Aller au contenu principal

Nous sommes certifiés ISO 27001. Vous pouvez l'être aussi.

Depuis le 22 août 2026, notre système de management de la sécurité de l'information est certifié ISO/IEC 27001:2022, accès délégués aux environnements de nos clients compris. Nous avons vécu l'audit de l'intérieur : c'est exactement ce que nous mettons au service de votre propre démarche.
Audit de maturité sans engagement

Sans engagement · échange direct avec un expert

SOC 24/7 ISO 27001
Dhala / protection managée
Interlocuteur unique · équipe en France
Valentin Bourgeois, ISO 27001, Dhala Cyberdéfense

Certifié depuis le 22 août 2026

Dhala Cyberdéfense est certifié ISO/IEC 27001:2022

La question qu'aucun dirigeant ne pense à poser à son prestataire : qui, chez vous, peut entrer chez moi, et qui le vérifie ? Notre système de management de la sécurité de l'information est audité et certifié, et son périmètre inclut les activités techniques qui détiennent, partagent ou gèrent les données de nos clients.

  • L'infrastructure technique, les applications et les systèmes qui assurent la livraison de nos services
  • Les activités techniques qui détiennent, obtiennent, partagent ou gèrent les données de nos clients
  • Les fonctions RH, ingénierie, gestion de produit, support client, commerce et finance
Norme
ISO/IEC 27001:2022
Certificat
330AGID080404
Organisme
Accurate Global Inc.
Valide jusqu'au
21 août 2029

ISO 27001 : la certification qui rassure vos clients et partenaires

Après une cyberattaque ou face à des appels d'offres internationaux, vos clients et partenaires veulent des preuves. L'ISO 27001 est la norme internationale de référence pour le management de la sécurité de l'information. Elle prouve que vous gérez vos risques de manière structurée et vérifiée.

Dhala Cyberdéfense vous accompagne sur la couche technique : EDR/XDR managé, SOC 24/7, IAM et accès conditionnel, sauvegarde et PRA, sensibilisation phishing, et nous produisons les rapports et preuves documentées pour chaque contrôle de l'Annexe A.

Notre expérience ISO 27001

Plusieurs clients accompagnés dans leurs démarches ISO 27001, SOC 2 et DORA, sur le volet technique de leur environnement Microsoft. Voici un cas concret.

Client certifié ISO 27001

Accompagnement technique complet

  • Client de 300 postes répartis entre l'Europe et les États-Unis
  • Besoin : rassurer le marché américain après une cyberattaque
  • Accompagnement technique : EDR, SOC 24/7, IAM, sauvegarde, documentation
  • Production des preuves techniques pour les contrôles de l'Annexe A concernés
  • Résultat : certification ISO 27001 obtenue par le client
Postes

300

Europe + USA

Référentiels

3

ISO 27001, SOC 2, DORA

Résultat

Certifié

obtenue par le client

Nous sommes passés par là, nous aussi

Ce qui fonde notre légitimité : nous avons vu ces audits des deux côtés, et le dernier en date portait sur nous.

Notre SMSI, ISO/IEC 27001:2022

Démarche engagée en mars 2026, certifiée le 22 août 2026

  • Périmètre certifié : notre environnement Microsoft 365, nos outils d'administration, nos postes et nos bureaux parisiens, et les accès délégués aux environnements de nos clients.
  • Analyse d'écarts menée sur les 93 contrôles de l'Annexe A 2022, puis validation par un audit indépendant.
  • Audit interne, revues d'accès éditeurs et exercice de continuité d'activité réalisés en amont de l'audit.
  • Déclaration d'applicabilité (SoA) en version 1.16 du 12/06/2026, référencée sur le certificat.
  • Accompagnement par Bastion Technologies : plateforme de gouvernance et vCISO externe.

C'est fait, et c'est vérifiable. Certificat n° 330AGID080404, délivré le 22 août 2026 par Accurate Global Inc., valide jusqu'au 21 août 2029, avec deux audits de surveillance en 21 août 2027 et 21 août 2028. Le certificat est consultable librement sur notre Trust Center : exigez le même niveau de preuve de tout prestataire qui vous parle de conformité.

Périmètre

50+

tenants clients inclus

Certificat délivré le

22/08/2026

valide jusqu'au 21/08/2029

Pourquoi obtenir la certification ISO 27001

De la perte de contrats aux preuves attendues par l'auditeur : tout ce qu'il faut savoir.

  • Sans ISO 27001 : perdre des contrats

    De plus en plus de donneurs d'ordres exigent la certification ISO 27001. Sans elle, vous êtes éliminé dès la phase de présélection. Les assureurs augmentent vos primes. La certification est un avantage concurrentiel mesurable.

    Impact commercial
    Appels d'offres perdusNon qualifié
    Clients grands comptesExigent la preuve
    Prime cyber-assurance+30 à +50%
    Marché internationalPorte fermée
  • L'audit ISO 27001 : ce qu'il faut prouver

    L'Annexe A de la norme ISO 27001 version 2022 définit 93 contrôles, répartis en quatre thèmes. Dhala couvre les contrôles techniques et fournit les preuves documentées. Votre auditeur reçoit un dossier prêt.

    Annexe A 2022 : contrôles
    A.5.15 Contrôle d'accèsDhala couvre
    A.5.16 Gestion des identitésDhala couvre
    A.6 Contrôles liés aux personnesPartiel
    A.7 Contrôles physiquesVotre périmètre
    A.8.8 Gestion des vulnérabilitésDhala couvre
    A.8.24 CryptographieDhala couvre
    A.8.16 SurveillanceDhala couvre
    A.5.24 Gestion des incidentsDhala couvre
  • Des outils qui facilitent votre audit

    Plusieurs de nos outils sont eux-mêmes certifiés ISO 27001 ou SOC 2 : autant de maillons de votre chaîne de sous-traitance que votre auditeur n'aura pas à instruire. Le détail, outil par outil, est public sur notre portail transparence.

    Voir le portail transparence
    Outils certifiés
    KeeperISO 27001 + SOC 2
    SentinelOneISO 27001 + SOC 2
    Antispam IAISO 27001 + SOC 2
    JumpCloudISO 27001 + SOC 2
    Le detail outil par outil est public sur notre portail transparence.

Comment Dhala vous aide

De l'audit initial à la certification : un accompagnement technique concret.

1

Phase 1

Audit de maturité

On évalue votre posture actuelle par rapport aux exigences ISO 27001. Gap analysis détaillée : ce qui est déjà couvert, ce qui manque, ce qu'il faut documenter.

2

Phase 2

Mise en conformité technique

Déploiement des briques manquantes : EDR, SOC, IAM, sauvegarde, chiffrement, journalisation. Plusieurs de ces outils sont eux-mêmes certifiés ISO 27001 ou SOC 2.

3

Phase 3

Documentation & preuves

Production des rapports mensuels, logs d'activité, preuves de patching, résultats des campagnes phishing, tests de restauration. Dossier prêt pour l'auditeur.

Paroles de clients

Nos clients en parlent le mieux

Voir nos 41 avis Google
L’entreprise en images
01 / 04
"Dhala Cyberdéfense est un vrai partenaire! Nous sommes pleinement satisfaits depuis le début de notre collaboration. Une réactivité et efficacité sans faille."
A

Ali KABORE

Directeur associé - KLEIDI

Valentin Bourgeois, fondateur Dhala Cyberdéfense

Valentin Bourgeois

Fondateur, Dhala Cyberdéfense · Meilleur Espoir MSP 2025 (BeMSP)

Expert en cybersécurité et infogérance pour PME. J'accompagne les dirigeants dans la protection de leur système d'information, de l'audit initial au SOC 24/7.

Demander un audit Sans engagement, résultats sous 48h

Questions fréquentes

FAQ : Certification ISO 27001

Prêt pour la certification ISO 27001 ?

Audit de maturité sans engagement : on évalue votre niveau actuel et on vous dit ce qu'il reste à faire.

Accompagnement technique inclus dans l'offre DSI & Infrastructure

Votre email professionnel...

Réponse sous 24h · Sans engagement

Échange direct avec un expert

La certification ISO 27001 est un investissement, pas une dépense

Découvrez notre portail de transparence et notre cybersécurité managée. Complétez avec la cyber-assurance, la conformité NIS2 et le RGPD. Consultez aussi notre SOC managé 24/7 et notre sauvegarde cloud.
Tester mon domaine Sans engagement · réponse sous 48h
Valentin, fondateur de Dhala Cyberdéfense

Valentin Bourgeois

Fondateur · votre interlocuteur

ParisLyonBordeauxNancyCannesAngletMegèveReimsRouenMadridMilanMunichLondresBruxellesMontréalNew YorkSan FranciscoLas VegasDenverBrasovParisLyonBordeauxNancyCannesAngletMegèveReimsRouenMadridMilanMunichLondresBruxellesMontréalNew YorkSan FranciscoLas VegasDenverBrasovParisLyonBordeauxNancyCannesAngletMegèveReimsRouenMadridMilanMunichLondresBruxellesMontréalNew YorkSan FranciscoLas VegasDenverBrasov