AT027 Kursziel:
Bietet Luftfahrtfachleuten eine umfassende Einführung in die neuen Informationssicherheitsanforderungen (Part-IS) der EASA und praktische Anleitung zur Implementierung eines Informationssicherheits-Managementsystems (ISMS).
Zielgruppe
- Verantwortliche Manager und benannte Personen in allen Luftfahrtbereichen (Flugbetrieb, Entwicklung & Produktion Part-21, Aufrechterhaltung der Lufttüchtigkeit CAMO, Instandhaltung Part-145, Crew-Training, Bodenabfertigung), die für die Einhaltung der neuen Informationssicherheitsvorschriften verantwortlich sind.
- Sicherheits-, Qualitäts-/Compliance- und IT-Sicherheitsmanager bei Fluggesellschaften, MROs, Flughäfen und anderen Luftfahrtorganisationen – einschließlich Compliance Monitoring Managern, Sicherheitsmanagern, IT-/Cybersicherheitsbeauftragten und internen Auditoren –, die mit der Verwaltung von Informationssicherheitsrisiken und -richtlinien betraut sind.
- Inspektoren und Personal von Zivilluftfahrtbehörden (CAA), die die Einhaltung der Informationssicherheit oder Cybersicherheit im Luftfahrtsektor überwachen und eine Vertrautheit mit den Part-IS-Anforderungen und Aufsichtsverfahren benötigen.
- Luftfahrtfachleute, die ihre Cybersicherheitsexpertise erweitern, ihr domänenübergreifendes Wissen verbessern oder ihre Arbeitsleistung durch das Verständnis der neuesten EASA-Informationssicherheitsstandards steigern möchten.
Was die Schulung bietet
- Expertenunterricht: Lernen Sie von erfahrenen Cybersicherheits- und Sicherheitsexperten der Luftfahrt mit jahrzehntelanger Branchenerfahrung. Unsere Ausbilder standen an vorderster Front der Cyber- und Informationssicherheit in der Luftfahrt und trugen zur Entwicklung von Standards und Risikomanagementpraktiken bei. Sie erhalten Einblicke aus realen Implementierungen und der regulatorischen Entwicklung.
- Praxisorientiertes Lernen: Der Kurs bietet ein interaktives Format mit rollenspezifischen Workshops und Fallstudien, um Konzepte in praktischen Szenarien anzuwenden. Eine ausgewogene Mischung aus Präsentationen, Übungen, Erfahrungsaustausch und Gruppendiskussionen gewährleistet ein fesselndes Lernerlebnis, das auf realen Luftfahrtszenarien basiert.
- Praktische Anwendung: Verstehen Sie, wie abstrakte Informationssicherheitsanforderungen interpretiert und mit dem täglichen Flugbetrieb verknüpft werden können. Anhand realer Vorfallbeispiele und Best-Practice-Frameworks lernen Sie nicht nur das „Was“ der Vorschriften, sondern auch, wie Sie diese effektiv in Ihrer Organisation umsetzen können.
Wettbewerbsvorteile dieser Schulung
- Proaktive Compliance – Zeit- & Kostenersparnis: Die Vorbereitung Ihrer Organisation, bevor Part-IS-Audits und -Durchsetzung beginnen, kann die Kosten und den Aufwand für die spätere Behebung von Compliance-Lücken drastisch reduzieren. Die Vermeidung von Sicherheitsmängeln oder -vorfällen, bevor sie auftreten, ist der beste Weg, um kostspielige Abhilfemaßnahmen und potenzielle Bußgelder zu vermeiden. Diese Schulung ermöglicht es Ihnen, Schwachstellen jetzt anzugehen, anstatt später reaktiv zu handeln.
- Vorteil als Early Adopter: Part-IS ist eine neue Verordnung, die eine hohe Nachfrage nach qualifiziertem Personal erzeugt. Indem Sie an einem der ersten Schulungskurse dieser Art teilnehmen, positionieren Sie sich und Ihr Unternehmen an der Spitze. Sie gehören zu den ersten Anwendern, die diese Anforderungen beherrschen, und verschaffen Ihrer Organisation einen Wettbewerbsvorteil in Bezug auf die regulatorische Bereitschaft.
- Moderne Schulungsmethodik: Der Kurs wurde nach den neuesten ICAO-Prinzipien des kompetenzbasierten Trainings (CBT) konzipiert, um die Lerneffektivität zu maximieren. Dies stellt sicher, dass die erworbenen Fähigkeiten und Kenntnisse direkt auf Ihre Rolle anwendbar sind, mit messbaren Ergebnissen, die sowohl Ihren beruflichen Entwicklungsbedürfnissen als auch den Erwartungen der Verordnung entsprechen.
- Integrierte Perspektive: Part-IS existiert nicht isoliert – es stimmt mit breiteren Cybersicherheitsstandards und -richtlinien überein. Unsere Schulung integriert Verweise auf internationale Frameworks wie ISO 27001/27002 und NIST sowie die EU NIS2-Richtlinie, um zu zeigen, wie sich Part-IS-Anforderungen auf globale Best Practices abbilden. Sie erhalten ein ganzheitliches Verständnis des Informationssicherheitsmanagements in der Luftfahrt, vermeiden doppelte Anstrengungen und gewährleisten Konsistenz bei Compliance-Verpflichtungen.
Welche Ergebnisse nehme ich aus der Schulung mit?
- Verständnis des EASA-Informationssicherheitsrahmens: Erkennen Sie die Ziele des EASA-Regulierungsrahmens für Informationssicherheit und warum das Management von Cyberrisiken für die Flugsicherheit von entscheidender Bedeutung ist.
- Regulatorische Anforderungen & ISMS: Erläutern Sie die Struktur der Part-IS-Verordnung und ihre Schlüsselanforderungen für das Management von Informationssicherheitsrisiken. Sie lernen, was ein Informationssicherheits-Managementsystem (ISMS) beinhaltet und wie es in einer Luftfahrtorganisation gemäß den EASA-Regeln implementiert wird.
- Implementierungs- & Aufsichts-Know-how: Beschreiben Sie die Implementierungsschritte, die eine Organisation zur Einhaltung von Part-IS unternehmen muss (von der Risikobewertung und Vorfallmeldung bis zur kontinuierlichen Überwachung), und verstehen Sie die Aufsichtspflichten der zuständigen Behörden gemäß Part-IS. Es werden sowohl die Industrie- als auch die Behördenperspektive abgedeckt, um die Teilnehmer auf „beiden Seiten des Audit-Tisches“ vorzubereiten.
- Beziehung zu anderen Frameworks: Verstehen Sie, wie Part-IS mit anderen regulatorischen Frameworks, wie bestehenden nationalen Sicherheitsvorschriften und der EU NIS2-Cybersicherheitsrichtlinie, zusammenhängt, um überlappende Anstrengungen zu vermeiden und eine optimierte Compliance sicherzustellen, wo mehrere Frameworks gelten.
- Verwendung von AMC & Guidance: Machen Sie sich mit den Acceptable Means of Compliance (AMC) und dem Guidance Material der EASA für Part-IS vertraut. Sie wissen, wo Sie diese Ressourcen finden und wie Sie sie zur Unterstützung Ihrer Implementierung und Audits nutzen können, um sicherzustellen, dass Sie die neuesten EASA-Leitlinien in Ihrem InfoSec-Programm verwenden.
Vorteile bei Buchung als Inhouse-Schulung in den Räumlichkeiten Ihres Unternehmens:
- Jeder Betreiber hat seine eigenen Herausforderungen, wenn es darum geht, die gesetzlichen Anforderungen zu erfüllen und mögliche Erkenntnisse abzuschließen. Lassen Sie uns Ihre spezifischen Fälle während Ihres exklusiven Inhouse-Trainings besprechen
- Attraktive Preise
- Vorteilhaft schon ab vier bis zu 20+ Teilnehmern
- Kann als zusätzlicher Service frei an unternehmensspezifische Anforderungen angepasst werden
- Ihre unternehmensspezifischen Fragen können eingehend besprochen werden
EASA Part IS
Konzept, Mechanismus und Details des EASA Part IS-Regelwerks
