forumNouveau sujet

USA : immatriculation de ma boîte de conseil — quel code NAICS choisir pour du conseil en cybersécurité ?

İİbrahim T***Membre actifMembre de la communauté
Membre depuis
août 2023
Message
279
#1

Je m'apprête à créer une LLC unipersonnelle en Virginie pour proposer des services de conseil en cybersécurité, tests d'intrusion et audits de conformité sur le marché américain. L'enregistrement auprès de l'État et la demande d'EIN sont validés ; je m'occupe maintenant du compte bancaire pro, de l'assurance RC Pro et de l'inscription sur SAM.gov pour pouvoir répondre à des marchés publics plus tard.

C'est là que se pose la question du code NAICS. Comme la cybersécurité n'a pas de code dédié unique, je vois un peu de tout chez les consultants. Certains prennent directement le 541512 (Computer Systems Design Services), d'autres le 541519 (Other Computer Related Services), et des auditeurs indépendants partent plutôt sur le 541690 (Other Scientific and Technical Consulting Services).

Quel est le choix le plus pertinent comme code principal pour du conseil en cybersécurité ? Est-ce qu'un mauvais code peut poser problème pour ouvrir un compte bancaire, obtenir un prêt, calculer les primes d'assurance ou postuler aux marchés réservés aux PME via la SBA ?

YYağmur A***Membre actif
Poste
Technicien de maintenance
Secteur
Services de santé
Type d'organisation
Entreprise de 300 personnes
Membre depuis
févr. 2024
Message
349
Plus utile#2

En bref : pour une activité axée sur le conseil en cybersécurité et le pentest, le standard de l'industrie aux USA en tant que code principal est le 541512 (Computer Systems Design Services) ; pour les appels d'offres fédéraux ou l'audit, ajoutez les codes 541519 et 541690 en secondaires sur SAM.gov. Un mauvais code principal peut fausser votre classification de risque auprès des assureurs et créer des blocages sur les quotas de marchés publics.

Voici les points essentiels à garder en tête : 1) Distinction code principal / codes secondaires : votre entreprise n'est pas limitée à un seul code. Vous déclarez un code principal pour vos impôts et votre banque afin de représenter votre cœur de métier, mais vous pouvez ajouter plusieurs codes secondaires sur le portail fédéral. Les organismes publics s'appuient sur l'un de ces codes selon la nature du contrat. 2) Perception sectorielle : le NAICS 541512 est celui qui englobe le mieux la sécurité réseau, l'architecture système et le conseil technique. La majorité des appels d'offres IT de la défense ou du secteur public passent par ce code. Le 541690 peut s'envisager si vous faites uniquement du conseil stratégique ou documentaire, mais il est insuffisant pour du pentest technique. 3) Assurance et financement : pour la RC Pro et la cyber-assurance, les souscripteurs évaluent votre profil selon ce code. Sous le 541512, assurez-vous de faire mentionner explicitement les tests d'intrusion dans la police ; sinon, l'activité pourrait être requalifiée en simple support informatique et exclue en cas de sinistre.

İİbrahim Y***Membre actif
Poste
Directeur marketing
Secteur
Électricité-électronique
Type d'organisation
Entreprise de 20 personnes
Membre depuis
nov. 2023
Message
95
#3

Attention aux critères de taille de la SBA. Le code 541512 a un plafond de chiffre d'affaires annuel moyen pour être considéré comme une petite entreprise. Pour bénéficier des quotas réservés aux PME sur les marchés fédéraux, l'organisme vérifie ces seuils via votre code principal dans la base.

note : j'ai écrit cela d'après mon expérience, cela ne s'applique peut-être pas à tout le monde.

İİbrahim Y***Expert
Poste
Chef de projet
Secteur
Papier
Type d'organisation
agence boutique
Membre depuis
janv. 2023
Message
120
#4

Pour les appels d'offres fédéraux et les marchés publics des États, enregistrer le 541512 en code principal reste l'option la plus crédible auprès des institutions. Veillez également à ce que le code d'activité principale déclaré au fisc soit cohérent avec vos dossiers bancaires.

İİlker P***Membre actif
Poste
Graphiste
Secteur
Formation
Type d'organisation
startup en phase de lancement
Membre depuis
nov. 2022
Message
162
#5

On a lancé une structure similaire en Virginie il y a deux ans. On a mis le 541512 en principal, puis ajouté le 541519 et le 541690. La RC Pro nous est revenue à environ 1 800 dollars par an. Si on avait pris un simple code de conseil en gestion, l'assurance n'aurait rien couvert en cas de fuite de données liée à un pentest.

GGökhan A***Membre actif
Poste
Fabricant · mobilier
Membre depuis
oct. 2023
Message
74
#6

À l'ouverture du compte bancaire, si vous dites juste "cybersécurité", certains conseillers assimilent ça à de la crypto ou à de la finance à haut risque et vous bloquent au service conformité. Donnez le code 541512 en précisant conception et conseil en systèmes informatiques, ça passera tout seul.

KKoray T***Membre actifMembre de la communauté
Membre depuis
janv. 2023
Message
39
#7

tkt sur sam.gov tu peux mettre autant de codes secondaires que tu veux. mets le 541512 en principal et blinde le reste, tu te sers du bon code selon l'appel d'offres.

Correction : je me suis trompé sur le chiffre, c'était un peu plus bas.

YYiğit Ç***Membre actifMembre de la communauté
Membre depuis
mars 2025
Message
107
#8

Certains mettent le 541519 en principal parce qu'il paraît plus large, mais c'est surtout un code fourre-tout pour les activités non classées ailleurs. Quand les services achats des grands comptes voient ça, ils peuvent douter de votre expertise technique.

GGökhan D***Membre actif
Poste
Administrateur système
Secteur
Détail
Type d'organisation
Entreprise de 300 personnes
Membre depuis
déc. 2024
Message
5
#9

la Virginie est le cœur névralgique des contrats fédéraux en cybersécurité, c'est un excellent choix de marché... pas d'inquiétude pour les codes : partir sur le 541512 et ajouter les codes d'audit en secondaire c'est la voie la plus propre.

OOya B***Membre actifMembre de la communauté
Membre depuis
mai 2023
Message
43
#10

Pour résumer la marche à suivre : 1) Déclarez le 541512 comme activité principale auprès de l'État et du fisc, 2) Faites mentionner explicitement les tests d'intrusion dans votre contrat d'assurance 3) Ajoutez les codes 541519 et 541690 en secondaires sur le portail des marchés publics.

SSultan G***Nouveau membre
Poste
Analyste de données
Secteur
Textile
Type d'organisation
entreprise à deux succursales
Membre depuis
juin 2026
Message
135
#11

Désolé, mais ce n'est pas vrai dans tous les cas. Essayer de faire cela seul est la voie la plus coûteuse.

DDeniz B***Expert
Poste
Responsable administratif
Secteur
Joaillerie
Type d'organisation
entreprise familiale
Membre depuis
juil. 2024
Message
6
#12

J'ai vécu exactement la même chose il y a deux ans. Ne comptez pas sur une seule mesure de sécurité ; allez par couches.

Prendre des notes pendant deux semaines donne de meilleurs résultats qu'une estimation de six mois. Si vous avez des questions, écrivez-moi, je répondrai au mieux.

ZZafer B***Vétéran
Poste
Directeur de production
Secteur
Cosmétique
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
déc. 2023
Message
3
#13

Pour entrer dans le détail : Un rapport de scan automatique n'est pas la même chose qu'un test d'intrusion.

Bien sûr, cela change si votre situation est différente.

TTayfunVétéran
Poste
Dirigeant de société de logiciels
Membre depuis
mai 2023
Message
228

Doki · Infrastructure e-commerce · 2024

#14

Merci pour votre retour.

İİlknur G***VétéranMembre de la communauté
Membre depuis
nov. 2024
Message
80
#15

Ce sujet est archivé.

AAhmet K***Membre actif
Poste
Propriétaire d'entreprise
Secteur
Chimie
Type d'organisation
entreprise familiale
Membre depuis
juin 2025
Message
4

Doki · Identité de marque · 2026

#16

Mes doutes sont levés, merci.

ZZehra Y***Membre actif
Poste
Directeur marketing
Secteur
Fabrication de meubles
Type d'organisation
Entreprise de 20 personnes
Membre depuis
mai 2024
Message
324
#17

Je suis intéressé.

AAycan U***Membre actifMembre de la communauté
Membre depuis
juil. 2023
Message
2
#18

je n'ai aucune expérience en code d'activité conseil en cybersécurité, c'est pourquoi je pose la question mais prendre des notes pendant deux semaines donne de meilleurs résultats qu'une estimation de six mois.

NNeslihan T***Membre actif
Poste
Stagiaire
Secteur
Sous-traitance automobile
Type d'organisation
startup en phase de lancement
Membre depuis
mars 2024
Message
321
#19

Pensez-vous que cela fonctionne à toutes les échelles ? Si c'est une première, commencez petit, l'échelle viendra plus tard.

Bon courage.

FFiliz Ö***Membre actif
Poste
Technicien support système
Secteur
Fabrication de meubles
Type d'organisation
coopérative
Membre depuis
janv. 2026
Message
88
#20

Vous avez raison, je suis aussi passé par là. Tout va bien les trois premiers mois, les problèmes arrivent au quatrième.

Une sauvegarde non testée n'est pas une sauvegarde. Je suis aussi curieux de savoir si d'autres font autrement.

Répondre