Fence : plateforme GRC cyber, fiche factuelle
Mis à jour le
Fence en bref
Fence est une solution éditée par Airbus Protect, dont le siège est situé en France, à Blagnac selon l'ANSSI. Positionnement annoncé : Fence est présenté comme « l'outil d'Airbus Protect pour l'analyse et la gestion des risques de cybersécurité », développé à Toulouse et utilisé au quotidien par les consultants de l'éditeur.
Label EBIOS Risk Manager de l'ANSSI : Oui. L'ANSSI publie Fence en version 3.16 pour les modes Standalone et Client-Serveur (aucune version publiée pour le mode SaaS).
Toutes les informations de cette fiche proviennent de sources publiques listées en bas de page et sont formulées telles qu'annoncées par l'éditeur. Elles ne constituent ni un test, ni une évaluation, ni une recommandation.
Fiche d'identité
Informations relevées le 9 octobre 2026. « Non précisé publiquement » signifie que l'information ne figure pas sur les pages consultées ; aucune conclusion n'en est tirée.
| Critère | Information annoncée |
|---|---|
| Éditeur | Airbus Protect |
| Pays du siège | France, à Blagnac selon l'ANSSI |
| Année de création | Non précisé publiquement sur les pages consultées (l'éditeur annonce 40 ans d'expérience d'ingénierie et de conseil multisectoriels, selon sa page d'accueil) |
| Positionnement | Fence est présenté comme « l'outil d'Airbus Protect pour l'analyse et la gestion des risques de cybersécurité », développé à Toulouse et utilisé au quotidien par les consultants de l'éditeur. |
| Label EBIOS RM ANSSI | Oui. L'ANSSI publie Fence en version 3.16 pour les modes Standalone et Client-Serveur (aucune version publiée pour le mode SaaS). |
| Méthodes d'analyse de risque annoncées | EBIOS Risk Manager ; ISO 27005:2018 (via EBIOS RM) ; analyse de conformité et de maturité, selon la page produit. |
| Référentiels de conformité annoncés | Catalogues de contrôles annoncés : guide d'hygiène informatique de l'ANSSI, ISO 27002:2013, ISO 27002:2022, NIST 800-53, II 901, IGI 1300, ISA/IEC 62443 (2-1, 3-3, 4-2), avec import de nouveaux catalogues ; catalogues de techniques d'attaque MITRE ATT&CK et CAPEC, selon la page produit. |
| Fonctions d'IA annoncées | Non précisé publiquement sur la page produit consultée. |
| Déploiement et hébergement annoncés | Application web déployée sur le système d'information du client (« on premises ») ; installation possible sur un poste de travail (mode « standalone »), y compris sur un réseau ségrégé ou déconnecté, selon la page produit. |
| Cible annoncée | Secteurs présentés par Airbus Protect sur son site (non spécifiques à Fence) : aviation, aérospatiale, infrastructures nationales critiques, transport et mobilité, énergie, industrie manufacturière, gouvernements et institutions, défense. |
| Chiffres publiés par l'éditeur | Plus de 400 utilisateurs de Fence, selon la page produit ; témoignage client du CNES publié par l'éditeur. |
| Date de consultation | 9 octobre 2026 |
Autres éléments annoncés par l'éditeur
- Fonctions annoncées : collaboration en temps réel sur une même analyse, bases de connaissances réutilisables, génération de rapports Word à partir de modèles, suivi des plans de traitement et des risques résiduels.
- Sécurité annoncée : SSO (SAML2, LDAP), contrôle d'accès par groupe, chiffrement de la base, durcissement automatisé à l'installation.
- Une formation certifiée Qualiopi d'une journée sur EBIOS RM avec Fence est proposée par l'éditeur.
Points à vérifier en démonstration
Ces questions sont identiques dans leur esprit pour toutes les solutions du panorama, Vailor compris. Elles servent à confirmer en démonstration ce que les pages publiques ne disent pas, sur votre propre cas.
- Quelle version et quel mode de déploiement (Standalone, Client-Serveur, SaaS) sont couverts par le label publié par l'ANSSI, et la version proposée est-elle celle qui a été labellisée ?
- Sur un cas réel que vous apportez, quelles étapes de l'analyse de risque la solution couvre-t-elle de bout en bout, et combien de temps faut-il pour produire un livrable exploitable ?
- Quels référentiels sont livrés aujourd'hui, dans quelle version, avec quelles correspondances entre eux, et comment les mises à jour sont-elles livrées ?
- Quelles fonctions d'IA sont disponibles aujourd'hui (et non sur la feuille de route), quel modèle les exécute, où les données sont-elles traitées, servent-elles à entraîner un modèle, et comment chaque proposition est-elle validée par un humain ?
- Où les données sont-elles hébergées, sous quelle juridiction et quel cadre contractuel, et quels modes de déploiement sont réellement disponibles pour votre contexte ?
- Comment récupérer l'ensemble des données, analyses et preuves dans un format réutilisable en fin de contrat ?
- Quelles références comparables à votre organisation (taille, secteur, réglementation) l'éditeur peut-il vous présenter ?
Pour aller plus loin
Revenir au tableau récapitulatif du panorama, lire les critères de choix d'une plateforme GRC cyber ou la méthode et la transparence de ce site. Une erreur sur cette fiche ? Écrivez à contact@vailor.ai : la correction est publiée avec sa date.