SORA 2.5 · OSO & CSP

Ejemplo de evidencia de OSO y un portafolio de seguridad integral para operadores de drones

En la metodología SORA 2.5, no es suficiente seleccionar un nivel de riesgo bajo, medio o alto para los Objetivos de Seguridad Operacional (OSO). Para cada OSO, debe quedar claro qué requisito se aplica, dónde se documenta el procedimiento, qué evidencia respalda su implementación y cómo se gestiona esta evidencia. El Portafolio de Seguridad Integral (CSP) hace que esta línea sea verificable y rastreable, lo cual es esencial para las operaciones de categoría Específica que requieren un análisis de riesgo reconocido.

Construcción de una regla de evidencia por OSO

Cada Objetivo de Seguridad Operacional (OSO) tiene un nivel de robustez determinado que proviene del Nivel de Integridad de Aseguramiento Específico (SAIL), establecido utilizando las tablas de riesgo de SORA 2.5. Es crucial no solo describir medidas generales, sino respaldarlas con referencias concretas a procedimientos, normas, pruebas, declaraciones o registros.

Para hacerlo de manera efectiva, se utilizan identificadores de evidencia fijos que facilitan la asignación, revisiones y auditorías. Esto aumenta la transparencia y permite rastrear cambios en la documentación de manera clara.

  • ID de OSO y el nivel de robustez requerido según SAIL
  • Estado del OSO: Abierto, Substanciado o No aplicable
  • Párrafo específico en el Manual de Operaciones (OM) o ID de procedimiento
  • ID de evidencia con título, versión, fecha y persona o departamento responsable
  • Cualquier acción pendiente y criterios de aceptación

Ejemplo de una referencia de evidencia sólida

Una formulación débil sería, por ejemplo: ‘Los pilotos están entrenados’. Esto dice poco sobre el contenido, la evidencia o la responsabilidad.

Una formulación sólida es: ‘En OM §6.3 se describe la formación inicial y recurrente; EV-TR-004 contiene el resumen de competencias válido de la tripulación; REG-02 registra la experiencia actual y la vigencia; el Gerente de Seguridad verifica esta evidencia antes de cada despliegue del dron.’

Esta concreción ayuda a aclarar el contenido, la evidencia y la persona o función responsable. Esto proporciona una base sólida para el OSO y se alinea con el énfasis de AESA en la trazabilidad y la responsabilidad.

  • Mencionar la ubicación precisa en el Manual de Operaciones o ConOps
  • Referirse a documentos formales y gestionados con códigos de referencia únicos
  • Indicar quién es responsable de monitorear y controlar la evidencia

Composición del Portafolio de Seguridad Integral

El Portafolio de Seguridad Integral (CSP) actúa como un índice central y punto de recopilación para todos los elementos de evidencia relevantes para la conformidad con los OSO de SORA. Asegúrese de que el CSP vincule todos los componentes necesarios, como el Concepto de Operaciones (ConOps), análisis de riesgo, Manual de Operaciones, Plan de Respuesta a Emergencias (ERP), expedientes técnicos, certificaciones de tripulación, resultados de pruebas, mapas, registros y declaraciones.

Al liberar el CSP, es esencial verificar que todos los documentos estén actualizados, que los límites operacionales sean correctos y que las referencias de evidencia sean consistentes. Ningún OSO debe basarse únicamente en afirmaciones no probadas. Un CSP bien gestionado apoya el GRC (Clase de Riesgo en Tierra) y la aprobación operativa por parte de autoridades relevantes como AESA.

  • Índice central que vincula todas las evidencias
  • Asegurar gestión de versiones y documentos actualizados
  • Evitar afirmaciones no probadas por OSO
  • Apoya la solicitud y el mantenimiento del ERP de categoría Específica

Preguntas frecuentes

¿Debe cada documento de evidencia estar recopilado en un solo PDF?

No, no es necesario. Un Portafolio de Seguridad Integral gestionado con referencias estables y bien estructuradas a documentos individuales suele ser más práctico. Sin embargo, todos los archivos deben estar disponibles, actualizados y fácilmente identificables.

¿Puede un OSO ser marcado como 'No aplicable'?

Sí, pero solo si el método mediante el cual se estableció el OSO lo permite explícitamente y si este aspecto no aplicable está motivado de manera sustantiva y rastreable dentro de la documentación.

¿Cuál es la diferencia entre OSO y SAIL en SORA?

Los Objetivos de Seguridad Operacional (OSO) son requisitos de seguridad concretos que provienen del análisis de riesgo. El Nivel de Integridad de Aseguramiento Específico (SAIL) indica el nivel de robustez requerido para estos OSO, que varía de bajo a alto, dependiendo de los riesgos analizados.

¿Cómo ayuda DroneManual en la construcción del CSP?

DroneManual ofrece una estructura clara y ejemplos para componer un Portafolio de Seguridad Integral, permitiendo a los operadores de drones configurar su expediente de manera ordenada y verificable en línea con los requisitos de SORA de AESA.

¿Qué reglas nacionales se aplican en España además de SORA?

La Agencia Española de Seguridad Aérea (AESA) es la autoridad competente en España que aplica las reglas europeas de SORA y, cuando es necesario, implementa procedimientos nacionales adicionales. Los operadores siempre deben consultar las últimas directrices de AESA para conocer los requisitos locales.