Kort svar
Leverandørdue diligence trenger ikke være tungt, men den må være prioritert og dokumenterbar.
Start med å kontrollere om dagens praksis faktisk dekker hvilke leverandører som bør undersøkes mest, hvilke spørsmål og bevis dere trenger og hvordan funn følges opp i avtale og drift.
Når dette ofte blir aktuelt
- når virksomheten må avklare hvilke leverandører som bør undersøkes mest
- når dere er usikre på om dagens praksis dekker hvilke spørsmål og bevis dere trenger
- når ledelse eller styre trenger kontroll på hvordan funn følges opp i avtale og drift
Det bedriften bør avklare først
| Spørsmål | Hvorfor det betyr noe |
|---|---|
| Hvilke leverandører som bør undersøkes mest | viser om plikt eller risiko faktisk er utløst |
| Hvilke spørsmål og bevis dere trenger | peker på hvilke tiltak som haster mest |
| Hvordan funn følges opp i avtale og drift | gjør det lettere å forklare og dokumentere vurderingen |
Praktisk framgangsmåte
- Beskriv dagens praksis konkret før dere vurderer nye tiltak.
- Test om grunnlag, rutiner og dokumentasjon dekker hvilke leverandører som bør undersøkes mest.
- Lukk de største hullene først rundt hvilke spørsmål og bevis dere trenger.
- Sørg for løpende oppfølging og dokumentasjon av hvordan funn følges opp i avtale og drift.
Dokumentasjon som ofte avgjør
Det som faktisk er dokumentert underveis, betyr ofte mer enn hva bedriften mente å gjøre. Samle derfor:
- policyer, rutiner og kontrollspor som viser hva som faktisk gjøres
- styre- eller ledelsesbehandling av vurderinger, funn og tiltak
- oversikter over risikoområder, leverandører og kontrollpunkter
Vanlige feil
- dagens praksis blir tatt for gitt uten at den testes mot faktiske krav og forhold
- ansvar for compliance blir liggende mellom flere stoler
- virksomheten lager policyer som ikke brukes i reelle beslutninger
Når bør dere hente konkret hjelp?
Når etterlevelse henger tett sammen med omdømme, leverandørkjeder, styreansvar eller alvorlige varslingssaker, bør struktur og dokumentasjon bygges med tydelig eierskap. Det gjelder særlig hvis dere kan bli møtt med tilsyn, krav om innsyn, økonomisk tap eller personlig ansvar.
Relaterte guider
- Compliance ved rask vekst: hva bør inn først?
- Kontroll med gaver, representasjon og sponsing: hvordan rigge praksis?
- Styrebehandling av åpenhetsarbeidet: hva bør dokumenteres?