La Parte IS. Cumplimiento
La aviación siempre ha sido un sector pionero en la gestión de la seguridad. Sin embargo, en la actualidad, la seguridad ya no se limita a las operaciones de vuelo, el mantenimiento o la aeronavegabilidad. La información —los datos operativos, técnicos, personales y estratégicos— se ha convertido en un activo crítico cuya protección es indispensable para garantizar la continuidad y la confianza del sistema aeronáutico.
Con la entrada en vigor de la Parte IS, la Seguridad de la Información deja de ser una recomendación o una buena práctica voluntaria para convertirse en una exigencia regulatoria plenamente aplicable. Y el calendario es claro: el 26 de febrero finaliza el plazo para que las organizaciones aeronáuticas dispongan de un Sistema de Gestión de Seguridad de la Información (SGSI) diseñado y alineado con la normativa.
No cumplir a tiempo no es una simple demora administrativa. Es asumir un riesgo regulatorio, operativo y reputacional que ninguna organización aeronáutica responsable puede permitirse.
La Parte IS: más que un sistema, una competencia organizativa
Uno de los errores más frecuentes en la aproximación a la Parte IS es reducirla a un conjunto de documentos, procedimientos o herramientas informáticas. La normativa, y especialmente la guía de aceptación de cargos y de aprobación de organizaciones aeronáuticas de AESA, es muy clara en este punto:
sin personal competente, no existe un SGSI eficaz ni aceptable para la Autoridad.
La Seguridad de la Información es, ante todo, un sistema vivo que depende del comportamiento de las personas. Por ese motivo, AESA establece de forma explícita la necesidad de formación estructurada y proporcional, definiendo tres niveles de capacitación obligatorios, en función del rol y del tipo de acceso a la información:
- Personal con acceso en modo lectura.
- Personal con acceso en lectura y edición.
- Personal con responsabilidades de diseño, implementación, supervisión y auditoría del sistema.
Este enfoque no es negociable. En auditorías futuras, la Autoridad no solo verificará que el SGSI existe sobre el papel, sino que las personas que lo operan estén debidamente formadas y acreditadas.
Formación como evidencia de cumplimiento: la diferencia entre aprobar o fallar una auditoría
Desde una perspectiva de empresa, la formación en Parte IS no debe verse como un coste, sino como una evidencia objetiva de cumplimiento normativo. Carecer de un plan de formación adecuado o no poder demostrar la competencia del personal expone a la organización a:
- Hallazgos mayores en auditorías de AESA.
- Limitaciones o condicionantes en la aprobación.
- Riesgos de suspensión parcial o total de actividades.
- Impacto directo en contratos, clientes y reputación corporativa.
Por el contrario, disponer de un itinerario formativo estructurado, específico para aviación y alineado con la guía de AESA transmite un mensaje claro: la organización entiende la norma, la aplica y gestiona activamente sus riesgos.
La propuesta de Visionair: formación diseñada para cumplir… y para liderar
Visionair ha desarrollado una solución formativa integral en Seguridad de la Información Parte IS, estructurada en tres niveles —Fundamentos, Intermedio y Avanzado— que responde exactamente a los requerimientos definidos por la Autoridad Aeronáutica.
No se trata de cursos genéricos de ciberseguridad trasladados al sector aeronáutico. Se trata de formación diseñada desde la regulación, con enfoque práctico, orientada a la implantación real y pensada para superar auditorías con solvencia.
Nivel Fundamentos: la base obligatoria para toda la organización
El Nivel Fundamentos está dirigido al personal con acceso a la información en modo lectura. Su objetivo es claro: crear conciencia, reducir el error humano y establecer una cultura mínima de Seguridad de la Información.
Este curso cubre los conceptos esenciales de la Parte IS, los principios básicos de un SGSI y las buenas prácticas que AESA espera que cualquier miembro de la organización conozca y aplique. Es el primer escalón y, para muchas organizaciones, el volumen más significativo de personal formado.
Guía didáctica curso Nivel Fundamentos
Nivel Intermedio: donde el cumplimiento empieza a ser operativo
El Nivel Intermedio está diseñado para aquellos profesionales que no solo acceden a la información, sino que la gestionan, modifican y participan en procesos críticos. Aquí hablamos de personal técnico, responsables de procesos, calidad, seguridad operacional o auditoría interna. Este nivel permite comprender cómo se estructura un SGSI aeronáutico, cómo se identifican y evalúan riesgos y cómo se integran la Parte IS, ISO 27001, NIS2 y el Esquema Nacional de Seguridad. Es una formación clave para demostrar que la organización no solo cumple, sino que gestiona activamente su seguridad de la información.
Guía didáctica curso Nivel Intermedio
Nivel Avanzado: liderazgo, diseño y auditoría del sistema
El Nivel Avanzado está orientado a perfiles estratégicos: responsables del SGSI, directivos, compliance managers y auditores. Es aquí donde la Parte IS se convierte en un verdadero sistema de gestión.
Este curso profundiza en la implementación real del SGSI, la evaluación avanzada de riesgos, el diseño de controles, los planes de tratamiento y la preparación para auditorías internas y externas. Para quienes asumen cargos aceptados por AESA, este nivel no es solo recomendable: es prácticamente imprescindible.
Guía didáctica curso Nivel Avanzado
Visionair y ComplianceCMS: formación respaldada por experiencia real
Un elemento diferencial clave es que Visionair es Partner de ComplianceCMS, empresa especializada en la implantación de Sistemas de Gestión de Seguridad de la Información. Esta alianza garantiza que la formación está alineada con proyectos reales, no con supuestos teóricos.
Para las organizaciones, esto significa reducir errores, acelerar la implantación y aumentar la probabilidad de éxito ante la Autoridad. Para los profesionales, supone adquirir conocimientos directamente aplicables y altamente valorados en el mercado.
Oportunidad profesional en plena expansión
Como profesional, la Seguridad de la Información Parte IS es una de las competencias transversales con mayor proyección en el sector aeronáutico. Cada vez más organizaciones necesitan perfiles capaces de entender la regulación, hablar el lenguaje de la ciberseguridad y conectar ambos mundos.
Incorporar formación certificada en Parte IS al currículum supone:
- Aumentar la empleabilidad.
- Acceder a roles de mayor responsabilidad.
- Diferenciarse en procesos de selección.
- Posicionarse en un área de crecimiento sostenido.
Conclusión: el plazo se cumple, la diferencia la marca la preparación
La fecha es inamovible. La Parte IS ya es una realidad y el 26 de febrero marca un antes y un después. Las organizaciones que actúen con antelación y formen adecuadamente a su personal cumplirán la norma y fortalecerán su posición. Las que no lo hagan asumirán riesgos innecesarios.
La formación en Seguridad de la Información de Visionair no es solo una respuesta al cumplimiento regulatorio. Es una decisión estratégica, tanto para organizaciones que quieren operar con seguridad y credibilidad, como para profesionales que buscan crecer en un sector cada vez más exigente y digital.
Cumplir es obligatorio.
Hacerlo bien es lo que marca la diferencia.
Próximos pasos
Más información en el enlace.
Enlaces a cursos: