Réglementations
Part-IS EASA : SMSI aéronautique, Présent & Adéquat
Conformité Part-IS (règlements UE 2023/203 et 2022/1645) : SMSI aviation, niveaux PSOE, auto-évaluation Présent & Adéquat, preuves et questionnaire d'audit.
TL;DR
Part-IS est le cadre EASA de sécurité de l'information pour les organisations aéronautiques (Part-145, CAMO, opérateurs, conception, production, aérodromes, handling, etc.). Il impose un SMSI centré sur les risques d'impact sur la sécurité aérienne. Les organisations relevant du règlement délégué (UE) 2022/1645 doivent être au niveau Présent et Adéquat depuis le 16 octobre 2025 ; celles relevant du règlement d'exécution (UE) 2023/203 depuis le 22 février 2026. La conformité reconnue exige ensuite le niveau Opérationnel.
Que couvre la Part-IS pour une organisation aéronautique ?
Dès qu'une organisation relève d'une approbation ou déclaration EASA dans le champ des règlements (UE) 2023/203 ou 2022/1645, elle doit gérer les risques de sécurité de l'information pouvant affecter la sécurité aérienne. Le terme « sécurité de l'information » (et non seulement « cybersécurité ») couvre aussi les menaces analogiques et physiques.
Quelles échéances et quels niveaux ?
| Référentiel | Organisations typiques | Applicabilité | Attendu à J |
|---|---|---|---|
| Règlement délégué (UE) 2022/1645 | Conception, production (Part 21), aérodromes, apron | 16 octobre 2025 | Présent + Adéquat, puis exploitation |
| Règlement d'exécution (UE) 2023/203 | Part-145, CAMO, opérateurs, ATO, ATM/ANS, U-space… | 22 février 2026 | Présent + Adéquat, puis exploitation |
| Part-IS.AR (autorités) | Autorités compétentes | 22 février 2026 | Surveillance progressive selon grilles PSOE |
Les organisations déclarées (NCC, SPO, apron, ground handling) sont dans le périmètre ; elles ne demandent pas d'approbation préalable du MSIS ni de la procédure de changements (amendement par le règlement délégué (UE) 2025/22 ; amendement du règlement d'exécution encore en cours).
Comment CISAPP structure la préparation Part-IS
Le référentiel Part-IS de CISAPP reprend les critères d'auto-évaluation Présent et Adéquat (alignés sur les grilles d'autorités / Part-IS TF G-03 et les modèles ILT). Chaque exigence est rattachée à la bibliothèque de mesures NIST 800-53 pour mutualiser les preuves déjà collectées pour ISO 27001 ou NIS2. Un questionnaire d'audit FR/EN permet de documenter le niveau de conformité et de préparer le dossier pour l'autorité compétente.
FAQ
Part-IS désigne les exigences de sécurité de l'information de l'EASA introduites par le règlement d'exécution (UE) 2023/203 et le règlement délégué (UE) 2022/1645. Elles imposent aux organisations aéronautiques concernées de gérer les risques de sécurité de l'information susceptibles d'avoir un impact sur la sécurité aérienne, via un SMSI (politique, risques, incidents, notifications, personnel, enregistrements, MSIS, changements et amélioration continue).
Sources
- FAQ EASA — Information Security (Part-IS) — EASA
- Easy Access Rules for Information Security (révision décembre 2025) — EASA, 2025-12-05
- Règlement d'exécution (UE) 2023/203 — EUR-Lex
- Règlement délégué (UE) 2022/1645 — EUR-Lex
- Modèles d'évaluation Part-IS (ILT / CAA-NL) — ILT, 2025-10-15
Prêt à reprendre le contrôle de votre risque tiers ?
Je suis une entreprise
On vous recontacte sous 24 h