Part-IS Implementation (IT)
Contact Training Department

L'implementazione dei requisiti previsti da EASA Part-IS richiede un approccio strutturato che integri governance, gestione del rischio, processi organizzativi e competenze specialistiche all'interno di un efficace Information Security Management System (ISMS). Per molte organizzazioni aeronautiche, la sfida non consiste soltanto nel comprendere i requisiti normativi, ma soprattutto nel tradurli in attività, procedure e responsabilità concretamente applicabili.
Questo workshop di due giornate è stato sviluppato per fornire un approccio pratico e orientato all'implementazione, supportando i partecipanti nella comprensione e nell'applicazione dei requisiti introdotti dal Regolamento di Esecuzione (UE) 2023/203, dagli Acceptable Means of Compliance (AMC) e dal relativo Guidance Material (GM).
Attraverso esempi concreti, esercitazioni guidate, discussioni di gruppo e casi applicativi, i partecipanti acquisiranno gli strumenti necessari per identificare gli asset informativi, valutare minacce e vulnerabilità, eseguire attività di risk assessment, definire strategie di trattamento del rischio e sviluppare la documentazione richiesta per dimostrare la conformità normativa.
Particolare attenzione sarà dedicata all'applicazione pratica dei requisiti contenuti nelle sezioni Part-IS.I.OR.200 - Part-IS.I.OR.240, consentendo ai partecipanti di trasformare gli obblighi regolamentari in processi efficaci, sostenibili e integrati con i sistemi di gestione già presenti all'interno dell'organizzazione.
I partecipanti riceveranno inoltre materiale di supporto e indicazioni operative utili allo sviluppo e al miglioramento continuo del proprio Information Security Management System. Rivolto alle organizzazioni soggette ai requisiti Part-IS.I.OR, tra cui Operatori Aerei, CAMO, Organizzazioni Part-145 e Approved Training Organisations (ATO), il workshop fornisce conoscenze, strumenti pratici e metodologie operative per affrontare con efficacia il percorso di conformità a Part-IS.
Il corso è particolarmente indicato per Information Security Manager, Safety Manager, Compliance Monitoring Manager, Quality Manager, responsabili operativi e personale coinvolto nell'implementazione, gestione o supervisione dei programmi di conformità Part-IS. Al termine delle due giornate i partecipanti disporranno di una visione chiara delle attività necessarie per supportare l'implementazione e il mantenimento di un ISMS conforme alle aspettative normative EASA.
Course Details
Location:In-houseLanguage:Italian
Duration:2 days
Provider:airsight Italy Srl
Course Content
Introduzione a EASA Part-IS
- Quadro normativo e obiettivi del Regolamento
- Campo di applicazione e organizzazioni interessate
- Responsabilità e accountability organizzative
- Aspettative delle Autorità Competenti
Fondamenti di un Information Security Management System (ISMS)
- Principi e finalità dell'ISMS
- Governance e responsabilità organizzative
- Approccio basato sul rischio
- Integrazione nei processi aziendali esistenti
Introduzione Interattiva ai Fondamenti dell'Information Security
- Concetti chiave di sicurezza delle informazioni
- Minacce, vulnerabilità e fattore umano
- Information security nel contesto aeronautico
- Cultura della sicurezza e sensibilizzazione del personale
Impatti dell'Information Security sulla Safety Aeronautica
- Relazione tra information security e safety
- Protezione dei sistemi e delle informazioni safety-related
- Impatti operativi derivanti da eventi di sicurezza
- Resilienza organizzativa e continuità operativa
Identificazione di Asset e Vulnerabilità
- Individuazione degli asset informativi
- Proprietà e responsabilità degli asset
- Identificazione delle vulnerabilità
- Principi di gestione e classificazione degli asset
- Esercitazione pratica
Minacce, Scenari e Valutazione del Rischio
- Origine delle minacce e possibili scenari
- Principi del risk assessment
- Valutazione di probabilità e impatto
- Prioritizzazione del rischio
- Esercitazione pratica
Trattamento del Rischio
- Strategie di trattamento del rischio
- Selezione delle misure di sicurezza
- Pianificazione delle azioni di mitigazione
- Gestione del rischio residuo
Detect, Respond, Recover
- Gestione degli eventi e degli incidenti di information security
- Processi di escalation e risposta
- Attività di ripristino e recupero
- Rafforzamento della resilienza organizzativa
Reporting e Miglioramento Continuo
- Processi di reporting e monitoraggio
- Azioni correttive e lesson learned
- Verifica dell'efficacia del sistema
- Miglioramento continuo
Il Team Part-IS
- Ruoli e responsabilità
- Assetto di governance
- Collaborazione tra le diverse funzioni aziendali
- Competenza, formazione e consapevolezza
ISMM, Policies, Procedures
- Information Security Management Manual (ISMM)
- Policies di sicurezza delle informazioni
- Procedure e documentazione di supporto
- Gestione della documentazione di rischio e degli incidenti
- Evidenze e dimostrazione della conformità
Trainer
Alessandro Da Re
Alessandro è Chief Information Security Officer ed Executive Advisor in Governance, Risk & Compliance (GRC) con oltre 30 anni di esperienza nei settori finanziario, manifatturiero e pubblico. È specializzato nel garantire la cyber resilience e nell’allineare la sicurezza informatica agli obiettivi di business, in conformità con gli standard internazionali come ISO/IEC 27001, NIST, COBIT, GDPR e NIS2.
Nel corso della sua carriera ha ricoperto ruoli di leadership in importanti organizzazioni e ha diretto programmi complessi di gestione del rischio e compliance, progettando framework di Identity & Access Management e architetture di sicurezza IT e OT su scala internazionale.
Attualmente fornisce consulenza strategica e formazione in materia di Information Security Governance e Risk Management. È certificato ISO/IEC 27001 Lead Auditor (BSI), CRISC, COBIT 5 Foundation e CSX – Cyber Security Nexus (ISACA) e sta completando la certificazione CISM. Si dedica inoltre alla formazione e al mentoring, promuovendo la crescita della maturità organizzativa in ambito di cyber security.
Andrea Carraretto
Andrea Carraretto è laureato in Scienze e Tecnologie del Trasporto Aeronautico. Ha la licenza di pilota privato (PPL) e il brevetto di pilota APR (UAS) A2, A1/A3. Ha maturato esperienza sia in ambito accademico, come docente in istituti aeronautici, sia presso operatori aeroportuali, ricoprendo incarichi di istruttore e di addetto alle operazioni di terra.
Andrea si è occupato di attività legate a Safety Management System (SMS), Compliance Monitoring, Piani di Emergenza e Continuità Operativa (ERP/BCP), ottimizzazione delle operazioni di scalo e adeguamento normativo in conformità al Regolamento (UE) 139/2014 e successive modifiche. Ha collaborato con diversi gestori aeroportuali nazionali e internazionali, contribuendo come auditor all'esecuzione del monitoraggio della conformità. Dal 2024 fa parte del team di airsight Italy.
Target Group
- Information Security Manager
- Safety Manager
- Compliance Monitoring Manager
- Quality Manager
- responsabili operativi e personale coinvolto nell'implementazione, gestione o supervisione dei programmi di conformità Part-IS
Organisational Details
airsight offre questo corso di formazione su richiesta, in tutto il mondo. Al termine del corso, tutti i partecipanti riceveranno un certificato di airsight conforme alle normative di EASA legate al training e ampiamente riconosciuto in tutto il settore dell'aviazione.
About airsight Training
airsight Training course quality
airsight operates an ISO 9001 certified Quality Management System and pursues the objective to provide high quality services that fully meet the clients’ needs.

Training 5 or more people? Ask for an In-house course at your premises or online!


