En un departamento de Compras maduro, no todos los proveedores se gestionan igual. Hay quienes sostienen procesos críticos, otros aportan innovación y algunos son puramente transaccionales. Aplicar el mismo nivel de exigencia a todos distrae recursos, complica auditorías y deja puntos ciegos en la cadena de suministro. La respuesta es trabajar con un modelo de criticidad: clasificar la base de proveedores según su impacto y exposición al riesgo, y alinear los controles a cada perfil.
Qué entendemos por “criticidad” (y cómo medirla)
La criticidad combina dos dimensiones:
- Impacto en el negocio si el proveedor falla (operativo, financiero y reputacional).
- Probabilidad de que ocurra el fallo (histórico de incumplimientos, solidez financiera, complejidad del suministro, localización, etc.).
Con esas dos dimensiones puedes construir una matriz de riesgo (alta/ media/ baja) y, a partir de ella, tres niveles prácticos de gestión:
- Nivel A – Crítico/Estratégico: alto impacto y/o alta probabilidad.
- Nivel B – Importante: impacto o probabilidad medios.
- Nivel C – Táctico/No crítico: bajo impacto y baja probabilidad.
Variables que conviene ponderar en la clasificación
- Volumen y concentración de gasto (dependencia económica, 80/20).
- Alternativas y coste de sustitución (single-source, patentes, homologaciones).
- Tipo de suministro (seguridad, regulado, impacto en clientes/producción).
- Lead time y continuidad (stock crítico, logística, geopolítica).
- Calidad y seguridad (tolerancia a defectos, impacto en producto final).
- Cumplimiento y ESG (licencias, trabajo digno, huella ambiental, ética).
- Solidez financiera y reputación (quiebras, litigios, noticias adversas).
- Ciberseguridad y datos (si acceden a sistemas/información sensible).
Asigna pesos (por ejemplo: 30 % impacto operativo, 20 % ESG/compliance, 20 % sustitución, 15 % financiero, 15 % continuidad), puntúa 1–5 cada criterio y normaliza a una escala 0–100 para ubicar a cada proveedor en A/B/C.
Niveles de control por perfil de riesgo (gobernanza práctica)
A – Crítico/Estratégico
- Homologación reforzada (debida diligencia extendida, verificación documental y legal).
- Cláusulas contractuales específicas (continuidad de negocio, penalizaciones, ciber/ESG).
- Auditorías y/o visitas periódicas.
- Revisión trimestral de KPIs (calidad, servicio, ESG, incidencias).
- Plan B (dual sourcing o stock de seguridad cuando sea viable).
B – Importante
- Homologación completa estándar.
- Revisión semestral de KPIs y documentación.
- Muestreo de auditorías según desempeño.
C – Táctico/No crítico
- Homologación simplificada (onboarding ágil).
- Renovaciones documentales y revisión anual.
- Auditoría solo por excepción.
La clave es proporcionalidad: más control donde más riesgo, menos fricción donde el riesgo es bajo.
Mantener el sistema vivo: procesos, datos y alertas
Un buen modelo se degrada si no se mantiene. Tres prácticas que funcionan:
- Evaluaciones periódicas según nivel (trimestral/semestre/año).
- Alertas de caducidad y recordatorios automáticos a proveedor.
- “Supplier 360” con histórico, incidencias y decisiones trazables.
¿Cómo ayuda QSuitePro con eProvider?
El módulo eProvider centraliza la homologación y la evaluación continua, permitiendo definir criterios de criticidad, configurar flujos por categoría, involucrar a distintos departamentos y mantener la información actualizada por el propio proveedor, con trazabilidad, gestión del riesgo y cumplimiento ESG integrados. Todo ello en un único punto y con integración con ERP/SRM para evitar duplicidades.
- Gestión centralizada del riesgo y evaluación de criticidad configurable.
- Flujos y criterios personalizables por categoría (modelo de gestión por categorías).
- Mantenimiento autónomo de datos por los proveedores con alertas de actualización.
- Cumplimiento ESG y sostenibilidad incorporados en el propio proceso.
- Trazabilidad e integración con ERP para decisiones auditables y datos fiables.
KPIs para saber si tu clasificación aporta valor
- % de proveedores críticos (A) con evaluación vigente.
- Tiempo medio de alta por nivel de riesgo (A/B/C).
- % de gasto gestionado con proveedores homologados.
- Incidencias por millón de euros (ppm €) y reincidencia.
- Hallazgos de auditoría relacionados con homologación/compliance.
- Proveedores con planes de continuidad en niveles A.
- Cumplimiento documental ESG (A/B/C) y evolución trimestral.
Un ejemplo breve
Si un proveedor de componentes únicos para producción tiene alto gasto, difícil sustitución y lead time largo, probablemente sea A-Crítico: exige homologación reforzada, auditoría periódica y plan de contingencia. Un proveedor de material de oficina estandarizado y múltiples alternativas será C-Táctico: onboarding ligero y revisión anual.
Clasificar por criticidad ordena el trabajo de Compras, reduce riesgos donde más importa y evita sobre-gestionar lo que es táctico. Con una plataforma como eProvider, esa clasificación se convierte en un proceso sostenible, trazable y medible que eleva la función de Compras y simplifica auditorías.
¿Quieres ver cómo se configura la criticidad por categorías y niveles de control en eProvider? Solicita una demo o contacta con nosotros en [email protected] y lo vemos sobre un caso real.


0 comentarios