Comparer les forfaits

Découvrez ce qui est inclus dans chaque forfait, en langage clair, pour choisir celui qui vous convient. Sans surprises.

Plans en un coup d'œil

Ce que vous obtenezStarter
ProfessionalMost popular
Enterprise
Membres de l'équipe
Personnes de votre équipe pouvant se connecter et utiliser la plateforme
325Illimité
Évaluations des risques
Évaluations complètes des risques que vous pouvez effectuer
15Illimité
Outils connectés
Intégrations que vous pouvez relier (choisissez parmi les connecteurs ci-dessous)
1IllimitéIllimité
Fournisseurs suivis
Tiers que vous pouvez évaluer et surveiller
375Illimité
Documents de conformité
Documents de conformité générés par évaluation
3Illimité

Moteurs d'analyse de risque

Ce que vous obtenezStarter
Professional
Enterprise
Votre risque, en dollars réels
Ce qu'une violation vous coûterait probablement, en dollars (FAIR-BN). Le niveau Starter affiche un résumé de classe de risque ; Professional et Enterprise affichent les chiffres complets en dollars.
Classe de risque
Ce qui conduit votre risque
Les faiblesses spécifiques qui font monter votre risque, afin de savoir quoi corriger en premier (XGBoost + SHAP)
Top 3
Plage de pertes du meilleur au pire cas
L'étendue complète de ce qu'un incident pourrait coûter, d'un léger contretemps à une violation majeure (LDA-PFD)
Prévision des risques
Comment votre risque est susceptible d'évoluer au cours des prochains mois (modèle de Poisson ancré au secteur)
Risque fournisseurs et chaîne d'approvisionnement
Comment une violation chez l'un de vos fournisseurs pourrait se répercuter sur votre activité (Supply Chain BN)
Prouvez que vos dépenses de sécurité sont efficaces
Dans quelle mesure chaque contrôle de sécurité réduit réellement votre risque (Causal Inference)

Connectez les outils que vous utilisez déjà

Ce que vous obtenezStarter
Professional
Enterprise
Google Workspace
Importez des signaux de sécurité depuis Gmail et Google Workspace
Microsoft 365
Synchronisez les données de sécurité de Microsoft 365 et Entra ID
Bitdefender
Importez l'état des appareils et de l'antivirus depuis Bitdefender
Amazon Web Services (AWS)
Vérifiez votre configuration cloud pour détecter les mauvaises configurations à risque
Shopify
Surveillez la sécurité de votre boutique en ligne
Splunk
Injectez des alertes et des journaux d'activité depuis Splunk
Tests de pénétration (vPenTest)
"Hacking éthique" automatisé de vos systèmes — disponible en add-on sur tous les plans
Add-onAdd-onAdd-on

Les connecteurs sont configurés sur demande. Après l'achat, notre équipe configure et vérifie chaque intégration avec vous — ils ne sont pas activés automatiquement.

Modules d'évaluation avancés

Ce que vous obtenezStarter
Professional
Enterprise
Risque IA
Gouvernance, biais, robustesse adversariale et explicabilité de vos systèmes d'IA
Add-onInclusInclus
Menace interne
Maturité du programme de risque interne — analyse comportementale des utilisateurs, DLP et accès privilégié
Add-onInclusInclus
SDLC sécurisé
Développement sécurisé — DevSecOps, analyse de code et liste des matériaux logiciels
Add-onAdd-onInclus
Sécurité cloud
Fondamentaux de la posture cloud — identité, chiffrement et vérification des mauvaises configurations
Add-onInclusInclus
Identité numérique IA
Défense contre les deepfakes et les identités synthétiques, sécurité biométrique et contrôle d'accès piloté par IA
Add-onAdd-onInclus
Durabilité (CSS v1.4)
La résilience de votre programme de sécurité sur 5 dimensions et 27 sous-domaines
Add-onAdd-onInclus

Conformité et rapports

Ce que vous obtenezStarter
Professional
Enterprise
Cadres de conformité
Cartographiez les contrôles et suivez les écarts dans 22 cadres — NIST, ISO 27001, PCI DSS, HIPAA, SOC 2, GDPR, CMMC et plus (liste complète ci-dessous)
Analyse des écarts et preuves
Voyez exactement où vous êtes en défaut et collectez les preuves que les auditeurs demandent
Préparation à la cyber-assurance
Vérifiez si votre couverture correspond réellement à votre risque
Plans d'action correctifs (POA&M)
Élaborez un plan pour combler les lacunes de sécurité et suivez les progrès dans le temps
Documents prêts pour l'audit
Générez des livrables spécifiques au cadre (SSP, SAR, SoA, SAQ, DPIA et plus — liste complète ci-dessous)
Rapports PDF pour le conseil d'administration
Des résumés clairs et soignés que vous pouvez remettre directement à la direction
Rapports programmés automatiques
Recevez des rapports par e-mail selon le calendrier de votre choix

Opérations et collaboration

Ce que vous obtenezStarter
Professional
Enterprise
Historique et tendances des risques
Suivez l'évolution de votre risque dans le temps pour toutes les évaluations
Journal des incidents
Enregistrez et suivez les incidents de sécurité au fur et à mesure qu'ils surviennent
Accès API développeur
Connectez CoreCyber à vos propres outils et flux de travail (clés API) — bientôt disponible
Journal d'activité et d'audit
Un enregistrement complet de qui a fait quoi — utile pour la responsabilisation et les audits
Alertes en temps réel (webhooks)
Envoyez des notifications instantanées à Slack, Teams ou vos propres systèmes — bientôt disponible
Collaboration d'équipe et commentaires
Discutez des résultats et attribuez des suivis à vos coéquipiers directement dans l'application

Support

Ce que vous obtenezStarter
Professional
Enterprise
Support par e-mail
Contactez notre équipe par e-mail à tout moment

Compliance Frameworks We Support

Map your controls and track gaps against 22 frameworks and regulations — available on Professional and Enterprise.

Cybersecurity & Risk

  • NIST CSF 2.0
  • NIST 800-53 Rev 5
  • NIST 800-171 Rev 3
  • CIS Controls v8
  • ISO/IEC 27001:2022
  • CMMC 2.0
  • HITRUST CSF v11.3
  • FAIR v2.0

Privacy & AI Governance

  • GDPR
  • CCPA/CPRA
  • POPIA
  • HIPAA
  • EU AI Act

Sector & Government

  • PCI DSS 4.0
  • SOX
  • FFIEC CAT
  • NERC CIP
  • FISMA
  • FedRAMP Rev 5

EU Regulatory & Attestation

  • NIS2 Directive
  • DORA
  • SOC 2 Type II

Audit-Ready Documents We Generate

Export evidence and deliverables your auditors, board, and insurers expect — generated automatically from your assessment data.

Framework-specific deliverables

  • CMMC Level 2 System Security Plan (SSP)
  • NIST 800-53 SSP & Security Assessment Report (SAR)
  • PCI DSS SAQ, Report on Compliance (RoC) & Attestation (AoC)
  • ISO 27001 Statement of Applicability (SoA) & Risk Treatment Plan
  • SOC 2 Readiness Assessment
  • HIPAA Risk Analysis & Risk Management Plan
  • GDPR DPIA & Record of Processing Activities (RoPA)
  • CIS Controls Implementation Group (IG) Assessment

Executive & operational reports

  • Executive Summary (board-ready PDF)
  • Compliance Report (PDF)
  • Technical Risk Report (PDF)
  • Cyber-insurance Submission (PDF)
  • Vendor Risk Summary (PDF)
  • Plan of Action & Milestones — POA&M (CSV)
Accès complet Limité (voir note)Add-on Non inclus