Lieferantenbewertung

Lieferkettensicherheit mit Lieferantenportal und strukturierter Bewertung

Lieferantenverwaltung, vorgefertigte CRA-Frameworks und Self-Service-Lieferantenportal. Jetzt live.

Artikel 13(5) und 13(12) des Cyber Resilience Act verpflichten Hersteller, ihre Lieferkette abzusichern. Mit dem Lieferantenportal verschicken Sie eine Anfrage per E-Mail. Der Lieferant oeffnet einen Magic-Link, fuellt 14 CRA-Kriterien aus, laedt Evidenz hoch und sendet ab. Kein Account, kein Passwort. Sie pruefen jede Antwort im Compare-View und entscheiden pro Kriterium: Accept oder Reject.

Magic-LinkKein Login noetig
14+ KriterienCRA-Framework
1-KlickImport
Accept/RejectReview
app.kunnus.tech/compliance/requests/jane.doe@smart-systems.com
Supplier request

jane.doe@smart-systems.com

Submitted
13 Accepted1 Rejected0 Pending review
Information Security Policy
Does the vendor have a documented information security policy?
Your current value
Supplier proposed
Yes
Security_Policy_v1.pdf
You'll find the policy in the attachment.
Security Certifications
What security certifications does the vendor hold?
Your current value
Supplier proposed
ISO 27001
You selected ISO 27001, but haven't uploaded any evidence.
Vulnerability Disclosure Policy
Does the vendor have a public vulnerability disclosure policy?
Your current value
Supplier proposed
Yes

Kernvorteile

Magic-Link-Anfragen

Versenden Sie Compliance-Anfragen per E-Mail. Lieferanten antworten ueber einen sicheren Magic-Link. Kein Account, kein Passwort, keine Friction.

Compare- & Review-Workflow

Hersteller sehen Ihren aktuellen Wert gegenueber dem Lieferantenvorschlag und akzeptieren oder weisen einzelne Antworten zurueck. Alles in einer Compare-Ansicht.

Evidenz-Upload im Portal

Lieferanten laden Policies, Zertifikate (ISO 27001, SOC 2, TISAX) und Dokumente direkt im Portal hoch. Pflicht-Evidenz wird durchgesetzt, bevor abgesendet werden kann.

Vorgefertigtes CRA-Framework

Das CRA Vendor Security Assessment Framework deckt 14 Kriterien ab: von Information Security Policy ueber Vulnerability Disclosure bis Incident Response Plan. Konfigurierbar pro Lieferant.

Funktionen im Detail

Self-Service-Lieferantenportal mit Magic-Link

Live seit Juni 2026

Lieferanten beantworten Anfragen ueber einen einmaligen Magic-Link ohne Account-Anlage. Sidebar-Navigation durch alle Kriterien, Autosave, Pflicht-Evidenz und Submit-Bestaetigung mit Spent-Token.

Compare-Ansicht & Accept/Reject pro Kriterium

CRA Art. 13(5)

Pro Kriterium sehen Sie 'Your current value' gegenueber 'Supplier proposed'. Akzeptieren Sie einzelne Antworten, weisen Sie sie mit Kommentar zurueck oder fordern Sie Aenderungen an.

CRA Vendor Security Assessment

Art. 13(12)

Vorgefertigtes Assessment-Framework mit 14 Kriterien fuer die CRA-konforme Lieferantenbewertung. Sofort einsetzbar mit konfigurierbaren Kriterien.

Integration mit Compliance-Modul

Anhang I Teil II

Lieferanten-Assessments sind vollständig in das Compliance-Modul integriert. Risikostufen, Evidenz-Upload und Review-Workflow inklusive.

Zentrale Lieferantenverwaltung

Vollständiges CRUD für Lieferantendaten mit One-Click-Import gängiger Lieferanten. Lieferketten-Risikouebersicht mit Priorisierung basierend auf Kritikalitaet der gelieferten Komponenten.

Anwendungsbeispiele

01

Magic-Link-Anfrage an einen Lieferanten

Der Compliance-Manager versendet eine Anfrage mit 14 CRA-Kriterien an einen Lieferanten. Dieser klickt den Magic-Link, fuellt das Portal aus, laedt Evidenz hoch und sendet ab. Ganz ohne Account-Anlage.

02

Review mit Accept/Reject pro Kriterium

Der Hersteller prueft die Lieferantenantworten in der Compare-Ansicht und akzeptiert 13 Kriterien. Bei 'Security Certifications' fehlt die Evidenz: Reject mit Kommentar 'You selected ISO 27001 but haven't uploaded any evidence.' Der Lieferant erhaelt automatisch eine neue Magic-Link-Anfrage zur Korrektur.

03

Lieferantenersterfassung

Ein Hersteller importiert seine 50 wichtigsten Lieferanten per One-Click-Import und startet sofort mit dem CRA Vendor Security Assessment Framework.

04

Audit-Nachweis fuer Lieferkettensicherheit

Auditoren erhalten strukturierte Nachweise ueber die Bewertung aller Lieferanten -- inklusive Evidenz, Risikostufen und Review-Historie.

Sichern Sie Ihre Lieferkette systematisch ab

Erfahren Sie, wie Kunnus Lieferantenbewertung und Supply-Chain-Security verbindet. In einer persoenlichen Demo zeigen wir Ihnen den Workflow.

Walkthrough ansehen