
Part-IS : Réglementation sur la Sécurité de l’Information
Une connectivité ininterrompue est devenue une considération primordiale dans l’industrie aéronautique où des réseaux plus numérisés, axés sur les données, l’IA et le ML (Machine Learning), avec des systèmes informatiques, le cloud et des plateformes nécessitent une cybersécurité et une sécurité de l’information maximale. Cela est particulièrement pertinent entre les avions, les hélicoptères, les compagnies aériennes, les centres de contrôle des opérations intégrées (IOCC), les MRO, les aéroports et la gestion du trafic aérien (ATM) où la sécurité de l’information est cruciale.
La Part-IS (règlements (UE) 2023/203 et (UE) 2022/1645) est la dernière réglementation de l’EASA visant à identifier et à gérer les risques liés à la sécurité de l‘information (IS) ayant un impact potentiel sur la sécurité de l’aviation.
La Part-IS fournit un cadre réglementaire pour la gouvernance, la gestion des risques et des incidents, l’amélioration continue et le report d’événements. Elle permet à l’écosystème de l’aviation d’atténuer les cybermenaces et d’y répondre. L’objectif global étant d’améliorer la cyber résilience afin de garantir la sécurité aérienne.
Un grand défi sera l’intégration efficace du Système de Management de la Sécurité (SMS) et du Système de Management de la Sécurité de l’Information (ISMS) dans la gestion de la conformité et de la résilience de l’entreprise.
Qui doit se conformer à la Part-IS ?
La Part-IS sera obligatoire à partir d’octobre 2025 pour les organismes agréés par l’EASA, dans le cadre du règlement délégué (UE) 2022/1645, et d’ici février 2026 pour les autres organismes.
Pourquoi Airbus Protect ?
L’aviation est dans notre ADN
Depuis plus de trois décennies, nous travaillons dans le domaine de la cybersécurité, de la sécurité de l’information et de la sûreté.
Depuis les programmes A380 / A350, Airbus Protect s’est engagé dans l’assurance de la sécurité et de la sûreté des aéronefs pour Airbus, contribuant et façonnant les éléments constitutifs d’une sécurité durable et résiliente pour la gestion des risques de sécurité.
Nous avons participé à l’élaboration de cette norme
Nous possédons une vaste expérience en matière d’audit de sécurité, de cybersécurité, de gouvernance, de conformité, ainsi qu’une gestion des risques dans les secteurs de l’aérospatiale et de l’aviation. Nous contribuons à l’amélioration des normes et à l’atténuation des risques au sein de différents groupes de travail internes et externes.
Nous connaissons les défis que vous devez relever
La Part-IS peut intégrer différentes normes en matière de cybersécurité telles que NIST CSF, ISO27k. Par conséquent, certaines exigences du nouveau cadre de l’EASA , comme la mise en place d’un Système de Management de la Sécurité de l’Information (SMSI), peuvent sembler familières, mais ce n’est pas forcément le cas, car la Part-IS introduit des dispositions qui sont spécifiques au contexte de la sécurité aérienne.
Que faut-il respecter ?
La conformité à la Part-IS exige la mise en place du cadre suivant pour identifier, gérer et atténuer les risques liés à la cybersécurité et à la sécurité de l’information ayant un impact sur la sécurité de l’aviation :
- Une politique de sécurité de l’information, une gouvernance, des rôles et des responsabilités documentés, autonomisés et intégrés dans votre organisation
- Système de Management de la Sécurité de l’Information (ISMS)
- Mécanisme et processus de gestion des incidents (détection, gestion, réponse et atténuation les risques liés à la cybersécurité et à la sécurité de l’information.
- Processus d’amélioration continue (technique et organisationnel)
- Système de partage d’informations liées aux risques et vulnérabilité, ainsi qu’un système de compte-rendu vers les Autorités
Vous voulez savoir si vous devez mettre en œuvre le système Part-IS ?
Qui doit se conformer à la Part-IS ?
La Part-IS sera obligatoire à partir d’octobre 2025 pour les organismes agréés par l’EASA, dans le cadre du règlement délégué (UE) 2022/1645, et d’ici février 2026 pour les autres organismes.
Pourquoi Airbus Protect ?
L’aviation est dans notre ADN
Depuis plus de trois décennies, nous travaillons dans le domaine de la cybersécurité, de la sécurité de l’information et de la sûreté.
Depuis les programmes A380 / A350, Airbus Protect s’est engagé dans l’assurance de la sécurité et de la sûreté des aéronefs pour Airbus, contribuant et façonnant les éléments constitutifs d’une sécurité durable et résiliente pour la gestion des risques de sécurité.
Nous avons participé à l’élaboration de cette norme
Nous possédons une vaste expérience en matière d’audit de sécurité, de cybersécurité, de gouvernance, de conformité, ainsi qu’une gestion des risques dans les secteurs de l’aérospatiale et de l’aviation. Nous contribuons à l’amélioration des normes et à l’atténuation des risques au sein de différents groupes de travail internes et externes.
Nous connaissons les défis que vous devez relever
La Part-IS peut intégrer différentes normes en matière de cybersécurité telles que NIST CSF, ISO27k. Par conséquent, certaines exigences du nouveau cadre de l’EASA, comme la mise en place d’un Système de Management de la Sécurité de l’Information (SMSI), peuvent sembler familières, mais ce n’est pas forcément le cas, car la Part-IS introduit des dispositions qui sont spécifiques au contexte de la sécurité aérienne.
Notre offre
Vous aider à la mise en conformité
Nos experts en cybersécurité travaillent avec vous pour mettre en œuvre la Part-IS
Formation et sensibilisation
Préparez vos équipes à la part-IS avec un programme de formation et de sensibilisation spécifique, ainsi qu'avec des jeux sérieux pour instaurer une culture de la sécurité de l'information.
Analyse des écarts
Nous identifions les écarts à combler et élaborons un plan d'action pour les combler afin d'atteindre la conformité Part-IS.
Risque et conformité en matière de gestion de la sécurité
Assurez-vous d'avoir une configuration ca-ISMS efficace et habilitée avec l'intégration nécessaire du système de gestion de la sécurité (SGS).
Mise en œuvre
Nous vous conseillons et vous soutenons dans la mise en œuvre des exigences de conformité Part-IS nécessaires en fonction de votre maturité.
Pré-audit de conformité
Nous effectuons une vérification exhaustive de la conformité à la part-IS. Nous vous fournissons un rapport décrivant nos constatations, nos conclusions et nos recommandations.
Renforcez votre entreprise grâce à la formation à la conformité Part-IS d’Airbus Protect.
Consultez notre offre de formation
Notre catalogue regroupe notre offre de formation autour de nos 3 domaines d’expertise : la safety, la cybersécurité et la sustainability ainsi que nos formations sur notre logiciel de maintenance.
En savoir plus sur les 4 formations Part-IS pour tous les profils.
Au-delà de la gestion des risques de conformité
Développez vos capacités d'atténuation des risques en établissant un plan de gestion des risques très performant, adapté à l'environnement et aux besoins spécifiques de votre entreprise.
SMS - SMSI - Intégration du système de gestion de la qualité
Assurez-vous que vous disposez d'un SMSI efficace et renforcé, intégré à votre SMS, à votre gestion de la qualité et à votre gestion de la résilience des affaires.
Services SOC
Nous veillons à la mise en place d'un Centre des Opérations de Sécurité adéquat. Soutenir et préparer une décision d'achat ou de vente.
Évaluations des vulnérabilités et management
Nous intégrons les capacités IDR (Incident Detection and Response), Pentest et Red-teaming.
Automatisation de la gestion de la conformité et des risques
Nous vous aidons à la définition des besoins et à la sélection des outils de gestion de la conformité et des risques.
Culture et facteurs humains
Nous Intégrons la gestion des facteurs humains dans votre culture.
Gestion des crises et de la continuité des activités
Nous renforçons la gestion des crises et l'atténuation des attaques.
Fence
Découvrez Fence, notre logiciel de gestion des risques de sécurité

Notre logiciel, Fence, soutient les organisations dans leurs évaluations de conformité. Il vous permet de suivre les risques identifiés et les plans de traitement les mieux adaptés, en fournissant des graphiques et des indicateurs.
Contactez-nous pour découvrir comment nous pouvons vous aider
Des nouveautés ?:

Notre nouveau catalogue de formation 2026 : nouvelle version pour l’été

Fence a reçu le label EBIOS Risk Manager de l’ANSSI

