Plateforme GRC nouvelle generation

Construit par des ingenieurs,
concu pour des decideurs

L'expertise d'un cabinet cyber dans un seul outil. 5 ateliers EBIOS RM automatises par l'IA, 6 referentiels de conformite, une plateforme souveraine hebergee en France.

RSSI & Equipes cyber
DSI & Directions IT
Dirigeants PME & ETI
DPO & Conformite
5 Ateliers EBIOS RM
6+ Referentiels integres
100% IA souveraine
12
Risques critiques
87%
Conformite
24
Actifs surveilles
Secteurs d'activite couverts

L'IA au service d'EBIOS RM

Galea integre un moteur IA (Mistral) specialise cyber qui automatise les 5 ateliers ANSSI, genere des scenarios de risque contextuels et maintient la rigueur methodologique EBIOS Risk Manager.

Les 5 ateliers ANSSI, automatises

1
Cadrage & Socle
2
Sources de risque
3
Scenarios strategiques
4
Scenarios operationnels
5
Traitement du risque
Echelles ANSSI G1-G4 / V1-V4
Couples SR/OV (Sources de risque / Objectifs vises)
Chemins d'attaque Connaitre → Rentrer → Trouver → Exploiter
Mapping MITRE ATT&CK
01
Generation de scenarios

3 a 5 scenarios EBIOS RM par actif, avec sources de risque, chemins d'attaque et techniques MITRE ATT&CK

02
Double scoring IA vs Expert

L'IA suggere un score initial sur la matrice 4x4, l'expert corrige avec justification. Tracabilite complete

03
Recommandations contextuelles

Plans d'action adaptes au secteur et a la maturite, classes selon le modele GPDR

04
Calcul ALE (Annual Loss Expectancy)

Impact financier annuel : ARO x SLE, calcule sur les chemins d'attaque Neo4j

Matrice de risques 4x4
G4G3G2G1
R3
R1
R4
R2
R5
R6
V1V2V3V4

Pilotez votre conformite sur tous les fronts

Auditez simultanement plusieurs referentiels reglementaires et normatifs. Galea calcule votre taux de couverture en temps reel.

ISO 27001:2022

Systeme de management de la securite de l'information. Les 93 controles de l'Annexe A sont pre-charges, avec scoring par domaine et suivi de la Declaration d'Applicabilite (DdA).

114 controles pre-charges
Scoring automatique par domaine
Suivi de la DdA (Declaration d'Applicabilite)
Export rapport de certification
Taux de conformite
87%
93/114 controles couverts 12 en cours

NIS2

Directive europeenne sur la securite des reseaux et systemes d'information. Classement par categorie (essentiel/important), obligations de notification sous 24h, et mesures de cybersecurite obligatoires.

Classification entite essentielle / importante
Obligations de notification incidents
Mesures de cybersecurite article 21
Amendes jusqu'a 10M€ ou 2% CA
Taux de conformite
72%
18/25 exigences couvertes 4 en cours

DORA

Digital Operational Resilience Act. Reglementation europeenne sur la resilience operationnelle numerique du secteur financier. Tests de penetration, gestion des risques ICT tiers, et reporting incidents.

Gestion des risques ICT
Tests de resilience operationnelle
Gestion des risques tiers ICT
Reporting incidents aux autorites
Taux de conformite
64%
32/50 exigences couvertes 8 en cours

HDS & RGPD

Hebergement de Donnees de Sante et Reglement General sur la Protection des Donnees. Registre des traitements, analyse d'impact (AIPD), suivi des droits des personnes, et certification HDS obligatoire.

Registre des traitements RGPD
Analyse d'Impact (AIPD)
Certification HDS
Suivi des droits des personnes concernees
Taux de conformite
91%
RGPD : 45/50 articles couverts HDS : certifie

Vos donnees restent en France.
Notre IA aussi.

Dans un contexte geopolitique incertain, la localisation de vos donnees de risques et de conformite est un enjeu strategique. Galea garantit que rien ne quitte le territoire europeen — ni vos donnees, ni les modeles IA qui les analysent.

🇫🇷
Hebergement OVHcloud

Datacenter de Roubaix, certifie ISO 27001 et HDS. Aucun transfert vers les Etats-Unis.

🧠
IA Mistral (Paris)

Modeles entraines et heberges en Europe. Pas de dependance a OpenAI, Google ou Amazon.

🔒
RGPD natif

Concu pour la conformite europeenne des le premier jour. Pas d'adaptation d'un produit americain.

Notre infrastructure souveraine
Plateforme GaleaFrance — OVHcloud, datacenter de Roubaix
🇫🇷
IA MistralFrance — Paris, modeles souverains
🇫🇷
Base de donneesFrance — PostgreSQL chiffre au repos
🇫🇷

Vos donnees entrent. Vos scenarios sortent.

Galea collecte vos informations techniques et organisationnelles, les analyse par IA, et produit des scenarios de risque actionnables.

Documents d'architecture HLD, LLD, CMDB, schemas reseau
Inventaire des actifs SI Applications, serveurs, BDD, cloud
Profil entreprise & contexte Secteur, taille, reglementations
analyse
Moteur IA
Mistral + EBIOS RM + Neo4j
génère
Scenarios de risque EBIOS RM 3-5 scenarios par actif
Plans d'action & Conformite GPDR, exports PDF/PPTX/XLSX
Impact financier (ALE) Cout annuel du risque, ROI
Video de demo — 90 secondes
1 Upload d'un document
2 L'IA genere un scenario
3 Matrice mise a jour
4 Export PDF
P. PHISHIA phishia.fr ↗

Un accompagnement expert
au-dela de l'outil

Galea n'est pas qu'un logiciel. Avec notre service d'accompagnement Phishia, une equipe d'ingenieurs en cybersecurite vous guide dans votre demarche GRC : audit initial, configuration, formation et suivi trimestriel.

Audit initial & cadrage EBIOS RM

Un consultant Phishia conduit vos 5 ateliers avec vous, en s'appuyant sur l'IA de Galea

Formation & sensibilisation

Sessions de formation : utilisation de la plateforme, bonnes pratiques cyber, simulation phishing

Suivi trimestriel & reporting CODIR

Revue de votre posture tous les 3 mois, preparation des rapports pour votre direction

Decouvrir phishia.fr Demander un devis accompagnement
Accompagnement Phishia
PhaseAudit initial
Duree2-4 semaines
ConsultantSenior EBIOS RM
Certification viseeISO 27001
Inclus dans l'accompagnement :

Audit initial, 5 ateliers EBIOS RM guides, formation equipe, 4 revues trimestrielles, preparation certification, support prioritaire.

Calculez vos economies avec Galea

Estimez le cout actuel de votre cybersecurite et decouvrez combien vous pourriez economiser.

Estimation de vos economies annuelles
280 000 €
Cout traditionnel estime 310 000 €/an
Cout avec Galea 30 000 €/an
Demander une demo personnalisee

Un plan adapte a votre maturite cyber

Commencez gratuitement, evoluez selon vos besoins.

PME & startups
Essentiel
Pour structurer votre demarche GRC
1 000€/mois
  • EBIOS RM IA — 50 analyses/mois
  • 3 referentiels (ISO, NIS2, RGPD)
  • Registre des risques + matrice 4x4
  • Plans d'action + exports PDF/XLSX
  • 5 utilisateurs
Demarrer
Grands comptes
Advanced
Deploiement sur mesure
Sur devis
  • Tout Standard +
  • TPRM fournisseurs illimite
  • API REST + on-premise
  • SLA 99.9% + account manager
  • Utilisateurs illimites
Demander un devis
Essai gratuit — Sans carte bancaire

Pret a securiser votre organisation ?

Rejoignez les entreprises qui font confiance a Galea pour piloter leur cyber-resilience. Demo en 30 minutes.

Deja client ? Acceder a la plateforme