Szkolenie z kategorii Zarządzanie bezpieczeństwem w lotnictwie

[Part-IS] System Zarządzania Bezpieczeństwem Informacji w Lotnictwie

O szkoleniu O szkoleniu

Szkolenie ma na celu dostarczenie uczestnikom kompleksowej wiedzy na temat wymagań rozporządzenia EASA Part-IS oraz metod jego praktycznego wdrożenia i audytowania. Uczestnicy dowiedzą się, jak zintegrować zarządzanie ryzykiem cyberbezpieczeństwa (ISMS) z istniejącym systemem zarządzania bezpieczeństwem (SMS) w lotnictwie, a także jak zmapować wymagania Part-IS na standardy takie jak ISO/IEC 27001 oraz przepisy wynikające z dyrektywy NIS2 i Krajowego Systemu Cyberbezpieczeństwa (KSC).

Ocena i Certyfikaty Ocena i Certyfikaty

Certyfikaty Bureau Veritas po pomyślnym ukończeniu szkolenia.

Dla kogo Dla Kogo

Szkolenie jest dedykowane dla:
  • Audytorów wiodących i wewnętrznych systemów zarządzania.
  • Menedżerów Bezpieczeństwa Informacji (CISO) oraz Menedżerów Bezpieczeństwa Lotniczego (Safety Managers).
  • Kadry zarządzającej i specjalistów ds. compliance w organizacjach lotniczych (przewoźnicy, organizacje obsługowe, porty lotnicze).
  • Konsultantów wspierających organizacje lotnicze we wdrażaniu systemów zarządzania.
Moduł 1: Wprowadzenie do EASA Part-IS i przegląd wymagań regulacyjnych
  • Geneza regulacji i architektura przepisów lotniczych (powiązania z Part-ORO, Part-145, Part-CAMO).
  • Szczegółowe omówienie struktury wymagań Part-IS: wymagania organizacyjne (IS.I.OR) oraz nadzorcze (IS.I.AR).
  • Zakres stosowania – kogo dokładnie dotyczy Part-IS i w jakich ramach czasowych.
  • Zbieżność i różnice pomiędzy EASA Part-IS, ISO 27001 oraz KSC / dyrektywą NIS2.
Moduł 2: ISMS oraz rola Information Security Managera (ISM)
  • Ustanowienie funkcji Information Security Managera – wymagania kompetencyjne, umiejscowienie w strukturze i gwarancja niezależności.
  • Trójkąt odpowiedzialności: Relacje i podział ról pomiędzy ISM, Accountable Managerem a Safety Managerem.
  • Budowa Systemu Zarządzania Bezpieczeństwem Informacji.
  • Zarządzanie zasobami ludzkimi i budowanie kultury bezpieczeństwa: weryfikacja kompetencji personelu oraz skuteczne programy szkoleniowe.
  • Wymagana dokumentacja: polityki, procedury i instrukcje. Integracja SZBI z systemem zarządzania bezpieczeństwem (SMS).
Moduł 3: Proces zarządzania ryzykiem bezpieczeństwa informacji (Risk Management Process)
  • Warsztat: Inwentaryzacja i kategoryzacja krytycznych aktywów, systemów i danych w operacjach lotniczych.
  • Pełen cykl zarządzania ryzykiem krok po kroku: od identyfikacji podatności i zagrożeń, po ocenę prawdopodobieństwa.
  • Ocena wpływu na bezpieczeństwo lotów (Aviation Safety Impact) – jak dostosować matryce ryzyka i kryteria akceptacji do specyfiki lotniczej.
  • Zarządzanie zmianą a ryzyko cyberbezpieczeństwa.
  • Rejestr ryzyk i planowanie postępowania z ryzykiem.
Moduł 4: Zabezpieczenia, testowanie i relacje z dostawcami (Supply Chain Security)
  • Wdrażanie adekwatnych środków mitygujących (technicznych i organizacyjnych).
  • Testowanie skuteczności zabezpieczeń
  • Zarządzanie ryzykiem w łańcuchu dostaw
  • Wymagania w zakresie ciągłości działania
Moduł 5: Reagowanie na incydenty i raportowanie
  • Klasyfikacja incydentów bezpieczeństwa informacji.
  • Rola i zadania zespołów reagowania (CSIRT/SOC).
  • Ścieżki i terminy raportowania incydentów do właściwych organów
Moduł 6: Audytowanie i certyfikacja Part-IS – perspektywa praktyczna
  • Planowanie i realizacja audytów wewnętrznych wg wymagań Part-IS (przygotowanie dowodów i weryfikacja zgodności).
  • Warsztat: Przygotowanie organizacji do audytu nadzoru i audytu certyfikującego – najczęstsze niezgodności i błędy.
  • Jak audytować systemy zintegrowane (Part-IS + ISO 27001 + KSC).
  • Utrzymanie zgodności – wskaźniki KPI, przeglądy zarządzania i ciągłe doskonalenie.

16.11.2026

Warszawa

2500zł + VAT

Moduł 1: Wprowadzenie do EASA Part-IS i przegląd wymagań regulacyjnych
  • Geneza regulacji i architektura przepisów lotniczych (powiązania z Part-ORO, Part-145, Part-CAMO).
  • Szczegółowe omówienie struktury wymagań Part-IS: wymagania organizacyjne (IS.I.OR) oraz nadzorcze (IS.I.AR).
  • Zakres stosowania – kogo dokładnie dotyczy Part-IS i w jakich ramach czasowych.
  • Zbieżność i różnice pomiędzy EASA Part-IS, ISO 27001 oraz KSC / dyrektywą NIS2.
Moduł 2: ISMS oraz rola Information Security Managera (ISM)
  • Ustanowienie funkcji Information Security Managera – wymagania kompetencyjne, umiejscowienie w strukturze i gwarancja niezależności.
  • Trójkąt odpowiedzialności: Relacje i podział ról pomiędzy ISM, Accountable Managerem a Safety Managerem.
  • Budowa Systemu Zarządzania Bezpieczeństwem Informacji.
  • Zarządzanie zasobami ludzkimi i budowanie kultury bezpieczeństwa: weryfikacja kompetencji personelu oraz skuteczne programy szkoleniowe.
  • Wymagana dokumentacja: polityki, procedury i instrukcje. Integracja SZBI z systemem zarządzania bezpieczeństwem (SMS).
Moduł 3: Proces zarządzania ryzykiem bezpieczeństwa informacji (Risk Management Process)
  • Warsztat: Inwentaryzacja i kategoryzacja krytycznych aktywów, systemów i danych w operacjach lotniczych.
  • Pełen cykl zarządzania ryzykiem krok po kroku: od identyfikacji podatności i zagrożeń, po ocenę prawdopodobieństwa.
  • Ocena wpływu na bezpieczeństwo lotów (Aviation Safety Impact) – jak dostosować matryce ryzyka i kryteria akceptacji do specyfiki lotniczej.
  • Zarządzanie zmianą a ryzyko cyberbezpieczeństwa.
  • Rejestr ryzyk i planowanie postępowania z ryzykiem.
Moduł 4: Zabezpieczenia, testowanie i relacje z dostawcami (Supply Chain Security)
  • Wdrażanie adekwatnych środków mitygujących (technicznych i organizacyjnych).
  • Testowanie skuteczności zabezpieczeń
  • Zarządzanie ryzykiem w łańcuchu dostaw
  • Wymagania w zakresie ciągłości działania
Moduł 5: Reagowanie na incydenty i raportowanie
  • Klasyfikacja incydentów bezpieczeństwa informacji.
  • Rola i zadania zespołów reagowania (CSIRT/SOC).
  • Ścieżki i terminy raportowania incydentów do właściwych organów
Moduł 6: Audytowanie i certyfikacja Part-IS – perspektywa praktyczna
  • Planowanie i realizacja audytów wewnętrznych wg wymagań Part-IS (przygotowanie dowodów i weryfikacja zgodności).
  • Warsztat: Przygotowanie organizacji do audytu nadzoru i audytu certyfikującego – najczęstsze niezgodności i błędy.
  • Jak audytować systemy zintegrowane (Part-IS + ISO 27001 + KSC).
  • Utrzymanie zgodności – wskaźniki KPI, przeglądy zarządzania i ciągłe doskonalenie.

Z wykształcenia Magister Inżynier Mechaniki i Budowy Maszyn. Absolwent Politechniki Lubelskiej oraz Politechniki Rzeszowskiej . Jego wiedzę ugruntowały studia, w tym podyplomowe, bogate doświadczenie zawodowe oraz niekończąca się liczba odbytych szkoleń. Od 2012 roku ściśle (…)

Czytaj więcej

Jeden z najdłuższych stażem współpracowników Bureau Veritas Polska, pamiętający wielu klientów certyfikacyjnych i szkoleniowych, od momentu rozpoczęcia przez nich działań jakościowych, środowiskowych, BHP, wdrażania systemów lotniczych. Prowadzona przez niego wieloletnia działalność zawodowa związana z wdrażaniem (…)

Czytaj więcej

Absolwentka Politechniki Rzeszowskiej im. I Łukasiewicza na kierunku Organizacja i Zarządzanie w Przemyśle. Posiada również doświadczenie w prowadzeniu szkoleń z zakresu przepisów PART M, PART 21, PART 145, PART 147, PART 66, Czynnik ludzki w (…)

Czytaj więcej

16.11.2026

Warszawa

2500zł + VAT

Nie jesteś przekonany?
Poznaj korzyści i opinie osób, które odbyły szkolenie:

Korzyści dla pracownika:

Szkolenie prowadzi aktywny ekspert i praktyk biznesowy, na co dzień pełniący funkcję Information Security Managera. Program nie jest oparty wyłącznie na suchej analizie przepisów, lecz na rzeczywistych wyzwaniach związanych z utrzymaniem bezpieczeństwa informacji w złożonym środowisku operacyjnym.
Trener posiada unikalne, poparte sukcesami doświadczenie w kompleksowym zarządzaniu procesami audytowymi, w tym z zakresu Krajowego Systemu Cyberbezpieczeństwa oraz ISO 27001.