ExpertCyber — Label AFNOR / cybermalveillance.gouv.fr
Label délivré par AFNOR Certification en partenariat avec cybermalveillance.gouv.fr, signal de fiabilité pour les prestataires en cybersécurité destinés aux TPE/PME.
Définition
ExpertCyber est un label délivré par AFNOR Certification en partenariat avec cybermalveillance.gouv.fr (le GIP ACYMA — Action contre la Cybermalveillance, dispositif national d'assistance aux victimes d'actes de cybermalveillance). Le label a été créé en 2021 pour identifier les prestataires en cybersécurité de proximité fiables pour les TPE/PME et collectivités.
Pour obtenir le label, un prestataire doit démontrer :
- Compétence technique — équipe formée, références clients, expertise dans au moins une famille de services (audit, conseil, déploiement de solutions, formation, réponse à incident, infogérance sécurisée).
- Bonne pratique commerciale — devis clair, contrat formel, transparence tarifaire.
- Conformité réglementaire — RGPD, déclaration d'activité.
- Capacité à intervenir auprès des TPE/PME — proximité géographique, langue claire, pédagogie.
Le label est délivré pour 2 ans, renouvelable. Il est listé publiquement sur cybermalveillance.gouv.fr.
Pourquoi c'est important pour un hébergeur HDS
ExpertCyber est plus pertinent pour un MSSP (Managed Security Service Provider) ou un infogéreur opérant aussi dans la santé que pour un datacenter pur. Trois bénéfices :
- Signal de confiance pour les TPE/PME santé — cabinets médicaux, EHPAD privés, petits éditeurs SaaS santé. Le label est cité par les autorités comme repère pour l'achat de services cyber.
- Référentiel public d'audit — la candidature elle-même est audité par AFNOR.
- Cohérence groupe — un hébergeur HDS qui détient aussi le label ExpertCyber atteste de la maturité de son offre cybersécurité, au-delà de la seule sécurité de l'hébergement.
ExpertCyber n'est pas un substitut à ISO 27001. C'est un label complémentaire orienté distribution et proximité PME.
Comment ce critère est attribué dans le comparateur
- ✓ Vérifié — présence dans l'annuaire officiel cybermalveillance.gouv.fr/resultat-recherche-prestataire.
- ◆ Revendiqué — mention ExpertCyber sans présence vérifiable dans l'annuaire (cas anormal mais existant si annuaire pas à jour).
- — Non documenté — pas de mention publique.
Pour quel profil c'est critique
| Profil | Niveau d'exigence |
|---|---|
| MSSP servant TPE/PME santé | Important — argument commercial fort |
| Infogéreur cyber santé | Important |
| Hébergeur HDS pur (datacenter, IaaS sans services managés) | Pertinent mais non critique |
Sources officielles
- cybermalveillance.gouv.fr — Label ExpertCyber.
- Annuaire des prestataires labellisés — cybermalveillance.gouv.fr/resultat-recherche-prestataire.
- AFNOR Certification — afnor.org.
Hébergeurs satisfaisant ce critère
◐ Revendiqué sur source publique (9)
◔ Démarche en cours (1)
Lecture des trois états. ✓ Vérifié = source publique citée (page officielle, registre ANS / ANSSI / Pappers / RIPE / PeeringDB). ◐ Revendiqué = mention publique partielle, sans verbatim ferme à la date de cet audit. ◔ Démarche en cours = engagement public daté. L'absence de mention n'implique pas l'absence du service — voir notre méthodologie d'équité.