TP-RAP работает как часть единой платформы, а не как отдельно приклеенный модуль
Методика оценки риска поставщика опирается на общую подсистему расчётов, общий процессный движок и общую карточку поставщика платформы Ланселот. Для ИТ-директора это значит одну модель прав, один журнал событий и один контур внедрения — а не отдельную систему, которую приходится стыковать вручную.
Место методики в платформе
TP-RAP работает поверх общей инфраструктуры модуля Supplier Analysis: общая карточка поставщика, общие справочники видов контроля и видов риска, общая модель безопасности. Результат оценки без дополнительной интеграции становится частью того же поставщика, с которым уже работает остальная платформа — карточка, контроли, история.
16
справочников методики в общем навигаторе платформы
1
карточка поставщика — вход и результат TP-RAP на одном экране
1
модель прав — без отдельного логина и отдельного администратора
Подсистема автоматического расчёта
13 показателей риска и сводный балл считает не отдельный сервис TP-RAP, а общая подсистема расчётов платформы: те же принципы, что используют и другие методики оценки на платформе. Формулы показателей читают ответы анкеты и строки справочников — коэффициентов, весов, граничных значений — и результат сохраняется как факт с датой расчёта, версия к версии, без перезаписи предыдущей.
Расчёт запускается отдельной задачей процесса сразу после заполнения анкеты — асинхронно от интерфейса заполнения. Конкретное время отклика зависит от параметров развёртывания подсистемы расчётов на площадке заказчика и фиксируется на этапе внедрения.
Процессный движок и внешние задачи
Маршрут TP-RAP описан в нотации BPMN 2.0 и исполняется процессным движком Camunda — расчёт, формирование контролей и формирование итоговых рисков вызываются как внешние сервис-задачи по REST, а не встроены прямо в экран. Это значит: логика шага меняется независимо от интерфейса, а история выполненных процессов хранится движком заданный срок — 30 дней для завершённых экземпляров.
- Маршрут — читаемая BPMN-схема, а не код внутри контроллера: этапы, условия ветвления и назначение задач видно напрямую в определении процесса.
- Расчёт, формирование контролей и формирование итогового результата — независимые внешние задачи: сбой одной не требует перезапуска всего процесса с начала.
- Переменные процесса — поставщик, исполнитель, проверяющий, статус анкеты — читаются и обновляются точечно, без выгрузки всего контекста заново на каждом шаге.
Интеграция с карточкой поставщика
Процесс запускается с самой карточки поставщика — кнопкой «Пройти TP-RAP» на вкладке контролей, и туда же возвращается результат: Tier и Risk score на отдельном экране, текущие и исторические контроли, обновлённые параметры поставщика по ответам анкеты. Заводить поставщика заново в отдельной системе оценки риска не нужно — TP-RAP работает над той же карточкой, что и остальные функции платформы.
Связь со смежными системами
TP-RAP не работает изолированно внутри платформы. С модулем TPISA он связан напрямую: контроли, закреплённые за TPISA, и изменения параметров поставщика после согласования уходят туда отдельным сообщением, без выгрузок и сверок вручную. Опросный механизм — общий с остальной платформой: и сама анкета TP-RAP, и 11 видов контроля, которые выполняются через собственные опросники, работают на одном движке. Исполнители и проверяющие выбираются из общего справочника сотрудников платформы — заводить их отдельно для TP-RAP не требуется.
Безопасность и разграничение доступа
Каждый из 16 справочников методики — типизированный объект безопасности с отдельными правами на чтение, запись, добавление, удаление и выполнение. Меню навигатора и доступ к экрану строятся по этим правам напрямую: без права на объект пункт меню не появляется, а не прячется визуально. 211 строк конфигурации прав в сиде методики — это готовая, но настраиваемая точка отсчёта, а не фиксированный набор навсегда.
Журнал изменений статуса
Каждая смена статуса анкеты — новая запись в журнале, а не перезапись поля: видно, кто и когда перевёл анкету дальше по маршруту.
Разделение по типу объекта
Справочники методики выделены отдельным типом объектов безопасности — их права настраиваются независимо от остальных прав модуля Supplier Analysis, без риска задеть чужой раздел.
Требования к развёртыванию
TP-RAP не добавляет отдельного контура развёртывания — он разворачивается вместе с платформой Ланселот, в её же периметре: серверном приложении, процессном движке и реляционной базе данных, хранящей справочники методики, анкеты и рассчитанные показатели. Маршрут работает на процессном движке Camunda (BPMN 2.0) — это подтверждённая кодом часть архитектуры, а не обещание.
| Параметр | Статус |
|---|---|
| Процессный движок | Camunda 7, BPMN 2.0, история завершённых процессов хранится 30 дней |
| Хранение данных | реляционная база данных, миграции описаны как последовательность версионируемых изменений |
| Поддерживаемые СУБД, ОС, браузеры | фиксируются владельцем платформы на этапе внедрения |
| Сроки внедрения и состав пилота | определяются по итогам обследования вашей оргструктуры и справочников поставщиков |
Что настраивается под вашу организацию
Методика приходит с готовым набором справочников и маршрутом — но часть параметров осознанно оставлена под настройку на внедрении, а не зашита в поставку намертво.
Настраивается вместе с вами
- Пороги и веса методики — коэффициенты вопросов, границы Tier, страновой коэффициент.
- Состав контролей — матрица применимости и справочник видов контроля.
- Роли и права — соответствие ролей вашей оргструктуре, состав прав на справочники.
- Классификаторы деятельности поставщика — категории, типы услуг, иерархия процессов.
- Частота Ongoing Monitoring по каждому виду контроля.
Фиксируется на этапе внедрения
- Поддерживаемые версии СУБД, операционной системы и браузеров.
- Сроки внедрения и состав пилотной группы поставщиков.
- Время отклика расчёта показателей риска на объёме вашей базы поставщиков.
- Состав каналов уведомлений — какие события идут в почту, а какие остаются в центре уведомлений платформы.
- Модель лицензирования и стоимость — по количеству пользователей, поставщиков или иному параметру.
- Соответствие нормативным актам, применимым к управлению риском поставщиков в вашей организации.
Обсудить архитектуру внедрения на вашем стенде
Разберём вашу инфраструктуру и оргструктуру, определим состав пилота и покажем TP-RAP в контуре, максимально близком к вашему.