[{"data":1,"prerenderedAt":321},["ShallowReactive",2],{"section-links-solutions-fr":3,"section-links-reglementation-fr":36,"section-links-guides-fr":65,"section-links-comparatifs-fr":90,"regulation-fr-part-is":115},[4,8,12,16,20,24,28,32],{"label":5,"to":6,"description":7},"NIS2 fournisseurs","\u002Fsolutions\u002Fconformite-nis2-fournisseurs","Étendez votre conformité NIS2 à votre chaîne de fournisseurs : campagnes d'évaluation, cartographie supply chain et export ANSSI.",{"label":9,"to":10,"description":11},"Supply chain","\u002Fsolutions\u002Fcybersecurite-supply-chain","Cartographiez votre supply chain, évaluez la cybersécurité de vos fournisseurs et suivez la remédiation jusqu'à la clôture des risques.",{"label":13,"to":14,"description":15},"Risque fournisseur","\u002Fsolutions\u002Fgestion-risque-fournisseur","Cartographiez, évaluez et pilotez le risque de vos fournisseurs avec des campagnes, un score de sécurité et un registre des risques centralisé.",{"label":17,"to":18,"description":19},"DORA + ISO 27001","\u002Fsolutions\u002Flogiciel-conformite-dora-iso27001","Pilotez DORA et ISO 27001 dans un même logiciel : registre CTPP, SOA, contrôles Annexe A et export d'audit unifié.",{"label":21,"to":22,"description":23},"GRC tiers","\u002Fsolutions\u002Fplateforme-grc-tiers","CISAPP réunit gouvernance, risque et conformité (GRC) pour votre écosystème de tiers : référentiels réglementaires, audits et registre des risques.",{"label":25,"to":26,"description":27},"Questionnaires","\u002Fsolutions\u002Fquestionnaire-securite-fournisseur","Lancez des campagnes de questionnaires sécurité fournisseur préconfigurés (ISO 27001, NIS2, DORA, RGPD) et suivez les réponses en temps réel.",{"label":29,"to":30,"description":31},"Score SecOps","\u002Fsolutions\u002Fscore-securite-fournisseur","Suivez un score de sécurité fournisseur calculé automatiquement à partir de scans techniques externes (DNS, TLS, exposition, en-têtes, breach), avec historique et alertes.",{"label":33,"to":34,"description":35},"TPRM SaaS","\u002Fsolutions\u002Ftprm-saas","CISAPP est une plateforme TPRM SaaS qui unifie campagnes d'évaluation, scoring, cartographie de dépendances et conformité réglementaire.",[37,41,45,49,53,57,61],{"label":38,"to":39,"description":40},"AI Act","\u002Freglementation\u002Fai-act","Préparez votre conformité à l'AI Act européen : registre des systèmes IA, FRIA et mapping par article, connecté à votre gestion des risques.",{"label":42,"to":43,"description":44},"DORA","\u002Freglementation\u002Fdora","Gérez votre registre des prestataires TIC critiques (CTPP), vos tests TLPT et vos incidents TIC dans un référentiel DORA prêt à l'audit.",{"label":46,"to":47,"description":48},"ISO 27001","\u002Freglementation\u002Fiso-27001","Gérez votre Déclaration d'applicabilité (SOA), vos contrôles Annexe A et vos preuves d'audit ISO 27001 dans une plateforme unique.",{"label":50,"to":51,"description":52},"NIS2","\u002Freglementation\u002Fnis2","Pilotez vos obligations NIS2 (mesures Art. 21, incidents significatifs, supply chain) et préparez vos exports ANSSI depuis une seule plateforme.",{"label":54,"to":55,"description":56},"Part-IS","\u002Freglementation\u002Fpart-is","Conformité Part-IS (règlements UE 2023\u002F203 et 2022\u002F1645) : SMSI aviation, niveaux PSOE, auto-évaluation Présent & Adéquat, preuves et questionnaire d'audit.",{"label":58,"to":59,"description":60},"RGPD","\u002Freglementation\u002Frgpd","Tenez votre registre de traitement, vos DPIA et gérez vos violations de données avec un wizard de gravité et un tracker 72h CNIL.",{"label":62,"to":63,"description":64},"TISAX","\u002Freglementation\u002Ftisax","Comprenez les niveaux d'évaluation TISAX (AL1 à AL3), le catalogue VDA ISA, la validité du label et ce qu'un fournisseur automobile doit prouver à ses donneurs d'ordre.",[66,70,74,78,82,86],{"label":67,"to":68,"description":69},"Concentration & SPOF","\u002Fressources\u002Fconcentration-risque-fournisseur-spof","Comment identifier les points uniques de défaillance (SPOF) cachés dans votre chaîne fournisseur et cartographier la concentration de risque avant qu'un incident ne la révèle.",{"label":71,"to":72,"description":73},"Attaque supply chain","\u002Fressources\u002Fcyberattaque-chaine-approvisionnement","Comment une cyberattaque chez un fournisseur se propage jusqu'à votre organisation, pourquoi elle est difficile à anticiper, et comment structurer votre défense.",{"label":75,"to":76,"description":77},"Due diligence","\u002Fressources\u002Fdue-diligence-cyber-fournisseur","Comment structurer une due diligence cyber avant de signer un contrat fournisseur, quelles questions poser, et comment éviter d'hériter du risque d'un tiers.",{"label":79,"to":80,"description":81},"Fatigue questionnaires","\u002Fressources\u002Ffatigue-questionnaires-securite","Pourquoi les questionnaires de sécurité fournisseurs saturent achats, sécurité et fournisseurs, et comment sortir du cycle de ressaisie sans perdre en rigueur.",{"label":83,"to":84,"description":85},"Playbook incident","\u002Fressources\u002Fincident-securite-fournisseur-playbook","Que faire dans les premières heures quand un fournisseur annonce un incident de sécurité : playbook en 5 étapes pour évaluer l'impact, contenir et documenter.",{"label":87,"to":88,"description":89},"4ème partie","\u002Fressources\u002Frisque-quatrieme-partie","Vos fournisseurs dépendent eux-mêmes de sous-traitants que vous n'avez jamais évalués. Comment identifier et piloter ce risque de 4ème partie souvent invisible.",[91,95,99,103,107,111],{"label":92,"to":93,"description":94},"Alternatives européennes","\u002Fcomparatifs\u002Falternatives-europeennes-plateformes-tprm","Ce que change le choix d'un éditeur européen pour la gestion du risque tiers : droit applicable, transferts de données, souveraineté et conformité RGPD.",{"label":96,"to":97,"description":98},"CISAPP vs CyberVadis","\u002Fcomparatifs\u002Fcisapp-vs-cybervadis","CyberVadis vend une notation cyber de vos fournisseurs, validée par ses analystes et payée par le fournisseur. CISAPP vous donne la plateforme pour piloter vous-même votre chaîne fournisseur. Comparaison sur des critères vérifiables.",{"label":100,"to":101,"description":102},"CISAPP vs tableur","\u002Fcomparatifs\u002Fcisapp-vs-excel-risque-tiers","Jusqu'où un tableur tient-il pour gérer le risque fournisseur, et à partir de quel moment il coûte plus cher qu'une plateforme : comparaison sur des critères vérifiables.",{"label":104,"to":105,"description":106},"CISAPP vs Tenacy","\u002Fcomparatifs\u002Fcisapp-vs-tenacy","Tenacy est un cockpit GRC pour RSSI qui traite la gestion des tiers comme un module parmi d'autres. CISAPP construit l'ensemble de la plateforme autour du risque tiers. Comparaison sur des critères vérifiables.",{"label":108,"to":109,"description":110},"CISAPP vs Vanta","\u002Fcomparatifs\u002Fcisapp-vs-vanta","Vanta automatise d'abord la conformité SOC 2 \u002F ISO 27001 ; le risque tiers y est un module payant séparément. CISAPP est conçue dès l'origine pour la chaîne fournisseur. Comparaison sur des critères vérifiables.",{"label":112,"to":113,"description":114},"Critères de choix TPRM","\u002Fcomparatifs\u002Fcriteres-choix-plateforme-tprm","Grille d'évaluation d'une plateforme de gestion du risque tiers : périmètre réglementaire, cycle d'évaluation, preuves, hébergement, intégrations et coût total.",{"id":116,"title":117,"author":118,"body":119,"description":56,"entities":255,"extension":260,"faq":261,"keywords":280,"meta":286,"navigation":287,"ogImage":288,"path":289,"persona":290,"publishedAt":288,"regulation":291,"relatedFeatures":292,"relatedPages":295,"seo":298,"shortTitle":54,"slug":291,"sources":299,"stem":317,"tldr":318,"updatedAt":319,"__hash__":320},"reglementation_fr\u002Ffr\u002Freglementation\u002Fpart-is.md","Part-IS EASA : SMSI aéronautique, Présent & Adéquat | CISAPP","CISAPP",{"type":120,"value":121,"toc":248},"minimark",[122,127,135,154,158,228,231,235,238],[123,124,126],"h2",{"id":125},"que-couvre-la-part-is-pour-une-organisation-aéronautique","Que couvre la Part-IS pour une organisation aéronautique ?",[128,129,130,134],"p",{},[131,132,133],"strong",{},"Dès qu'une organisation relève d'une approbation ou déclaration EASA dans le champ des règlements (UE) 2023\u002F203 ou 2022\u002F1645, elle doit gérer les risques de sécurité de l'information pouvant affecter la sécurité aérienne."," Le terme « sécurité de l'information » (et non seulement « cybersécurité ») couvre aussi les menaces analogiques et physiques.",[136,137,138],"key-takeaways",{},[139,140,141,145,148,151],"ul",{},[142,143,144],"li",{},"Deux actes : règlement d'exécution (UE) 2023\u002F203 et règlement délégué (UE) 2022\u002F1645 (exigences organisationnelles IS.I.OR \u002F IS.D.OR alignées).",[142,146,147],{},"Niveaux PSOE : Présent et Adéquat dès la date d'applicabilité, puis Opérationnel pour la conformité reconnue.",[142,149,150],{},"Livrables typiques pour le démarrage : MSIS, procédure de changements (IS.OR.255), évaluation initiale des risques, rapport de suivi de conformité.",[142,152,153],{},"Compatible avec un SMSI ISO 27001 existant, sous réserve d'intégrer la sécurité aérienne dans la gestion des risques.",[123,155,157],{"id":156},"quelles-échéances-et-quels-niveaux","Quelles échéances et quels niveaux ?",[159,160,162],"comparison-table",{"caption":161},"Applicabilité Part-IS et niveaux PSOE",[163,164,165,184],"table",{},[166,167,168],"thead",{},[169,170,171,175,178,181],"tr",{},[172,173,174],"th",{},"Référentiel",[172,176,177],{},"Organisations typiques",[172,179,180],{},"Applicabilité",[172,182,183],{},"Attendu à J",[185,186,187,202,215],"tbody",{},[169,188,189,193,196,199],{},[190,191,192],"td",{},"Règlement délégué (UE) 2022\u002F1645",[190,194,195],{},"Conception, production (Part 21), aérodromes, apron",[190,197,198],{},"16 octobre 2025",[190,200,201],{},"Présent + Adéquat, puis exploitation",[169,203,204,207,210,213],{},[190,205,206],{},"Règlement d'exécution (UE) 2023\u002F203",[190,208,209],{},"Part-145, CAMO, opérateurs, ATO, ATM\u002FANS, U-space…",[190,211,212],{},"22 février 2026",[190,214,201],{},[169,216,217,220,223,225],{},[190,218,219],{},"Part-IS.AR (autorités)",[190,221,222],{},"Autorités compétentes",[190,224,212],{},[190,226,227],{},"Surveillance progressive selon grilles PSOE",[128,229,230],{},"Les organisations déclarées (NCC, SPO, apron, ground handling) sont dans le périmètre ; elles ne demandent pas d'approbation préalable du MSIS ni de la procédure de changements (amendement par le règlement délégué (UE) 2025\u002F22 ; amendement du règlement d'exécution encore en cours).",[123,232,234],{"id":233},"comment-cisapp-structure-la-préparation-part-is","Comment CISAPP structure la préparation Part-IS",[128,236,237],{},"Le référentiel Part-IS de CISAPP reprend les critères d'auto-évaluation Présent et Adéquat (alignés sur les grilles d'autorités \u002F Part-IS TF G-03 et les modèles ILT). Chaque exigence est rattachée à la bibliothèque de mesures NIST 800-53 pour mutualiser les preuves déjà collectées pour ISO 27001 ou NIS2. Un questionnaire d'audit FR\u002FEN permet de documenter le niveau de conformité et de préparer le dossier pour l'autorité compétente.",[128,239,240,241,244,245,247],{},"Voir aussi les pages ",[242,243,46],"a",{"href":47}," et ",[242,246,50],{"href":51},".",{"title":249,"searchDepth":250,"depth":250,"links":251},"",2,[252,253,254],{"id":125,"depth":250,"text":126},{"id":156,"depth":250,"text":157},{"id":233,"depth":250,"text":234},[54,256,257,258,259],"EASA","SMSI","PSOE","MSIS","md",[262,265,268,271,274,277],{"q":263,"a":264},"Qu'est-ce que la Part-IS ?","Part-IS désigne les exigences de sécurité de l'information de l'EASA introduites par le règlement d'exécution (UE) 2023\u002F203 et le règlement délégué (UE) 2022\u002F1645. Elles imposent aux organisations aéronautiques concernées de gérer les risques de sécurité de l'information susceptibles d'avoir un impact sur la sécurité aérienne, via un SMSI (politique, risques, incidents, notifications, personnel, enregistrements, MSIS, changements et amélioration continue).",{"q":266,"a":267},"Qui est concerné ?","Notamment les organismes Part-145 et CAMO (hors Part-ML seule), certains opérateurs aériens (Part-ORO), ATO, centres aéromédicaux, FSTD, ATM\u002FANS, U-space, conception et production (Part 21), aérodromes et services d'aire de trafic, ainsi que certaines organisations déclarées (NCC, SPO, apron, ground handling). Sont hors périmètre, entre autres, les DTO, les organisations Part-ML seules et les DOA déclarés. Des exemptions ELA2 s'appliquent. Vérifiez l'article 2 de chaque règlement.",{"q":269,"a":270},"Qu'est-ce que le modèle PSOE ?","Présent, Adéquat (Suitable), Opérationnel et Efficace. À la date d'applicabilité, l'organisation doit avoir posé les fondations du SMSI (Présent et Adéquat) et démarrer son exploitation. La conformité Part-IS est reconnue lorsque l'autorité conclut aussi au niveau Opérationnel. L'Efficace relève de l'amélioration continue (IS.OR.260) ; aucun niveau de maturité spécifique n'est imposé.",{"q":272,"a":273},"Quelles sont les dates d'applicabilité ?","16 octobre 2025 pour les organisations relevant du règlement délégué (UE) 2022\u002F1645 (conception, production, aérodromes). 22 février 2026 pour celles relevant du règlement d'exécution (UE) 2023\u002F203 (maintenance, CAMO, opérateurs, ATM\u002FANS, etc.) et pour les exigences d'autorité (Part-IS.AR). Les deux échéances sont passées : le focus porte désormais sur le fonctionnement du SMSI et le niveau Opérationnel.",{"q":275,"a":276},"Une certification ISO 27001 ou la conformité NIS2 suffisent-elles ?","Non. Un SMSI ISO 27001 peut être adapté, mais la Part-IS ajoute des exigences propres à la sécurité aérienne. Part-IS n'est pas une lex specialis au sens de NIS2 : une organisation peut devoir respecter les deux. La conformité NIS2 ne vaut pas conformité Part-IS automatique ; l'équivalence d'effet est vérifiée par l'autorité compétente.",{"q":278,"a":279},"CISAPP aide-t-il pour la Part-IS ?","Oui. Le référentiel Part-IS est intégré au module conformité multi-référentiels, avec un questionnaire d'audit FR\u002FEN aligné sur les critères Présent et Adéquat (grilles d'autorités \u002F Part-IS TF G-03), le rattachement aux mesures NIST 800-53 et le registre de preuves partagé avec ISO 27001 ou NIS2.",[54,281,282,283,284,258,285],"EASA Part-IS","SMSI aéronautique","IS.OR","Présent Adéquat Part-IS","sécurité de l'information aviation",{},true,null,"\u002Ffr\u002Freglementation\u002Fpart-is","entreprise","part-is",[293,294],"Conformité multi-référentiels","Registre des preuves",[296,297],"iso-27001","nis2",{"title":117,"description":56},[300,303,307,310,312],{"label":301,"url":302,"publisher":256},"FAQ EASA — Information Security (Part-IS)","https:\u002F\u002Fwww.easa.europa.eu\u002Fen\u002Fthe-agency\u002Ffaqs\u002Finformation-security-part",{"label":304,"url":305,"publisher":256,"date":306},"Easy Access Rules for Information Security (révision décembre 2025)","https:\u002F\u002Fwww.easa.europa.eu\u002Fen\u002Fdocument-library\u002Feasy-access-rules\u002Fonline-publications\u002Feasy-access-rules-information-security","2025-12-05",{"label":206,"url":308,"publisher":309},"https:\u002F\u002Feur-lex.europa.eu\u002Feli\u002Freg_impl\u002F2023\u002F203\u002Foj","EUR-Lex",{"label":192,"url":311,"publisher":309},"https:\u002F\u002Feur-lex.europa.eu\u002Feli\u002Freg_del\u002F2022\u002F1645\u002Foj",{"label":313,"url":314,"publisher":315,"date":316},"Modèles d'évaluation Part-IS (ILT \u002F CAA-NL)","https:\u002F\u002Fenglish.ilent.nl\u002Fdocuments\u002Faviation\u002Fcaa-nl\u002Fforms\u002Fpart-is-assessment-templates","ILT","2025-10-15","fr\u002Freglementation\u002Fpart-is","Part-IS est le cadre EASA de sécurité de l'information pour les organisations aéronautiques (Part-145, CAMO, opérateurs, conception, production, aérodromes, handling, etc.). Il impose un SMSI centré sur les risques d'impact sur la sécurité aérienne. Les organisations relevant du règlement délégué (UE) 2022\u002F1645 doivent être au niveau Présent et Adéquat depuis le 16 octobre 2025 ; celles relevant du règlement d'exécution (UE) 2023\u002F203 depuis le 22 février 2026. La conformité reconnue exige ensuite le niveau Opérationnel.","2026-09-21","10nA0vd0whH8DPX8oUYmC2ndthN6xKwe3dtWKujko60",1791391123417]