
Equipes de compras que lidam com homologação de fornecedores esbarram todos os dias em siglas e termos emprestados do procurement internacional: SRM, TPRM, KYC, TCO, RFP, RFI, RFQ, QHSE. Cada um descreve uma etapa, uma ferramenta ou um framework de gestão de risco diferente, mas esse vocabulário costuma chegar fragmentado, espalhado entre artigos em inglês e materiais de fornecedores de software.
Este glossário reúne, em um único lugar e em português, a definição completa de cada termo e sua aplicação prática na homologação de fornecedores. Um deles já tem página própria e aprofundada no blog da Gedanken: o SRM, que aqui aparece de forma resumida, com link para a leitura completa. Os demais termos, ainda dispersos no mercado brasileiro, ganham aqui uma definição autossuficiente, pronta para orientar decisões de processo e de compra de tecnologia.
Por que um glossário de homologação de fornecedores importa
Times de Inteligência de Compras e Gestão de Fornecedores convivem, no dia a dia, com um vocabulário que nem sempre tem tradução oficial em português. Grande parte dos termos usados na homologação de fornecedores vem de disciplinas diferentes: gestão de risco, procurement internacional, compliance e tecnologia. Cada uma dessas áreas criou sua própria sigla, sem se preocupar em alinhar o significado com as demais.
O resultado aparece na prática todos os dias. Um analista de compliance fala em TPRM enquanto o time de compras usa RFP; a área de Centro de Serviços Compartilhados organiza um cadastro de fornecedores que nem sempre corresponde ao que o jurídico entende por homologação. Sem um vocabulário comum, reuniões entre compras, compliance e CSC perdem tempo alinhando definições antes de discutir o processo em si.
Esse desalinhamento tem um custo real: decisões de homologação de fornecedores tomadas com base em entendimentos diferentes do mesmo termo, políticas internas escritas com conceitos emprestados sem explicação, e dificuldade para comparar fornecedores de tecnologia que usam a mesma sigla para descrever funcionalidades distintas. Este glossário reúne a definição completa e autossuficiente de cada termo central da homologação de fornecedores, da gestão de relacionamento ao processo de compras que antecede a aprovação de um novo parceiro.
Fundamentos do processo de homologação de fornecedores
O que é homologação de fornecedores?
Homologação de fornecedores é o processo pelo qual uma empresa verifica, antes de formalizar uma relação comercial, se um fornecedor atende a critérios mínimos de segurança documental, financeira, trabalhista, ambiental e de integridade.
O objetivo não é aprovar o menor preço, e sim reduzir o risco de contratar um parceiro que exponha a empresa a penalizações em auditoria, passivos trabalhistas ou problemas reputacionais.
Na prática, a homologação reúne consulta a bases públicas e restritivas, análise documental, verificação de quadro societário e, em setores regulados, checagem de certificações específicas. Existem sinais claros de quando o processo de homologação de fornecedores perde eficiência: falta de critérios definidos, ausência de segmentação por risco, monitoramento inadequado depois da aprovação e excesso de etapas manuais.
O que é cadastro de fornecedores?
Cadastro de fornecedores é o registro inicial de dados de um potencial parceiro: razão social, CNPJ, contatos, categoria de fornecimento e documentação básica. Ele antecede a homologação e não substitui a análise de risco. Uma empresa pode ter centenas de fornecedores cadastrados e apenas uma fração homologada para operar de fato.
A confusão entre os dois processos é comum porque muitos sistemas tratam cadastro e homologação como uma etapa única. Na prática, o cadastro confirma que o fornecedor existe e está identificado corretamente, inclusive pela razão social registrada nos órgãos competentes, enquanto a homologação avalia se ele pode, de fato, ser contratado com segurança.
O que é qualificação de fornecedores?
Qualificação de fornecedores é usado, na maior parte do mercado brasileiro, como sinônimo de homologação de fornecedores. A diferença de nomenclatura costuma vir do setor: indústria e construção civil tendem a falar em qualificação, enquanto compras corporativas e compliance preferem homologação. O processo por trás do termo é o mesmo: verificar se o fornecedor atende aos critérios definidos pela empresa antes da contratação.
O que é onboarding de fornecedores?
Onboarding de fornecedores é a etapa operacional que integra um fornecedor já homologado aos sistemas da empresa: cadastro em ERP, configuração de contrato, definição de contatos operacionais e treinamento sobre políticas internas. Ele acontece depois da homologação, não no lugar dela. Um onboarding digital reduz o tempo entre a aprovação do fornecedor e o início efetivo do fornecimento, sem alterar o rigor da análise de risco.
Frameworks de gestão de risco e relacionamento com fornecedores
O que é SRM (Supplier Relationship Management)
SRM, ou Supplier Relationship Management (gestão de relacionamento com fornecedores), é a disciplina que organiza como uma empresa gerencia, avalia e desenvolve fornecedores depois que eles já fazem parte da base ativa. Enquanto a homologação verifica a aptidão inicial de um fornecedor, o SRM acompanha a performance contínua: prazo, qualidade, nível de serviço e saúde financeira ao longo do relacionamento.
A Gedanken já publicou um conteúdo dedicado e aprofundado sobre o que é SRM, com a diferenciação completa entre SRM e homologação de fornecedores, os indicadores usados na prática e a conexão do SRM com o TPRM. Vale a leitura completa para quem já está avaliando a maturidade da gestão de relacionamento com fornecedores da própria empresa.
O que é TPRM (Third-Party Risk Management)
TPRM, ou Third-Party Risk Management (gestão de risco de terceiros), é o framework que organiza a identificação, avaliação e monitoramento contínuo dos riscos trazidos por qualquer parte externa que se relaciona com a empresa: fornecedores, prestadores de serviço, parceiros comerciais e, em alguns setores, clientes. A homologação de fornecedores é uma das entradas do TPRM, o momento em que o risco de um novo terceiro é avaliado pela primeira vez.
O TPRM vai além da homologação porque inclui o monitoramento contínuo depois da aprovação, a reavaliação periódica de fornecedores já ativos e a governança sobre como cada área da empresa lida com terceiros. Em empresas com alto volume de fornecedores, o TPRM normalmente reúne compras, compliance e jurídico em um processo único, evitando que cada área avalie risco de terceiros de forma isolada.
O que é KYC de fornecedores
KYC, sigla de Know Your Customer (conheça seu cliente), é o conjunto de verificações que confirma a identidade e a idoneidade de uma contraparte antes de iniciar uma relação de negócio. Embora o termo tenha nascido no setor financeiro para checar clientes, ele também se aplica à homologação de fornecedores: verificar quem são os sócios e administradores de um fornecedor, se algum deles aparece em listas restritivas ou é uma pessoa politicamente exposta, e se a estrutura societária é compatível com o porte declarado.
Esse tipo de verificação passa, na prática, pela análise do quadro societário do fornecedor, etapa que revela relações de controle e participação que não aparecem em um cadastro básico. Empresas que pulam essa etapa correm o risco de homologar um fornecedor que tem, na sua estrutura, um sócio com histórico de irregularidades relevante para o negócio.
O que é due diligence de fornecedores
Due diligence de fornecedores é a investigação aprofundada que vai além da checagem documental básica: analisa histórico judicial, processos em andamento, participação em listas restritivas nacionais e internacionais, doações eleitorais e vínculos com pessoas politicamente expostas. Ela normalmente acontece para fornecedores classificados como críticos ou de alto risco, onde o custo de uma checagem mais superficial não se justifica.
A análise de sócios é uma das etapas centrais da due diligence: administradores, sócios majoritários e minoritários podem carregar riscos que a pessoa jurídica, isoladamente, não revela. Um fornecedor recém-constituído, por exemplo, pode ter um sócio com histórico relevante em outra empresa que já foi desligada da base por não conformidade.
Termos de compras e procurement usados na homologação de fornecedores
O que é RFI (Request for Information)
RFI, ou Request for Information (solicitação de informação), é o primeiro contato formal de uma empresa com potenciais fornecedores durante um processo de compra mais estruturado. O objetivo não é negociar preço, e sim mapear quem no mercado tem capacidade técnica, financeira e operacional para atender a uma necessidade específica. O RFI costuma anteceder a homologação: só depois de identificar candidatos viáveis é que a empresa avança para a verificação documental e de risco.
O que é RFP (Request for Proposal)
RFP, ou Request for Proposal (solicitação de proposta), é o documento formal em que uma empresa detalha sua necessidade e pede que fornecedores pré-selecionados apresentem uma proposta técnica e comercial completa. Diferente do RFI, o RFP já pressupõe que o fornecedor tem capacidade de atender à demanda: o que está em avaliação é a melhor combinação entre escopo, prazo, preço e garantias.
Em processos de homologação de fornecedores mais maduros, o RFP costuma correr em paralelo à verificação de risco: o fornecedor que vence a disputa comercial só é efetivamente contratado depois de homologado.
O que é RFQ (Request for Quotation)
RFQ, ou Request for Quotation (solicitação de cotação), é usado quando a especificação do que será comprado já está totalmente definida e a decisão depende, principalmente, de preço e prazo de entrega. É o mais simples dos três formatos de solicitação a fornecedores: não exige uma proposta técnica elaborada, apenas uma cotação objetiva para um item ou serviço já conhecido.
A escolha entre RFI, RFP e RFQ depende da maturidade da necessidade de compra: RFI quando a empresa ainda está mapeando o mercado, RFP quando precisa comparar soluções diferentes para um mesmo problema, e RFQ quando já sabe exatamente o que quer e só falta cotar.
O que é TCO (Custo Total de Propriedade)
TCO, ou Total Cost of Ownership (custo total de propriedade), é a métrica que soma todos os custos envolvidos na aquisição e manutenção de um produto ou serviço ao longo do tempo, não apenas o preço de compra. Em compras, isso inclui frete, tributos, custos de homologação, manutenção, eventual substituição e o custo de gerenciar o relacionamento com o fornecedor.
Usar o TCO na seleção de fornecedores evita decisões baseadas apenas no menor preço inicial, que muitas vezes escondem custos operacionais mais altos no longo prazo, como retrabalho por baixa qualidade ou tempo de homologação mais longo por documentação incompleta.
O que é spend analysis
Spend analysis, ou análise de gastos, é o processo de coletar, classificar e analisar os dados de compra de uma empresa para identificar padrões: quanto é gasto por categoria, quantos fornecedores atendem à mesma necessidade e onde existe oportunidade de consolidação. Ele normalmente precede decisões estratégicas de sourcing, porque mostra, com dados, onde concentrar o esforço de homologação e negociação.
Uma base de fornecedores homologados bem estruturada facilita o spend analysis, porque os dados de categoria, criticidade e risco já estão organizados desde a entrada do fornecedor na base.
O que é sourcing
Sourcing é o processo de identificar, avaliar e selecionar fornecedores capazes de atender a uma necessidade de compra, da pesquisa inicial de mercado até a negociação final. Ele é mais amplo que a homologação: o sourcing decide quem entra na disputa, enquanto a homologação decide se quem venceu a disputa pode, de fato, ser contratado com segurança.
Em empresas com alto volume de fornecedores, sourcing e homologação costumam rodar como processos conectados, mas com donos diferentes: compras lidera o sourcing, enquanto compliance ou o Centro de Serviços Compartilhados costuma liderar a homologação.
O que é e-procurement
E-procurement é a digitalização do processo de compras: da solicitação interna de um produto ou serviço até o pagamento ao fornecedor, passando por cotação, aprovação e emissão de pedido, tudo dentro de um sistema integrado. Ele reduz o tempo entre a identificação de uma necessidade e a contratação, mas só funciona bem quando integrado a uma base de fornecedores já homologados e confiáveis.
Sem essa integração, o e-procurement corre o risco de acelerar a compra de um fornecedor que ainda não passou pela verificação de risco, o que aumenta, e não reduz, a exposição da empresa.
Segmentação e governança na homologação de fornecedores
O que é matriz de Kraljic
Matriz de Kraljic é o modelo de segmentação de fornecedores e categorias de compra criado pelo consultor Peter Kraljic em 1983, que cruza dois eixos: o impacto financeiro da categoria de compra e a complexidade ou risco de fornecimento. O resultado classifica fornecedores em quatro grupos, dos itens não críticos e de fácil substituição até os estratégicos, onde risco e impacto financeiro são altos ao mesmo tempo.
Aplicada à homologação de fornecedores, a matriz de Kraljic ajuda a decidir o nível de rigor de cada verificação: fornecedores estratégicos justificam due diligence completa e revisão periódica, enquanto fornecedores não críticos podem passar por um processo de homologação mais simples, sem perder segurança onde ela realmente importa. O artigo original de Kraljic, publicado na Harvard Business Review, segue sendo a referência conceitual mais citada sobre o tema.
O que é QHSE
QHSE é a sigla para Quality, Health, Safety and Environment (qualidade, saúde, segurança e meio ambiente), um conjunto de critérios usado para avaliar se um fornecedor opera dentro de padrões mínimos nessas quatro dimensões. É especialmente relevante na homologação de fornecedores de setores como construção, logística e indústria, onde falhas de segurança ou ambientais de um terceiro podem gerar passivos diretos para a empresa contratante.
Na prática, a verificação de QHSE costuma incluir certificações como ISO 9001 (qualidade), ISO 45001 (saúde e segurança ocupacional) e ISO 14001 (gestão ambiental), além de licenças e certificados específicos do setor de atuação do fornecedor.
O que é Centro de Serviços Compartilhados (CSC)
Centro de Serviços Compartilhados, ou CSC, é a estrutura organizacional que centraliza processos administrativos e operacionais de diferentes áreas de uma empresa, entre eles, com frequência, o cadastro e a homologação de fornecedores. Em vez de cada unidade de negócio homologar seus próprios fornecedores de forma isolada, o CSC padroniza o processo e aplica os mesmos critérios em toda a empresa.
Esse modelo ajuda diretamente a resolver a dificuldade de escalar o volume de fornecedores sem aumentar a complexidade do processo: um único time, com um único padrão, consegue atender várias áreas ao mesmo tempo. Por isso o CSC costuma estar no centro das decisões sobre qual tecnologia de homologação de fornecedores adotar.
O que são fornecedores críticos e não críticos
Fornecedores críticos são aqueles cuja falha de fornecimento, de qualidade ou de conduta gera impacto direto e relevante na operação, na reputação ou na conformidade regulatória da empresa contratante. Fornecedores não críticos, por outro lado, têm impacto limitado e costumam ser mais fáceis de substituir. Essa classificação normalmente deriva da aplicação prática da matriz de Kraljic ou de critérios internos equivalentes.
A principal utilidade dessa segmentação está na alocação de esforço: concentrar a verificação mais profunda e o monitoramento contínuo nos fornecedores críticos, sem aplicar o mesmo nível de rigor, e o mesmo tempo de análise, a fornecedores cujo risco real é baixo.
Como usar este vocabulário no dia a dia da homologação de fornecedores
Ter a definição de cada termo não resolve, sozinho, o problema de padronização entre compras, compliance e CSC. O próximo passo é decidir, de forma explícita, qual termo a empresa usa oficialmente para cada etapa, documentar essa decisão na política interna de homologação de fornecedores e treinar as áreas envolvidas para usar a mesma linguagem em reuniões, contratos e sistemas.
Esse alinhamento fica mais simples quando o processo está centralizado em uma única plataforma, em vez de espalhado entre planilhas, e-mails e sistemas isolados por área. A Homologação de Fornecedores da Gedanken, o G-certifica, organiza cadastro, verificação documental, consulta a bases restritivas e trilha de auditoria em um único fluxo, o que ajuda a manter a mesma definição de cada etapa em toda a empresa, do CSC ao compliance.
Leia o artigo sobre os sinais de que o processo de homologação de fornecedores da sua empresa está perdendo eficiência e compare com os fundamentos apresentados neste glossário.
Perguntas frequentes
Qual a diferença entre homologação de fornecedores e SRM?
A homologação de fornecedores verifica se um fornecedor pode entrar na base ativa da empresa, antes do início da relação comercial. O SRM (Supplier Relationship Management) começa depois disso: acompanha a performance do fornecedor ao longo do tempo, com indicadores de prazo, qualidade e relacionamento. Um processo termina onde o outro começa.
TPRM e KYC são a mesma coisa?
Não. O TPRM (Third-Party Risk Management) é o framework mais amplo de gestão de risco de terceiros, que inclui fornecedores, parceiros e prestadores de serviço. O KYC é uma das ferramentas usadas dentro desse framework, focada especificamente em verificar a identidade e a idoneidade de sócios e administradores de uma contraparte.
Quando usar RFI, RFP ou RFQ na homologação de fornecedores?
RFI serve para mapear o mercado quando a empresa ainda não sabe quem pode atender à necessidade. RFP serve para comparar propostas técnicas e comerciais completas entre fornecedores já pré-selecionados. RFQ serve quando a especificação já está fechada e a decisão depende principalmente de preço e prazo.
O que é TCO e por que ele importa na homologação de fornecedores?
TCO significa Custo Total de Propriedade e soma todos os custos de um fornecedor ao longo do tempo, não apenas o preço de compra. Ele importa na homologação porque evita decisões baseadas só no menor preço inicial, que podem esconder custos de retrabalho, atraso ou não conformidade mais altos no longo prazo.
A matriz de Kraljic substitui o processo de homologação de fornecedores?
Não. A matriz de Kraljic segmenta fornecedores e categorias de compra por risco e impacto financeiro. Essa segmentação ajuda a decidir o nível de rigor de cada homologação, mas não substitui a verificação documental, financeira e de integridade que o processo de homologação exige.
É preciso adotar todos esses frameworks ao mesmo tempo?
Não é necessário implementar todos de uma vez. A maioria das empresas começa padronizando a homologação de fornecedores e o cadastro, avança para segmentação por criticidade com a matriz de Kraljic e só depois estrutura um programa completo de TPRM ou SRM. O importante é que cada termo usado internamente tenha uma definição única e documentada.