Abicom
Aubière
Cabinet PASSI certifié ISO 27001 et HDS, spécialisé en intégration sécurité et gouvernance.
Filtrez par mission, secteur et zone d’implantation.
Qualifications ANSSI renseignées dans notre référentiel. Vérifiez les périmètres et la validité auprès des sources.
Aubière
Cabinet PASSI certifié ISO 27001 et HDS, spécialisé en intégration sécurité et gouvernance.
Rennes
Cabinet PASSI 3 portées, audits et pentests pour santé et administration publique depuis 2015.
Paris
Audit PASSI, pentests et SOC managé pour secteurs sensibles, approche end-to-end depuis 1900.
Courbevoie
Cabinet indépendant certifié SECNUMCLOUD, audits et conseils en cybersécurité depuis 2012.
Paris
Cabinet PASSI 5 portées, audits et pentests pour grands comptes en santé, finance et énergie.
Bordeaux
Cabinet PASSI 4 portées, audits et pentests pour l'administration publique et l'énergie depuis 2003.
Lille
Cabinet indépendant à Lille, certifié B Corp™, offrant SOC managé et réponse à incident.
Saint-Denis
Audit et certification ISO/IEC 27001, AFAQ Blockchain, expert en conformité NIS2 depuis 2004.
Blagnac
Cabinet PASSI et PDIS, audit et conseil en cybersécurité pour secteurs critiques depuis 1985.
Saint-Malo
Cabinet PACS depuis 2018, Alcyconie gère crises cyber avec 500 exercices et 215 clients en Europe.
Villeurbanne
Cabinet PASSI 4 portées, audits et pentests certifiés ISO 27001 depuis 2008 à Villeurbanne.
Sèvres
Cabinet PASSI indépendant, audits, pentests et SOC managé pour les secteurs sensibles depuis 2018.
Paris
Cabinet PASSI 5 portées, audits NIS2 et SOC managé, plus de 5000 experts à l'international.
Paris
Cabinet PASSI 3 portées, audits et pentests, intégration des risques physiques et numériques.
Biarritz
Solution MDM sans compétences techniques, intégration avec Microsoft 365 et Google Workspace.
Paris
Cabinet PASSI, solutions de gestion des identités et chiffrement certifiées ANSSI pour secteurs critiques.
Rouen
Cabinet PASSI 3 portées, audits et pentests pour secteurs bancaire et santé depuis 2001.
Biot
Cabinet PASSI 5 portées, audits et pentests pour PME et grands comptes, membre du clusif.
Paris
Cabinet PASSI depuis 2019, audits et pentests pour PME avec intégration sécurité sur mesure.
Sèvres
Cabinet PASSI 4 portées, audits et pentests pour PME et collectivités, certifié QUALIOPI.
Issy-les-Moulineaux
Cabinet PASSI 5 portées, audits NIS2 et pentests pour secteurs sensibles depuis 2004.
Boulogne-Billancourt
Intégration sécurité et gestion des identités pour le secteur santé, certifié ISO 27001.
Paris
Cabinet PASSI 1/5, audit et formation en cybersécurité, certifié PASSI 2.0 depuis 2017.
Puteaux
Cabinet PASSI 5 portées, audits et conseils en cybersécurité pour secteurs variés depuis 1970.
Nantes
Hébergement cloud souverain avec SECNUMCLOUD, ISO 27001 et datacenters en France.
Rennes
Cabinet indépendant spécialisé en IAM, solution Keycloak certifiée ISO 27001 et SecNumCloud.
Puteaux
SOC managé et cloud souverain certifié SecNumCloud, premier en Gaia-X Label level 3.
Saint-Marcel
Cabinet PASSI, audits et conseils en cybersécurité pour le secteur bancaire et la santé depuis 1987.
Créteil
Cabinet PASSI 4 portées, audits techniques et formations en cybersécurité depuis 2012.
Pantin
Cabinet PACS basé à Pantin, conseil en gestion de crise et formation pour santé et administration.
Castres
Cabinet PASSI 3 portées, audits et pentests pour PME, environnement de Cyber Range à Castres.
Pézenas
Cabinet indépendant certifié SECNUMCLOUD, Datasure propose des services IAM et de cloud souverain.
Nantes
Cabinet PASSI 5 portées, audits et pentests sur-mesure pour secteurs sensibles depuis 2014.
Mortagne-sur-Gironde
Cabinet PASSI 5 portées, audits et pentests pour santé, finance et infrastructures.
Ivry-sur-Seine
Cabinet PVID, audits et conseils en cybersécurité, certifié ISO 27001 et eIDAS, depuis 2007.
Paris
Cabinet indépendant PDIS et PRIS, audits PASSI 3/5 et plus de 600 étudiants formés en cybersécurité.
Bezons
Cabinet PDIS depuis 2000, gestion des identités et cloud souverain pour secteurs critiques.
Paris La D ```
Cabinet PASSI, audits NIS2 et conseil en cybersécurité pour secteurs régulés depuis 2025.
MENNEVAL
Cabinet indépendant spécialisé en cybersécurité, audits et certifications ISO, 100% de réussite.
Issy-les-Moulineaux
Cabinet PASSI, audits NIS2 et gouvernance cybersécurité pour PME en santé, énergie et transports.
Levallois-Perret
Cabinet PASSI 3 portées, audits NIS2 et DORA pour secteurs sensibles depuis 1984.
Neuilly-sur-Seine
Cabinet PASSI depuis 2000, audits et DPO externalisés pour le secteur bancaire et public.
Paris
Cabinet PASSI, audits et pentests pour clouds souverains, expertise en projets complexes.
Paris
Cabinet PASSI 5 portées, ISO 27001 et LLM dédié en cybersécurité depuis 1996 à Paris.
Puteaux
Cabinet indépendant avec 6 SOC en Europe, audits PASSI et services managés en cybersécurité.
Courbevoie
Cabinet PASSI, SOC managé et RSSI externalisé, 25 To d'événements analysés quotidiennement.
Cesson-Sévigné
Gestion des identités avec PVID, 145 millions de transactions annuelles pour le secteur bancaire.
Rennes
Cabinet PASSI et PACS, audits et conseils en cybersécurité pour secteurs sensibles depuis 2021.
Ivry-sur-Seine
Éditeur de solutions pour la vie scolaire, certifié ISO 9001 et SECNUMCLOUD depuis 2017.
Dijon
Cabinet PASSI 2 portées, audits et SOC managé pour sites sensibles depuis 2015 à Dijon.
Puteaux
Cabinet PASSI 5 portées, audits et pentests depuis 1994, pure player cybersécurité indépendant.
Courbevoie
Cabinet indépendant avec qualification PASSI 5 portées, audits et SOC managé pour divers secteurs.
Marseille
Cabinet PASSI 3 portées, audits et pentests pour l'énergie et l'industrie, expertise OT/IT.
Labège
Cabinet PASSI 5 portées, audits et pentests pour énergie, santé et secteur bancaire depuis 2015.
Thorigné-Fouillard
Cabinet PASSI 1 portée, audits et pentests en cybersécurité pour santé et transports depuis 2002.
Courbevoie
Cabinet PASSI 4 portées, audits NIS2 et conseil en cybersécurité pour secteurs régulés.
Courbevoie
Cabinet PASSI, audits et conseils en cybersécurité pour le secteur bancaire et public depuis 2021.
Paris
Cabinet PASSI 5 portées et PDIS, audits et conseils en cybersécurité pour l'administration et la santé.
Paris
Cabinet PRIS pour la réponse aux incidents, audits et pentests, accrédité JEI depuis 2007.
Paris
Plateforme collaborative souveraine en SecNumCloud pour la gestion de crise et continuité d'activité.
Paris
Cabinet PASSI, audits et intégration sécurité, ISO 27001 et HDS, 30 ans d'expertise multi-secteur.
Montpellier
Vulnerability management et threat intelligence, PVID ANSSI, pour le secteur bancaire et financier.
Gardanne
Cabinet PASSI 1 portée, ISO 27001, audits et conseils en cybersécurité pour secteurs critiques.
Paris
Cabinet PASSI 2 portées, SOC managé et RSSI externalisé sur infrastructure souveraine française.
Paris
Cabinet PVID, audits de cybersécurité pour le secteur bancaire et les infrastructures financières.
Courbevoie
Cabinet PASSI 2 portées, audits et pentests depuis 1993, engagé en numérique responsable.
Paris
Cabinet PASSI 5 portées, audits et pentests pour 15 secteurs, dont santé et finance.
Paris
Éditeur cloud souverain certifié SecNumCloud, solutions conformes NIS2 pour secteurs sensibles.
Paris
Cabinet PASSI 2 portées, audits et pentests pour le secteur bancaire et public depuis 1998.
Saint-Denis
SOC managé et IAM pour secteurs sensibles, certifié SECNUMCLOUD depuis 1988.
Nanterre
Audit NIS2, pentests et SOC managé, plus de 3 000 experts en cybersécurité depuis 2009.
Rennes
Cabinet indépendant à Rennes, audits PASSI 5/5 et certifications ISO 27001 pour OIV et PME.
Saint-Cloud
Premier cloud qualifié SecNumCloud 3.2, intégration sécurité et IAM pour secteurs sensibles.
Roubaix
Fournisseur de cloud souverain certifié SecNumCloud, spécialisé en IAM et EDR pour secteurs critiques.
Roubaix
Infrastructure cloud souveraine certifiée SecNumCloud, gestion des identités et sécurité avancée.
Neuilly-sur-Seine
Cabinet PASSI, audits NIS2 et SOC managé pour secteurs sensibles depuis 1986.
Paris
Cabinet PASSI 5 portées, audits et pentests sur mesure pour ETI, 400 collaborateurs à Paris.
Labège
Cabinet PASSI 5 portées depuis 2005, audits et conseils en cybersécurité pour divers secteurs.
Aix-en-Provence
Cabinet PASSI 4 portées, audits et pentests depuis 2016, 5% du CA pour formation des consultants.
Pessac
Cabinet PASSI 5 portées, audits et pentests pour secteurs sensibles, certifié ISO 9001 et NVLAP.
Montpellier
Cabinet PASSI 2 portées, audits et pentests sur-mesure depuis 2002 à Montpellier.
Paris
Cabinet PDIS basé à Paris, Sesame IT assure la réponse aux incidents pour les infrastructures critiques.
Paris
Cabinet PASSI 1 portée, audits et conseils en cybersécurité pour secteurs variés depuis 1999.
Paris
Cabinet PASSI 5 portées, audits et pentests pour secteurs sensibles depuis 1986 à Paris.
Annecy
Cabinet PASSI 4 portées, audits et pentests pour secteurs sensibles, 800 experts en cybersécurité.
Malakoff
Cabinet PASSI 2 portées, audits et SOC managé 24/7, 40% de clients dans l'administration publique.
Colomiers
Cabinet PASSI, audits NIS2 et DPO externalisé pour santé et administration depuis 2006.
Marseille
Cabinet PASSI depuis 2008, audit et conseil en gouvernance pour le secteur public à Marseille.
Paris
Cabinet PASSI 1 portée, audits de sécurité et pentests pour 188 clients dans le secteur bancaire.
Paris
Cabinet PASSI 5 portées, audit, pentest, SOC managé, 400 collaborateurs au service de 1 000 clients.
Levallois-Perret
Cabinet PASSI 1/5, audits et pentests pour le secteur bancaire et public depuis 2004.
Colombes
Cabinet PASSI 4 portées, audits et pentests pour secteur bancaire et santé depuis 2025.
Paris
Cloud souverain qualifié SecNumCloud 3.2, 3 datacenters en France pour secteurs sensibles.
Vélizy-Villacoublay
Thales Cyber Solutions est la filiale cybersécurité du groupe Thales, créée en octobre 2022 et basée à Vélizy-Villacoublay. Avec 250 à 499 collaborateurs, elle propose des services et solutions de cybersécurité souveraine pour les infrastructures critiques, les gouvernements et les secteurs sensibles. Qualifications PASSI, PDIS, PRIS. Expertise en SOC managé, audit, réponse à incident, sécurité OT/ICS, chiffrement et gouvernance.
Puteaux
Cabinet PASSI 5 portées, audits et pentests pour le secteur bancaire et public depuis 1990.
Suresnes
Plateforme collaborative qualifiée SecNumCloud, dédiée à la gestion des identités et au SIEM.
Puteaux
Cabinet SECNUMCLOUD depuis 1990, conseil en gouvernance et IAM pour le secteur bancaire.
Montpellier
Cabinet PASSI 5 portées, audits et pentests certifiés ISO 27001 depuis 2010 à Montpellier.
Chaque référentiel ANSSI répond à un besoin précis. Cliquez pour voir les prestataires correspondants.
Auditer ma conformité NIS2
Audit organisationnel, d'architecture, de configuration, de code ou tests d'intrusion réalisés par un prestataire indépendant qualifié.
Auditer un SIIV d'OIV (LPM)
Pour les systèmes d'information d'importance vitale, la qualification PASSI-LPM est obligatoire (article 22 de la LPM).
Gérer une crise / un incident en cours
Réponse à incident, investigation, éradication et restauration. À mobiliser dans l'urgence ou via rétainer anticipé.
Surveiller mes SI 24h/24
SOC managé externalisé : collecte de logs, détection d'anomalies, qualification d'alertes. Indispensable pour la notification d'incident sous 24h.
Être accompagné sur ma mise en conformité
Conseil en homologation, gestion des risques, sécurité des architectures, préparation à la gestion de crise.
Héberger des données ou systèmes critiques dans le cloud
Cloud de confiance ANSSI : souveraineté juridique, immunité aux lois extraterritoriales, contrôles renforcés.
Vérifier l'identité de mes utilisateurs à distance
KYC bancaire, accès téléservices, signature électronique qualifiée — valeur juridique équivalente à une vérification en présentiel.
| Référentiel | Périmètre | Cas d’usage typique | Durée | Pour qui |
|---|---|---|---|---|
| PASSI | Audit de sécurité | Audit gap NIS2, tests d'intrusion, revue de configuration | 2 à 4 mois selon le périmètre | Toute entité régulée NIS2 |
| PASSI-LPM | Audit SIIV (OIV) | Audit de systèmes critiques sous statut LPM | 4 à 8 mois | OIV uniquement (~300 en France) |
| PRIS | Réponse à incident | Crise cyber, ransomware, investigation forensic | Au coup par coup ou rétainer | Toute entité régulée, anticipation |
| PDIS | Détection (SOC managé) | Surveillance 24/7, corrélation alertes | Continu (forfait mensuel) | Entités sans SOC interne |
| PACS | Accompagnement & conseil | PSSI, gestion de crise, formation, gouvernance | 6 à 18 mois | Entités découvrant NIS2 |
| SecNumCloud | Cloud de confiance | IaaS / PaaS / SaaS souverain pour données critiques | Engagement annuel ou pluriannuel | OIV, données sensibles, secteur public |
| PVID | Vérification d'identité à distance | KYC bancaire, signature électronique qualifiée | Variable selon volume | Finance, services publics, eIDAS |
Vérifiez d'abord le type de qualification (PASSI pour les audits, PRIS pour la réponse à incident, PDIS pour la détection, PACS pour le conseil) et le périmètre couvert par le prestataire sur le catalogue officiel ANSSI. Assurez-vous que ses auditeurs sont certifiés et que la méthodologie est conforme aux référentiels ANSSI. Privilégiez un prestataire qui intervient sur votre secteur (santé, énergie, transport) et qui accompagne au-delà du rapport : plan d'action, suivi de mise en conformité. Consultez l'annuaire complet sur annuaire des prestataires ou le catalogue ANSSI (https://cyber.gouv.fr).
La qualification ANSSI garantit que le prestataire respecte un référentiel strict : compétences techniques vérifiées par examen, protection des informations au niveau Diffusion Restreinte, indépendance et impartialité, méthodologie conforme aux standards de l'État. Les auditeurs passent des examens tous les 36 mois et le prestataire est audité tous les 18 mois. Pour les OIV, OSE et entités NIS2, le recours à un prestataire qualifié est souvent obligatoire pour certains audits réglementaires. Un cabinet non qualifié ne pourra pas produire de rapport opposable à l'ANSSI.
Les 6 qualifications ANSSI couvrent les besoins cyber des entités régulées : PASSI (audit de sécurité : tests d'intrusion, revues de code, architecture), PASSI-LPM (niveau élevé pour OIV/LPM), PRIS (réponse à incident de sécurité en urgence), PDIS (détection continue des incidents), PVID (vérification d'identité à distance), PACS (accompagnement et conseil en sécurité : homologation, gouvernance, conformité NIS2). Chaque qualification répond à un besoin précis du cycle de vie sécurité. Explorez les prestataires par qualification sur annuaire des prestataires.
Les tarifs varient selon le type de prestation et le périmètre. Pour un audit PASSI, comptez entre 10 000 € et 50 000 € selon la complexité technique et la portée (intrusion, architecture, code source). Un accompagnement PACS pour la mise en conformité NIS2 démarre autour de 15 000 € pour une PME. Une mission PRIS (réponse à incident) est souvent facturée au forfait ou à la journée, avec des grilles tarifaires variables. Demandez toujours un devis détaillé précisant périmètre, livrables et calendrier. Ces montants reflètent le niveau d'exigence de la qualification.
NIS2 n'impose pas systématiquement un prestataire qualifié ANSSI, mais fortement recommandé pour les audits de sécurité et l'évaluation des risques. En revanche, si vous êtes OIV, OSE, ou soumis à la LPM, certains audits doivent être réalisés par un PASSI qualifié. Pour les autres entités NIS2, un prestataire qualifié apporte une garantie de méthode, de confidentialité et de reconnaissance par l'autorité de contrôle (ANSSI). Un rapport d'audit PASSI facilite la démonstration de conformité auprès des régulateurs. Consultez les prestataires adaptés sur annuaire des prestataires.
Consultez le catalogue officiel des produits et services qualifiés publié par l'ANSSI sur https://cyber.gouv.fr ou via MesServicesCyber (https://messervices.cyber.gouv.fr/prestataires-labellises). Le catalogue est mis à jour mensuellement et liste tous les prestataires qualifiés avec leur périmètre de qualification (portées, niveaux, dates de validité). Vérifiez que le prestataire figure bien dans la catégorie concernée (PASSI, PRIS, PDIS, PACS, PVID). Méfiez-vous des mentions floues type « partenaire ANSSI » sans qualification officielle. Vous pouvez aussi utiliser l'annuaire vérifié annuaire des prestataires.
En 2026, on compte 78 prestataires qualifiés PASSI, la qualification la plus répandue pour les audits de sécurité. Pour les autres qualifications : environ 10 PACS (conseil et accompagnement), une dizaine de PRIS (réponse à incident), quelques PDIS (détection), et une poignée de PVID (vérification d'identité). Ces chiffres reflètent le niveau d'exigence élevé imposé par l'ANSSI : examens obligatoires, audits tous les 18 mois, compétences validées. Le nombre de qualifications augmente progressivement avec la montée en maturité cyber des entreprises françaises. Explorez la liste complète sur annuaire des prestataires.
Dernière mise à jour : 12 mai 2026 · Données du référentiel : consultez les sources pour vérifier les qualifications.