procurement-playbook

Compare original and translation side by side

🇺🇸

Original

English
🇨🇳

Translation

Chinese

Procurement Playbook Skill

采购操作手册Skill

When to Use

使用场景

  • Enterprise deals entering security/privacy review or contract negotiation.
  • RFP/RFI responses requiring coordinated SME input.
  • Situations with heavy exception requests, custom terms, or compliance evidence.
  • 进入安全/隐私审查或合同谈判阶段的企业级交易。
  • 需要协调SME(主题专家)提供输入的RFP/RFI响应工作。
  • 存在大量例外请求、自定义条款或合规证据需求的场景。

Framework

工作框架

  1. Requirement Intake – capture questionnaires, policy docs, and mandatory deliverables.
  2. Workstream Mapping – assign internal SMEs (legal, security, privacy, finance) with timelines.
  3. Evidence Library – maintain templates for SOC2, penetration tests, insurance, data flows, DPIA.
  4. Exception Management – document asks, approvals, fallback positions, and decision owners.
  5. Closeout – log final concessions, expirations, and follow-up obligations.
  1. 需求收集 – 收集调查问卷、政策文档及强制交付物。
  2. 工作流映射 – 为内部SME(法务、安全、隐私、财务)分配任务并设定时间线。
  3. 证据库管理 – 维护SOC2、渗透测试、保险、数据流、DPIA相关模板。
  4. 例外情况管理 – 记录请求、审批结果、备选方案及决策负责人。
  5. 收尾工作 – 记录最终让步、期限及后续义务。

Templates

模板资源

  • Procurement workback plan (deliverable, owner, due date, status).
  • Security questionnaire index with sourcing notes.
  • Exception request log with approval layers.
  • 采购倒推计划(包含交付物、负责人、截止日期、状态)。
  • 带有来源说明的安全调查问卷索引。
  • 包含审批层级的例外请求日志。

Tips

注意事项

  • Keep source-of-truth links updated; expired certifications stall reviews.
  • Coordinate with
    cxo-briefing-kit
    for executive escalations.
  • Pair with
    risk-register
    to surface procurement blockers early.

  • 保持可信来源链接的更新;过期的认证会导致审查停滞。
  • 如需向高管升级问题,请与
    cxo-briefing-kit
    协作。
  • 搭配
    risk-register
    使用,尽早发现采购环节的障碍。