Cyber Value Lab · mesurer avant de promettre

Le temps récupéré a une valeur Vérifiez ce qu’elle représente

Moins de temps à trier, plus de temps pour analyser, enquêter et agir. En trois réglages, estimez le temps que vos équipes pourraient récupérer et explorez sa valeur, avec des hypothèses claires et des calculs vérifiables.

Calcul effectué sur votre appareil Sans création de compte Comprendre le calcul et ses limites
Paramètres de simulation
01 Combien d’alertes mobilisent réellement une personne chaque jour ?

Comptez uniquement les alertes qui demandent une lecture, une décision ou une action humaine.

Le curseur avance par paliers. Vous pouvez saisir votre mesure exacte ci-dessous.

J’ai un chiffre exact
Entier de 0 à 1 000 000
02 Combien de temps prend une alerte, en moyenne ?

Choisissez une hypothèse de travail, puis documentez-la si nécessaire.

03 Quelle réduction du temps de traitement souhaitez-vous tester ?

Ce n’est pas une promesse de performance. C’est l’hypothèse que vous choisissez de mettre à l’épreuve.

Simulation avec des valeurs d’exemple

Votre ordre de grandeur

Capacité potentiellement récupérable

1 520,8heures par an

126,7 heures par mois

Charge estimée avant
3 041,7 h/an
Charge estimée après
1 520,8 h/an

Exemple : 100 alertes/jour · 5 min · 50 % · 365 jours/an (activité 365 jours/an)

Une heure récupérée représente une capacité potentielle. Elle ne devient pas automatiquement une économie de trésorerie.

Base annuelle : 365 jours · modifier
Entier de 1 à 366. 365 signifie chaque jour de l’année, sans présumer une couverture 24 heures sur 24.
Inspecter le calcul

Fichier JSON : paramètres, résultats et provenances. Conservez-le pour garder une trace de votre simulation.

Vos saisies restent en mémoire dans cette page. Aucune sauvegarde automatique ni envoi au serveur. Le JSON est créé sur votre appareil ; il peut contenir les informations que vous avez renseignées.

Hypothèses d’exemple, à remplacer par vos mesures

Aller au-delà du premier chiffre

Ouvrez uniquement ce qui vous aide à décider

Voir le calculRetrouvez les formules et les valeurs utilisées

Charge annuelle = alertes/jour × jours/an × minutes/alerte ÷ 60

Capacité récupérable = charge annuelle × effet testé ÷ 100

Charge après = charge annuelle − capacité récupérable

100 × 365 × 5 ÷ 60 × 50 ÷ 100 = 1 520,8 h/an

Modèle 1.0.0. Calculs non arrondis en interne, affichage à une décimale pour les heures et les mois, euros entiers. La variation de charge ne mesure pas à elle seule le risque cyber.

Estimer la valeur en eurosRenseignez vos coûts pour valoriser la capacité
Comparer plusieurs scénariosExplorez trois hypothèses, avec les mêmes données de départ

Trois hypothèses de simulation, aucun benchmark. Chaque scénario reprend votre volume, vos jours d’activité et, si activés, les mêmes coûts.

Prudent

Facultatif, vide = temps du parcours principal
De 0 à 100 %

Central

Facultatif, vide = temps du parcours principal
De 0 à 100 %

Haut

Facultatif, vide = temps du parcours principal
De 0 à 100 %
Documenter mes hypothèsesConservez les sources et le contexte de vos mesures

0/6 hypothèses documentées

Indiquez l’origine, la date, le périmètre et les limites d’une mesure. Un texte saisi n’est pas une vérification indépendante. Évitez les données personnelles et les secrets.

Effets optionnelsExplorez séparément assurance et risque financier

Ces effets restent séparés de la capacité SOC et du ROI. Aucun total combiné n’est produit pour éviter le double comptage.

Assurance cyber

Risque financier évité

Comprendre la méthode

Un chiffre utile doit pouvoir être discuté

Mesurez d’abord un échantillon d’alertes demandant une intervention humaine. Séparez le temps de lecture, la décision et les actions ; notez la période observée et les types d’alertes concernés. Une moyenne masque souvent des cas très différents.

Testez plusieurs effets, puis confrontez-les à un pilote avant/après. Les taux 25, 50 et 75 % sont des hypothèses choisies pour explorer le modèle. Les 5 minutes et les 365 jours de l’exemple ne sont pas des données de marché.

La capacité libérée peut servir à enquêter, former ou documenter. Une économie de trésorerie exige un changement de dépense réellement observé. Ne monétisez pas deux fois le même effet et ne retenez pas systématiquement la borne haute.

Pour prolonger : outils de cadrage, audit d’un usage IA et les gains de productivité cachés.

Pourquoi Capterion nous a intéressés

Reconstituer un résultat avant de l’adopter

Le calculateur public Capterion a servi de point de départ. Les observations ci-dessous sont celles consignées dans le cahier des charges du 1 octobre 2026. Le rendu public récupéré le 2 octobre ne permet pas de revérifier ses contrôles ni ses résultats. Elles ne sont donc pas présentées comme un état actuel vérifié.

Observations rapportées
Endpoints/workloads : 250 à 25 000. Routeurs/firewalls : 5 à 250. Alertes SIEM : 1 000 à 50 000/jour. Prime annuelle : 15 000 à 300 000 $, fourchette affichée 15 à 30 %, scénario utilisant 30 % dans le total.
Reconstitutions, pas des faits établis
12 $ par endpoint/an ; environ 1,5 h par équipement/mois ; sorties aux bornes compatibles avec environ 5 minutes par alerte et 95,3 % de charge retirée, avec un léger écart au point intermédiaire ; valorisation SOC de 75 $/h.
Non reproductible depuis les paramètres rapportés
Retour affiché inférieur à 0,5 mois, mais coût de solution non exposé dans l’interface observée. Sans ce coût, le retour ne peut pas être vérifié indépendamment.

Ce que l’arithmétique permet de confirmer

29 756 h/mois × 12 × 75 $ = 26 780 400 $
2 500 endpoints × 12 $ = 30 000 $
85 000 $ × 30 % = 25 500 $
Total de cet exemple = 26 835 900 $/an

L’égalité numérique est vérifiable. Elle ne valide ni les hypothèses ni la pertinence de leur addition. Les arrondis et les résultats intermédiaires doivent rester inspectables.

Consulter le calculateur Capterion
Sources et limites

Des références pour cadrer, pas pour promettre

Références officielles vérifiées le 2 octobre 2026. Ce calculateur ne démontre aucune conformité NIS2 ou DORA. Une simulation ne remplace pas une analyse technique, juridique ou organisationnelle.

Le modèle suppose une charge moyenne stable, un effet uniforme et des coûts annuels identifiés. Il ne décrit pas les pics, les dépendances entre incidents, la qualité du triage, les faux négatifs ni les coûts d’exploitation non saisis. Documenter une hypothèse ne suffit pas à la prouver.