nis2-pro.frTrouvez un prestataire →
Logo On X Groupe

On X Groupe

Cabinet PASSI 2 portées, audits et pentests depuis 1993, engagé en numérique responsable.

IndépendantDepuis 1986

ON-X Groupe est un cabinet de conseil en transformation numérique fondé en 1986. Il propose des services en cybersécurité, infrastructure et système d'information, cloud et territoires numériques. Le groupe accompagne ses clients dans l'audit, la protection, la détection, la réponse aux incidents, la sensibilisation et la conformité RGPD. Il compte plus de 170 collaborateurs.

  • Fondé en 1986 avec une approche centrée sur l'humain et les relations de confiance.
  • Co-fondateur du collectif « Mieux », une association de 21 entrepreneurs engagés en RSE pour une société plus résiliente.
  • Démarche interne d’amélioration continue en sobriété numérique et numérique responsable, avec labellisation Numérique Responsable de Niveau 2 en cours.
  • Engagement dans la réalisation d’un bilan carbone du groupe en 2024 avec un plan d’actions pour réduire l’empreinte carbone.
  • Membre de la réserve citoyenne du ComCyberMI (Eric, Directeur SEC).

Qualifications ANSSI détenues

Portées PASSI couvertes

Le référentiel PASSI distingue 5 portées d'audit. Ce cabinet en couvre 2/5.

  • Audit d'architecture
  • Audit de configuration
  • Audit de code
  • Audit organisationnel et physique
  • Test d'intrusion

Certifications complémentaires

Certifications mentionnées publiquement sur le site du cabinet.

Labellisation Numérique Responsable de Niveau 2 (en cours d’obtention)

Réseau et écosystème

Adhésions à des fédérations professionnelles cybersécurité françaises.

Hexatrust

Spécialités cyber

Audit de sécuritéRéponse à incident (CSIRT)MDR (Managed Detection & Response)EDR / XDRFormation et sensibilisationGouvernance et conformitéDPO / RSSI externaliséGestion des vulnérabilités

Actualité récente

  • 2024·Recrutement clé

    Eric, expert en sécurité de l’information avec plus de 30 ans d’expérience, rejoint ON-X Groupe en tant que Directeur SEC (Cybersécurité & Confiance Numérique) et devient membre de la réserve citoyenne du ComCyberMI.

    Source ↗
  • 2024·Certification

    ON-X Groupe engage un cabinet d’expertise pour réaliser son bilan carbone et travaille à la définition d’un plan d’actions interne pour réduire son empreinte carbone.

    Source ↗
« « Lorsque j'ai fondé on-x, dans les années 1980 mon souhait le plus cher était d'apporter à nos clients comme à mes partenaires un service de proximité, sans compromis, centré sur l'humain et les relations de confiance. » — Louis Etienne Polette, Fondateur d’ON-X Groupe »
— Verbatim site officiel

Alternatives à On X Groupe

Autres prestataires qualifiés ANSSI avec un profil proche (mêmes qualifications, mêmes secteurs servis, ou même région).

Questions fréquentes sur On X Groupe

En quelle année On X Groupe a-t-il été fondé ?

On X Groupe a été fondé en 1986, soit 40 ans d'activité dans la cybersécurité, avec un siège à COURBEVOIE. Catégorie INSEE : PME.

Quelles qualifications ANSSI On X Groupe détient-il ?

On X Groupe est qualifié PASSI par l'ANSSI et couvre 2/5 portées PASSI (audit d'architecture, configuration, code, organisationnel, tests d'intrusion). Données issues du catalogue officiel cyber.gouv.fr.

Comment contacter On X Groupe via nis2-pro.fr ?

Vous pouvez remplir le formulaire de mise en relation comparator en haut de cette fiche. On X Groupe et 2 cabinets qualifiés ANSSI au profil similaire (mêmes qualifications, secteur, région) vous recontactent sous 48 h. La sélection des alternatives est faite par nis2-pro.fr — annuaire indépendant, aucun lien capitalistique avec les prestataires.

Comment contacter ce prestataire qualifié ANSSI ?

Deux options. Soit vous contactez le prestataire directement via son site officiel listé en haut de la fiche — la voie la plus rapide si vous savez déjà que c'est lui que vous voulez. Soit vous passez par le formulaire nis2-pro : votre demande est transmise à ce prestataire plus 2 cabinets qualifiés ANSSI au profil similaire (mêmes qualifications, secteur d'intervention, région), pour vous permettre de comparer 3 angles commerciaux avant de décider. La sélection des alternatives est faite par nis2-pro selon votre profil — pas par le prestataire de la fiche.

Comment vérifier que la qualification ANSSI de ce prestataire est toujours valide ?

Les qualifications ANSSI sont attribuées pour une durée limitée (généralement 3 ans pour PASSI, PRIS, PDIS) avec audit de surveillance tous les 18 mois. Le catalogue officiel sur cyber.gouv.fr/produits-services-qualifies liste en temps réel les prestataires dont la qualification est active, le périmètre exact (auditeur, code, architecture, configuration, intrusion pour PASSI), et la date d'expiration. nis2-pro synchronise ce catalogue mensuellement. Toute qualification retirée entre deux syncs apparaît sur le site officiel ANSSI en premier.

Quel est le délai pour démarrer une mission avec un prestataire qualifié ?

Compter typiquement 2 à 6 semaines entre premier contact et démarrage opérationnel : 1 semaine de qualification du besoin, 1 à 2 semaines de proposition commerciale et négociation, 1 à 2 semaines de contractualisation et mobilisation des auditeurs qualifiés. Pour une réponse à incident PRIS, les délais sont contractuels et courts (24-72h selon l'engagement signé). Pour les missions PASSI lourdes (audit d'architecture, tests d'intrusion sur SI critique), prévoir 4 à 8 semaines avant kickoff selon la disponibilité des auditeurs qualifiés.

Combien coûte une mission avec un prestataire qualifié ANSSI ?

Les TJM varient typiquement de 1 200 € HT (consultant junior) à 2 500 € HT (auditeur senior PASSI ou expert PRIS). Un audit PASSI complet (architecture + configuration + intrusion) sur un périmètre moyen coûte entre 30 et 80 k€ HT. Un audit de gap NIS2 ciblé sur les 10 mesures de l'article 21 : 15 à 40 k€ HT selon la taille. Une mission de RSSI externalisé : 4 à 8 k€ HT par mois. Les prestataires ne publient pas leurs grilles publiquement — demander un devis cadré sur votre périmètre exact.

Faut-il obligatoirement un prestataire qualifié ANSSI pour la mise en conformité NIS2 ?

Non, la directive NIS2 ne rend pas obligatoire le recours à un prestataire qualifié pour la mise en conformité elle-même. En revanche, pour certains audits réglementaires (OIV au titre de la LPM, opérateurs de services essentiels sur certains référentiels sectoriels), seuls les prestataires PASSI peuvent émettre des rapports opposables à l'ANSSI. Pour la conformité NIS2 standard (article 21, gouvernance, gestion des risques), un prestataire non qualifié peut intervenir — mais la qualification ANSSI reste un gage de compétence et un facilitateur en cas de contrôle ANSSI.

Inclus dans cet annuaire

Ce prestataire figure dans l'annuaire nis2-pro suite à sa présence dans les sources suivantes : Hexatrust. Date d'ajout : 2026-05-27.

Sources d'enrichissement

Dernière mise à jour : 12 mai 2026 · qualification ANSSI vérifiée, fiche enrichie via recherche web