Panorama GRC cyber

Les plateformes GRC cyber présentes en France, faits sourcés, sans classement

Site édité à titre personnel par Nicolas Lamarque, CTO et cofondateur de Vailor, éditeur d'une plateforme d'analyse de risque cyber. Les autres solutions sont décrites uniquement à partir de leurs informations publiques, selon la même méthode que Vailor.

Panorama des plateformes GRC cyber en France

Mis à jour le 2026-10-09

Qu'est-ce qu'une plateforme GRC cyber ?

Une plateforme GRC cyber (gouvernance, risque, conformité) est un logiciel qui centralise l'analyse des risques de cybersécurité, le suivi de la conformité aux référentiels (NIS2, DORA, ISO/IEC 27001, guide d'hygiène de l'ANSSI…), les plans de traitement et les preuves, à la place de tableurs dispersés.

En France, beaucoup de ces plateformes outillent la méthode EBIOS Risk Manager, publiée par l'ANSSI. L'ANSSI délivre un label de conformité EBIOS Risk Manager aux logiciels qui respectent le cahier des charges du label, et publie la liste des solutions labellisées avec leur version pour chaque mode de déploiement (Standalone, Client-Serveur, SaaS).

Les plateformes diffèrent notamment par le label EBIOS RM, les référentiels livrés, l'usage de l'IA et le traitement des données, l'hébergement et les modes de déploiement, la cible (PME, ETI, grands comptes), l'ancienneté de l'éditeur et ses références publiées.

À quoi sert ce panorama

Ce panorama recense, au 9 octobre 2026, 15 plateformes GRC cyber présentes sur le marché français, présentées par ordre alphabétique, sans classement ni note. Chaque information est tirée d'une source publique citée (site de l'éditeur, page officielle du label de l'ANSSI, annuaire des entreprises pour l'année d'immatriculation) et formulée telle qu'annoncée par l'éditeur.

Ce site est édité par un cofondateur de Vailor, l'un des éditeurs présentés. Vailor y est traité selon les mêmes règles que les autres, avec ses limites. Le détail est sur la page Méthode et transparence.

Tableau récapitulatif

Informations annoncées par les éditeurs et par l'ANSSI, relevées le 9 octobre 2026. « Non listé » signifie absent de la page du label de l'ANSSI à cette date ; l'ANSSI ne publie que les projets que les éditeurs acceptent de rendre publics, un éditeur non listé peut donc avoir une démarche en cours. « Non précisé » signifie que l'information ne figure pas sur les pages consultées, sans conclusion sur le produit. Les colonnes reprennent des rubriques des fiches ; elles ne constituent ni une note ni une grille d'évaluation.

SolutionÉditeur et paysLabel EBIOS RM ANSSIRéférentiels annoncésIA annoncéeDéploiement annoncéCible annoncée
ADACIS (ARIMES)ADACIS, FranceOui (Standalone 1.2)Import de référentiels ; modèle du guide d'hygiène fourniNon préciséePoste autonome ; version WebNon précisée
Airbus Protect (Fence)Airbus Protect, FranceOui (Standalone et Client-Serveur 3.16)Catalogues dont hygiène ANSSI, ISO 27002, NIST 800-53, IEC 62443Non préciséeSur site ; poste autonome, y compris réseau déconnectéSecteurs présentés par Airbus Protect (aviation, infrastructures critiques, défense, institutions…)
ALL4TEC (Agile Risk Manager)ALL4TEC, FranceOui (Client-Serveur 2.6.2)Bibliothèque dont NIS2, ISO 2700x, DORA, HDS, ReCyFOui (connexion à son propre modèle)Sur site, air gap, web ou desktopEntités critiques, secteurs variés (selon l'éditeur)
CISO Assistant (intuitem)intuitem, FranceNon listéPlus de 130Oui (IA locale, outils MCP)Cloud ou sur site ; open sourceNon précisée (édition gratuite et Pro)
CYBERACTCYBERACT, FranceNon listéPlus de 30Oui (locale ou cloud, au choix)SaaS hébergé en France ; sur site (édition Entreprise)RSSI, DPO, groupes multi-filiales
EGERIEEGERIE Software, FranceOui (Client-Serveur et SaaS 4.0)Plus de 120Oui (agents, assistant Jerry)Client-Serveur et SaaS (modes du label)Non précisée (PME, ETI et grands groupes cités)
Galea CyberGalea SAS, FranceNon listé8Oui (agent TARS, modèles Mistral AI)SaaS hébergé en FranceRSSI, DSI, DPO, dirigeants de PME et ETI (selon l'éditeur)
OneTrustOneTrust, États-UnisNon listéPlus de 55Gouvernance de l'IA annoncée ; module non préciséNon préciséNon précisée (plus de la moitié du Fortune 500 revendiquée)
PhinasoftPHINASOFT, FranceOui (Client-Serveur et SaaS 2.0)Exemples : ISO 27001, NIS2, DORA, RGPD, HDSOui (assistant, agent, pré-analyse documentaire)SaaS (AWS, OVH / Outscale), sur siteNon précisée (public et santé référencés)
RECIPROC-IT (Oligo Risk Manager)RECIPROC-IT, FranceOui (Standalone 2.1.0, Client-Serveur 1.0.0)RGPD, HDS, LPM, RGSNon préciséeStandalone et Client-Serveur (modes du label)Informatique de gestion, industrie, santé (cas d'usage de l'éditeur)
Risk HunterRisk Hunter, FranceNon listéDont NIS2, DORA, ISO 27001, AI Act ; couverture étendueOui (agents, modèles locaux ou externes)SaaS UE / France, sur site, air gap, hybrideOrganisations critiques, régulées, multi-entités
SigeaSigea, FranceNon listé5 (ISO 27001, NIS 2, DORA, RGPD, AI Act)Oui (suggestions via Claude)SaaS hébergé en FrancePMO, RSSI, cabinets (selon l'éditeur)
TenacyTENACY, FranceNon listéPlus de 50Non préciséeSaaS hébergé en FranceGrandes organisations
VailorVailor, FranceNon listé (demande déposée selon l'éditeur)4 (NIST CSF 2.0, hygiène ANSSI, ReCyF, DORA)Oui (préremplissage à partir des documents)SaaS, données stockées en France (AWS Paris) ; sur siteRSSI, conformité, risk managers (selon l'éditeur)
VantaVanta, États-UnisNon listéDont SOC 2, ISO 27001, NIS 2, DORA ; personnalisésOui (agent IA)SaaS (région UE à Francfort, AWS)Entreprises en croissance (selon l'éditeur)

Solutions labellisées EBIOS Risk Manager par l'ANSSI

Au 9 octobre 2026, l'ANSSI publie 7 solutions logicielles labellisées EBIOS Risk Manager. La version labellisée est publiée séparément pour chaque mode de déploiement. La rubrique « en cours de labellisation » ne liste aucun projet à cette date.

Sia Partners (C2R - Cyber Risk Review) figure dans la liste de l'ANSSI mais n'a pas de fiche dans ce panorama : aucune page produit publique détaillée n'a été trouvée au moment de la rédaction.

ÉditeurSolutionVersion StandaloneVersion Client-ServeurVersion SaaS
ADACIS SarlARIMES1.2non publiénon publié
Airbus ProtectFence3.163.16non publié
ALL4TECAgile Risk Managernon publié2.6.2non publié
EGERIE SoftwareEGERIE Risk Managernon publié4.04.0
RECIPROC-ITOligo Risk Manager2.1.01.0.0non publié
Sia PartnersC2R - Cyber Risk Reviewnon publié1.0non publié
PHINASOFTPhinasoft Risk Managernon publié2.02.0

Les fiches

Une fiche par solution, avec les mêmes rubriques et les mêmes questions à poser en démonstration pour toutes.

Mise à jour

Dernière mise à jour : 9 octobre 2026. Les informations évoluent vite (versions labellisées, référentiels, fonctions d'IA) : vérifiez toujours la source citée et la page de l'ANSSI avant une décision. Pour signaler une erreur, écrivez à contact@vailor.ai.

Pour structurer un choix, voir les critères de choix d'une plateforme GRC cyber.

Sources