Citalid lance son Historique de Décision, une fonctionnalité pour donner aux RSSI et Risk Managers la mémoire complète de leurs décisions cyber

Avec deux nouvelles briques disponibles dès aujourd’hui, le journal des événements et les sauvegardes de la plateforme, Citalid permet à ses clients de tracer, comparer et justifier l’évolution de leur risque cyber dans le temps. Une troisième brique dédiée au suivi des métriques est prévue d’ici la fin de l’année.
Paris, le 15 septembre 2026. Citalid, référence européenne de la quantification du risque cyber (CRQ), annonce le lancement d’une nouvelle fonctionnalité d’historique sur sa plateforme Citalid Core. Cette fonctionnalité donne aux RSSI et Risk Managers les moyens de retracer, comparer et justifier l’évolution de leur exposition au risque cyber, sans reconstituer cet historique à la main.
Longtemps, l’enjeu pour les RSSI a été de trouver les moyens de traduire une exposition technique en un chiffre défendable en euros, celui que les comités des risques attendaient de longue date sans qu’une méthode fiable existe pour y répondre. Cette question est aujourd’hui résolue : les méthodes de quantification du risque, FAIR en tête, ne sont plus un facteur de différenciation, tout le monde en connaît les principes. Ce qui compte désormais, c’est le pragmatisme opérationnel, un processus qui s’intègre aux outils existants et qui reste traçable dans la durée, en particulier pour les organisations qui utilisent Citalid depuis plusieurs années et qui doivent aujourd’hui justifier que leurs décisions passées avaient du sens, notamment côté assurance.
Le journal des événements : qui a fait quoi, et avec quel impact
Le journal des événements trace les actions réalisées sur la plateforme pour un périmètre donné, qu’elles soient le fait d’un utilisateur ou du système. Chaque ligne répond à quatre questions : qui, quoi, quand, et avec quel impact, exprimé en valeur avant et après modification, et peut se déplier pour afficher le détail champ par champ.
Cette brique répond à un usage quotidien : elle permet de retrouver, filtrer et comprendre les actions réalisées par les utilisateurs ou par le système dans la version courante de Citalid Core.
Le journal des événements documente chaque action de manière unitaire. Cette brique sert à la fois la traçabilité opérationnelle, l’auditabilité et l’analyse des variations observées dans une analyse de risque, un pilier direct de toute démarche de gouvernance du risque cyber.
Les sauvegardes : figer un état pour le comparer
La deuxième brique permet de figer l’intégralité de la plateforme à un instant donné, pour la retrouver plus tard en lecture seule exactement telle qu’elle était. Une sauvegarde marque les moments qui comptent réellement dans la vie d’une organisation : une clôture d’exercice, un comité, un audit, un renouvellement d’assurance. Chacun de ces instants devient un point de référence auquel revenir, la preuve concrète que l’analyse de risque cyber n’est pas un exercice figé sur une slide, mais un processus vivant, ancré dans le rythme réel du business.
Une sauvegarde conserve l’essentiel de ce qui fait la valeur d’une analyse : scénarios de risque et leurs résultats, profils de défense et niveaux de maturité, inventaire des actifs, solutions de sécurité, polices d’assurance, données budgétaires, réponses aux enquêtes, notations de sécurité externes, recommandations, échelles de mesure, événements redoutés, résultats de simulation de sinistres.
« Les méthodes de quantification du risque cyber sont aujourd’hui bien connues et maîtrisées par le marché. Ce qui fait la différence, c’est la capacité à les intégrer dans un processus fiable et traçable dans la durée », explique Léo Coqueblin, VP Product chez Citalid. « C’est tout l’enjeu de la fonctionnalité Historique de Décision : donner à nos utilisateurs la mémoire de leurs propres décisions cyber, pour qu’ils puissent les justifier année après année, notamment côté assurance. »
L’Historique de Décision sera complété d’ici la fin de l’année par une troisième fonctionnalité, le suivi des métriques dans le temps. Elle offrira une lecture macro de l’évolution des indicateurs clés sur plusieurs périodes, avec une synthèse générée par IA qui explique en langage naturel les causes d’une variation, par exemple comment une évolution de la surface d’exposition se répercute sur la perte annuelle attendue.
Envie de voir l'Historique de Décision en action sur votre propre périmètre ?
Parler à un expert CitalidLa longévité d’un programme de gestion du risque cyber est souvent menacée par le départ du RSSI ou d’un autre porteur de projet, ce qui lui fait perdre sa continuité. Un historique complet et consultable par tous les acteurs concernés réduit cette dépendance et s’inscrit dans la logique de gouvernance durable d’un programme de CRQ déjà documentée par Citalid.
À propos de Citalid
Citalid est une plateforme SaaS leader de la quantification du risque cyber. Fondée en 2018 par deux experts du renseignement sur la menace cyber, Citalid aide les entreprises et les assureurs à prendre des décisions éclairées en traduisant des données de menace dynamiques en indicateurs financiers actionnables.
Contact presse
Citalid : Marie Giesbert, Chief Marketing Officer (marie.giesbert@citalid.com)
