Nous sommes certifiés ISO 27001. Vous pouvez l'être aussi.
Sans engagement · échange direct avec un expert

ISO 27001 : la certification qui rassure vos clients et partenaires
Dhala Cyberdéfense vous accompagne sur la couche technique : EDR/XDR managé, SOC 24/7, IAM et accès conditionnel, sauvegarde et PRA, sensibilisation phishing, et nous produisons les rapports et preuves documentées pour chaque contrôle de l'Annexe A.
Notre expérience ISO 27001
Plusieurs clients accompagnés dans leurs démarches ISO 27001, SOC 2 et DORA, sur le volet technique de leur environnement Microsoft. Voici un cas concret.
Client certifié ISO 27001
Accompagnement technique complet
- Client de 300 postes répartis entre l'Europe et les États-Unis
- Besoin : rassurer le marché américain après une cyberattaque
- Accompagnement technique : EDR, SOC 24/7, IAM, sauvegarde, documentation
- Production des preuves techniques pour les contrôles de l'Annexe A concernés
- Résultat : certification ISO 27001 obtenue par le client
300
Europe + USA
3
ISO 27001, SOC 2, DORA
Certifié
obtenue par le client
Nous sommes passés par là, nous aussi
Ce qui fonde notre légitimité : nous avons vu ces audits des deux côtés, et le dernier en date portait sur nous.
Notre SMSI, ISO/IEC 27001:2022
Démarche engagée en mars 2026, certifiée le 22 août 2026
- Périmètre certifié : notre environnement Microsoft 365, nos outils d'administration, nos postes et nos bureaux parisiens, et les accès délégués aux environnements de nos clients.
- Analyse d'écarts menée sur les 93 contrôles de l'Annexe A 2022, puis validation par un audit indépendant.
- Audit interne, revues d'accès éditeurs et exercice de continuité d'activité réalisés en amont de l'audit.
- Déclaration d'applicabilité (SoA) en version 1.16 du 12/06/2026, référencée sur le certificat.
- Accompagnement par Bastion Technologies : plateforme de gouvernance et vCISO externe.
C'est fait, et c'est vérifiable. Certificat n° 330AGID080404, délivré le 22 août 2026 par Accurate Global Inc., valide jusqu'au 21 août 2029, avec deux audits de surveillance en 21 août 2027 et 21 août 2028. Le certificat est consultable librement sur notre Trust Center : exigez le même niveau de preuve de tout prestataire qui vous parle de conformité.
50+
tenants clients inclus
22/08/2026
valide jusqu'au 21/08/2029
Pourquoi obtenir la certification ISO 27001
De la perte de contrats aux preuves attendues par l'auditeur : tout ce qu'il faut savoir.
Sans ISO 27001 : perdre des contrats
De plus en plus de donneurs d'ordres exigent la certification ISO 27001. Sans elle, vous êtes éliminé dès la phase de présélection. Les assureurs augmentent vos primes. La certification est un avantage concurrentiel mesurable.
Impact commercialAppels d'offres perdusNon qualifiéClients grands comptesExigent la preuvePrime cyber-assurance+30 à +50%Marché internationalPorte ferméeL'audit ISO 27001 : ce qu'il faut prouver
L'Annexe A de la norme ISO 27001 version 2022 définit 93 contrôles, répartis en quatre thèmes. Dhala couvre les contrôles techniques et fournit les preuves documentées. Votre auditeur reçoit un dossier prêt.
Annexe A 2022 : contrôlesA.5.15 Contrôle d'accèsDhala couvreA.5.16 Gestion des identitésDhala couvreA.6 Contrôles liés aux personnesPartielA.7 Contrôles physiquesVotre périmètreA.8.8 Gestion des vulnérabilitésDhala couvreA.8.24 CryptographieDhala couvreA.8.16 SurveillanceDhala couvreA.5.24 Gestion des incidentsDhala couvreDes outils qui facilitent votre audit
Plusieurs de nos outils sont eux-mêmes certifiés ISO 27001 ou SOC 2 : autant de maillons de votre chaîne de sous-traitance que votre auditeur n'aura pas à instruire. Le détail, outil par outil, est public sur notre portail transparence.
Voir le portail transparenceOutils certifiésKeeperISO 27001 + SOC 2SentinelOneISO 27001 + SOC 2Antispam IAISO 27001 + SOC 2JumpCloudISO 27001 + SOC 2Le detail outil par outil est public sur notre portail transparence.
Comment Dhala vous aide
De l'audit initial à la certification : un accompagnement technique concret.
Phase 1
Audit de maturité
On évalue votre posture actuelle par rapport aux exigences ISO 27001. Gap analysis détaillée : ce qui est déjà couvert, ce qui manque, ce qu'il faut documenter.
Phase 2
Mise en conformité technique
Déploiement des briques manquantes : EDR, SOC, IAM, sauvegarde, chiffrement, journalisation. Plusieurs de ces outils sont eux-mêmes certifiés ISO 27001 ou SOC 2.
Phase 3
Documentation & preuves
Production des rapports mensuels, logs d'activité, preuves de patching, résultats des campagnes phishing, tests de restauration. Dossier prêt pour l'auditeur.
Nos clients en parlent le mieux
"Dhala Cyberdéfense est un vrai partenaire! Nous sommes pleinement satisfaits depuis le début de notre collaboration. Une réactivité et efficacité sans faille."
Ali KABORE
Directeur associé - KLEIDI

Fondateur, Dhala Cyberdéfense · Meilleur Espoir MSP 2025 (BeMSP)
Expert en cybersécurité et infogérance pour PME. J'accompagne les dirigeants dans la protection de leur système d'information, de l'audit initial au SOC 24/7.
Questions fréquentes
FAQ : Certification ISO 27001
Prêt pour la certification ISO 27001 ?
Audit de maturité sans engagement : on évalue votre niveau actuel et on vous dit ce qu'il reste à faire.
Accompagnement technique inclus dans l'offre DSI & Infrastructure
Réponse sous 24h · Sans engagement
La certification ISO 27001 est un investissement, pas une dépense

Valentin Bourgeois
Fondateur · votre interlocuteur
