미디어센터

세포아소프트는 지출 최적화의 시장 선도자로
기업의 현명하고 합리적이고 계획적인 지출 문화를 선도하는 혁신 역할을 하며,
올인원(All-In-One) 지출관리 플랫폼을 만들어갑니다.

SLM – 공급업체정보를 어떻게 관리하고 어떻게 유지할 것인가?

지금까지 기업에서 공급업체를 바라보는 바로보는 관점은 물품 및 서비스를 제공하는

조달(Procurement) 측면과 대금을 지급하는 보조원장인 재무(Financing) 측면이라고

요약 할 수 있겠습니다. 특히, 전사적자원관리(ERP) 시스템이 보급되면서 기업 내부 통합관점에서

공급업체의 중요성이 부가되었고 구매부문에서도 가격, 납기, 품질이 우수한 업체를 선정하고

적기 대응력이 우수한 업체로부터 원할한 조달이 최우선시 되었습니다.

이에따라 좀 더 정교한 공급업체 평가 및 사정이 어려웠고, 공급업체 정보이 부족으로 인해

일상적인 조달 행위외에 위험관리가 적절히 수행되지 못한게 현실이라고 생각됩니다.

그렇다면 향후 공급업체는 어떤 관점에서 관리되어야 할까요?

저는 뭣 보다 공급관리 혹은 공급망관리의 위험관리(Risk) 측면에서 공급업체를 관리해야

시각의 변화가 필요하다고 봅니다.

이에따라 아래 3가지를 분명하게 진행해야 한다고 봅니다.

우선, 공급업체에 관한 정보 취합 범위를 확대해야 합니다.

기존의 일반정보, 재무정보, 사업장 및 시설정보, 영업현황 등을 주로 관리했다면,

향후에는 법 및 규제 정보, 환경관련 정보, CSR(사회적책임) 정보, 탄소배출 정보,

건강 및 보안정보 등 좀 더 다양한 정보를 관리하여야 합니다.

두 번째는 공급업체를 Risk 관점에서 아래와 같이 High/Meduim/Low 위험 3단계로

구분하여 업체를 평가하고 관리해야 합니다.

1 단계는 온라인으로 수집된 정보를 기초로 업체의 위험을 평가하며,

High/Meduim/Low 위험 범주에 포함하는 모든 공급업첵 포함됩니다.

공급업체를 온 보딩하는 곧 잠재업체 군으로 선정하는 프로세스가 여기에 해당 될 것 입니다.

2 단계는 공급업체 중에서 재무적 건전성, 안정성 및 환경적 부분을 체크하는 단계에 해당되는 업체입니다.

High/Meduim 위험 업체라고 보면 됩니다.

3 단계는 High 위험군 업체를 평가하는 단계로 공급 Capa, 공급 역량 및 규제준수 여부를

현장 실사를 통해 평가하는 단계입니다.

마지막으로 공급업체 정보를 어떻게 최선의 정보와 정확한 정보와 유효한 정보로 유지하기 위해서는

아래 5가지 사이클을 반복하는 것으로 가능하게 됩니다.

정보의 클린징, 공급업체 온보딩, 유효성 검증, 매일 업데이트, 성능측정의 향상을 가져옵니다.

오늘은 두서없이 공급업체 정보를 리스크 관점에서 정보의 수집 범위 확대, 리스크 평가 단계의 구분 및

공급업체 정보의 유지관리를 정리해 보았습니다.

감사합니다.

2012.8.17 세포아소프트 대표 이희림.

관련 블로그 글

개인정보처리방침

시행일: 2025년 10월 14일

세포아소프트(이하 '회사')는 이용자의 개인정보를 소중히 여기며, 「개인정보 보호법」 등 관련 법령을 준수합니다. 회사는 이용자의 개인정보를 보호하고 관련 민원을 신속하고 원활하게 처리하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.

1. 개인정보의 처리 목적

회사는 다음의 목적을 위하여 최소한의 개인정보를 수집·이용합니다.

  • 고객 문의 접수 및 답변 제공
  • 서비스 관련 문의사항 응대 및 상담 이력 관리

2. 수집하는 개인정보 항목

회사는 문의하기(고객문의) 기능을 통해 다음과 같은 개인정보를 수집합니다.

  • 필수항목: 이름, 이메일, 소속(회사명)
  • 자동수집항목: IP 주소, 접속 일시, 방문 기록 등(트래픽 분석 도구를 통한 수집 시)

3. 개인정보의 처리 및 보유기간

회사는 개인정보 수집 및 이용 목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 다만, 다음의 기간 동안 보관 후 파기합니다.

  • 보유기간: 문의 처리 완료 후 최대 1년 이내 보관
  • 이후 복구 불가능한 방법으로 안전하게 파기합니다.

4. 개인정보의 제3자 제공

회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 법령에 의거하거나 수사기관의 적법한 절차에 의한 요청이 있을 경우 예외로 합니다.

5. 개인정보 처리의 위탁

회사는 안정적인 홈페이지 운영을 위하여 아래와 같이 개인정보 처리를 위탁하고 있습니다.

수탁업체 위탁업무 내용 보유 및 이용기간
Amazon Web Services, Inc. (AWS) 홈페이지 서버 운영 및 관리 위탁계약 종료 시 또는 개인정보 보유기간 만료 시까지

AWS는 세포아소프트의 개인정보를 안전하게 관리하기 위한 기술적·관리적 보호조치를 이행합니다.

6. 자동수집항목 및 쿠키의 사용

회사는 이용자 편의성 향상 및 서비스 품질 개선을 위하여 쿠키(Cookie) 및 트래픽 분석 도구(Google Analytics 등)를 사용할 수 있습니다. 이 과정에서 방문자의 IP 주소, 접속 일시, 이용한 서비스 기록 등의 정보가 자동으로 수집될 수 있으며, 수집된 정보는 통계 분석 및 서비스 개선 목적 외의 용도로 사용되지 않습니다.

이용자는 브라우저 설정을 통해 쿠키 저장을 거부하거나 삭제할 수 있습니다. (단, 쿠키 차단 시 일부 서비스 이용이 제한될 수 있습니다.)

7. 정보주체의 권리 및 행사방법

이용자는 언제든지 자신의 개인정보에 대한 열람, 정정, 삭제, 처리정지를 요청할 수 있습니다. 요청은 아래 개인정보 보호책임자에게 이메일 또는 전화로 접수할 수 있으며, 회사는 지체 없이 조치합니다.

8. 개인정보의 파기절차 및 방법

회사는 개인정보의 보유기간이 경과하거나 처리 목적이 달성된 경우, 다음과 같은 방법으로 안전하게 파기합니다.

  • 전자적 파일 형태: 복구 불가능한 기술적 방법으로 완전 삭제
  • 종이 문서: 분쇄 또는 소각 처리

9. 개인정보의 안전성 확보조치

회사는 개인정보보호법에 따라 다음과 같은 안전성 확보 조치를 시행하고 있습니다.

  • 개인정보 접근 권한 최소화 및 접근통제
  • 개인정보처리시스템 접근 로그 보관 및 모니터링
  • 암호화 및 보안프로그램 설치
  • 정기적인 개인정보보호 교육 실시

10. 개인정보 보호책임자 및 담당부서

이용자는 개인정보 관련 문의, 열람·정정·삭제 요청, 불만처리, 피해구제 등을 아래로 문의할 수 있습니다.

개인정보 보호책임자

성명: 전선경

직책: 전무

연락처: contact@sepoasoft.co.kr / 02-6242-3094

11. 개인정보처리방침의 변경

본 개인정보처리방침은 2025년 10월 14일부터 적용됩니다. 향후 내용이 변경될 경우, 세포아소프트 홈페이지 하단의 '개인정보처리방침' 링크를 통해 변경 내용을 확인할 수 있습니다.