L'expertise d'un cabinet cyber
dans un seul outil
5 ateliers EBIOS RM automatisés par l'IA, 8 référentiels de conformité, une plateforme souveraine hébergée en France.
À partir de votre contexte SI, Galea produit vos analyses.
Galea s'imprègne de votre environnement et de vos enjeux, puis génère scénarios de risque actionnables et livrables de conformité — en une fraction du temps d'un cabinet conseil.
- Scanners de vulnérabilités Qualys · Rapid7
- Azure · Google Workspace
- CMDB
- Journaux & logs
- Corpus documentaire
- Rapports d'audit
- Documents d'architecture
- Contexte métier
65 actions priorisées, suivies dans le temps
Votre matrice de risque, tenue à jour toute seule
Gravité × vraisemblance, vos scénarios positionnés automatiquement sur la matrice 4×4 de l'ANSSI. Filtrez d'un clic, suivez la dérive du risque dans le temps.
Les failles prouvées, pas seulement listées
Galea cartographie vos points d'entrée, confirme chaque faille par exploitation réelle et reconstitue le chemin de compromission complet — de l'injection au vol de session, avec l'impact métier associé.
Pilotez votre conformité sur tous les fronts
Auditez simultanément plusieurs référentiels réglementaires et normatifs. Galea calcule votre taux de couverture en temps réel.
ISO 27001:2022
Système de management de la sécurité de l'information. Les 93 contrôles de l'Annexe A sont pré-chargés, avec scoring par domaine et suivi de la Déclaration d'Applicabilité (DdA).
NIS2
Directive européenne sur la sécurité des réseaux et systèmes d'information. Classement par catégorie (essentiel / important), obligations d'alerte sous 24 h et notification sous 72 h, et mesures de cybersécurité obligatoires.
DORA
Digital Operational Resilience Act. Réglementation européenne sur la résilience opérationnelle numérique du secteur financier. Tests de pénétration, gestion des risques ICT tiers et reporting des incidents.
HDS & RGPD
Hébergement de Données de Santé et Règlement Général sur la Protection des Données. Registre des traitements, analyse d'impact (AIPD), suivi des droits des personnes et certification HDS obligatoire.
Huit ans de terrain, pas de promesses
Galea est édité par Phishia, cabinet de cybersécurité en activité depuis huit ans.
Les équipes Phishia ont mené plus de 400 projets de cybersécurité et de conformité.
163 organisations sont aujourd'hui accompagnées par Phishia et Galea.
Vos données restent en France.
Notre IA aussi.
Dans un contexte géopolitique incertain, la localisation de vos données de risques et de conformité est un enjeu stratégique. Galea garantit que rien ne quitte le territoire européen — ni vos données, ni les modèles IA qui les analysent.
Les données de Galea sont hébergées en France, chez OVHcloud à Roubaix, dont les services sont certifiés ISO 27001, HDS et ISO/IEC 27701 — la norme de gestion de la protection des données personnelles. Aucune donnée de Galea n'est transférée vers les États-Unis.
TARS, l'agent IA de Galea, repose sur les modèles de Mistral AI, éditeur français, hébergés en France. Galea ne dépend ni d'OpenAI, ni de Google, ni d'Amazon pour l'analyse de vos données.
Galea a été conçu en Europe pour le cadre européen, et non adapté depuis un produit américain. La conformité au RGPD y est native, pas ajoutée après coup.
L'IA au service d'EBIOS RM
Galea s'appuie sur un moteur d'analyse souverain, propulsé par une IA européenne spécialisée cyber, qui automatise les 5 ateliers ANSSI, génère des scénarios de risque contextuels et maintient la rigueur méthodologique EBIOS Risk Manager.
Les 5 ateliers ANSSI, automatisés
& socle
de risque
stratégiques
opérationnels
du risque
3 à 5 scénarios EBIOS RM par actif, avec sources de risque, chemins d'attaque et techniques MITRE ATT&CK
L'IA suggère un score initial sur la matrice 4×4, l'expert corrige avec justification. Traçabilité complète
Plans d'action adaptés au secteur et à la maturité, classés selon le modèle G·P·D·R
Galea calcule l'impact financier annuel attendu de chaque risque, en croisant probabilité d'occurrence et pertes potentielles le long des chemins d'attaque modélisés.

Un accompagnement expert au-delà de l'outil
Galea n'est pas qu'un logiciel. Avec notre service d'accompagnement Phishia, une équipe d'ingénieurs en cybersécurité vous guide dans votre démarche GRC : audit initial, configuration, formation et suivi trimestriel.
Un consultant Phishia conduit vos 5 ateliers avec vous, en s'appuyant sur l'IA de Galea
Sessions de formation : utilisation de la plateforme, bonnes pratiques cyber, simulation phishing
Revue de votre posture tous les 3 mois, préparation des rapports pour votre direction
Audit initial, 5 ateliers EBIOS RM guidés, formation équipe, 4 revues trimestrielles, préparation certification, support prioritaire.
Calculez vos économies avec Galea
Estimez le coût actuel de votre cybersécurité et découvrez combien vous pourriez économiser.
Tarifs Galea HT, facturation annuelle (2 mois offerts). Modules à la carte en option, de 100 à 1 000 €/mois.
Prêt à sécuriser votre organisation ?
Rejoignez les entreprises qui font confiance à Galea pour piloter leur cyber-résilience. Démo en 30 minutes.
Déjà client ? Accéder à la plateforme