Brightway
Cabinet PASSI 4 portées, audits et pentests pour PME et collectivités, certifié QUALIOPI.
Cabinet français d'audit, conseil et formation spécialisé en cybersécurité et gouvernance de la donnée, fondé en 2016. Environ vingt collaborateurs. Qualifié PASSI sur 4 portées, labellisé CERT, certifié Qualiopi. Propose audit, conseil en résilience, SOC managé et formation.
- 4 portées PASSI RGS couvertes
- 100+ missions réalisées
- CERT qualifié FIRST
- Outil de diagnostic NIS2 gratuit et confidentiel en 10 minutes
Qualifications ANSSI détenues
Prestataire d'Audit de la Sécurité des Systèmes d'Information
Audit de SI selon le référentiel PASSI (architecture, configuration, code source, tests d'intrusion, organisationnel et physique).
Portées PASSI couvertes
Le référentiel PASSI distingue 5 portées d'audit. Ce cabinet en couvre 4/5.
- Audit d'architecture
- Audit de configuration
- Audit de code
- Audit organisationnel et physique
- Test d'intrusion
Certifications complémentaires
Certifications mentionnées publiquement sur le site du cabinet.
Réseau et écosystème
Adhésions à des fédérations professionnelles cybersécurité françaises.
Spécialités cyber
Technologies maîtrisées
Outils et plateformes cités sur le site du cabinet.
« Nous accompagnons PME, ETI, collectivités et grands comptes dans leurs enjeux cyber depuis 2016. »
Présentation
Créé en 2016 et situé en région parisienne, Brightway est un cabinet d'audit, conseil et formation spécialisé en Cyber Sécurité et Gouvernance de la donnée. Le cabinet intervient au 16 rue Troyon à Sèvres.
Offres et expertises
Selon le site officiel, Brightway structure ses activités autour de quatre axes principaux.
En audit et évaluation, le cabinet est qualifié PASSI sur 4 portées : audit organisationnel et physique, audit d'architecture, audit de configuration et tests d'intrusion. Une fois les faiblesses identifiées, Brightway assure un accompagnement pour établir des plans d'actions priorisés : PSSI, PRA, PCA, plan de réponse à incidents, étude d'architecture sécurisée, pilotage de projet, mise en place d'équipements de sécurité.
En détection et réponse à incidents, Brightway met à disposition son SOC de manière managée pour assurer une veille sur les cyber menaces, notamment les vulnérabilités 0-day, les nouveaux malwares, les campagnes de phishing et les fuites de données. Le cabinet dispose d'un centre d'alerte et de réponse aux urgences cybernétiques labellisé CERT.
En formation et sensibilisation, Brightway propose des formations techniques et managériales, dont certaines préparent à des certifications professionnelles telles que ISO 27001 LA/LI, ISO 27005 RM, sécurité applicative web, tests d'intrusion réseau, analyse de malware, réponse à incident. Le cabinet est certifié Qualiopi pour ses activités de formation.
L'outil Brightwatch, développé par le cabinet, assure une surveillance automatisée des vulnérabilités.
Certifications et labels complémentaires
Outre la qualification PASSI, Brightway détient le label CERT de FIRST et le label France Cyber Security pour l'offre « audit et conseil en cybersécurité ». Le cabinet apparaît dans le catalogue France Cybersecurity parmi les prestataires labellisés.
Écosystème
Brightway est présent dans plusieurs réseaux de la filière française. Le cabinet est référencé sur le site du Clusif et figure parmi les entreprises labellisées France Cybersecurity.
Actualité récente
Brightway a renouvelé sa qualification PASSI RGS, maintenant ainsi le niveau d'exigence requis par l'ANSSI. Le cabinet a participé au Forum InCyber Europe (FIC) 2024 ainsi qu'à l'événement Cybereco 2024 au Campus Cyber.
Sources de cette fiche
- https://brightway.fr/a-propos/
- https://www.brightway.fr/nos-expertises/conseil-et-integration/
- https://www.brightway.fr
- https://www.brightway.fr/security-visa/?lang=en
- https://www.brightway.fr/nos-expertises/detection-et-reponse-aux-incidents/
- https://www.brightway.fr/our-expertise/training-and-awareness/?lang=en
- https://www.francenum.gouv.fr/activateurs/brightway
- https://www.francecybersecurity.fr/audit-conseil-formation/
- https://clusif.fr/society-services/brightway/
- https://fr.linkedin.com/company/label-france-cybersecurity
- https://www.brightway.fr/
- https://www.brightway.fr/actualite/
- https://fr.linkedin.com/company/brightway-sas
Pas sûr que Brightway soit le bon cabinet pour vous ? On vous aide à arbitrer : décrivez votre besoin, on vous met en relation avec 2-3 cabinets adaptés sous 48 h. Vous comparez, vous décidez.
Alternatives à Brightway
Autres prestataires qualifiés ANSSI avec un profil proche (mêmes qualifications, mêmes secteurs servis, ou même région).
Questions fréquentes sur Brightway
En quelle année Brightway a-t-il été fondé ?
Brightway a été fondé en 2016, soit 10 ans d'activité dans la cybersécurité, avec un siège à SEVRES. Catégorie INSEE : PME.
Quelles qualifications ANSSI Brightway détient-il ?
Brightway est qualifié PASSI par l'ANSSI et couvre 4/5 portées PASSI (audit d'architecture, configuration, code, organisationnel, tests d'intrusion). Données issues du catalogue officiel cyber.gouv.fr.
Comment contacter Brightway via nis2-pro.fr ?
Vous pouvez remplir le formulaire de mise en relation comparator en haut de cette fiche. Brightway et 2 cabinets qualifiés ANSSI au profil similaire (mêmes qualifications, secteur, région) vous recontactent sous 48 h. La sélection des alternatives est faite par nis2-pro.fr — annuaire indépendant, aucun lien capitalistique avec les prestataires.
Comment contacter ce prestataire qualifié ANSSI ?
Deux options. Soit vous contactez le prestataire directement via son site officiel listé en haut de la fiche — la voie la plus rapide si vous savez déjà que c'est lui que vous voulez. Soit vous passez par le formulaire nis2-pro : votre demande est transmise à ce prestataire plus 2 cabinets qualifiés ANSSI au profil similaire (mêmes qualifications, secteur d'intervention, région), pour vous permettre de comparer 3 angles commerciaux avant de décider. La sélection des alternatives est faite par nis2-pro selon votre profil — pas par le prestataire de la fiche.
Comment vérifier que la qualification ANSSI de ce prestataire est toujours valide ?
Les qualifications ANSSI sont attribuées pour une durée limitée (généralement 3 ans pour PASSI, PRIS, PDIS) avec audit de surveillance tous les 18 mois. Le catalogue officiel sur cyber.gouv.fr/produits-services-qualifies liste en temps réel les prestataires dont la qualification est active, le périmètre exact (auditeur, code, architecture, configuration, intrusion pour PASSI), et la date d'expiration. nis2-pro synchronise ce catalogue mensuellement. Toute qualification retirée entre deux syncs apparaît sur le site officiel ANSSI en premier.
Quel est le délai pour démarrer une mission avec un prestataire qualifié ?
Compter typiquement 2 à 6 semaines entre premier contact et démarrage opérationnel : 1 semaine de qualification du besoin, 1 à 2 semaines de proposition commerciale et négociation, 1 à 2 semaines de contractualisation et mobilisation des auditeurs qualifiés. Pour une réponse à incident PRIS, les délais sont contractuels et courts (24-72h selon l'engagement signé). Pour les missions PASSI lourdes (audit d'architecture, tests d'intrusion sur SI critique), prévoir 4 à 8 semaines avant kickoff selon la disponibilité des auditeurs qualifiés.
Combien coûte une mission avec un prestataire qualifié ANSSI ?
Les TJM varient typiquement de 1 200 € HT (consultant junior) à 2 500 € HT (auditeur senior PASSI ou expert PRIS). Un audit PASSI complet (architecture + configuration + intrusion) sur un périmètre moyen coûte entre 30 et 80 k€ HT. Un audit de gap NIS2 ciblé sur les 10 mesures de l'article 21 : 15 à 40 k€ HT selon la taille. Une mission de RSSI externalisé : 4 à 8 k€ HT par mois. Les prestataires ne publient pas leurs grilles publiquement — demander un devis cadré sur votre périmètre exact.
Faut-il obligatoirement un prestataire qualifié ANSSI pour la mise en conformité NIS2 ?
Non, la directive NIS2 ne rend pas obligatoire le recours à un prestataire qualifié pour la mise en conformité elle-même. En revanche, pour certains audits réglementaires (OIV au titre de la LPM, opérateurs de services essentiels sur certains référentiels sectoriels), seuls les prestataires PASSI peuvent émettre des rapports opposables à l'ANSSI. Pour la conformité NIS2 standard (article 21, gouvernance, gestion des risques), un prestataire non qualifié peut intervenir — mais la qualification ANSSI reste un gage de compétence et un facilitateur en cas de contrôle ANSSI.
Inclus dans cet annuaire
Ce prestataire figure dans l'annuaire nis2-pro suite à sa présence dans les sources suivantes : catalogue ANSSI. Date d'ajout : 2026-04-01.
Sources d'enrichissement
- www.brightway.fr ↗
- brightway.fr/a-propos ↗
- fr.linkedin.com/company/brightway-sas ↗
- www.societe.com/societe/brightway-823537071.html ↗
- Catalogue officiel ANSSI — qualification confirmée au cyber.gouv.fr
Dernière mise à jour : 12 mai 2026 · qualification ANSSI vérifiée, fiche enrichie via recherche web