Plateforme GRC nouvelle génération

L'expertise d'un cabinet cyber
dans un seul outil

5 ateliers EBIOS RM automatisés par l'IA, 8 référentiels de conformité, une plateforme souveraine hébergée en France.

RSSI & Équipes cyber
DSI & Directions IT
Dirigeants PME & ETI
DPO & Conformité
5 Ateliers EBIOS RM
8 Référentiels intégrés
100% IA souveraine
12
Risques critiques
87%
Conformité
24
Actifs surveilles
Secteurs d'activité couverts

À partir de votre contexte SI, Galea produit vos analyses.

Galea s'imprègne de votre environnement et de vos enjeux, puis génère scénarios de risque actionnables et livrables de conformité — en une fraction du temps d'un cabinet conseil.

Ce que vous avez déjà
  • Scanners de vulnérabilités Qualys · Rapid7
  • Azure · Google Workspace
  • CMDB
  • Journaux & logs
  • Corpus documentaire
  • Rapports d'audit
  • Documents d'architecture
  • Contexte métier
L'IA de Galea
TARS
Propulsé par Mistral
Ce que Galea produit
Analyse de risque
S1 Élevé · 12/16 Validé
Score de conformité
DORA 97 %
NIS2 48 %
Plan d'actions
11 %

65 actions priorisées, suivies dans le temps

Cartographie des risques

Votre matrice de risque, tenue à jour toute seule

Gravité × vraisemblance, vos scénarios positionnés automatiquement sur la matrice 4×4 de l'ANSSI. Filtrez d'un clic, suivez la dérive du risque dans le temps.

Pentest automatisé

Les failles prouvées, pas seulement listées

Galea cartographie vos points d'entrée, confirme chaque faille par exploitation réelle et reconstitue le chemin de compromission complet — de l'injection au vol de session, avec l'impact métier associé.

Pilotez votre conformité sur tous les fronts

Auditez simultanément plusieurs référentiels réglementaires et normatifs. Galea calcule votre taux de couverture en temps réel.

ISO 27001:2022

Système de management de la sécurité de l'information. Les 93 contrôles de l'Annexe A sont pré-chargés, avec scoring par domaine et suivi de la Déclaration d'Applicabilité (DdA).

✓ 93 contrôles pré-chargés
✓ Scoring automatique par domaine
✓ Suivi de la DdA (Déclaration d'Applicabilité)
✓ Export rapport de certification
Taux de conformité
87%
76/93 contrôles couverts12 en cours

NIS2

Directive européenne sur la sécurité des réseaux et systèmes d'information. Classement par catégorie (essentiel / important), obligations d'alerte sous 24 h et notification sous 72 h, et mesures de cybersécurité obligatoires.

✓ Classification entité essentielle / importante
✓ Obligations de notification d'incidents
✓ Mesures de cybersécurité article 21
✓ Amendes jusqu'à 10 M€ ou 2 % du CA
Taux de conformité
70%
7/10 mesures couvertes1 en cours

DORA

Digital Operational Resilience Act. Réglementation européenne sur la résilience opérationnelle numérique du secteur financier. Tests de pénétration, gestion des risques ICT tiers et reporting des incidents.

✓ Gestion des risques ICT
✓ Tests de résilience opérationnelle
✓ Gestion des risques tiers ICT
✓ Reporting des incidents aux autorités
Taux de conformité
64%
32/50 exigences couvertes8 en cours

HDS & RGPD

Hébergement de Données de Santé et Règlement Général sur la Protection des Données. Registre des traitements, analyse d'impact (AIPD), suivi des droits des personnes et certification HDS obligatoire.

✓ Registre des traitements RGPD
✓ Analyse d'impact (AIPD)
✓ Certification HDS
✓ Suivi des droits des personnes concernées
Taux de conformité
91%
RGPD : 45/50 articles couvertsHDS : certifié

Huit ans de terrain, pas de promesses

8 ans

Galea est édité par Phishia, cabinet de cybersécurité en activité depuis huit ans.

400+

Les équipes Phishia ont mené plus de 400 projets de cybersécurité et de conformité.

163

163 organisations sont aujourd'hui accompagnées par Phishia et Galea.

Vos données restent en France.
Notre IA aussi.

Dans un contexte géopolitique incertain, la localisation de vos données de risques et de conformité est un enjeu stratégique. Galea garantit que rien ne quitte le territoire européen — ni vos données, ni les modèles IA qui les analysent.

🇫🇷
Hébergement souverain en France

Les données de Galea sont hébergées en France, chez OVHcloud à Roubaix, dont les services sont certifiés ISO 27001, HDS et ISO/IEC 27701 — la norme de gestion de la protection des données personnelles. Aucune donnée de Galea n'est transférée vers les États-Unis.

IA européenne

TARS, l'agent IA de Galea, repose sur les modèles de Mistral AI, éditeur français, hébergés en France. Galea ne dépend ni d'OpenAI, ni de Google, ni d'Amazon pour l'analyse de vos données.

🔒
RGPD natif

Galea a été conçu en Europe pour le cadre européen, et non adapté depuis un produit américain. La conformité au RGPD y est native, pas ajoutée après coup.

L'IA au service d'EBIOS RM

Galea s'appuie sur un moteur d'analyse souverain, propulsé par une IA européenne spécialisée cyber, qui automatise les 5 ateliers ANSSI, génère des scénarios de risque contextuels et maintient la rigueur méthodologique EBIOS Risk Manager.

Les 5 ateliers ANSSI, automatisés

1Cadrage
& socle
2Sources
de risque
3Scénarios
stratégiques
4Scénarios
opérationnels
5Traitement
du risque
Génération de scénarios

3 à 5 scénarios EBIOS RM par actif, avec sources de risque, chemins d'attaque et techniques MITRE ATT&CK

Double scoring IA vs Expert

L'IA suggère un score initial sur la matrice 4×4, l'expert corrige avec justification. Traçabilité complète

Recommandations contextuelles

Plans d'action adaptés au secteur et à la maturité, classés selon le modèle G·P·D·R

Chiffrage financier du risque

Galea calcule l'impact financier annuel attendu de chaque risque, en croisant probabilité d'occurrence et pertes potentielles le long des chemins d'attaque modélisés.

✓Échelles ANSSI G1-G4 / V1-V4 ✓Couples SR/OV (sources de risque / objectifs visés) ✓Chemins d'attaque Connaître → Rentrer → Trouver → Exploiter ✓Correspondance MITRE ATT&CK
Phishia PHISHIA

Un accompagnement expert au-delà de l'outil

Galea n'est pas qu'un logiciel. Avec notre service d'accompagnement Phishia, une équipe d'ingénieurs en cybersécurité vous guide dans votre démarche GRC : audit initial, configuration, formation et suivi trimestriel.

●
Audit initial & cadrage EBIOS RM

Un consultant Phishia conduit vos 5 ateliers avec vous, en s'appuyant sur l'IA de Galea

●
Formation & sensibilisation

Sessions de formation : utilisation de la plateforme, bonnes pratiques cyber, simulation phishing

●
Suivi trimestriel & reporting CODIR

Revue de votre posture tous les 3 mois, préparation des rapports pour votre direction

Accompagnement Phishia
PhaseAudit initial
Durée2–4 semaines
ConsultantSenior EBIOS RM
Certification viséeISO 27001
Inclus dans l'accompagnement :

Audit initial, 5 ateliers EBIOS RM guidés, formation équipe, 4 revues trimestrielles, préparation certification, support prioritaire.

Calculez vos économies avec Galea

Estimez le coût actuel de votre cybersécurité et découvrez combien vous pourriez économiser.

Estimation de vos économies annuelles
177 000 €
Coût traditionnel estimé 180 000 €/an
Coût avec Galea socle PME, facturation annuelle 3 000 €/an

Tarifs Galea HT, facturation annuelle (2 mois offerts). Modules à la carte en option, de 100 à 1 000 €/mois.

Essai gratuit — Sans carte bancaire

Prêt à sécuriser votre organisation ?

Rejoignez les entreprises qui font confiance à Galea pour piloter leur cyber-résilience. Démo en 30 minutes.

Déjà client ? Accéder à la plateforme