Réglementations

Part-IS EASA : SMSI aéronautique, Présent & Adéquat

Conformité Part-IS (règlements UE 2023/203 et 2022/1645) : SMSI aviation, niveaux PSOE, auto-évaluation Présent & Adéquat, preuves et questionnaire d'audit.

TL;DR

Part-IS est le cadre EASA de sécurité de l'information pour les organisations aéronautiques (Part-145, CAMO, opérateurs, conception, production, aérodromes, handling, etc.). Il impose un SMSI centré sur les risques d'impact sur la sécurité aérienne. Les organisations relevant du règlement délégué (UE) 2022/1645 doivent être au niveau Présent et Adéquat depuis le 16 octobre 2025 ; celles relevant du règlement d'exécution (UE) 2023/203 depuis le 22 février 2026. La conformité reconnue exige ensuite le niveau Opérationnel.

Que couvre la Part-IS pour une organisation aéronautique ?

Dès qu'une organisation relève d'une approbation ou déclaration EASA dans le champ des règlements (UE) 2023/203 ou 2022/1645, elle doit gérer les risques de sécurité de l'information pouvant affecter la sécurité aérienne. Le terme « sécurité de l'information » (et non seulement « cybersécurité ») couvre aussi les menaces analogiques et physiques.

Quelles échéances et quels niveaux ?

Applicabilité Part-IS et niveaux PSOE
RéférentielOrganisations typiquesApplicabilitéAttendu à J
Règlement délégué (UE) 2022/1645Conception, production (Part 21), aérodromes, apron16 octobre 2025Présent + Adéquat, puis exploitation
Règlement d'exécution (UE) 2023/203Part-145, CAMO, opérateurs, ATO, ATM/ANS, U-space…22 février 2026Présent + Adéquat, puis exploitation
Part-IS.AR (autorités)Autorités compétentes22 février 2026Surveillance progressive selon grilles PSOE

Les organisations déclarées (NCC, SPO, apron, ground handling) sont dans le périmètre ; elles ne demandent pas d'approbation préalable du MSIS ni de la procédure de changements (amendement par le règlement délégué (UE) 2025/22 ; amendement du règlement d'exécution encore en cours).

Comment CISAPP structure la préparation Part-IS

Le référentiel Part-IS de CISAPP reprend les critères d'auto-évaluation Présent et Adéquat (alignés sur les grilles d'autorités / Part-IS TF G-03 et les modèles ILT). Chaque exigence est rattachée à la bibliothèque de mesures NIST 800-53 pour mutualiser les preuves déjà collectées pour ISO 27001 ou NIS2. Un questionnaire d'audit FR/EN permet de documenter le niveau de conformité et de préparer le dossier pour l'autorité compétente.

Voir aussi les pages ISO 27001 et NIS2.

FAQ

Part-IS désigne les exigences de sécurité de l'information de l'EASA introduites par le règlement d'exécution (UE) 2023/203 et le règlement délégué (UE) 2022/1645. Elles imposent aux organisations aéronautiques concernées de gérer les risques de sécurité de l'information susceptibles d'avoir un impact sur la sécurité aérienne, via un SMSI (politique, risques, incidents, notifications, personnel, enregistrements, MSIS, changements et amélioration continue).

Sources

  1. FAQ EASA — Information Security (Part-IS) — EASA
  2. Easy Access Rules for Information Security (révision décembre 2025) — EASA, 2025-12-05
  3. Règlement d'exécution (UE) 2023/203 — EUR-Lex
  4. Règlement délégué (UE) 2022/1645 — EUR-Lex
  5. Modèles d'évaluation Part-IS (ILT / CAA-NL) — ILT, 2025-10-15

Prêt pour les réglementations qui s'appliquent à vous

Prêt à reprendre le contrôle de votre risque tiers ?

Je suis une entreprise

On vous recontacte sous 24 h

Je suis un fournisseur

Onboarding immédiat

Créer un compte gratuit