Agile Risk Manager : plateforme GRC cyber, fiche factuelle
Mis à jour le
Agile Risk Manager en bref
Agile Risk Manager est une solution éditée par ALL4TEC, dont le siège est situé en France, à Changé en Mayenne (équipes à Laval). Positionnement annoncé : « La plateforme de pilotage des risques cyber » : de l'analyse EBIOS RM aux tableaux de bord pour le RSSI, le DSI et le COMEX, selon le site de l'éditeur.
Label EBIOS Risk Manager de l'ANSSI : Oui. L'ANSSI publie Agile Risk Manager en version 2.6.2 pour le mode Client-Serveur (aucune version publiée pour les modes Standalone et SaaS). L'éditeur indique avoir obtenu le label en 2019.
Toutes les informations de cette fiche proviennent de sources publiques listées en bas de page et sont formulées telles qu'annoncées par l'éditeur. Elles ne constituent ni un test, ni une évaluation, ni une recommandation.
Fiche d'identité
Informations relevées le 9 octobre 2026. « Non précisé publiquement » signifie que l'information ne figure pas sur les pages consultées ; aucune conclusion n'en est tirée.
| Critère | Information annoncée |
|---|---|
| Éditeur | ALL4TEC |
| Pays du siège | France, à Changé en Mayenne (équipes à Laval) |
| Année de création | Début des années 2000, selon la page « À propos » ; recentrage sur la cybersécurité en 2018 |
| Positionnement | « La plateforme de pilotage des risques cyber » : de l'analyse EBIOS RM aux tableaux de bord pour le RSSI, le DSI et le COMEX, selon le site de l'éditeur. |
| Label EBIOS RM ANSSI | Oui. L'ANSSI publie Agile Risk Manager en version 2.6.2 pour le mode Client-Serveur (aucune version publiée pour les modes Standalone et SaaS). L'éditeur indique avoir obtenu le label en 2019. |
| Méthodes d'analyse de risque annoncées | EBIOS RM (workflow des 5 ateliers), ISO 27005:2022, analyse flash (renseigner le minimum par atelier pour faire apparaître un risque dans la cartographie). |
| Référentiels de conformité annoncés | Bibliothèque annoncée : NIS2, ISO 2700x, DORA, HDS, LPM, RGS, OWASP, NIST, CMMC, ReCyF ; import de référentiels internes par Excel. |
| Fonctions d'IA annoncées | « Connexion avec votre modèle IA » : connecter ses propres modèles, exploiter ses documents, aide à la décision « sans jamais se substituer à votre expertise », selon le site. |
| Déploiement et hébergement annoncés | 100 % sur site, compatible environnement isolé (air gap), mode Desktop ou serveur avec accès web ; données hébergées sur les serveurs du client, selon la FAQ. |
| Cible annoncée | OIV, OSE et entités critiques mentionnés pour le déploiement sur site ; références publiées dans les banques et assurances, la défense, l'industrie, le spatial, la santé, les collectivités et institutions publiques, les services et le conseil, et l'enseignement. |
| Chiffres publiés par l'éditeur | « Plus de 2 000 RSSI à travers le monde utilisent notre plateforme » ; plus de 200 organisations équipées en 2024, selon la page « À propos ». |
| Date de consultation | 9 octobre 2026 |
Autres éléments annoncés par l'éditeur
- Exports annoncés : Excel, Word, PDF ; import d'analyses existantes depuis Excel.
- L'éditeur annonce un passage de sa solution au Web en 2025 et un second produit, Agile Risk Board, pour le pilotage des risques cyber.
- L'éditeur indique s'être développé sans levée de fonds.
Points à vérifier en démonstration
Ces questions sont identiques dans leur esprit pour toutes les solutions du panorama, Vailor compris. Elles servent à confirmer en démonstration ce que les pages publiques ne disent pas, sur votre propre cas.
- Quelle version et quel mode de déploiement (Standalone, Client-Serveur, SaaS) sont couverts par le label publié par l'ANSSI, et la version proposée est-elle celle qui a été labellisée ?
- Sur un cas réel que vous apportez, quelles étapes de l'analyse de risque la solution couvre-t-elle de bout en bout, et combien de temps faut-il pour produire un livrable exploitable ?
- Quels référentiels sont livrés aujourd'hui, dans quelle version, avec quelles correspondances entre eux, et comment les mises à jour sont-elles livrées ?
- Quelles fonctions d'IA sont disponibles aujourd'hui (et non sur la feuille de route), quel modèle les exécute, où les données sont-elles traitées, servent-elles à entraîner un modèle, et comment chaque proposition est-elle validée par un humain ?
- Où les données sont-elles hébergées, sous quelle juridiction et quel cadre contractuel, et quels modes de déploiement sont réellement disponibles pour votre contexte ?
- Comment récupérer l'ensemble des données, analyses et preuves dans un format réutilisable en fin de contrat ?
- Quelles références comparables à votre organisation (taille, secteur, réglementation) l'éditeur peut-il vous présenter ?
Pour aller plus loin
Revenir au tableau récapitulatif du panorama, lire les critères de choix d'une plateforme GRC cyber ou la méthode et la transparence de ce site. Une erreur sur cette fiche ? Écrivez à contact@vailor.ai : la correction est publiée avec sa date.