Wie können wir EASA Part-IS technisch umsetzen?
Gemeinsam mit riatech: Wir erfassen Ihre technische Ausgangslage, priorisieren relevante Maßnahmen, setzen diese in Ihrer bestehenden Infrastruktur um und liefern die dazugehörigen technischen Informationen und Nachweise.
Erfassen
Geräte, Server, Cloud-Dienste, Benutzer, administrative Zugänge, Netzwerke, externe Dienstleister und technische Abhängigkeiten erfassen und dokumentieren.
Absichern
MFA, Conditional Access, Netzwerksegmentierung, Endpoint Security, sichere Remote-Zugänge, Patchmanagement, Backup und Monitoring gezielt umsetzen.
Dokumentieren
Konfigurationen, Verantwortlichkeiten und technische Maßnahmen so dokumentieren, dass sie intern abgelegt und für Reviews oder Audits nachvollziehbar bereitgestellt werden können.
Überwachen
Relevante Systeme, Backups, Security-Komponenten und technische Infrastruktur laufend betreuen und überwachen.
Nachweisen
Technische Informationen und Evidence zu umgesetzten Maßnahmen strukturiert bereitstellen – etwa zu Conditional Access, MFA, Backup, Logging oder Netzwerksegmentierung.
Begleiten
Auf Wunsch begleiten wir Sie technisch bei Audits, beantworten technische Rückfragen und unterstützen bei der Bearbeitung technischer Findings.
Part-IS wird in der IT konkret.
Unser Fokus liegt auf der technischen Umsetzung innerhalb Ihrer bestehenden IT- und Cloud-Infrastruktur.
Identity & Access
MFA, Rollen, privilegierte Konten, Least Privilege und nachvollziehbare Zugriffe.
Netzwerksegmentierung
Trennung kritischer Bereiche, Firewalls, VPN und kontrollierte Kommunikationswege.
Endpoint Security
Hardening, Verschlüsselung, Endpoint Protection und Gerätezustand.
Logging & Monitoring
Zentrale Protokollierung, Ereigniserkennung, Alarmierung und technische Nachvollziehbarkeit.
Backup & Recovery
Definierte Sicherung, Offsite-Konzepte, Wiederherstellung und dokumentierte Recovery-Prozesse.
Vulnerability & Patch
Schwachstellen, Updates, Patchzyklen und technische Maßnahmen nachvollziehbar steuern.
Incident Response
Technische Abläufe für Sicherheitsereignisse, Account-Kompromittierung und Systemausfälle.
Evidence & Documentation
Technische Maßnahmen, Verantwortlichkeiten und Nachweise auditfähig dokumentieren.
External IT Interface
Klare Abgrenzung von Verantwortlichkeiten und technischen Schnittstellen zwischen Kunde und IT-Dienstleister.
Kein unbekanntes Gerät. Kein undokumentierter Zugang.
Geräte, die „schnell einmal“ ins Netzwerk eingebunden werden, können zu Blackboxes und möglichen Einfallstoren werden. Wir liefern Hardware auf Wunsch fertig konfiguriert, dokumentiert und inventarisiert und binden sie kontrolliert in Ihre Infrastruktur ein.
Vorkonfiguriert
Firmware, Basis-Hardening, Netzwerkparameter und vorgesehene Sicherheitskonfiguration werden vor der Inbetriebnahme abgestimmt.
Inventarisiert
Relevante Geräte werden mit Funktion, Standort, Seriennummer, Verantwortlichkeit und technischer Rolle nachvollziehbar erfasst.
Kontrolliert integriert
IP-, VLAN-, Firewall- und Zugriffsregeln werden definiert statt ungeplant übernommen.
Technisch überwacht
Wo sinnvoll, werden Erreichbarkeit, Zustand, sicherheitsrelevante Ereignisse und notwendige Wartung laufend überwacht.
Assessment → Maßnahmen → Umsetzung → Nachweis.
riatech unterstützt bei der technischen Ausrichtung Ihrer IT auf den definierten Part-IS-Scope – von der Bestandsaufnahme bis zu dokumentierten Maßnahmen und technischer Audit-Unterstützung.
Technical Assessment
Bestehende Systeme, Zugänge und Schutzmaßnahmen technisch aufnehmen und Handlungsfelder priorisieren.
Implementation
MFA, Conditional Access, Segmentierung, Hardening, Monitoring, Backup, Patch- und Zugriffsmaßnahmen umsetzen.
Evidence Package
Zu umgesetzten Maßnahmen liefern wir technische Informationen, Konfigurationsstände und nachvollziehbare Nachweise zur internen Ablage.
Audit Support
Auf Wunsch begleiten wir technische Reviews und Audits, erläutern Konfigurationen und unterstützen bei technischen Findings.
Erkennen Sie Ihre IT darin wieder?
Die entscheidenden Fragen beginnen oft nicht bei einer Norm, sondern bei konkreten technischen Abhängigkeiten, Zugängen und Nachweisen.
Haben Sie einen vollständigen Überblick darüber, welche IT-Systeme tatsächlich in Ihrem Part-IS-Scope liegen?
Server, Cloud-Dienste, VPN, mobile Geräte, technische Systeme und externe Dienstleister sind oft historisch gewachsen. riatech unterstützt dabei, relevante Systeme, Abhängigkeiten, Zugriffe und Datenflüsse strukturiert zu erfassen und technisch nachvollziehbar zu dokumentieren.
Wissen Sie, wer tatsächlich administrative Zugriffe auf Ihre Systeme hat?
Neben internen Administratoren bestehen häufig Zugänge für externe IT-Dienstleister, Hersteller, Wartungspartner oder ehemalige Mitarbeiter. Wir prüfen administrative Konten, Remote-Zugänge, Rollen und Berechtigungen und unterstützen bei einer klaren Trennung von Benutzer-, Service- und privilegierten Konten.
Ist MFA wirklich überall aktiv, wo sie notwendig wäre?
Microsoft 365 ist häufig geschützt, während VPN, Servermanagement, Firewalls, Backup-Systeme oder Wartungszugänge anders behandelt werden. Wir betrachten deshalb die gesamte Zugriffskette und nicht nur einen einzelnen Cloud-Dienst.
Könnten Sie heute nachvollziehen, wer gestern eine kritische Änderung durchgeführt hat?
Logs allein reichen nicht. Entscheidend ist, ob relevante Ereignisse aufgezeichnet, ausreichend lange gespeichert und im Bedarfsfall ausgewertet werden können. Wir unterstützen bei Logging, Monitoring und der technischen Nachvollziehbarkeit administrativer Änderungen.
Sind Ihre Backups nur vorhanden – oder auch nachweislich wiederherstellbar?
Ein erfolgreich gemeldetes Backup bedeutet noch nicht, dass Systeme zuverlässig wiederhergestellt werden können. Wir betrachten Backup-Ziele, Offsite-Kopien, Zugriffsrechte, Wiederherstellungszeiten und Recovery-Tests.
Was passiert bei einem kompromittierten Microsoft-365-Konto?
Passwort ändern ist nur ein Teil der Reaktion. Aktive Sessions, OAuth-Anwendungen, Weiterleitungen, Geräte und privilegierte Rollen können weiterhin relevant sein. Wir unterstützen bei vorbereiteten technischen Incident-Response-Abläufen.
Sind Office-IT, technische Systeme und externe Zugänge ausreichend voneinander getrennt?
Flache Netzwerke erleichtern den Betrieb, erhöhen aber mögliche Auswirkungen kompromittierter Systeme. Wir planen und implementieren Segmentierung, VLANs, Firewall-Regeln, VPN-Strukturen und klar definierte Übergänge zwischen Sicherheitsbereichen.
Wie schnell werden kritische Sicherheitsupdates tatsächlich installiert?
Ein Update-Prozess ist nicht automatisch ein risikobasiertes Patchmanagement. Wir unterstützen bei Priorisierung, Wartungsfenstern, technischer Umsetzung und nachvollziehbarer Dokumentation.
Wissen Sie, welche externen Dienstleister Zugriff auf relevante Systeme haben?
IT-Sicherheit endet nicht an der eigenen Firewall. Softwareanbieter, Cloud-Dienste und Remote-Support können Teil der technischen Risikokette sein. Wir machen diese Schnittstellen sichtbar und helfen, Zugriffe nachvollziehbar zu begrenzen.
Was passiert, wenn Ihr externer IT-Dienstleister morgen ausfällt?
Sind administrative Zugänge, Konfigurationen, Backups, Firewall-Regeln und Systemabhängigkeiten dokumentiert? Wir legen Wert darauf, technische Umgebungen so zu dokumentieren, dass sie nicht von Einzelpersonen oder verborgenem Wissen abhängig sind.
Können Sie technische Sicherheitsmaßnahmen bei einem Audit tatsächlich belegen?
„Ist eingerichtet“ ist keine belastbare technische Dokumentation. Wir unterstützen dabei, Maßnahmen mit Systembezug, Verantwortlichkeit, Konfiguration, Nachweis und Änderungsverlauf nachvollziehbar festzuhalten.
Haben Sie einen technischen Notfallplan – oder nur ein allgemeines Sicherheitskonzept?
Im Incident zählt, wer welche Systeme sperrt, welche Logs gesichert werden, wie Zugänge zurückgesetzt werden und wie der Betrieb wiederhergestellt wird. riatech hilft, diese technischen Abläufe praktisch vorzubereiten.
Muss unsere gesamte IT wegen Part-IS neu aufgebaut werden?
In der Regel nicht. Sinnvoll ist, den Bestand zu verstehen, relevante Risiken und Lücken zu identifizieren, Maßnahmen zu priorisieren und gezielt umzusetzen. Genau darauf ist unser Technical Readiness Assessment ausgelegt.
Was passiert, wenn unser interner IT-Verantwortlicher ausfällt?
Kritisches IT-Wissen sollte nicht an einer einzelnen Person hängen. riatech kann als technische Rückfallebene eingebunden werden – mit dokumentierter Infrastruktur, geregelten Administratorzugängen, aktuellem Systemwissen und definierten Vertretungsprozessen.
Haben Sie einen zweiten Administrator, der im Ernstfall wirklich übernehmen könnte?
Ein zweiter Name auf einer Kontaktliste reicht nicht. Entscheidend ist, ob Zugänge, Dokumentation, Systemwissen und Wiederanlaufprozesse tatsächlich vorhanden und nutzbar sind. Wir helfen dabei, diese zweite technische Ebene aufzubauen.
Werden neue Geräte kontrolliert eingebunden – oder einfach ins Netzwerk gestellt?
Drucker, Kameras, Gateways, Scanner, IoT-Komponenten oder Fremdsysteme können zu schlecht dokumentierten Blackboxes werden. Wir stimmen Geräte ab, liefern sie auf Wunsch vorkonfiguriert, inventarisieren sie und integrieren sie kontrolliert in Netzwerk- und Sicherheitsstrukturen.
Bekommen Sie zu Conditional Access, MFA oder Backup auch Unterlagen für Ihr Audit?
Ja. Neben der technischen Umsetzung können wir die relevanten Konfigurationen, Verantwortlichkeiten und technischen Informationen strukturiert dokumentieren, damit Sie diese intern ablegen und Ihrem Auditor als Nachweisgrundlage zur Verfügung stellen können.
Kann riatech uns bei einem Part-IS Audit technisch begleiten?
Ja. Auf Wunsch stehen wir bei technischen Rückfragen zur Verfügung, erläutern Infrastruktur und Konfigurationen, stellen vereinbarte technische Nachweise bereit und unterstützen bei der Umsetzung technischer Findings nach dem Audit.
Wie kann riatech bei Part-IS unterstützen?
Wir verbinden technische Bestandsaufnahme, Umsetzung, Dokumentation, laufende Betreuung und Audit-Unterstützung. Ziel ist nicht Theorie, sondern eine nachvollziehbare technische Basis: wissen, was vorhanden ist, verstehen, wie es verbunden ist, absichern, dokumentieren und nachweisbar betreiben.
Welche Rolle übernimmt riatech konkret?
riatech unterstützt bei der technischen Umsetzung und Dokumentation von Informationssicherheitsmaßnahmen entlang der EASA-Part-IS-Anforderungen – unter anderem Identity & Access, MFA, Netzwerksegmentierung, Endpoint Security, Logging, Monitoring, Backup, Patchmanagement, Remote Access und Incident Response. Die regulatorische Gesamtverantwortung verbleibt bei der jeweiligen Luftfahrtorganisation.
