Introduzione alla Part-IS
Contact Training Department

L'introduzione dei requisiti EASA Part-IS rappresenta per le organizzazioni aeronautiche una nuova sfida gestionale, che richiede il coinvolgimento attivo del management nella definizione delle responsabilità, della governance e delle strategie necessarie a garantire la sicurezza delle informazioni. In questo contesto, la consapevolezza e l'impegno della leadership diventano elementi fondamentali per assicurare la conformità normativa e rafforzare la resilienza operativa dell'organizzazione.
Questo workshop introduttivo è progettato specificamente per dirigenti, responsabili di funzione e personale con responsabilità decisionali operante nelle aree operative, tecniche e di supporto delle organizzazioni soggette ai requisiti Part-IS.I.OR. Il corso supporta lo sviluppo di una comprensione comune delle aspettative normative e del ruolo dell'information security nel settore aeronautico, in linea con quanto previsto da Part-IS.I.OR.240(a)(3), GM1 Part-IS.I.OR.200 ed EASA Executive Director Decision 2025/011/R.
A differenza di un corso tecnico, il workshop non analizza la normativa articolo per articolo né richiede competenze informatiche o di cybersecurity. L'obiettivo è fornire una visione strategica e accessibile dei principi fondamentali dell'information security, delle responsabilità organizzative e delle principali implicazioni operative derivanti dall'applicazione di Part-IS.
Attraverso esempi pratici, casi reali e sessioni interattive, i partecipanti comprenderanno come la sicurezza delle informazioni contribuisca alla continuità operativa, alla protezione dei processi safety-related, alla conformità normativa e al raggiungimento degli obiettivi aziendali. Particolare attenzione sarà dedicata al ruolo del management nella promozione di una cultura organizzativa orientata alla sicurezza e al miglioramento continuo.
Il corso è rivolto a Accountable Manager, Safety Manager, Compliance Monitoring Manager, dirigenti, responsabili operativi e responsabili di funzione, operanti presso Operatori Aerei, CAMO, Organizzazioni Part-145 e Approved Training Organisations (ATO).
Course Details
Location:In-houseLanguage:Italian
Duration:1 day
Provider:airsight Italy Srl
Course Content
Introduzione a EASA Part-IS
- Quadro normativo e campo di applicazione
- Responsabilità organizzative e accountability
- Relazioni tra information security, safety e compliance
- Aspettative dell'Autorità Competente
Introduzione all'Information Security
- Concetti fondamentali dell'information security
- Minacce e vulnerabilità
- Fattori umani e organizzativi
- Sfide del settore aeronautico
Fondamenti di ISMS
- Principi e obiettivi di un ISMS
- Governance e responsabilità
- Approccio basato sul rischio
- Miglioramento continuo
Risk Treatment
- Principi di gestione del rischio
- Strategie di trattamento del rischio
- Processi decisionali del management
- Gestione del rischio residuo
Il Team dell'ISMS
- Assetto organizzativo e governance
- Ruoli e responsabilità
- Competenze e consapevolezza
- Integrazione con Safety e Compliance
Detect, Respond, Recover
- Gestione degli eventi e degli incidenti
- Principi di risposta ed escalation
- Recovery e resilienza organizzativa
- Continuità operativa
Reporting and Improvement
- Reporting e monitoraggio delle performance
- Riesame e supervisione da parte del management
- Azioni correttive e lesson learned
- Miglioramento continuo
Conclusioni e sessione Q&A
- Principali messaggi del workshop
- Criticità ricorrenti nell'implementazione
- Priorità manageriali per la conformità Part-IS
Trainer
Alessandro Da Re
Alessandro è Chief Information Security Officer ed Executive Advisor in Governance, Risk & Compliance (GRC) con oltre 30 anni di esperienza nei settori finanziario, manifatturiero e pubblico. È specializzato nel garantire la cyber resilience e nell’allineare la sicurezza informatica agli obiettivi di business, in conformità con gli standard internazionali come ISO/IEC 27001, NIST, COBIT, GDPR e NIS2.
Nel corso della sua carriera ha ricoperto ruoli di leadership in importanti organizzazioni e ha diretto programmi complessi di gestione del rischio e compliance, progettando framework di Identity & Access Management e architetture di sicurezza IT e OT su scala internazionale.
Attualmente fornisce consulenza strategica e formazione in materia di Information Security Governance e Risk Management. È certificato ISO/IEC 27001 Lead Auditor (BSI), CRISC, COBIT 5 Foundation e CSX – Cyber Security Nexus (ISACA) e sta completando la certificazione CISM. Si dedica inoltre alla formazione e al mentoring, promuovendo la crescita della maturità organizzativa in ambito di cyber security.
Andrea Carraretto
Andrea Carraretto è laureato in Scienze e Tecnologie del Trasporto Aeronautico. Ha la licenza di pilota privato (PPL) e il brevetto di pilota APR (UAS) A2, A1/A3. Ha maturato esperienza sia in ambito accademico, come docente in istituti aeronautici, sia presso operatori aeroportuali, ricoprendo incarichi di istruttore e di addetto alle operazioni di terra.
Andrea si è occupato di attività legate a Safety Management System (SMS), Compliance Monitoring, Piani di Emergenza e Continuità Operativa (ERP/BCP), ottimizzazione delle operazioni di scalo e adeguamento normativo in conformità al Regolamento (UE) 139/2014 e successive modifiche. Ha collaborato con diversi gestori aeroportuali nazionali e internazionali, contribuendo come auditor all'esecuzione del monitoraggio della conformità. Dal 2024 fa parte del team di airsight Italy.
Target Group
- Accountable Manager
- Nominated Persons (e deputy)
- Security Manager
- Safety & Compliance staff
- IT Managers & Information Security Officers
Organisational Details
airsight offre questo corso di formazione su richiesta, in tutto il mondo. Al termine del corso, tutti i partecipanti riceveranno un certificato di airsight conforme alle normative di EASA legate al training e ampiamente riconosciuto in tutto il settore dell'aviazione.
About airsight Training
airsight Training course quality
airsight operates an ISO 9001 certified Quality Management System and pursues the objective to provide high quality services that fully meet the clients’ needs.

Training 5 or more people? Ask for an In-house course at your premises or online!


