Objetivo del curso AT027:
Proporcionar a los profesionales de la aviación una introducción exhaustiva a los nuevos requisitos de seguridad de la información de EASA (Parte IS) y una guía práctica para la implementación de un Sistema de Gestión de Seguridad de la Información (SGSI).
Grupo destinatario
- Gerentes responsables y personas designadas de todos los dominios de la aviación (operaciones de vuelo, diseño y producción Parte 21, aeronavegabilidad permanente CAMO, mantenimiento Parte 145, formación de tripulaciones, operaciones en tierra) que sean responsables del cumplimiento de las nuevas normativas de seguridad de la información.
- Responsables de seguridad, calidad/cumplimiento y seguridad informática en aerolíneas, MRO, aeropuertos y otras organizaciones de aviación —incluidos los responsables de supervisión del cumplimiento, responsables de seguridad, responsables de TI/ciberseguridad y auditores internos— encargados de gestionar los riesgos y las políticas de seguridad de la información.
- Inspectores y personal de las Autoridades de Aviación Civil (AAC) que supervisan el cumplimiento de la seguridad de la información o la ciberseguridad en el sector de la aviación, que requieran familiarizarse con los requisitos de la Parte IS y los procedimientos de supervisión.
- Profesionales de la aviación que deseen ampliar sus conocimientos en ciberseguridad, mejorar sus conocimientos transversales o potenciar su rendimiento laboral mediante la comprensión de los últimos estándares de seguridad de la información de EASA.
Qué ofrece la formación
- Instrucción experta: aprenda de expertos veteranos en ciberseguridad y seguridad aérea con décadas de experiencia en el sector. Nuestros instructores han estado a la vanguardia de la ciberseguridad y la seguridad de la información en la aviación, contribuyendo al desarrollo de normas y prácticas de gestión de riesgos. Obtendrá conocimientos extraídos de implementaciones reales y del desarrollo normativo.
- Aprendizaje práctico: el curso presenta un formato interactivo con talleres específicos para cada función y estudios de casos para aplicar los conceptos en escenarios prácticos. Una mezcla equilibrada de presentaciones, ejercicios, intercambio de experiencias y debates en grupo garantiza una experiencia de aprendizaje amena basada en escenarios reales de aviación.
- Aplicación práctica: comprenda cómo interpretar los requisitos abstractos de seguridad de la información y conectarlos con las operaciones de aviación cotidianas. A través de ejemplos de incidentes reales y marcos de mejores prácticas, aprenderá no solo el «qué» de la normativa, sino cómo implementarla eficazmente en su organización.
Ventajas competitivas de esta formación
- Cumplimiento proactivo – Ahorre tiempo y costes: preparar a su organización antes de que comiencen las auditorías y la aplicación de la Parte IS puede reducir drásticamente el coste y el esfuerzo de corregir las deficiencias de cumplimiento más adelante. Prevenir los hallazgos o incidentes de seguridad antes de que surjan es la mejor manera de evitar costosas reparaciones y posibles multas. Esta formación le permite abordar las vulnerabilidades ahora, en lugar de hacerlo de forma reactiva más tarde.
- Ventaja de adopción temprana: la Parte IS es una nueva normativa que genera una gran demanda de personal cualificado. Al unirse a uno de los primeros cursos de formación de este tipo, se posiciona usted y su empresa a la vanguardia. Estará entre los primeros en adoptar y dominar estos requisitos, lo que dará a su organización una ventaja competitiva en la preparación reglamentaria.
- Metodología de formación moderna: el curso está diseñado siguiendo los últimos principios de formación basada en competencias (CBT) de la OACI para maximizar la eficacia del aprendizaje. Esto garantiza que las habilidades y conocimientos adquiridos sean directamente aplicables a su función, con resultados medibles que satisfagan tanto sus necesidades de desarrollo profesional como las expectativas de la normativa.
- Perspectiva integrada: la Parte IS no existe de forma aislada, sino que se alinea con normas y directivas de ciberseguridad más amplias. Nuestra formación integra referencias a marcos internacionales como ISO 27001/27002 y NIST, así como a la directiva europea NIS2, para mostrar cómo los requisitos de la Parte IS se corresponden con las mejores prácticas mundiales. Obtendrá una comprensión holística de la gestión de la seguridad de la información en la aviación, evitando la duplicación de esfuerzos y garantizando la coherencia entre las obligaciones de cumplimiento.
¿Qué beneficios obtendré de la formación?
- Comprensión del marco de seguridad de la información de EASA: reconocer los objetivos del marco regulador de la seguridad de la información de EASA y por qué la gestión de los ciberriesgos es vital para la seguridad aérea.
- Requisitos reglamentarios y SGSI: explicar la estructura del reglamento Parte IS y sus requisitos clave para la gestión de los riesgos de seguridad de la información. Aprenderá qué implica un Sistema de Gestión de Seguridad de la Información (SGSI) y cómo implementarlo en una organización de aviación de acuerdo con las normas de EASA.
- Conocimientos técnicos de implementación y supervisión: describir los pasos de implementación que debe dar una organización para cumplir con la Parte IS (desde la evaluación de riesgos y la notificación de incidentes hasta la supervisión continua), y comprender las responsabilidades de supervisión de las autoridades competentes bajo la Parte IS. Se cubren tanto la perspectiva de la industria como la de la autoridad, preparando a los participantes para «ambos lados de la mesa de auditoría».
- Relación con otros marcos: comprender cómo se relaciona la Parte IS con otros marcos normativos, como las normativas de seguridad nacional existentes y la directiva de ciberseguridad NIS2 de la UE, con el fin de evitar el solapamiento de esfuerzos y garantizar un cumplimiento simplificado cuando se aplican múltiples marcos.
- Uso de AMC y material de guía: familiarizarse con los Medios Aceptables de Cumplimiento (AMC) y el Material de Guía de EASA para la Parte IS. Sabrá dónde encontrar y cómo utilizar estos recursos para apoyar su implementación y auditorías, asegurándose de que utiliza la guía más reciente de EASA en su programa de seguridad de la información.
Ventajas si se adquiere como formación interna en las instalaciones de su empresa:
- Cada operador tiene sus propios retos a la hora de cumplir los requisitos legales y cerrar posibles hallazgos. Analicemos sus casos específicos durante su formación interna exclusiva.
- Precios atractivos
- Ventajoso desde tan solo cuatro hasta más de 20 participantes
- Puede personalizarse libremente según los requisitos específicos de la empresa como servicio adicional
- Las preguntas específicas de su empresa pueden tratarse en profundidad
EASA Parte IS
Concepto, mecanismo y detalles del marco regulador EASA Parte IS

