Toute votre cybersécurité pilotée au même endroit, automatiquement.

Risques, conformité NIS2, DORA, RGPD, ISO 27001, fournisseurs, documents et reporting dans une seule plateforme 100 % française, avec une IA française. Données hébergées en France, hors CLOUD Act.

Pourquoi OutilGRC ?

100 % française.Tout-en-un.Automatisée.

  • NIS2
  • DORA
  • RGPD
  • ISO 27001
  • EBIOS RM
  • SecNumCloud
  • Hors CLOUD Act
  • ETI soumises à NIS2
  • OIV, OSE et secteur public
  • Groupes multi-entités
Comparer OutilGRC aux autres solutions →

100 % française, IA comprise

Éditeur français, données hébergées en France hors CLOUD Act, et une IA française (Mistral AI) : rien ne sort d'Europe.

Une seule plateforme cyber

Risques, conformité, fournisseurs, documents, Security By Design, reporting : tout au même endroit, aux normes françaises et européennes.

Automatisée, pour libérer vos équipes

Correspondances entre référentiels, plans d'action, relances, preuves et rapports générés automatiquement. Moins de traitement humain, plus de pilotage.

Les fonctionnalités

Un seul outil, tout le périmètre GRC.

Management des risques

EBIOS RM, ISO 27005, NIST SP 800-30 ou votre méthode interne : étapes, échelles et matrice paramétrables, plan de traitement, risques inhérents et résiduels.

  • Analyse de risques d'entreprise et d'entitéVotre méthode, vos échelles, votre matrice
  • Analyse de risques applicatifPar projet ou par application
  • Cartographie des risquesPar entité, consolidation groupe
  • Plan de traitement et acceptationRisques inhérents, résiduels, décisions tracées
Voir en démonstration →

Évaluation de la conformité

Sur votre propre framework cyber, importé, ou sur un framework connu : ISO 27001, SOC 2, NIS2, DORA, RGPD. Correspondances entre référentiels proposées par IA et validées par vous, déclaration d'applicabilité générée.

  • Référentiels connus et le vôtreISO 27001, NIS2, DORA, RGPD, NIST CSF, ANSSI, SecNumCloud, HDS, ANJ, SOC 2, CIS, PCI DSS
  • Correspondances entre référentielsProposées par IA française, validées par vous
  • Campagnes d'évaluationDestinataires, durée, preuves exigées, questionnaires
  • Plans d'action automatiquesCréés dès qu'un score passe sous le seuil
Voir en démonstration →

Évaluation des fournisseurs

Questionnaires sans compte, scoring, criticité, suivi contractuel et registre d'information DORA.

  • Questionnaires sans compteLien personnel, preuves déposées par le fournisseur
  • Scoring et criticitéRéévaluation selon le niveau de risque du tiers
  • Suivi contractuelClauses de sécurité, d'audit, de réversibilité
  • Registre d'information DORAAu format attendu par le régulateur
Voir en démonstration →

Gestion documentaire entreprise

PSSI, politiques, procédures, chartes : versions, workflow d'approbation, revues périodiques, accusés de lecture.

  • PSSI, politiques et procéduresVersions datées, classification
  • Workflow d'approbationRevue, approbation multi-étapes, publication
  • Revues périodiquesÉchéances et relances automatiques
  • Accusés de lectureNominatifs et horodatés
Voir en démonstration →

Security By Design

Les exigences de sécurité dès la conception : analyse de risques applicatif, revue d'architecture, exigences rattachées aux mesures, passage en production conditionné.

  • Analyse de risques projetDès le cadrage, à partir des données traitées
  • Exigences rattachées aux mesuresChaque exigence renvoie au référentiel
  • Revue d'architecturePoints de contrôle avant chaque jalon
  • Passage en production conditionnéFeu vert ou dérogation tracée
Voir en démonstration →

Reporting personnalisé

Tableaux de bord par entité, par pilier et par référentiel ; indicateurs historisés ; exports PDF et DOCX prêts pour un comité de direction ou un auditeur.

  • Tableaux de bord filtrésPériode, entités, niveau de risque, priorité
  • Indicateurs historisésCourbes de tendance opposables
  • Exports PDF et DOCXPrêts pour un comité ou un auditeur
  • Consolidation groupePar filiale, par pilier, par niveau d'entité
Voir en démonstration →

Sensibilisation & Formationà venir

Parcours de sensibilisation, campagnes par population, suivi des attestations et rattachement aux exigences.

  • Parcours par populationArrivants, métiers exposés, administrateurs
  • Campagnes de simulationHameçonnage, résultats par entité
  • Attestations rattachées aux exigencesLa preuve de formation devient preuve de conformité
Voir en démonstration →

Tarifs

Des tarifs alignés sur le marché, sans surprise.

Trois offres, facturées à l'année. Tous les référentiels livrés, le journal d'audit et l'hébergement en France sont inclus dès la première offre.

Essentiel

Une entité qui structure sa conformité.

490 €

par mois, HT

engagement annuel, soit 5 880 € HT par an

Demander une démo
Le plus choisi

Professionnel

ETI, groupe ou organisme public multi-entités.

1 290 €

par mois, HT

engagement annuel, soit 15 480 € HT par an

Demander une démo

Entreprise

OIV, OSE, grands comptes, Diffusion Restreinte.

Sur devis

à partir de 36 000 € HT par an

contrat pluriannuel possible

Parler à un expert

Ce que contient chaque offre, précisément.

Essentiel490 €

Périmètre

  • Entités (filiales, sites, directions)1
  • Utilisateurs5
  • Utilisateur supplémentaire25 € / mois
  • Entité supplémentaire

Conformité

  • ISO 27001 et NIS2 livrés
  • DORA, RGPD, SOC 2, CIS, ANSSI, SecNumCloud et autres référentiels
  • Import de votre propre référentiel (Excel, CSV, niveaux de maturité)
  • Correspondances entre référentiels proposées par IA française
  • Campagnes d'évaluation internes
  • Plans d'action générés automatiquement
  • Preuves exigibles par mesure, relances automatiques
  • Déclaration d'applicabilité et rapport d'audit générés

Management des risques

  • Registre des risques et matrice
  • Méthode libre : EBIOS RM, ISO 27005, NIST SP 800-30, la vôtre
  • Cartographie par entité et consolidation groupe

Fournisseurs

  • Campagnes fournisseurs sans compte, scoring
  • Suivi contractuel et registre d'information DORA
  • Audits et contrôles internes, registre RGPD

Documents, Security By Design, reporting

  • Gestion documentaire : versions, approbation, accusés de lecture
  • Security By Design : exigences dès la conception des projets
  • Reporting personnalisé, exports PDF et DOCX
  • Sensibilisation & Formation (à venir)

Sécurité et hébergement

  • Hébergement en France, hors CLOUD Act
  • Hébergement sur cloud qualifié SecNumCloud
  • Journal d'audit chaîné et scellé
  • SSO Microsoft Entra ID, Okta ou OIDC
  • Instance dédiée, ou déploiement chez vous
  • Instance homologuée pour la Diffusion Restreinte
  • API, webhooks, connecteurs annuaires

Accompagnement

  • Support par courriel, jour ouvré
  • Support prioritaire et prise en main
  • Gestionnaire de compte, SLA 99,9 %
  • Accompagnement à l'homologation et à l'audit
Professionnel1 290 €

Périmètre

  • Entités (filiales, sites, directions)10
  • Utilisateurs25
  • Utilisateur supplémentaire25 € / mois
  • Entité supplémentaire150 € / mois

Conformité

  • ISO 27001 et NIS2 livrés
  • DORA, RGPD, SOC 2, CIS, ANSSI, SecNumCloud et autres référentiels
  • Import de votre propre référentiel (Excel, CSV, niveaux de maturité)
  • Correspondances entre référentiels proposées par IA française
  • Campagnes d'évaluation internes
  • Plans d'action générés automatiquement
  • Preuves exigibles par mesure, relances automatiques
  • Déclaration d'applicabilité et rapport d'audit générés

Management des risques

  • Registre des risques et matrice
  • Méthode libre : EBIOS RM, ISO 27005, NIST SP 800-30, la vôtre
  • Cartographie par entité et consolidation groupe

Fournisseurs

  • Campagnes fournisseurs sans compte, scoring
  • Suivi contractuel et registre d'information DORA
  • Audits et contrôles internes, registre RGPD

Documents, Security By Design, reporting

  • Gestion documentaire : versions, approbation, accusés de lecture
  • Security By Design : exigences dès la conception des projets
  • Reporting personnalisé, exports PDF et DOCX
  • Sensibilisation & Formation (à venir)

Sécurité et hébergement

  • Hébergement en France, hors CLOUD Act
  • Hébergement sur cloud qualifié SecNumCloud
  • Journal d'audit chaîné et scellé
  • SSO Microsoft Entra ID, Okta ou OIDC
  • Instance dédiée, ou déploiement chez vous
  • Instance homologuée pour la Diffusion Restreinte
  • API, webhooks, connecteurs annuaires

Accompagnement

  • Support par courriel, jour ouvré
  • Support prioritaire et prise en main
  • Gestionnaire de compte, SLA 99,9 %
  • Accompagnement à l'homologation et à l'audit
EntrepriseSur devis

Périmètre

  • Entités (filiales, sites, directions)Illimité
  • UtilisateursIllimité
  • Utilisateur supplémentaire
  • Entité supplémentaire

Conformité

  • ISO 27001 et NIS2 livrés
  • DORA, RGPD, SOC 2, CIS, ANSSI, SecNumCloud et autres référentiels
  • Import de votre propre référentiel (Excel, CSV, niveaux de maturité)
  • Correspondances entre référentiels proposées par IA française
  • Campagnes d'évaluation internes
  • Plans d'action générés automatiquement
  • Preuves exigibles par mesure, relances automatiques
  • Déclaration d'applicabilité et rapport d'audit générés

Management des risques

  • Registre des risques et matrice
  • Méthode libre : EBIOS RM, ISO 27005, NIST SP 800-30, la vôtre
  • Cartographie par entité et consolidation groupe

Fournisseurs

  • Campagnes fournisseurs sans compte, scoring
  • Suivi contractuel et registre d'information DORA
  • Audits et contrôles internes, registre RGPD

Documents, Security By Design, reporting

  • Gestion documentaire : versions, approbation, accusés de lecture
  • Security By Design : exigences dès la conception des projets
  • Reporting personnalisé, exports PDF et DOCX
  • Sensibilisation & Formation (à venir)

Sécurité et hébergement

  • Hébergement en France, hors CLOUD Act
  • Hébergement sur cloud qualifié SecNumCloud
  • Journal d'audit chaîné et scellé
  • SSO Microsoft Entra ID, Okta ou OIDC
  • Instance dédiée, ou déploiement chez vous
  • Instance homologuée pour la Diffusion Restreinte
  • API, webhooks, connecteurs annuaires

Accompagnement

  • Support par courriel, jour ouvré
  • Support prioritaire et prise en main
  • Gestionnaire de compte, SLA 99,9 %
  • Accompagnement à l'homologation et à l'audit

Prix hors taxes. Toutes les offres sont hébergées en France, hors CLOUD Act. L'offre Entreprise est hébergée sur un cloud qualifié SecNumCloud. Secteur public : contrat cadre sur devis.

Envie d'en savoir plus ?

Quarante-cinq minutes en visio, sur vos référentiels et vos entités. Sans engagement.

Réserver une démo