TP-RAP работает как часть единой платформы, а не как отдельно приклеенный модуль

Методика оценки риска поставщика опирается на общую подсистему расчётов, общий процессный движок и общую карточку поставщика платформы Ланселот. Для ИТ-директора это значит одну модель прав, один журнал событий и один контур внедрения — а не отдельную систему, которую приходится стыковать вручную.

Место методики в платформе

TP-RAP работает поверх общей инфраструктуры модуля Supplier Analysis: общая карточка поставщика, общие справочники видов контроля и видов риска, общая модель безопасности. Результат оценки без дополнительной интеграции становится частью того же поставщика, с которым уже работает остальная платформа — карточка, контроли, история.

16

справочников методики в общем навигаторе платформы

1

карточка поставщика — вход и результат TP-RAP на одном экране

1

модель прав — без отдельного логина и отдельного администратора

Подсистема автоматического расчёта

13 показателей риска и сводный балл считает не отдельный сервис TP-RAP, а общая подсистема расчётов платформы: те же принципы, что используют и другие методики оценки на платформе. Формулы показателей читают ответы анкеты и строки справочников — коэффициентов, весов, граничных значений — и результат сохраняется как факт с датой расчёта, версия к версии, без перезаписи предыдущей.

Расчёт запускается отдельной задачей процесса сразу после заполнения анкеты — асинхронно от интерфейса заполнения. Конкретное время отклика зависит от параметров развёртывания подсистемы расчётов на площадке заказчика и фиксируется на этапе внедрения.

Процессный движок и внешние задачи

Маршрут TP-RAP описан в нотации BPMN 2.0 и исполняется процессным движком Camunda — расчёт, формирование контролей и формирование итоговых рисков вызываются как внешние сервис-задачи по REST, а не встроены прямо в экран. Это значит: логика шага меняется независимо от интерфейса, а история выполненных процессов хранится движком заданный срок — 30 дней для завершённых экземпляров.

  • Маршрут — читаемая BPMN-схема, а не код внутри контроллера: этапы, условия ветвления и назначение задач видно напрямую в определении процесса.
  • Расчёт, формирование контролей и формирование итогового результата — независимые внешние задачи: сбой одной не требует перезапуска всего процесса с начала.
  • Переменные процесса — поставщик, исполнитель, проверяющий, статус анкеты — читаются и обновляются точечно, без выгрузки всего контекста заново на каждом шаге.

Интеграция с карточкой поставщика

Процесс запускается с самой карточки поставщика — кнопкой «Пройти TP-RAP» на вкладке контролей, и туда же возвращается результат: Tier и Risk score на отдельном экране, текущие и исторические контроли, обновлённые параметры поставщика по ответам анкеты. Заводить поставщика заново в отдельной системе оценки риска не нужно — TP-RAP работает над той же карточкой, что и остальные функции платформы.

Связь со смежными системами

TP-RAP не работает изолированно внутри платформы. С модулем TPISA он связан напрямую: контроли, закреплённые за TPISA, и изменения параметров поставщика после согласования уходят туда отдельным сообщением, без выгрузок и сверок вручную. Опросный механизм — общий с остальной платформой: и сама анкета TP-RAP, и 11 видов контроля, которые выполняются через собственные опросники, работают на одном движке. Исполнители и проверяющие выбираются из общего справочника сотрудников платформы — заводить их отдельно для TP-RAP не требуется.

Безопасность и разграничение доступа

Каждый из 16 справочников методики — типизированный объект безопасности с отдельными правами на чтение, запись, добавление, удаление и выполнение. Меню навигатора и доступ к экрану строятся по этим правам напрямую: без права на объект пункт меню не появляется, а не прячется визуально. 211 строк конфигурации прав в сиде методики — это готовая, но настраиваемая точка отсчёта, а не фиксированный набор навсегда.

Журнал изменений статуса

Каждая смена статуса анкеты — новая запись в журнале, а не перезапись поля: видно, кто и когда перевёл анкету дальше по маршруту.

Разделение по типу объекта

Справочники методики выделены отдельным типом объектов безопасности — их права настраиваются независимо от остальных прав модуля Supplier Analysis, без риска задеть чужой раздел.

Требования к развёртыванию

TP-RAP не добавляет отдельного контура развёртывания — он разворачивается вместе с платформой Ланселот, в её же периметре: серверном приложении, процессном движке и реляционной базе данных, хранящей справочники методики, анкеты и рассчитанные показатели. Маршрут работает на процессном движке Camunda (BPMN 2.0) — это подтверждённая кодом часть архитектуры, а не обещание.

ПараметрСтатус
Процессный движокCamunda 7, BPMN 2.0, история завершённых процессов хранится 30 дней
Хранение данныхреляционная база данных, миграции описаны как последовательность версионируемых изменений
Поддерживаемые СУБД, ОС, браузерыфиксируются владельцем платформы на этапе внедрения
Сроки внедрения и состав пилотаопределяются по итогам обследования вашей оргструктуры и справочников поставщиков

Что настраивается под вашу организацию

Методика приходит с готовым набором справочников и маршрутом — но часть параметров осознанно оставлена под настройку на внедрении, а не зашита в поставку намертво.

Настраивается вместе с вами

  • Пороги и веса методики — коэффициенты вопросов, границы Tier, страновой коэффициент.
  • Состав контролей — матрица применимости и справочник видов контроля.
  • Роли и права — соответствие ролей вашей оргструктуре, состав прав на справочники.
  • Классификаторы деятельности поставщика — категории, типы услуг, иерархия процессов.
  • Частота Ongoing Monitoring по каждому виду контроля.

Фиксируется на этапе внедрения

  • Поддерживаемые версии СУБД, операционной системы и браузеров.
  • Сроки внедрения и состав пилотной группы поставщиков.
  • Время отклика расчёта показателей риска на объёме вашей базы поставщиков.
  • Состав каналов уведомлений — какие события идут в почту, а какие остаются в центре уведомлений платформы.
  • Модель лицензирования и стоимость — по количеству пользователей, поставщиков или иному параметру.
  • Соответствие нормативным актам, применимым к управлению риском поставщиков в вашей организации.

Обсудить архитектуру внедрения на вашем стенде

Разберём вашу инфраструктуру и оргструктуру, определим состав пилота и покажем TP-RAP в контуре, максимально близком к вашему.