Erste Pflichten ab September 2026
Technische Dokumentation

Anhang VII, Kapitel für Kapitel belegt

Produktbeschreibung, Architektur, Risikobewertung, SBOM und Prüfberichte — strukturiert an einem Ort, je Produkt

Anhang VII des EU Cyber Resilience Act legt fest, was die technische Dokumentation enthalten muss — von der Produktbeschreibung über Design und Entwicklung bis zur Risikobewertung. In Kunnus entsteht diese Dokumentation dort, wo Sie ohnehin arbeiten: Architektur und Schnittstellen aus dem Produktinventar, die Risikobewertung aus der Risikoanalyse, die SBOM aus dem Repository, Prüfberichte als Upload. Kunnus deckt dabei die CRA-Schicht der CE-Dokumentation ab.

Anhang VIIRechtsgrundlage
Je ProduktStruktur
ArchitekturDiagramme & Schnittstellen
AktuellÜber den Lebenszyklus
app.kunnus.tech/products/smartsensor-xr/documentation

Technical Documentation — SmartSensor XR

Annex VII · v2.4
4/6 complete
1. Product description & intended purpose
2. Design, development & production
3. Vulnerability handling (CVD, SBOM, advisories)
4. Cybersecurity risk assessment (Art. 13(2))
5. Standards & specifications applied
6. Test reports

Kernvorteile

Architekturdokumentation je Produkt

Architekturbeschreibung, Diagramm-Upload, Netzwerkschnittstellen, physische Schnittstellen und Komponentenbeziehungen — direkt am Produkt gepflegt.

Risikobewertung inklusive

Die dokumentierte Cybersicherheits-Risikobewertung nach Art. 13 Abs. 2 ist Pflichtbestandteil der technischen Dokumentation — und fließt aus der Risikoanalyse direkt ein.

SBOM als Bestandteil

Die aktuelle SBOM jedes Produkts liegt im zentralen Repository und ist der Dokumentation zugeordnet — versioniert und maschinenlesbar.

Dokumente & Prüfberichte

Testberichte, Zertifikate und weitere Unterlagen werden je Produkt in den Detail-Tabs abgelegt — auffindbar, versioniert und dem richtigen Produkt zugeordnet.

Funktionen im Detail

Struktur nach Anhang VII

Anhang VII

Die Dokumentation folgt den Kapiteln des Anhangs VII: Produktbeschreibung, Design und Entwicklung, Schwachstellenbehandlung, Risikobewertung, Normen, Prüfberichte.

Architektur & Schnittstellen

Architekturbeschreibung mit Diagramm-Upload, Netzwerk- und physischen Schnittstellen sowie Komponentenbeziehungen — je Produkt und Version.

Risikobewertung als Pflichtkapitel

Art. 13

Die Ergebnisse der Risikoanalyse werden der Dokumentation zugeordnet und bei Änderungen fortgeschrieben — aktuell gehalten, wie es Art. 13 Abs. 3 verlangt.

Schwachstellenprozess dokumentiert

Anhang I Teil II

CVD-Richtlinie, Behandlungsprozess und Advisories aus dem Schwachstellen-Workflow belegen die Anforderungen aus Anhang I Teil II — ohne Doppelpflege.

Aktualität über den Lebenszyklus

Neue Versionen und Änderungen werden mit der Dokumentation verknüpft. Der Aktivitätsverlauf zeigt, was sich wann geändert hat.

Anwendungsbeispiele

01

Anfrage der Marktüberwachung

Die Behörde fordert die technische Dokumentation eines Produkts an. Statt Unterlagen aus Laufwerken zusammenzustellen, liegt die Dokumentation strukturiert je Produkt vor — inklusive Risikobewertung und SBOM.

02

Konformitätsbewertung mit benannter Stelle

Für ein Klasse-II-Produkt erhält die benannte Stelle vollständige, strukturierte Unterlagen nach Anhang VII — Architektur, Risikobewertung und Prüfberichte an einem Ort.

03

Produktupdate ohne Dokumentationslücke

Ein Firmware-Update ändert Schnittstellen und Komponenten. Die Dokumentation wird an der neuen Version fortgeschrieben — die Historie bleibt vollständig.

Bauen Sie Ihre technische Dokumentation strukturiert auf

Erfahren Sie, wie die Dokumentation nach Anhang VII in Kunnus entsteht — aus der Arbeit, die Sie ohnehin machen. In einer persönlichen Demo zeigen wir Ihnen den Aufbau.