Panorama GRC cyber

Les plateformes GRC cyber présentes en France, faits sourcés, sans classement

Site édité à titre personnel par Nicolas Lamarque, CTO et cofondateur de Vailor, éditeur d'une plateforme d'analyse de risque cyber. Les autres solutions sont décrites uniquement à partir de leurs informations publiques, selon la même méthode que Vailor.

Méthode et transparence

Mis à jour le

Qui édite ce site

Ce panorama est publié sur cyber.azerim.fr par Nicolas Lamarque, CTO et cofondateur de Vailor. Vailor est une plateforme GRC cyber nativement IA, éditée en France, et figure parmi les solutions présentées. L'auteur a donc un intérêt direct dans ce marché : c'est un conflit d'intérêts, et il est affiché sur chaque page.

Ce que cela implique : le lecteur doit pouvoir vérifier chaque information sans faire confiance à l'auteur. C'est pourquoi chaque fait est sourcé par une URL publique, daté, et formulé tel qu'annoncé par l'éditeur concerné.

Règles appliquées à toutes les fiches

Comment Vailor est traité

La fiche Vailor suit exactement le même gabarit que les autres et mentionne ses limites : jeune éditeur immatriculé en 2025 ; non listé par l'ANSSI : demande de labellisation EBIOS Risk Manager déposée selon l'éditeur, en cours, non labellisé, et absent à ce jour de la rubrique publique « en cours de labellisation » ; 4 référentiels intégrés aujourd'hui ; ISO/IEC 27001 pas encore intégré (prévu) ; aucune référence client publique.

Les chiffres de Vailor (Vailor Control Framework v24.15 : 232 contrôles, 19 domaines, 2 140 correspondances) sont des déclarations de l'éditeur, au même titre que les chiffres publiés par les autres éditeurs.

L'auteur connaît Vailor de l'intérieur et les autres solutions uniquement par leurs sources publiques. Pour compenser cette asymétrie, la fiche Vailor ne contient que des informations également publiques sur https://vailor.ai (et, comme pour les autres, l'année d'immatriculation tirée de l'annuaire des entreprises), et aucune fiche ne contient d'information privée.

La sélection des solutions et le choix des rubriques et des colonnes du tableau ont été faits par l'auteur, en situation de conflit d'intérêts. Tout éditeur ou lecteur peut proposer une rubrique ou une solution supplémentaire.

Périmètre et sélection

Sont retenues les plateformes qui proposent de l'analyse de risque cyber ou de la conformité cyber et qui sont présentes sur le marché français : les 6 solutions labellisées EBIOS RM disposant d'une page produit publique, des plateformes GRC françaises, et des plateformes internationales souvent étudiées par les grands comptes. La liste n'est pas exhaustive ; un éditeur absent peut demander son ajout.

Une solution labellisée par l'ANSSI (C2R - Cyber Risk Review de Sia Partners) est mentionnée sans fiche, faute de page produit publique détaillée trouvée au 9 octobre 2026.

Demander une correction ou un ajout

Tout éditeur ou lecteur peut signaler une erreur, une information datée ou une omission en écrivant à contact@vailor.ai, avec l'URL publique qui établit le fait. Les corrections sont traitées pour tous les éditeurs selon la même règle : une information sourcée publiquement remplace l'information précédente, et la date de mise à jour de la page est modifiée.

Un éditeur peut aussi demander qu'une information le concernant soit retirée si elle n'est plus publique sur ses propres pages.

Limites

Le panorama reflète les pages publiques au 9 octobre 2026. Il ne remplace ni une démonstration, ni un appel d'offres, ni la consultation directe de la page du label de l'ANSSI. Les annonces des éditeurs n'ont pas été testées, et leurs pages ont pu changer depuis la date de consultation.

Sources