nis2-pro.frTrouvez un prestataire →
Logo Scalair
Membre Hexatrust

Scalair

Scalair est un MSSP français spécialisé dans les services de cybersécurité innovants et le Cloud souverain. L'entreprise propose des solutions de protection d'infrastructure, réseau (SASE), sauvegarde, email, utilisateur (EDR) et administrateur (PAM), opérées depuis son SOC. Scalair est certifié ISO 27001 et HDS.

Site web
scalair.fr
Implantation
Hem · Hauts-de-France
Effectif estimé
50 à 250 salariés
Niveau de fiabilité
Vérifié (sources croisées)

Qualifications ANSSI détenues

    Spécialités cyber

    SOC managéEDR / XDRIAM / PAMZero TrustAnti-phishingSécurité cloudPCA / PRAGouvernance et conformité

    Présentation

    Scalair est un Managed Security Service Provider (MSSP) français qui sécurise les activités de ses clients. La société opère ses propres infrastructures Cloud en France. Scalair se positionne sur la protection des données et des applications, en mettant en avant la souveraineté de ses services et le respect du règlement RGPD et de la directive NIS2.

    Offres et expertises

    Scalair propose des services de cybersécurité couvrant plusieurs domaines :

    • Protection d'infrastructure : La société gère des infrastructures de systèmes d'information et se présente comme un acteur des datacenters dans le Nord de la France.
    • Protection réseau : Scalair utilise la technologie SASE (Secure Access Service Edge) pour la sécurité des réseaux, des accès au Cloud et aux applications SaaS.
    • Protection sauvegarde : Des solutions de sauvegarde d'infrastructure, déconnectées ou pour les environnements Office 365 sont proposées dans un environnement souverain.
    • Protection email : Des solutions de protection contre le phishing, le spear-phishing et les malwares sont mises en œuvre.
    • Protection utilisateur : Scalair offre des solutions managées pour la détection de menaces connues (EPP) et la détection/réponse aux menaces complexes (EDR).
    • Protection administrateur : La société propose une solution de PAM (Privileged Access Management) pour une posture de sécurité "Zero Trust" et une traçabilité des modifications du SI.
    • Plateforme IA Souveraine : Scalair permet le déploiement d'agents IA sur son infrastructure cloud certifiée, garantissant que les données restent sur le territoire français.

    Les services de Scalair incluent la consultation en architecture et la gouvernance, avec des offres sur mesure. Les équipes sont mobilisées 24/7 pour assurer la disponibilité et la performance des applications critiques.

    Écosystème

    Scalair est membre d'Hexatrust.

    Certifications complémentaires

    Scalair détient les certifications ISO 27001 et HDS (Hébergeur de Données de Santé) pour ses environnements d'infrastructure Cloud.

    Actualité récente (2024-2026)

    En mai 2026, Scalair et Cross Data ont lancé une offre d'IA souveraine et sécurisée en France. Un article de blog daté de février 2026 présente un cas client de migration MPLS vers SASE Cato Networks pour la Communauté de Communes Osartis-Marquion.

    Sources de cette fiche

    Alternatives à Scalair

    Autres prestataires qualifiés ANSSI avec un profil proche (mêmes qualifications, mêmes secteurs servis, ou même région).

    Questions fréquentes

    Comment contacter ce prestataire qualifié ANSSI ?

    Deux options. Soit vous contactez le prestataire directement via son site officiel listé en haut de la fiche — la voie la plus rapide si vous savez déjà que c'est lui que vous voulez. Soit vous passez par le formulaire nis2-pro : votre demande est transmise à ce prestataire plus 2 cabinets qualifiés ANSSI au profil similaire (mêmes qualifications, secteur d'intervention, région), pour vous permettre de comparer 3 angles commerciaux avant de décider. La sélection des alternatives est faite par nis2-pro selon votre profil — pas par le prestataire de la fiche.

    Comment vérifier que la qualification ANSSI de ce prestataire est toujours valide ?

    Les qualifications ANSSI sont attribuées pour une durée limitée (généralement 3 ans pour PASSI, PRIS, PDIS) avec audit de surveillance tous les 18 mois. Le catalogue officiel sur cyber.gouv.fr/produits-services-qualifies liste en temps réel les prestataires dont la qualification est active, le périmètre exact (auditeur, code, architecture, configuration, intrusion pour PASSI), et la date d'expiration. nis2-pro synchronise ce catalogue mensuellement. Toute qualification retirée entre deux syncs apparaît sur le site officiel ANSSI en premier.

    Quel est le délai pour démarrer une mission avec un prestataire qualifié ?

    Compter typiquement 2 à 6 semaines entre premier contact et démarrage opérationnel : 1 semaine de qualification du besoin, 1 à 2 semaines de proposition commerciale et négociation, 1 à 2 semaines de contractualisation et mobilisation des auditeurs qualifiés. Pour une réponse à incident PRIS, les délais sont contractuels et courts (24-72h selon l'engagement signé). Pour les missions PASSI lourdes (audit d'architecture, tests d'intrusion sur SI critique), prévoir 4 à 8 semaines avant kickoff selon la disponibilité des auditeurs qualifiés.

    Combien coûte une mission avec un prestataire qualifié ANSSI ?

    Les TJM varient typiquement de 1 200 € HT (consultant junior) à 2 500 € HT (auditeur senior PASSI ou expert PRIS). Un audit PASSI complet (architecture + configuration + intrusion) sur un périmètre moyen coûte entre 30 et 80 k€ HT. Un audit de gap NIS2 ciblé sur les 10 mesures de l'article 21 : 15 à 40 k€ HT selon la taille. Une mission de RSSI externalisé : 4 à 8 k€ HT par mois. Les prestataires ne publient pas leurs grilles publiquement — demander un devis cadré sur votre périmètre exact.

    Faut-il obligatoirement un prestataire qualifié ANSSI pour la mise en conformité NIS2 ?

    Non, la directive NIS2 ne rend pas obligatoire le recours à un prestataire qualifié pour la mise en conformité elle-même. En revanche, pour certains audits réglementaires (OIV au titre de la LPM, opérateurs de services essentiels sur certains référentiels sectoriels), seuls les prestataires PASSI peuvent émettre des rapports opposables à l'ANSSI. Pour la conformité NIS2 standard (article 21, gouvernance, gestion des risques), un prestataire non qualifié peut intervenir — mais la qualification ANSSI reste un gage de compétence et un facilitateur en cas de contrôle ANSSI.

    Inclus dans cet annuaire

    Ce prestataire figure dans l'annuaire nis2-pro suite à sa présence dans les sources suivantes : Hexatrust. Date d'ajout : 2026-05-27.

    Sources d'enrichissement

    Dernière mise à jour : 12 mai 2026 · qualification ANSSI vérifiée, fiche enrichie via recherche web