
ITS Group
ESN française indépendante post-OPAS, offre SOC Trust via la filiale ITS Integra. Stack souveraine Reveelium et datacenters Interxion en France, sans qualif ANSSI mais SecNumCloud en cours.
Pour qui ?
À choisir si
- ✓Mid-market français (ETI, santé publique, collectivités) qui cherchent un SOC souverain de fait sur stack Reveelium FR + Interxion.
- ✓Établissements de santé qui cherchent SOC Citoyen à 1 €/lit/mois via CAIH-ELODI / UGAP / France Relance 50 %.
- ✓Clients qui veulent un futur SecNumCloud (J0/J1 validés, qualification visée mi-2026 sur ITSecureCloud et ITSecureKube).
À éviter si
- ✕OIV et entités essentielles qui exigent les qualifs ANSSI haut de gamme — aucune qualif PASSI/PDIS/PRIS confirmée pour ITS Group ou ITS Integra.
- ✕Acheteurs qui veulent la transparence financière des ESN cotées — capital concentré après MBO (95,35 % ITS Participations) limite la profondeur publique.
- ✕Grands comptes qui cherchent une couverture NDR, cloud, identité et email exhaustive et documentée — non documentée publiquement.
En bref
Analyse éditoriale
ITS Group est une ESN française historique fondée en 1996, aujourd'hui en capital privé concentré après l'OPAS de janvier 2020. La holding ITS Participations du fondateur Jean-Michel Bénard contrôle 95,35 % du capital, ce qui se traduit par une opacité financière accrue face aux ESN cotées (Orange Cyberdefense, Eviden, Capgemini, Sopra Steria) et limite la profondeur des données publiques.
L'offre SOC managé « SOC Trust » est portée par la filiale ITS Integra, hébergeur HDS et ISO 27001 historique, certifié ISO 27001:2022 + ISO 9001 + ISO 14001 + ISAE 3402, label CyberExpert. Lancée en mai 2022, elle est en 24h/24 et souveraine de fait sur stack Reveelium d'ITrust (SIEM/UEBA FR, qualifié PASSI/CSPN/France Cybersecurity côté ITrust éditeur) + ELK + IKARE, avec des datacenters propres en France (Interxion). L'autorité de réponse est guidée. L'écart structurel est qu'aucune qualification ANSSI n'est confirmée à date pour ITS Group ou ITS Integra (ni PASSI, ni PDIS, ni PRIS). Toutefois, SecNumCloud est en cours : jalon J0 validé en septembre 2025, J1 en décembre 2025 pour ITSecureCloud (IaaS) et ITSecureKube (PaaS Kubernetes), avec une qualification visée mi-2026 (jalons J2 et J3). C'est un différenciateur souverain à court terme. Cela dit, la filiale BlueTrusty (audit/pentest, environ 50 personnes) n'apparaît pas dans la liste PASSI ANSSI, ce qui mériterait d'être rectifié face au marketing.
Le profil typique est celui d'un mid-market français (ETI, santé publique, collectivités), avec un positionnement souverain assumé mais sans les labels haut de gamme du segment OIV. La fiche est donc à reclasser comme « souverain de fait, sans qualif ANSSI », un cran en dessous des PDIS qualifiés (Advens, Almond, Thales, Eviden) sur la profondeur d'autorité de réponse et la couverture EDR/NDR multi-éditeur. L'EDR est confirmé en option dans SOC Trust standard ; NDR, cloud, identité, email = couverture non documentée.
À distinguer enfin : ITS Integra est l'opérateur SOC et infogérant (Nanterre), BlueTrusty est la filiale audit/conseil/IAM (Boulogne), ITS Eugena est l'ex-Eugena Consulting acquise en 2019, conseil et RSSI as a Service. Tarification publique : SOC Citoyen santé à 1 €/lit/mois (CAIH-ELODI / UGAP / France Relance 50 %) ; SOC Trust standard facturé par IP gérée ou par EPS, sans grille chiffrée.
Qualifications ANSSI
Aucune qualification ANSSI confirmée à date. Voir analyse éditoriale pour le contexte (qualif en cours, périmètre restreint, ou positionnement non-OIV).
Couverture des surfaces
Statut documenté publiquement par surface. Les surfaces non renseignées ne sont pas couvertes par défaut (ou non documentées — voir notes éditoriales).
Réponse à incident
Tarification
Équipe & opérations
Réputation & réserves éditoriales
Sentiment éditorial soc-manage.fr : Prudent (signaux mitigés à examiner)
Ce sentiment résume l'arbitrage éditorial sur la base des facts publiés et des qualifications ANSSI. Voir l'analyse éditoriale complète et les sources tracées pour les détails.
Notes éditoriales détaillées (back-office)
ITS Group est une ESN française historique (1996), aujourd'hui en capital privé concentré post-MBO de janvier 2020 (OPAS d'ITS Participations, holding du fondateur Jean-Michel Bénard, qui contrôle 95,35% du capital). Cette opacité accrue vs ESN cotées (Orange Cyberdefense, Atos/Eviden, Capgemini, Sopra Steria) limite la profondeur des données financières et opérationnelles publiques. L'offre SOC managé « SOC Trust » est portée par la filiale ITS Integra (hébergeur HDS/ISO 27001 historique, ISO 27001:2022 + ISO 9001 + ISO 14001 + ISAE 3402 + label CyberExpert), lancée en mai 2022, 24/7, souverain de fait sur stack Reveelium d'ITrust (SIEM/UEBA FR, qualifié PASSI/CSPN/France Cybersecurity côté ITrust éditeur) + ELK + IKARE et datacenters propres FR (Interxion). ⚠️ Gap structurel : aucune qualif ANSSI confirmée à date pour ITS Group ou ITS Integra (pas PASSI/PDIS/PRIS). SecNumCloud en cours : jalon J0 validé septembre 2025, J1 décembre 2025 pour ITSecureCloud (IaaS) + ITSecureKube (PaaS Kubernetes), qualification visée mi-2026 (J2 évaluation + J3 décision) — différenciateur souverain à court terme. La filiale BlueTrusty (audit/pentest, ~50 personnes) NE FIGURE PAS dans la liste PASSI ANSSI (vérifié vs marketing). Profil typique mid-market FR (ETI, santé publique, collectivités), positionnement souverain assumé mais sans les labels haut de gamme du segment OIV. À reclasser éditorialement comme « souverain de fait, sans qualif ANSSI » — tier en dessous des PDIS qualifiés (Advens, Almond, Thales, Eviden) sur la profondeur d'autorité de réponse et la couverture EDR/NDR multi-éditeur (qui restent largement non documentées publiquement). EDR confirmé en option dans SOC Trust standard (verbatim communiqué partenariat santé) ; NDR/cloud/identité/email = couverture non documentée. Distinction : ITS Integra = opérateur SOC + infogérant (Nanterre) ; BlueTrusty = filiale audit/conseil/IAM (Boulogne) ; ITS Eugena = ex-Eugena Consulting acquise 2019, conseil/RSSI as a Service. Tarification publique : SOC Citoyen santé 1€/lit/mois (CAIH-ELODI / UGAP / France Relance 50%) ; SOC Trust standard par IP gérée ou EPS, sans grille chiffrée.
Sources & vérification
29 sources tracées pour cette fiche. Chaque fait fournisseur est rattaché à une URL publique vérifiable (catalogue ANSSI, site éditeur, presse, comparateur tiers). Dernière vérification : 2026-06-29T08:05:45.697Z.
Identité (Passe 1) — 6 source(s)
- identity:website« Site officiel. »www.itsgroup.com
- identity:hq_city« SIREN 404536922, 42 Rue de Bellevue, 92100 Boulogne-Billancourt. »annuaire-entreprises.data.gouv.fr
- identity:founded_year« Immatriculation 20/03/1996. »www.pappers.fr
- identity:headcount« INSEE 500-999 (2023), 777 collaborateurs déclarés 2024. »www.pappers.fr
- identity:ownership« MBO/délisting 10/01/2020 par ITS Participations (holding du dirigeant Jean-Michel Bénard, 95,35%). Privée non cotée depuis, contrôle managérial. »www.tradingsat.com
- identity:parent_company« ITS Participations = véhicule de holding du dirigeant fondateur, pas un groupe industriel parent. »www.pappers.fr
Champs comportementaux (Passe 2) — 16 source(s)
- moat:french_sovereign« Capital privé concentré post-MBO 2020 (ITS Participations / Jean-Michel Bénard 95,35%), opacité accrue vs ESN cotées. SOC Trust opéré ITS Integra depuis datacenters FR (Interxion), stack Reveelium ITrust FR + ELK + IKARE FR + 100% francaise revendiquée. SecNumCloud en cours (J1 d… »www.itsintegra.com
- moat:soc_location« SOC opéré par ITS Integra (Nanterre 92741) depuis ses propres datacenters en France (Interxion). « Chaîne de production 100% française » revendiquée. »www.itsintegra.com
- moat:data_hosting« Datacenters propres ITS Integra en France (Interxion). HDS v2 sur 6 activités. ISO 27001:2022 + ISO 9001:2015 + ISO 14001 + ISAE 3402 + label CyberExpert (Cybermalveillance.gouv.fr). »www.itsintegra.com
- moat:francophone_soc« Équipe SOC ITS Integra basée Nanterre. Pas de sous-traitance offshore. »www.itsintegra.com
- moat:platform_sovereignty« Stack imposée 100% FR : Reveelium ITrust FR (SIEM/UEBA, qualifié PASSI/CSPN/France Cybersecurity côté ITrust éditeur) + ELK + IKARE FR (vuln scan). Aucune dépendance éditeur US. Partenariat sectoriel ITrust renforcé sur santé (SOC Citoyen 1€/lit/mois). »www.itsintegra.com
- moat:response_authority« Fiche officielle : « force d'action rapide » + « préconisations des améliorations » + « remediation commitments » optionnels. Modèle co-managed assumé : ITS détecte/priorise, le client (ou ITS Integra en tant qu'infogérant si infogérance contractée séparément) déclenche la remédi… »www.itsintegra.com
- moat:first_response_model« Modèle « SOC alerte + équipe ITS opère la remédiation côté infogérance ». Escalade humaine standard, pas d'automation autonome documentée. »www.itsintegra.com
- moat:deployment_model« Stack imposée Reveelium/ELK/IKARE hébergée chez ITS Integra. Pas de BYO SIEM dans l'offre SOC Trust standard. Flexibilité à la marge possible (SIEM seul vs full SOC) mais SIEM reste Reveelium. »www.itsintegra.com
- moat:management_model« Modèle dominant clé-en-main (stack imposée, hébergement ITS, équipe ITS opère). Co-managé option possible (SIEM seul / scan vuln seul / service complet avec remédiation). »www.itsintegra.com
- moat:coverage_hours« 24/7 explicite. Équipe Nanterre. »www.itsintegra.com
- moat:incident_response« Service IR mentionné dans périmètre SOC mais pas de CERT/CSIRT structuré au sens FIRST/InterCERT. Pas de qualif PRIS. « remediation commitments » optionnels = option contractuelle différenciée. »www.itsintegra.com
- moat:response_sla_disclosed« Aucun MTTA/MTTR publié. »www.itsintegra.com
- moat:analyst_model« ITS Integra ~170 salariés total, BlueTrusty ~50. Équipe SOC dédiée non communiquée (estimation ~30-40 sans source — NE PAS la propager). Pas de sous-traitance évoquée. »www.itsintegra.com
- moat:pricing_model« Trois modèles tarifaires publics : (1) 1€/lit/mois pour SOC Citoyen (santé publique uniquement, éligible CAIH-ELODI/UGAP/France Relance 50%) ; (2) facturation « par IP gérée » SOC Trust standard ; (3) facturation EPS évoquée. Aucune grille chiffrée au-delà du 1€/lit. Approximatio… »www.itsintegra.com
- moat:price_transparency« Pas de grille chiffrée publique standard (sauf 1€/lit/mois SOC Citoyen santé). Modèle B2B devis. »www.itsintegra.com
- moat:editorial_notes« Raisonnement éditorial composé à partir des facts moat validés humainement. »
Narratif éditorial (Passe 3) — 6 source(s)
- narratif:short_desc« Composé à partir d'editorial_notes (source unique) + facts moat. Charte FR : phrases courtes, acronymes ANSSI explicités, anglicismes traduits. »
- narratif:long_desc« Composé à partir d'editorial_notes (source unique) + facts moat. Charte FR : phrases courtes, acronymes ANSSI explicités, anglicismes traduits. »
- narratif:ideal_for« Composé à partir d'editorial_notes (source unique) + facts moat. Charte FR : phrases courtes, acronymes ANSSI explicités, anglicismes traduits. »
- narratif:not_ideal_for« Composé à partir d'editorial_notes (source unique) + facts moat. Charte FR : phrases courtes, acronymes ANSSI explicités, anglicismes traduits. »
- narratif:long_desc« Réécriture narrative magazine cyber FR : phrases complètes avec verbes, connecteurs logiques, construction 4 paragraphes (présentation / offre / différenciateurs / réserves). Cohérence stricte avec editorial_notes. »
- narratif:short_desc« Réécriture narrative 2 phrases (130-200 chars), positionnement + différenciateur ou réserve. Cohérence stricte avec long_desc. »
Autres sources — 1 source(s)
- sovereignty_rationale« ESN FR en capital privé concentré post-MBO 2020 (fondateur Bénard 95,35%). SOC Trust opéré par filiale ITS Integra (HDS + ISO 27001) sur stack Reveelium FR. SecNumCloud visé mi-2026. Pas de qualif ANSSI à date. »soc-manage.fr
ITS Group vous intéresse ? Recevez 3 propositions comparables
On vous met en relation avec ITS Group et 2 alternatives crédibles sur votre périmètre. Pas de pression vendeur, comparaison instantanée. Réponse sous 24h ouvrées, gratuit.