SCRM · Supply Chain Risk Management
Supply Chain Risk Management heisst: das Problem sehen, bevor die Lieferung ausbleibt.
Ausfälle kommen selten ohne Vorzeichen. Sie kommen ohne Beobachter. SCRM ist die Disziplin, die Vorzeichen systematisch zu erfassen und daraus rechtzeitig Entscheidungen abzuleiten.
Supply Chain Risk Management umfasst alle Aktivitäten, mit denen ein Unternehmen Risiken in seiner Lieferkette identifiziert, bewertet, behandelt und überwacht. Dazu gehören Ausfall- und Qualitätsrisiken ebenso wie Informationssicherheit, Abhängigkeit von Einzelquellen, geopolitische Lage und regulatorische Anforderungen.
Der Unterschied zum klassischen Risikomanagement liegt in der Reichweite: Das Risiko entsteht ausserhalb des eigenen Unternehmens, ist nur über Dritte beobachtbar und verändert sich, ohne dass jemand Sie informiert. Deshalb ist SCRM in erster Linie eine Frage der Datenpflege und der Wiederholung, nicht der Analysetiefe.
Die Risikoarten, die tatsächlich zuschlagen
- Einzelquellen ohne qualifizierte Alternative – das häufigste und am leichtesten vermeidbare Risiko.
- Verdeckte Konzentration: drei Lieferanten, ein gemeinsamer Vorlieferant.
- Abgelaufene oder entzogene Zertifikate, die erst im Audit auffallen.
- Sicherheitsvorfälle bei Dienstleistern mit Zugriff auf Ihre Daten.
- Finanzielle Schieflage eines Lieferanten, sichtbar an Zahlungs- und Lieferverhalten.
Der Zyklus
- Erfassen
- Vollständiges Verzeichnis inklusive der Dienstleister, an die niemand denkt.
- Bewerten
- Kritikalität aus Einfluss und Ersetzbarkeit, nicht aus Bestellvolumen.
- Behandeln
- Zweitquelle, Vertragsklausel, Bestandspuffer oder bewusst akzeptiertes Risiko.
- Überwachen
- Wiederkehrende Prüfungen mit fester Fälligkeit statt Anlassprüfung.
- Belegen
- Entscheidungen mit Begründung und Datum – für Audit, Kunde und Versicherer.
Was SCRM als Plattform beiträgt
Risikoprofil je Lieferant
Mehrere Dimensionen an einem Datensatz statt getrennter Bewertungen je Abteilung.
Abhängigkeitsgraph
Verdeckte Konzentration wird sichtbar, bevor sie zum Ausfall wird.
Vorfallhistorie
Muster erkennen: Der dritte Lieferverzug in sechs Monaten ist kein Zufall.
Wiederkehrende Prüfzyklen
Automatische Fälligkeit – der häufigste Grund, warum Überwachung einschläft, entfällt.
Häufige Fragen
Ist SCRM nicht etwas für Konzerne?
Die Methode stammt aus Grossunternehmen, das Problem nicht. Ein KMU mit einer Einzelquelle trägt anteilig sogar mehr Risiko, weil es weniger Ausweichmöglichkeiten hat.
Wie fängt man an?
Mit dem Verzeichnis und einer groben Kritikalitätsklassifizierung. Alles Weitere baut darauf auf. Wer mit der Risikomethodik beginnt, verliert Monate.
Wie unterscheidet sich SCRM von Lieferantenbewertung?
Die Bewertung schaut auf die Leistung in der Vergangenheit. SCRM schaut auf die Verwundbarkeit in der Zukunft. Beides gehört in denselben Datensatz.