Part-IS — zarządzanie bezpieczeństwem informacji
Wstępne szkolenie (awareness) z zarządzania bezpieczeństwem informacji wg Part-IS dla organizacji lotniczych: CAMO, CAO, Part-145, ATO i operatorów. 15 modułów z testami sprawdzającymi, studia przypadków, materiały doradcze ULC i certyfikat. Nie wymaga wcześniejszej wiedzy z zakresu cyberbezpieczeństwa ani IT.

bez abonamentu
- Dostęp od ręki przez 365 dni
- 21 lekcji w 17 rozdziałach — we własnym tempie
- Test online i imienny certyfikat w cenie
O szkoleniu
Szkolenie wprowadzające do Part-IS — europejskich wymagań zarządzania bezpieczeństwem informacji (information security) w lotnictwie cywilnym. Bezpieczeństwo informacji według Part-IS to nie „klasyczne IT security": ryzyko ocenia się przez pryzmat potencjalnego wpływu na bezpieczeństwo lotów, a nie tylko interes organizacji — i nie jest to problem wyłącznie działu IT, lecz całej organizacji i każdego pracownika.
Dla kogo: personel organizacji CAMO, CAO, Part-145, ATO, organizacji szkoleniowych, operatorów oraz innych organizacji lotniczych objętych wymaganiami dotyczącymi bezpieczeństwa informacji. Poziom wprowadzający / podstawowy (awareness) — szkolenie nie wymaga wcześniejszej wiedzy z zakresu cyberbezpieczeństwa ani IT.
Co daje szkolenie. Po jego ukończeniu uczestnik potrafi:
- wyjaśnić, czym jest Part-IS — jego cel, genezę i zakres,
- rozpoznać, czy przepis dotyczy jego organizacji (CAMO, CAO, Part-145, ATO, operator),
- rozumieć elementy systemu zarządzania bezpieczeństwem informacji (ISMS) oraz role i odpowiedzialności, w tym wymagania IS.I.OR.200 i IS.I.OR.240,
- identyfikować aktywa informacyjne (assets) oraz zagrożenia i podatności w swojej organizacji,
- stosować podstawy zarządzania ryzykiem bezpieczeństwa informacji (IS.I.OR.205, IS.I.OR.210, macierz ryzyka, model Bow-tie),
- rozpoznawać interfejsy z innymi organizacjami i wynikające z nich ryzyka,
- odróżniać zdarzenie od incydentu oraz znać zasady i terminy raportowania (IS.I.OR.220, IS.I.OR.230 — raport do właściwej władzy w terminie do 72 godzin),
- rozumieć monitorowanie i ciągłe doskonalenie ISMS (KPI/KRI, cykl PDCA) oraz kroki praktycznego wdrożenia Part-IS.
Zakres tematyczny (15 modułów): wprowadzenie do Part-IS · kogo dotyczy Part-IS · system zarządzania bezpieczeństwem informacji (ISMS) · aktywa informacyjne (assets) · zagrożenia i podatności · zarządzanie ryzykiem · standardowe ryzyka w lotnictwie · interfejsy · incydenty i raportowanie · monitorowanie, audyt i doskonalenie · praktyczne wdrożenie Part-IS (roadmapa 13 kroków) · gap analysis / readiness check · case studies (phishing, ransomware, kompromitacja systemu ATO) · Part-IS a Human Factors · podsumowanie. Dodatkowo omówienie pakietu materiałów doradczych ULC: przewodnika wdrożeniowego, listy kontrolnej IS.I.OR do samooceny zgodności i macierzy GAP do monitorowania postępów wdrożenia.
Podstawy prawne: rozporządzenie wykonawcze (UE) 2023/203 (Part-IS.AR i Part-IS.I.OR — wymagania dla organów oraz organizacji posiadających system zarządzania: CAMO, Part-145, ATO, operatorzy, ATM/ANS i in.) oraz rozporządzenie delegowane (UE) 2022/1645 (organizacje projektujące i produkujące, Part-IS.D.OR).
Zaliczenie i certyfikat. Moduły merytoryczne zamykają krótkie testy sprawdzające (3 pytania, próg 2 z 3, bez limitu podejść, z omówieniem poprawnych odpowiedzi — to element nauki, nie ocena osoby). Szkolenie zamyka test końcowy (próg 75%). Po ukończeniu wszystkich lekcji i zaliczeniu testu końcowego uczestnik otrzymuje imienny certyfikat — dokument do zapisów szkoleniowych organizacji. Dostęp do materiałów zachowujesz przez 365 dni.
Co otrzymujesz
Czego się nauczysz
Wprowadzenie
Cele szkolenia, grupa docelowa, podstawy prawne (IR (EU) 2023/203 i DR (EU) 2022/1645) oraz plan 15 modułów.
- Wprowadzenie12 min
Wprowadzenie do Part-IS
Geneza Part-IS, różnica między information security a klasycznym IT security, konsekwencje dla lotnictwa i podstawowe pojęcia.
- 1. Wprowadzenie do Part-IS15 min
Kogo dotyczy Part-IS?
Zakres podmiotowy przepisu, przegląd praktyczny organizacji objętych wymaganiami i granice stosowania.
- 2. Kogo dotyczy Part-IS?10 min
System zarządzania bezpieczeństwem informacji (ISMS)
Czym jest ISMS, role i odpowiedzialności, wymagania IS.I.OR.200 i IS.I.OR.240, dokumentacja oraz integracja z istniejącymi systemami zarządzania.
- 3. System zarządzania bezpieczeństwem informacji (ISMS) (1/2)10 min
- 3. System zarządzania bezpieczeństwem informacji (ISMS) (2/2)10 min
Assets — aktywa informacyjne
Czym jest aktywum informacyjne, łańcuch zależności od aktywum do usługi i praktyczna metoda identyfikacji aktywów.
- 4. Assets — aktywa informacyjne12 min
Zagrożenia i podatności
Zagrożenie, podatność, zdarzenie i incydent; przykłady zagrożeń w lotnictwie i ich klasyfikacja.
- 5. Zagrożenia i podatności12 min
Zarządzanie ryzykiem bezpieczeństwa
Proces oceny ryzyka, wymagania IS.I.OR.205 i IS.I.OR.210, macierz ryzyka, model Bow-tie i przykłady ocen z lotnictwa.
- 6. Zarządzanie ryzykiem bezpieczeństwa (1/2)12 min
- 6. Zarządzanie ryzykiem bezpieczeństwa (2/2)10 min
Standardowe ryzyka w lotnictwie
Praktyczny katalog przykładowych ryzyk według kategorii — materiał pomocniczy.
- 7. Standardowe ryzyka w lotnictwie5 min
Interfejsy
Co to jest interfejs, interfejsy operatora i organizacji Part-145 oraz mapy interfejsów CAMO i ATO.
- 8. Interfejsy (1/2)10 min
- 8. Interfejsy (2/2)10 min
Incydenty i raportowanie
Zdarzenie a incydent, wymagania IS.I.OR.220, terminy raportowania wg IS.I.OR.230 i cykl obsługi incydentu.
- 9. Incydenty i raportowanie (1/2)10 min
- 9. Incydenty i raportowanie (2/2)8 min
Monitorowanie, audyt i ciągłe doskonalenie
Elementy nadzoru nad ISMS, wskaźniki KPI/KRI oraz cykl PDCA ciągłego doskonalenia.
- 10. Monitorowanie, audyt i ciągłe doskonalenie10 min
Praktyczne wdrożenie Part-IS
Roadmapa wdrożenia systemu zarządzania bezpieczeństwem informacji w 13 krokach.
- 11. Praktyczne wdrożenie Part-IS8 min
Gap analysis / readiness check
Checklista gotowości organizacji do spełnienia wymagań Part-IS.
- 12. Gap analysis / readiness check5 min
Case studies
Trzy studia przypadków: phishing w CAMO, ransomware w organizacji Part-145 i kompromitacja systemu szkoleń ATO — ze scenariuszem, pytaniami i rozwiązaniem.
- 13. Case studies10 min
Part-IS a Human Factors
Powiązanie bezpieczeństwa informacji z czynnikiem ludzkim: człowiek jako słabość, wektor zagrożenia i mechanizm zabezpieczający.
- 14. Part-IS a Human Factors8 min
Podsumowanie
Dziesięć rzeczy, które każdy pracownik powinien wiedzieć o Part-IS, oraz kluczowe przesłania szkolenia.
- 15. Podsumowanie8 min
Materiały doradcze ULC i test końcowy
Pakiet materiałów doradczych ULC (przewodnik, lista kontrolna IS.I.OR, macierz GAP), ścieżka wdrożenia, źródła oraz test końcowy.
- 16. Materiały doradcze ULC i test końcowy15 min