Toute votre cybersécurité pilotée au même endroit, automatiquement.

Risques, conformité, fournisseurs, documents, sensibilisation et formation cyber, reporting : une seule plateforme 100 % française, avec une IA française. Données hébergées en France, hors CLOUD Act.

Pourquoi OutilGRC ?

100 % française.Tout-en-un.Automatisée.

  • NIS2
  • DORA
  • RGPD
  • ISO 27001
  • EBIOS RM
  • SecNumCloud
  • Hors CLOUD Act
  • ETI soumises à NIS2
  • OIV, OSE et secteur public
  • Groupes multi-entités
Comparer OutilGRC aux autres solutions →

100 % française, IA comprise

Éditeur français, données hébergées en France hors CLOUD Act, et une IA française (Mistral AI) : rien ne sort d'Europe.

Une seule plateforme cyber

Risques, conformité, fournisseurs, documents, Security By Design, reporting : tout au même endroit, aux normes françaises et européennes.

Automatisée, pour libérer vos équipes

Correspondances entre référentiels, plans d'action, relances, preuves et rapports générés automatiquement. Moins de traitement humain, plus de pilotage.

Les fonctionnalités

Un seul outil, tout le périmètre GRC.

Management des risques

EBIOS RM, ISO 27005, NIST SP 800-30 ou votre méthode interne : étapes, échelles et matrice paramétrables, plan de traitement, risques inhérents et résiduels.

  • Analyse de risques d'entreprise et d'entitéVotre méthode, vos échelles, votre matrice
  • Analyse de risques applicatifPar projet ou par application
  • Cartographie des risquesPar entité, consolidation groupe
  • Plan de traitement et acceptationRisques inhérents, résiduels, décisions tracées
Voir en démonstration →

Évaluation de la conformité

Sur votre propre framework cyber, importé, ou sur un framework connu : ISO 27001, SOC 2, NIS2, DORA, RGPD. Correspondances entre référentiels proposées par IA et validées par vous, déclaration d'applicabilité générée.

  • Référentiels connus et le vôtreISO 27001, NIS2, DORA, RGPD, NIST CSF, ANSSI, SecNumCloud, HDS, ANJ, SOC 2, CIS, PCI DSS
  • Correspondances entre référentielsProposées par IA française, validées par vous
  • Campagnes d'évaluationDestinataires, durée, preuves exigées, questionnaires
  • Plans d'action automatiquesCréés dès qu'un score passe sous le seuil
Voir en démonstration →

Évaluation des fournisseurs

Questionnaires sans compte, scoring, criticité, suivi du plan d'assurance sécurité et analyse de l'écart entre les PAS.

  • Questionnaires sans compteLien personnel, preuves déposées par le fournisseur
  • Scoring et criticitéRéévaluation selon le niveau de risque du tiers
  • Suivi du PASPlan d'assurance sécurité : clauses de sécurité, d'audit, de réversibilité
  • Analyse de l'écart entre les PASÉcart entre le plan attendu et celui du fournisseur
Voir en démonstration →

Gestion documentaire entreprise

PSSI, politiques, procédures, chartes : versions, workflow d'approbation, revues périodiques, accusés de lecture.

  • PSSI, politiques et procéduresVersions datées, classification
  • Workflow d'approbationRevue, approbation multi-étapes, publication
  • Revues périodiquesÉchéances et relances automatiques
  • Accusés de lectureNominatifs et horodatés
Voir en démonstration →

Security By Design

Les exigences de sécurité dès la conception : analyse de risques applicatif, revue d'architecture, exigences rattachées aux mesures, passage en production conditionné.

  • Analyse de risques projetDès le cadrage, à partir des données traitées
  • Exigences rattachées aux mesuresChaque exigence renvoie au référentiel
  • Revue d'architecturePoints de contrôle avant chaque jalon
  • Passage en production conditionnéFeu vert ou dérogation tracée
Voir en démonstration →

Reporting personnalisé

Tableaux de bord par entité, par pilier et par référentiel ; indicateurs historisés ; exports PDF et DOCX prêts pour un comité de direction ou un auditeur.

  • Tableaux de bord filtrésPériode, entités, niveau de risque, priorité
  • Indicateurs historisésCourbes de tendance opposables
  • Exports PDF et DOCXPrêts pour un comité ou un auditeur
  • Consolidation groupePar filiale, par pilier, par niveau d'entité
Voir en démonstration →

Sensibilisation & Formation

Parcours de sensibilisation, campagnes de phishing, jeux de sensibilisation gamifiés, suivi des attestations et rattachement aux exigences.

  • Parcours par populationArrivants, métiers exposés, administrateurs
  • Campagnes de phishingHameçonnage, résultats par entité
  • Jeu sensibilisation gamifiéExercice de crise et enquête, joués depuis le navigateur
  • Attestations rattachées aux exigencesLa preuve de formation devient preuve de conformité
Voir en démonstration →

Tarifs

Uniquement sur devis, après un échange.

Sur devis

Nous ne publions aucun prix : le tarif dépend de vos entités, de vos utilisateurs et des référentiels que vous pilotez. Passez par le formulaire de contact de la démonstration, nous vous adressons une proposition chiffrée.

Tous les référentiels livrés, le journal d'audit et l'hébergement en France, hors CLOUD Act, sont inclus quelle que soit la taille de votre organisation.

Demander un devis

Envie d'en savoir plus ?

Quarante-cinq minutes en visio, sur vos référentiels et vos entités. Sans engagement.

Réserver une démo