nis2-pro.frTrouvez un prestataire →
PASSI-LPM

Prestataires qualifiés PASSI-LPM

PASSI Loi de Programmation Militaire

Variante du PASSI dédiée aux audits sur les Systèmes d'Information d'Importance Vitale (SIIV) des Opérateurs d'Importance Vitale (OIV) au titre de la Loi de Programmation Militaire 2013. La qualification PASSI-LPM impose des exigences renforcées : sécurité des locaux, traitement des données classifiées, formation des auditeurs au contexte LPM. Très peu de prestataires sont qualifiés à ce niveau. Pour les entités essentielles NIS2 qui sont également OIV (énergie, transports, télécoms, santé), c'est le seul niveau accepté pour les audits sur les SIIV.

Source : catalogue officiel ANSSI mis à jour mensuellement (cyber.gouv.fr).

2 prestataires qualifiés PASSI-LPM

Comparatif des 6 référentiels ANSSI

RéférentielPérimètreCas d'usage typiqueDuréePour qui
PASSIAudit de sécuritéAudit gap NIS2, tests d'intrusion, revue de configuration2 à 4 mois selon le périmètreToute entité régulée NIS2
PASSI-LPMAudit SIIV (OIV)Audit de systèmes critiques sous statut LPM4 à 8 moisOIV uniquement (~300 en France)
PRISRéponse à incidentCrise cyber, ransomware, investigation forensicAu coup par coup ou rétainerToute entité régulée, anticipation
PDISDétection (SOC managé)Surveillance 24/7, corrélation alertesContinu (forfait mensuel)Entités sans SOC interne
PACSAccompagnement & conseilPSSI, gestion de crise, formation, gouvernance6 à 18 moisEntités découvrant NIS2
SecNumCloudCloud de confianceIaaS / PaaS / SaaS souverain pour données critiquesEngagement annuel ou pluriannuelOIV, données sensibles, secteur public
PVIDVérification d'identité à distanceKYC bancaire, signature électronique qualifiéeVariable selon volumeFinance, services publics, eIDAS

Autres qualifications ANSSI

Dernière mise à jour : 12 mai 2026 · catalogue ANSSI à jour, mise à jour mensuelle