Panorama GRC cyber

Les plateformes GRC cyber présentes en France, faits sourcés, sans classement

Site édité à titre personnel par Nicolas Lamarque, CTO et cofondateur de Vailor, éditeur d'une plateforme d'analyse de risque cyber. Les autres solutions sont décrites uniquement à partir de leurs informations publiques, selon la même méthode que Vailor.

Phinasoft Risk Manager : plateforme GRC cyber, fiche factuelle

Mis à jour le

Phinasoft Risk Manager en bref

Phinasoft Risk Manager est une solution éditée par PHINASOFT, dont le siège est situé en France, à Courbevoie selon l'ANSSI. Positionnement annoncé : « La plateforme d'analyse et de pilotage de vos risques cyber » ; plateforme présentée comme « augmentée par l'IA », selon le site.

Label EBIOS Risk Manager de l'ANSSI : Oui. L'ANSSI publie Phinasoft Risk Manager en version 2.0 pour les modes Client-Serveur et SaaS (aucune version publiée pour le mode Standalone).

Toutes les informations de cette fiche proviennent de sources publiques listées en bas de page et sont formulées telles qu'annoncées par l'éditeur. Elles ne constituent ni un test, ni une évaluation, ni une recommandation.

Fiche d'identité

Informations relevées le 9 octobre 2026. « Non précisé publiquement » signifie que l'information ne figure pas sur les pages consultées ; aucune conclusion n'en est tirée.

CritèreInformation annoncée
ÉditeurPHINASOFT
Pays du siègeFrance, à Courbevoie selon l'ANSSI
Année de création2020, selon l'annuaire des entreprises (date d'immatriculation)
Positionnement« La plateforme d'analyse et de pilotage de vos risques cyber » ; plateforme présentée comme « augmentée par l'IA », selon le site.
Label EBIOS RM ANSSIOui. L'ANSSI publie Phinasoft Risk Manager en version 2.0 pour les modes Client-Serveur et SaaS (aucune version publiée pour le mode Standalone).
Méthodes d'analyse de risque annoncéesAnalyses de risques (label EBIOS RM), homologation, sécurité dans les projets, audits, SMSI, contrôles récurrents, PIA (AIPD), selon le site.
Référentiels de conformité annoncésExemples affichés : ISO 27001, NIS2, DORA, RGPD, HDS ; intégration de la PSSI et de toute série d'exigences ; campagnes de conformité.
Fonctions d'IA annoncéesAssistant IA disponible sur chaque écran, mode agent proposant des lots d'actions à approuver, évaluation initiale générée à partir des documents chargés, sources citées, validation humaine systématique (« L'IA n'écrit jamais sans votre accord explicite ») ; données annoncées comme ne quittant pas le tenant du client et non utilisées pour entraîner un modèle public, selon la page IA.
Déploiement et hébergement annoncésSaaS AWS (centres de données européens), SaaS OVH / Outscale (option SecNumCloud), ou sur site ; SSO SAML 2.0 / OAuth 2.0.
Cible annoncéeNon précisée sous forme de catégorie ; l'éditeur se dit référencé sur des marchés d'acteurs publics et du secteur de la santé.
Chiffres publiés par l'éditeur« 5000+ utilisateurs », selon la page d'accueil.
Date de consultation9 octobre 2026

Autres éléments annoncés par l'éditeur

Points à vérifier en démonstration

Ces questions sont identiques dans leur esprit pour toutes les solutions du panorama, Vailor compris. Elles servent à confirmer en démonstration ce que les pages publiques ne disent pas, sur votre propre cas.

Pour aller plus loin

Revenir au tableau récapitulatif du panorama, lire les critères de choix d'une plateforme GRC cyber ou la méthode et la transparence de ce site. Une erreur sur cette fiche ? Écrivez à contact@vailor.ai : la correction est publiée avec sa date.

Sources