Trouvez l’expertise qui vous correspond.

Filtrez par mission, secteur et zone d’implantation.

62 prestataires à explorer

Ordre alphabétique

Qualifications ANSSI renseignées dans notre référentiel. Vérifiez les périmètres et la validité auprès des sources.

Logo Advens

Advens

Lille

Cabinet indépendant à Lille, certifié B Corp™, offrant SOC managé et réponse à incident.

PASSIPDISPRIS
Voir le profil
Logo Alcyconie

Alcyconie

Saint-Malo

Cabinet PACS depuis 2018, Alcyconie gère crises cyber avec 500 exercices et 215 clients en Europe.

PACS
Voir le profil
Logo Almond

Almond

Sèvres

Cabinet PASSI indépendant, audits, pentests et SOC managé pour les secteurs sensibles depuis 2018.

PASSI
Voir le profil
Logo Cegedim

Cegedim

Boulogne-Billancourt

Intégration sécurité et gestion des identités pour le secteur santé, certifié ISO 27001.

SecNumCloud
Voir le profil
Logo CNPP

CNPP

Saint-Marcel

Cabinet PASSI, audits et conseils en cybersécurité pour le secteur bancaire et la santé depuis 1987.

PASSI
Voir le profil
Logo Docaposte

Docaposte

Ivry-sur-Seine

Cabinet PVID, audits et conseils en cybersécurité, certifié ISO 27001 et eIDAS, depuis 2007.

PVID
Voir le profil
Logo Formind

Formind

Issy-les-Moulineaux

Cabinet PASSI, audits NIS2 et gouvernance cybersécurité pour PME en santé, énergie et transports.

PASSI
Voir le profil
Logo Holiseum

Holiseum

Puteaux

Cabinet indépendant avec 6 SOC en Europe, audits PASSI et services managés en cybersécurité.

PACSPASSI
Voir le profil
Logo I-Tracing

I-Tracing

Courbevoie

Cabinet PASSI, SOC managé et RSSI externalisé, 25 To d'événements analysés quotidiennement.

PASSI
Voir le profil
Logo Idnow

Idnow

Cesson-Sévigné

Gestion des identités avec PVID, 145 millions de transactions annuelles pour le secteur bancaire.

PVID
Voir le profil
Logo INTRINSEC

INTRINSEC

Puteaux

Cabinet PASSI 5 portées, audits et pentests depuis 1994, pure player cybersécurité indépendant.

PASSI-LPMPRISPACS
Voir le profil
Logo Itrust

Itrust

Labège

Cabinet PASSI 5 portées, audits et pentests pour énergie, santé et secteur bancaire depuis 2015.

PASSI
Voir le profil
Logo Lexfo

Lexfo

Paris

Cabinet PRIS pour la réponse aux incidents, audits et pentests, accrédité JEI depuis 2007.

PRIS
Voir le profil
Logo Namirial

Namirial

Montpellier

Vulnerability management et threat intelligence, PVID ANSSI, pour le secteur bancaire et financier.

PVID
Voir le profil
Logo Netsystem

Netsystem

Gardanne

Cabinet PASSI 1 portée, ISO 27001, audits et conseils en cybersécurité pour secteurs critiques.

PASSI
Voir le profil
Logo Oodrive

Oodrive

Paris

Éditeur cloud souverain certifié SecNumCloud, solutions conformes NIS2 pour secteurs sensibles.

SecNumCloud
Voir le profil
Logo Oppida

Oppida

Paris

Cabinet PASSI 2 portées, audits et pentests pour le secteur bancaire et public depuis 1998.

PASSI
Voir le profil
Logo Ornisec

Ornisec

Rennes

Cabinet indépendant à Rennes, audits PASSI 5/5 et certifications ISO 27001 pour OIV et PME.

PACSPASSI
Voir le profil
Logo Outscale

Outscale

Saint-Cloud

Premier cloud qualifié SecNumCloud 3.2, intégration sécurité et IAM pour secteurs sensibles.

SecNumCloud
Voir le profil
Logo OVH

OVH

Roubaix

Fournisseur de cloud souverain certifié SecNumCloud, spécialisé en IAM et EDR pour secteurs critiques.

SecNumCloud
Voir le profil
Logo Sesame it

Sesame it

Paris

Cabinet PDIS basé à Paris, Sesame IT assure la réponse aux incidents pour les infrastructures critiques.

PDIS
Voir le profil
Logo SII

SII

Paris

Cabinet PASSI 5 portées, audits et pentests pour secteurs sensibles depuis 1986 à Paris.

PASSI
Voir le profil
Logo SPIE ICS

SPIE ICS

Malakoff

Cabinet PASSI 2 portées, audits et SOC managé 24/7, 40% de clients dans l'administration publique.

PASSI
Voir le profil
Logo Synacktiv

Synacktiv

Paris

Cabinet PASSI 1 portée, audits de sécurité et pentests pour 188 clients dans le secteur bancaire.

PASSI
Voir le profil
Logo Sysdream

Sysdream

Levallois-Perret

Cabinet PASSI 1/5, audits et pentests pour le secteur bancaire et public depuis 2004.

PASSI
Voir le profil
Logo Thales Cyber Solutions

Thales Cyber Solutions

Vélizy-Villacoublay

Thales Cyber Solutions est la filiale cybersécurité du groupe Thales, créée en octobre 2022 et basée à Vélizy-Villacoublay. Avec 250 à 499 collaborateurs, elle propose des services et solutions de cybersécurité souveraine pour les infrastructures critiques, les gouvernements et les secteurs sensibles. Qualifications PASSI, PDIS, PRIS. Expertise en SOC managé, audit, réponse à incident, sécurité OT/ICS, chiffrement et gouvernance.

PASSIPDISPRIS
Voir le profil
Logo Wavestone

Wavestone

Puteaux

Cabinet PASSI 5 portées, audits et pentests pour le secteur bancaire et public depuis 1990.

PASSIPRIS
Voir le profil
Logo Whaller

Whaller

Suresnes

Plateforme collaborative qualifiée SecNumCloud, dédiée à la gestion des identités et au SIEM.

SecNumCloud
Voir le profil
Logo XMCO

XMCO

Paris

Cabinet PASSI 1 portée, audits et pentests pour énergie, banque et santé depuis 2000.

PASSI
Voir le profil
Logo Ziwit

Ziwit

Montpellier

Cabinet PASSI 5 portées, audits et pentests certifiés ISO 27001 depuis 2010 à Montpellier.

PASSI
Voir le profil
Voir la carte des implantations

Explorez les annuaires spécialisés.

Quel prestataire ANSSI pour quel besoin ?

Chaque référentiel ANSSI répond à un besoin précis. Cliquez pour voir les prestataires correspondants.

Comparatif des 6 référentiels ANSSI

RéférentielPérimètreCas d’usage typiqueDuréePour qui
PASSIAudit de sécuritéAudit gap NIS2, tests d'intrusion, revue de configuration2 à 4 mois selon le périmètreToute entité régulée NIS2
PASSI-LPMAudit SIIV (OIV)Audit de systèmes critiques sous statut LPM4 à 8 moisOIV uniquement (~300 en France)
PRISRéponse à incidentCrise cyber, ransomware, investigation forensicAu coup par coup ou rétainerToute entité régulée, anticipation
PDISDétection (SOC managé)Surveillance 24/7, corrélation alertesContinu (forfait mensuel)Entités sans SOC interne
PACSAccompagnement & conseilPSSI, gestion de crise, formation, gouvernance6 à 18 moisEntités découvrant NIS2
SecNumCloudCloud de confianceIaaS / PaaS / SaaS souverain pour données critiquesEngagement annuel ou pluriannuelOIV, données sensibles, secteur public
PVIDVérification d'identité à distanceKYC bancaire, signature électronique qualifiéeVariable selon volumeFinance, services publics, eIDAS

Questions fréquentes

Comment choisir un prestataire qualifié ANSSI pour NIS2 ?

Vérifiez d'abord le type de qualification (PASSI pour les audits, PRIS pour la réponse à incident, PDIS pour la détection, PACS pour le conseil) et le périmètre couvert par le prestataire sur le catalogue officiel ANSSI. Assurez-vous que ses auditeurs sont certifiés et que la méthodologie est conforme aux référentiels ANSSI. Privilégiez un prestataire qui intervient sur votre secteur (santé, énergie, transport) et qui accompagne au-delà du rapport : plan d'action, suivi de mise en conformité. Consultez l'annuaire complet sur annuaire des prestataires ou le catalogue ANSSI (https://cyber.gouv.fr).

Pourquoi choisir un prestataire qualifié ANSSI plutôt qu'un cabinet classique ?

La qualification ANSSI garantit que le prestataire respecte un référentiel strict : compétences techniques vérifiées par examen, protection des informations au niveau Diffusion Restreinte, indépendance et impartialité, méthodologie conforme aux standards de l'État. Les auditeurs passent des examens tous les 36 mois et le prestataire est audité tous les 18 mois. Pour les OIV, OSE et entités NIS2, le recours à un prestataire qualifié est souvent obligatoire pour certains audits réglementaires. Un cabinet non qualifié ne pourra pas produire de rapport opposable à l'ANSSI.

Quelles sont les 6 qualifications ANSSI et leurs usages ?

Les 6 qualifications ANSSI couvrent les besoins cyber des entités régulées : PASSI (audit de sécurité : tests d'intrusion, revues de code, architecture), PASSI-LPM (niveau élevé pour OIV/LPM), PRIS (réponse à incident de sécurité en urgence), PDIS (détection continue des incidents), PVID (vérification d'identité à distance), PACS (accompagnement et conseil en sécurité : homologation, gouvernance, conformité NIS2). Chaque qualification répond à un besoin précis du cycle de vie sécurité. Explorez les prestataires par qualification sur annuaire des prestataires.

Combien coûte un prestataire qualifié ANSSI pour NIS2 ?

Les tarifs varient selon le type de prestation et le périmètre. Pour un audit PASSI, comptez entre 10 000 € et 50 000 € selon la complexité technique et la portée (intrusion, architecture, code source). Un accompagnement PACS pour la mise en conformité NIS2 démarre autour de 15 000 € pour une PME. Une mission PRIS (réponse à incident) est souvent facturée au forfait ou à la journée, avec des grilles tarifaires variables. Demandez toujours un devis détaillé précisant périmètre, livrables et calendrier. Ces montants reflètent le niveau d'exigence de la qualification.

Faut-il obligatoirement un prestataire qualifié ANSSI pour NIS2 ?

NIS2 n'impose pas systématiquement un prestataire qualifié ANSSI, mais fortement recommandé pour les audits de sécurité et l'évaluation des risques. En revanche, si vous êtes OIV, OSE, ou soumis à la LPM, certains audits doivent être réalisés par un PASSI qualifié. Pour les autres entités NIS2, un prestataire qualifié apporte une garantie de méthode, de confidentialité et de reconnaissance par l'autorité de contrôle (ANSSI). Un rapport d'audit PASSI facilite la démonstration de conformité auprès des régulateurs. Consultez les prestataires adaptés sur annuaire des prestataires.

Comment vérifier qu'un prestataire est bien qualifié ANSSI ?

Consultez le catalogue officiel des produits et services qualifiés publié par l'ANSSI sur https://cyber.gouv.fr ou via MesServicesCyber (https://messervices.cyber.gouv.fr/prestataires-labellises). Le catalogue est mis à jour mensuellement et liste tous les prestataires qualifiés avec leur périmètre de qualification (portées, niveaux, dates de validité). Vérifiez que le prestataire figure bien dans la catégorie concernée (PASSI, PRIS, PDIS, PACS, PVID). Méfiez-vous des mentions floues type « partenaire ANSSI » sans qualification officielle. Vous pouvez aussi utiliser l'annuaire vérifié annuaire des prestataires.

Combien de prestataires qualifiés ANSSI en France en 2026 ?

En 2026, on compte 78 prestataires qualifiés PASSI, la qualification la plus répandue pour les audits de sécurité. Pour les autres qualifications : environ 10 PACS (conseil et accompagnement), une dizaine de PRIS (réponse à incident), quelques PDIS (détection), et une poignée de PVID (vérification d'identité). Ces chiffres reflètent le niveau d'exigence élevé imposé par l'ANSSI : examens obligatoires, audits tous les 18 mois, compétences validées. Le nombre de qualifications augmente progressivement avec la montée en maturité cyber des entreprises françaises. Explorez la liste complète sur annuaire des prestataires.

Dernière mise à jour : 12 mai 2026 · Données du référentiel : consultez les sources pour vérifier les qualifications.