CRA-Compliance auf Portfolio-Ebene
Sie fertigen Dutzende – oder Hunderte – von Produkten mit digitalen Elementen. Der EU Cyber Resilience Act fordert Compliance für jedes einzelne. Kunnus ist die Plattform, die das beherrschbar macht.
Große Organisationen stehen vor einer besonderen CRA-Herausforderung: Es geht nicht nur darum, die Verordnung zu verstehen – es geht darum, Compliance über komplexe Produktportfolios, verteilte Teams und globale Lieferketten hinweg zu operationalisieren. Kunnus gibt Ihnen eine zentrale Quelle der Wahrheit für jedes Produkt, jede SBOM, jede Schwachstelle und jeden Audit-Trail.
Der CRA – multipliziert mit jedem Produkt, das Sie ausliefern
Portfolio-Komplexität, nicht nur Produkt-Komplexität
Sie haben nicht ein Produkt CRA-konform zu machen – Sie haben ein ganzes Portfolio. Varianten, Versionen, Legacy-Produkte, OEM-Komponenten. Jedes braucht seine eigene SBOM, sein eigenes Schwachstellen-Tracking, seine eigene Konformitätsdokumentation.
Funktionsübergreifende Koordination im großen Maßstab
CRA-Compliance ist keine reine Engineering-Aufgabe. Sie involviert Produktmanagement, Einkauf, Rechtsabteilung, Qualitätssicherung und Geschäftsführung. Sie brauchen eine Plattform, die jedem Stakeholder die richtige Sicht und die richtigen Daten gibt.
Auditbereitschaft unter regulatorischem Druck
Wenn die Marktüberwachungsbehörden anklopfen, müssen Sie Compliance sofort nachweisen. Der Bußgeldrahmen skaliert mit Ihrem Umsatz – bis zu 15 Mio. € oder 2,5 % des weltweiten Jahresumsatzes.
Bei Verstößen gegen die in Anhang I festgelegten grundlegenden Cybersicherheitsanforderungen werden Geldbußen von bis zu 15.000.000 EUR oder, wenn es sich um ein Unternehmen handelt, von bis zu 2,5% des gesamten weltweiten Jahresumsatzes verhängt.
— Verordnung (EU) 2024/2847, Art. 64
Gebaut für Organisationen, die sich keine Lücken leisten können
Kunnus hilft Ihnen nicht nur bei der Compliance — es macht Compliance zum Teil Ihres Produktlebenszyklus. Kunnus Enterprise ist für die operative Realität großer Organisationen konzipiert und bietet die Infrastruktur, um CRA-Compliance in Ihre bestehenden Workflows und Ihr Qualitätsmanagement einzubetten.
—Zentrales Portfolio-Management über Geschäftsbereiche hinweg.
Verwalten Sie jedes Produkt mit digitalen Elementen auf einer einzigen Plattform. Erstellen Sie hierarchische Produktstrukturen, tracken Sie Varianten und Versionen und behalten Sie den Echtzeit-Überblick über die CRA-Readiness Ihres gesamten Portfolios.
—Automatisiertes SBOM-Lifecycle-Management im großen Maßstab.
Importieren Sie SBOMs in CycloneDX- und SPDX-Formaten direkt aus Ihren CI/CD-Pipelines oder PLM-Systemen. Kunnus überwacht automatisch jede Komponente auf neue Schwachstellen und löst Alerts mit SLA-Tracking aus.
—Cloud oder On-Premise — Ihre Infrastruktur, Ihre Wahl.
Betreiben Sie Kunnus in unserer EU-gehosteten Cloud mit vollständigen Datenhaltungsgarantien oder On-Premise in Ihrer eigenen Infrastruktur. In beiden Fällen erhalten Sie Single Sign-On (SSO) Integration, Audit-Trails für jede Aktion und exportfertige Dokumentationspakete für Benannte Stellen und Marktüberwachungsbehörden.
—Lieferanten- und Kundenportal für Lieferketten-Transparenz.
Der CRA verpflichtet die gesamte Lieferkette. Nutzen Sie Kunnus, um die Compliance Ihrer Lieferanten zu bewerten, Lieferanten-SBOMs zu sammeln und Sicherheitshinweise über gebrandete Portale an Ihre Kunden zu veröffentlichen.
—Dedizierter Customer Success Manager.
Jeder Enterprise-Kunde erhält einen dedizierten Customer Success Manager, der Ihr Portfolio, Ihre Branche und Ihre Compliance-Ziele kennt. Vom Onboarding bis zu den Quartalsreviews stellt Ihr CSM sicher, dass Sie regulatorischen Änderungen immer einen Schritt voraus sind.
Enterprise-Lizenzierung beinhaltet dediziertes Onboarding, individuelle Integrationen und Prioritätssupport. Kontaktieren Sie unser Enterprise-Team.
Ist Kunnus Enterprise das Richtige für Ihre Organisation?
Unser Enterprise-Programm ist für Organisationen konzipiert, in denen CRA-Compliance eine funktionsübergreifende Multi-Produkt-Herausforderung ist. Typische Enterprise-Kunden sind:
- Organisationen mit 200+ Mitarbeitern, die mehrere Produktlinien verwalten
- Hersteller mit 10+ Produkten mit digitalen Elementen auf dem EU-Markt
- Unternehmen, die rollenbasierten Zugriff über Engineering, Qualität, Recht und Management benötigen
- Organisationen mit komplexen Lieferketten und Dutzenden von Komponentenlieferanten
- Unternehmen, die einer Konformitätsbewertung durch Dritte unterliegen (Wichtige Klasse II oder Kritische Produkte)
- Unternehmen, die SSO, Audit-Trails und EU-Datenhaltungsgarantien benötigen
Nicht sicher, ob Enterprise die richtige Wahl ist? Wir bieten auch Lösungen für Start-ups und wachsende Unternehmen.
Vom Erstkontakt zur vollständigen Compliance
Assess
Produktinventur und Scope-Analyse, Gap-Assessment gegen CRA-Anforderungen und Risikoklassifizierung für Ihr gesamtes Portfolio.
Implement
SBOM-Generierung für alle Produkte, Security-by-Design-Dokumentation und Threat Modeling — integriert in Ihre bestehenden Entwicklungsworkflows.
Monitor
Kontinuierliches Schwachstellen-Scanning über Ihr gesamtes Portfolio, ENISA-Meldebereitschaft und regulatorisches Tracking für sich ändernde Anforderungen.
Support
Ihr dedizierter Customer Success Manager sorgt für den nachhaltigen Erfolg – mit Team-Schulungen, Quartals-Reviews und kontinuierlichen Plattform-Updates.
Möchten Sie sehen, wie Kunnus im Enterprise-Kontext funktioniert? Wir zeigen es Ihnen gerne in einer individuellen Demo.
Ihr Produktportfolio verdient Enterprise-Grade Compliance
Die CRA-Frist wartet nicht. Mit mehreren Produkten, verteilten Teams und komplexen Lieferketten brauchen Sie eine Plattform, die Ihrer operativen Realität entspricht.
Keine Verpflichtung. Wir bewerten Ihre Situation und empfehlen den besten Weg.