01

Réponse rapide

Voir l’encadré au-dessus du sommaire. La suite de l’article présente ce que la configuration guidée remplace, comment le verdict par exigence est dérivé, et pourquoi la matrice de conformité et le verrou de clôture rendent le dossier préparé défendable.

02

Le problème de la bibliothèque vide

L’IATA Operational Safety Audit (IOSA) est la référence mondiale de la sécurité opérationnelle des compagnies aériennes. S’y préparer, c’est parcourir l’IOSA Standards Manual (ISM) : des centaines de normes et pratiques recommandées de l’IOSA (ISARP) individuelles, que l’exploitant doit chacune mettre en œuvre, documenter et pouvoir étayer devant un auditeur.

La plupart des outils IOSA traditionnels vous font partir de rien. Ils livrent une bibliothèque d’ISARP vide : une liste d’exigences vide, une colonne de statut, et l’attente que votre équipe saisisse tout. Avant que la véritable préparation ne commence, quelqu’un doit :

  • Retranscrire chaque ISARP du manuel dans l’outil.
  • Les remettre en correspondance chaque fois que l’IATA révise le manuel.
  • Tenir le libellé et la numérotation à jour à la main.
  • Espérer que personne n’a fait disparaître une exigence par une faute de frappe.

Ce sont des mois de saisie de données qui ne produisent aucune valeur de sécurité, et c’est fragile. Une seule ISARP oubliée ou mal saisie devient un écart de conformité silencieux, une exigence que personne ne suit parce qu’elle n’est jamais entrée dans la liste. Le second mode de défaillance est pire : un statut vert saisi à la main que personne n’a vérifié. Quand le verdict de conformité est une liste déroulante sur laquelle quelqu’un clique, « conforme » signifie « quelqu’un l’a dit », et non « les éléments probants le montrent ».

03

Une seule configuration guidée

eAviora inverse le point de départ. L’IOSA Standards Manual complet est déjà chargé sous la forme d’un ensemble structuré de 924 ISARP. L’ajouter tient en une seule configuration guidée : un aperçu des ISARP par discipline, les disciplines qui ne s’appliquent pas exclues avec une seule justification, un responsable pour chaque discipline, puis une seule confirmation. Chaque ISARP devient une exigence active et modulable dans votre exploitation, prête à être évaluée et étayée.

« Active » signifie que chaque exigence est un véritable enregistrement de votre exploitation, et non une ligne d’un tableur exporté : évaluations, éléments probants, constatations et actions correctives s’y rattachent comme enregistrements liés. « Modulable » signifie que vous pouvez indiquer quelles ISARP s’appliquent à votre exploitation et lesquelles sont hors périmètre, avec la justification consignée, si bien que l’auditeur voit un périmètre délibéré plutôt qu’un manque inexpliqué.

Ce n’est pas une promesse de feuille de route. La configuration guidée ajoute le manuel complet, avec le nombre total de 924 ISARP sur 924. Votre équipe commence par l’évaluation et les éléments probants dès le premier jour, au lieu de passer le premier trimestre à saisir des données.

04

Une conformité dérivée par ISARP

La différence la plus importante avec une bibliothèque vide tient à la façon dont le verdict de conformité est établi. Dans eAviora, il est dérivé, pas saisi à la main. Chaque ISARP porte deux évaluations distinctes :

  • Un verdict de mise en œuvre : la pratique est-elle réellement en place dans l’exploitation ?
  • Un verdict de documentation : est-elle consignée dans une documentation maîtrisée ?

Ces deux évaluations sont enregistrées indépendamment, sur la base d’éléments probants. Le verdict de conformité de l’ISARP est ensuite calculé à partir des deux ensemble. Une exigence mise en œuvre mais non documentée n’équivaut pas à une exigence documentée mais non appliquée, et aucune des deux n’équivaut à une exigence où les deux sont réunies. Comme le verdict découle des deux données enregistrées plutôt que d’une liste déroulante, il n’y a pas de place pour un statut vert que personne n’a appuyé par des éléments probants.

La maîtrise documentaire se trouve en dessous. La documentation qui soutient une ISARP suit un circuit à quatre yeux avec relecteur → approbateur → diffuseur nommés, avec accusé de lecture et cadence de révision. Ainsi, « documentée » ne signifie pas seulement qu’un fichier existe : cela signifie un fichier qu’un relecteur nommé a vérifié, qu’un approbateur nommé a signé, qu’un diffuseur nommé a publié, dont les bonnes personnes ont accusé la lecture, et qui revient en révision selon le calendrier prévu.

05

La matrice de conformité calculée

Agrégez les verdicts par ISARP et vous obtenez la situation de conformité : une matrice calculée en lecture seule. Personne ne modifie directement les cellules. Chaque cellule reflète les enregistrements sous-jacents, si bien que la matrice ne peut pas s’éloigner de la réalité comme le fait un suivi de statuts tenu à la main.

Une exigence n’apparaît comme satisfaite que lorsque les quatre conditions suivantes sont réunies en même temps :

  • Elle est consignée dans une documentation maîtrisée.
  • Elle est mise en œuvre dans l’exploitation.
  • Elle ne fait l’objet d’aucune constatation ouverte.
  • Son action corrective est close, s’il y en a eu une.

S’il en manque une seule des quatre, l’exigence n’est pas satisfaite. C’est un seuil volontairement strict : une exigence close sur le papier mais visée par une constatation ouverte n’a pas le droit de paraître verte, pas plus qu’une exigence mise en œuvre mais non documentée. Comme la matrice est calculée plutôt qu’affirmée, elle donne la même image à l’équipe sécurité, au dirigeant responsable et à l’auditeur, et elle peut être exportée vers l’auditeur comme dossier d’éléments probants, sans être ressaisie dans un rapport séparé.

06

Le verrou de clôture de l’audit

Le dernier élément est ce qui empêche un audit préparé de masquer discrètement ses propres lacunes. eAviora applique un verrou de clôture : l’audit ne peut pas être clos tant qu’une non-conformité n’a pas de constatation ouverte.

Un processus qui ne permet de sauter aucune étape maintient l’audit ouvert jusqu’à ce que chaque ISARP non conforme fasse l’objet d’une constatation. Une non-conformité ne peut jamais être laissée hors du dossier par omission, par optimisme ou sous la pression d’une échéance : le verrou ne laisse pas l’audit atteindre l’état « clos » tant qu’une seule n’est pas prise en compte. Chaque constatation mène ensuite sa propre action corrective jusqu’à la clôture, ce qui détermine en retour si l’exigence concernée apparaît comme satisfaite dans la matrice.

Réunissez les quatre éléments et la différence avec un outil à bibliothèque vide est structurelle, pas cosmétique :

  • Les exigences arrivent complètes, 924 ISARP ajoutées en une seule configuration guidée, au lieu d’une liste que vous retranscrivez.
  • La conformité est dérivée d’un verdict de mise en œuvre et d’un verdict de documentation, au lieu d’un statut vert que quelqu’un a saisi.
  • La situation est une matrice calculée en lecture seule que vous exportez vers l’auditeur, au lieu d’un suivi tenu à la main qui dérive.
  • Le verrou de clôture garde chaque non-conformité au dossier, appuyé par le circuit à quatre yeux de la maîtrise documentaire, avec relecteur, approbateur et diffuseur nommés, accusé de lecture et cadence de révision.

Voyez le module Conformité, le module Qualité, ou écrivez-nous pour parcourir la préparation IOSA sur votre propre exploitation.

07

Questions fréquentes

Que signifie adopter l’ISM de l’IOSA sous forme de 924 ISARP actives ?

L’IOSA Standards Manual (ISM) est la liste de contrôle publiée de l’IATA Operational Safety Audit (IOSA). Il se décompose en normes et pratiques recommandées de l’IOSA individuelles (ISARP). Dans eAviora, le manuel complet est déjà chargé sous la forme d’un ensemble structuré de 924 ISARP. L’ajouter tient en une seule configuration guidée : un aperçu des ISARP par discipline, les disciplines qui ne s’appliquent pas à votre exploitation exclues comme Non applicables avec une seule justification, un responsable pour chaque discipline, puis une seule confirmation qui fait de chaque ISARP une exigence active et modulable dans votre exploitation, prête à être évaluée et étayée. Vous n’avez ni à retranscrire le manuel, ni à construire un tableur, ni à remplir une liste d’exigences vide : les exigences sont là dès que vous les adoptez.

En quoi le problème de la bibliothèque vide diffère-t-il d’une configuration guidée ?

Une bibliothèque d’ISARP vide, c’est ce que livrent la plupart des outils IOSA traditionnels : une liste d’exigences vide, une colonne de statut, et l’attente que votre équipe retranscrive les 924 ISARP à partir du manuel, les mette en correspondance et les tienne à jour au fil des révisions du manuel. Ce travail occupe des mois avant que la véritable préparation ne commence, et une seule erreur de transcription devient un écart de conformité silencieux. La configuration guidée inverse la logique : les exigences arrivent complètes et à jour, si bien que l’équipe commence par l’évaluation et les éléments probants dès le premier jour, et non par la saisie de données.

Comment le verdict de conformité de chaque ISARP est-il établi ?

Il est dérivé, pas saisi à la main. Chaque ISARP porte deux évaluations distinctes : un verdict de mise en œuvre (la pratique est-elle réellement en place dans l’exploitation ?) et un verdict de documentation (est-elle consignée dans une documentation maîtrisée ?). Le verdict de conformité de l’ISARP est calculé à partir de ces deux données ensemble. Personne ne choisit un statut vert dans une liste déroulante; le verdict découle des éléments probants enregistrés au titre des évaluations de mise en œuvre et de documentation, ce qui supprime le statut vert saisi à la main que personne n’a vérifié.

Qu’est-ce qui fait qu’une ISARP est considérée comme satisfaite dans la matrice de conformité ?

La situation de conformité est une matrice calculée en lecture seule : personne ne modifie directement les cellules. Une exigence n’apparaît comme satisfaite que lorsque quatre conditions sont réunies en même temps : elle est consignée dans une documentation maîtrisée, elle est mise en œuvre dans l’exploitation, aucune constatation ouverte ne la vise, et toute action corrective ouverte à son sujet est close. S’il en manque une seule, l’exigence n’est pas satisfaite. Comme la matrice est calculée à partir des enregistrements sous-jacents plutôt que tenue à la main, elle ne peut pas s’éloigner de la réalité, et elle peut être exportée vers l’auditeur comme dossier d’éléments probants.

Un audit IOSA peut-il être clos alors qu’une non-conformité n’a pas de constatation ?

Non. Il existe un verrou de clôture : l’audit ne peut pas être clos tant qu’une non-conformité n’a pas de constatation ouverte. Un processus qui ne permet de sauter aucune étape maintient l’audit ouvert jusqu’à ce que chaque ISARP non conforme fasse l’objet d’une constatation, si bien qu’une non-conformité ne peut jamais être discrètement laissée hors du dossier. Associé à la maîtrise documentaire (un circuit à quatre yeux avec relecteur, approbateur et diffuseur nommés, accusé de lecture et cadence de révision), le verrou de clôture est ce qui rend le dossier préparé défendable plutôt qu’optimiste.