Acceis
Rennes
Cabinet PASSI 3 portées, audits et pentests pour santé et administration publique depuis 2015.
88 prestataires référencés interviennent pour le secteur Administration publique. Toutes qualifications confondues (PASSI, PRIS, PDIS, PVID, PACS, SecNumCloud), utiles pour la mise en conformité NIS2 (Loi Résilience FR) et l’audit des systèmes d’information sectoriels.
Pour le contexte sectoriel détaillé (périmètre NIS2, calendrier, sanctions), consultez la fiche Administration publique.
Filtrer par qualification ANSSI
Filtrer par région
Rennes
Cabinet PASSI 3 portées, audits et pentests pour santé et administration publique depuis 2015.
Paris
Audit, pentest et SOC managé pour secteurs critiques, approche Zero Trust depuis 1900.
Paris
Audit PASSI, pentests et SOC managé pour secteurs sensibles, approche end-to-end depuis 1900.
Paris
Cabinet PASSI 5 portées, audits et pentests pour grands comptes en santé, finance et énergie.
Bordeaux
Cabinet PASSI 4 portées, audits et pentests pour l'administration publique et l'énergie depuis 2003.
Lille
Cabinet indépendant à Lille, certifié B Corp™, offrant SOC managé et réponse à incident.
Saint-Denis
Audit et certification ISO/IEC 27001, AFAQ Blockchain, expert en conformité NIS2 depuis 2004.
Blagnac
Cabinet PASSI et PDIS, audit et conseil en cybersécurité pour secteurs critiques depuis 1985.
Saint-Malo
Cabinet PACS depuis 2018, Alcyconie gère crises cyber avec 500 exercices et 215 clients en Europe.
VILLEFRANCHE SUR SAONE
Solutions de threat-intelligence et vulnerability-management, OSINT sur l'ensemble du web depuis 2021.
Villeurbanne
Cabinet PASSI 4 portées, audits et pentests certifiés ISO 27001 depuis 2008 à Villeurbanne.
Sèvres
Cabinet PASSI indépendant, audits, pentests et SOC managé pour les secteurs sensibles depuis 2018.
Paris
Cabinet PASSI, solutions de gestion des identités et chiffrement certifiées ANSSI pour secteurs critiques.
Rouen
Cabinet PASSI 3 portées, audits et pentests pour secteurs bancaire et santé depuis 2001.
Nanterre
Audit et conseil en cybersécurité pour le secteur public et privé, certifié ISO 27001 depuis 1993.
Paris
Audit et conseil en cybersécurité avec SOC managé, accompagnement pour secteurs clés.
Issy-les-Moulineaux
Cabinet PASSI 5 portées, audits NIS2 et pentests pour secteurs sensibles depuis 2004.
Boulogne-Billancourt
Intégration sécurité et gestion des identités pour le secteur santé, certifié ISO 27001.
Champs-sur-Marne
Pentests, conseil en gouvernance et cloud souverain, ISO 27001 et HDS, PME indépendante depuis 2016.
Puteaux
Cabinet PASSI 5 portées, audits et conseils en cybersécurité pour secteurs variés depuis 1970.
Nantes
Hébergement cloud souverain avec SECNUMCLOUD, ISO 27001 et datacenters en France.
Puteaux
SOC managé et cloud souverain certifié SecNumCloud, premier en Gaia-X Label level 3.
Saint-Marcel
Cabinet PASSI, audits et conseils en cybersécurité pour le secteur bancaire et la santé depuis 1987.
Paris
Formation à la cybersécurité avec Sensiwave, plus de 500 000 agents formés dans la santé.
Pantin
Cabinet PACS basé à Pantin, conseil en gestion de crise et formation pour santé et administration.
Bruxelles
Cabinet indépendant, conseil en cybersécurité et RSSI externalisé, certifié ISO 27001.
Montpellier
Solutions de segmentation réseau unidirectionnelle pour infrastructures critiques, conforme aux normes NIS2.
Castres
Cabinet PASSI 3 portées, audits et pentests pour PME, environnement de Cyber Range à Castres.
Paris
Audit, pentest, SOC managé et DPO externalisé, évaluation NIS2 pour secteurs régulés.
Nantes
Cabinet PASSI 5 portées, audits et pentests sur-mesure pour secteurs sensibles depuis 2014.
Ivry-sur-Seine
Cabinet PVID, audits et conseils en cybersécurité, certifié ISO 27001 et eIDAS, depuis 2007.
Bezons
Gestion des identités et cloud souverain pour administrations et secteurs critiques depuis 2004.
Bezons
Cabinet PDIS depuis 2000, gestion des identités et cloud souverain pour secteurs critiques.
Paris La D ```
Cabinet PASSI, audits NIS2 et conseil en cybersécurité pour secteurs régulés depuis 2025.
Asnières-sur-Seine
Cabinet indépendant certifié ISO 27001, solutions open-source pour threat intelligence et réponse aux incidents.
Levallois-Perret
Cabinet PASSI 3 portées, audits NIS2 et DORA pour secteurs sensibles depuis 1984.
Neuilly-sur-Seine
Cabinet PASSI depuis 2000, audits et DPO externalisés pour le secteur bancaire et public.
null
Plateforme de cybersécurité souveraine, SOC managé et conseil en gouvernance pour infrastructures critiques.
Saint-Martin-du-Vivier
Cabinet indépendant de cybersécurité, formation et conseil en gouvernance, ISO 27001 en 2025.
Courbevoie
Cabinet PASSI, SOC managé et RSSI externalisé, 25 To d'événements analysés quotidiennement.
Rennes
Cabinet PASSI et PACS, audits et conseils en cybersécurité pour secteurs sensibles depuis 2021.
Toulouse
Audit, pentest et SOC managé ISO à Toulouse, soutien aux infrastructures critiques.
Dijon
Cabinet PASSI 2 portées, audits et SOC managé pour sites sensibles depuis 2015 à Dijon.
Puteaux
Cabinet PASSI 5 portées, audits et pentests depuis 1994, pure player cybersécurité indépendant.
Courbevoie
Cabinet indépendant avec qualification PASSI 5 portées, audits et SOC managé pour divers secteurs.
Labège
Cabinet PASSI 5 portées, audits et pentests pour énergie, santé et secteur bancaire depuis 2015.
Thorigné-Fouillard
Cabinet PASSI 1 portée, audits et pentests en cybersécurité pour santé et transports depuis 2002.
Saint Priest
Cabinet indépendant depuis 2002, KNS propose audit et IAM pour 400 000 comptes en santé et administration.
Courbevoie
Cabinet PASSI, audits et conseils en cybersécurité pour le secteur bancaire et public depuis 2021.
Paris
Cabinet PASSI 5 portées et PDIS, audits et conseils en cybersécurité pour l'administration et la santé.
Paris
Plateforme collaborative souveraine en SecNumCloud pour la gestion de crise et continuité d'activité.
Gardanne
Cabinet PASSI 1 portée, ISO 27001, audits et conseils en cybersécurité pour secteurs critiques.
Paris
Cabinet PASSI 2 portées, SOC managé et RSSI externalisé sur infrastructure souveraine française.
Meudon
Cabinet indépendant ISO 27001, conseil en gouvernance et intégration sécurité pour l'administration publique.
Paris
Cabinet PASSI 5 portées, audits et pentests pour 15 secteurs, dont santé et finance.
Paris
Éditeur cloud souverain certifié SecNumCloud, solutions conformes NIS2 pour secteurs sensibles.
Paris
Cabinet PASSI 2 portées, audits et pentests pour le secteur bancaire et public depuis 1998.
Saint-Denis
SOC managé et IAM pour secteurs sensibles, certifié SECNUMCLOUD depuis 1988.
Nanterre
Audit NIS2, pentests et SOC managé, plus de 3 000 experts en cybersécurité depuis 2009.
Rennes
Cabinet indépendant à Rennes, audits PASSI 5/5 et certifications ISO 27001 pour OIV et PME.
Saint-Cloud
Premier cloud qualifié SecNumCloud 3.2, intégration sécurité et IAM pour secteurs sensibles.
Roubaix
Fournisseur de cloud souverain certifié SecNumCloud, spécialisé en IAM et EDR pour secteurs critiques.
Le Plessis-Robinson
Pentests et RSSI externalisé, Potech offre des services de cybersécurité pour le secteur bancaire et public.
Neuilly-sur-Seine
Cabinet PASSI, audits NIS2 et SOC managé pour secteurs sensibles depuis 1986.
Marseille
Audit et conseil en cybersécurité pour PME, interventions en moins de 4h dans 7 zones.
Paris
Cabinet indépendant en threat-intelligence, IA souveraine pour secteurs sensibles depuis 2019.
Labège
Cabinet PASSI 5 portées depuis 2005, audits et conseils en cybersécurité pour divers secteurs.
Lannion
Audit cybersécurité 100 % à distance pour PME et collectivités, rapports clairs et priorisés.
Paris
Audit, pentest et réponse à incident pour environnements d'identité hybrides depuis 2025.
Paris
EDR-XDR et SIEM pour endpoints et cloud, formation et réponse-incident en milieu souverain.
Pessac
Cabinet PASSI 5 portées, audits et pentests pour secteurs sensibles, certifié ISO 9001 et NVLAP.
Paris
Cabinet PASSI 1 portée, audits et conseils en cybersécurité pour secteurs variés depuis 1999.
La Chapelle-sur-Erdre
Audit NIS2, SOC managé et RSSI externalisé, équipes en France disponibles 24/7.
Paris
Audit et conseil en cybersécurité, conforme NIS2, avec 8 700 heures de monitoring des menaces.
Annecy
Cabinet PASSI 4 portées, audits et pentests pour secteurs sensibles, 800 experts en cybersécurité.
Malakoff
Cabinet PASSI 2 portées, audits et SOC managé 24/7, 40% de clients dans l'administration publique.
Colomiers
Cabinet PASSI, audits NIS2 et DPO externalisé pour santé et administration depuis 2006.
Marseille
Cabinet PASSI depuis 2008, audit et conseil en gouvernance pour le secteur public à Marseille.
Paris
Cabinet PASSI 1 portée, audits de sécurité et pentests pour 188 clients dans le secteur bancaire.
Levallois-Perret
Cabinet PASSI 1/5, audits et pentests pour le secteur bancaire et public depuis 2004.
Bordeaux
Solutions EDR-XDR et SOC managé, 100% développées en France, avec IA Cyberia intégrée.
Chatou
Cabinet indépendant certifié ISO 27001, intégration sécurité et SOC managé depuis 1996.
Paris
Cloud souverain qualifié SecNumCloud 3.2, 3 datacenters en France pour secteurs sensibles.
Vélizy-Villacoublay
Thales Cyber Solutions est la filiale cybersécurité du groupe Thales, créée en octobre 2022 et basée à Vélizy-Villacoublay. Avec 250 à 499 collaborateurs, elle propose des services et solutions de cybersécurité souveraine pour les infrastructures critiques, les gouvernements et les secteurs sensibles. Qualifications PASSI, PDIS, PRIS. Expertise en SOC managé, audit, réponse à incident, sécurité OT/ICS, chiffrement et gouvernance.
Puteaux
Cabinet PASSI 5 portées, audits et pentests pour le secteur bancaire et public depuis 1990.
Suresnes
Plateforme collaborative qualifiée SecNumCloud, dédiée à la gestion des identités et au SIEM.
Puteaux
Cabinet SECNUMCLOUD depuis 1990, conseil en gouvernance et IAM pour le secteur bancaire.
Montpellier
Cabinet PASSI 5 portées, audits et pentests certifiés ISO 27001 depuis 2010 à Montpellier.
Le secteur de l'administration publique représente 17 % des violations de données notifiées à la CNIL, soit près d'une attaque sur cinq, ce qui en fait le premier secteur touché en France. La surface d'attaque est considérable : services en ligne à destination des citoyens (état civil, impôts, prestations sociales), systèmes d'information interministériels, plateformes de dématérialisation, fichiers nominatifs sensibles et infrastructures de gestion RH.
Les attaques contre les collectivités suivent généralement un schéma répété : phishing ciblé sur un agent administratif, déploiement d'un ransomware qui chiffre les serveurs, demande de rançon. Les incidents récents illustrent cette vulnérabilité : l'attaque visant l'Agence nationale des titres sécurisés (ANTS) en avril 2026 a touché 11,7 millions de comptes, tandis que l'Urssaf a signalé un accès non autorisé à l'API de la DPAE concernant potentiellement 12 millions de salariés.
Au-delà de NIS2, l'administration publique française est soumise à des cadres réglementaires stricts : la Politique de Sécurité des Systèmes d'Information de l'État (PSSIE) s'applique aux ministères et aux établissements publics d'État sous tutelle, tandis que le Référentiel Général de Sécurité (RGS) vise à instaurer la confiance numérique dans les échanges électroniques et impose une homologation de sécurité débutant par une analyse de risques.
L'analyse de risques sécurité SI constitue le socle réglementaire obligatoire : la PSSIE comme le RGS imposent une cartographie exhaustive des actifs et une évaluation documentée des menaces. Pour les administrations manipulant des fichiers nominatifs sensibles, cette mesure conditionne toute mise en production.
La gestion des incidents revêt une dimension critique : l'ANSSI assure la réception et le traitement des incidents significatifs que les administrations de l'État et les établissements publics doivent lui notifier. La capacité à détecter, qualifier et remonter un événement de sécurité dans les délais réglementaires détermine la conformité NIS2.
La cyber-hygiène et formation doit être renforcée de manière massive : les ministères forment leurs agents chargés d'appliquer la PSSIE, qui doivent être sensibilisés à la sécurité des SI. Face au phishing, vecteur d'entrée dans plus de 60 % des incidents, la sensibilisation des agents administratifs n'est pas optionnelle.
Les PASSI (Prestataire d'Audit de la Sécurité des Systèmes d'Information) sont indispensables pour mener les audits de conformité RGS et PSSIE, ainsi que les tests d'intrusion préalables à l'homologation. Leur qualification ANSSI garantit la reconnaissance des livrables par les autorités de tutelle.
Les PRIS (Prestataire de Réponse aux Incidents de Sécurité) permettent de structurer la capacité de réponse en cas de compromission avérée. Pour les administrations sans équipe SOC interne, ces prestataires assurent l'investigation forensique, le confinement et la remédiation, tout en facilitant la notification réglementaire à l'ANSSI.
Les PDIS (Prestataire de Détection des Incidents de Sécurité) offrent une surveillance continue des systèmes critiques. Face à la multiplication des tentatives d'intrusion sur les portails administratifs, un PDIS qualifié permet de détecter les comportements anormaux avant l'exploitation effective d'une vulnérabilité.
Les PACS (Prestataire d'Accompagnement et de Conseil en Sécurité) interviennent en amont pour structurer la gouvernance, piloter la mise en conformité PSSIE/RGS/NIS2 et accompagner les démarches d'homologation. Leur rôle est stratégique pour les établissements publics confrontés à des obligations multiples sans ressources SSI dédiées.
Pour le contexte réglementaire NIS2 détaillé de l'Administration publique, voir notre fiche complète.
Les entités publiques doivent privilégier les prestataires qualifiés PASSI pour l'audit de sécurité, PDIS pour la détection d'incidents et PRIS pour la réponse aux incidents. Le Référentiel Général de Sécurité (RGS) impose une homologation de sécurité débutant par une analyse de risques et les organismes dont l'activité relève du RGS doivent faire appel à un produit de cybersécurité qualifié. Pour le cloud, SecNumCloud est recommandé. Les collectivités territoriales et établissements publics peuvent aussi se tourner vers les PACS (conseil). Consultez notre annuaire des prestataires qualifiés pour comparer les offres.
Dans certains ministères, les budgets alloués à la protection numérique représentent à peine 1% du budget informatique total, au mieux 5%, soit la moitié du seuil minimal recommandé de 10%. L'État a alloué 100 millions d'euros au programme parcours de cybersécurité pour 945 entités publiques, collectivités territoriales et établissements de santé. Pour une entité publique de taille moyenne, un budget annuel de 50 000 à 300 000 € est typique selon la taille du SI. Contactez un PACS qualifié pour un chiffrage adapté à votre périmètre.
Le secteur Administration publique représente 17% des notifications de violations à la CNIL, soit près d'1 attaque sur 5. L'ANTS a détecté en avril 2026 un incident affectant 11,7 millions de comptes et l'Urssaf a subi un accès non autorisé à l'API DPAE concernant jusqu'à 12 millions de salariés. Le phishing initie environ 60% des cyberattaques en France, suivi du ransomware ciblant les collectivités. Renforcez votre détection avec un PDIS qualifié.
Oui. Les collectivités territoriales sont soumises au Référentiel Général de Sécurité (RGS) qui sécurise les échanges électroniques de la sphère publique et depuis le décret 2010-112, toute administration procédant à des échanges électroniques doit obtenir une homologation de sécurité. Les OIV (300 opérateurs critiques) sont soumis à la Loi de Programmation Militaire (LPM) avec obligations strictes de cybersécurité. Le RGPD s'applique également. NIS2 s'ajoute donc à ces cadres. Consultez notre page dédiée aux réglementations pour l'articulation complète.
Dernière mise à jour : 12 mai 2026 · catalogue ANSSI à jour, mise à jour mensuelle