Méthode et transparence
Mis à jour le
Qui édite ce site
Ce panorama est publié sur cyber.azerim.fr par Nicolas Lamarque, CTO et cofondateur de Vailor. Vailor est une plateforme GRC cyber nativement IA, éditée en France, et figure parmi les solutions présentées. L'auteur a donc un intérêt direct dans ce marché : c'est un conflit d'intérêts, et il est affiché sur chaque page.
Ce que cela implique : le lecteur doit pouvoir vérifier chaque information sans faire confiance à l'auteur. C'est pourquoi chaque fait est sourcé par une URL publique, daté, et formulé tel qu'annoncé par l'éditeur concerné.
Règles appliquées à toutes les fiches
- Ordre alphabétique, sans classement, sans note et sans superlatif.
- Uniquement des faits vérifiables sur une source publique : site de l'éditeur, page officielle du label EBIOS Risk Manager de l'ANSSI, et l'annuaire des entreprises (data.gouv.fr) pour l'année d'immatriculation quand le site de l'éditeur ne la donne pas. Chaque fiche liste ses sources et la date de consultation (9 octobre 2026).
- Formulation « annoncé par l'éditeur » ou « selon son site » : le panorama rapporte ce que les éditeurs déclarent, il ne teste pas les produits.
- Quand une information n'est pas publique, la fiche indique « non précisé publiquement », sans en tirer de conclusion.
- Aucune appréciation sur la qualité d'un produit. Les « points à vérifier en démonstration » sont les mêmes questions neutres pour toutes les solutions, Vailor compris.
- Aucun prix n'est indiqué.
- Le statut du label EBIOS RM est repris de la page de l'ANSSI, avec la version publiée pour chaque mode de déploiement (Standalone, Client-Serveur, SaaS).
- Aucune donnée personnelle : les dirigeants ne sont pas nommés, et un éditeur exploité en entreprise individuelle ou sous le nom d'une personne physique est désigné par son nom commercial uniquement.
- Les noms de produits et les marques cités appartiennent à leurs titulaires et ne servent qu'à désigner les produits concernés. Leur présence n'implique ni partenariat, ni approbation de ce panorama par les éditeurs.
Comment Vailor est traité
La fiche Vailor suit exactement le même gabarit que les autres et mentionne ses limites : jeune éditeur immatriculé en 2025 ; non listé par l'ANSSI : demande de labellisation EBIOS Risk Manager déposée selon l'éditeur, en cours, non labellisé, et absent à ce jour de la rubrique publique « en cours de labellisation » ; 4 référentiels intégrés aujourd'hui ; ISO/IEC 27001 pas encore intégré (prévu) ; aucune référence client publique.
Les chiffres de Vailor (Vailor Control Framework v24.15 : 232 contrôles, 19 domaines, 2 140 correspondances) sont des déclarations de l'éditeur, au même titre que les chiffres publiés par les autres éditeurs.
L'auteur connaît Vailor de l'intérieur et les autres solutions uniquement par leurs sources publiques. Pour compenser cette asymétrie, la fiche Vailor ne contient que des informations également publiques sur https://vailor.ai (et, comme pour les autres, l'année d'immatriculation tirée de l'annuaire des entreprises), et aucune fiche ne contient d'information privée.
La sélection des solutions et le choix des rubriques et des colonnes du tableau ont été faits par l'auteur, en situation de conflit d'intérêts. Tout éditeur ou lecteur peut proposer une rubrique ou une solution supplémentaire.
Périmètre et sélection
Sont retenues les plateformes qui proposent de l'analyse de risque cyber ou de la conformité cyber et qui sont présentes sur le marché français : les 6 solutions labellisées EBIOS RM disposant d'une page produit publique, des plateformes GRC françaises, et des plateformes internationales souvent étudiées par les grands comptes. La liste n'est pas exhaustive ; un éditeur absent peut demander son ajout.
Une solution labellisée par l'ANSSI (C2R - Cyber Risk Review de Sia Partners) est mentionnée sans fiche, faute de page produit publique détaillée trouvée au 9 octobre 2026.
Demander une correction ou un ajout
Tout éditeur ou lecteur peut signaler une erreur, une information datée ou une omission en écrivant à contact@vailor.ai, avec l'URL publique qui établit le fait. Les corrections sont traitées pour tous les éditeurs selon la même règle : une information sourcée publiquement remplace l'information précédente, et la date de mise à jour de la page est modifiée.
Un éditeur peut aussi demander qu'une information le concernant soit retirée si elle n'est plus publique sur ses propres pages.
Limites
Le panorama reflète les pages publiques au 9 octobre 2026. Il ne remplace ni une démonstration, ni un appel d'offres, ni la consultation directe de la page du label de l'ANSSI. Les annonces des éditeurs n'ont pas été testées, et leurs pages ont pu changer depuis la date de consultation.