EGERIE : plateforme GRC cyber, fiche factuelle
Mis à jour le
EGERIE en bref
EGERIE est une solution éditée par EGERIE Software, dont le siège est situé en France, à Toulon selon l'ANSSI. Positionnement annoncé : « Agentic Cyber GRC Platform » : conformité, suivi des risques et gestion des tiers dans un dispositif unique, avec des agents orchestrés par un assistant nommé Jerry, selon le site.
Label EBIOS Risk Manager de l'ANSSI : Oui. L'ANSSI publie EGERIE Risk Manager en version 4.0 pour les modes Client-Serveur et SaaS (aucune version publiée pour le mode Standalone).
Toutes les informations de cette fiche proviennent de sources publiques listées en bas de page et sont formulées telles qu'annoncées par l'éditeur. Elles ne constituent ni un test, ni une évaluation, ni une recommandation.
Fiche d'identité
Informations relevées le 9 octobre 2026. « Non précisé publiquement » signifie que l'information ne figure pas sur les pages consultées ; aucune conclusion n'en est tirée.
| Critère | Information annoncée |
|---|---|
| Éditeur | EGERIE Software |
| Pays du siège | France, à Toulon selon l'ANSSI |
| Année de création | 2016, selon la page « À propos » |
| Positionnement | « Agentic Cyber GRC Platform » : conformité, suivi des risques et gestion des tiers dans un dispositif unique, avec des agents orchestrés par un assistant nommé Jerry, selon le site. |
| Label EBIOS RM ANSSI | Oui. L'ANSSI publie EGERIE Risk Manager en version 4.0 pour les modes Client-Serveur et SaaS (aucune version publiée pour le mode Standalone). |
| Méthodes d'analyse de risque annoncées | EBIOS RM, ISO 27005, « démarches simplifiées » ; quantification financière selon la méthodologie FAIR, selon le site. |
| Référentiels de conformité annoncés | Plus de 120 référentiels annoncés, dont ISO 27001, NIS 2 (ReCyF), DORA, SecNumCloud, RGPD, HDS, 3CF ; contenu « Egerie Content » reliant exigences, mesures, tâches et preuves. |
| Fonctions d'IA annoncées | Agents orchestrés par « Jerry », annoncé comme disponible sur le module Conformité (distribution des tâches, relances, rapports) ; pour l'analyse de risque, la plateforme guide la méthode EBIOS Risk Manager et propose une version initiale de l'analyse, à ajuster par l'utilisateur, selon le site. |
| Déploiement et hébergement annoncés | Non précisé sur les pages consultées ; le label ANSSI couvre les modes Client-Serveur et SaaS. |
| Cible annoncée | Non précisée sous forme de catégorie ; l'éditeur publie un guide « Conformité Cyber pour PME & ETI » et des cas clients de grands groupes. |
| Chiffres publiés par l'éditeur | « Plus de 500 entreprises nous font confiance » ; 70 collaborateurs, selon la page « À propos ». |
| Date de consultation | 9 octobre 2026 |
Autres éléments annoncés par l'éditeur
- Gestion des tiers annoncée : qualification par criticité, questionnaires, scoring et plans d'action.
- Le site d'EGERIE est désormais servi sous egerie.com.
Points à vérifier en démonstration
Ces questions sont identiques dans leur esprit pour toutes les solutions du panorama, Vailor compris. Elles servent à confirmer en démonstration ce que les pages publiques ne disent pas, sur votre propre cas.
- Quelle version et quel mode de déploiement (Standalone, Client-Serveur, SaaS) sont couverts par le label publié par l'ANSSI, et la version proposée est-elle celle qui a été labellisée ?
- Sur un cas réel que vous apportez, quelles étapes de l'analyse de risque la solution couvre-t-elle de bout en bout, et combien de temps faut-il pour produire un livrable exploitable ?
- Quels référentiels sont livrés aujourd'hui, dans quelle version, avec quelles correspondances entre eux, et comment les mises à jour sont-elles livrées ?
- Quelles fonctions d'IA sont disponibles aujourd'hui (et non sur la feuille de route), quel modèle les exécute, où les données sont-elles traitées, servent-elles à entraîner un modèle, et comment chaque proposition est-elle validée par un humain ?
- Où les données sont-elles hébergées, sous quelle juridiction et quel cadre contractuel, et quels modes de déploiement sont réellement disponibles pour votre contexte ?
- Comment récupérer l'ensemble des données, analyses et preuves dans un format réutilisable en fin de contrat ?
- Quelles références comparables à votre organisation (taille, secteur, réglementation) l'éditeur peut-il vous présenter ?
Pour aller plus loin
Revenir au tableau récapitulatif du panorama, lire les critères de choix d'une plateforme GRC cyber ou la méthode et la transparence de ce site. Une erreur sur cette fiche ? Écrivez à contact@vailor.ai : la correction est publiée avec sa date.