AIRA

L'analyse de risque cyber, augmentée.

HÉBERGÉ EN FRANCE
IA SOUVERAINE

Vos analyses prennent des semaines.
Vos risques, eux,
n'attendent pas.

92 % des équipes passent plus d'une journée sur une analyse de risque, 58 % plus d'une semaine. AIRA rend ce temps à vos analystes, sans rien retirer à leur jugement.

Voir la méthode
Contrat lisible avant signature Sans agent à installer
SONDAGE LINKEDIN « Combien de temps pour une analyse de risque cyber ? »
Moins d'un jour 6 %
1 à 7 jours 34 %
1 à 2 semaines 30 %
2 à 4 semaines 28 %
58 % des équipes y passent plus d'une semaine.
L'ANALYSE DE RISQUE QUE VOS TEXTES IMPOSENT
ISO 27001 NIS2 DORA RGPD
Aucun traceur publicitaire
21
RÉFÉRENTIELS PRIS EN CHARGE
NIS2 NIS2 2024/2690 ReCyF DORA RTS DORA 2024/1774 RGPD AI Act CRA RGS HDS SecNumCloud Guide d'hygiène ANSSI ISO 27001 NIST CSF 2.0 NIST SP 800-53 NIST SP 800-171 PCI DSS SOC 2 CIS Controls SWIFT CSCF
LE HUB AIRA

Relie. Contextualise. Priorise.

Vos actifs, vos menaces, vos contrôles et vos obligations vivent aujourd'hui dans des outils qui ne se parlent pas. Le Hub les relie, et c'est de cette mise en relation que sortent des risques priorisés. Survolez un élément pour le détail.

AIRA HUB
Relie, contextualise,
priorise
01Assets & applications
ce qui doit être protégé

Serveurs, applications, données, prestataires : AIRA construit l'inventaire de votre patrimoine et le tient à jour.

02Owners & équipes
qui en est responsable

Chaque actif porte un propriétaire identifié. Les responsabilités deviennent explicites, et les relances automatiques.

03Menaces
qui ou quoi peut attaquer

Scénarios d'attaque issus des référentiels et de la veille, rattachés aux actifs réellement exposés chez vous.

04Vulnérabilités
les faiblesses exploitables

Failles techniques et organisationnelles, corrélées aux menaces et aux actifs pour ne traiter que ce qui compte vraiment.

05Contrôles de sécurité
ce qui réduit le risque

Mesures en place ou prévues, évaluées en continu : AIRA calcule le risque résiduel, et pas seulement le risque brut.

06Standards & réglementations
ce qu'il faut respecter

ISO 27001, NIS2, DORA, RGPD : ce que vos textes attendent devient les mesures attendues de l'analyse, confrontées à vos contrôles réels.

07Incidents & CTI
ce qui s'est passé réellement

Historique de vos incidents et veille sur les menaces : le vécu terrain réajuste vos probabilités, au lieu d'une cotation figée.

08Impacts métier
coûts, opérationnel, réputation

Chaque risque est traduit en conséquence métier chiffrée, le seul langage qui fait décider un comité de direction.

Centralisé
Toutes vos données dispersées enfin réunies
Connecté
Relie automatiquement les éléments entre eux
Contextualisé
Construit des scénarios de risque cohérents
Actionnable
Priorise les risques et facilite la décision
UNE PLATEFORME, TROIS PILIERS

Toute l'analyse de risque,
de l'actif à la décision

Des scénarios de menace à la lettre de risque signée, AIRA automatise ce qui prend des semaines et laisse le jugement à vos analystes.

Scénarios de menace

AIRA construit les scénarios qui visent vos actifs réels, à partir de votre inventaire et de la veille sur les menaces, au lieu d'une liste générique recopiée d'atelier en atelier.

En savoir plus →

Chaque scénario est rattaché à vos actifs réels, avec ses acteurs, ses vecteurs et sa vraisemblance. Vous voyez ce qui vous vise, pas une liste générique de menaces.

Cotation et risque résiduel

Chaque risque est coté avant et après vos mesures réelles, sur votre propre matrice, puis traduit en impact métier.

En savoir plus →

Plans de traitement avec porteur et échéance, risques opérationnels regroupés en risques majeurs, historique des décisions conservé. Votre direction lit des impacts métier, pas des références techniques.

Lettre de risque prête à signer

Menaces, vulnérabilités, scénarios, mesures et décision du propriétaire : l'analyse sort en un document que votre direction signe.

En savoir plus →

Les référentiels qui vous concernent (NIS2, DORA, ISO 27001…) entrent dans l'analyse : ils fixent les mesures attendues sur chaque actif, et une mesure absente reste un écart visible. Une mesure saisie une fois sert à tous.

LE PRODUIT, ÉCRAN PAR ÉCRAN

Voyez AIRA avant
de créer votre espace

Six écrans, six questions que vous vous posez déjà. Choisissez celui qui vous intéresse.

Vos risques, cotés et priorisés

Chaque risque est coté avant et après contrôles, puis positionné sur votre matrice, celle que vous avez paramétrée, pas une échelle imposée.

  • Matrice impact / probabilité entièrement configurable
  • Cotation avant et après contrôles, historique conservé
  • Regroupement des risques opérationnels en risques majeurs
Matrice des risques IMPACT ↑ / PROBABILITÉ →
54321
2
1
3
1
4
2
R-014 Compromission de la base clients CRM Après contrôles : Élevé

Un analyste qui connaît votre contexte

L'assistant répond à partir de vos actifs, vos risques et vos référentiels : pas d'un modèle générique entraîné sur le web.

  • Il répond sur votre périmètre réel, pas sur des généralités
  • Il rédige vos synthèses et vos analyses de risque
  • Modèle hébergé en France : vos données ne sortent pas
Quels actifs critiques n'ont pas de sauvegarde testée ?
A
Trois actifs critiques sur cinq : Core Banking API, Passerelle de paiement et Base clients CRM. Les deux premiers portent déjà une action ouverte.
Inventaire · 5 actifs ISO 27001 · A.8.13

Tout votre patrimoine, à jour

Serveurs, applications, données, prestataires : AIRA tient l'inventaire de ce que vous devez protéger, avec un responsable nommé sur chaque actif.

  • Propriétaire métier et propriétaire technique sur chaque ligne
  • Criticité et environnement, filtrables en un clic
  • Import en masse depuis vos exports existants
ACTIFPROPRIÉTAIRECRITICITÉENVIRONNEMENT
Core Banking APIM. Le GuenCritiqueProduction
Base clients CRMS. FerreiraÉlevéeProduction
Portail RHA. DialloMoyenneProduction
Passerelle de paiementM. Le GuenCritiqueProduction
Bac à sable analytiqueL. NguyenFaibleTest

Le travail, actif par actif

Pour chaque actif de votre périmètre, les mesures attendues et leur statut réel. Plus de tableur tenu en parallèle.

  • Les mesures attendues se déduisent du type d'actif
  • Le statut se modifie depuis l'inventaire, le périmètre ou l'affectation
  • Une mesure écartée reste consultable, avec son motif
Core Banking API 12 MESURES ATTENDUES
IAC-01Gestion des accès à privilègesDéployée
CRY-03Chiffrement des flux externesDéployée
MON-05Journalisation centraliséeEn cours
VPM-02Analyse de vulnérabilités continueÉcart

Qui fait quoi, pour quand

Chaque écart devient une action portée par une personne, avec une échéance et un avancement. Les retards se voient sans qu'on ait à les chercher.

  • Le responsable se choisit dans votre organigramme
  • Actifs et mesures rattachés à l'action, ajustables
  • Le retard est calculé, pas déclaré
A
Déployer l'analyse de vulnérabilités continue
Réduit le risque R-014 · 2 actifs concernés
En retard
RESPONSABLES. Ferreira
ÉCHÉANCE30/09/2026
AVANCEMENT40 %

Vos référentiels, en entrée de l'analyse

AIRA détermine les référentiels qui vous concernent réellement et en déduit les mesures attendues sur chaque actif. Leurs écarts remontent dans l'analyse, pas dans un tableur à part.

  • 21 référentiels prêts à l'emploi
  • Une mesure saisie une fois alimente plusieurs référentiels
  • Les écarts remontent au fil de l'eau, pas la veille de l'audit
RÉFÉRENTIELSTATUTJUSTIFICATIONÉCARTS
ISO/IEC 27001ApplicableCertification visée14
NIS 2ApplicableObligation légale9
DORAApplicableObligation légale11
PCI DSSNon applicableAucun paiement par carte-
DE L'ACTIF AU RISQUE TRAITÉ

Comment votre inventaire devient
un plan d'action

Quatre étapes, et chacune s'alimente de la précédente. Vous ne saisissez jamais deux fois la même chose.

ÉTAPE 01

Votre périmètre

Vous décrivez ce que vous avez : actifs, propriétaires, entités, secteur d'activité.

  • Import en masse ou saisie guidée
  • Un responsable nommé sur chaque actif
ÉTAPE 02

Ce qui vous concerne

AIRA en déduit les référentiels qui s'appliquent vraiment à vous, et les mesures attendues sur chaque type d'actif.

  • 21 référentiels pris en charge
  • Déduit du secteur, des régions et des données traitées
ÉTAPE 03

Ce qui manque

L'écart entre l'attendu et le déployé remonte tout seul, actif par actif, et nourrit le calcul du risque résiduel. Sans tableur tenu en parallèle.

  • Écarts suivis par référentiel
  • Rien à recalculer à la main avant un audit
ÉTAPE 04

Ce que vous faites

Chaque risque à réduire devient une action avec un porteur, une échéance et un avancement. Le retard se calcule tout seul.

  • Responsable choisi dans votre organigramme
  • Historique des décisions conservé
Opérationnel en quelques minutes
SOUVERAINETÉ & CONFIANCE

Vos données restent en France.

AIRA et vos données sont hébergés en France, chez des opérateurs français. Sécurité et protection des données dès la conception.

Où vivent vos données, en détail →
FR
Hébergé en France
Infrastructure opérée en France
Chiffrement
Échanges chiffrés, et sauvegardes chiffrées avant même de quitter nos serveurs.
RGPD by design
Conformité et minimisation dès la conception.
Un espace isolé par client
Base de données dédiée, pas une ligne de plus dans une base commune.
IA hébergée en France
Le modèle tourne chez un fournisseur français. Vos données ne partent pas chez un éditeur américain.
OFFRES

Des offres qui suivent votre croissance

Choisissez l'offre qui correspond à votre taille : nous revenons vers vous sous un jour ouvré. Custom pour une contractualisation adaptée aux grands comptes.

Starter
Pour vos premières analyses de risque.
Analyses / mois15
Utilisateurs5
★ POPULAIRE
Professional
Pour structurer et passer à l'échelle.
Analyses / mois40
Utilisateurs10
Enterprise
Pour une organisation structurée.
Analyses / mois100
Utilisateurs20
Custom
Grand compte, multi-entités.
Sur devis
Contrat personnalisé · bon de commande
Analyses / moisSur mesure
UtilisateursSur mesure

Facturation par virement sur toutes les offres : demande, facture, puis ouverture de votre espace dès le virement reçu. Custom : devis, contrat adapté et revue sécurité accompagnés.

LES QUESTIONS QU'ON NOUS POSE

Avant de vous décider

En quoi AIRA change-t-il une analyse de risque menée en ateliers et au tableur ?

Il supprime la ressaisie, pas le jugement. En ateliers et au tableur, l'inventaire se recopie, les menaces se listent à la main et la cotation se refait à chaque revue. AIRA part de votre inventaire, construit les scénarios, cote chaque risque avant et après vos mesures réelles et prépare la lettre de risque : vos analystes valident et arbitrent au lieu de ressaisir. Et tout reste en France, vos données comme le modèle d'IA.

Faut-il installer un agent ou nous brancher à nos systèmes ?

Non. AIRA ne se connecte pas à votre infrastructure et n'installe rien chez vous : vous décrivez votre périmètre, ou vous l'importez depuis les exports que vous avez déjà. C'est un choix, pas une limite temporaire, il n'y a aucun accès à vos systèmes à accorder, donc aucune surface d'attaque ajoutée, et rien à faire valider par votre équipe infrastructure avant de commencer.

Combien de temps avant d'être opérationnel ?

Votre espace est ouvert dès le virement reçu, le provisioning lui-même prend une à deux minutes. Le temps réel de démarrage dépend ensuite de vous : il tient à la description de votre périmètre. Un premier inventaire d'une trentaine d'actifs se saisit ou s'importe dans la journée, et les référentiels applicables se déduisent tout seuls derrière.

Nos données sont-elles isolées de celles des autres clients ?

Oui, et pas seulement par un filtre applicatif. Chaque client reçoit son propre espace, avec sa propre base de données, vos données ne sont pas des lignes de plus dans une table partagée. Une erreur de requête ne peut donc pas faire apparaître les données d'une autre organisation, parce qu'elles ne sont pas au même endroit.

Et si nos besoins dépassent les offres affichées ?

L'offre Custom existe pour ça : devis, facture, bon de commande, contrat adapté et revue sécurité accompagnée. C'est aussi la voie normale pour une organisation multi-entités ou soumise à un processus achat. Écrivez-nous et nous partons de vos contraintes plutôt que d'une grille.

Reprenez le contrôle de
votre cyber-risque.

Une démonstration sur votre contexte réel, pas un parcours générique. Contrat lisible avant signature.

Voir les tarifs