Comparatif des logiciels DORA
Logiciels de conformité DORA comparés. Chaque donnée sourcée.
9 plateformes du marché français, lues face à cinq obligations DORA sur les pages des éditeurs eux-mêmes.
Réserver une démoChaque valeur lue sur la page de l'éditeur le 1er septembre 2026
En bref
En France, la transparence tarifaire ne vient pas des plateformes de conformité.
Matproof est la seule des neuf à énoncer les cinq obligations sur sa propre page DORA. Mais CYBERACT et Galea Cyber publient leurs tarifs et un hébergement souverain en France, ce que Matproof ne fait pas sur la page lue. Egerie, Drata, Vanta et Kopexa ne publient aucun détail de capacité.
Le tableau
Cinq obligations DORA, huit colonnes, une source par ligne.
Une cellule dit Oui uniquement si la page de l'éditeur affirme que le produit le fait. Une phrase expliquant ce que DORA exige des entités financières n'est pas une affirmation produit.
| Éditeur | Registre d'informations | Risque tiers TIC | Notification d'incidents | Tests de résilience | TLPT | Tarif publié | Hébergement annoncé |
|---|---|---|---|---|---|---|---|
| CYBERACT | non indiqué | Oui | non indiqué | non indiqué | non indiqué | Sur devis | En France (OVH Roubaix par défaut) |
| Drata | non indiqué | non indiqué | non indiqué | non indiqué | non indiqué | non indiqué | non indiqué |
| Egerie | non indiqué | non indiqué | non indiqué | non indiqué | non indiqué | non indiqué | non indiqué |
| Galea Cyber | non indiqué | Oui | non indiqué | non indiqué | non indiqué | 1 000€ par mois HT (Essentiel), 2 500€ par mois HT (Standard), sur devis (Advanced) | 100 % en France, dans un datacenter souverain certifié ISO 27001, conforme RGPD |
| Kertos | non indiqué | Oui | non indiqué | non indiqué | non indiqué | non indiqué | non indiqué |
| Kopexa | non indiqué | non indiqué | non indiqué | non indiqué | non indiqué | non indiqué | non indiqué |
| Matproofnous | Oui | Oui | Oui | Oui | Oui | non indiqué | 100 % de résidence des données dans l'UE (hébergé en Allemagne) |
| OneTrust | non indiqué | Oui | non indiqué | Oui | non indiqué | non indiqué | non indiqué |
| Vanta | non indiqué | non indiqué | non indiqué | non indiqué | non indiqué | non indiqué | non indiqué |
Chaque ligne reflète une page par éditeur, indiquée ci-dessous avec son URL, lue le 1er septembre 2026. « non indiqué » signifie que cette page ne le dit pas. « non vérifiable » signifie que le site a bloqué l'accès automatisé, ce qui n'équivaut pas à une fonction absente.
- CYBERACT: “la qualification des fournisseurs (TPRM)” https://cyberact.fr/
- Drata: “DORA - Improve ICT resilience to meet EU financial-sector operational requirements.” https://drata.com/frameworks
- Galea Cyber: “TPRM — gestion risques fournisseurs illimitée” https://galeacyber.com/tarifs/
- Kertos: “Maintain an overview of partner certificates” https://www.kertos.io/en/solutions/fintech
- Kopexa: “Digital Operational Resilience Act. EU regulation for digital resilience in the financial sector.” https://kopexa.com/en/catalog
- Matproof: “Maintain the Art. 28 register of all ICT providers.” https://matproof.com/frameworks/dora
- OneTrust: “Digital operational resilience testing: Basic and advanced testing” https://www.onetrust.com/solutions/digital-operational-resilience-act-dora-compliance/
- Vanta: “DORA - Build resilience to ICT disruptions with this EU regulation for financial services and third-party tech providers.” https://www.vanta.com/products/additional-frameworks
Ce que le règlement exige
Les cinq obligations évaluées dans ce tableau.
Règlement (UE) 2022/2554. Les références d'articles renvoient au règlement, pas à la lecture d'un éditeur.
| Article | Obligation |
|---|---|
| Art. 28(3) | Tenir et maintenir le registre d'informations sur chaque accord avec un tiers TIC. |
| Art. 28-30 | Gérer le risque lié aux tiers TIC : diligence, clauses contractuelles, plans de sortie. |
| Art. 19 | Notifier les incidents TIC majeurs à l'autorité compétente dans les délais fixés. |
| Art. 24-25 | Mener un programme de tests de résilience opérationnelle numérique. |
| Art. 26-27 | Réaliser des tests de pénétration fondés sur la menace, pour les entités concernées. |
Méthode
Comment ce comparatif a été construit, et ses limites.
Une page par éditeur, choisie comme sa page publique la plus spécifique à DORA. Chaque cellule renvoie à cette page, listée ci-dessous avec son URL.
Une phrase décrivant ce que DORA impose n'est pas une affirmation produit. Cette séparation a été appliquée strictement.
Un registre des risques TIC n'est pas le registre d'informations de l'art. 28(3). CYBERACT publie le premier et ne revendique pas le second.
Sources
- CYBERACT
https://cyberact.fr/ - Drata
https://drata.com/frameworks - Egerie
https://www.egerie.com/plateforme/conformite - Galea Cyber
https://galeacyber.com/tarifs/ - Kertos
https://www.kertos.io/en/solutions/fintech - Kopexa
https://kopexa.com/en/catalog - Matproof
https://matproof.com/frameworks/dora - OneTrust
https://www.onetrust.com/solutions/digital-operational-resilience-act-dora-compliance/ - Vanta
https://www.vanta.com/products/additional-frameworks
Limites connues
- Une page par éditeur. Une capacité indiquée sur une autre page du même site n'est pas retenue.
- Les tarifs sont uniquement ceux de la page lue.
- La page DORA de Matproof n'indique aucun tarif, contrairement à CYBERACT et Galea Cyber. Cette lacune est la nôtre et figure comme telle.
Questions
Logiciels DORA, les réponses.
Quel logiciel de conformité DORA couvre le plus d'obligations ?
Sur les 9 plateformes comparées le 1er septembre 2026, Matproof est la seule dont la page DORA énonce les cinq obligations. CYBERACT et Galea Cyber revendiquent la gestion du risque tiers TIC et publient leurs tarifs, ce que Matproof ne fait pas sur la page lue. Egerie, Drata, Vanta et Kopexa ne publient aucun détail.
DORA oblige-t-il à acheter un logiciel ?
Non. DORA impose des obligations aux entités financières, pas l'usage d'un produit. Une petite entité avec peu de prestataires TIC peut tenir le registre d'informations et le processus d'incident dans des documents.
Combien coûte un logiciel de conformité DORA ?
Deux des neuf publient des tarifs sur la page lue le 1er septembre 2026 : Galea Cyber à 1 000 € et 2 500 € par mois HT, et CYBERACT sur devis. Les sept autres renvoient vers un échange commercial.
Étape suivante
Les cinq obligations dans une seule plateforme.
Démo de 20 minutes, sans consultant.
Réserver une démo