Panorama GRC cyber

Les plateformes GRC cyber présentes en France, faits sourcés, sans classement

Site édité à titre personnel par Nicolas Lamarque, CTO et cofondateur de Vailor, éditeur d'une plateforme d'analyse de risque cyber. Les autres solutions sont décrites uniquement à partir de leurs informations publiques, selon la même méthode que Vailor.

Risk Hunter : plateforme GRC cyber, fiche factuelle

Mis à jour le

Risk Hunter en bref

Risk Hunter est une solution éditée par Risk Hunter, dont le siège est situé en France, à Paris selon les mentions légales. Positionnement annoncé : « AI-native GRC platform » de gestion continue de l'exposition au risque cyber, de surveillance des contrôles et de preuves prêtes pour l'audit, selon le site (en anglais, traduit ici).

Label EBIOS Risk Manager de l'ANSSI : Non listé sur la page du label de l'ANSSI au 9 octobre 2026.

Toutes les informations de cette fiche proviennent de sources publiques listées en bas de page et sont formulées telles qu'annoncées par l'éditeur. Elles ne constituent ni un test, ni une évaluation, ni une recommandation.

Fiche d'identité

Informations relevées le 9 octobre 2026. « Non précisé publiquement » signifie que l'information ne figure pas sur les pages consultées ; aucune conclusion n'en est tirée.

CritèreInformation annoncée
ÉditeurRisk Hunter (SASU)
Pays du siègeFrance, à Paris selon les mentions légales
Année de création2024, selon l'annuaire des entreprises (date d'immatriculation)
Positionnement« AI-native GRC platform » de gestion continue de l'exposition au risque cyber, de surveillance des contrôles et de preuves prêtes pour l'audit, selon le site (en anglais, traduit ici).
Label EBIOS RM ANSSINon listé sur la page du label de l'ANSSI au 9 octobre 2026.
Méthodes d'analyse de risque annoncéesEBIOS RM et ISO 27005 « industrialisés sur votre topologie réelle » ; MITRE ATT&CK et ATLAS ; quantification et priorisation ; approche CTEM.
Référentiels de conformité annoncésNIS2, DORA, ISO 27001, EBIOS RM, ISO 27005, AI Act ; couverture étendue annoncée : NIST, SOC 2, CIS, OWASP, CRA, HDS, ISO 42001, IGI 1300.
Fonctions d'IA annoncéesAgents IA, notation adaptative, graphe de risque ; « agnostique » vis-à-vis des modèles (modèles open-weight locaux ou modèles externes optionnels) ; l'IA propose, explique et documente, les équipes valident.
Déploiement et hébergement annoncésSaaS hébergé dans l'UE / en France, sur site, environnement isolé sans connexion internet, ou hybride.
Cible annoncéeRSSI, DSI, responsables risques, conformité, audit et achats dans des organisations critiques, régulées ou multi-entités.
Chiffres publiés par l'éditeurDeux brevets déposés, selon le site.
Date de consultation9 octobre 2026

Autres éléments annoncés par l'éditeur

Points à vérifier en démonstration

Ces questions sont identiques dans leur esprit pour toutes les solutions du panorama, Vailor compris. Elles servent à confirmer en démonstration ce que les pages publiques ne disent pas, sur votre propre cas.

Pour aller plus loin

Revenir au tableau récapitulatif du panorama, lire les critères de choix d'une plateforme GRC cyber ou la méthode et la transparence de ce site. Une erreur sur cette fiche ? Écrivez à contact@vailor.ai : la correction est publiée avec sa date.

Sources