Réservez les formations disponibles partout en France !

location-dot
location-dot
location-dot
À partir de
location-dot
image OF
  1. Mise en œuvre de la Part-IS (EASA) – Système de gestion de la sécurité de l'information

Mise en œuvre de la Part-IS (EASA) – Système de gestion de la sécurité de l'information

Qualiopi
En centre
Non éligible CPF
Entreprise seulement
Sélectionnez une session :
Classe virtuelle :

Choisissez une date pour pouvoir réserver !

Objectifs
Programme
  • Définir les fondements du Part-IS, son cadre réglementaire, ses objectifs et les documents d’orientation associés.
  • Identifier la complémentarité entre sécurité de l’information et sûreté aérienne.
  • Définir le modèle de gouvernance attendu, notamment l’articulation entre le SMSI et le SMS.
  • Identifier les actifs critiques, les parties prenantes internes et externes, ainsi que les fournisseurs à mobiliser pour répondre aux exigences du Part-IS.
  • Identifier les règles de construction d’une analyse de risque cyber.
  • Définir les étapes d’un projet de mise en œuvre du Part-IS adapté au contexte et aux enjeux de l’organisation.
  1. Fondamentaux et cadre réglementaire.

    • Contexte réglementaire européen : EASA, règlements 2022/1645 et 2023/203.
    • Objectifs du Part-IS et articulation avec la sécurité aérienne.
    • Présentation du Cadre de Conformité Cyber France (3CFv2).
    • Documents d’orientation et AMC associés.
    • Notification des incidents à l’autorité, en interne et en externe.
    • Notification de changement de SMSI à l’autorité.
  2. Complémentarité entre sécurité de l’information et sûreté.

    • Définitions : sécurité, sûreté, SMSI, SMS.
    • Cas concrets d’interdépendance.
    • Enjeux de la cybersécurité pour la sûreté aérienne.
    • Étude de cas sur un incident cyber ayant un impact sur la sûreté.
  3. Gouvernance, actifs et parties prenantes.

    • Rôle du Dirigeant Responsable, du Responsable de la mise en œuvre et du responsable de la conformité.
    • Articulation SMSI / SMS.
    • Organisation cible, rôles et responsabilités.
    • Matrice RASCI.
    • Définition des fonctions critiques.
    • Cartographie des actifs : systèmes, données, équipements.
    • Identification des parties prenantes internes et externes.
    • Externalisation d’une partie du SMSI.
    • Gestion des tiers, sous-traitants et salariés.
    • Système de management : PDCA, revue de direction, amélioration continue.
  4. Analyse de risque.

    • Méthodologies d’analyse de risque : ISO 27005, EBIOS RM.
    • Identification des événements redoutés.
    • Évaluation de la gravité et de la vraisemblance.
    • Plan de traitement des risques et risque résiduel.
    • Gestion des risques : ISO 27002, guide hygiène numérique de l’ANSSI, ISO 62443.
  5. Structurer le projet de mise en œuvre du PART IS.

    • Étapes clés de la mise en conformité.
    • Intégration dans les processus existants.
    • Pilotage, indicateurs, tableaux de bord.
  • Étude de cas : analyse d’un incident cyber ayant un impact sur la sûreté.
  • Atelier : réalisation d’une mini-analyse de risque sur une fonction critique.
  • Atelier : élaboration d’un plan de mise en œuvre.
Public visé
  • Responsable de projet sécurité industrielle.
  • Responsable de gestion de la sécurité.
  • Responsable de la surveillance de la conformité.
  • Professionnel SI.
  • Responsable SMSI.
Prérequis

Connaissance de base dans les systèmes de management et bases en sécurité de l'information.

Méthodes pédagogiques
  • Enseignement théorique.
  • Exposés avec illustrations.
  • Pédagogie active.
  • Études de cas.
  • Atelier pédagogique.
  • Animation par un formateur qualifié selon les procédures de qualification de Bureau Veritas et justifiant d’une expérience terrain confirmée.
Modalités d'évaluation
  • Évaluation sous forme de QCM.
  • Note minimale de réussite fixée à 7.
Informations complémentaires

L’objectif de la règlementation Part-IS est d’assurer que le secteur aéronautique dispose des compétences nécessaires pour identifier et gérer les risques liés à la sécurité de l’information susceptibles d’avoir un impact sur la sûreté aérienne.

Une compréhension approfondie du Part-IS est essentielle pour une mise en œuvre efficace et pour se préparer aux audits de conformité.

Formation inter en classe virtuelle. Les modalités, délais d’accès et tarifs en intra sont communiqués sur devis.

Choisissez une date pour pouvoir réserver !

Autres formations disponibles :
Prochaines sessions disponibles :
Qualiopi
En centre
Initial
Non éligible CPF
Prochaines sessions disponibles :
Qualiopi
En centre
Non éligible CPF
Prochaines sessions disponibles :
Qualiopi
En centre
Non éligible CPF
Prochaines sessions disponibles :
Qualiopi
En visio
Non éligible CPF
Entreprise seulement
Prochaines sessions disponibles :
Qualiopi
En centre
Initial
Non éligible CPF
Entreprise seulement
logo ouformer
Réalisation :Definima
Utilisation des cookies

Nous utilisons des cookies pour vous fournir l'ensemble de nos services, notamment la recherche et les alertes. En acceptant, vous consentez à notre utilisation de ces cookies.

Tout refuser
Tout accepter