EASA PART-IS

Technische Umsetzung für
Aviation IT & Security.

Sie müssen EASA Part-IS technisch umsetzen? Wir starten mit Ihrer bestehenden IT, identifizieren relevante technische Lücken und setzen die erforderlichen Maßnahmen strukturiert, dokumentiert und nachvollziehbar um.

Part-IS Technical ReadinessAssessment · Implementation · Evidence
PART-IS TECHNICAL IMPLEMENTATION

Wie können wir EASA Part-IS technisch umsetzen?

Gemeinsam mit riatech: Wir erfassen Ihre technische Ausgangslage, priorisieren relevante Maßnahmen, setzen diese in Ihrer bestehenden Infrastruktur um und liefern die dazugehörigen technischen Informationen und Nachweise.

01

Erfassen

Geräte, Server, Cloud-Dienste, Benutzer, administrative Zugänge, Netzwerke, externe Dienstleister und technische Abhängigkeiten erfassen und dokumentieren.

02

Absichern

MFA, Conditional Access, Netzwerksegmentierung, Endpoint Security, sichere Remote-Zugänge, Patchmanagement, Backup und Monitoring gezielt umsetzen.

03

Dokumentieren

Konfigurationen, Verantwortlichkeiten und technische Maßnahmen so dokumentieren, dass sie intern abgelegt und für Reviews oder Audits nachvollziehbar bereitgestellt werden können.

04

Überwachen

Relevante Systeme, Backups, Security-Komponenten und technische Infrastruktur laufend betreuen und überwachen.

05

Nachweisen

Technische Informationen und Evidence zu umgesetzten Maßnahmen strukturiert bereitstellen – etwa zu Conditional Access, MFA, Backup, Logging oder Netzwerksegmentierung.

06

Begleiten

Auf Wunsch begleiten wir Sie technisch bei Audits, beantworten technische Rückfragen und unterstützen bei der Bearbeitung technischer Findings.

TECHNISCHE BAUSTEINE

Part-IS wird in der IT konkret.

Unser Fokus liegt auf der technischen Umsetzung innerhalb Ihrer bestehenden IT- und Cloud-Infrastruktur.

IAM

Identity & Access

MFA, Rollen, privilegierte Konten, Least Privilege und nachvollziehbare Zugriffe.

NET

Netzwerksegmentierung

Trennung kritischer Bereiche, Firewalls, VPN und kontrollierte Kommunikationswege.

ENDPOINT

Endpoint Security

Hardening, Verschlüsselung, Endpoint Protection und Gerätezustand.

LOG

Logging & Monitoring

Zentrale Protokollierung, Ereigniserkennung, Alarmierung und technische Nachvollziehbarkeit.

BACKUP

Backup & Recovery

Definierte Sicherung, Offsite-Konzepte, Wiederherstellung und dokumentierte Recovery-Prozesse.

PATCH

Vulnerability & Patch

Schwachstellen, Updates, Patchzyklen und technische Maßnahmen nachvollziehbar steuern.

IR

Incident Response

Technische Abläufe für Sicherheitsereignisse, Account-Kompromittierung und Systemausfälle.

DOC

Evidence & Documentation

Technische Maßnahmen, Verantwortlichkeiten und Nachweise auditfähig dokumentieren.

SUPPLIER

External IT Interface

Klare Abgrenzung von Verantwortlichkeiten und technischen Schnittstellen zwischen Kunde und IT-Dienstleister.

ASSET CONTROL & DOCUMENTATION

Kein unbekanntes Gerät. Kein undokumentierter Zugang.

Geräte, die „schnell einmal“ ins Netzwerk eingebunden werden, können zu Blackboxes und möglichen Einfallstoren werden. Wir liefern Hardware auf Wunsch fertig konfiguriert, dokumentiert und inventarisiert und binden sie kontrolliert in Ihre Infrastruktur ein.

HW

Vorkonfiguriert

Firmware, Basis-Hardening, Netzwerkparameter und vorgesehene Sicherheitskonfiguration werden vor der Inbetriebnahme abgestimmt.

INV

Inventarisiert

Relevante Geräte werden mit Funktion, Standort, Seriennummer, Verantwortlichkeit und technischer Rolle nachvollziehbar erfasst.

NET

Kontrolliert integriert

IP-, VLAN-, Firewall- und Zugriffsregeln werden definiert statt ungeplant übernommen.

MON

Technisch überwacht

Wo sinnvoll, werden Erreichbarkeit, Zustand, sicherheitsrelevante Ereignisse und notwendige Wartung laufend überwacht.

TECHNICAL READINESS

Assessment → Maßnahmen → Umsetzung → Nachweis.

riatech unterstützt bei der technischen Ausrichtung Ihrer IT auf den definierten Part-IS-Scope – von der Bestandsaufnahme bis zu dokumentierten Maßnahmen und technischer Audit-Unterstützung.

01

Technical Assessment

Bestehende Systeme, Zugänge und Schutzmaßnahmen technisch aufnehmen und Handlungsfelder priorisieren.

02

Implementation

MFA, Conditional Access, Segmentierung, Hardening, Monitoring, Backup, Patch- und Zugriffsmaßnahmen umsetzen.

03

Evidence Package

Zu umgesetzten Maßnahmen liefern wir technische Informationen, Konfigurationsstände und nachvollziehbare Nachweise zur internen Ablage.

04

Audit Support

Auf Wunsch begleiten wir technische Reviews und Audits, erläutern Konfigurationen und unterstützen bei technischen Findings.

PART-IS FAQ

Erkennen Sie Ihre IT darin wieder?

Die entscheidenden Fragen beginnen oft nicht bei einer Norm, sondern bei konkreten technischen Abhängigkeiten, Zugängen und Nachweisen.

Haben Sie einen vollständigen Überblick darüber, welche IT-Systeme tatsächlich in Ihrem Part-IS-Scope liegen?

Server, Cloud-Dienste, VPN, mobile Geräte, technische Systeme und externe Dienstleister sind oft historisch gewachsen. riatech unterstützt dabei, relevante Systeme, Abhängigkeiten, Zugriffe und Datenflüsse strukturiert zu erfassen und technisch nachvollziehbar zu dokumentieren.

Wissen Sie, wer tatsächlich administrative Zugriffe auf Ihre Systeme hat?

Neben internen Administratoren bestehen häufig Zugänge für externe IT-Dienstleister, Hersteller, Wartungspartner oder ehemalige Mitarbeiter. Wir prüfen administrative Konten, Remote-Zugänge, Rollen und Berechtigungen und unterstützen bei einer klaren Trennung von Benutzer-, Service- und privilegierten Konten.

Ist MFA wirklich überall aktiv, wo sie notwendig wäre?

Microsoft 365 ist häufig geschützt, während VPN, Servermanagement, Firewalls, Backup-Systeme oder Wartungszugänge anders behandelt werden. Wir betrachten deshalb die gesamte Zugriffskette und nicht nur einen einzelnen Cloud-Dienst.

Könnten Sie heute nachvollziehen, wer gestern eine kritische Änderung durchgeführt hat?

Logs allein reichen nicht. Entscheidend ist, ob relevante Ereignisse aufgezeichnet, ausreichend lange gespeichert und im Bedarfsfall ausgewertet werden können. Wir unterstützen bei Logging, Monitoring und der technischen Nachvollziehbarkeit administrativer Änderungen.

Sind Ihre Backups nur vorhanden – oder auch nachweislich wiederherstellbar?

Ein erfolgreich gemeldetes Backup bedeutet noch nicht, dass Systeme zuverlässig wiederhergestellt werden können. Wir betrachten Backup-Ziele, Offsite-Kopien, Zugriffsrechte, Wiederherstellungszeiten und Recovery-Tests.

Was passiert bei einem kompromittierten Microsoft-365-Konto?

Passwort ändern ist nur ein Teil der Reaktion. Aktive Sessions, OAuth-Anwendungen, Weiterleitungen, Geräte und privilegierte Rollen können weiterhin relevant sein. Wir unterstützen bei vorbereiteten technischen Incident-Response-Abläufen.

Sind Office-IT, technische Systeme und externe Zugänge ausreichend voneinander getrennt?

Flache Netzwerke erleichtern den Betrieb, erhöhen aber mögliche Auswirkungen kompromittierter Systeme. Wir planen und implementieren Segmentierung, VLANs, Firewall-Regeln, VPN-Strukturen und klar definierte Übergänge zwischen Sicherheitsbereichen.

Wie schnell werden kritische Sicherheitsupdates tatsächlich installiert?

Ein Update-Prozess ist nicht automatisch ein risikobasiertes Patchmanagement. Wir unterstützen bei Priorisierung, Wartungsfenstern, technischer Umsetzung und nachvollziehbarer Dokumentation.

Wissen Sie, welche externen Dienstleister Zugriff auf relevante Systeme haben?

IT-Sicherheit endet nicht an der eigenen Firewall. Softwareanbieter, Cloud-Dienste und Remote-Support können Teil der technischen Risikokette sein. Wir machen diese Schnittstellen sichtbar und helfen, Zugriffe nachvollziehbar zu begrenzen.

Was passiert, wenn Ihr externer IT-Dienstleister morgen ausfällt?

Sind administrative Zugänge, Konfigurationen, Backups, Firewall-Regeln und Systemabhängigkeiten dokumentiert? Wir legen Wert darauf, technische Umgebungen so zu dokumentieren, dass sie nicht von Einzelpersonen oder verborgenem Wissen abhängig sind.

Können Sie technische Sicherheitsmaßnahmen bei einem Audit tatsächlich belegen?

„Ist eingerichtet“ ist keine belastbare technische Dokumentation. Wir unterstützen dabei, Maßnahmen mit Systembezug, Verantwortlichkeit, Konfiguration, Nachweis und Änderungsverlauf nachvollziehbar festzuhalten.

Haben Sie einen technischen Notfallplan – oder nur ein allgemeines Sicherheitskonzept?

Im Incident zählt, wer welche Systeme sperrt, welche Logs gesichert werden, wie Zugänge zurückgesetzt werden und wie der Betrieb wiederhergestellt wird. riatech hilft, diese technischen Abläufe praktisch vorzubereiten.

Muss unsere gesamte IT wegen Part-IS neu aufgebaut werden?

In der Regel nicht. Sinnvoll ist, den Bestand zu verstehen, relevante Risiken und Lücken zu identifizieren, Maßnahmen zu priorisieren und gezielt umzusetzen. Genau darauf ist unser Technical Readiness Assessment ausgelegt.

Was passiert, wenn unser interner IT-Verantwortlicher ausfällt?

Kritisches IT-Wissen sollte nicht an einer einzelnen Person hängen. riatech kann als technische Rückfallebene eingebunden werden – mit dokumentierter Infrastruktur, geregelten Administratorzugängen, aktuellem Systemwissen und definierten Vertretungsprozessen.

Haben Sie einen zweiten Administrator, der im Ernstfall wirklich übernehmen könnte?

Ein zweiter Name auf einer Kontaktliste reicht nicht. Entscheidend ist, ob Zugänge, Dokumentation, Systemwissen und Wiederanlaufprozesse tatsächlich vorhanden und nutzbar sind. Wir helfen dabei, diese zweite technische Ebene aufzubauen.

Werden neue Geräte kontrolliert eingebunden – oder einfach ins Netzwerk gestellt?

Drucker, Kameras, Gateways, Scanner, IoT-Komponenten oder Fremdsysteme können zu schlecht dokumentierten Blackboxes werden. Wir stimmen Geräte ab, liefern sie auf Wunsch vorkonfiguriert, inventarisieren sie und integrieren sie kontrolliert in Netzwerk- und Sicherheitsstrukturen.

Bekommen Sie zu Conditional Access, MFA oder Backup auch Unterlagen für Ihr Audit?

Ja. Neben der technischen Umsetzung können wir die relevanten Konfigurationen, Verantwortlichkeiten und technischen Informationen strukturiert dokumentieren, damit Sie diese intern ablegen und Ihrem Auditor als Nachweisgrundlage zur Verfügung stellen können.

Kann riatech uns bei einem Part-IS Audit technisch begleiten?

Ja. Auf Wunsch stehen wir bei technischen Rückfragen zur Verfügung, erläutern Infrastruktur und Konfigurationen, stellen vereinbarte technische Nachweise bereit und unterstützen bei der Umsetzung technischer Findings nach dem Audit.

Wie kann riatech bei Part-IS unterstützen?

Wir verbinden technische Bestandsaufnahme, Umsetzung, Dokumentation, laufende Betreuung und Audit-Unterstützung. Ziel ist nicht Theorie, sondern eine nachvollziehbare technische Basis: wissen, was vorhanden ist, verstehen, wie es verbunden ist, absichern, dokumentieren und nachweisbar betreiben.

Welche Rolle übernimmt riatech konkret?

riatech unterstützt bei der technischen Umsetzung und Dokumentation von Informationssicherheitsmaßnahmen entlang der EASA-Part-IS-Anforderungen – unter anderem Identity & Access, MFA, Netzwerksegmentierung, Endpoint Security, Logging, Monitoring, Backup, Patchmanagement, Remote Access und Incident Response. Die regulatorische Gesamtverantwortung verbleibt bei der jeweiligen Luftfahrtorganisation.

Part-IS QuickCheck

Technische Ausgangslage in wenigen Minuten prüfen.

Check starten →
RIATECH

Part-IS Technical Readiness besprechen.

Wir starten mit Ihrer bestehenden IT, identifizieren technische Lücken und erstellen daraus einen priorisierten Maßnahmenplan mit umsetzbaren und dokumentierbaren Schritten.

Part-IS Assessment anfragen