Accenture
Paris
Audit, pentest et SOC managé pour secteurs critiques, approche Zero Trust depuis 1900.
58 prestataires référencés interviennent pour le secteur Transports. Toutes qualifications confondues (PASSI, PRIS, PDIS, PVID, PACS, SecNumCloud), utiles pour la mise en conformité NIS2 (Loi Résilience FR) et l’audit des systèmes d’information sectoriels.
Pour le contexte sectoriel détaillé (périmètre NIS2, calendrier, sanctions), consultez la fiche Transports.
Filtrer par qualification ANSSI
Filtrer par région
Paris
Audit, pentest et SOC managé pour secteurs critiques, approche Zero Trust depuis 1900.
Paris
Audit PASSI, pentests et SOC managé pour secteurs sensibles, approche end-to-end depuis 1900.
Guyancourt
Cabinet indépendant spécialisé en cybersécurité OT, audits PASSI 3 portées pour l'énergie et le transport.
Saint-Denis
Audit et certification ISO/IEC 27001, AFAQ Blockchain, expert en conformité NIS2 depuis 2004.
Blagnac
Cabinet PASSI et PDIS, audit et conseil en cybersécurité pour secteurs critiques depuis 1985.
Saint-Malo
Cabinet PACS depuis 2018, Alcyconie gère crises cyber avec 500 exercices et 215 clients en Europe.
Villeurbanne
Cabinet PASSI 4 portées, audits et pentests certifiés ISO 27001 depuis 2008 à Villeurbanne.
Sèvres
Cabinet PASSI indépendant, audits, pentests et SOC managé pour les secteurs sensibles depuis 2018.
Bezons
Audit, pentest et SOC managé, avec SecureHorizons pour la conformité NIS2 depuis 2005.
Paris
Cabinet PASSI, solutions de gestion des identités et chiffrement certifiées ANSSI pour secteurs critiques.
Nanterre
Audit et conseil en cybersécurité pour le secteur public et privé, certifié ISO 27001 depuis 1993.
Puteaux
Plateforme SaaS de sensibilisation à la cybersécurité, 100% made in France, intégrée à Microsoft 365.
Neuilly-sur-Seine
Audit et conseil en cybersécurité ISO 27001 pour conformité NIS2, formation pour dirigeants.
Paris
Audit et conseil en cybersécurité avec SOC managé, accompagnement pour secteurs clés.
Issy-les-Moulineaux
Cabinet PASSI 5 portées, audits NIS2 et pentests pour secteurs sensibles depuis 2004.
Bruxelles
Cabinet indépendant, conseil en cybersécurité et RSSI externalisé, certifié ISO 27001.
Montpellier
Solutions de segmentation réseau unidirectionnelle pour infrastructures critiques, conforme aux normes NIS2.
Paris
Audit, pentest, SOC managé et DPO externalisé, évaluation NIS2 pour secteurs régulés.
Saint Marcel Bel Accueil
Cabinet indépendant en cybersécurité, audits et pentests pour TPE/PME en Auvergne-Rhône-Alpes.
Bezons
Gestion des identités et cloud souverain pour administrations et secteurs critiques depuis 2004.
Paris La D ```
Cabinet PASSI, audits NIS2 et conseil en cybersécurité pour secteurs régulés depuis 2025.
Asnières-sur-Seine
Cabinet indépendant certifié ISO 27001, solutions open-source pour threat intelligence et réponse aux incidents.
Issy-les-Moulineaux
Cabinet PASSI, audits NIS2 et gouvernance cybersécurité pour PME en santé, énergie et transports.
Levallois-Perret
Cabinet PASSI 3 portées, audits NIS2 et DORA pour secteurs sensibles depuis 1984.
Puteaux
Cabinet indépendant avec 6 SOC en Europe, audits PASSI et services managés en cybersécurité.
Courbevoie
Cabinet PASSI, SOC managé et RSSI externalisé, 25 To d'événements analysés quotidiennement.
Courbevoie
Solutions IAM et cloud souverain, HSM certifié en Europe pour le secteur bancaire et transports.
Dijon
Cabinet PASSI 2 portées, audits et SOC managé pour sites sensibles depuis 2015 à Dijon.
Puteaux
Cabinet d'audit et de formation en cybersécurité, 60+ collaborateurs, ligne CSIRT 24/7.
Marseille
Cabinet PASSI 3 portées, audits et pentests pour l'énergie et l'industrie, expertise OT/IT.
Lille
Cabinet indépendant à Lille, audit et conseil en conformité ADR pour marchandises dangereuses.
Marseille
Cabinet indépendant à Marseille, KeeeX propose des solutions de vérification de données pour divers secteurs.
Thorigné-Fouillard
Cabinet PASSI 1 portée, audits et pentests en cybersécurité pour santé et transports depuis 2002.
Paris
Cabinet NIS2 essentiel, conseil en gouvernance et SOC managé pour secteurs critiques.
Courbevoie
Cabinet PASSI, audits et conseils en cybersécurité pour le secteur bancaire et public depuis 2021.
Paris
Cabinet PASSI 2 portées, SOC managé et RSSI externalisé sur infrastructure souveraine française.
Non trouvé
Vulnerability management et threat intelligence pour OT et IoT, solutions sur mesure depuis 2019.
PARIS
Solutions EDR-XDR et SOC managé depuis 2019, protection avancée pour le secteur bancaire et industriel.
Saint-Denis
SOC managé et IAM pour secteurs sensibles, certifié SECNUMCLOUD depuis 1988.
Rennes
Cabinet indépendant à Rennes, audits PASSI 5/5 et certifications ISO 27001 pour OIV et PME.
Paris
Cabinet indépendant à Paris, conseil en cybersécurité et intégration sécurisée, certifié EAL7.
Alfortville
Audit et conseil en cybersécurité IoT, certifié France Cybersecurity depuis 2019.
Marseille
Audit et conseil en cybersécurité pour PME, interventions en moins de 4h dans 7 zones.
Labège
Cabinet PASSI 5 portées depuis 2005, audits et conseils en cybersécurité pour divers secteurs.
Paris
Audit, pentest et réponse à incident pour environnements d'identité hybrides depuis 2025.
Pessac
Cabinet PASSI 5 portées, audits et pentests pour secteurs sensibles, certifié ISO 9001 et NVLAP.
Paris
Cabinet PDIS basé à Paris, Sesame IT assure la réponse aux incidents pour les infrastructures critiques.
Paris
Cabinet PASSI 1 portée, audits et conseils en cybersécurité pour secteurs variés depuis 1999.
Paris
Cabinet PASSI 5 portées, audits et pentests pour secteurs sensibles depuis 1986 à Paris.
Paris
Audit et conseil en cybersécurité, conforme NIS2, avec 8 700 heures de monitoring des menaces.
Annecy
Cabinet PASSI 4 portées, audits et pentests pour secteurs sensibles, 800 experts en cybersécurité.
Colomiers
Cabinet PASSI, audits NIS2 et DPO externalisé pour santé et administration depuis 2006.
Levallois-Perret
Cabinet PASSI 1/5, audits et pentests pour le secteur bancaire et public depuis 2004.
Paris
Cabinet indépendant de cybersécurité, formation et SOC managé pour TPE-PME depuis 2020.
Bordeaux
Solutions EDR-XDR et SOC managé, 100% développées en France, avec IA Cyberia intégrée.
Vélizy-Villacoublay
Thales Cyber Solutions est la filiale cybersécurité du groupe Thales, créée en octobre 2022 et basée à Vélizy-Villacoublay. Avec 250 à 499 collaborateurs, elle propose des services et solutions de cybersécurité souveraine pour les infrastructures critiques, les gouvernements et les secteurs sensibles. Qualifications PASSI, PDIS, PRIS. Expertise en SOC managé, audit, réponse à incident, sécurité OT/ICS, chiffrement et gouvernance.
Puteaux
Cabinet PASSI 5 portées, audits et pentests pour le secteur bancaire et public depuis 1990.
Puteaux
Cabinet SECNUMCLOUD depuis 1990, conseil en gouvernance et IAM pour le secteur bancaire.
Le secteur Transports est le troisième secteur le plus ciblé dans l'UE, avec 83,9 % des incidents dominés par les ransomwares et 16,1 % par les violations de données. Entre janvier 2020 et décembre 2024, l'ANSSI a traité 123 événements de cybersécurité affectant des entités françaises du secteur des transports urbains, dont 91 signalements et 32 incidents confirmés.
La surface d'attaque du secteur s'est considérablement élargie : numérisation croissante des moyens de transport, développement de la billettique et multiplication des objets connectés exposent les systèmes ferroviaires, aériens, routiers et maritimes. Le phishing représente environ 60 % des vecteurs d'intrusion. Les attaques DDoS ont également explosé, notamment pendant les Jeux Olympiques de Paris 2024.
Au-delà de NIS2, des réglementations sectorielles spécifiques s'appliquent. Pour l'aérien, la Partie-IS sera obligatoire à partir d'octobre 2025 pour les organismes agréés par l'EASA, et d'ici février 2026 pour les autres organismes. Elle impose un Système de Management de la Sécurité de l'Information (ISMS), des processus de gestion des incidents et un système de partage d'informations vers les Autorités. Le ferroviaire reste soumis aux obligations OSE depuis 2018.
Trois mesures NIS2 sont critiques pour ce secteur :
Gestion des incidents : la criticité des services du secteur, qui supportent mal les interruptions d'activité, renforce la pression sur les victimes d'attaques. La capacité à détecter, répondre et reprendre rapidement après un incident ransomware ou DDoS conditionne la continuité du service public. Les mécanismes de détection précoce et de réponse coordonnée sont indispensables.
Sécurité de la chaîne d'approvisionnement : 88 % des responsables de la sécurité craignent une attaque de la chaîne d'approvisionnement, et plus de 70 % des organisations ont connu au moins un incident majeur impliquant leurs fournisseurs. L'interconnexion entre opérateurs, sous-traitants, prestataires logistiques et systèmes de billetterie multiplie les points d'entrée pour les attaquants.
Analyse de risques de sécurité SI : l'imbrication de plusieurs réseaux informatiques de grande taille ainsi que la diversité des équipements complexifient les questions de sécurité et augmentent significativement la surface d'attaque. L'analyse de risques doit intégrer systèmes de signalisation, TMS, billettique, supervision, IoT embarqués et infrastructures critiques.
PASSI : audit de sécurité annuel des infrastructures critiques (systèmes de contrôle-commande ferroviaire, plateformes de billettique, TMS) et tests d'intrusion sur les périmètres exposés. Indispensables pour vérifier la robustesse face aux ransomwares et aux tentatives de compromission des systèmes de conduite ou de signalisation.
PRIS : intervention en urgence lors d'un incident majeur — ransomware paralysant un réseau de transport, compromission d'un système de vente ou attaque DDoS bloquant les interfaces usagers. La réactivité d'un PRIS qualifié permet de limiter l'impact opérationnel et de reprendre l'activité en mode dégradé.
PDIS : surveillance continue (SOC spécialisé) des réseaux de transport, détection d'anomalies sur les systèmes IoT, les TMS et les infrastructures de billettique. Crucial pour identifier les tentatives de préfiltration, mouvements latéraux ou exfiltration de données personnelles d'usagers avant escalade.
PACS : accompagnement pour la mise en conformité NIS2 et Partie-IS (aérien), élaboration de politiques de sécurité SI, définition de processus de gestion de crise cyber et formation des équipes métier. Pertinent pour structurer la gouvernance cyber dans un contexte multiréglementaire complexe.
Pour le contexte réglementaire NIS2 détaillé de Transports, voir notre fiche complète
Pour une entité Transports régulée NIS2, privilégiez les prestataires qualifiés PASSI pour les audits de sécurité (tests d'intrusion, analyse de vulnérabilités des systèmes OT/IT), PDIS et PRIS pour la détection et la réponse aux incidents dans un secteur exposé aux ransomwares et aux attaques par déni de service. Un PACS peut accompagner la mise en conformité avec le référentiel ReCyF de l'ANSSI. Pour les infrastructures cloud ou les systèmes de gestion de flotte, vérifiez la qualification SecNumCloud si vous hébergez des données critiques. Consultez notre annuaire des prestataires qualifiés pour comparer.
Pour une ETI du secteur Transports, la mise en conformité NIS2 représente entre 100 000 € et 500 000 € sur 18 à 24 mois, incluant l'audit initial, les outils techniques, la formation et l'accompagnement juridique. Pour une PME de 50 postes partant de zéro, comptez 15 000 à 40 000 € la première année, puis 5 000 à 15 000 € par an pour le maintien. Ces montants couvrent audit PASSI, outils EDR, MFA, backups, formation et maintien en condition de sécurité. Anticipez également les coûts d'assurance cyber et de RSSI externe si nécessaire.
Le secteur transport est le troisième secteur le plus ciblé par les cyberattaques dans l'UE, avec 7,5 % de tous les incidents, dominés par les ransomwares (83,9 %) et les violations de données (16,1 %). En France, le secteur des transports devient la cible principale des cyberattaques, dépassant l'industrie manufacturière. Le phishing représente environ 60 % des vecteurs d'intrusion observés en Europe. Les tensions géopolitiques ont été un catalyseur fort avec de nombreuses attaques par déni de service (DDoS). Renforcez votre protection via des prestataires PDIS et PRIS.
Oui. Les infrastructures critiques du transport ferroviaire sont concernées par des réglementations spécifiques, notamment au niveau européen avec les agences sectorielles (ERA pour le ferroviaire, EASA pour l'aérien, EMSA pour le maritime). La directive NIS2 et le Cyber Resilience Act (CRA) imposent des exigences strictes, notamment l'évaluation et l'atténuation des risques cyber, l'amélioration des capacités de réponse aux incidents et le signalement des incidents dans des délais stricts. Le transport aérien et maritime disposent de cadres normatifs propres (IEC 62443 pour les systèmes industriels). Consultez l'ANSSI pour les référentiels sectoriels.
Dernière mise à jour : 12 mai 2026 · catalogue ANSSI à jour, mise à jour mensuelle