Galea : plateforme GRC cyber, fiche factuelle
Mis à jour le
Galea en bref
Galea est une solution éditée par Galea SAS, dont le siège est situé en France, à Paris. Positionnement annoncé : « Plateforme GRC souveraine pilotée par l'IA » : ateliers EBIOS RM automatisés par l'IA, conformité multi-référentiels, plans d'action, selon le site.
Label EBIOS Risk Manager de l'ANSSI : Non listé sur la page du label de l'ANSSI au 9 octobre 2026.
Toutes les informations de cette fiche proviennent de sources publiques listées en bas de page et sont formulées telles qu'annoncées par l'éditeur. Elles ne constituent ni un test, ni une évaluation, ni une recommandation.
Fiche d'identité
Informations relevées le 9 octobre 2026. « Non précisé publiquement » signifie que l'information ne figure pas sur les pages consultées ; aucune conclusion n'en est tirée.
| Critère | Information annoncée |
|---|---|
| Éditeur | Galea SAS (le site indique que Galea est édité par Phishia, cabinet de cybersécurité) |
| Pays du siège | France, à Paris |
| Année de création | Idée en 2023, version 1.0 en 2024, selon la page « À propos » |
| Positionnement | « Plateforme GRC souveraine pilotée par l'IA » : ateliers EBIOS RM automatisés par l'IA, conformité multi-référentiels, plans d'action, selon le site. |
| Label EBIOS RM ANSSI | Non listé sur la page du label de l'ANSSI au 9 octobre 2026. |
| Méthodes d'analyse de risque annoncées | EBIOS RM (5 ateliers, échelles G1-G4 / V1-V4, couples SR/OV, chemins d'attaque) ; ISO 27005 ; chiffrage financier annuel du risque ; correspondance MITRE ATT&CK. |
| Référentiels de conformité annoncés | 8 référentiels de conformité annoncés, dont ISO 27001:2022 (93 contrôles de l'Annexe A préchargés), NIS2, DORA, HDS et RGPD, selon la page d'accueil. |
| Fonctions d'IA annoncées | Agent IA « TARS », fondé sur les modèles de Mistral AI hébergés en France : génération de 3 à 5 scénarios EBIOS RM par actif, double notation IA / expert (l'expert corrige avec justification), contrôles préremplis depuis le socle documentaire. |
| Déploiement et hébergement annoncés | SaaS hébergé en France chez OVHcloud à Roubaix, selon la page d'accueil et les mentions légales. |
| Cible annoncée | RSSI, DSI, DPO et dirigeants de PME et ETI ; l'éditeur mentionne aussi des clients grands comptes, selon la page À propos. |
| Chiffres publiés par l'éditeur | 163 organisations accompagnées par Phishia et Galea ; plus de 400 projets menés par les équipes de Phishia, selon la page d'accueil. |
| Date de consultation | 9 octobre 2026 |
Autres éléments annoncés par l'éditeur
- Autres offres affichées sur le site en plus de la GRC : test d'intrusion automatisé, simulation d'hameçonnage (Phishia), veille CTI et OSINT, gestion des risques tiers.
Points à vérifier en démonstration
Ces questions sont identiques dans leur esprit pour toutes les solutions du panorama, Vailor compris. Elles servent à confirmer en démonstration ce que les pages publiques ne disent pas, sur votre propre cas.
- La solution fait-elle l'objet d'une démarche de labellisation EBIOS Risk Manager auprès de l'ANSSI, et si oui, à quel stade, pour quelle version et quel mode de déploiement ?
- Sur un cas réel que vous apportez, quelles étapes de l'analyse de risque la solution couvre-t-elle de bout en bout, et combien de temps faut-il pour produire un livrable exploitable ?
- Quels référentiels sont livrés aujourd'hui, dans quelle version, avec quelles correspondances entre eux, et comment les mises à jour sont-elles livrées ?
- Quelles fonctions d'IA sont disponibles aujourd'hui (et non sur la feuille de route), quel modèle les exécute, où les données sont-elles traitées, servent-elles à entraîner un modèle, et comment chaque proposition est-elle validée par un humain ?
- Où les données sont-elles hébergées, sous quelle juridiction et quel cadre contractuel, et quels modes de déploiement sont réellement disponibles pour votre contexte ?
- Comment récupérer l'ensemble des données, analyses et preuves dans un format réutilisable en fin de contrat ?
- Quelles références comparables à votre organisation (taille, secteur, réglementation) l'éditeur peut-il vous présenter ?
Pour aller plus loin
Revenir au tableau récapitulatif du panorama, lire les critères de choix d'une plateforme GRC cyber ou la méthode et la transparence de ce site. Une erreur sur cette fiche ? Écrivez à contact@vailor.ai : la correction est publiée avec sa date.