Waarvoor wordt dit formulier gebruikt?
Met dit formulier levert u informatie aan voor de initiële compliance-fase voor EASA PART-IS.
Voor wie is dit formulier bedoeld?
Dit formulier is bedoeld voor organisaties die verplicht zijn om een Information Security Management Manual (ISMM) en gerelateerde documentatie aan te leveren, op grond van artikel IS.I/D.OR.250 van de Part-IS regelgeving.
Welke kosten zijn aan deze aanvraag verbonden?
Aan deze aanvraag zijn geen kosten verbonden.
Welke bijlagen zijn nodig?
- Information Security Management Manual (ISMM)
- Procedure voor wijzigingen in het Information Security Management System (ISMS)
- Initiële risicoanalyse inclusief asset-inventarisatie en (externe) interfaces
- Benoeming van de Accountable and Responsible persoon voor PART-IS
- Uitgevoerde assessment waarmee de mate van compliance van uw organisatie met Part-IS wordt aangetoond. Hier kan de template gebruikt worden die beschikbaar is gesteld op de website van de ILT.
- De verantwoordelijke persoon voor compliance monitoring
- (Optioneel) Verbeterplan - Wanneer bij de aanvraag blijkt dat nog niet volledig aan alle eisen wordt voldaan, kunt u een verbeterplan toevoegen. In dit plan beschrijft u welke onderdelen binnen uw organisatie nog niet conform de eisen zijn, hoe deze alsnog op het vereiste niveau “Present and Suitable” gebracht zullen worden en hoeveel tijd u daarvoor nodig heeft.
Hoe verloopt uw aanvraag?
Nadat u uw aanvraag heeft ingediend, ontvangt u automatisch een bevestiging van ontvangst.
Let op: Onvolledig of onjuist ingevulde formulieren neemt de ILT niet in behandeling. Dit geldt ook als u niet alle gevraagde bijlagen meestuurt. U ontvangt dan een bericht om de aanvullende gegevens binnen een bepaalde termijn aan te leveren.
Is uw aanvraag volledig, inclusief alle juiste bijlagen? Dan neemt de ILT uw aanvraag in behandeling. U ontvangt hierover bericht. Bij de beoordeling toetst de ILT of de implementatie van uw ISMS voldoet aan het niveau “Present and Suitable”. Als het resultaat van deze aanvraag positief is afgesloten, dan word er voldaan aan de initiële fase compliance drempel van Part-IS.