Leverantörshantering

Få koll på leverantörer och uppföljning i samma verktyg

AmpliFlow samlar leverantörsregister, utvärderingar, avvikelser, risker, dokument och uppföljning på ett ställe. Ni får ett arbetssätt som håller när kunden, revisorn eller den interna ansvariga frågar.

  • Samla leverantörer, kontaktuppgifter och dokument i ett centralt register.
  • Dokumentera bedömningar, certifikat och uppföljningar där de hör hemma.
  • Se öppna och stängda avvikelser kopplade till varje leverantör.

Används av bolag som behöver kunna visa hur leverantörer bedöms, följs upp och dokumenteras.

Produktdemo

Så fungerar leverantörshanteringen i AmpliFlow

Börja med ett register, bygg vidare med checklistor och uppföljning, och följ sedan upp risker, dokument och ansvar utan att hoppa mellan kalkylblad, mappar och mejl.

Registrera leverantörer

Bygg ett register med kontaktuppgifter, organisationsnummer, status och dokument på ett ställe.

Samla kontaktpersoner

Lägg kontaktpersoner, roller, uppgifter och anteckningar på rätt leverantör.

Utvärdera med checklistor

Kör egna bedömningar och aktiviteter per leverantör i samma verktyg.

Se avvikelseläget

Få snabb översikt över öppna och stängda avvikelser kopplade till leverantören.

Samla dokumentation

Ha certifikat, svar, bilagor och historik kopplade till rätt leverantör.

Följ upp över tid

Visa vad som är gjort, vad som återstår och vad som behöver tas upp med ledningen.

Varför det behövs

När någon frågar ska ni kunna visa mer än en leverantörslista

Ett register blir värdefullt först när det visar hur ni arbetar. Ni behöver kunna hålla ihop leverantören med bedömningar, avvikelser, risker och uppföljning, och få fram underlaget utan att börja leta i olika filer.

  • Ni ser vem leverantören är, vem ni kontaktar och vilken uppföljning som finns sparad.
  • Ni dokumenterar utvärderingar, certifikat, svar och uppföljningar där de faktiskt hör hemma.
  • Ni ser snabbt vilka avvikelser som är öppna och vilka som redan är stängda per leverantör.
  • Ni får fram underlag snabbt när kund, revisor eller intern ansvarig vill se hur ni arbetar.
"Allt fler av våra kunder får frågor om hur de följer upp leverantörer. När register, utvärderingar och risker finns i samma system blir det mycket lättare att svara snabbt och tydligt."

- Baserat på samtal med AmpliFlow-kunder under 2024-2026

Stödjande kontext

Därför kommer leverantörsfrågorna oftare nu

Fler kunder vill se hur deras leverantörer styrs och följs upp. NIS2 lyfter bland annat leverantörssäkerhet, CSRD skapar press på stora bolag att hämta underlag från leverantörskedjan, och CSDDD förstärker kraven på due diligence över tid.

Resultatet blir praktiskt: fler frågor om bedömningskriterier, ansvar, risker, dokumentation och uppföljning. Här hjälper det att redan ha ett verktyg som visar hur ni arbetar, inte bara en lista över namn.

CSRD

Rapporterande storföretag behöver hållbarhetsunderlag från leverantörer, vilket skapar avtalsmässig press nedåt i kedjan.

NIS2

Lyfter cybersäkerhetsrisker i leverantörskedjan och gör leverantörsbedömning mer relevant för fler bolag.

CSDDD

Fasar in due diligence-krav som gör leverantörsarbete och dokumentation viktigare över tid.

Kravkaskaden

NIS2 och CSRD driver redan krav nedåt i leverantörskedjan, och CSDDD kommer från 2028. Klicka på varje nivå för att se vilka krav som når er.

  1. t.ex. Volvo, SKF, Ericsson

    Storföretag

    Krav som flödar ner:

    CSRD (våg 1 aktiv)

    • Hantera och redovisa miljöpåverkan i leverantörskedjan
    • Begära hållbarhetsdata från leverantörer (avtalsmässig press)
    • Dokumentera hållbarhetsrisker i leverantörskedjan

    NIS2

    • Säkerhetskrav på leverantörer i kritisk infrastruktur
    • Tidig varning inom 24 timmar, full incidentrapport inom 72 timmar
    • Riskbedömning av leverantörers cybersäkerhet

    CSDDD (från juli 2028)

    • Kartlägg negativa konsekvenser i hela värdekedjan
    • Kräv åtgärdsplaner från leverantörer
    • Publicera due diligence-rapporter
  2. Systemleverantör, komponenttillverkare

    Tier 1 - Direktleverantör

    Krav som flödar ner:

    CSRD-krav nedåt

    • Hantera och redovisa leverantörers miljöpåverkan
    • Besvara storföretagets hållbarhetsenkäter

    NIS2-krav nedåt

    • Dokumentera cybersäkerhetsrutiner
    • Visa att underleverantörer har adekvat skydd

    ISO 9001 / 14001

    • Utvärdera och styra externa leverantörer (krav 8.4)
    • Livscykelperspektiv på miljöaspekter
  3. Mindre tillverkare, tjänsteleverantör

    Tier 2 - Underleverantör

    Krav som flödar ner:

    Miljökrav

    • Dokumentera miljöarbete och leverera underlag uppåt i kedjan
    • Visa systematisk hantering av energi och avfall

    Säkerhetskrav

    • Grundläggande IT-säkerhetspolicy
    • Åtkomstkontroll och lösenordshantering

    Kvalitetskrav

    • Spårbarhet på produkter och processer
    • Reklamationshantering och avvikelseuppföljning
  4. Det ni behöver ha på plats

    Er organisation

    Krav som flödar ner:

    Leverantörsregister

    • Central förteckning över alla leverantörer
    • Dokumenterade uppföljningar och inköpskopplingar

    Riskhantering

    • Riskbedömning per leverantör - kopplad till verksamhetens risker
    • Åtgärdsplaner vid identifierade risker

    Spårbarhet

    • Visa att ni systematiskt hanterar era leverantörer
    • Kunna ta fram dokumentation på en timme - inte tre dagar

Klicka på en nivå ovan

Er största kund har fått CSRD-krav. Nästa kvartal frågar de om era leverantörsprocesser, utvärderingar och riskbedömningar. Är ni redo?

FAQ

Vanliga frågor om leverantörshantering

Svar på det köpare oftast vill reda ut först.

Vi har redan ett kalkylblad med leverantörer. Varför räcker inte det?

Ett kalkylblad visar vilka leverantörer ni har, men inte hur de hänger ihop med risker, checklistor, dokument och uppföljning. När någon frågar behöver ni kunna visa mer än en lista. Ni behöver visa hur leverantören bedöms, vad som har följts upp och vem som ansvarar för nästa steg.

Kan vi importera befintliga leverantörslistor?

Ja. Ni kan importera leverantörer från kalkylblad och sedan fortsätta arbeta vidare i samma register. Det gör det enklare att börja med den data ni redan har i stället för att registrera om allt från början.

Kan vi samla kontaktpersoner och dokument?

Ja. Ni kan samla kontaktuppgifter, dokument, certifikat, anteckningar och uppföljningar kring leverantören, så att underlaget finns där arbetet följs upp.

Hur fungerar utvärderingar och uppföljning?

Ni bygger egna checklistor och aktiviteter för leverantörsbedömning, återkommande uppföljning eller kompletteringar. Resultatet sparas på leverantören tillsammans med dokument, ansvar och historik.

Kan vi se avvikelser per leverantör?

Ja. Leverantörslistan visar en snabb översikt över öppna och stängda avvikelser eller förbättringsärenden kopplade till leverantören, så att ni snabbt ser var uppföljning behövs.

Hur hänger detta ihop med leverantörsrisk?

Ni kan lyfta kritiska leverantörsberoenden till risker i AmpliFlows riskregister. Då går det att följa sannolikhet, konsekvens, åtgärder och ansvar i samma struktur som andra verksamhetsrisker.

Hjälper det oss med ISO 9001 eller kundkrav?

Ja. ISO 9001:2015 krav 8.4 säger att ni ska bestämma och tillämpa kriterier för utvärdering och val av externa leverantörer, övervakning av prestanda och förnyad utvärdering. AmpliFlow ger er ett register, dokumenterad uppföljning och checklistor som hjälper er göra det i praktiken. Samma struktur gör det också lättare att svara på kundkrav och revisionsfrågor.

Vill ni se hur det fungerar i praktiken?

Boka en demo så visar vi hur register, uppföljning och risk kan hållas ihop i samma verktyg.

Boka demo
Boka demo

Vill ni se er leverantörshantering i AmpliFlow?

Vi visar hur ni kan samla register, checklistor, risker och uppföljning i samma arbetssätt.