Forvis Mazars
Cabinet PASSI 3 portées, audits NIS2 et DORA pour secteurs sensibles depuis 1984.
Forvis Mazars est un groupe international d'audit, fiscalité et conseil formé en juin 2024 par le rapprochement entre Mazars (fondé à Rouen en 1945) et Forvis. Présent dans plus de 100 pays avec plus de 40 000 collaborateurs, dont environ 2 000 à 5 000 en France. Siège social à Levallois-Perret. La practice cybersécurité détient la qualification PASSI de l'ANSSI pour l'audit organisationnel, technique, d'architecture, de configuration et tests d'intrusion.
- Forvis Mazars est membre indépendant de Forvis Mazars Global, un partnership international intégré opérant dans plus de 100 pays et territoires.
- Le groupe met l'accent sur l'intégration de la cybersécurité comme levier stratégique et concurrentiel, au-delà d'une simple approche défensive.
- Expertise reconnue en conformité NIS2 et DORA, avec une approche risk-based pour optimiser les coûts de conformité.
Qualifications ANSSI détenues
Prestataire d'Audit de la Sécurité des Systèmes d'Information
Audit de SI selon le référentiel PASSI (architecture, configuration, code source, tests d'intrusion, organisationnel et physique).
Portées PASSI couvertes
Le référentiel PASSI distingue 5 portées d'audit. Ce cabinet en couvre 3/5.
- Audit d'architecture
- Audit de configuration
- Audit de code
- Audit organisationnel et physique
- Test d'intrusion
Réseau et écosystème
Adhésions à des fédérations professionnelles cybersécurité françaises.
Secteurs d'intervention
Secteurs régulés NIS2 que ce prestataire mentionne servir (estimation depuis sources publiques).
Spécialités cyber
Actualité récente
- 2026·Lancement produit
Forvis Mazars renforce son offre en cybersécurité pour accompagner les organisations dans la conformité NIS2 et DORA, avec une approche risk-based.
Source ↗
« The future of cyber security is not about choosing between security and innovation; it is about achieving both simultaneously. This means thoughtful planning, strategic investment and collaborative approaches that recognise cyber security as a shared responsibility. »
Présentation
Forvis Mazars SA est une société anonyme à directoire, dont le siège social est domicilié au 45 rue Kléber à Levallois-Perret. En 2023, elle possédait 2 000 à 4 999 salariés. L'entité française est le fruit du rapprochement stratégique effectif le 1er juin 2024 entre Mazars, groupe international spécialisé dans l'audit, la fiscalité et le conseil, et Forvis, cabinet pluridisciplinaire américain, donnant naissance au réseau mondial Forvis Mazars avec un chiffre d'affaires de près de 5 milliards d'euros. Cette opération n'est pas une fusion mais un rapprochement : les deux structures conservent leur indépendance capitalistique mais opèrent sous une même marque.
Offres et expertises en cybersécurité
Forvis Mazars a obtenu le renouvellement de sa qualification PASSI, délivrée pour les 5 activités d'audit de sécurité des SI : Audit Organisationnel et Physique, Audit de Configuration, Audit d'Architecture. Selon le site officiel, l'équipe intervient sur l'audit et le conseil de la fonction sécurité, les investigations suite à incidents, la formation et la sensibilisation, ainsi que sur l'accompagnement RGPD. Les équipes dédiées cybersécurité en santé accompagnent sur les audits de sécurité et plans d'actions, la résilience face aux cyberattaques (PCA/PRA, PCI/PRI), la formation et sensibilisation, et la rédaction de documentations type PSSI.
Secteur santé
Selon les estimations citées en octobre 2024, 581 incidents ont été déclarés en 2023 par des établissements sanitaires et médico-sociaux selon le CERT Santé. Les équipes Forvis Mazars accompagnent plusieurs établissements sanitaires sur les audits de l'annuaire technique via l'outil ADS de l'ANSSI, les audits de l'exposition internet, et les exercices de gestion de crise cyber.
Développement récent
L'équipe Cybersécurité chez Forvis Mazars, qualifiée PASSI, est en pleine expansion et recrute, avec des offres de stages et de postes seniors publiées entre 2024 et 2026 à Paris, Levallois-Perret et Nantes. En décembre 2024, Forvis Mazars en France a annoncé la cooptation de 22 nouveaux Associés, intégrant le partnership international désormais composé de 1 274 Associés.
Sources de cette fiche
- https://annuaire-entreprises.data.gouv.fr/entreprise/forvis-mazars-sa-784824153
- https://mesinfos.fr/ile-de-france/mazars-et-forvis-se-rapprochent-pour-devenir-un-geant-du-conseil-189994.html
- https://www.forvismazars.com/fr/fr/a-propos/communiques-de-presse/communiques-de-presse-2024/forvis-mazars-c-est-maintenant
- https://www.forvismazars.com/fr/fr/services/conseil/risk-consulting/cybersecurite-et-protection-des-donnees/cybersecurite-forvis-mazars-qualification-passi
- https://www.forvismazars.com/fr/fr/insights/publications-et-evenements/avis-d-experts/agir-en-matiere-de-cybersecurite-dans-la-sante
- https://recrutement-fr.forvismazars.com/offre-emploi/stage-de-fin-detudes-consultante-cybersecurite-nantes-2026-hf-781
- https://finyear.com/forvis-mazars-en-france-annonce-la-cooptation-de-22-nouveaux-associes-qui-rejoignent-son-partnership-internationa
Pas sûr que Forvis Mazars soit le bon cabinet pour vous ? On vous aide à arbitrer : décrivez votre besoin, on vous met en relation avec 2-3 cabinets adaptés sous 48 h. Vous comparez, vous décidez.
Alternatives à Forvis Mazars
Autres prestataires qualifiés ANSSI avec un profil proche (mêmes qualifications, mêmes secteurs servis, ou même région).
Questions fréquentes sur Forvis Mazars
En quelle année Forvis Mazars a-t-il été fondé ?
Forvis Mazars a été fondé en 1984, soit 42 ans d'activité dans la cybersécurité, avec un siège à LEVALLOIS-PERRET. Catégorie INSEE : ETI.
Quelles qualifications ANSSI Forvis Mazars détient-il ?
Forvis Mazars est qualifié PASSI par l'ANSSI et couvre 3/5 portées PASSI (audit d'architecture, configuration, code, organisationnel, tests d'intrusion). Données issues du catalogue officiel cyber.gouv.fr.
Pour quels secteurs Forvis Mazars intervient-il ?
Forvis Mazars déclare intervenir pour les secteurs secteur-bancaire, sante, energie, transports, infrastructure-numerique, administration-publique. Cible typique : Grandes entreprises, ETI, Secteur public, Services financiers, Énergie et infrastructures, Technologies, Médias et Télécommunications, Industrie, Life Sciences, Immobilier et BTP, Private Equity.
Comment contacter Forvis Mazars via nis2-pro.fr ?
Vous pouvez remplir le formulaire de mise en relation comparator en haut de cette fiche. Forvis Mazars et 2 cabinets qualifiés ANSSI au profil similaire (mêmes qualifications, secteur, région) vous recontactent sous 48 h. La sélection des alternatives est faite par nis2-pro.fr — annuaire indépendant, aucun lien capitalistique avec les prestataires.
Comment contacter ce prestataire qualifié ANSSI ?
Deux options. Soit vous contactez le prestataire directement via son site officiel listé en haut de la fiche — la voie la plus rapide si vous savez déjà que c'est lui que vous voulez. Soit vous passez par le formulaire nis2-pro : votre demande est transmise à ce prestataire plus 2 cabinets qualifiés ANSSI au profil similaire (mêmes qualifications, secteur d'intervention, région), pour vous permettre de comparer 3 angles commerciaux avant de décider. La sélection des alternatives est faite par nis2-pro selon votre profil — pas par le prestataire de la fiche.
Comment vérifier que la qualification ANSSI de ce prestataire est toujours valide ?
Les qualifications ANSSI sont attribuées pour une durée limitée (généralement 3 ans pour PASSI, PRIS, PDIS) avec audit de surveillance tous les 18 mois. Le catalogue officiel sur cyber.gouv.fr/produits-services-qualifies liste en temps réel les prestataires dont la qualification est active, le périmètre exact (auditeur, code, architecture, configuration, intrusion pour PASSI), et la date d'expiration. nis2-pro synchronise ce catalogue mensuellement. Toute qualification retirée entre deux syncs apparaît sur le site officiel ANSSI en premier.
Quel est le délai pour démarrer une mission avec un prestataire qualifié ?
Compter typiquement 2 à 6 semaines entre premier contact et démarrage opérationnel : 1 semaine de qualification du besoin, 1 à 2 semaines de proposition commerciale et négociation, 1 à 2 semaines de contractualisation et mobilisation des auditeurs qualifiés. Pour une réponse à incident PRIS, les délais sont contractuels et courts (24-72h selon l'engagement signé). Pour les missions PASSI lourdes (audit d'architecture, tests d'intrusion sur SI critique), prévoir 4 à 8 semaines avant kickoff selon la disponibilité des auditeurs qualifiés.
Combien coûte une mission avec un prestataire qualifié ANSSI ?
Les TJM varient typiquement de 1 200 € HT (consultant junior) à 2 500 € HT (auditeur senior PASSI ou expert PRIS). Un audit PASSI complet (architecture + configuration + intrusion) sur un périmètre moyen coûte entre 30 et 80 k€ HT. Un audit de gap NIS2 ciblé sur les 10 mesures de l'article 21 : 15 à 40 k€ HT selon la taille. Une mission de RSSI externalisé : 4 à 8 k€ HT par mois. Les prestataires ne publient pas leurs grilles publiquement — demander un devis cadré sur votre périmètre exact.
Faut-il obligatoirement un prestataire qualifié ANSSI pour la mise en conformité NIS2 ?
Non, la directive NIS2 ne rend pas obligatoire le recours à un prestataire qualifié pour la mise en conformité elle-même. En revanche, pour certains audits réglementaires (OIV au titre de la LPM, opérateurs de services essentiels sur certains référentiels sectoriels), seuls les prestataires PASSI peuvent émettre des rapports opposables à l'ANSSI. Pour la conformité NIS2 standard (article 21, gouvernance, gestion des risques), un prestataire non qualifié peut intervenir — mais la qualification ANSSI reste un gage de compétence et un facilitateur en cas de contrôle ANSSI.
Inclus dans cet annuaire
Ce prestataire figure dans l'annuaire nis2-pro suite à sa présence dans les sources suivantes : catalogue ANSSI. Date d'ajout : 2026-04-01.
Sources d'enrichissement
- www.forvismazars.com/fr/fr/services/conseil/risk-consulting/cybersecurite-et-protection-des-donnees ↗
- annuaire-entreprises.data.gouv.fr/entreprise/forvis-mazars-sa-784824153 ↗
- en.wikipedia.org/wiki/Forvis_Mazars ↗
- www.forvismazars.com/fr/fr/insights/publications-et-evenements/avis-d-experts/agir-en-matiere-de-cybersecurite-dans-la-sante ↗
- Catalogue officiel ANSSI — qualification confirmée au cyber.gouv.fr
Dernière mise à jour : 12 mai 2026 · qualification ANSSI vérifiée, fiche enrichie via recherche web