IT-Landschaft
Im Einsatz
Ihre IT, geführt nach Verfassung.
Wir errichten, führen, sichern und entwickeln Ihre gesamte IT-Landschaft weiter, nach einer verbindlichen IT-Betriebsverfassung. Sie konzentrieren sich auf Ihr Kerngeschäft und erhalten eine IT, die nicht von der Tagesform einzelner Personen abhängt.
Bereich 5
Kaufmännische Betriebsgrundlage
Domäne 14
Bereich 4
Externe Schnittstellen und Datenflüsse
Domäne 13
Bereich 3
Einheitliche IT-Arbeitswelt
Domänen 8–12
Bereich 2
Struktur und Kontinuität
Domänen 5–7
Bereich 1
Standorte und Plattform
Domänen 1–4
Ausgangslage
IT ist kein Technikthema mehr.
Eine vollständige IT-Landschaft ist ein fortlaufend zu führendes Betriebs-, Schutz- und Ordnungsgefüge. Für Unternehmen außerhalb der IT-Branche ist ihre interne Führung ein personal-, kontroll- und haftungsintensives Sondervorhaben, das die Konzentration auf das Kerngeschäft gefährdet.
Auslagerung als Management-Leitentscheidung
Die Geschäftsleitung entscheidet bewusst, Errichtung, Führung, personelle Absicherung, Überwachung und Fortentwicklung nicht selbst zu tragen. Sie braucht trotzdem eine leistungsfähige, sichere, planbare und nachweisfähige IT-Ordnung. Genau die liefern wir.
Management-Entlastung
Die Leitung steuert das Kerngeschäft, nicht die IT.
Klare Zuständigkeiten
Jede Aufgabe hat einen benannten Verantwortlichen.
Belastbare Kontinuität
Unabhängig von der Tagesform einzelner Personen.
Nachweisfähigkeit
Dokumentation, die Sorgfaltspflichten belegt.
Das Referenzmodell
14 Domänen in fünf Bereichen.
Die IT-Betriebsverfassung trennt konsequent zwischen standortgebundenen Rechenzentrumsleistungen, einer standortübergreifenden Struktur- und Kontinuitätsebene und der einheitlichen IT-Arbeitswelt. Leitsatz: Ein Standort endet dort, wo die Plattform beginnt.
Bereich 1 · Standorte
standortgebunden
1
Physische Basis
Räume, Rack- und Zonenstruktur, Brandschutz, Zutritt.
2
Energie und Klima
Strompfade, unterbrechungsfreie Versorgung, Notstrom, Kühlung, Sensorik.
3
Hardware-Ebene
Server, Speicher, getrenntes Fernwartungsmanagement, Lebenszyklus.
4
Plattform und Virtualisierung
Cluster, Hochverfügbarkeit, Backup-Fähigkeit auf getrennte, manipulationsgeschützte Ziele.
Bereich 2 · Struktur und Kontinuität
standortübergreifend, einmalig
5
Replikation und Ausweichmechanik
Überführung von Arbeitslasten zwischen Standorten bei Störung.
6
Backup-Topologie und Wiederanlauf
Redundante Sicherungen, Aufbewahrung, verpflichtende Wiederherstellungstests.
7
Namensräume und Basisregeln
Namenskonventionen, Zeitbasis, Zertifikate, Identitätsanker.
Bereich 3 · IT-Arbeitswelt
einheitlich, einmalig
8
Systeme und Rollen
Standardisierte Betriebssysteme, Härtung, Patchregeln.
9
Anwendungen und Dienste
Applikationen, Datenbanken, Datei- und Kommunikationsdienste.
10
Clients und Endgeräte
Richtlinien, Softwareverteilung, Arbeitsplatzbetrieb.
11
Identitäten und Zugriffe
Berechtigungen, starke Authentisierung, Rezertifizierung.
12
Sicherheit, Betrieb, Steuerung
Sicherheitskontrollen, Betriebsprozesse, Verantwortungstrennung.
Bereich 4 · Externe Schnittstellen
universell, branchenneutral
13
Schnittstellen und Datenflüsse
B2B, Kundenportale, Fernwartung, Cloud, Banken, Behörden. Übergabepunkt, Verschlüsselung und Freigabe je Fluss.
Bereich 5 · Kaufmännische Grundlage
landschaftsbezogen
14
Betriebs- und Ressourcensteuerung
Verträge, Lizenzen, Provider und Drittleister mit IT-Betriebsbezug.
Einmal definieren, überall verwenden
Sechs globale Steuerungsregeln.
Querschnittsthemen werden nicht in jeder Domäne neu erfunden, sondern einmal verbindlich geregelt und von allen Domänen referenziert.
CTRL-DOC
Dokumentation und Versionierung
CTRL-LOG
Protokollierung und Aufbewahrung
CTRL-MON
Monitoring und Alarmierung
CTRL-CHG
Änderungssteuerung
CTRL-EVID
Nachweisindex und Prüfpaket
CTRL-DEV
Abweichungsmanagement
Grundsätze, die jede Landschaft trägt
Expositionsminimierung
Systeme sind standardmäßig gesperrt und nur über autorisierte, verschlüsselte Zugangswege erreichbar.
Stufige Dienst-Exposition
Sichtbarkeit nach Autorisierung, Freischaltung für definierte Quellen, Übergabe an ein Protokoll-Gateway.
Stabilitätsorientierte Änderungen
Updates und Patches risikobasiert, getestet und kontrolliert. Unnötige Änderungen werden vermieden.
Risikobasierte Schwachstellenbehandlung
Extern erreichbare Komponenten zeitnah, nachweisbar und dokumentiert.
Risiko und Nachweis
Jede Anforderung hat eine Haftungsklasse.
Nachweise, Tests, Freigaben und Abweichungen richten sich nach dem Risiko. Was existenzkritisch ist, wird anders geführt als der operative Alltag.
HR1
kritisch, haftungsrelevant
Gesetzliche Pflichten. Ein Versäumnis kann zur persönlichen Haftung der Geschäftsführung führen.
- Nachweise zwingend
- Restore- und Failover-Tests zwingend
- Abweichung nur mit Risikoanalyse und Freigabe
- Periodische Prüfung der Zugänge
HR2
wesentlich, Sorgfaltspflicht
Stand der Technik. Vernachlässigung kann als grobe Fahrlässigkeit gelten und Versicherungsschutz gefährden.
- Nachweise überwiegend verpflichtend
- Tests bei hoher Abhängigkeit
- Abweichungen bei Schutzthemen dokumentiert
HR3
Standard, operativ
Wichtig für Effizienz und Qualität. Fehler führen zu Störungen, in der Regel ohne rechtliche Folgen.
- Pragmatische Mindestdokumentation
- Tests nach Bedarf
- Abweichungen operativ behandelbar
Pflichtnachweise je Vertrag
Sechs Blätter. Keine Grauzonen.
Zu jedem Vertrag gehören sechs verbindliche Blätter. Nicht dokumentierte Abweichungen gelten als nicht vereinbart.
C1 Geltungsbereich
Parameter, Expositionen, Cloud-Umfänge, Zuordnung der Leistungen.
C2 Anwendbarkeit
Je Domäne zutreffend oder nicht, mit Begründung.
C3 Zuständigkeiten
Auftraggeber, Dienstleister und Dritte je Domäne.
C4 Abweichungen
Mit Risikoanalyse, Kompensation, Freigabe und Haftungsklasse.
C5 Nachweise und Prüfungen
Alle Protokolle mit Aufbewahrungsfristen.
C6 Rechtsraum
Datenschutz, Aufbewahrung, Drittlandtransfer je Rechtsraumprofil.
Test- und Prüfrahmen
Wiederherstellungstests, Failover- und Replikationstests, periodische Prüfung der externen Sichtbarkeit und der Zugangsfreischaltungen. Ergebnisse werden als Nachweis geführt.
D1 RestoreD2 FailoverD3 SichtbarkeitD4 Zugänge
Rechtsraumprofile
Der Standard gilt weltweit. Länderspezifische Pflichten werden über Profile gewählt, etwa DACH einschließlich Liechtenstein oder ein internationales Mindestprofil.
F1 DACHF2 International
Normbezug
Ausgerichtet an anerkannten Normfamilien für Rechenzentren, Informationssicherheit, Service-Management und Notfallvorsorge. Anschlussfähig an Audits und Zertifizierungen.
ISO/IEC 22237EN 50600ISO/IEC 27001ISO/IEC 20000ISO 22301
Vollzug mit SIPES
Die Ordnung wird nicht nur beschrieben, sondern vollzogen.
SIPES, das Sulek Intelligent Process Execution System, macht die Betriebsverfassung im laufenden Betrieb wirksam: Vorgangsführung, Rollenlogik, Prüfpfade, Freigaben, Eskalationen und strukturierte Nachschärfung.
Erfassen
Jeder Vorgang wird als Ticket erfasst und einer Rolle zugeordnet.
Rückspiegeln
Der erkannte Inhalt wird dem Einsender zur Bestätigung gezeigt, bevor er weiterläuft.
Prüfen und freigeben
Mehrstufige Prüfung, dokumentierte Freigabe, definierte Eskalation.
Nachschärfen
Erkenntnisse aus Protokollen fließen zurück in Regeln und Arbeitsanweisungen.
Sprechen wir über Ihre IT-Landschaft.
Beschreiben Sie kurz Ihre heutige IT und was Sie abgeben möchten. Wir antworten mit einem klaren Vorschlag für den Geltungsbereich.
support@techcenter.infoAnschrift
„TECHCENTER“ MCHJ
Xiyobon ko‘chasi 65-J, Pichoqchi MFY
Marg‘ilon, Farg‘ona viloyati
Usbekistan

Webseiten, IT-Landschaften, Software und Rechenzentren. Resident des IT Park Uzbekistan.
„TECHCENTER“ MCHJ
ООО «TECHCENTER» · «TECHCENTER» LLC
STIR / ИНН / TIN: 313 318 956
Marg‘ilon sh., Pichoqchi MFY, Xiyobon ko‘chasi, 65-J, Farg‘ona viloyati, O‘zbekiston
Bosh direktor / Генеральный директор / CEO: Sulek Alina
Ro‘yxatdan o‘tgan / Регистрация / Registered: 09.09.2026
© 2026 „TECHCENTER“ MCHJ. Alle Rechte vorbehalten. ZAVET und SIPES © Frank Sulek.
