Une démarche cyber adaptée à la filière aéronautique
AirCyber est un référentiel de maturité cyber pour les entreprises de la filière aéronautique, spatiale et défense. Il aide les fournisseurs à évaluer leurs pratiques et à progresser selon les niveaux Bronze, Argent et Or. La démarche demande de comprendre les attentes du référentiel, de mettre en œuvre des mesures adaptées et de pouvoir montrer ce qui est effectivement réalisé. IT Support vous accompagne dans cette préparation grâce à son offre de RSSI externalisé.
Notre rôle consiste à transformer l’évaluation en un plan de travail suivi. Nous ne nous substituons pas à l’organisme qui apprécie le niveau atteint et ne promettons pas l’obtention d’un label. Nous vous aidons à avancer avec des priorités claires, des responsables identifiés et des éléments de preuve disponibles au bon moment.
Du diagnostic à la feuille de route
Nous commençons par examiner votre contexte : activités critiques, dépendances informatiques, organisation de la sécurité et attentes de vos donneurs d’ordres. Nous rapprochons ensuite les pratiques en place des exigences du niveau visé. Les écarts sont expliqués, classés selon leur impact et traduits en actions concrètes.
Cette feuille de route peut porter sur la gouvernance, les accès, la sauvegarde, les postes et serveurs, la gestion des incidents, la sensibilisation ou la continuité d’activité. Le contenu exact dépend du diagnostic : une liste standard de mesures ne remplace pas une analyse de votre environnement.
Le rôle du RSSI externalisé
Le RSSI externalisé coordonne la démarche dans le temps. Il aide à répartir les responsabilités entre direction, équipe informatique et prestataires, suit l’avancement des actions et prépare les échanges liés à l’évaluation. Il veille également à ce que les règles et procédures décrites correspondent aux pratiques réellement appliquées.
L’analyse de risques complète ce travail. Elle permet de relier les exigences techniques aux conséquences possibles pour l’activité et de défendre un ordre de priorité auprès de la direction. Les actions retenues deviennent ainsi plus faciles à comprendre, à financer et à maintenir.
Notre engagement auprès des membres NAE
IT Support a été sélectionné par NAE pour accompagner ses membres dans la préparation à AirCyber. Nous avons également animé des webinaires sur la gestion des actifs, la protection et la cartographie des données ainsi que la gestion de la flotte mobile.
Retrouvez notre rôle dans les programmes NAE, Cyber PME et le Cyber Expert Catalogue sur la page Nos labels, référencements et engagements. Les modalités actuelles d’une éventuelle participation aux frais d’accompagnement sont à confirmer auprès de NAE.
Une préparation progressive
- Définir le niveau visé et les attentes particulières des clients ou partenaires.
- Réaliser un état des lieux des pratiques et des documents existants.
- Prioriser les écarts, établir un calendrier et désigner les responsables.
- Accompagner la mise en œuvre et rassembler les preuves des mesures appliquées.
- Préparer l’évaluation et traiter les éventuelles actions complémentaires.
Le temps nécessaire dépend de votre point de départ, du niveau recherché et des moyens disponibles. Un premier échange permet de déterminer une démarche réaliste, sans annoncer un délai ou un résultat identique pour toutes les entreprises.
Pour approfondir, consultez notre guide de préparation AirCyber, nos conseils pour choisir le niveau à viser et notre article sur les preuves à préparer. Les informations de référence sont publiées par le GIFAS et BoostAeroSpace.
Si vous répondez aussi à des attentes propres à la défense ou à plusieurs donneurs d’ordres, découvrez notre accompagnement en cybersécurité des sous-traitants industriels et de défense.
