Як ви реально проходите внутрішнє погодження нового B2B-софту (CFO, Security, Legal)?
Привіт!
Останнім часом багато спілкуюся з людьми, які всередині компанії просували покупку B2B-софту (від $10—15k ARR і вище). І майже завжди найболючіша частина — не вибір вендора, а те, що відбувається після:
- треба самостійно «перекладати» матеріали вендора мовою, яку розуміють CFO / Finance;
- відповідати на питання Security і Legal, на які вендор не дав чітких відповідей;
- постійно пушити процес між кількома стейкхолдерами;
- витрачати на це свій особистий час і нерви.
Якщо за останні
Цікавлять саме практичні речі:
- Скільки реального часу пішло на підготовку матеріалів / відповідей «для своїх»?
- Що виявилося найнеприємнішим або найризикованішим у цьому процесі?
- Чи були моменти, коли через нестачу матеріалів від вендора доводилося робити все вручну?
Можна просто написати в коментарях коротко. Або якщо зручніше — напишіть мені в особисті, можемо
Дякую всім, хто відгукнеться!
10 коментарів
Додати коментар Підписатись на коментаріВідписатись від коментарівУ кожного хто це проходив є якась гугл-форма чи ексель vendor assessment, яка з одного боку має відповісти на питання яке цікавлять ваші фінанси, секуріті та лігал та сумісна з Annex A 12.x ISO27001:2022 щоб було простіше далі, усі поля мандаторі і хай вже вендор якщо хоче продати працює.
Дякую за конкретику, особливо про ISO27001 Annex A!
А підкажіть з досвіду: наскільки часто вендори реально ідеально заповнюють ці Google-форми/Excel?
Чи зазвичай чемпіону/покупцю все одно доводиться половину перекладати вручну або бігати за вендором, бо той прислав стандартну презентацію замість відповідей на конкретні пункти анкети?
Я заповнюю такі форми частіше як вендор, та маю власні для постачальників, десь 80/20. Все залежить від розміру та пресейлу — менеджер продажу задовбе щоб продаж закрити, коли умовний стартап продає свій SaaS для sp500 компанії, варіантів не заповнити нема. Так саме крупні європейські компанії мають строгу систему, де це просто етап прокʼюрмента, і поки нема апрувів від усіх хто очікує повну інформацію далі не пройти.
Є усілякі допоміжні сервіси у Європі типу Hellios FSQS де можна сапплаєру кинути інвайт і хай заповнює там, або якщо він там вже є, підтягнути інформацію, плюс вони побачать що по баєру.
Дякую за таку конкретну фактуру!
А підкажіть ще таку деталь з вашого досвіду 80/20: коли стартап/вендор заповнює ці акети, на боці покупця цими відповідями опікується сам внутрішній чемпіон (руками «проштовхує» їх через свій Security/Legal), чи там завжди включається окремий відділ Procurement, який бере це на себе?
Де зазвичай виникає найбільша затримка по часу?
нема ніяких затримок зазвичай, є дедлайн і його усі притримуються, пара тижнів завжди є, вистачає часу зібрати якісь нестандартні питання. зазвичай цім займається compliance як окрема роль чи хтось з security. я бачу флоу таким чином, що при зовнішній закупівлі апрувітся бюджет, прокʼюрмент відкриває заявку, там як степ є комплайєнс, який висилає форму вендору, той заповнює і повертає. на боці вендора точка входу це аккаунт менеджер, який вже віддає форму комплаєнсу і маючі інтерес у бонусах за закриття контролює дедлайни і консерни
Дуже цінно, дякую! А підкажи: цей флоу з окремою compliance-роллю — це завжди так, чи це специфічно для великих компаній з розвиненим procurement? Чи бачив ти ситуації, де такої виділеної ролі немає — і тоді ця робота (збір форм, комунікація з вендором) лягає на когось іншого, наприклад на самого ініціатора закупівлі?
Я такого не бачив, точніше як ініціатор, наприклад, якийсь інженер що запросив доступ до SaaS розрахунків балок (приклад умовний) буде збирати цю інфу? Скоріше навалять на юриста чи CFO. Якщо у компанії fractional CISO то може і ця роль відпрацювати. Взагалі все дрейфує до B2B платформ комплаєнсу, де я можу відразу бачити інфу по контрагенту і мені не треба додаткові запити
Дуже корисно, дякую! А підкажи: якщо це не fractional CISO, а штатний — чи бачив ти ситуації, коли навіть штатному CISO/юристу/CFO доводилось витрачати помітний час саме на переклад стандартних відповідей вендора під конкретні внутрішні питання (а не просто отримати форму і піти далі)? Чи це вже теж повністю закрито такими платформами як Hellios?
Я не дуже розумію що таке «переклад», якщо у сесуріті є питання до вендора, це якийсь список, його віддали вендору, він якось відповів, якщо відповіді не влаштовують, новий цикл уточнень. Рано чи пізно погодять або відмінять по формальним критеріям.
До речі, у вашому профілі немає контактів, а написати тут у ЛС немає можливості 😅
Якщо будете мати хвилин 15 наступного тижня поділитися досвідом (чисто дослідницька розмова про ці форми та затики з вендорами) — напишіть мені, будь ласка, у Telegram: @viktoriaashford
Буду дуже вдячна! ☕️