Sie können allgemeine Normen, Branchenstandards, gesetzliche und regulatorische Vorgaben, technische Spezifikationen sowie interne Standards ergänzen, konkretisieren oder verschärfen. Häufig werden CSR über Verträge, Qualitätsvereinbarungen, Bestellungen, Lieferantenhandbücher, Kundenportale, Projektnominierungen oder explizite Kundenfreigaben verbindlich in die Kunden-Lieferanten-Beziehung einbezogen.
Besonders bekannt sind Customer Specific Requirements in der Automobilindustrie, vor allem im Zusammenhang mit der IATF 16949. Für Unternehmen sind sie jedoch auch in anderen Branchen relevant, etwa in der Luftfahrt, Medizintechnik, Elektronik, Bahnindustrie, im Maschinenbau oder in regulierten Lieferketten. CSR beeinflussen unmittelbar, wie Produkte entwickelt, Prozesse gesteuert, Nachweise geführt, Änderungen freigegeben, Unterlieferanten eingebunden und Audits vorbereitet werden müssen.
Im Unternehmensalltag gehören CSR nicht nur ins klassische Normenmanagement. Sie berühren ebenso Anforderungsmanagement, Qualitätsmanagement, Dokumentenmanagement, Compliance-Management, Vertragsprüfung, Projektmanagement und Lieferantenmanagement. Werden kundenspezifische Anforderungen übersehen, falsch interpretiert oder nicht wirksam umgesetzt, kann das zu Auditabweichungen, Reklamationen, Lieferstopps, Eskalationen, Mehrkosten oder Problemen in der Kundenbeziehung führen.
Was sind Customer Specific Requirements?
Customer Specific Requirements sind Anforderungen eines konkreten Kunden, die für eine bestimmte Geschäftsbeziehung, ein Produkt, einen Standort, ein Projekt, ein Kundenprogramm oder eine Lieferkette gelten. Sie beschreiben, welche zusätzlichen oder konkretisierten Vorgaben der Lieferant erfüllen muss, damit die Anforderungen des Kunden vollständig umgesetzt werden. Dabei kann es sich um technische, organisatorische, prozessuale, dokumentarische, qualitätsbezogene, logistische oder compliance-relevante Anforderungen handeln.
CSR können sich auf bestehende Regelwerke beziehen, etwa auf ISO 9001, IATF 16949, VDA-Bände, AIAG-Handbücher, ISO 13485, EN 9100, IRIS, gesetzliche Vorgaben oder kundeneigene Standards. Wichtig ist: Solche allgemeinen Regelwerke werden durch CSR nicht ersetzt, sondern kundenbezogen ergänzt oder konkretisiert. Wenn ein Kunde zum Beispiel ein bestimmtes 8D-Format, eine besondere Freigabefrist oder zusätzliche Nachweise zur Rückverfolgbarkeit fordert, entsteht daraus eine kundenspezifisch zu bewertende Anforderung.
Ein Kunde kann zusätzliche Vorgaben machen zu:
- Qualitätsmanagementprozessen
- Prüf- und Freigabeverfahren
- Dokumentationspflichten
- Angebots- und Vertragsprüfung
- Machbarkeitsbewertung
- Lieferantenbewertung und Lieferantenentwicklung
- Reklamationsbearbeitung
- Produktsicherheit und Produktkonformität
- Cybersecurity, Softwareanforderungen oder funktionaler Sicherheit
- Risikomanagement
- Änderungsmanagement
- Auditnachweisen
- eingesetzten Methoden, Vorlagen, Portalen oder Tools
- Eskalations- und Meldepflichten
- Kennzahlen und Reporting
- Qualifikation von Mitarbeitenden
- Anforderungen an Unterlieferanten
- Archivierungsfristen und Rückverfolgbarkeit
CSR sind keine allgemeinen Branchenstandards im engeren Sinn, weil sie von einem bestimmten Kunden stammen und für eine konkrete Kunden-Lieferanten-Beziehung gelten. Dennoch können Anforderungen großer OEMs oder Systemkunden faktisch branchenprägend wirken, weil sie für viele Lieferanten und Unterlieferanten relevant sind. Rechtlich und organisatorisch bleiben sie jedoch kundenspezifisch und müssen deshalb kundenbezogen bewertet, umgesetzt und nachgewiesen werden.
Die Abkürzung CSR kann je nach Kontext unterschiedliche Bedeutungen haben. Im Qualitätsmanagement, Anforderungsmanagement und Normenumfeld steht CSR meist für Customer Specific Requirements. In anderen Zusammenhängen kann CSR auch Corporate Social Responsibility bedeuten. Für eine eindeutige Kommunikation in Ihrem Unternehmen sollten Sie deshalb klar festlegen, welcher Begriff in welchem Kontext gemeint ist.
Wann werden CSR verbindlich?
Nicht jede veröffentlichte Kundenanforderung ist automatisch für Ihr Unternehmen verbindlich. Entscheidend ist, ob die Anforderung vertraglich vereinbart, referenziert, akzeptiert oder auf andere Weise wirksam Bestandteil der Kunden-Lieferanten-Beziehung wurde. Deshalb sollten Sie bei jeder CSR prüfen, aus welcher Quelle sie stammt und wodurch ihre Geltung begründet wird.
Customer Specific Requirements können verbindlich werden durch:
- einen Liefervertrag oder Rahmenvertrag
- eine Qualitätsvereinbarung
- eine Bestellung oder Abrufvereinbarung
- eine Projektnominierung oder Sourcing-Entscheidung
- ein referenziertes Lieferantenhandbuch
- akzeptierte Portalbedingungen
- eine kundenspezifische technische Spezifikation
- Zeichnungen, Lastenhefte oder Pflichtenhefte
- Einkaufsbedingungen oder allgemeine Geschäftsbedingungen des Kunden
- eine explizite Kundenfreigabe oder Sondervereinbarung
- eine dokumentierte Annahme im Angebots- oder Projektprozess
Besonders kritisch sind Kundenportale. Dort werden Lieferantenhandbücher, technische Vorgaben, Formulare, Prozessanforderungen oder Änderungsmitteilungen häufig aktualisiert. Ob eine neue Portalversion für Sie verbindlich ist, hängt davon ab, wie Portalbedingungen, Vertragsdokumente und Kommunikationswege vereinbart wurden. Bei Unsicherheit sollten Qualitätsmanagement, Vertrieb, Projektmanagement und Rechtsabteilung gemeinsam klären, ob und ab wann eine Anforderung gilt.
Verbindlichkeit bedeutet nicht, dass jede CSR ungeprüft akzeptiert werden sollte. Wenn eine Anforderung technisch, wirtschaftlich, organisatorisch oder rechtlich nicht erfüllbar ist, muss dies vor Angebotsabgabe, vor Projektstart oder spätestens bei Bekanntwerden der Anforderung geklärt werden. In solchen Fällen können Abweichungsanträge, Waiver, schriftliche Klarstellungen oder kundenseitige Sonderfreigaben erforderlich sein.
Bedeutung von CSR im Anforderungs- und Normenmanagement
CSR sind ein wichtiger Bestandteil eines strukturierten Anforderungsmanagements. Sie müssen identifiziert, bewertet, priorisiert, umgesetzt, überwacht und nachgewiesen werden. Im Normenmanagement spielen sie ebenfalls eine zentrale Rolle, weil kundenspezifische Anforderungen häufig auf Normen, Branchenstandards oder kundenspezifische Auslegungen dieser Regelwerke Bezug nehmen.
Ein wirksames Management von CSR hilft Ihnen dabei, Anforderungen:
- zentral zu erfassen
- Kunden, Standorten, Produkten, Projekten oder Prozessen zuzuordnen
- Verantwortlichkeiten eindeutig festzulegen
- fachlich und vertraglich zu bewerten
- Risiken und Auswirkungen zu analysieren
- Änderungen systematisch zu überwachen
- Maßnahmen zur Umsetzung abzuleiten
- Nachweise für interne, Kunden- und Zertifizierungsaudits bereitzustellen
- den Umsetzungsstatus transparent zu verfolgen
- betroffene Abteilungen rechtzeitig zu informieren
- gültige Versionen von veralteten Dokumenten zu unterscheiden
- Unterlieferantenanforderungen kontrolliert weiterzugeben
Gerade bei mehreren Kunden, internationalen Standorten oder vielen parallelen Projekten kann eine rein manuelle Verwaltung schnell unübersichtlich werden. CSR liegen häufig in Kundenportalen, PDF-Dokumenten, Qualitätsvereinbarungen, Vertragsanlagen, Zeichnungen, Lastenheften, Bestellungen, Sourcing-Unterlagen, E-Mails oder technischen Spezifikationen vor. Ohne klare Struktur ist schwer nachvollziehbar, welche Anforderung für welchen Bereich gilt, ob sie bereits bewertet wurde und welche Umsetzungsschritte noch offen sind.
Ein digitales Informationsmanagementsystem kann Sie dabei unterstützen, CSR strukturiert und nachvollziehbar zu steuern. Ob eine Dokumentation revisionssicher oder revisionsfest ist, hängt jedoch von konkreten Funktionen und organisatorischen Vorgaben ab, etwa von Berechtigungskonzepten, Versionierung, Audit-Trails, Archivierungsregeln, Freigabeprozessen und Löschschutz. Entscheidend ist, dass aus einer reinen Dokumentenablage ein kontrollierter Managementprozess wird.
Customer Specific Requirements und IATF 16949
In der Automobilindustrie sind Customer Specific Requirements besonders stark etabliert. Die IATF 16949 ist ein Automobil-QMS-Standard auf Basis der ISO 9001 mit ergänzenden automobilspezifischen Anforderungen. Sie fordert an mehreren Stellen, dass kundenspezifische Anforderungen bewertet, in das Qualitätsmanagementsystem einbezogen und in relevanten Prozessen berücksichtigt werden.
Besonders wichtig ist Abschnitt 4.3.2 der IATF 16949. Danach müssen kundenspezifische Anforderungen bewertet und in den Anwendungsbereich des Qualitätsmanagementsystems aufgenommen werden. Das bedeutet: Es reicht nicht, CSR lediglich zu sammeln. Sie müssen prüfen, welche Anforderungen gelten, welche Prozesse betroffen sind und wie die Anforderungen innerhalb Ihres QMS umgesetzt werden.
Weitere relevante Bezüge finden sich unter anderem in Abschnitt 7.5.1.1 zur QMS-Dokumentation, in Abschnitt 8.2.2 zur Ermittlung von Anforderungen an Produkte und Dienstleistungen sowie in Abschnitt 8.4.3.1 zur Weitergabe zutreffender Anforderungen an externe Anbieter. Auch interne Audits müssen kundenspezifische Anforderungen berücksichtigen, etwa im Rahmen von QMS-Audits und Prozessaudits. Dadurch wird CSR-Management zu einem prüfbaren Bestandteil der Auditfähigkeit.
Typische IATF-nahe CSR betreffen zum Beispiel:
- APQP, PPAP oder PPF
- FMEA-Methodik
- Control Plan
- besondere Merkmale
- Prozessfähigkeitsnachweise
- Rückverfolgbarkeit
- Eskalationsprozesse
- Lieferantenentwicklung
- Bemusterung und Produktionsprozessfreigabe
- Produkt- und Prozessaudits
- Requalifikationsprüfungen
- Lessons Learned
- 8D-Reporting
- Feldbeanstandungen
- Notfallplanung
- PSCR, also Product Safety & Conformity Representative beziehungsweise Produktsicherheits- und Konformitätsbeauftragte
- Management von Unterlieferanten
CSR können in Portalen, Handbüchern, Vertragsdokumenten, Einkaufsbedingungen, technischen Liefervorschriften, Zeichnungen, Lastenheften oder separaten Anforderungsdokumenten veröffentlicht werden. In der Automobilindustrie stellen OEMs und Tier-1-Lieferanten ihre kundenspezifischen Anforderungen häufig über zentrale Portale bereit. Dort können Versionen geändert, Dokumente ergänzt, Anforderungen zurückgezogen oder neue verbindliche Formate eingeführt werden.
Für IATF-16949-zertifizierte Unternehmen ist besonders wichtig, dass CSR mit den relevanten Prozessen des Qualitätsmanagementsystems verknüpft sind. Dazu gehören Entwicklung, Projektmanagement, Produktion, Lieferantenmanagement, Reklamationsmanagement, Änderungsmanagement, Auditmanagement, Dokumentenlenkung und Schulungsmanagement. Im Audit muss die Organisation nachweisen können, dass relevante CSR bewertet, in das QMS integriert und wirksam umgesetzt wurden.
Beispiele für Customer Specific Requirements
Customer Specific Requirements können sehr unterschiedlich aussehen. Häufig betreffen sie konkrete Vorgehensweisen, Fristen, Formate, Freigabeschritte, Portalprozesse, technische Vorgaben oder Nachweispflichten. In vielen Fällen bestimmen sie nicht nur, was erfüllt werden muss, sondern auch wie, wann, durch wen und mit welchem Nachweis.
Beispiele für CSR sind:
- Ein Kunde verlangt, dass Reklamationen innerhalb von 24 Stunden bestätigt werden.
- Ein Kunde schreibt ein bestimmtes Format für 8D-Reports vor.
- Ein Kunde fordert eine jährliche Requalifikationsprüfung bestimmter Produkte.
- Ein Kunde verlangt, dass Lieferanten Freigabeprozesse ausschließlich im Kundenportal durchführen.
- Ein Kunde definiert zusätzliche Anforderungen an die FMEA-Methodik.
- Ein Kunde fordert spezielle Kennzahlen zur Lieferperformance.
- Ein Kunde verlangt, dass Prozessänderungen vorab schriftlich genehmigt werden.
- Ein Kunde schreibt bestimmte Archivierungsfristen für Qualitätsnachweise vor.
- Ein Kunde fordert, dass kritische Unterlieferanten regelmäßig auditiert werden.
- Ein Kunde legt fest, welche Merkmale als besondere Merkmale zu behandeln sind.
- Ein Kunde verlangt eine bestimmte Qualifikation für Auditoren oder Prüfpersonal.
- Ein Kunde definiert zusätzliche Anforderungen an Verpackung, Kennzeichnung oder Rückverfolgbarkeit.
- Ein Kunde fordert zusätzliche Cybersecurity-Nachweise für softwarebasierte Produkte.
- Ein Kunde verlangt eine spezifische Bewertung funktionaler Sicherheit in der Entwicklungsphase.
Solche Anforderungen können verbindlich sein, auch wenn sie nicht direkt in einer Norm stehen. Entscheidend ist, ob sie Bestandteil der Kundenbeziehung, einer Bestellung, eines Vertrags, einer Qualitätsvereinbarung, einer Portalakzeptanz oder eines akzeptierten Kundenstandards geworden sind. Deshalb sollten Sie CSR nie nur nach ihrem Ablageort bewerten, sondern immer nach ihrer rechtlichen, technischen und prozessualen Relevanz.
In der Praxis sind CSR häufig sehr operativ. Ein Beispiel ist eine kundenspezifische Vorgabe, dass jede Änderung an einem Produktionsstandort vor Umsetzung genehmigt werden muss. Intern müssen Sie dann klären, welche Änderungen darunterfallen, wer die Kundenrelevanz bewertet, welche Fristen gelten, welches Portal genutzt wird und wie die Freigabe archiviert wird.
Unterschied zwischen Normen, gesetzlichen Anforderungen, Branchenanforderungen und CSR
Customer Specific Requirements werden häufig mit Normen, gesetzlichen Anforderungen oder Branchenstandards verwechselt. Sie unterscheiden sich jedoch in Herkunft, Geltungsbereich und Art der Verbindlichkeit. Gleichzeitig können sie sich überschneiden, weil CSR oft auf Normen oder Branchenstandards verweisen und diese dadurch kundenbezogen verpflichtend machen.
Normen sind allgemeine Standards, die für bestimmte Managementsysteme, Produkte, Prozesse oder Branchen gelten können. Beispiele sind ISO 9001, ISO 14001, ISO 13485, EN 9100 oder IATF 16949. Sie werden verbindlich, wenn sie vertraglich gefordert, zertifizierungsrelevant, gesetzlich referenziert oder intern als bindender Standard festgelegt wurden.
Gesetzliche und regulatorische Anforderungen stammen aus Gesetzen, Verordnungen, behördlichen Vorgaben oder verbindlichen regulatorischen Rahmenwerken. Beispiele sind Produktsicherheitsrecht, REACH, RoHS, Medizinprodukterecht oder Exportkontrollvorgaben. Sie haben Vorrang vor kundenspezifischen Anforderungen, wenn es zu Widersprüchen kommt. CSR dürfen gesetzliche und regulatorische Anforderungen nicht außer Kraft setzen.
Branchenanforderungen sind Standards, Methoden oder Handbücher, die in einer Branche etabliert sind. Dazu gehören zum Beispiel VDA-Bände, AIAG-Handbücher, Luftfahrtanforderungen oder bahnspezifische Regelwerke. Wenn ein Kunde solche Dokumente in Verträgen, Lieferantenhandbüchern oder Projektunterlagen referenziert, können sie für die konkrete Kundenbeziehung zu kundenspezifisch verbindlichen Anforderungen werden.
Vertragliche Anforderungen sind Vereinbarungen zwischen Kunde und Lieferant, etwa in Lieferverträgen, Qualitätsvereinbarungen, Bestellungen oder Projektverträgen. CSR können zugleich vertragliche Anforderungen sein, wenn sie über solche Dokumente einbezogen werden. Deshalb ist eine starre Trennung zwischen vertraglichen Anforderungen und CSR in der Praxis nicht sinnvoll. Besser ist die Frage: Welche Anforderung gilt für welche Kundenbeziehung, wodurch wurde sie verbindlich und wie wird ihre Umsetzung nachgewiesen?
Umgang mit Widersprüchen und Konflikten
Widersprüche zwischen CSR, Normen, gesetzlichen Anforderungen, technischen Spezifikationen und internen Standards kommen in der Praxis regelmäßig vor. Ein Kunde kann zum Beispiel eine Frist, ein Prüfverfahren oder eine Dokumentationsform fordern, die mit internen Standards oder bestehenden Prozessvorgaben nicht übereinstimmt. Auch mehrere Kunden können für ähnliche Produkte unterschiedliche Vorgaben machen.
Bei Konflikten sollten Sie ein definiertes Verfahren anwenden. Zuerst ist zu prüfen, ob eine gesetzliche oder regulatorische Vorgabe betroffen ist. Diese hat grundsätzlich Vorrang und darf durch CSR nicht unterschritten oder ausgehebelt werden. Danach sollten vertragliche Regelungen, technische Spezifikationen, Normanforderungen und interne Standards systematisch gegeneinander geprüft werden.
Ein praxistauglicher Konfliktprozess umfasst:
- Identifikation des Widerspruchs und der betroffenen Dokumente
- Prüfung der rechtlichen und regulatorischen Mindestanforderungen
- Bewertung der vertraglichen Verbindlichkeit
- Analyse technischer, qualitativer, logistischer und wirtschaftlicher Auswirkungen
- Abstimmung mit Kunde, Fachbereichen und gegebenenfalls Rechtsabteilung
- dokumentierte Entscheidung zur anzuwendenden Anforderung
- Anpassung interner Prozesse und Nachweise
- Archivierung der Kundenklärung oder Sonderfreigabe
Wichtig ist, Konflikte nicht informell auf Arbeitsebene zu lösen, wenn sie Auswirkungen auf Qualität, Produktsicherheit, Lieferfähigkeit oder Vertragsverpflichtungen haben. In solchen Fällen sollten Sie eine schriftliche Klärung mit dem Kunden herbeiführen. Dadurch vermeiden Sie spätere Diskussionen in Audits, Reklamationen oder Eskalationen.
Machbarkeitsbewertung vor Angebot und Projektstart
CSR sollten möglichst früh im Angebots- und Vertragsprozess bewertet werden. Wenn kundenspezifische Anforderungen erst nach Projektstart erkannt werden, können sie zu Verzögerungen, Nacharbeit, zusätzlichen Kosten oder nicht erfüllbaren Verpflichtungen führen. Deshalb sollten CSR Teil der Vertragsprüfung, Angebotsbewertung und Projektvorbereitung sein.
Eine Machbarkeitsbewertung sollte unter anderem prüfen:
- technische Herstellbarkeit
- verfügbare Ressourcen und Kompetenzen
- erforderliche Prüfmittel, Anlagen oder Softwaretools
- zusätzliche Dokumentations- und Nachweispflichten
- Auswirkungen auf Kosten, Termine und Kapazitäten
- Anforderungen an Unterlieferanten
- Risiken für Qualität, Produktsicherheit und Lieferfähigkeit
- erforderliche Kundenfreigaben oder Sonderprozesse
- notwendige Schulungen und Qualifikationen
- mögliche Abweichungsanträge oder Waiver
Besonders wichtig ist die Schnittstelle zwischen Vertrieb, Projektmanagement, Entwicklung, Einkauf, Qualität und Recht. Der Vertrieb oder das Key Account Management erhält häufig die ersten Kundenunterlagen, während die fachliche Bewertung in technischen und qualitätsbezogenen Bereichen erfolgen muss. Ein strukturierter Prozess verhindert, dass kritische CSR erst entdeckt werden, wenn Angebotspreise, Liefertermine oder technische Konzepte bereits festgelegt sind.
Wenn eine CSR nicht erfüllbar ist, sollte dies vor Vertragsannahme oder Projektnominierung transparent geklärt werden. Mögliche Lösungen sind eine technische Alternative, eine angepasste Spezifikation, ein kommerzieller Nachtrag, eine schriftliche Ausnahmegenehmigung oder ein formaler Abweichungsantrag. Entscheidend ist, dass die Entscheidung dokumentiert und von den relevanten Stellen akzeptiert wird.
CSR-Register: zentrale Datenfelder für Transparenz
Ein CSR-Register ist eine strukturierte Übersicht über kundenspezifische Anforderungen. Es kann in einem Informationsmanagementsystem, einem Anforderungsmanagementsystem oder einem kontrollierten Dokumentenmanagement geführt werden. Ziel ist nicht nur die Ablage von Kundendokumenten, sondern die nachvollziehbare Steuerung jeder relevanten Anforderung.
Typische Datenfelder in einem CSR-Register sind:
- Kunde und Kundengruppe
- Dokumentname oder Anforderungsquelle
- Dokumenttyp, zum Beispiel Vertrag, Portalvorgabe, Lastenheft, Zeichnung oder Qualitätsvereinbarung
- Versionsstand und Veröffentlichungsdatum
- Datum der internen Erfassung
- Gültigkeitsbeginn und gegebenenfalls Ablaufdatum
- Quelle, Portalpfad oder Referenz
- betroffene Standorte, Werke oder Geschäftsbereiche
- betroffene Produkte, Projekte, Programme oder Prozesse
- verantwortliche Person oder Rolle
- Relevanzentscheidung und Begründung
- Risikobewertung oder Priorität
- erforderliche Maßnahmen
- betroffene interne Dokumente
- erforderliche Schulungen
- Nachweise zur Umsetzung
- Status der Bewertung und Umsetzung
- nächster Review-Termin
- Historie früherer Versionen
Ein gutes CSR-Register zeigt nicht nur, welche Dokumente existieren, sondern auch, welche Anforderungen daraus abgeleitet wurden. Besonders hilfreich ist die Verknüpfung einzelner CSR mit Prozessen, Arbeitsanweisungen, Prüfplänen, Auditfragen, Maßnahmen, Schulungen und Kundenfreigaben. Dadurch können Sie bei Audits schnell belegen, wie eine Kundenanforderung im Unternehmen umgesetzt wurde.
Rollen und Verantwortlichkeiten im CSR-Management
CSR-Management funktioniert nur, wenn Rollen und Verantwortlichkeiten eindeutig geregelt sind. Häufig liegt die Gesamtkoordination im Qualitätsmanagement, weil dort Normen, Audits, Prozessanforderungen und Kundenanforderungen zusammenlaufen. Die fachliche Bewertung und Umsetzung verteilt sich jedoch meist auf mehrere Unternehmensbereiche.
Eine RACI-orientierte Rollenlogik kann helfen, Zuständigkeiten zu klären. RACI steht für Responsible, Accountable, Consulted und Informed. Sie müssen nicht zwingend eine formale Matrix verwenden, sollten aber definieren, wer operativ verantwortlich ist, wer die Entscheidung trägt, wer fachlich einbezogen wird und wer informiert werden muss.
Typische Rollen im CSR-Management sind:
- Qualitätsmanagement: koordiniert den CSR-Prozess, bewertet QMS-relevante Anforderungen und bereitet Auditnachweise vor.
- Vertrieb oder Key Account Management: bringt Kundenanforderungen aus Angebots-, Vertrags- und Kundenkommunikation in den Prozess ein.
- Projektmanagement: stellt sicher, dass CSR im Projektplan, in Meilensteinen und Freigaben berücksichtigt werden.
- Entwicklung: bewertet technische Anforderungen, besondere Merkmale, Softwareanforderungen, funktionale Sicherheit und Produktsicherheit.
- Produktion: bewertet Auswirkungen auf Fertigungsprozesse, Prüfungen, Prozessfähigkeit und Arbeitsanweisungen.
- Einkauf: stellt sicher, dass relevante Anforderungen an Unterlieferanten weitergegeben werden.
- Lieferantenmanagement: überwacht die Umsetzung von Flow-down Requirements bei Unterlieferanten.
- Logistik: bewertet Anforderungen an Verpackung, Kennzeichnung, Lieferperformance, EDI oder Transportprozesse.
- Rechtsabteilung: prüft Verbindlichkeit, Vertragsbezug, Haftungsrisiken und Konflikte mit gesetzlichen Vorgaben.
- IT: unterstützt, wenn Kundenportale, digitale Nachweise, Schnittstellen oder Zugriffsrechte betroffen sind.
Ohne klare Zuständigkeiten entsteht häufig die Situation, dass CSR zwar bekannt sind, aber niemand ihre Umsetzung nachverfolgt. Besonders kritisch ist dies bei Änderungen in Kundenportalen, bei neuen Projektunterlagen oder bei Anforderungen, die mehrere Bereiche gleichzeitig betreffen. Deshalb sollte der CSR-Prozess festlegen, wer neue Anforderungen annimmt, wer sie bewertet, wer Maßnahmen freigibt und wer die Wirksamkeit prüft.
Flow-down Requirements: Weitergabe an Unterlieferanten
Viele Customer Specific Requirements betreffen nicht nur Ihr eigenes Unternehmen, sondern auch die Lieferkette. Wenn ein Kunde Anforderungen an Materialien, Prüfungen, Prozessänderungen, Rückverfolgbarkeit, besondere Merkmale, Produktsicherheit oder Dokumentation stellt, müssen relevante Vorgaben häufig an Unterlieferanten weitergegeben werden. Dieser kontrollierte Weitergabeprozess wird oft als Flow-down bezeichnet.
Flow-down Requirements sollten nicht pauschal und ungefiltert weitergeleitet werden. Stattdessen sollten Sie prüfen, welche Anforderungen für welchen Unterlieferanten relevant sind. Ein Verpackungslieferant benötigt andere Informationen als ein Rohmateriallieferant, ein Softwarelieferant oder ein externer Prüfpartner. Entscheidend ist, dass weitergegebene Anforderungen eindeutig, aktuell, verständlich und nachweisbar akzeptiert sind.
Ein wirksamer Flow-down-Prozess umfasst:
- Identifikation unterlieferantenrelevanter CSR
- Zuordnung zu betroffenen Lieferanten, Materialien, Dienstleistungen oder Prozessen
- vertragliche oder bestellbezogene Weitergabe der Anforderungen
- Nachweis der Annahme oder Bestätigung durch den Unterlieferanten
- Bewertung der Umsetzungsfähigkeit
- Überwachung durch Audits, Nachweise oder Lieferantenbewertungen
- Aktualisierung bei geänderten Kundenanforderungen
- Dokumentation von Abweichungen, Freigaben und Eskalationen
Besonders in der Automobilindustrie ist die Weitergabe relevanter Kundenanforderungen an externe Anbieter ein wichtiger Bestandteil des Qualitätsmanagementsystems. Wenn ein Unterlieferant eine kundenspezifische Vorgabe nicht kennt oder nicht umsetzt, kann dies dennoch zu Abweichungen bei Ihnen führen. Sie bleiben gegenüber Ihrem Kunden häufig dafür verantwortlich, dass relevante Anforderungen entlang der Lieferkette wirksam gesteuert werden.
Bewertung von Änderungen an CSR
Customer Specific Requirements ändern sich regelmäßig. Kunden aktualisieren Lieferantenhandbücher, Portalbedingungen, technische Spezifikationen, Formulare, Eskalationsregeln oder Nachweisformate. Deshalb reicht es nicht aus, CSR einmalig zu erfassen. Sie benötigen einen Prozess zur Änderungsüberwachung und Änderungsbewertung.
Bei jeder geänderten CSR sollten Sie prüfen:
- Was hat sich gegenüber der vorherigen Version geändert?
- Welche Standorte, Produkte, Projekte oder Prozesse sind betroffen?
- Entsteht eine neue Kundeninformations- oder Genehmigungspflicht?
- Müssen interne Dokumente, Prüfpläne oder Arbeitsanweisungen angepasst werden?
- Sind Schulungen oder Kenntnisnahmen erforderlich?
- Sind Unterlieferanten betroffen?
- Müssen bestehende Freigaben erneuert werden?
- Gibt es Auswirkungen auf Kosten, Termine, Qualität oder Lieferfähigkeit?
- Sind Risiken für Produktsicherheit, Konformität oder Zertifizierung betroffen?
- Welche Nachweise sind für die Umsetzung erforderlich?
Eine dokumentierte Änderungsbewertung ist besonders wichtig, wenn alte und neue Anforderungen für unterschiedliche Projekte oder Lieferzeitpunkte gelten. In solchen Fällen müssen Sie nachweisen können, welcher Anforderungsstand zu welchem Zeitpunkt gültig war. Das betrifft insbesondere Langläuferprojekte, Ersatzteilversorgung, Serienänderungen und internationale Lieferketten.
Wenn Kunden Änderungen nicht aktiv kommunizieren, sollten Sie regelmäßige Prüfintervalle festlegen. Dazu gehören Portalchecks, Benachrichtigungsabonnements, definierte Verantwortliche und dokumentierte Review-Termine. Ein Informationsmanagementsystem kann hierbei unterstützen, indem es Fristen, Aufgaben, Versionen und Statusinformationen transparent macht.
Abweichungen, Waiver und Sonderfreigaben
Nicht jede Customer Specific Requirement lässt sich in jeder Situation vollständig erfüllen. Gründe können technische Grenzen, fehlende Prüfmittel, abweichende Kundenfreigaben, kurzfristige Lieferengpässe, widersprüchliche Anforderungen oder wirtschaftlich nicht vertretbare Aufwände sein. In solchen Fällen sollten Sie Anforderungen nicht stillschweigend ignorieren, sondern formell klären.
Ein Abweichungs- oder Waiver-Prozess sollte festlegen, wann eine Ausnahme beantragt werden muss und wer sie intern freigibt. Dabei sollten Sie beschreiben, welche Anforderung betroffen ist, warum sie nicht erfüllt werden kann, welche Risiken entstehen und welche Ersatzmaßnahmen vorgesehen sind. Die Entscheidung des Kunden sollte schriftlich dokumentiert und mit der betroffenen CSR verknüpft werden.
Typische Inhalte eines Abweichungsantrags sind:
- betroffene CSR und Referenzdokument
- Produkt, Projekt, Standort oder Lieferumfang
- Beschreibung der Abweichung
- technische und qualitative Risikobewertung
- Auswirkungen auf Sicherheit, Konformität und Lieferfähigkeit
- vorgeschlagene Ersatzmaßnahme
- Gültigkeitsdauer der Ausnahme
- interne Freigaben
- Kundengenehmigung und Bedingungen
- erforderliche Nachweise und Folgeaktionen
Eine Sonderfreigabe ist kein Ersatz für systematisches CSR-Management. Sie sollte zeitlich, sachlich und organisatorisch klar begrenzt sein. Wenn eine Abweichung dauerhaft erforderlich ist, sollten Sie gemeinsam mit dem Kunden eine Anpassung der Spezifikation, des Vertrags oder der Projektanforderungen prüfen.
Priorisierung kritischer CSR
Nicht alle CSR haben die gleiche Kritikalität. Manche Anforderungen betreffen nur ein Formular oder eine administrative Meldepflicht, andere haben direkte Auswirkungen auf Produktsicherheit, gesetzliche Konformität, Lieferfähigkeit oder Kundenfreigaben. Deshalb ist eine risikobasierte Priorisierung sinnvoll.
Kriterien für die Priorisierung können sein:
- Bezug zu Sicherheit, Konformität oder gesetzlichen Anforderungen
- Einfluss auf besondere Merkmale oder kritische Produktfunktionen
- Auswirkungen auf Lieferfreigaben oder Kundenportale
- Bedeutung für Reklamations- und Eskalationsprozesse
- Risiko für Lieferstopp, Kundenbeschwerde oder Auditabweichung
- Anzahl betroffener Standorte, Produkte oder Projekte
- Komplexität der Umsetzung
- Abhängigkeit von Unterlieferanten
- Häufigkeit von Änderungen
- wirtschaftliche Auswirkungen
Hochkritische CSR sollten eng überwacht, regelmäßig überprüft und mit klaren Verantwortlichkeiten versehen werden. Dazu gehören zum Beispiel Anforderungen an Produktsicherheit, Rückverfolgbarkeit, Prozessänderungen, Cybersecurity, funktionale Sicherheit, besondere Merkmale oder Kundenfreigaben. Für solche Anforderungen sind dokumentierte Kenntnisnahmen, Schulungen und Wirksamkeitsprüfungen besonders wichtig.
Typische Herausforderungen im Umgang mit CSR
In der Praxis entstehen Probleme oft nicht durch die Anforderungen selbst, sondern durch ihre Verwaltung. Customer Specific Requirements sind häufig verteilt, umfangreich und nicht immer eindeutig formuliert. Zudem ändern sie sich im Laufe der Kundenbeziehung, manchmal ohne direkte Benachrichtigung an alle betroffenen Personen.
Häufige Herausforderungen sind:
- CSR liegen in verschiedenen Kundenportalen, E-Mails, PDF-Dokumenten, Zeichnungen oder Vertragsanlagen.
- Anforderungen entstehen aus projektspezifischer Kommunikation und werden nicht zentral erfasst.
- Änderungen werden nicht aktiv kommuniziert oder erst spät entdeckt.
- Anforderungen sind nicht eindeutig formuliert oder lassen Interpretationsspielraum.
- Verantwortlichkeiten für Prüfung, Bewertung und Umsetzung sind unklar.
- Es fehlt eine zentrale Übersicht über gültige Versionen.
- Mitarbeitende arbeiten mit veralteten Dokumenten.
- Die Umsetzung wird nicht ausreichend dokumentiert.
- CSR werden nur im Qualitätsmanagement betrachtet, obwohl auch Einkauf, Entwicklung, Produktion, Logistik, Vertrieb oder Service betroffen sind.
- Anforderungen werden nicht mit internen Prozessen, Risiken oder Maßnahmen verknüpft.
- Kundenportale werden nicht regelmäßig auf neue Dokumente geprüft.
- Unterlieferanten werden nicht ausreichend über relevante CSR informiert.
- Mehrsprachige Anforderungen werden unterschiedlich interpretiert.
Gerade bei Audits wird geprüft, ob die Organisation relevante kundenspezifische Anforderungen kennt, bewertet und wirksam in ihr Qualitätsmanagementsystem integriert hat. Eine reine Liste mit Kundendokumenten reicht dafür häufig nicht aus. Sie sollten zeigen können, welche Anforderungen gelten, wie ihre Relevanz bewertet wurde, welche Prozesse betroffen sind und welche Nachweise die Umsetzung belegen.
Praxisbeispiele für fehlerhafte CSR-Umsetzung
Fehler im CSR-Management sind oft unscheinbar, haben aber erhebliche Auswirkungen. Ein typisches Beispiel ist eine verpasste Portaländerung. Der Kunde aktualisiert sein Lieferantenhandbuch und verkürzt die Reaktionsfrist bei Reklamationen. Wenn Ihr Unternehmen weiterhin nach der alten Frist arbeitet, kann dies zu einer Auditabweichung oder schlechteren Lieferantenbewertung führen.
Ein weiteres Beispiel ist ein falsches 8D-Format. Ein Kunde fordert ein spezifisches Formular mit zusätzlichen Pflichtfeldern, während intern weiterhin ein Standardformular verwendet wird. Obwohl die Problemlösung fachlich korrekt sein kann, erfüllt der Nachweis nicht die kundenspezifische Vorgabe. Dadurch entstehen Rückfragen, Verzögerungen und möglicherweise Eskalationen.
Kritisch ist auch eine nicht genehmigte Prozessänderung. Wenn ein Produktionsschritt, ein Prüfverfahren oder ein Unterlieferant geändert wird, obwohl der Kunde eine vorherige Freigabe verlangt, kann dies die Lieferfreigabe gefährden. Selbst wenn das Produkt technisch unverändert bleibt, kann die Missachtung des kundenspezifischen Änderungsprozesses schwerwiegende Folgen haben.
Ein häufiges Lieferkettenproblem entsteht, wenn CSR nicht an Unterlieferanten weitergegeben werden. Beispielsweise fordert der Kunde eine besondere Rückverfolgbarkeit für ein Material, doch der Materiallieferant kennt diese Vorgabe nicht. In diesem Fall fehlt später der erforderliche Nachweis, obwohl die Anforderung aus Kundensicht verbindlich war.
CSR richtig verwalten: Best Practices
Ein strukturiertes Vorgehen hilft Ihnen, Customer Specific Requirements zuverlässig zu managen. Entscheidend ist, CSR als kontinuierlichen Prozess zu verstehen und nicht als einmalige Ablage von Kundendokumenten. Die folgenden Best Practices lassen sich an Unternehmensgröße, Branche, Kundenstruktur und Risikoprofil anpassen.
- Zentrale Erfassung schaffen: Sammeln Sie relevante CSR an einer zentralen Stelle. Dazu gehören nicht nur klassische Kundendokumente, sondern auch Portalbedingungen, Lieferantenhandbücher, Verträge, Qualitätsvereinbarungen, technische Spezifikationen, Zeichnungen, Lastenhefte, Bestellungen, Sourcing-Unterlagen, Projektkommunikation und Sondervereinbarungen. Wichtig ist, dass Quelle, Version, Gültigkeit, Kunde, betroffene Standorte und Verantwortliche klar erkennbar sind.
- Verbindlichkeit prüfen: Bewerten Sie, ob eine Anforderung vertraglich vereinbart, referenziert, akzeptiert oder anderweitig wirksam einbezogen wurde. Dokumentieren Sie die Grundlage der Verbindlichkeit, zum Beispiel Vertrag, Bestellung, Portalakzeptanz oder Lieferantenhandbuch. Wenn unklar ist, ob eine CSR gilt, sollten Sie eine Klärung mit Kunde und Rechtsabteilung herbeiführen.
- Relevanz systematisch bewerten: Nicht jede Kundenanforderung betrifft automatisch alle Bereiche Ihres Unternehmens. Prüfen Sie, ob eine CSR für bestimmte Produkte, Standorte, Projekte, Prozesse, Materialien, Lieferanten oder Projektphasen relevant ist. Dokumentieren Sie auch, warum eine Anforderung als nicht relevant eingestuft wurde.
- Anforderungen in interne Vorgaben übersetzen: Viele CSR sind nicht als operative Arbeitsanweisung formuliert. Deshalb müssen sie in Prozesse, Prüfpläne, Arbeitsanweisungen, Checklisten, Schulungen oder Systemvorgaben übertragen werden. Dabei sollten Qualitätsmanagement, Prozessverantwortliche und Fachbereiche eng zusammenarbeiten.
- Verantwortlichkeiten festlegen: Legen Sie fest, wer CSR prüft, bewertet, freigibt, umsetzt und überwacht. Eine zentrale Koordination ist sinnvoll, ersetzt aber nicht die fachliche Verantwortung der betroffenen Bereiche. Besonders wichtig sind klare Eskalationswege, wenn Fristen überschritten oder Anforderungen nicht erfüllbar sind.
- Änderungen überwachen: CSR ändern sich regelmäßig. Etablieren Sie deshalb Prüfintervalle für Kundenportale, Abonnements für Kundenbenachrichtigungen, Verantwortliche für Versionsprüfungen und einen dokumentierten Änderungsprozess. Alte Versionen sollten historisiert werden, damit der zum Lieferzeitpunkt gültige Anforderungsstand nachvollziehbar bleibt.
- Umsetzung nachweisen: Für Audits müssen Sie zeigen können, wie CSR umgesetzt wurden. Geeignete Nachweise sind Prozessbeschreibungen, Arbeitsanweisungen, Prüfpläne, Schulungsnachweise, Auditberichte, Freigabedokumente, Maßnahmenpläne, Risikoanalysen, FMEA-Unterlagen, Control Plans, Bemusterungsunterlagen, 8D-Reports, Lieferantenbewertungen und Kundenfreigaben.
- Mitarbeitende informieren und schulen: CSR betreffen oft operative Abläufe. Relevante Mitarbeitende sollten wissen, welche Anforderungen gelten, was sich geändert hat und welche Handlung daraus folgt. Bei kritischen Anforderungen sind dokumentierte Kenntnisnahmen oder Schulungsnachweise sinnvoll.
- CSR in bestehende Managementsysteme integrieren: Customer Specific Requirements sollten nicht isoliert verwaltet werden. Verknüpfen Sie sie mit Qualitätsmanagement, Dokumentenmanagement, Auditmanagement, Risikomanagement, Maßnahmenmanagement, Reklamationsmanagement, Lieferantenmanagement, Projektmanagement, Änderungsmanagement und Schulungsmanagement.
- Wirksamkeit prüfen: Eine CSR gilt nicht als umgesetzt, nur weil eine Maßnahme geplant wurde. Prüfen Sie, ob die Anforderung im Prozess tatsächlich funktioniert. Dies kann über interne Audits, Prozessreviews, Kennzahlen, Stichproben, Kundenfeedback oder Wirksamkeitsprüfungen von Maßnahmen erfolgen.
Checkliste: CSR auditfähig verwalten
Eine kompakte Prüflogik hilft Ihnen, den Stand Ihres CSR-Managements regelmäßig zu bewerten. Dabei geht es nicht nur um Dokumentenlenkung, sondern um die vollständige Kette von der Identifikation bis zum Wirksamkeitsnachweis. Die folgenden Punkte eignen sich für interne Audits, Prozessreviews oder Managementbewertungen.
Prüfen Sie regelmäßig:
- Gibt es eine zentrale Übersicht aller relevanten CSR?
- Ist dokumentiert, wodurch jede CSR verbindlich wurde?
- Sind Kunde, Version, Quelle, Gültigkeit und betroffene Bereiche eindeutig erfasst?
- Wurde die Relevanz jeder Anforderung bewertet und begründet?
- Sind Verantwortliche für Bewertung, Umsetzung und Überwachung festgelegt?
- Sind CSR mit internen Prozessen, Dokumenten und Nachweisen verknüpft?
- Werden Änderungen an Kundenanforderungen aktiv überwacht?
- Gibt es einen dokumentierten Prozess für Portalprüfungen?
- Werden alte Versionen archiviert und historisiert?
- Können Sie den zum Lieferzeitpunkt gültigen Anforderungsstand nachweisen?
- Werden betroffene Mitarbeitende informiert oder geschult?
- Werden relevante Anforderungen an Unterlieferanten weitergegeben?
- Werden Abweichungen, Waiver und Sonderfreigaben formal dokumentiert?
- Werden Konflikte zwischen CSR, Normen, Gesetzen und internen Standards geregelt?
- Werden kritische CSR risikobasiert priorisiert?
- Gibt es Kennzahlen zum Umsetzungsstatus?
- Wird die Wirksamkeit umgesetzter Maßnahmen überprüft?
Diese Checkliste ersetzt keinen vollständigen CSR-Prozess, unterstützt aber die regelmäßige Selbstbewertung. Besonders hilfreich ist sie, wenn Sie mehrere Kunden, Standorte oder Projekte gleichzeitig steuern. So erkennen Sie frühzeitig Lücken, bevor sie in Kunden- oder Zertifizierungsaudits sichtbar werden.
Rolle eines Informationsmanagementsystems
Ein Informationsmanagementsystem kann Unternehmen dabei helfen, Customer Specific Requirements effizient, transparent und kontrolliert zu verwalten. Statt Anforderungen in E-Mails, Excel-Listen oder lokalen Ordnern zu pflegen, werden sie zentral organisiert und mit den relevanten Geschäftsprozessen verknüpft. Dadurch sinkt das Risiko, Anforderungen zu übersehen oder mit veralteten Informationen zu arbeiten.
Typische Funktionen sind:
- zentrale Ablage von CSR-Dokumenten und Anforderungsquellen
- Versionierung und Historie
- Zuordnung zu Kunden, Standorten, Produkten, Projekten oder Prozessen
- Aufgaben- und Maßnahmenmanagement
- automatische Erinnerungen
- Freigabe-Workflows
- Änderungsmanagement
- Such- und Filterfunktionen
- Nachweisführung für Audits
- Reporting zum Umsetzungsstatus
- Rollen- und Rechtekonzepte
- Kommentierungs- und Bewertungsfunktionen
- Eskalationsmechanismen bei Fristüberschreitungen
- Verknüpfung mit Normen, Gesetzen und internen Dokumenten
- Protokollierung von Kenntnisnahmen, Bewertungen und Freigaben
- Audit-Trails und kontrollierte Archivierung, sofern technisch und organisatorisch entsprechend umgesetzt
Ein solches System schafft Transparenz für Management, Qualitätsverantwortliche und Fachbereiche. Sie können nachvollziehen, welche CSR offen sind, welche Maßnahmen überfällig sind und wo Risiken bestehen. Besonders wertvoll ist dies bei mehreren Standorten, internationalen Kunden, komplexen Lieferketten oder häufigen Kundenportaländerungen.
Wichtig ist, dass die technische Lösung durch klare organisatorische Regeln ergänzt wird. Dazu gehören definierte Rollen, Prüfintervalle, Freigabeverfahren, Archivierungsregeln, Eskalationswege und Schulungen. Erst die Kombination aus System, Prozess und Verantwortlichkeit macht CSR-Management zuverlässig auditierbar.
Archivierung und Historisierung
CSR müssen nicht nur aktuell verfügbar sein, sondern auch historisch nachvollziehbar bleiben. In vielen Fällen müssen Sie nachweisen können, welcher Anforderungsstand zu einem bestimmten Lieferzeitpunkt, Projektmeilenstein oder Freigabedatum gegolten hat. Das ist besonders relevant bei Reklamationen, Kundeneskalationen, Produkthaftungsfragen, Ersatzteilversorgung und Audits.
Eine gute Archivierungslogik umfasst:
- Aufbewahrung alter Versionen
- Kennzeichnung ungültiger oder ersetzter Dokumente
- Nachweis des Gültigkeitszeitraums
- Verknüpfung mit betroffenen Lieferungen, Projekten oder Freigaben
- Dokumentation von Bewertungsentscheidungen
- Archivierung von Kundenklärungen, Waivern und Sonderfreigaben
- Schutz vor unkontrolliertem Löschen oder Überschreiben
- Beachtung gesetzlicher, vertraglicher und kundenspezifischer Aufbewahrungsfristen
Besonders bei internationalen Kunden und Standorten sollten Sie auch auf Sprache und Übersetzung achten. Wenn CSR in mehreren Sprachen vorliegen, muss klar sein, welche Sprachfassung maßgeblich ist. Übersetzungsfehler können zu falscher Umsetzung führen, etwa bei Fristen, technischen Begriffen, Freigabepflichten oder regulatorischen Anforderungen.
Kennzahlen und Managementbewertung
CSR-Management sollte nicht nur dokumentiert, sondern auch gesteuert werden. Kennzahlen helfen Ihnen, Risiken, Bearbeitungsstände und Verbesserungspotenziale sichtbar zu machen. Sie unterstützen außerdem die Managementbewertung, weil Führungskräfte erkennen können, ob kundenspezifische Anforderungen zuverlässig umgesetzt werden.
Mögliche Kennzahlen sind:
- Anzahl offener CSR-Bewertungen
- Anteil überfälliger Maßnahmen
- durchschnittliche Bearbeitungszeit für neue CSR
- Anzahl geänderter CSR pro Zeitraum
- Anzahl kritischer CSR mit Sicherheits- oder Konformitätsbezug
- Umsetzungsquote je Kunde, Standort oder Prozess
- Anzahl offener Kundenklärungen
- Anzahl erteilter Waiver oder Sonderfreigaben
- Auditabweichungen mit CSR-Bezug
- Reklamationen aufgrund nicht erfüllter CSR
- fristgerechte Portalprüfungen
- Schulungsquote bei geänderten kritischen Anforderungen
In der Managementbewertung sollten CSR-Risiken regelmäßig betrachtet werden. Dazu gehören kritische Kundenänderungen, offene Maßnahmen, wiederkehrende Auditfeststellungen, Lieferkettenrisiken und Ressourcenengpässe. So bleibt CSR-Management nicht nur eine operative Aufgabe, sondern wird Teil der Unternehmenssteuerung.
CSR in anderen Branchen
Obwohl CSR häufig mit der Automobilindustrie verbunden werden, gibt es kundenspezifische Anforderungen in vielen Branchen. In der Luftfahrt können Kunden zusätzliche Anforderungen an Konfigurationsmanagement, Rückverfolgbarkeit, Lieferantenfreigaben oder First Article Inspection stellen. In der Medizintechnik können kundenspezifische Vorgaben Dokumentation, Validierung, regulatorische Nachweise oder Änderungsfreigaben betreffen.
Im Maschinenbau spielen häufig Lastenhefte, technische Spezifikationen, Abnahmebedingungen, Sicherheitsvorgaben und Dokumentationsanforderungen eine zentrale Rolle. In der Bahnindustrie können kundenspezifische Anforderungen Normen, RAMS, Schweißprozesse, Obsoleszenzmanagement oder Zulassungsnachweise konkretisieren. In der Elektronik betreffen CSR häufig Bauteilfreigaben, Rückverfolgbarkeit, Cybersecurity, Softwarestände, Prüfprozesse oder Material-Compliance.
Auch außerhalb stark regulierter Branchen sind CSR relevant. Große Kunden definieren häufig eigene Anforderungen an Nachhaltigkeit, Informationssicherheit, Lieferketten-Compliance, Verpackung, Logistik, Reporting oder Eskalationsprozesse. Für Sie ist entscheidend, diese Anforderungen nicht isoliert im Vertrieb oder Projektteam zu belassen, sondern in einem kontrollierten Unternehmensprozess zu bewerten und umzusetzen.
Typische Auditfragen zu Customer Specific Requirements
In internen Audits, Kundenaudits und Zertifizierungsaudits werden CSR häufig gezielt geprüft. Dabei geht es nicht nur darum, ob Kundendokumente vorhanden sind. Auditoren wollen nachvollziehen können, wie Ihr Unternehmen relevante Anforderungen erkennt, bewertet, umsetzt und überwacht.
Typische Auditfragen sind:
- Wie identifizieren Sie relevante Customer Specific Requirements?
- Wie stellen Sie fest, ob eine CSR verbindlich ist?
- Wo sind CSR zentral erfasst?
- Wie werden Kundenportale überwacht?
- Wie bewerten Sie die Relevanz neuer oder geänderter CSR?
- Wer ist für Bewertung, Freigabe und Umsetzung verantwortlich?
- Wie werden CSR in Prozesse und QMS-Dokumentation integriert?
- Wie stellen Sie sicher, dass Mitarbeitende über relevante Änderungen informiert werden?
- Wie werden CSR in internen Audits berücksichtigt?
- Wie geben Sie relevante Anforderungen an Unterlieferanten weiter?
- Wie dokumentieren Sie Abweichungen oder Waiver?
- Wie weisen Sie nach, welcher Anforderungsstand zu einem bestimmten Lieferzeitpunkt galt?
- Welche Kennzahlen nutzen Sie zur Steuerung des CSR-Prozesses?
- Wie bewertet das Management CSR-Risiken und offene Maßnahmen?
Eine gute Vorbereitung auf solche Fragen entsteht nicht kurz vor dem Audit. Sie entsteht durch einen laufenden Prozess, der Anforderungen, Entscheidungen, Maßnahmen und Nachweise miteinander verbindet. Je besser diese Verknüpfung dokumentiert ist, desto schneller können Sie im Audit belastbare Antworten geben.
Häufige Fragen zu Customer Specific Requirements
Was bedeutet Customer Specific Requirements auf Deutsch?
Customer Specific Requirements bedeutet auf Deutsch kundenspezifische Anforderungen. Gemeint sind Vorgaben, die ein bestimmter Kunde für die Zusammenarbeit mit Lieferanten festlegt. Sie können Normen, Branchenstandards, technische Spezifikationen, gesetzliche Vorgaben oder interne Standards ergänzen oder konkretisieren.
Wofür steht die Abkürzung CSR im Qualitätsmanagement?
Im Qualitätsmanagement, Anforderungsmanagement und Normenumfeld steht CSR meist für Customer Specific Requirements. In anderen Kontexten kann CSR auch Corporate Social Responsibility bedeuten. Deshalb sollten Sie die Bedeutung im jeweiligen Unternehmenskontext eindeutig festlegen.
Sind Customer Specific Requirements immer verpflichtend?
Nein, veröffentlichte Kundenanforderungen sind nicht automatisch in jedem Fall verbindlich. Verbindlichkeit entsteht in der Regel dadurch, dass CSR vertraglich vereinbart, referenziert, akzeptiert oder anderweitig wirksam in die Kunden-Lieferanten-Beziehung einbezogen wurden. Deshalb sollten Sie Quelle, Vertragsbezug und Akzeptanz jeder Anforderung prüfen und dokumentieren.
Wann werden CSR verbindlich?
CSR können durch Lieferverträge, Qualitätsvereinbarungen, Bestellungen, Projektnominierungen, Lieferantenhandbücher, Portalakzeptanzen, technische Spezifikationen, Zeichnungen oder explizite Kundenfreigaben verbindlich werden. Entscheidend ist, ob die Anforderung für Ihr Unternehmen wirksam gilt. Bei Unsicherheit sollten Sie eine schriftliche Klärung mit dem Kunden oder eine rechtliche Prüfung veranlassen.
Wo findet man Customer Specific Requirements?
CSR können in Kundenportalen, Lieferantenhandbüchern, Qualitätsmanagement-Handbüchern, Vertragsunterlagen, technischen Spezifikationen, Zeichnungen, Lastenheften, Einkaufsbedingungen, Qualitätsvereinbarungen, Bestellungen oder separaten Kundendokumenten veröffentlicht werden. Auch projektspezifische Kommunikation oder Sondervereinbarungen können relevante Anforderungen enthalten.
Welche Rolle spielen CSR in der IATF 16949?
Die IATF 16949 fordert, dass kundenspezifische Anforderungen bewertet und in das Qualitätsmanagementsystem einbezogen werden. Besonders relevant ist Abschnitt 4.3.2, der die Bewertung und Berücksichtigung von CSR im Anwendungsbereich des QMS verlangt. Weitere Bezüge bestehen unter anderem zur QMS-Dokumentation, zur Ermittlung von Produktanforderungen, zur Weitergabe an externe Anbieter und zu internen Audits.
Was ist der Unterschied zwischen CSR und Normen?
Normen wie ISO 9001, ISO 13485, EN 9100 oder IATF 16949 sind allgemeine Standards für Managementsysteme, Produkte oder Branchen. Customer Specific Requirements stammen dagegen von einem konkreten Kunden und gelten für eine bestimmte Kundenbeziehung, sofern sie wirksam vereinbart oder einbezogen wurden. CSR können Normforderungen konkretisieren, erweitern oder zusätzliche Nachweise verlangen.
Was ist der Unterschied zwischen CSR und vertraglichen Anforderungen?
CSR und vertragliche Anforderungen überschneiden sich häufig. Eine CSR kann zugleich eine vertragliche Anforderung sein, wenn sie über einen Vertrag, eine Qualitätsvereinbarung, eine Bestellung oder ein referenziertes Lieferantenhandbuch einbezogen wird. Deshalb ist nicht die formale Bezeichnung entscheidend, sondern ob die Anforderung für die Kundenbeziehung verbindlich gilt.
Können CSR gesetzliche Anforderungen außer Kraft setzen?
Nein. Gesetzliche und regulatorische Anforderungen haben Vorrang und dürfen durch CSR nicht unterschritten oder außer Kraft gesetzt werden. Wenn eine CSR im Widerspruch zu gesetzlichen Vorgaben steht, sollten Sie den Konflikt dokumentieren, intern bewerten und mit dem Kunden klären.
Wie geht man mit widersprüchlichen CSR um?
Widersprüche sollten systematisch geprüft und dokumentiert werden. Zuerst sind gesetzliche und regulatorische Vorgaben zu berücksichtigen, danach vertragliche Regelungen, technische Spezifikationen, Normanforderungen und interne Standards. Bei relevanten Konflikten sollten Sie eine schriftliche Kundenklärung, Sonderfreigabe oder Vertragspräzisierung einholen.
Wer ist im Unternehmen für CSR verantwortlich?
Die Koordination liegt häufig im Qualitätsmanagement, die Umsetzung betrifft jedoch viele Bereiche. Dazu gehören Vertrieb, Projektmanagement, Entwicklung, Produktion, Einkauf, Logistik, Lieferantenmanagement, Recht, IT und Service. Wichtig sind klare Verantwortlichkeiten für Erfassung, Bewertung, Umsetzung, Änderungsüberwachung und Nachweisführung.
Wie oft sollten Customer Specific Requirements geprüft werden?
CSR sollten regelmäßig und anlassbezogen geprüft werden. Eine Prüfung ist besonders wichtig bei neuen Kunden, Angeboten, Vertragsänderungen, Projektnominierungen, neuen Versionen von Kundendokumenten, Portaländerungen, Reklamationen, Prozessänderungen oder vor Audits. Für wichtige Kundenportale sollten feste Prüfintervalle definiert werden.
Was gehört in ein CSR-Register?
Ein CSR-Register sollte Kunde, Quelle, Dokument, Version, Gültigkeit, betroffene Standorte, Produkte, Projekte, Prozesse, Verantwortliche, Relevanzentscheidung, Maßnahmen, Nachweise, Status und Review-Termin enthalten. Zusätzlich sollten alte Versionen, Kundenklärungen, Waiver und Umsetzungsnachweise nachvollziehbar verknüpft sein.
Wie werden CSR auditfähig dokumentiert?
Auditfähig sind CSR dokumentiert, wenn Sie nachweisen können, welche Anforderungen gelten, wodurch sie verbindlich wurden, wann sie bewertet wurden, wer verantwortlich ist, welche Maßnahmen abgeleitet wurden und wie die Umsetzung erfolgt ist. Hilfreich sind Verknüpfungen zu Prozessen, Arbeitsanweisungen, Prüfplänen, Schulungen, Auditberichten, Kundenfreigaben und Lieferantennachweisen.
Was sind Flow-down Requirements?
Flow-down Requirements sind Anforderungen, die aus Kundenanforderungen abgeleitet und an Unterlieferanten weitergegeben werden müssen. Sie betreffen zum Beispiel Materialien, Prüfungen, Rückverfolgbarkeit, besondere Merkmale, Änderungsfreigaben, Produktsicherheit oder Dokumentation. Die Weitergabe sollte kontrolliert, nachweisbar und auf die tatsächlich relevanten Unterlieferanten bezogen erfolgen.
Was tun, wenn eine CSR nicht erfüllbar ist?
Wenn eine CSR nicht erfüllbar ist, sollten Sie die Abweichung nicht informell hinnehmen. Prüfen Sie technische, qualitative, rechtliche und wirtschaftliche Auswirkungen und stellen Sie bei Bedarf einen Abweichungsantrag oder Waiver beim Kunden. Eine Ausnahme sollte schriftlich genehmigt, zeitlich oder sachlich begrenzt und mit der betroffenen Anforderung verknüpft werden.
Warum ist ein digitales System für CSR sinnvoll?
Ein digitales System hilft Ihnen, CSR zentral zu verwalten, Versionen zu verfolgen, Verantwortlichkeiten festzulegen, Änderungen zu bewerten und Nachweise für Audits bereitzustellen. Es reduziert das Risiko, Anforderungen zu übersehen oder mit veralteten Dokumenten zu arbeiten. Eine revisionsfeste Dokumentation setzt jedoch passende Funktionen, Berechtigungen, Audit-Trails, Archivierungsregeln und organisatorische Vorgaben voraus.
Welche Kennzahlen sind im CSR-Management sinnvoll?
Sinnvolle Kennzahlen sind zum Beispiel offene CSR-Bewertungen, überfällige Maßnahmen, Anzahl geänderter CSR, Umsetzungsquote, Auditabweichungen mit CSR-Bezug, offene Kundenklärungen, Anzahl erteilter Waiver und fristgerechte Portalprüfungen. Solche Kennzahlen unterstützen die Steuerung und helfen dem Management, CSR-Risiken frühzeitig zu erkennen.