Dossier Gartner (3e partie)
Externalisation : comment évaluer le risque lié aux fournisseurs ?
Lorsque vous avez recours au multi-sourcing, l'idéal est d'évaluer constamment tous les fournisseurs, mais cette approche est longue et coûteuse, et tous les fournisseurs ne nécessitent pas la même évaluation approfondie du risque. Cet article vise à aider les DSI et les gestionnaires des fournisseurs à évaluer correctement le risque lié aux fournisseurs à l'aide de critères de classification des fournisseurs. Après une première partie d’introduction et une deuxième partie qui aborde les premiers points à vérifier, cette troisième partie poursuit l’examen des éléments à vérifier.
Modulez la gestion des fournisseurs et les évaluations du risque en fonction de l'exposition au risque
Les fournisseurs apportent différents niveaux de valeur opérationnelle à une entreprise et le coût pour les remplacer varie. Certains fournisseurs offrent des degrés élevés de valeur opérationnelle et leur remplacement coûte très cher et est très difficile, d'où une exposition à un risque élevé. D'autres fournisseurs peuvent ne pas être aussi cruciaux, mais comme il existe moins d'options sur le marché ou qu'ils sont systématiquement intégrés dans une entreprise, ils apportent eux aussi un niveau élevé d'exposition au risque. La figure 1 illustre de quelle façon les entreprises doivent axer les principaux objectifs de l'effort de gestion des fournisseurs et comment la gestion du risque lié aux fournisseurs doit être un objectif essentiel de cet effort.

Actions
- Déterminez la valeur opérationnelle et les coûts de changement de fournisseur associés aux fournisseurs auxquels fait appel votre entreprise.
- Structurez votre programme de gestion du risque lié aux fournisseurs de sorte à faire preuve d'une plus grande diligence à mesure que votre exposition au risque augmente. Prenez les mesures suivantes en fonction de cette exposition.
À de bas niveaux d'exposition au risque :
- validez les qualifications, les contrôles de sécurité informatiques et la compatibilité architecturale des fournisseurs ;
- étendez vos connaissances du marché, en comprenant et en évaluant les options pour changer de solutions, de services et de fournisseurs. Préparez-vous à agir rapidement ;
- concentrez votre attention sur la minimisation des coûts de transaction liés à l'acquisition de produits et de services auprès de ces fournisseurs ;
- revoyez les pratiques de conformité et de gestion du risque lié aux fournisseurs, et révisez vos plans de secours en conséquence ;
- coordonnez les connaissances du marché avec des évaluations du risque lié aux fournisseurs.
À des niveaux accrus d'exposition au risque :
- validez et surveillez en continu la viabilité financière de vos fournisseurs attitrés, ainsi que des fournisseurs alternatifs ;
- surveillez les changements au niveau des dirigeants clés, les événements significatifs sur le marché, tels que des contrats ou clients clés, ainsi que les changements dans la stratégie relative aux produits, solutions, services, industries ou zones géographiques ;
- élaborez et mettez régulièrement à jour un plan de secours, de stratégie et de sortie exploitable pour ces fournisseurs. Intégrez la gestion du risque lié à ces fournisseurs dans votre stratégie globale de gestion des fournisseurs, la continuité des activités, la conformité et les processus opérationnels.
Identifiez les facteurs de viabilité
Les DSI et les gestionnaires des fournisseurs doivent identifier et examiner les différents critères ou catégories de risque pour déterminer les risques d'un fournisseur avec lequel ils travaillent. Nous classons ces risques dans quatre domaines : risque organisationnel, risque lié au support, risque stratégique et risque financier.
Les risques dans ces catégories peuvent se manifester lorsque, par exemple, les fournisseurs consolident et restructurent leurs entités, modifient leur stratégie opérationnelle ou éliminent des produits ou marchés existants. Ces changements peuvent avoir un impact considérable sur les offres de services et la façon dont le fournisseur les propose. La pression pour réduire les marges, la consolidation et les fusions et acquisitions peuvent également affecter le niveau de support que les clients reçoivent.
Actions
- Identifiez les critères de risque organisationnel, lié au support, stratégique et financier.
- Exigez des fournisseurs qu'ils révèlent les noms des personnes composant leur équipe dirigeante au début d'un contrat et qu'ils vous préviennent en cas de changement dans la composition de cette équipe.
- Surveillez les diminutions dans la qualité de service ou les changements dans la stratégie de sourcing (approvisionnement) ou les services offerts par vos fournisseurs, car ils peuvent indiquer des risques pour les services que vous recevez.
- Demandez aux fournisseurs qu'ils vous communiquent les changements dans leur stratégie afin que vous puissiez vous adapter de façon proactive aux changements probables au niveau des services et des offres et minimiser la perturbation sur vos activités.
- Identifiez les nombreuses facettes des états financiers du fournisseur susceptibles d'indiquer un risque. Examinez des facteurs tels que le flux de trésorerie, l'augmentation ou la diminution du résultat net, le ratio d'endettement, le retour sur investissement et des métrologies liées aux cours de l'action.
- Opérez une distinction entre le risque lié aux produits et celui lié aux fournisseurs pendant les évaluations et l'élaboration du plan de secours, car un fournisseur peut être dans une situation précaire mais son produit viable, et inversement.
Les 10 derniers articles mis en ligne
- Séminaire autour de la dernière version de Red Hat Enterprise Virtualization 3.0
- Agir sur l'E-réputation de l'entreprise
- L’avenir d’Hadopi sera décidé d'ici six mois
- ViewSonic Pro8300 : un DLP Full HD taillé pour le multimédia
- Sogeti High Tech ouvre le jeu concours gratuit « L'artiste d'High Tech Labs » à tous ses collaborateurs
- HP ajoute plusieurs cordes à ses solutions d'impression mobile
- MGDIS présente une nouvelle version de ses logiciels SOFI
- Les solutions de numérisation de PFU Fujitsu proposent une gamme complète d'applications Cloud
- Filippo Pratico est nommé VP Europe du Sud de Lenovo
- Premier événement européen sur le Cloud en visio-conférence dans 12 pays simultanément









Imprimer l'article
Transférer par mail
Réagir à cet article













le 21/05/2012 à 03:00