Erste Pflichten ab September 2026
Komponenten- & Lieferantenbewertung

Lieferkettensicherheit mit Lieferantenportal und strukturierter Bewertung

Lieferantenverwaltung, vorgefertigtes CRA-Framework und ein Self-Service-Portal, für das Lieferanten kein Konto brauchen

Art. 13 Abs. 5 des EU Cyber Resilience Act verpflichtet Hersteller zur Sorgfalt bei der Integration von Komponenten Dritter. Mit dem Lieferantenportal verschicken Sie eine Anfrage per E-Mail. Der Lieferant öffnet einen Magic-Link, füllt 14 CRA-Kriterien aus, lädt Evidenz hoch und sendet ab. Kein Account, kein Passwort. Sie prüfen jede Antwort im Compare-View und entscheiden pro Kriterium: Accept oder Reject.

Art. 13 Abs. 5Rechtsgrundlage
Magic-LinkKein Login nötig
14 KriterienCRA-Framework
Accept/RejectReview
app.kunnus.tech/compliance/requests/jane.doe@smart-systems.com
Supplier request

jane.doe@smart-systems.com

Submitted
13 Accepted1 Rejected0 Pending review
Information Security Policy
Does the vendor have a documented information security policy?
Your current value
Supplier proposed
Yes
Security_Policy_v1.pdf
You'll find the policy in the attachment.
Security Certifications
What security certifications does the vendor hold?
Your current value
Supplier proposed
ISO 27001
You selected ISO 27001, but haven't uploaded any evidence.
Vulnerability Disclosure Policy
Does the vendor have a public vulnerability disclosure policy?
Your current value
Supplier proposed
Yes

Kernvorteile

Magic-Link-Anfragen

Versenden Sie Compliance-Anfragen per E-Mail. Lieferanten antworten über einen sicheren Magic-Link. Kein Account, kein Passwort, keine Hürde.

Compare- & Review-Workflow

Sie sehen Ihren aktuellen Wert neben dem Lieferantenvorschlag und akzeptieren oder weisen einzelne Antworten zurück. Alles in einer Compare-Ansicht.

Evidenz-Upload im Portal

Lieferanten laden Policies, Zertifikate (ISO 27001, SOC 2, TISAX) und Dokumente direkt im Portal hoch. Pflicht-Evidenz wird durchgesetzt, bevor abgesendet werden kann.

Vorgefertigtes CRA-Framework

Das CRA Vendor Security Assessment Framework deckt 14 Kriterien ab: von Information Security Policy über Vulnerability Disclosure bis Incident Response Plan. Konfigurierbar pro Lieferant.

Funktionen im Detail

Self-Service-Lieferantenportal mit Magic-Link

Live seit Juni 2026

Lieferanten beantworten Anfragen über einen einmaligen Magic-Link ohne Account-Anlage. Sidebar-Navigation durch alle Kriterien, Autosave, Pflicht-Evidenz und Submit-Bestätigung.

Compare-Ansicht & Accept/Reject pro Kriterium

Art. 13

Pro Kriterium sehen Sie Ihren aktuellen Wert neben dem Lieferantenvorschlag. Akzeptieren Sie einzelne Antworten, weisen Sie sie mit Kommentar zurück oder fordern Sie Änderungen an.

CRA Vendor Security Assessment

Vorgefertigtes Assessment-Framework mit 14 Kriterien für die CRA-konforme Lieferantenbewertung. Sofort einsetzbar mit konfigurierbaren Kriterien.

Komponentenbewertung

Auch einzelne Komponenten werden strukturiert bewertet — mit Risikostufen, Evidenz-Upload und Review-Workflow, integriert in die Komponentenbibliothek.

Zentrale Lieferantenverwaltung

Vollständige Lieferantendaten mit One-Click-Import gängiger Lieferanten. Lieferketten-Risikoübersicht mit Priorisierung nach Kritikalität der gelieferten Komponenten.

Anwendungsbeispiele

01

Magic-Link-Anfrage an einen Lieferanten

Der Compliance-Manager versendet eine Anfrage mit 14 CRA-Kriterien an einen Lieferanten. Dieser klickt den Magic-Link, füllt das Portal aus, lädt Evidenz hoch und sendet ab. Ganz ohne Account-Anlage.

02

Review mit Accept/Reject pro Kriterium

Der Hersteller prüft die Lieferantenantworten in der Compare-Ansicht und akzeptiert 13 Kriterien. Bei den Sicherheitszertifikaten fehlt die Evidenz: Zurückweisung mit Kommentar — der Lieferant erhält automatisch eine neue Magic-Link-Anfrage zur Korrektur.

03

Lieferantenersterfassung

Ein Hersteller importiert seine 50 wichtigsten Lieferanten per One-Click-Import und startet sofort mit dem CRA Vendor Security Assessment Framework.

04

Audit-Nachweis für Lieferkettensicherheit

Auditoren erhalten strukturierte Nachweise über die Bewertung aller Lieferanten — inklusive Evidenz, Risikostufen und Review-Historie.

Sichern Sie Ihre Lieferkette systematisch ab

Erfahren Sie, wie Kunnus Lieferantenbewertung und Lieferkettensicherheit verbindet. In einer persönlichen Demo zeigen wir Ihnen den Workflow.