Sociétés de gestion
SGP d’OPCVM et gestionnaires de fonds alternatifs.
Diagnostic technique · périmètre et priorités clarifiés

Périmètre réglementaire
Le règlement s'applique notamment aux sociétés de gestion, entreprises d'investissement, établissements de paiement, fintechs, acteurs crypto et entreprises d'assurance. Le statut exact dépend de votre agrément et des exemptions applicables.
Un CGP, un CIF, un courtier ou un cabinet comptable n'est pas automatiquement assujetti. En revanche, il peut subir des exigences contractuelles de ses clients régulés. La qualification juridique reste à valider avec votre conseil conformité.
SGP d’OPCVM et gestionnaires de fonds alternatifs.
Prestataires de services d’investissement selon leur statut.
Établissements de paiement, émetteurs et prestataires sur crypto-actifs.
Établissements de crédit et entreprises d’assurance ou de réassurance.
Les cinq piliers
Dhala intervient sur le socle technique et les preuves d'exécution. Votre direction, vos fonctions risques et vos conseils conservent la gouvernance et la responsabilité réglementaire.
Gouvernance, actifs, protection, détection, continuité et amélioration.
Détection, classification, traitement, traçabilité et notification.
Scans, scénarios, tests de restauration et tests avancés lorsque requis.
Registre, diligence, contrats, surveillance, concentration et sortie.
Échange volontaire de renseignement sur les cybermenaces entre pairs.
Votre prestataire tiers TIC
DORA maintient l'entité financière responsable, même lorsqu'elle externalise. Votre prestataire doit donc être évaluable : services et lieux de traitement identifiés, niveaux de service mesurables, assistance en cas d'incident, continuité, auditabilité et stratégie de sortie.
Dossier de preuves Dhala
Cas client · société de gestion à Paris
Une société de gestion à impact devait quitter Google Workspace, renforcer Microsoft 365 et formaliser les preuves techniques utiles à son dispositif DORA, sans équipe IT interne.
Voir le cas client completPartage des responsabilités
Infogérance finance régulée
Notre certification ISO/IEC 27001 ne vous rend pas conforme à elle seule. Elle apporte en revanche une preuve indépendante sur notre propre système de management et sur le périmètre de nos accès délégués.
Détection, corrélation et assistance sur les incidents de sécurité.
Voir le serviceSauvegardes isolées, restaurations testées et continuité documentée.
Voir le serviceMFA, accès conditionnel, Defender, Intune et journalisation.
Voir le serviceDroits minimaux, comptes à privilèges et revues d’accès.
Voir le serviceScans récurrents, priorisation et suivi des corrections.
Voir le serviceCertificats, contrôles et informations utiles à votre analyse fournisseur.
Voir le service
Fondateur, Dhala Cyberdéfense · Meilleur Espoir MSP 2025 (BeMSP)
Expert en cybersécurité et infogérance pour PME. J'accompagne les dirigeants dans la protection de leur système d'information, de l'audit initial au SOC 24/7.
Questions fréquentes
Point de départ
Nous évaluons le périmètre technique, les dépendances TIC, la détection, la continuité et les preuves disponibles. Vous repartez avec des priorités claires, sans promesse de conformité artificielle.