Panorama GRC cyber

Les plateformes GRC cyber présentes en France, faits sourcés, sans classement

Site édité à titre personnel par Nicolas Lamarque, CTO et cofondateur de Vailor, éditeur d'une plateforme d'analyse de risque cyber. Les autres solutions sont décrites uniquement à partir de leurs informations publiques, selon la même méthode que Vailor.

OneTrust (Tech Risk & Compliance) : plateforme GRC cyber, fiche factuelle

Mis à jour le

OneTrust (Tech Risk & Compliance) en bref

OneTrust (Tech Risk & Compliance) est une solution éditée par OneTrust, dont le siège est situé aux États-Unis, à Atlanta. Positionnement annoncé : Plateforme de confiance couvrant confidentialité, gouvernance des données et de l'IA, risque technologique et conformité ; le module Tech Risk & Compliance vise les équipes sécurité et IT.

Label EBIOS Risk Manager de l'ANSSI : Non listé sur la page du label de l'ANSSI au 9 octobre 2026.

Toutes les informations de cette fiche proviennent de sources publiques listées en bas de page et sont formulées telles qu'annoncées par l'éditeur. Elles ne constituent ni un test, ni une évaluation, ni une recommandation.

Fiche d'identité

Informations relevées le 9 octobre 2026. « Non précisé publiquement » signifie que l'information ne figure pas sur les pages consultées ; aucune conclusion n'en est tirée.

CritèreInformation annoncée
ÉditeurOneTrust
Pays du siègeÉtats-Unis, à Atlanta
Année de créationNon précisé ; l'éditeur date sa plateforme d'origine de 2016, selon la page entreprise.
PositionnementPlateforme de confiance couvrant confidentialité, gouvernance des données et de l'IA, risque technologique et conformité ; le module Tech Risk & Compliance vise les équipes sécurité et IT.
Label EBIOS RM ANSSINon listé sur la page du label de l'ANSSI au 9 octobre 2026.
Méthodes d'analyse de risque annoncéesInventaire des actifs, agrégation et notation des risques, logique d'évaluation configurable, selon la page Tech Risk & Compliance.
Référentiels de conformité annoncés« Plus de 55 référentiels » annoncés, dont CMMC 2.0, SOC 2, NIST et RGPD ; cadre de preuves partagé pour plus de 50 référentiels.
Fonctions d'IA annoncéesLa page d'accueil met en avant la gouvernance de l'IA (« Surveillez en continu votre posture de risque IA ») ; la page Tech Risk & Compliance consultée ne décrit pas de fonction d'IA propre au module.
Déploiement et hébergement annoncésNon précisé sur les pages consultées.
Cible annoncéeNon précisée sous forme de catégorie ; « Plus de la moitié des entreprises du Fortune 500 choisissent OneTrust », selon la page d'accueil.
Chiffres publiés par l'éditeurSiège à Atlanta ; environ 2 000 collaborateurs, selon la page entreprise.
Date de consultation9 octobre 2026

Autres éléments annoncés par l'éditeur

Points à vérifier en démonstration

Ces questions sont identiques dans leur esprit pour toutes les solutions du panorama, Vailor compris. Elles servent à confirmer en démonstration ce que les pages publiques ne disent pas, sur votre propre cas.

Pour aller plus loin

Revenir au tableau récapitulatif du panorama, lire les critères de choix d'une plateforme GRC cyber ou la méthode et la transparence de ce site. Une erreur sur cette fiche ? Écrivez à contact@vailor.ai : la correction est publiée avec sa date.

Sources