Krav gällande informationssäkerhet (Del-IS)

På den här sidan återfinns information om vilka godkända utbildningsorganisationer (ATO) och FSTD-operatörer som omfattas av kraven i Del-IS.

Kommissionens förordning 2023/203 (Del-IS) träder ikraft 22 feb 2026, vilket ni finner i sin helhet här:

Commission Implementing Regulation (EU) 2023/203 - Requirements for the management of information security risks with a potential impact on aviation safety for organisations and competent authorities (EASA)

Undantag från Del-IS (endast om organisationen omfattas av Del-IS men bedömer att de ej har några informationssäkerhetsrisker som påverkar flygsäkerheten).

Vid framtagande av en undantagsansökan bör rätt kompetenser delta i arbetet med att analysera organisationens kontaktytor och potentiella informationssäkerhetsrisker som kan påverka flygsäkerheten. Detta inkluderar både personal med god kännedom om verksamheten och dess system, samt personer med teknisk och IT-relaterad kompetens. Om analysen visar att det inte föreligger några flygsäkerhetsrisker som härrör från informationssäkerhetsrisker, kan ansökan om undantag lämnas in till Transportstyrelsen för prövning. Vid ansökan ska följande blankett användas.

Application for derogation from Part-IS - IS.I/D.OR.200 (e)

Ansökningar om undantag bör inkomma till Transportstyrelsen snarast. Detta för att ge tid för hantering av ansökan och ge er tid att arbeta med implementering efter ett eventuellt avslag. Om undantagsansökan avslås behöver organisationen implementera Del-IS och en manual för godkännande måste ha inkommit senast 21 februari 2026, då kommer Transportstyrelsen att handlägga ärendet i ordinarie ordning utan särskilda åtgärder från myndighetens sida.

Vid avslagen undantagsansökan och fallet att en manual för godkännande inte har inkommit senast den 21 februari 2026, kommer Transportstyrelsen tvingas rikta en anmärkning mot operatören för bristande efterlevnad av gällande regelkrav.