RSSI d'ETI
Vous êtes seul ou presque, NIS2 vous impose une analyse de risque documentée, et le tableur ne suit plus.
Une analyse structurée et à jour sans mobiliser un cabinet pendant des semaines.
Offres Starter ou Professional →AIRA relie votre inventaire, vos menaces, vos contrôles et vos obligations réglementaires. Il en déduit des scénarios de risque cotés, un plan d'action et une lettre de risque prête à signer. Vos équipes valident, AIRA prépare.

Inventaire recopié, menaces listées à la main, cotation refaite à chaque revue : l'essentiel du temps part dans la ressaisie, pas dans le jugement.
Vous êtes seul ou presque, NIS2 vous impose une analyse de risque documentée, et le tableur ne suit plus.
Une analyse structurée et à jour sans mobiliser un cabinet pendant des semaines.
Offres Starter ou Professional →Plusieurs entités, plusieurs référentiels, des comités qui veulent des impacts métier et pas des références techniques.
Une méthode commune à toutes les entités et des risques majeurs consolidés pour la direction.
Offres Enterprise ou Custom →Vous menez des analyses de risque pour plusieurs clients, souvent de petites structures sans RSSI.
Moins d'heures d'atelier et de mise en forme, plus de missions à marge constante.
Vos actifs, vos menaces, vos contrôles et vos obligations vivent aujourd'hui dans des outils qui ne se parlent pas. Le Hub les relie, et c'est de cette mise en relation que sortent des risques priorisés. Survolez un élément pour le détail.
Serveurs, applications, données, prestataires : AIRA construit l'inventaire de votre patrimoine et le tient à jour.
Chaque actif porte un propriétaire identifié. Les responsabilités deviennent explicites, et les relances automatiques.
Scénarios d'attaque issus des référentiels et de la veille, rattachés aux actifs réellement exposés chez vous.
Failles techniques et organisationnelles, corrélées aux menaces et aux actifs pour ne traiter que ce qui compte vraiment.
Mesures en place ou prévues, évaluées en continu : AIRA calcule le risque résiduel, et pas seulement le risque brut.
ISO 27001, NIS2, DORA, RGPD : ce que vos textes attendent devient les mesures attendues de l'analyse, confrontées à vos contrôles réels.
Historique de vos incidents et veille sur les menaces : le vécu terrain réajuste vos probabilités, au lieu d'une cotation figée.
Chaque risque est traduit en conséquence métier chiffrée, le seul langage qui fait décider un comité de direction.
Des scénarios de menace à la lettre de risque signée, AIRA automatise ce qui prend des semaines et laisse le jugement à vos équipes.
AIRA construit les scénarios qui visent vos actifs réels, à partir de votre inventaire et de la veille sur les menaces, au lieu d'une liste générique recopiée d'atelier en atelier.
En savoir plus →Chaque scénario est rattaché à vos actifs réels, avec ses acteurs, ses vecteurs et sa vraisemblance. Vous voyez ce qui vous vise, pas une liste générique de menaces.
Chaque risque est coté avant et après vos mesures réelles, sur votre propre matrice, puis traduit en impact métier.
En savoir plus →Plans de traitement avec porteur et échéance, risques opérationnels regroupés en risques majeurs, historique des décisions conservé. Votre direction lit des impacts métier, pas des références techniques.
Menaces, vulnérabilités, scénarios, mesures et décision du propriétaire : l'analyse sort en un document que votre direction signe.
En savoir plus →Les référentiels qui vous concernent (NIS2, DORA, ISO 27001…) entrent dans l'analyse : ils fixent les mesures attendues sur chaque actif, et une mesure absente reste un écart visible. Une mesure saisie une fois sert à tous.
Six écrans, six questions que vous vous posez déjà. Choisissez celui qui vous intéresse.
Chaque risque est coté avant et après contrôles, puis positionné sur votre matrice, celle que vous avez paramétrée, pas une échelle imposée.
L'assistant répond à partir de vos actifs, vos risques et vos référentiels : pas d'un modèle générique entraîné sur le web.
Serveurs, applications, données, prestataires : AIRA tient l'inventaire de ce que vous devez protéger, avec un responsable nommé sur chaque actif.
Pour chaque actif de votre périmètre, les mesures attendues et leur statut réel. Plus de tableur tenu en parallèle.
Chaque écart devient une action portée par une personne, avec une échéance et un avancement. Les retards se voient sans qu'on ait à les chercher.
AIRA détermine les référentiels qui vous concernent réellement et en déduit les mesures attendues sur chaque actif. Leurs écarts remontent dans l'analyse, pas dans un tableur à part.
AIRA ne remplace ni votre SIEM ni votre outil de conformité : il répond à une autre question.
| SIEM / ELK | Outil de conformité | AIRA | |
|---|---|---|---|
| La question | SIEM / ELKQue se passe-t-il sur mes systèmes en ce moment ? | Outil de conformitéMes contrôles couvrent-ils le référentiel ? | AIRAQuels risques traiter en premier, et pourquoi ? |
| Ce qu'il agrège | SIEM / ELKDes logs et des événements techniques | Outil de conformitéDes exigences et des preuves | AIRALe contexte : actifs, menaces, contrôles, obligations, incidents |
| Ce qu'il produit | SIEM / ELKDes alertes | Outil de conformitéUn taux de conformité | AIRADes risques cotés, un plan d'action, une lettre de risque |
| Pour qui | SIEM / ELKLe SOC | Outil de conformitéLes équipes conformité et audit | AIRALe RSSI, les risk managers, la direction |
Quatre étapes, et chacune s'alimente de la précédente. Vous ne saisissez jamais deux fois la même chose.
Vous décrivez ce que vous avez : actifs, propriétaires, entités, secteur d'activité.
AIRA en déduit les référentiels qui s'appliquent vraiment à vous, et les mesures attendues sur chaque type d'actif.
L'écart entre l'attendu et le déployé remonte tout seul, actif par actif, et nourrit le calcul du risque résiduel. Sans tableur tenu en parallèle.
Chaque risque à réduire devient une action avec un porteur, une échéance et un avancement. Le retard se calcule tout seul.
Le tarif dépend de trois éléments : le nombre d'analyses par mois, le nombre d'utilisateurs et le nombre d'entités couvertes. Engagement annuel, contrat lisible avant signature, pas de frais cachés.
Proposition chiffrée après un échange de 30 minutes sur votre contexte.
Pilote de 30 jours sur un périmètre réel, avec trois critères de succès définis ensemble. Son coût est entièrement déduit de votre abonnement si vous continuez.
Facturation par virement sur toutes les offres : demande, facture, puis ouverture de votre espace dès le virement reçu. Custom : devis, contrat adapté et revue sécurité accompagnés.
AIRA et vos données sont hébergés en France, chez des opérateurs français. Sécurité et protection des données dès la conception.
Où vivent vos données, en détail →Nathan Lemaire, fondateur. Ingénieur en cybersécurité, issu de la stratégie cyber et de la gestion des risques en grand groupe : gouvernance, référentiels de contrôles, analyses de risque et due diligence cyber.
En savoir plus sur AIRA →Il supprime la ressaisie, pas le jugement. En ateliers et au tableur, l'inventaire se recopie, les menaces se listent à la main et la cotation se refait à chaque revue. AIRA part de votre inventaire, construit les scénarios, cote chaque risque avant et après vos mesures réelles et prépare la lettre de risque : vos équipes valident et arbitrent au lieu de ressaisir. Et tout reste en France, vos données comme le modèle d'IA.
Non. AIRA ne se connecte pas à votre infrastructure et n'installe rien chez vous : vous décrivez votre périmètre, ou vous l'importez depuis les exports que vous avez déjà. C'est un choix, pas une limite temporaire, il n'y a aucun accès à vos systèmes à accorder, donc aucune surface d'attaque ajoutée, et rien à faire valider par votre équipe infrastructure avant de commencer.
Votre espace est ouvert dès le virement reçu, le provisioning lui-même prend une à deux minutes. Le temps réel de démarrage dépend ensuite de vous : il tient à la description de votre périmètre. Un premier inventaire d'une trentaine d'actifs se saisit ou s'importe dans la journée, et les référentiels applicables se déduisent tout seuls derrière.
Oui, et pas seulement par un filtre applicatif. Chaque client reçoit son propre espace, avec sa propre base de données, vos données ne sont pas des lignes de plus dans une table partagée. Une erreur de requête ne peut donc pas faire apparaître les données d'une autre organisation, parce qu'elles ne sont pas au même endroit.
L'offre Custom existe pour ça : devis, facture, bon de commande, contrat adapté et revue sécurité accompagnée. C'est aussi la voie normale pour une organisation multi-entités ou soumise à un processus achat. Écrivez-nous et nous partons de vos contraintes plutôt que d'une grille.