nis2-pro.frTrouvez un prestataire →
Logo MC2I
Campus Cyber

MC2I

mc2i est un cabinet de conseil en cybersécurité qui accompagne ses clients pour intégrer la sécurité dans leurs systèmes d'information. L'entreprise compte plus de 70 experts dédiés à la cybersécurité et 40 consultants certifiés. Elle est adhérente du Clusif et détient le label France Cybersecurity.

Site web
experts.mc2i.fr/expertises/cybersecurite
Implantation
Paris · Île-de-France
Effectif estimé
250 à 1 000 salariés
Niveau de fiabilité
Vérifié (sources croisées)

Qualifications ANSSI détenues

    Spécialités cyber

    Gouvernance et conformité

    Présentation

    MC2I est un cabinet de conseil indépendant qui accompagne les organisations dans leurs projets de transformation numérique. Le cabinet intègre la cybersécurité comme un levier de confiance et de performance, en plaçant l'humain et les enjeux métiers au cœur de la stratégie. MC2I vise à transformer les contraintes de sécurité en atouts pour les actifs numériques de ses clients.

    Offres et expertises

    MC2I articule ses expertises en cybersécurité autour de plusieurs axes stratégiques :

    • Gouvernance : Alignement de la cybersécurité sur les enjeux business, définition de politiques SSI, accompagnement opérationnel (Appui RSSI & DPO).
    • Management des risques : Audits organisationnels, intégration de la sécurité dans les projets (ISP), méthodologies EBIOS et Zero Trust, cartographie et maîtrise des risques.
    • Maîtrise de la conformité : Évaluation de maturité et mise en conformité (NIS 2, DORA, LPM, RGPD, ISO 27001, IA Act, RIA), création de frameworks de contrôle et sécurisation des tiers.
    • Identification & Protection : Maîtrise dynamique de la surface d'attaque (EASM), pilotage continu des vulnérabilités (VOC), protection des identités (ITDR) et du poste de travail.
    • Détection & Réponse : Définition de processus et règles de détection (SIEM), structuration des capacités d'analyse (SOC, EDR), orchestration (SOAR) pour une réponse immédiate aux incidents.
    • Résilience : Audits de maturité sur la continuité et la reprise d’activité, définition de processus de gestion de crise, exercices de simulation.
    • Confiance numérique : Sécurisation des échanges et des transactions, éthique numérique, lutte contre la fraude.
    • Sûreté : Analyse des risques physiques, mise en place de mesures de protection, formation et sensibilisation des équipes.

    MC2I déclare disposer de plus de 70 experts cybersécurité dédiés et de plus de 40 consultants certifiés.

    Références et cas publics

    MC2I communique sur des succès clients incluant :

    • La mise en œuvre de la feuille de route de mise en conformité RGPD pour un acteur de la santé.
    • Un programme de cybersécurité industriel à l’international, avec de l'AMOA et de l'AMOE pour sécuriser et mettre en conformité les sites industriels d’un acteur de l’énergie.

    Écosystème

    MC2I est un acteur engagé dans l'écosystème de la cybersécurité :

    • Campus Cyber : MC2I a rejoint la dynamique du Campus Cyber en 2022.
    • Clusif : Le cabinet est adhérent du Clusif depuis 2021.
    • Women4Cyber : MC2I soutient l'initiative Women4Cyber depuis 2024.

    Certifications complémentaires

    MC2I détient le label France Cybersecurity, certifié depuis 2023.

    Sources de cette fiche

    Alternatives à MC2I

    Autres prestataires qualifiés ANSSI avec un profil proche (mêmes qualifications, mêmes secteurs servis, ou même région).

    Questions fréquentes

    Comment contacter ce prestataire qualifié ANSSI ?

    Deux options. Soit vous contactez le prestataire directement via son site officiel listé en haut de la fiche — la voie la plus rapide si vous savez déjà que c'est lui que vous voulez. Soit vous passez par le formulaire nis2-pro : votre demande est transmise à ce prestataire plus 2 cabinets qualifiés ANSSI au profil similaire (mêmes qualifications, secteur d'intervention, région), pour vous permettre de comparer 3 angles commerciaux avant de décider. La sélection des alternatives est faite par nis2-pro selon votre profil — pas par le prestataire de la fiche.

    Comment vérifier que la qualification ANSSI de ce prestataire est toujours valide ?

    Les qualifications ANSSI sont attribuées pour une durée limitée (généralement 3 ans pour PASSI, PRIS, PDIS) avec audit de surveillance tous les 18 mois. Le catalogue officiel sur cyber.gouv.fr/produits-services-qualifies liste en temps réel les prestataires dont la qualification est active, le périmètre exact (auditeur, code, architecture, configuration, intrusion pour PASSI), et la date d'expiration. nis2-pro synchronise ce catalogue mensuellement. Toute qualification retirée entre deux syncs apparaît sur le site officiel ANSSI en premier.

    Quel est le délai pour démarrer une mission avec un prestataire qualifié ?

    Compter typiquement 2 à 6 semaines entre premier contact et démarrage opérationnel : 1 semaine de qualification du besoin, 1 à 2 semaines de proposition commerciale et négociation, 1 à 2 semaines de contractualisation et mobilisation des auditeurs qualifiés. Pour une réponse à incident PRIS, les délais sont contractuels et courts (24-72h selon l'engagement signé). Pour les missions PASSI lourdes (audit d'architecture, tests d'intrusion sur SI critique), prévoir 4 à 8 semaines avant kickoff selon la disponibilité des auditeurs qualifiés.

    Combien coûte une mission avec un prestataire qualifié ANSSI ?

    Les TJM varient typiquement de 1 200 € HT (consultant junior) à 2 500 € HT (auditeur senior PASSI ou expert PRIS). Un audit PASSI complet (architecture + configuration + intrusion) sur un périmètre moyen coûte entre 30 et 80 k€ HT. Un audit de gap NIS2 ciblé sur les 10 mesures de l'article 21 : 15 à 40 k€ HT selon la taille. Une mission de RSSI externalisé : 4 à 8 k€ HT par mois. Les prestataires ne publient pas leurs grilles publiquement — demander un devis cadré sur votre périmètre exact.

    Faut-il obligatoirement un prestataire qualifié ANSSI pour la mise en conformité NIS2 ?

    Non, la directive NIS2 ne rend pas obligatoire le recours à un prestataire qualifié pour la mise en conformité elle-même. En revanche, pour certains audits réglementaires (OIV au titre de la LPM, opérateurs de services essentiels sur certains référentiels sectoriels), seuls les prestataires PASSI peuvent émettre des rapports opposables à l'ANSSI. Pour la conformité NIS2 standard (article 21, gouvernance, gestion des risques), un prestataire non qualifié peut intervenir — mais la qualification ANSSI reste un gage de compétence et un facilitateur en cas de contrôle ANSSI.

    Inclus dans cet annuaire

    Ce prestataire figure dans l'annuaire nis2-pro suite à sa présence dans les sources suivantes : Campus Cyber. Date d'ajout : 2026-05-27.

    Sources d'enrichissement

    Dernière mise à jour : 12 mai 2026 · qualification ANSSI vérifiée, fiche enrichie via recherche web