Dans un monde où la sécurité aérienne repose de plus en plus sur des systèmes numériques, la réglementation PART-IS, introduite par l’EASA (European Union Aviation Safety Agency), marque un tournant décisif.
Cette initiative s’inscrit dans un contexte de multiplication des normes, règlements et directives en cybersécurité, tels que NIS2 (Directive sur la sécurité des réseaux et des systèmes d’information), le Cyber Resilience Act (CRA) ou encore des régulations sectorielles spécifiques Ce cadre réglementaire en pleine expansion reflète la nécessité de sécuriser les infrastructures critiques et produits technologiques face à des menaces croissantes.
Notre article explore la réglementation PART-IS, ses implications, son périmètre, les parties prenantes impliquées, les exigences essentielles et les démarches pour s’y conformer.
La PART-IS a été introduite pour renforcer la sûreté aéronautique en protégeant les systèmes d’information critiques dans l’aviation. Son objectif principal est de garantir que ces systèmes, qui incluent des technologies telles que les communications avioniques et la gestion du trafic aérien, soient résilients face aux cybermenaces pour garantir la continuité et la sûreté des opérations aériennes dans un secteur où toute défaillance peut entraîner des conséquences graves. En effet, avec l’intégration croissante des technologies numériques dans les opérations aéronautiques, des systèmes de navigation aux infrastructures au sol, la vulnérabilité du secteur aux cyberattaques a considérablement augmenté.
En obligeant les acteurs de l’aviation à identifier et évaluer les vulnérabilités de leurs systèmes, la PART-IS constitue une réponse proactive aux défis actuels.
La PART-IS s’applique à tous les systèmes numériques utilisés dans l’aviation civile. Cela inclut par exemple :
En raison de l’interconnexion croissante entre ces systèmes, une vulnérabilité dans un composant peut provoquer une réaction en chaîne à travers l’ensemble de l’écosystème aéronautique, mettant en péril la sécurité des opérations.
La mise en œuvre de la PART-IS repose sur une collaboration entre plusieurs parties prenantes. Les principaux acteurs concernés incluent :
La PART-IS sera obligatoire à partir d’octobre 2025 pour les organismes agréés par l’EASA, dans le cadre du règlement délégué (UE) 2022/1645, c’est-à-dire les organismes de production et de conception. Les organismes de maintenance dans le cadre du règlement délégué (UE) 2023/203 devront se mettre en conformité d’ici février 2026.
La réglementation PART-IS impose des principes fondamentaux pour garantir la sécurité des systèmes critiques. Les organisations concernées doivent adopter une approche rigoureuse pour répondre à ces exigences et assurer leur conformité.
Cette réglementation s’inscrit dans une démarche proactive visant à identifier, analyser et atténuer les risques qui pourraient compromettre la confidentialité, l’intégrité et la disponibilité des informations sensibles. En s’appuyant sur un cadre structuré tel que la norme ISO/IEC 27001, le SMSI devient un outil central pour établir des politiques de sécurité robustes, déployer des mesures techniques et organisationnelles adaptées, et sensibiliser les parties prenantes aux enjeux de la cybersécurité.
La gestion des risques, pilier fondamental de cette approche, permet de prioriser les efforts en fonction des vulnérabilités identifiées, tout en assurant une amélioration continue grâce au cycle PDCA (Plan-Do-Check-Act). La réglementation impose aux opérateurs et entités de l’aviation civile de se doter d’une gouvernance de la sécurité de l’information solide, alignée sur les meilleures pratiques.
Les organisations doivent établir une méthodologie structurée pour identifier, analyser et mitiger les risques cyber associés à leurs systèmes d’information. Cela inclut la réalisation d’analyses de vulnérabilité, l’évaluation des impacts en cas de compromission et la mise en œuvre de contrôles adaptés.
La surveillance en temps réel des systèmes est indispensable pour détecter et répondre rapidement aux incidents de sécurité. Cela nécessite l’utilisation d’outils avancés et la mise en place de protocoles de réponse aux incidents. Tous les incidents doivent être signalés rapidement et accompagnés d’un plan de réponse clair pour limiter leur impact.
Le personnel doit être formé aux meilleures pratiques en matière de cybersécurité pour réduire les risques liés aux erreurs humaines. Des programmes de sensibilisation réguliers sont essentiels pour maintenir un niveau de vigilance élevé.
La conformité à la PART-IS est vérifiée à travers des audits réguliers menés par l’EASA ou des autorités nationales. Les organisations doivent ainsi maintenir une documentation complète couvrant les politiques de sécurité, les procédures mises en œuvre et les incidents rencontrés.
La mise en conformité avec la PART-IS offre une opportunité stratégique pour les entreprises de renforcer la sécurité de leurs systèmes critiques et de moderniser leurs pratiques.
La date limite de mise en conformité étant fixée à octobre 2025 pour à minima une partie du périmètre, c’est le moment idéal pour entamer la démarche de mise en conformité.
Pour y parvenir, nous accompagnons actuellement nos clients sur 3 activités principales :
Ces étapes posent les bases d’une stratégie solide et pérenne en matière de sécurité de l’information qui faudra par la suite faire vivre et évoluer dans l’esprit du processus d’amélioration continue prôné par PART-IS.
Two people with the same personality traits may act differently according to their value systems. And a clash between personal and job or organisational values often lead to disillusionment in the role or with the organisation, decrease in job satisfaction, disengagement and turn-over. On the contrary, alignment between the person and the organisational values is a boost in terms of job performance, learning and development, job satisfaction and loyalty.
SOSIE is the only reliable assessment to identify a person’s personality AND values system to reliably predict motivations, behaviour and adaptation to a role, team and organisational culture.
Eight personality traits to look at the characteristics that influence someone’s behaviour:
Six interpersonal values to identify what drives someone in terms of interactions with others:
Six personal values to explore someone’s drivers in terms of ways of working and professional activities:
Valid and reliable, the SOSIE enables you to get results quickly, and the quasi-ipsative question format makes it difficult for candidates to fake responses. Multiple reports are available, such as a basic profile report, sales report, manager report, customer service report and a candidate feedback report.
Launch price is EUR 250 ex. VAT for 1Q & 2Q 2025.
Do not hesitate to contact us for a fair proposal.
You can download our Brochure in French here and in English here.
AEROMISSIONS is pleased and proud to announce that it has obtained the QUALIOPI certification from Bureau Veritas.
Quality certification was issued under the categories of training actions within the aerospace industry.
Obtaining this certification is further proof of the investment of our teams for the satisfaction of our customers and the quality of our training services, which meet the requirements of the National Quality Standard published by the France requirements.
The QUALIOPI certification allows us to:
This certification is therefore important, even essential, for any training organization in order to guarantee the quality of its training services and services as part of the process of customer satisfaction.
It requires regular surveillance audits (14 to 22 months) after obtaining QUALIOPI certification.
QUALIOPI certification: what are the advantages?
For a candidate for training, the QUALIOPI certification allows:
For an employer, the QUALIOPI certification allows:
AEROMISSIONS undertakes to:
AEROMISSIONS is committed to this QUALIOPI certification process, which testifies to our strong desire to constantly improve the efficiency of our organization, the quality of our training and services.
The EASA regulatory change announced in July 2018 and due to be implemented in early 2021, EASA.CAT.GEN.MPA.175, arose from some of the recommendations made in the BEA report following Germanwings 9525.
The regulation includes a requirement for all pilots to have completed a psychological profile within 24 months prior to commencing line flying.
Our dedicated brochure aims to lay out how AEROMISSIONS can apply experience and expertise in the assessment of pilots, to assist their clients with meeting the regulation by investigating the specific TD-12 assessment to assist an airline in meeting the new EASA regulation CAT.GEN.MPA.175.
All implementation process is beared throughout our dedicated platform at http://td12.aeromissions.com