Comparer les forfaits
Découvrez ce qui est inclus dans chaque forfait, en langage clair, pour choisir celui qui vous convient. Sans surprises.
Plans en un coup d'œil
| Ce que vous obtenez | Starter | ProfessionalMost popular | Enterprise |
|---|---|---|---|
Membres de l'équipe Personnes de votre équipe pouvant se connecter et utiliser la plateforme | 3 | 25 | Illimité |
Évaluations des risques Évaluations complètes des risques que vous pouvez effectuer | 1 | 5 | Illimité |
Outils connectés Intégrations que vous pouvez relier (choisissez parmi les connecteurs ci-dessous) | 1 | Illimité | Illimité |
Fournisseurs suivis Tiers que vous pouvez évaluer et surveiller | 3 | 75 | Illimité |
Documents de conformité Documents de conformité générés par évaluation | 3 | Illimité |
Moteurs d'analyse de risque
| Ce que vous obtenez | Starter | Professional | Enterprise |
|---|---|---|---|
Votre risque, en dollars réels Ce qu'une violation vous coûterait probablement, en dollars (FAIR-BN). Le niveau Starter affiche un résumé de classe de risque ; Professional et Enterprise affichent les chiffres complets en dollars. | Classe de risque | ||
Ce qui conduit votre risque Les faiblesses spécifiques qui font monter votre risque, afin de savoir quoi corriger en premier (XGBoost + SHAP) | Top 3 | ||
Plage de pertes du meilleur au pire cas L'étendue complète de ce qu'un incident pourrait coûter, d'un léger contretemps à une violation majeure (LDA-PFD) | |||
Prévision des risques Comment votre risque est susceptible d'évoluer au cours des prochains mois (modèle de Poisson ancré au secteur) | |||
Risque fournisseurs et chaîne d'approvisionnement Comment une violation chez l'un de vos fournisseurs pourrait se répercuter sur votre activité (Supply Chain BN) | |||
Prouvez que vos dépenses de sécurité sont efficaces Dans quelle mesure chaque contrôle de sécurité réduit réellement votre risque (Causal Inference) |
Connectez les outils que vous utilisez déjà
| Ce que vous obtenez | Starter | Professional | Enterprise |
|---|---|---|---|
Google Workspace Importez des signaux de sécurité depuis Gmail et Google Workspace | |||
Microsoft 365 Synchronisez les données de sécurité de Microsoft 365 et Entra ID | |||
Bitdefender Importez l'état des appareils et de l'antivirus depuis Bitdefender | |||
Amazon Web Services (AWS) Vérifiez votre configuration cloud pour détecter les mauvaises configurations à risque | |||
Shopify Surveillez la sécurité de votre boutique en ligne | |||
Splunk Injectez des alertes et des journaux d'activité depuis Splunk | |||
Tests de pénétration (vPenTest) "Hacking éthique" automatisé de vos systèmes — disponible en add-on sur tous les plans | Add-on | Add-on | Add-on |
Les connecteurs sont configurés sur demande. Après l'achat, notre équipe configure et vérifie chaque intégration avec vous — ils ne sont pas activés automatiquement.
Modules d'évaluation avancés
| Ce que vous obtenez | Starter | Professional | Enterprise |
|---|---|---|---|
Risque IA Gouvernance, biais, robustesse adversariale et explicabilité de vos systèmes d'IA | Add-on | Inclus | Inclus |
Menace interne Maturité du programme de risque interne — analyse comportementale des utilisateurs, DLP et accès privilégié | Add-on | Inclus | Inclus |
SDLC sécurisé Développement sécurisé — DevSecOps, analyse de code et liste des matériaux logiciels | Add-on | Add-on | Inclus |
Sécurité cloud Fondamentaux de la posture cloud — identité, chiffrement et vérification des mauvaises configurations | Add-on | Inclus | Inclus |
Identité numérique IA Défense contre les deepfakes et les identités synthétiques, sécurité biométrique et contrôle d'accès piloté par IA | Add-on | Add-on | Inclus |
Durabilité (CSS v1.4) La résilience de votre programme de sécurité sur 5 dimensions et 27 sous-domaines | Add-on | Add-on | Inclus |
Conformité et rapports
| Ce que vous obtenez | Starter | Professional | Enterprise |
|---|---|---|---|
Cadres de conformité Cartographiez les contrôles et suivez les écarts dans 22 cadres — NIST, ISO 27001, PCI DSS, HIPAA, SOC 2, GDPR, CMMC et plus (liste complète ci-dessous) | |||
Analyse des écarts et preuves Voyez exactement où vous êtes en défaut et collectez les preuves que les auditeurs demandent | |||
Préparation à la cyber-assurance Vérifiez si votre couverture correspond réellement à votre risque | |||
Plans d'action correctifs (POA&M) Élaborez un plan pour combler les lacunes de sécurité et suivez les progrès dans le temps | |||
Documents prêts pour l'audit Générez des livrables spécifiques au cadre (SSP, SAR, SoA, SAQ, DPIA et plus — liste complète ci-dessous) | |||
Rapports PDF pour le conseil d'administration Des résumés clairs et soignés que vous pouvez remettre directement à la direction | |||
Rapports programmés automatiques Recevez des rapports par e-mail selon le calendrier de votre choix |
Opérations et collaboration
| Ce que vous obtenez | Starter | Professional | Enterprise |
|---|---|---|---|
Historique et tendances des risques Suivez l'évolution de votre risque dans le temps pour toutes les évaluations | |||
Journal des incidents Enregistrez et suivez les incidents de sécurité au fur et à mesure qu'ils surviennent | |||
Accès API développeur Connectez CoreCyber à vos propres outils et flux de travail (clés API) — bientôt disponible | |||
Journal d'activité et d'audit Un enregistrement complet de qui a fait quoi — utile pour la responsabilisation et les audits | |||
Alertes en temps réel (webhooks) Envoyez des notifications instantanées à Slack, Teams ou vos propres systèmes — bientôt disponible | |||
Collaboration d'équipe et commentaires Discutez des résultats et attribuez des suivis à vos coéquipiers directement dans l'application |
Support
| Ce que vous obtenez | Starter | Professional | Enterprise |
|---|---|---|---|
Support par e-mail Contactez notre équipe par e-mail à tout moment |
Compliance Frameworks We Support
Map your controls and track gaps against 22 frameworks and regulations — available on Professional and Enterprise.
Cybersecurity & Risk
- NIST CSF 2.0
- NIST 800-53 Rev 5
- NIST 800-171 Rev 3
- CIS Controls v8
- ISO/IEC 27001:2022
- CMMC 2.0
- HITRUST CSF v11.3
- FAIR v2.0
Privacy & AI Governance
- GDPR
- CCPA/CPRA
- POPIA
- HIPAA
- EU AI Act
Sector & Government
- PCI DSS 4.0
- SOX
- FFIEC CAT
- NERC CIP
- FISMA
- FedRAMP Rev 5
EU Regulatory & Attestation
- NIS2 Directive
- DORA
- SOC 2 Type II
Audit-Ready Documents We Generate
Export evidence and deliverables your auditors, board, and insurers expect — generated automatically from your assessment data.
Framework-specific deliverables
- CMMC Level 2 System Security Plan (SSP)
- NIST 800-53 SSP & Security Assessment Report (SAR)
- PCI DSS SAQ, Report on Compliance (RoC) & Attestation (AoC)
- ISO 27001 Statement of Applicability (SoA) & Risk Treatment Plan
- SOC 2 Readiness Assessment
- HIPAA Risk Analysis & Risk Management Plan
- GDPR DPIA & Record of Processing Activities (RoPA)
- CIS Controls Implementation Group (IG) Assessment
Executive & operational reports
- Executive Summary (board-ready PDF)
- Compliance Report (PDF)
- Technical Risk Report (PDF)
- Cyber-insurance Submission (PDF)
- Vendor Risk Summary (PDF)
- Plan of Action & Milestones — POA&M (CSV)
Accès complet Limité (voir note)Add-on Non inclus
