Agences et cabinets de conseil pour la mise en conformité cybersécurité
Voici plusieurs prestataires réels, spécialisés dans l'accompagnement à la conformité (RGPD, ISO 27001, NIS2, DORA...) :
Cabinets de conseil généralistes en cybersécurité
Fidens (groupe TVH Consulting) — créé en 2002 et rejoignant le groupe TVH Consulting en 2022, Fidens est le cabinet de conseil français expert en cybersécurité. Fidens accompagne dans la mise en conformité avec NIS2, RGPD, DORA, 3CF et PCI-DSS, avec 40 consultants experts en cybersécurité des SI.
Digitemis — aide à renforcer la sécurité, structurer la gouvernance et répondre aux obligations RGPD, DORA, NIS2, ISO 27001.
ACG Cybersecurity — acteur certifié ISO 27001:2022 et qualifié PASSI par l'ANSSI, basé au Campus Cyber, avec une expertise incluant un SOC & CSIRT et l'accompagnement à la conformité ISO 27001, NIS2 et RGPD, particulièrement orienté PME.
Spécialistes réglementaires (NIS2/DORA)
Netsystem — cabinet dédié aux audits de conformité, notamment pour l'obtention de la conformité DORA, en intégrant pleinement les enjeux de sécurité au sein des processus, ainsi que pour NIS2.
Akant — experts en mise en conformité NIS2, DORA, RGPD et CRA, avec analyse d'écart, feuille de route, gouvernance et préparation aux audits.
SA Consulting — cabinet couvrant le SMIA ISO 42001, l'audit ISO 27001, la conformité NIS2/DORA/CRA/AI Act et la gestion des risques EBIOS RM.
Sigma — entreprise basée à Nantes proposant un assessment de la situation en 1 à 2 jours, première étape avant tout plan de mise en conformité, avec accompagnement complet sur ISO 27001 et DORA, et un service de RSSI externalisé (vCISO), expert en cybersécurité assurant la fonction de Responsable de la Sécurité des SI à temps partiel.
Organismes certificateurs
Bureau Veritas et AFNOR Certification sont les deux organismes de référence pour obtenir la certification ISO 27001 en France. AFNOR est notamment un organisme certificateur accrédité par le COFRAC, avec un réseau de 1800 auditeurs qualifiés, et prestataire d'audits pour l'ANSSI.
Comment choisir ?
- Pour une certification ISO 27001 → Bureau Veritas ou AFNOR (organismes certificateurs officiels)
- Pour un accompagnement stratégique multi-réglementations (RGPD + NIS2 + DORA) → Fidens ou Digitemis
- Pour une PME cherchant un point d'entrée simple → ACG Cybersecurity
- Pour le secteur financier (DORA) → Netsystem ou Sigma
- Pour un RSSI externalisé → Sigma
N'hésitez pas à me préciser votre secteur d'activité et la réglementation visée (RGPD, NIS2, DORA...) pour affiner la recommandation.