半導体の不足:サプライチェーンの回復力を確保するための5つのステップ
ゼネラルモーターズやフォードなどのメーカーが生産をシフトし、一部のラインを完全に停止することを余儀なくされているため、世界的な半導体チップの不足は、2021年に自動車メーカーに数十億ドルの収益をもたらす可能性があります。その結果、自動車メーカーは数十万台の自動車やトラックの生産を減らすと予想しており、これは世界経済の回復に大きな影響を与えるでしょう。
不足の背後にあるドライバー(しゃれを意図した)はCOVID-19関連です。昨年春、外出禁止令に応じて自動車組立工場が閉鎖されたとき、チップメーカーは、自動車ほど大きな影響を受けなかった業界の需要を満たすために生産を調整しました。これは半導体メーカー側のアジャイルビジネスプロセスのデモンストレーションでしたが、自動車メーカーは一般的に柔軟性が低くなりました。自動車生産が再び増加している現在(以前の予測よりも強い消費者需要の中で)、自動車メーカーは困難な立場にあります。
このような幅広い影響を伴うこのようなサプライチェーンの混乱は、将来のイベントに備えるためのユースケースとして役立つはずです。以下は、サードパーティサプライヤーの回復力を評価するために組織が取るべき5つの重要なステップです。
定期的なビジネスレジリエンス評価を実施します。 評価は1回限りのプロジェクトではなく、ベンダーの慣行が最新であることを確認するために定期的に実行する必要があります。次のトピックに関する評価を実施します。
- サービスと重要度の資格。 重要なサービスを特定するためのサプライヤーの基準は何ですか?
- 現在および予測される影響。 外出禁止令などの混乱の影響を軽減するために、どのようなインシデント対応計画が実施されていますか?
- プロセスの準備。 サプライヤは、サプライチェーンの混乱をシミュレートする「ウォーゲーム」を定期的に実施していますか。その教訓は、実際のシナリオに適用できますか。プロセスは定期的に見直されていますか?
- 営業場所と変更。 サプライヤのフェイルオーバーまたはディザスタリカバリの計画は何ですか?新しい環境の変化にどれだけ迅速に再適応できますか?
- コミュニケーションのメカニズムと時間枠。 サプライヤーの公開および顧客コミュニケーション計画はどのようなものですか?混乱の通知を期待するための合理的で契約上の強制力のあるスケジュールは何ですか?
これらの質問への回答は、危機が収まった後に実施される、より広範なベンダーのリスクとコンプライアンスの評価のベースラインとして役立ちます。
集中リスクを回避するために、サードパーティとn番目のパーティの関係をマッピングします。 銀行業界で発生し、複数のセクターでの使用に適応した集中リスクは、単一の業界、地域、またはパートナーへの集中による組織のサプライチェーンのリスクのレベルを表します。リスクは、ベンダーポートフォリオの多様化の欠如から生じます。パンデミックが示しているように、サプライヤのサプライヤ(あなたにとってはサードパーティと呼ばれます)の障害は、製品やサービスを顧客に提供する能力に重大な下流の影響を与える可能性があります。そのため、依存関係を発見して情報パスを視覚化するには、組織と他のサードパーティとの関係を特定することが不可欠です。これらの関係をマッピングすることで、イベントの前に集中リスクを回避できます。
ビジネスイベントを監視します。 サプライチェーンのリスク管理慣行で最も頻繁に観察されるギャップの1つは、サイバーセキュリティ評価への過度の依存です。ただし、間違いはありません。ベンダーのサイバーセキュリティ体制を評価することは、そのセキュリティ慣行を可視化するために絶対に不可欠です。しかし、リスクの側面はそれだけではありません。リコールや制裁などの法的措置の対象であるか、多くの否定的なニュースがあるか、信用問題や請求書の支払いに問題があるかどうかにかかわらず、サプライチェーンパートナーの評判について洞察を得ると、いつでも提供できる能力に光を当てることができますタフになります。
サードパーティがイベントについて積極的に更新できるようにします。 上記のように、内部統制ベースの評価を実施することは、それらの評価の間に組織に多くのことが起こる可能性があるため、特定の時点での演習であってはなりません。代わりに、サードパーティは更新をプロアクティブかつ直接あなたに報告する機能を備えている必要があります。サードパーティが合併や買収、データ侵害、サービスの停止などのトピックについて最新情報を入手できるようにします。これらのプロアクティブなイベントレポートの結果は、ビジネスに影響を与える可能性のあるリスクをよりよく理解するか、常に把握するために、企業内のタスクを開始する必要があります。
独自の事業継続計画を最新の状態に保ちます。 これまではサプライヤーに焦点が当てられてきましたが、事業継続計画を立てるには、社内外の複数のリソースを調整する必要があります。あなたの組織には、内部のレジリエンス対策だけでなく、サプライチェーンパートナーのリスク評価も組み込んだ一元化された計画がありますか?ギャップを特定するために、計画の範囲、責任、および手順を文書化することから始めます。事業継続計画の重要な要素には、影響分析の実施、内部リスク評価の実行、および組織全体のコミュニケーション手順の順守が含まれます。あなたが他社のサプライヤーである可能性もあるので、これらの質問に答える準備をしてください。
現在のパンデミックから学んだ教訓を取り入れて、今すぐ次のサプライチェーンの混乱に備えてください。主要サプライヤーの回復力を継続的に評価し、潜在的な障害点が存在するより広いエコシステムを理解し、定期的に変更を監視し、最も重要なこととして、組織がリスクを所有していることを認識します。
Brenda Ferraroは、Prevalentのサードパーティリスク担当副社長です。
産業技術