ACG Cybersecurity
Paris
Cabinet PASSI 5 portées, audits et pentests pour grands comptes en santé, finance et énergie.
42 prestataires référencés interviennent pour le secteur Fabrication. Toutes qualifications confondues (PASSI, PRIS, PDIS, PVID, PACS, SecNumCloud), utiles pour la mise en conformité NIS2 (Loi Résilience FR) et l’audit des systèmes d’information sectoriels.
Pour le contexte sectoriel détaillé (périmètre NIS2, calendrier, sanctions), consultez la fiche Fabrication.
Filtrer par qualification ANSSI
Filtrer par région
Paris
Cabinet PASSI 5 portées, audits et pentests pour grands comptes en santé, finance et énergie.
Guyancourt
Cabinet indépendant spécialisé en cybersécurité OT, audits PASSI 3 portées pour l'énergie et le transport.
Blagnac
Cabinet PASSI et PDIS, audit et conseil en cybersécurité pour secteurs critiques depuis 1985.
VILLEFRANCHE SUR SAONE
Solutions de threat-intelligence et vulnerability-management, OSINT sur l'ensemble du web depuis 2021.
Villeurbanne
Cabinet PASSI 4 portées, audits et pentests certifiés ISO 27001 depuis 2008 à Villeurbanne.
Rouen
Cabinet PASSI 3 portées, audits et pentests pour secteurs bancaire et santé depuis 2001.
Paris
Audit et conseil en cybersécurité avec SOC managé, accompagnement pour secteurs clés.
Champs-sur-Marne
Pentests, conseil en gouvernance et cloud souverain, ISO 27001 et HDS, PME indépendante depuis 2016.
Nantes
Hébergement cloud souverain avec SECNUMCLOUD, ISO 27001 et datacenters en France.
Puteaux
SOC managé et cloud souverain certifié SecNumCloud, premier en Gaia-X Label level 3.
Saint-Marcel
Cabinet PASSI, audits et conseils en cybersécurité pour le secteur bancaire et la santé depuis 1987.
Bruxelles
Cabinet indépendant, conseil en cybersécurité et RSSI externalisé, certifié ISO 27001.
Montpellier
Solutions de segmentation réseau unidirectionnelle pour infrastructures critiques, conforme aux normes NIS2.
Paris
Audit, pentest, SOC managé et DPO externalisé, évaluation NIS2 pour secteurs régulés.
Bezons
Gestion des identités et cloud souverain pour administrations et secteurs critiques depuis 2004.
Marly Le Roi
Cabinet indépendant spécialisé en sécurité industrielle, audits NIS2 et gestion des données cyber.
Asnières-sur-Seine
Cabinet indépendant certifié ISO 27001, solutions open-source pour threat intelligence et réponse aux incidents.
Neuilly-sur-Seine
Cabinet PASSI depuis 2000, audits et DPO externalisés pour le secteur bancaire et public.
Puteaux
Cabinet indépendant avec 6 SOC en Europe, audits PASSI et services managés en cybersécurité.
Saint-Martin-du-Vivier
Cabinet indépendant de cybersécurité, formation et conseil en gouvernance, ISO 27001 en 2025.
Courbevoie
Cabinet PASSI, SOC managé et RSSI externalisé, 25 To d'événements analysés quotidiennement.
Puteaux
Cabinet PASSI 5 portées, audits et pentests depuis 1994, pure player cybersécurité indépendant.
Marseille
Cabinet PASSI 3 portées, audits et pentests pour l'énergie et l'industrie, expertise OT/IT.
Lille
Cabinet indépendant à Lille, audit et conseil en conformité ADR pour marchandises dangereuses.
null
SOC managé et réponse aux incidents pour les secteurs bancaire et santé, équipe de 1000+ consultants.
Gardanne
Cabinet PASSI 1 portée, ISO 27001, audits et conseils en cybersécurité pour secteurs critiques.
PARIS
Solutions EDR-XDR et SOC managé depuis 2019, protection avancée pour le secteur bancaire et industriel.
Paris
Cabinet PASSI 2 portées, audits et pentests pour le secteur bancaire et public depuis 1998.
Saint-Denis
SOC managé et IAM pour secteurs sensibles, certifié SECNUMCLOUD depuis 1988.
Neuilly-sur-Seine
Cabinet PASSI, audits NIS2 et SOC managé pour secteurs sensibles depuis 1986.
Paris
Cabinet indépendant à Paris, conseil en cybersécurité et intégration sécurisée, certifié EAL7.
Alfortville
Audit et conseil en cybersécurité IoT, certifié France Cybersecurity depuis 2019.
Marseille
Audit et conseil en cybersécurité pour PME, interventions en moins de 4h dans 7 zones.
Aix-en-Provence
Cabinet PASSI 4 portées, audits et pentests depuis 2016, 5% du CA pour formation des consultants.
Paris
Audit, pentest et réponse à incident pour environnements d'identité hybrides depuis 2025.
Paris
EDR-XDR et SIEM pour endpoints et cloud, formation et réponse-incident en milieu souverain.
Pessac
Cabinet PASSI 5 portées, audits et pentests pour secteurs sensibles, certifié ISO 9001 et NVLAP.
Paris
Cabinet PASSI 1 portée, audits et conseils en cybersécurité pour secteurs variés depuis 1999.
La Chapelle-sur-Erdre
Audit NIS2, SOC managé et RSSI externalisé, équipes en France disponibles 24/7.
Paris
Cabinet PASSI 5 portées, audits et pentests pour secteurs sensibles depuis 1986 à Paris.
Malakoff
Cabinet PASSI 2 portées, audits et SOC managé 24/7, 40% de clients dans l'administration publique.
Chatou
Cabinet indépendant certifié ISO 27001, intégration sécurité et SOC managé depuis 1996.
L'industrie manufacturière figure parmi les trois secteurs les plus ciblés par les cyberattaques, et ce pour la cinquième année consécutive. En France, les incidents ont bondi de 34 % en un an. La surface d'attaque est considérable : l'intégration entre IT et OT augmente le risque de cyberattaques, tandis que l'interconnexion croissante entre IT et OT augmente la surface d'attaque et l'obsolescence technologique de nombreux systèmes industriels les rend peu préparés aux menaces modernes.
Les ransomwares sur les lignes de production sont les cyberattaques industrielles les plus fréquentes, selon le CERT en 2024 37% des victimes de ransomwares étaient des PME, TPE et ETI. Les attaques par DDoS et l'espionnage industriel complètent ce tableau. Une attaque sur ce type d'organisation a des impacts immédiats sur la capacité de production et donc le chiffre d'affaires.
Au-delà de NIS2, le secteur doit composer avec la norme IEC 62443, une série de normes fournissant des conseils spécifiques pour sécuriser les systèmes de contrôle industriel. Les industriels doivent structurer leur démarche de protection en s'appuyant sur des référentiels reconnus : IEC 62443, NIS2, LPM/OIV, CRA (Cyber Resilience Act). La convergence IT/OT, caractéristique du secteur, impose une approche intégrée que peu d'entités maîtrisent : 70 % ne disposent pas de référents cybersécurité.
Trois mesures NIS2 sont critiques pour les fabricants. L'analyse de risques sécurité SI doit inclure une cartographie exhaustive des actifs OT, souvent négligée, et hiérarchiser les risques selon les zones IEC 62443. Les environnements industriels imposent une lecture spécifique de la menace où disponibilité prime sur confidentialité.
La gestion des incidents exige une préparation renforcée : qui décide d'arrêter une ligne de production compromise ? Quelle procédure d'escalade entre équipes IT, OT et direction ? La détection d'anomalies sur protocoles industriels (MODBUS, PROFIBUS, OPC-UA) nécessite des compétences rares et des outils dédiés.
La continuité d'activité prend un sens aigu dans le manufacturier, où chaque heure d'arrêt se chiffre en milliers d'euros. Les plans doivent couvrir non seulement la reprise SI, mais le redémarrage sécurisé des automates, la validation d'intégrité des recettes de production et la gestion de systèmes legacy sans correctif disponible. La chaîne d'approvisionnement requiert aussi une vigilance accrue, les fournisseurs d'équipements industriels représentant un vecteur d'attaque majeur.
Le secteur Fabrication doit combiner plusieurs qualifications ANSSI selon les besoins. Un PASSI s'impose pour auditer la convergence IT/OT, valider la segmentation réseau et identifier les vulnérabilités sur systèmes de contrôle. Privilégiez un prestataire expérimenté en environnements industriels, familier des automates, SCADA et architectures IEC 62443.
Un PDIS devient indispensable pour surveiller en continu les flux OT, détecter les anomalies protocolaires et identifier les intrusions sur des équipements ne pouvant être patchés. La détection sur réseau industriel diffère radicalement de celle en IT classique.
Un PRIS capable d'intervenir sur incident OT constitue un atout stratégique : la compromission d'un automate exige une réponse technique spécifique, loin des standards IT. Enfin, un PACS accompagne la définition d'une roadmap de cybersécurité OT, l'élaboration de procédures de crise IT/OT et la montée en compétence des équipes maintenance sur les enjeux cyber.
Pour le contexte réglementaire NIS2 détaillé de Fabrication, voir notre fiche complète.
Privilégiez les qualifications PASSI pour auditer la sécurité de vos systèmes IT et OT, PDIS pour détecter les intrusions en continu sur vos réseaux de production, et PRIS pour réagir rapidement en cas d'incident. Si vous êtes un sous-traitant d'OIV (opérateur d'importance vitale), la qualification PASSI-LPM devient obligatoire. Le PACS peut également accompagner la montée en maturité globale de votre organisation. Ces qualifications ANSSI garantissent un niveau d'exigence adapté aux enjeux de continuité de production et de résilience face aux ransomwares et à l'espionnage industriel. Consultez la liste des prestataires qualifiés sur cyber.gouv.fr.
Les benchmarks indiquent une allocation de 5 à 12 % du budget IT dédiée à la cybersécurité dans les organisations matures. Pour 2026, une entreprise consacre entre 25 000 et 200 000 € par an à sa cybersécurité, selon sa taille et son secteur. Les PME dépensent en moyenne 50 000 € annuels. Ce budget couvre diagnostic initial, solutions techniques (EDR, segmentation IT/OT, supervision SOC), formations du personnel et audits de conformité NIS2. Le dispositif Cyber PME de Bpifrance finance jusqu'à 70 % du plan de sécurisation (30 000 à 80 000 €). Anticipez ces investissements dès 2025 pour éviter les sanctions et arrêts de production.
En 2026, 28 % des entreprises industrielles françaises ont subi au moins une tentative d'intrusion réussie. L'industrie fait face à deux types de menaces distinctes : le cybercrime classique (ransomware, extorsion) et l'espionnage industriel sponsorisé par des États ou des concurrents déloyaux. Un ransomware qui pénètre le réseau administratif peut rapidement contaminer les automates industriels et arrêter l'intégralité d'une ligne de production. En mars 2026, un équipementier automobile normand a vu ses quatre sites simultanément paralysés, générant 2,3 millions d'euros de pertes quotidiennes. Segmentez impérativement IT et OT, renforcez la détection 24/7 et réalisez des pentests réguliers.
Oui. Le nouveau Règlement Machines 2023/1230 impose la cybersécurité comme condition du marquage CE, dès janvier 2027. Le Cyber Resilience Act (CRA) vise à renforcer la cybersécurité dans l'UE et établit un cadre global pour garantir que les produits et services numériques sont sécurisés. Les fabricants de machines connectées ou d'équipements comportant des éléments numériques doivent intégrer la cybersécurité dès la conception (Security by Design), documenter les vulnérabilités et assurer des mises à jour de sécurité sur toute la durée de vie du produit. En France, la LPM et NIS imposent de sécuriser l'informatique de gestion mais aussi les systèmes industriels. Préparez-vous dès maintenant pour le marquage CE.
Dernière mise à jour : 12 mai 2026 · catalogue ANSSI à jour, mise à jour mensuelle