Part-IS : Réglementation sur la Sécurité de l’Information

Cadre réglementaire émis par l’EASA pour une aviation cyber-résiliente

Une connectivité ininterrompue est devenue une considération primordiale dans l’industrie aéronautique où des réseaux plus numérisés, axés sur les données, l’IA et le ML (Machine Learning), avec des systèmes informatiques, le cloud et des plateformes nécessitent une cybersécurité et une sécurité de l’information maximale. Cela est particulièrement pertinent entre les avions, les hélicoptères, les compagnies aériennes, les centres de contrôle des opérations intégrées (IOCC), les MRO, les aéroports et la gestion du trafic aérien (ATM) où la sécurité de l’information est cruciale.

La Part-IS (règlements (UE) 2023/203 et (UE) 2022/1645) est la dernière réglementation de l’EASA visant à identifier et à gérer les risques liés à la sécurité de l‘information (IS) ayant un impact potentiel sur la sécurité de l’aviation.

La Part-IS fournit un cadre réglementaire pour la gouvernance, la gestion des risques et des incidents, l’amélioration continue et le report d’événements. Elle permet à l’écosystème de l’aviation d’atténuer les cybermenaces et d’y répondre. L’objectif global étant d’améliorer la cyber résilience afin de garantir la sécurité aérienne.

Un grand défi sera l’intégration efficace du Système de Management de la Sécurité (SMS) et du Système de Management de la Sécurité de l’Information (ISMS) dans la gestion de la conformité et de la résilience de l’entreprise.

Qui doit se conformer à la Part-IS ?

La Part-IS sera obligatoire à partir d’octobre 2025 pour les organismes agréés par l’EASA, dans le cadre du règlement délégué (UE) 2022/1645, et d’ici février 2026 pour les autres organismes.

Pourquoi Airbus Protect ?

L’aviation est dans notre ADN

Depuis plus de trois décennies, nous travaillons dans le domaine de la cybersécurité, de la sécurité de l’information et de la sûreté.

Depuis les programmes A380 / A350, Airbus Protect s’est engagé dans l’assurance de la sécurité et de la sûreté des aéronefs pour Airbus, contribuant et façonnant les éléments constitutifs d’une sécurité durable et résiliente pour la gestion des risques de sécurité.

Nous avons participé à l’élaboration de cette norme

Nous possédons une vaste expérience en matière d’audit de sécurité, de cybersécurité, de gouvernance, de conformité, ainsi qu’une gestion des risques dans les secteurs de l’aérospatiale et de l’aviation. Nous contribuons à l’amélioration des normes et à l’atténuation des risques au sein de différents groupes de travail internes et externes.

Nous connaissons les défis que vous devez relever

La Part-IS peut intégrer différentes normes en matière de cybersécurité telles que NIST CSF, ISO27k. Par conséquent, certaines exigences du nouveau cadre de l’EASA , comme la mise en place d’un Système de Management de la Sécurité de l’Information (SMSI), peuvent sembler familières, mais ce n’est pas forcément le cas, car la Part-IS introduit des dispositions qui sont spécifiques au contexte de la sécurité aérienne.

Que faut-il respecter ?

La conformité à la Part-IS exige la mise en place du cadre suivant pour identifier, gérer et atténuer les risques liés à la cybersécurité et à la sécurité de l’information ayant un impact sur la sécurité de l’aviation :

  • Une politique de sécurité de l’information, une gouvernance, des rôles et des responsabilités documentés, autonomisés et intégrés dans votre organisation
  • Système de Management de la Sécurité de l’Information (ISMS)
  • Mécanisme et processus de gestion des incidents (détection, gestion, réponse et atténuation les risques liés à la cybersécurité et à la sécurité de l’information.
  • Processus d’amélioration continue (technique et organisationnel)
  • Système de partage d’informations liées aux risques et vulnérabilité, ainsi qu’un système de compte-rendu vers les Autorités

Vous voulez savoir si vous devez mettre en œuvre le système Part-IS ?

Qui doit se conformer à la Part-IS ?

La Part-IS sera obligatoire à partir d’octobre 2025 pour les organismes agréés par l’EASA, dans le cadre du règlement délégué (UE) 2022/1645, et d’ici février 2026 pour les autres organismes.

Exploitant
d'aéronefs
Part-ORO and Part-ORA
CAMO
Part-ORO and Part-ORA
CAMO
Opérateurs
d'hélicoptères
Part-145 and Part-M
CAMO
MRO
Part ATM/ANS ATM/ANS Autorités compétentes chargées de certifier et de superviser la conformité. Gouvernements
et Institutions
Part-ADR Aéroports Organismes de formation
Centres aéromédicaux du personnel navigant
Part-ORA
Organismes de formation ATC
Partie-ATCO
Prestataires
de formation
et de services
Part 21 J and Part 21 G Design et
production

Pourquoi Airbus Protect ?

L’aviation est dans notre ADN

Depuis plus de trois décennies, nous travaillons dans le domaine de la cybersécurité, de la sécurité de l’information et de la sûreté.

Depuis les programmes A380 / A350, Airbus Protect s’est engagé dans l’assurance de la sécurité et de la sûreté des aéronefs pour Airbus, contribuant et façonnant les éléments constitutifs d’une sécurité durable et résiliente pour la gestion des risques de sécurité.

Nous avons participé à l’élaboration de cette norme

Nous possédons une vaste expérience en matière d’audit de sécurité, de cybersécurité, de gouvernance, de conformité, ainsi qu’une gestion des risques dans les secteurs de l’aérospatiale et de l’aviation. Nous contribuons à l’amélioration des normes et à l’atténuation des risques au sein de différents groupes de travail internes et externes.

Nous connaissons les défis que vous devez relever

La Part-IS peut intégrer différentes normes en matière de cybersécurité telles que NIST CSF, ISO27k. Par conséquent, certaines exigences du nouveau cadre de l’EASA, comme la mise en place d’un Système de Management de la Sécurité de l’Information (SMSI), peuvent sembler familières, mais ce n’est pas forcément le cas, car la Part-IS introduit des dispositions qui sont spécifiques au contexte de la sécurité aérienne.

Notre offre

Vous aider à la mise en conformité

Nos experts en cybersécurité travaillent avec vous pour mettre en œuvre la Part-IS

Formation et sensibilisation

Préparez vos équipes à la part-IS avec un programme de formation et de sensibilisation spécifique, ainsi qu'avec des jeux sérieux pour instaurer une culture de la sécurité de l'information.

Analyse des écarts

Nous identifions les écarts à combler et élaborons un plan d'action pour les combler afin d'atteindre la conformité Part-IS.

Risque et conformité en matière de gestion de la sécurité

Assurez-vous d'avoir une configuration ca-ISMS efficace et habilitée avec l'intégration nécessaire du système de gestion de la sécurité (SGS).

Mise en œuvre

Nous vous conseillons et vous soutenons dans la mise en œuvre des exigences de conformité Part-IS nécessaires en fonction de votre maturité.

Pré-audit de conformité

Nous effectuons une vérification exhaustive de la conformité à la part-IS. Nous vous fournissons un rapport décrivant nos constatations, nos conclusions et nos recommandations.

Renforcez votre entreprise grâce à la formation à la conformité Part-IS d’Airbus Protect.

Consultez notre offre de formation

Notre catalogue regroupe notre offre de formation autour de nos 3 domaines d’expertise : la safety, la cybersécurité et la sustainability ainsi que nos formations sur notre logiciel de maintenance.

En savoir plus sur les 4 formations Part-IS pour tous les profils.

Au-delà de la gestion des risques de conformité

Développez vos capacités d'atténuation des risques en établissant un plan de gestion des risques très performant, adapté à l'environnement et aux besoins spécifiques de votre entreprise.

SMS - SMSI - Intégration du système de gestion de la qualité

Assurez-vous que vous disposez d'un SMSI efficace et renforcé, intégré à votre SMS, à votre gestion de la qualité et à votre gestion de la résilience des affaires.

Services SOC

Nous veillons à la mise en place d'un Centre des Opérations de Sécurité adéquat. Soutenir et préparer une décision d'achat ou de vente.

Évaluations des vulnérabilités et management

Nous intégrons les capacités IDR (Incident Detection and Response), Pentest et Red-teaming.

Automatisation de la gestion de la conformité et des risques

Nous vous aidons à la définition des besoins et à la sélection des outils de gestion de la conformité et des risques.

Culture et facteurs humains

Nous Intégrons la gestion des facteurs humains dans votre culture.

Gestion des crises et de la continuité des activités

Nous renforçons la gestion des crises et l'atténuation des attaques.

Fence

Découvrez Fence, notre logiciel de gestion des risques de sécurité

Fence

Notre logiciel, Fence, soutient les organisations dans leurs évaluations de conformité. Il vous permet de suivre les risques identifiés et les plans de traitement les mieux adaptés, en fournissant des graphiques et des indicateurs.