Aviația modernă depinde în mare măsură de disponibilitatea, corectitudinea și protejarea informațiilor. Planurile de zbor, datele de navigație, documentația tehnică, sistemele de comunicații și informațiile referitoare la aeronave, pasageri, echipaje, mentenanță și operațiuni reprezintă elemente esențiale pentru desfășurarea în siguranță a activităților aeronautice.
În acest context, securitatea informațiilor nu mai reprezintă doar o responsabilitate a departamentului IT. Modificarea unei informații tehnice, indisponibilitatea unui sistem, compromiterea unui cont sau accesul neautorizat la date pot avea consecințe asupra activităților operaționale și, în anumite situații, asupra siguranței aviației.
Acest curs introduce participanții în principiile și cerințele privind gestionarea riscurilor de securitate a informațiilor în domeniul aeronautic. Accentul este pus pe înțelegerea legăturii dintre securitatea informațiilor și siguranța aviației, precum și pe identificarea și gestionarea amenințărilor care pot afecta activitățile organizației.
Scopul cursului este de a dezvolta o înțelegere practică a rolului securității informațiilor în aviație și a modului în care aplicarea principiilor Part-IS contribuie la reducerea riscurilor care pot avea impact asupra siguranței aviației.
Cursul este destinat profesioniștilor din industria aeronautică care sunt implicați în activități sau procese în care securitatea informațiilor poate avea un impact asupra siguranței aviației.
Este recomandat în special pentru:
— personalul organizațiilor care intră sub incidența Part-IS;
— manageri și personal cu responsabilități în Information Security Management System (ISMS);
— responsabili și specialiști în securitatea informațiilor și cybersecurity;
— personal implicat în managementul riscurilor, managementul schimbărilor și gestionarea incidentelor;
— personal din departamentele de Safety, Quality, Compliance și Security;
— personal IT și tehnic care gestionează sisteme și informații relevante pentru activitățile aeronautice;
— personal implicat în procesele operaționale, de mentenanță, navigabilitate continuă, training, aerodromuri sau ATM/ANS;
— manageri și persoane cu roluri de coordonare care trebuie să înțeleagă responsabilitățile organizației privind Part-IS.
Durata cursului este echivalentă cu 2 zile de instruire în clasă.
La finalizarea cursului, pentru obținerea certificatului de absolvire, va trebui să susțineți un test.
Testul constă în 20 de întrebări, are o durată de 60 de minute și necesită obținerea unui punctaj de minimum 80% pentru promovare.
Certificatul de absolvire va fi transmis la adresa dumneavoastră de e-mail după promovarea testului.

Учебная программа
- 8 Sections
- 30 Lessons
- Срок службы
- INTRODUCERE1
- LISTA ACRONIMELOR ȘI ABREVIERILOR1
- DE CE A FOST INTRODUS PART-IS?1
- CINE INTRĂ SUB INCIDENȚA PART-IS?1
- PART-IS ȘI SIGURANȚA AVIAȚIEI1
- Part-IS Annex I - Authority Requirements9
- 6.1IS.AR.100 Scope
- 6.2IS.AR.200 Information Security Management System (ISMS)
- 6.3IS.AR.205 Information Security Risk Assessment
- 6.4IS.AR.210 Information Security Risk Treatment
- 6.5IS.AR.215 Information Security Incidents — Detection, Response and Recovery
- 6.6IS.AR.220 Contracting of Information Security Management Activities
- 6.7IS.AR.225 Personnel Requirements
- 6.8IS.AR.230 Record-Keeping
- 6.9IS.AR.235 Continuous Improvement
- Part-IS Annex II - Organisation Requirements16
- 7.1IS.I.OR.100 Scope
- 7.2IS.I.OR.200 Information Security Management System (ISMS)
- 7.3IS.I.OR.205 Information Security Risk Assessment
- 7.4IS.I.OR.210 Information Security Risk Treatment
- 7.5IS.I.OR.215 Information Security Internal Reporting Scheme
- 7.6IS.I.OR.220 Information Security Incidents — Detection, Response and Recovery
- 7.7IS.I.OR.225 Response to Findings Notified by the Competent Authority
- 7.8IS.I.OR.230 Information Security External Reporting Scheme
- 7.9IS.I.OR.235 Contracting of Information Security Management Activities
- 7.10IS.I.OR.240 Personnel Requirements
- 7.11IS.I.OR.245 Record-Keeping
- 7.12IS.I.OR.250 Information Security Management Manual (ISMM)
- 7.13IS.I.OR.255 Changes to the Information Security Management System
- 7.14IS.I.OR.260 Continuous Improvement
- 7.15Appendix I — Exemple de scenarii de amenințare cu posibil impact asupra siguranței
- 7.16Appendix III – Exemple de servicii și interfețe din aviație
- TEST1

