nis2-pro.frTrouvez un prestataire →
Logo Dipole Security

Dipole Security

Cabinet PASSI 5 portées, audits et pentests pour santé, finance et infrastructures.

Pure player cyberIndépendantDepuis 2021

Dipole Security est un prestataire français indépendant spécialisé en audits de sécurité des systèmes d'information, fondé en 2021 et basé à Mortagne-sur-Gironde. Qualifié PASSI par l'ANSSI sur l'ensemble des portées : audits organisationnels et physiques, tests d'intrusion, audits de configuration, d'architecture et de code source. L'entreprise propose également des services d'assistance à incident et se spécialise dans la sécurité IoT.

  • Qualifié PASSI sur les 5 portées (organisationnel & physique, test d'intrusion, configuration, architecture et code source)
  • Intervention sur les référentiels SegurV2, HDS, ISO 27001, ISO 27002, AMF et SecNumCloud
  • Accompagnement en urgence pour la réponse aux incidents cyber

Qualifications ANSSI détenues

Portées PASSI couvertes

Le référentiel PASSI distingue 5 portées d'audit. Ce cabinet en couvre 5/5.

  • Audit d'architecture
  • Audit de configuration
  • Audit de code
  • Audit organisationnel et physique
  • Test d'intrusion

Secteurs d'intervention

Secteurs régulés NIS2 que ce prestataire mentionne servir (estimation depuis sources publiques).

Spécialités cyber

Audit de sécuritéTests d'intrusionRéponse à incident (CSIRT)Investigation numérique (forensic)Sécurité OT / ICSGouvernance et conformité

Présentation

Dipole Security est une société par actions simplifiée (SAS) créée en 2021, immatriculée au RCS de Saintes sous le numéro 900 162 520. Le directeur de publication est M. Courty, Arnaud Courty, chercheur et IoT Hacker dont la mission principale est de sensibiliser les entreprises à la sécurité dès la phase de conception. La société exerce son activité depuis son siège à Mortagne-sur-Gironde dans le secteur du conseil en systèmes et logiciels informatiques.

Dipole Security est un prestataire qualifié PASSI par l'ANSSI sur l'ensemble des portées : audits organisationnels et physiques, tests d'intrusion, audits de configuration, d'architecture et de code source.

Offres et expertises

Selon le site officiel, Dipole Security propose des audits avec un rapport pragmatique et un plan d'action implémentable immédiatement, notamment pour vérifier la conformité aux exigences du référentiel Ségur numérique V2, spécifique à la sécurité des systèmes de santé.

L'entreprise propose des services d'audit conformes aux référentiels Ségur V2, HDS, ISO 27001, ISO 27002, AMF et SecNumCloud. En cas d'incident de sécurité, les équipes proposent une assistance que vous soyez sous attaque, en recherche de preuve juridiquement acceptable ou en cours de reconstruction de votre système d'information.

La mission principale porte sur les analyses de sécurité offensive internes et externes et l'évaluation de la maturité de sécurité des systèmes embarqués en amont de leur industrialisation. Arnaud Courty est le créateur du DVID (Damn Vulnerable IoT Device), un dispositif IoT volontairement vulnérable destiné à l'apprentissage de la sécurité IoT, utilisé notamment dans des formations et des escape games techniques lors de conférences internationales de sécurité.

Sources de cette fiche

Alternatives à Dipole Security

Autres prestataires qualifiés ANSSI avec un profil proche (mêmes qualifications, mêmes secteurs servis, ou même région).

Questions fréquentes sur Dipole Security

En quelle année Dipole Security a-t-il été fondé ?

Dipole Security a été fondé en 2021, soit 5 ans d'activité dans la cybersécurité, avec un siège à MORTAGNE-SUR-GIRONDE. Catégorie INSEE : PME.

Quelles qualifications ANSSI Dipole Security détient-il ?

Dipole Security est qualifié PASSI par l'ANSSI et couvre 5/5 portées PASSI (audit d'architecture, configuration, code, organisationnel, tests d'intrusion). Données issues du catalogue officiel cyber.gouv.fr.

Pour quels secteurs Dipole Security intervient-il ?

Dipole Security déclare intervenir pour les secteurs sante, secteur-bancaire, infrastructures-marche-financier. Cible typique : entités essentielles et importantes concernées par la directive NIS2, organisations soumises aux référentiels PASSI, HDS, ISO 27001, SecNumCloud et AMF.

Comment contacter Dipole Security via nis2-pro.fr ?

Vous pouvez remplir le formulaire de mise en relation comparator en haut de cette fiche. Dipole Security et 2 cabinets qualifiés ANSSI au profil similaire (mêmes qualifications, secteur, région) vous recontactent sous 48 h. La sélection des alternatives est faite par nis2-pro.fr — annuaire indépendant, aucun lien capitalistique avec les prestataires.

Comment contacter ce prestataire qualifié ANSSI ?

Deux options. Soit vous contactez le prestataire directement via son site officiel listé en haut de la fiche — la voie la plus rapide si vous savez déjà que c'est lui que vous voulez. Soit vous passez par le formulaire nis2-pro : votre demande est transmise à ce prestataire plus 2 cabinets qualifiés ANSSI au profil similaire (mêmes qualifications, secteur d'intervention, région), pour vous permettre de comparer 3 angles commerciaux avant de décider. La sélection des alternatives est faite par nis2-pro selon votre profil — pas par le prestataire de la fiche.

Comment vérifier que la qualification ANSSI de ce prestataire est toujours valide ?

Les qualifications ANSSI sont attribuées pour une durée limitée (généralement 3 ans pour PASSI, PRIS, PDIS) avec audit de surveillance tous les 18 mois. Le catalogue officiel sur cyber.gouv.fr/produits-services-qualifies liste en temps réel les prestataires dont la qualification est active, le périmètre exact (auditeur, code, architecture, configuration, intrusion pour PASSI), et la date d'expiration. nis2-pro synchronise ce catalogue mensuellement. Toute qualification retirée entre deux syncs apparaît sur le site officiel ANSSI en premier.

Quel est le délai pour démarrer une mission avec un prestataire qualifié ?

Compter typiquement 2 à 6 semaines entre premier contact et démarrage opérationnel : 1 semaine de qualification du besoin, 1 à 2 semaines de proposition commerciale et négociation, 1 à 2 semaines de contractualisation et mobilisation des auditeurs qualifiés. Pour une réponse à incident PRIS, les délais sont contractuels et courts (24-72h selon l'engagement signé). Pour les missions PASSI lourdes (audit d'architecture, tests d'intrusion sur SI critique), prévoir 4 à 8 semaines avant kickoff selon la disponibilité des auditeurs qualifiés.

Combien coûte une mission avec un prestataire qualifié ANSSI ?

Les TJM varient typiquement de 1 200 € HT (consultant junior) à 2 500 € HT (auditeur senior PASSI ou expert PRIS). Un audit PASSI complet (architecture + configuration + intrusion) sur un périmètre moyen coûte entre 30 et 80 k€ HT. Un audit de gap NIS2 ciblé sur les 10 mesures de l'article 21 : 15 à 40 k€ HT selon la taille. Une mission de RSSI externalisé : 4 à 8 k€ HT par mois. Les prestataires ne publient pas leurs grilles publiquement — demander un devis cadré sur votre périmètre exact.

Faut-il obligatoirement un prestataire qualifié ANSSI pour la mise en conformité NIS2 ?

Non, la directive NIS2 ne rend pas obligatoire le recours à un prestataire qualifié pour la mise en conformité elle-même. En revanche, pour certains audits réglementaires (OIV au titre de la LPM, opérateurs de services essentiels sur certains référentiels sectoriels), seuls les prestataires PASSI peuvent émettre des rapports opposables à l'ANSSI. Pour la conformité NIS2 standard (article 21, gouvernance, gestion des risques), un prestataire non qualifié peut intervenir — mais la qualification ANSSI reste un gage de compétence et un facilitateur en cas de contrôle ANSSI.

Inclus dans cet annuaire

Ce prestataire figure dans l'annuaire nis2-pro suite à sa présence dans les sources suivantes : catalogue ANSSI. Date d'ajout : 2026-04-01.

Sources d'enrichissement

Dernière mise à jour : 12 mai 2026 · qualification ANSSI vérifiée, fiche enrichie via recherche web