WinTech ISAS
La sécurité de l’information au service de la sécurité aérienne
Le Part-IS est en vigueur. Votre SGSI fait maintenant partie de votre approbation.
Avec WinTech ISAS, nous accompagnons les compagnies aériennes, les exploitants d’aérodromes, les prestataires de navigation aérienne, et les organismes de maintenance, selon les exigences et le calendrier qui leur sont applicables.
Réservez une consultation Part-IS > Découvrir notre accompagnement >
Une obligation réglementaire
Pour les organismes concernés par les échéances de 2025 et 2026, Part-IS relève désormais de la surveillance de leur NAA ou de l’EASA.
Un enjeu de sécurité aérienne
Part-IS couvre les risques de sécurité de l’information susceptibles d’avoir une incidence sur les opérations et la sécurité aériennes. Il ne s’agit donc pas uniquement d’un sujet informatique.
Des preuves, pas seulement des politiques
Votre autorité attend des responsabilités établies, des processus appliqués et des enregistrements permettant de démontrer leur fonctionnement.
Une intégration, pas un système isolé
Votre SMSI doit s’articuler avec vos systèmes de gestion de la sécurité aérienne et de la qualité, sans créer inutilement des structures parallèles.
Ce que le Part-IS change
Quatre façons de vous accompagner
Vous devez lancer votre implémentation, débloquer étape ou préparer un audit de votre Autorité Nationale? Chaque module répond à une étape précise.
Ils peuvent être réalisés séparément ou réunis dans un accompagnement bout-à-bout.
01 · Évaluation & Feuille de route
Une révision axée sur la réglementation de votre posture actuelle par rapport au Part-IS, basée sur des entretiens, un examen de la documentation et l'engagement des parties prenantes. Les lacunes sont évaluées et priorisées avant de devenir des constatations.
Pour qui? Les organismes qui recherchent un point de départ clair ou un regard indépendant.
Vous recevez :
- Un rapport d’analyse des écarts.
- Une feuille de route avec les priorités et échéances.
- Une présentation à la direction.
02 · Élaboration et intégration du manuel
Nous élaborons votre manuel de gestion de la sécurité de l’information, ou MGSI, appelé ISMM en anglais. Chaque section est reliée aux exigences Part-IS applicables.
Le manuel et ses annexes sont intégrés à vos systèmes de sécurité aérienne et de qualité afin de limiter les doublons.
Idéal pour : les opérateurs ayant un écart de conformité à combler, de nouveaux marchés à pénétrer ou un changement organisationnel en cours.
Vous recevez :
- Un ISMM sur mesure et ses annexes
- Une matrice de correspondance réglementaire.
- Un dossier de validation et de prise en main.
03 · Support à la mise en œuvre
Nous aidons vos équipes à traduire le manuel en pratiques opérationnelles : gouvernance, formation, gestion des risques, signalement des incidents et suivi des actions.
Des exercices sur table permettent de tester les processus, les responsabilités et les échanges avec votre NAA.
Pour qui? Les organismes qui doivent passer de la documentation à la pratique.
Vous recevez :
- Des formations et leurs enregistrements.
- Les chartes des instances de gouvernance.
- Des processus opérationnels et leurs preuves d’application.
04 · Préparation à l'audit et amélioration continue
Nous réalisons des audits internes et des simulations d’inspection avant l’intervention de votre NAA ou de l’EASA.
Nous pouvons également vous accompagner pendant l’audit, dans le traitement des constats et dans le suivi des actions correctives.
Pour qui? Les organismes qui préparent un audit, traitent des constats ou souhaitent maintenir leur conformité.
Vous recevez :
- Un dossier de preuves et une matrice de traçabilité.
- Des rapports d’audit et de suivi des actions correctives.
- Un tableau de bord d’amélioration continue.
✽ Pourquoi WinTech Security
Une expérience concrète de Part-IS.
WinTech Security a accompagné les équipes d’une compagnie aérienne européenne majeure dans l’élaboration et le déploiement de leur MGSI Part-IS, dans un contexte réel de surveillance réglementaire.
Une démarche éprouvée
Nous connaissons les difficultés concrètes de la mise en œuvre : répartir les responsabilités, mobiliser les équipes et produire les preuves attendues par la NAA/DGAC.
Une intégration avec votre SGS
Nous relions le MGSI à vos processus existants de sécurité aérienne et de qualité, notamment pour les risques, les incidents, les audits et les revues.
Un cadre réglementaire clair
Nos livrables sont rattachés aux règlements (UE) 2022/1645 et 2023/203 ainsi qu’aux AMC/GM de l’EASA. Les référentiels EUROCAE, ISO/IEC 27001 et NIST sont mobilisés lorsqu’ils sont pertinents.
Une veille réglementaire continue
Nous suivons les NPA de l’EASA et les mises à jour des AMC/GM afin d’identifier les évolutions qui peuvent affecter votre SGSI.
Un manuel conçu pour être utilisé et vérifié

Le Manuel de Gestion de la Sécurité de l'Information est le document que votre ANAC ouvre en premier.
Le vôtre sera cartographié chapitre par chapitre aux articles de la Partie-IS, et accompagné de chaque annexe que la réglementation s'attend à ce que vous exploitiez. Chaque chapitre fait référence à l'article de réglementation qu'il satisfait. Lorsque l'inspecteur demande où quelque chose est écrit, la réponse est à un coup d'œil.
Matrice des responsabilités
Une répartition claire des responsabilités Part-IS, de la fonction de dirigeant responsable aux équipes opérationnelles.
Registre des risques
Une méthode qui évalue les risques selon leurs conséquences potentielles sur la sécurité aérienne, et pas seulement selon leur gravité informatique.
Gestion et signalement des incidents
Des circuits d’escalade interne, des modalités de notification à la NAA et des règles de conservation des enregistrements.Compétences et formation
Les compétences attendues et les formations requises pour chaque rôle concerné par Part-IS.
Suivi des fournisseurs
Des exigences et des contrôles adaptés aux services fournis, aux interfaces et aux risques associés.
Indicateurs de performance
Des indicateurs permettant de suivre l’application du SGSI et de démontrer son amélioration.
FAQ WinTech ISAS
La plupart des organisations détenant des approbations EASA sont concernées : opérateurs aériens, organisations de maintenance et CAMO, organisations de conception et de production, organisations de formation agréées, aérodromes, gestion des aires de stationnement et fournisseurs ATM/ANS.
Part-IS concerne notamment certains exploitants aériens, organismes de maintenance, CAMO, organismes de conception et de production, organismes de formation, aérodromes et prestataires de navigation aérienne.
L’applicabilité dépend de vos activités, de vos agréments et des exclusions prévues. L’assistance en escale relève d’un calendrier spécifique. Nous clarifions ces éléments lors du premier échange.
Commencez par documenter vos écarts et établir une feuille de route avec des responsabilités et des échéances.
Cette démarche ne reporte pas vos obligations, mais elle vous permet d’engager et de démontrer une progression structurée à votre NAA.
Non. Elle constitue une base utile, mais Part-IS ajoute des exigences propres à la sécurité aérienne et aux relations avec les autorités.
Nous identifions les éléments réutilisables et les compléments nécessaires à partir des correspondances publiées par l’EASA.
Le SGSI et le système de gestion de la sécurité aérienne conservent leurs objectifs respectifs, mais peuvent partager certains processus de gouvernance, de gestion des risques, d’incidents et d’audit.
Un programme complet dure généralement de 6 à 12 mois, selon la taille de l’organisme, sa complexité et l’avancement des travaux.
Les modules individuels peuvent être réalisés sur des périodes plus courtes.

Soyez prêt lorsque votre régulateur appelle.
Nos Partenaires et Clients