CAMO-IT ist mehr als Office-IT.
Technische Dokumentation, Rollen, Remote Work, externe Zugriffe und regulatorische Anforderungen treffen auf den täglichen IT-Betrieb. Genau an diesen Schnittstellen setzen wir an.
Microsoft 365 & Identity
Exchange Online, Teams, SharePoint, OneDrive, Entra ID, MFA und Conditional Access für klar geregelte Identitäten und Zugriffe.
Sichere Remote-Zugriffe
VPN, administrative Zugänge, Rollen und Fernwartung so gestalten, dass externe und interne Zugriffe nachvollziehbar bleiben.
Server & Virtualisierung
Proxmox, Windows- und Linux-Systeme, Storage und zentrale Dienste für stabile und dokumentierte Betriebsumgebungen.
Backup & Recovery
Offsite-Sicherung, Wiederherstellung, Recovery-Tests und definierte Zuständigkeiten statt nur „Backup läuft“.
Security & Monitoring
Endpoint Security, Patchmanagement, Logging, Monitoring und Alarmierung für laufende technische Transparenz.
Dokumentation & Audit Trail
Systeme, Änderungen, Berechtigungen und technische Maßnahmen nachvollziehbar dokumentieren und belegen.
Digitale CAMO-Workflows
Dokumente, Aufgaben, Findings, Scan-Prozesse, Freigaben und individuelle Abläufe digital zusammenführen.
Schnittstellen & Automatisierung
Bestehende Aviation-Software, Datenquellen und interne Prozesse über APIs und individuelle Lösungen verbinden.
Part-IS Technical Readiness
Technische Sicherheitsmaßnahmen entlang des vom Kunden definierten Part-IS-Scopes bewerten, umsetzen und dokumentieren.
Part-IS ansehen →Typische Fragen, bevor aus IT ein Risiko wird.
Viele CAMO-Organisationen haben die einzelnen Systeme im Griff – schwierig werden oft die Übergänge zwischen Identitäten, Dokumenten, externen Partnern und technischem Betrieb.
Wer darf worauf zugreifen?
Rollen, externe Zugänge und administrative Konten sauber erfassen und begrenzen.
Was passiert beim Ausfall?
Backup, Restore, Ersatzsysteme und Verantwortlichkeiten vor dem Ernstfall definieren.
Was ist nachvollziehbar?
Änderungen, Logs und Berechtigungen so dokumentieren, dass technische Nachweise verfügbar sind.
Wo liegen Abhängigkeiten?
Cloud-Dienste, externe IT, Softwareanbieter und Remote-Zugriffe als Teil der Gesamtumgebung betrachten.
Kommt Ihnen das bekannt vor?
Fragen, die im Tagesgeschäft oft erst dann auftauchen, wenn etwas ausfällt, ein Audit bevorsteht oder Verantwortlichkeiten unklar werden.
Wir arbeiten mit Microsoft 365 – reicht das als sichere CAMO-IT?
Microsoft 365 kann eine starke Basis sein. Entscheidend sind aber Identitäten, MFA, Conditional Access, Rollen, Geräte, externe Freigaben, Logging und die Einbindung in den restlichen IT-Betrieb. Wir betrachten deshalb nicht nur die Lizenz, sondern die gesamte Zugriffskette.
Wissen wir eigentlich, welche externen Partner noch Zugriff auf unsere Systeme haben?
Fernwartung, Software-Support, ehemalige Dienstleister und Herstellerzugänge bleiben häufig länger bestehen als geplant. Wir erfassen diese technischen Schnittstellen, prüfen Berechtigungen und helfen, Zugriffe auf das notwendige Maß zu reduzieren.
Unsere Backups laufen jeden Tag – könnten wir wirklich vollständig wiederherstellen?
Ein grüner Backup-Status beantwortet diese Frage nicht. Wir betrachten Sicherungsziele, Offsite-Kopien, Zugriffsrechte, Wiederherstellungszeiten und Recovery-Tests und dokumentieren, was im Ernstfall tatsächlich wiederherstellbar ist.
Bei uns liegen technische Dokumente in mehreren Systemen – ist das ein Problem?
Nicht zwangsläufig. Kritisch wird es, wenn Versionen, Berechtigungen, Ablageorte und Verantwortlichkeiten unklar sind. Wir helfen, Dokumenten- und Datenflüsse technisch zu strukturieren und wo sinnvoll zu automatisieren.
Wie verbinden wir CAMO-IT und Part-IS, ohne die gesamte Umgebung neu zu bauen?
Der sinnvolle Weg ist meist, den Bestand zu erfassen, relevante Systeme und Schnittstellen zu identifizieren, technische Lücken zu priorisieren und gezielt nachzubessern. Dafür haben wir eine eigene Part-IS Technical Readiness Landingpage und ein technisches Assessment vorgesehen.
CAMO-IT und Part-IS zusammendenken.
Part-IS gilt für CAMOs im Anwendungsbereich der entsprechenden EU-Regelungen; Ausnahmen bestehen unter anderem für Organisationen, die ausschließlich Part-ML-Luftfahrzeuge betreuen. Wir konzentrieren uns auf die technische Umsetzung der vom Auftraggeber definierten Sicherheitsmaßnahmen.
