GRC-Plattform der nรคchsten Generation

Von Ingenieuren entwickelt,
fรผr Entscheider konzipiert

Das Know-how einer Cyber-Beratung in einem einzigen Tool. 5 KI-automatisierte EBIOS-RM-Workshops, 6 Compliance-Rahmenwerke, eine souverรคne Plattform, in Frankreich gehostet.

CISOs & Cyber-Teams
CIOs & IT-Abteilungen
KMU- & Mittelstands-GFs
DPOs & Compliance
5 EBIOS-RM-Workshops
6+ Integrierte Rahmenwerke
100% Souverรคne KI
12
Kritische Risiken
87%
Compliance
24
รœberwachte Assets
Abgedeckte Branchen

KI im Dienst von EBIOS RM

Galea integriert eine Cyber-spezialisierte KI-Engine (Mistral), die die 5 ANSSI-Workshops automatisiert, kontextuelle Risikoszenarien generiert und die methodologische Strenge von EBIOS Risk Manager wahrt.

Die 5 ANSSI-Workshops, automatisiert

1
Perimeter & Rahmenwerk
2
Risikoquellen
3
Strategische Szenarien
4
Operative Szenarien
5
Risikobehandlung
ANSSI-Skalen G1โ€“G4 / V1โ€“V4
RQ/ZO-Paare (Risikoquellen / Zielobjekte)
Angriffspfade: Erkennen → Eindringen → Finden → Ausnutzen
MITRE ATT&CK Mapping
01
Szenario-Generierung

3 bis 5 EBIOS-RM-Szenarien pro Asset, mit Risikoquellen, Angriffspfaden und MITRE-ATT&CK-Techniken

02
KI vs. Experte โ€” Dual-Scoring

KI schlรคgt einen ersten Score auf der 4x4-Matrix vor, der Experte รผberarbeitet ihn mit Begrรผndung. Vollstรคndige Rรผckverfolgbarkeit

03
Kontextuelle Empfehlungen

Aktionsplรคne, angepasst an Branche und Reifegrad, klassifiziert nach dem GPDR-Modell

04
ALE-Berechnung (Annual Loss Expectancy)

Jรคhrliche finanzielle Auswirkung: ARO × SLE, berechnet auf Neo4j-Angriffspfaden

4x4 Risikomatrix
G4G3G2G1
R3
R1
R4
R2
R5
R6
V1V2V3V4

Verwalten Sie Ihre Compliance auf allen Ebenen

Prรผfen Sie mehrere regulatorische und normative Rahmenwerke gleichzeitig. Galea berechnet Ihre Abdeckungsrate in Echtzeit.

ISO 27001:2022

Informationssicherheits-Managementsystem. Die 93 Anhang-A-Kontrollen sind vorgeladen, mit bereichsbezogener Bewertung und SoA-Nachverfolgung (Statement of Applicability).

114 vorgeladene Kontrollen
Automatische bereichsbezogene Bewertung
SoA-Nachverfolgung
Zertifizierungsberichts-Export
Compliance-Rate
87%
93/114 Kontrollen abgedeckt12 in Bearbeitung

NIS2

Europรคische Richtlinie zur Sicherheit von Netz- und Informationssystemen. Klassifizierung nach Kategorie (wesentlich/wichtig), 24-Stunden-Meldepflichten und obligatorische CybersicherheitsmaรŸnahmen.

Klassifizierung wesentlicher / wichtiger Einrichtungen
Vorfallsmeldepflichten
CybersicherheitsmaรŸnahmen gemรครŸ Artikel 21
BuรŸgelder bis zu 10 Mio. โ‚ฌ oder 2 % des Umsatzes
Compliance-Rate
72%
18/25 Anforderungen abgedeckt4 in Bearbeitung

DORA

Digital Operational Resilience Act. Europรคische Verordnung zur digitalen operationellen Resilienz fรผr den Finanzsektor. Penetrationstests, IKT-Drittanbieter-Risikomanagement und Vorfallsmeldung.

IKT-Risikomanagement
Tests zur operationellen Resilienz
IKT-Drittanbieter-Risikomanagement
Vorfallsmeldung an Behรถrden
Compliance-Rate
64%
32/50 Anforderungen abgedeckt8 in Bearbeitung

HDS & DSGVO

Gesundheitsdaten-Hosting und Datenschutz-Grundverordnung. Verarbeitungsregister, Folgenabschรคtzung (DSFA), Betroffenenrechte und HDS-Zertifizierung.

DSGVO-Verarbeitungsregister
Datenschutz-Folgenabschรคtzung (DSFA)
HDS-Zertifizierung
Nachverfolgung der Betroffenenrechte
Compliance-Rate
91%
DSGVO: 45/50 Artikel abgedecktHDS: zertifiziert

Ihre Daten bleiben in Frankreich.
Unsere KI auch.

In einem unsicheren geopolitischen Kontext ist der Standort Ihrer Risiko- und Compliance-Daten eine strategische Frage. Galea garantiert, dass nichts das europรคische Territorium verlรคsst โ€” weder Ihre Daten noch die KI-Modelle, die sie analysieren.

๐Ÿ‡ซ๐Ÿ‡ท
OVHcloud-Hosting

Rechenzentrum Roubaix, ISO 27001 und HDS zertifiziert. Keine รœbertragungen in die USA.

๐Ÿง 
Mistral AI (Paris)

In Europa trainierte und gehostete Modelle. Keine Abhรคngigkeit von OpenAI, Google oder Amazon.

๐Ÿ”’
DSGVO-nativ

Von Anfang an fรผr europรคische Compliance konzipiert. Kein angepasstes US-Produkt.

Unsere souverรคne Infrastruktur
Galea-PlattformFrankreich โ€” OVHcloud, Rechenzentrum Roubaix
๐Ÿ‡ซ๐Ÿ‡ท
Mistral AIFrankreich โ€” Paris, souverรคne Modelle
๐Ÿ‡ซ๐Ÿ‡ท
DatenbankFrankreich โ€” PostgreSQL, verschlรผsselt im Ruhezustand
๐Ÿ‡ซ๐Ÿ‡ท

Ihre Daten gehen ein. Ihre Szenarien kommen heraus.

Galea erfasst Ihre technischen und organisatorischen Informationen, analysiert sie mit KI und erstellt umsetzbare Risikoszenarien.

Architekturdokumente HLD, LLD, CMDB, Netzwerkdiagramme
IT-Asset-Inventar Anwendungen, Server, Datenbanken, Cloud
Unternehmensprofil & Kontext Branche, GrรถรŸe, Vorschriften
Analyse
KI-Engine
Mistral + EBIOS RM + Neo4j
generiert
EBIOS-RM-Risikoszenarien 3โ€“5 Szenarien pro Asset
Aktionsplรคne & Compliance GPDR, PDF/PPTX/XLSX-Exporte
Finanzielle Auswirkung (ALE) Jรคhrliche Risikokosten, ROI
Demo-Video โ€” 90 Sekunden
1Dokument hochladen
2KI generiert ein Szenario
3Matrix aktualisiert
4PDF-Export

Ein Plan, der Ihrem Cyber-Reifegrad entspricht

Starten Sie kostenlos und skalieren Sie entsprechend Ihrem Bedarf.

KMU & Startups
Essential
Um Ihren GRC-Ansatz zu strukturieren
1 000€/Monat
  • EBIOS-RM KI โ€” 50 Analysen/Monat
  • 3 Rahmenwerke (ISO, NIS2, DSGVO)
  • Risikoregister + 4x4-Matrix
  • Aktionsplรคne + PDF/XLSX-Exporte
  • 5 Benutzer
Jetzt starten
Enterprise
Advanced
Individuelle Bereitstellung
Auf Anfrage
  • Alles in Standard +
  • Unbegrenzte TPRM-Lieferanten
  • REST API + On-Premise
  • 99,9 % SLA + Account Manager
  • Unbegrenzte Benutzer
Angebot anfordern
Essai gratuit โ€” Sans carte bancaire

Pret a securiser votre organisation ?

Rejoignez les entreprises qui font confiance a Galea pour piloter leur cyber-resilience. Demo en 30 minutes.

Deja client ? Acceder a la plateforme