SORA 2.5 · OSO & CSP
Eksempel på OSO-bevis og et omfattende sikkerhetsportefølje for droneoperatører
I SORA 2.5-metodikken er det ikke tilstrekkelig å bare velge et lavt, middels eller høyt risikonivå for de Operasjonelle Sikkerhetsmålene (OSO). For hvert OSO må det tydelig fremgå hvilket krav som gjelder, hvor prosedyren er dokumentert, hvilket bevis som støtter implementeringen, og hvordan dette beviset forvaltes. Det omfattende sikkerhetsportefølje (Comprehensive Safety Portfolio, CSP) sikrer at denne informasjonslinjen er kontrollerbar og sporbar, noe som er essensielt for operasjoner i Spesifikk kategori som krever en godkjent risikovurdering (SORA).
Bygge en bevisregel per OSO
Hvert Operasjonelle Sikkerhetsmål (OSO) i SORA har et tilhørende robusthetsnivå som fastsettes via Specific Assurance Integrity Level (SAIL), basert på de fastlagte risikotabellene i SORA 2.5-metodikken. For å sikre compliance kreves det mer enn generelle beskrivelser av tiltak: hvert krav må ha en konkret, dokumentert kobling til prosedyrer, standarder, tester, erklæringer eller registreringer som kan etterprøves.
For effektiv styring og revisjonskontroll anbefales bruk av entydige bevis-ID-er som knytter informasjonen på tvers av dokumenter. Dette er sentralt for å kunne spore endringer og sikre sammenheng i dokumentasjonen over tid, noe Luftfartstilsynet krever ved SORA-implementering.
- OSO-identifikasjon og det påkrevde robusthetsnivået i henhold til SAIL
- Status på OSO: Åpen, Underbygget (Substantiated) eller Ikke relevant (Not applicable)
- Henvisning til spesifikk paragraf i Operations Manual (OM) eller prosedyre-ID
- Bevis-ID med tittel, versjon, dato og ansvarlig person eller avdeling
- Eventuelle åpne tiltak og kriterier for aksept
Eksempel på en sterk bevisreferanse
Svake formuleringer som «Pilotene er opplært» gir lite innsikt i hva opplæringen omfatter, hvilket bevis som foreligger, og hvem som er ansvarlig. Slike elementer kan vanskelig dokumenteres tilfredsstillende ved en audit.
En sterkere formulering kan for eksempel være: «I Operations Manual §6.3 beskrives både initial og periodisk opplæring; EV-TR-004 dokumenterer mannskapets gyldige kompetanseoversikt; REG-02 registrerer altså erfaring og aktualitet; ansvarlig Safety Manager verifiserer beviset før hver droneoperasjon.»
Denne detaljeringsgraden gjør det mulig å spore og verifisere innhold, bevis og ansvar, noe som oppfyller EASAs krav til sporbarhet og tydelig ansvar i SORA-prosessen.
- Nøyaktig plassering i Operations Manual eller Concept of Operations (ConOps)
- Referanser til formelle, kontrollerte dokumenter med unike referansekoder
- Indikasjon på hvem som har ansvar for overvåking og verifisering av beviset
Sammensette det omfattende sikkerhetsportefølje (CSP)
Det omfattende sikkerhetsportefølje fungerer som et sentralt register og samlingspunkt for alle bevisrelaterte dokumenter som støtter samsvar med SORA OSO-krav. Dette inkluderer blant annet Concept of Operations (ConOps), risikovurderinger, Operations Manual, Emergency Response Plan (ERP), tekniske filer, mannskapssertifiseringer, testresultater, kart, logger og deklarasjoner.
Ved oppdatering og utgivelse av CSP må du påse at samtlige dokumenter er gjeldende, at operative grenser er korrekte, og at bevisreferansene er konsistente. Ingen OSO bør baseres utelukkende på påstander uten dokumentasjon. Et nøye vedlikeholdt CSP støtter dokumentasjonen av GRC (Ground Risk Class) og legger grunnlaget for eventuell tillatelse hos Luftfartstilsynet ved operasjoner i Spesifikk kategori.
- Sentral indeks som knytter sammen alle bevisnivåer
- Versjonskontroll og sikring av oppdaterte dokumenter
- Unngå ubekreftede påstander under hvert OSO
- Støtter søknad og vedlikehold av Spesifikk kategori ERP
Ofte stilte spørsmål
Må hvert bevisdokument samles i én PDF?
Nei, det er ikke et krav. Et velstrukturert og administrert Comprehensive Safety Portfolio med stabile, tydelige referanser til separate dokumenter er ofte mer praktisk og anbefalt. Alle relevante filer må likevel være tilgjengelige, oppdaterte og lette å identifisere for kontroll.
Kan en OSO settes til 'Ikke relevant'?
Ja, men kun hvis den valgte metoden for fastsettelse av OSO eksplisitt tillater dette, og det ikke-relevante aspektet underbygges med klar, sporbar dokumentasjon i mappene.
Hva er forskjellen mellom OSO og SAIL i SORA?
Operasjonelle Sikkerhetsmål (OSO-er) er konkrete sikkerhetskrav som følger av risikovurderingen. Specific Assurance Integrity Level (SAIL) angir det nødvendige robusthetsnivået for hvert OSO, fra lavt til høyt, basert på de vurderte risikoene.
Hvordan hjelper DroneManual med å bygge CSP?
DroneManual gir en tydelig struktur og konkrete eksempler som hjelper droneoperatører å sette sammen et omfattende sikkerhetsportefølje. Dette gjør det lettere å organisere dokumentasjon i overensstemmelse med EASAs SORA-krav og støtter revisjonsprosessen.
Hvilke nasjonale regler gjelder i Norge i tillegg til SORA?
Luftfartstilsynet er nasjonal myndighet for UAS og implementerer EASA sine SORA-regler i Norge. De kan også stille nasjonale krav eller prosedyrer knyttet til spesifikke operasjoner. Operatører må derfor alltid sjekke gjeldende retningslinjer på luftfartstilsynet.no for oppdatert informasjon.
