La première analyse des risques qui ne reste jamais immobile.
Une analyse traditionnelle est une photo qui périme le jour de sa signature. Vigía est un film : l'entretien de Lucy la construit en 15 minutes puis elle se recalcule toute seule — chaque mois, semaine ou jour selon votre offre — en croisant menaces, vulnérabilités et actualités avec VOTRE inventaire, VOTRE secteur et VOS sites.
✓ Sans carte en Free · Activation instantanée · IA locale : vos données ne quittent pas notre datacenter
Ce qu'il couvre
Tout le cycle du risque, dans un seul outil
Chaque module indique l'offre à partir de laquelle il est inclus. Les offres supérieures incluent tout ce des précédentes.
Analyse MAGERIT / ISO 27005
Parcours guidé en 9 étapes : actifs, dépendances, valorisation, menaces, risque inhérent et résiduel. L'entretien de Lucy le génère pour vous et chaque page s'explique à la première visite.
Dès FreeL'IA propose, vous décidez
Valorisation assistée des actifs, « Rédiger avec Lucy » dans les justifications, risques et plans d'action. Elle n'écrit jamais seule : elle propose et vous approuvez, ajustez ou passez. Le tout en local.
Aperçu en Free · complet en AdvanceTraitement et plans d'action
Cinq stratégies (atténuer, transférer, accepter, éviter, exploiter), résiduel recalculé, plans d'action avec suivi et signature de l'analyse.
Dès FreeIndicateurs (KRIs)
Indicateurs clés de risque avec historique, périodicité et tendance — pour montrer à l'auditeur (et à la direction) que le risque se mesure, ne se devine pas.
Dès AdvanceRisques d'entreprise
Les risques qu'un dirigeant comprend : contrats, fournisseurs, personnes clés, réglementation. Avec le même moteur de traitement que les techniques.
Dès EnterpriseContinuité (ISO 22301)
BIA par processus, plans de continuité générés à partir de vos données réelles et calendrier de tests avec leçons apprises.
Dès EnterpriseGouvernance de l'IA (ISO/IEC 42001)
Inventaire des systèmes d'IA et évaluation préalable d'impact — ce qu'on vous demandera si vous utilisez l'IA avec des clients ou des salariés.
Dès EnterpriseLe risque, en euros
Perte annuelle attendue, simulation Monte Carlo et scénarios « et si… » avant d'investir. Pour que la direction décide sans cours de MAGERIT.
Dès EnterpriseFournisseurs (TPRM)
Risque des tiers connecté à votre analyse : le fournisseur à qui vous transférez un risque reste surveillé, pas oublié.
Dès EnterpriseVeille quotidienne OSINT
CCN-CERT, INCIBE, vulnérabilités exploitées (KEV/EPSS), tendances d'attaque, incidents dans votre secteur et géopolitique de vos sites — le tout croisé chaque jour avec vos actifs et vos risques. Si quelque chose vous concerne, vous le savez immédiatement.
Pro · SentinelAnalyste virtuel 24/7
Dialoguez avec Lucy sur VOTRE posture de risque : elle connaît vos risques ouverts, vos plans et vos alertes, et répond comme votre analyste.
Pro · SentinelIntégrations
Jira, Microsoft 365, EDR, webhooks, API et SSO. Les plans d'action vivent là où travaille votre équipe, pas sur une autre île.
Dès EnterpriseCe qui distingue les offres
Tous les combien votre risque se recalcule-t-il ?
C'est la vraie différence entre les offres. Chaque revue automatique régénère vos scénarios, compare avec la précédente et vous dit en langage clair ce qui a changé — avec alerte dans l'app et dans votre boîte mail.
Veille continue · le cœur de Sentinel
Un analyste qui ne dort jamais : il surveille le monde et le croise avec votre entreprise
La veille n'est pas un fil d'actualités. Chaque jour, Vigía passe en revue vos actifs et vos risques un par un face à ce qui se passe dehors : alertes officielles, vulnérabilités exploitées, tendances d'attaque, incidents chez des entreprises de votre secteur et contexte géopolitique. Si quelque chose vous concerne, votre analyse change — et vous le savez, avec le pourquoi.
Vos actifs, passés en revue un par un
Chaque alerte du CCN-CERT et d'INCIBE et chaque vulnérabilité exploitée (KEV/EPSS) est confrontée à votre inventaire réel : ce que vous avez, quelle version, ce que vous exposez sur internet. Sans bruit : seulement ce qui vous concerne.
Pro · SentinelLes tendances, avant qu'elles n'arrivent
Campagnes de ransomware, phishing ciblé, nouvelles techniques MITRE ATT&CK. Si une tendance vise des entreprises comme la vôtre, vos risques montent avant le coup, pas après.
Pro · SentinelVotre secteur, sous le radar
Un incident chez une entreprise comme la vôtre ? De nouveaux risques qui apparaissent dans votre secteur ? Vigía les détecte et vous propose de les ajouter à votre analyse. Vous apprenez du coup encaissé par un autre.
Pro · SentinelGéopolitique par site
Crises, conflits et changements réglementaires dans les pays où vous opérez. Si un site ou un fournisseur se trouve en zone chaude, son risque monte tout seul — avec le pourquoi expliqué.
Pro · SentinelEt rien ne reste une simple alerte : chaque constat se termine en risque recalculé, notification dans l'app et dans votre boîte mail et, si besoin, plan d'action proposé par Lucy.
IA locale
Vos données ne sont qu'à vous. Littéralement.
Notre IA tourne dans notre propre datacenter en Espagne. Votre inventaire, vos risques et tout ce que vous écrivez sont traités en local, à l'intérieur de cette frontière — rien n'est envoyé à des fournisseurs d'IA tiers.
- Ni OpenAI, ni Google, ni un fournisseur à l'autre bout du monde
- Datacenter en Espagne — vos données ne traversent aucune frontière
- Personne n'entraîne de modèles avec vos informations
- Quand on vend de la conformité, on commence par chez soi
Vos informations ne quittent pas le datacenter : toute tentative de sortie rebondit.
Offres et tarifs
Ce que chaque version inclut, sans petites lignes
La différence, c'est la cadence : chaque offre revoit votre analyse plus souvent. Prix HT ; offres payantes avec contrat de 24 mois, passerelle de paiement et activation instantanée.
| Free0 €<10 salariés | Advance99 €/mes6 mois offerts | Enterprise349 €/mes6 mois offerts | Pro · Sentinelà partir de 890 €/moisactivation instantanée | |
|---|---|---|---|---|
| L'analyse | ||||
| Revue de l'analyse | Manuelle · 1 recalcul/mois | Mensuelle automatique | Hebdomadaire automatique | Quotidienne automatique |
| Analyse MAGERIT / ISO 27005 complète, guidée pas à pas | ✓ | ✓ | ✓ | ✓ |
| Actifs · sites · utilisateurs | 30 · 1 · 1 | ∞ · 3 · 5 | ∞ · ∞ · 20 | ∞ · ∞ · ∞ |
| Multi-organisation (groupes, filiales, consultants) | — | — | ✓ | ✓ |
| Catalogue étendu (MITRE ATT&CK + risques métier + secteur/localisation) | — | ✓ | ✓ | ✓ |
| Rapport PDF/Word | Avec marque | Sans marque | Sans marque | Sans marque |
| L'IA qui travaille pour vous — en local | ||||
| Entretien de Lucy : inventaire et risques générés | ✓ | ✓ | ✓ | ✓ |
| Valorisation assistée des actifs (l'IA propose, vous décidez) | Aperçu | ✓ | ✓ | ✓ |
| « Rédiger avec Lucy » dans les justifications, risques et plans | Aperçu | ✓ | ✓ | ✓ |
| Résumé de chaque revue en langage clair | — | ✓ | ✓ | ✓ |
| Alerte sur les nouveaux risques du catalogue | — | ✓ | ✓ | ✓ |
| Analyste virtuel 24/7 (dialoguez avec votre posture de risque) | — | — | — | ✓ |
| Modules | ||||
| Indicateurs de risque (KRIs) avec historique et tendance | — | ✓ | ✓ | ✓ |
| Registre des risques d'entreprise (juridique, fournisseurs, personnes) | — | — | ✓ | ✓ |
| Continuité d'activité : BIA, plans et tests (ISO 22301) | — | — | ✓ | ✓ |
| Gouvernance de l'IA (ISO/IEC 42001) : inventaire et évaluation préalable | — | — | ✓ | ✓ |
| Risque fournisseurs (TPRM) | — | — | ✓ | ✓ |
| Quantification en € (perte attendue, Monte Carlo, « et si… ») | — | — | ✓ | ✓ |
| Veille et intégration | ||||
| Veille quotidienne des sources officielles (CCN-CERT, INCIBE, KEV/EPSS), croisée actif par actif avec votre inventaire | — | — | — | ✓ |
| Tendances d'attaque émergentes : si une campagne vise des entreprises comme la vôtre, votre risque est recalculé avant le coup | — | — | — | ✓ |
| Radar sectoriel : incidents et nouveaux risques dans votre secteur, détectés et proposés dans votre analyse | — | — | — | ✓ |
| Géopolitique par site : crise dans vos pays → votre risque monte tout seul | — | — | — | ✓ |
| Chaque alerte se termine en action : risque recalculé, notification et plan d'action proposé | — | — | — | ✓ |
| Notifications dans l'app + alertes e-mail configurables | ✓ | ✓ | ✓ | ✓ |
| Alertes vers Teams / Slack · API · SSO · Jira | — | — | ✓ | ✓ |
| Accompagnement | ||||
| Support | Standard | Standard | Prioritaire | Prioritaire · SLA 99,5 % · onboarding dédié |
| Commencer gratuitement | Activer — 6 mois offerts | Activer — 6 mois offerts | Activer maintenant | |
Deux façons de commencer dès aujourd'hui
Gratuit pour toujours, ou votre offre activée à l'instant
Gratuit. Pour toujours.
Pour les entreprises de moins de 10 salariés
- Analyse MAGERIT/ISO 27005 complète, sans rien d'amputé
- Entretien avec Lucy + inventaire et risques générés par l'IA
- Jusqu'à 30 actifs · un recalcul par mois
- Rapport PDF pour votre direction ou votre client
- Sans carte, sans expiration, sans petites lignes
Activez-la à l'instant
Advance · Enterprise · Pro — sans commerciaux
- Passerelle de paiement et activation instantanée : vous payez et vous y êtes
- 6 mois offerts sur Advance et Enterprise
- Sans appels ni relances commerciales : vous essayez par vous-même
- Tout ce que vous avez créé en Free est conservé au passage au niveau supérieur
- Prix publics : ce que vous voyez dans le tableau est ce que vous payez
Des questions ? Écrivez-nous
Sans commerciaux ni appels : nous répondons par écrit sous 24 h ouvrées.
L'envoi s'effectue via FormSubmit (États-Unis) vers info@grcgo.com. Détails et droits dans la politique de confidentialité.
En envoyant, vous acceptez que nous traitions vos données uniquement pour vous répondre. Droits : info@grcgo.com.
Votre analyse commence aujourd'hui. Et ne périme plus jamais.
Quinze minutes avec Lucy et vous aurez votre inventaire, vos risques et votre rapport. Sans commerciaux, sans démos : gratuit, ou avec votre offre activée à l'instant.