Cyber Risk Quantification
La quantification du risque cyber, brevetée.
Des chiffres que vous pouvez défendre.
Tout ce qui se cache derrière le chiffre de Citalid, de la threat intelligence en temps réel jusqu'au modèle financier, ouvert couche par couche pour quiconque veut comprendre comment il est construit.

Ce que la quantification du risque cyber mesure réellement
Chaque membre de l'équation est décomposé, puis simulé plusieurs milliers de fois. Le résultat n'est pas un chiffre unique, c'est une plage : une perte annuelle typique, et une perte de pire cas que vous ne devriez pas dépasser.
C'est ce qui vous permet de répondre aux deux questions que votre comité de risque pose réellement :
Combien coûte une année normale, et combien coûte une mauvaise année ?
Prioriser
Quel scénario coûte le plus cher, et de combien.
Aligner
Un indicateur unique que la sécurité, la finance et le comité de direction lisent de la même façon.
Piloter
Un appétit au risque que la direction peut fixer et suivre.
La suite produits Citalid
Trois niveaux d'un même moteur : votre organisation, vos tiers, votre portefeuille. Le chiffre reste comparable d'un niveau à l'autre.
Citalid Core
Niveau organisation
Une vision en profondeur, incluant vos données internes et vos contrôles agrégés à votre périmètre (business units, filiales).
Quantification du risque
Planification budgétaire
Assurance cyber
Reporting board et régulateurs

Citalid TPRM
Niveau tiers
L'exposition des fournisseurs évaluée à partir de la threat intelligence plutôt que d'une auto-déclaration, avec l'impact en cascade sur vos opérations.
Priorisation des fournisseurs
Clauses de risque contractuelles
Surveillance continue
Résilience de la chaîne d'approvisionnement

Citalid Portfolio
Niveau groupe
Le même moteur appliqué aux entités assurées, aux emprunteurs et aux portefeuilles, y compris l'accumulation sur des points de défaillance partagés.
Souscription et tarification
Risque d'accumulation
Décisions de financement
Due diligence M&A

Pour commencer
Combien ça coûte, à chaque niveau où vous portez le risque
Cinq couches. Voici ce qui construit réellement le chiffre.
Un grand fonds de private equity renforce sa résilience cyber avec Citalid
Un grand fonds de private equity international a utilisé Citalid pour passer d'une sécurité réactive à une résilience cyber pilotée et démontrable, valorisée directement par les investisseurs.
Plus de 500 salariés, services financiers, Citalid Core
Lire l'étude de cas~1%
de perte potentielle estimée en pourcentage du chiffre d'affaires annuel
2×/an
de revue complète de la stratégie cyber
Passer d'une heat map rouge-vert abstraite à une vision concrète et justifiable des cybermenaces en jeu.
Citalid client, confidential industry
Une solution basée sur la CTI qui quantifie dynamiquement l'exposition financière, en combinant l'IA à l'expertise du risque.
Frédéric Bouveresse - Cyber Risk Specialist, transportation industry
La CRQ renforce notre portefeuille Zero Trust : atténuer le risque, anticiper l'impact, prioriser les investissements.
Christophe Maira - CISO, Mutex
Les questions que l'on nous pose avant la démo
La CRQ traduit le risque cyber en un chiffre financier, une perte attendue en euros ou en dollars, plutôt qu'en score technique ou en code couleur. Elle permet aux équipes sécurité, finance et gouvernance de comparer le risque cyber aux autres risques qu'elles gèrent déjà, en termes monétaires.
Les modèles de Citalid sont construits sur le standard FAIR, étendu par de la Cyber Threat Intelligence en temps réel et une modélisation financière bayésienne. Chaque scénario passe par des simulations brevetées d'attaque et de défense avant qu'une distribution de pertes soit calculée.
Citalid suit plus de 1 000 groupes d'intrusion actifs et leurs techniques. Cette intelligence en temps réel alimente directement les estimations de fréquence de chaque scénario de risque, de sorte que les chiffres reflètent qui cible réellement un secteur donné cette semaine, et non un tableau historique figé.
FAIR (Factor Analysis of Information Risk) est le standard de référence pour quantifier le risque informationnel en termes financiers. Citalid s'appuie sur FAIR plutôt que de le remplacer. Jack Jones, créateur de FAIR, siège au comité consultatif de Citalid.
Le modèle est aligné sur FAIR et documenté hypothèse par hypothèse, ce qui permet précisément sa relecture par un audit interne, un régulateur ou un assureur. Citalid est également membre fondateur de l'Enterprise Risk Quantification Institute (ERQI), une communauté intersectorielle qui examine les pratiques de CRQ.
Non. Citalid quantifie l'impact financier des risques identifiés par les audits et les évaluations techniques. La plateforme s'intègre aux référentiels comme CIS, NIST, ISO 27001 et DORA plutôt que de remplacer les évaluations construites autour d'eux.










