Aller au contenu principal

Portail de Transparence

Chez Dhala, on ne cache rien. Découvrez les outils, certifications et engagements de sécurité qui protègent vos données.
Demander un accès

Sans engagement · échange direct avec un expert

SOC 24/7 ISO 27001
Dhala / protection managée
Interlocuteur unique · équipe en France
Valentin Bourgeois — Portail de Transparence — Dhala Cyberdéfense

Certifié depuis le 22 août 2026

Dhala Cyberdéfense est certifié ISO/IEC 27001:2022

La question qu'aucun dirigeant ne pense à poser à son prestataire : qui, chez vous, peut entrer chez moi, et qui le vérifie ? Notre système de management de la sécurité de l'information est audité et certifié, et son périmètre inclut les activités techniques qui détiennent, partagent ou gèrent les données de nos clients.

  • L'infrastructure technique, les applications et les systèmes qui assurent la livraison de nos services
  • Les activités techniques qui détiennent, obtiennent, partagent ou gèrent les données de nos clients
  • Les fonctions RH, ingénierie, gestion de produit, support client, commerce et finance
Norme
ISO/IEC 27001:2022
Certificat
330AGID080404
Organisme
Accurate Global Inc.
Valide jusqu'au
21 août 2029
Trophée Meilleur Espoir MSP 2025

Meilleur Espoir MSP 2025

Dhala Cyberdéfense a été récompensée pour son approche innovante de la cybersécurité managée pour les PME. Ce trophée reconnaît notre engagement à rendre la cybersécurité de niveau entreprise accessible aux TPE et PME françaises.

Vous êtes client ou prospect qualifié ?

Saisissez le code fourni par votre interlocuteur Dhala pour révéler les noms des solutions.

Notre stack technique

Chaque outil est sélectionné pour sa fiabilité, ses certifications et son intégration dans notre écosystème.

SOC / MDR / SIEM

Détection & réponse 24/7

••••••••••

Surveillance 24/7 de vos postes, cloud et réseau. Corrélation EDR + M365 + Entra ID + pare-feu + DNS + Dark Web. Threat hunting proactif. Vérification menace en 9 minutes, isolation automatique via canaries.

SOC 2 Type II

EDR / XDR (Option 1)

Protection endpoints — Rollback natif

••••••••••

Détection comportementale IA, isolation automatique via canaries, rollback ransomware natif (restauration fichiers sans réinstallation), Root Cause Analysis. Déployé selon le parc client.

SOC 2 Type IIISO 27001ISO 27017ISO 27018FedRAMP High

EDR / XDR (Option 2)

Protection endpoints — Intégration Microsoft

••••••••••

Intégration native avec Microsoft 365, Entra ID et Intune. Corrélation XDR unifiée poste + cloud + identités. Déployé pour les parcs 100% Microsoft.

SOC 1SOC 2ISO 27001ISO 27018

Antispam

Protection email avancée — Serveur EU (eu1)

••••••••••

Analyse IA des emails entrants et sortants, sandboxing des pièces jointes, URL Defense (réécriture des liens en temps réel), protection BEC/CEO fraud. Boîte mail d'urgence (Emergency Inbox) pour continuité en cas de panne M365.

SOC 2 Type IIISO 27001FedRAMP

Filtrage DNS

Navigation sécurisée — Zero Trust

••••••••••

Blocage des domaines malveillants, phishing et catégories à risque au niveau DNS. Protection Zero Trust même en télétravail via agent léger. Isolation navigateur (Remote Browser Isolation) et protection IA contre l'exfiltration de données.

SOC 2 Type 1

Gestionnaire de mots de passe

Coffre-fort zero-knowledge — Hébergement EU (AWS)

••••••••••

Architecture zero-knowledge : chiffrement/déchiffrement côté client uniquement (AES-256 GCM, PBKDF2 à 1 000 000 itérations). SSO SAML via Microsoft 365 / Entra ID. Coffres partagés par équipe avec accès granulaire. Journal d'audit complet. Données hébergées en Europe (instance .eu, AWS) — isolées dans la région sélectionnée. Même Dhala ne peut pas voir vos mots de passe.

SOC 2 Type IIISO 27001ISO 27017ISO 27018FedRAMP HighStateRAMPFIPS 140-3GDPRHIPAA

Surveillance Dark Web

Domaine + surveillance individuelle

••••••••••

Surveillance continue de votre domaine (@entreprise.fr) sur les bases de données compromises et marchés du Dark Web. Surveillance individuelle par collaborateur (mots de passe, téléphones, données personnelles). Alertes immédiates et remédiation automatique (reset mot de passe forcé).

SOC 2 Type II

Sauvegarde Cloud SaaS

M365 & Google Workspace

••••••••••

Sauvegarde 3x/jour de l'ensemble de votre environnement cloud : Exchange/Gmail, OneDrive/Drive, SharePoint/Sites, Teams/Chat. Rétention infinie, chiffrement AES-256 en transit (TLS 1.2) et au repos. Restauration granulaire (email, fichier, boîte complète). Test de restauration trimestriel.

SOC 1SOC 2 Type IIGDPRHIPAA

Sauvegarde Azure

VMs & infrastructure cloud

••••••••••

Sauvegarde des machines virtuelles Azure, restauration granulaire (fichier, VM complète, point-in-time). PRA testé trimestriellement. Protection contre les ransomwares avec rétention immuable (vault immutability). Chiffrement côté serveur avec clés Microsoft ou clés client.

SOC 1SOC 2ISO 27001

Supervision & RMM

Hébergement Merlot — EU (Ireland)

••••••••••

Supervision temps réel de chaque poste et serveur via agent. Patches automatiques quotidiens (12h, 7j rétention), scripts de remédiation automatique, inventaire hardware/software, alertes proactives (disque, RAM, CPU, services). Hébergé sur AWS EU-WEST-1 (Ireland) — données jamais stockées hors de la région sélectionnée. Chiffrement AES-256, TLS 1.2, 2FA obligatoire.

SOC 2 Type IIISO 27001PCI DSS Level 1

Documentation IT

Base de connaissances — Hébergement Europe

••••••••••

Documentation technique centralisée et sécurisée : mots de passe chiffrés (AES-256 GCM, PBKDF2, tokenisation), procédures, architectures réseau, contacts, licences. Hébergement cloud en Europe (DigitalOcean + AWS). Pentest annuel par cabinet indépendant.

SOC 2 Type IIGDPRHIPAAPCI DSS

Workspace Dhala

Notre environnement interne — Tenant France

••••••••••

Notre propre environnement de travail est hébergé sur Microsoft 365 avec tenant localisé en France. Sécurisé avec exactement les mêmes outils que nous déployons chez nos clients : EDR, SOC 24/7, antispam, filtrage DNS, Keeper, sauvegarde.

SOC 1SOC 2SOC 3ISO 27001GDPR

IAM Google Workspace

Pour clients Google — SSO & MFA

••••••••••

Gestion des identités et accès conditionnel pour les clients sous Google Workspace. SSO, MFA, gestion multi-OS (Windows, Mac, Linux, iOS, Android), vérification de conformité des appareils avant accès.

SOC 2 Type IIISO 27001

Gestion des vulnérabilités

Scan continu & priorisation

••••••••••

Scan continu des vulnérabilités sur l'ensemble du parc (postes, serveurs, réseau). Priorisation par criticité CVSS, remédiation automatisée via RMM. Intégré au SOC pour corrélation avec les menaces actives.

SOC 2 Type II

Légende des certifications

SOC 2 Type IIAudit annuel des contrôles de sécurité
ISO 27001Management de la sécurité de l'information
GDPRConformité protection des données EU
FedRAMPStandard fédéral US (niveau de sécurité max)
StateRAMPStandard gouvernemental US (états & collectivités)
HIPAAConformité données de santé US
Paroles de clients

Nos clients en parlent le mieux

Voir nos 41 avis Google
L’entreprise en images
01 / 04
"Dhala Cyberdéfense est un vrai partenaire! Nous sommes pleinement satisfaits depuis le début de notre collaboration. Une réactivité et efficacité sans faille."
A

Ali KABORE

Directeur associé - KLEIDI

Échange direct avec un expert

La transparence est un choix, pas une obligation

Nous publions notre stack technique parce que nous croyons que la confiance se construit sur la transparence. Découvrez nos services de cybersécurité, notre sécurisation Microsoft 365 et notre SOC managé 24/7.
Tester mon domaine Sans engagement · réponse sous 48h
Valentin, fondateur de Dhala Cyberdéfense

Valentin Bourgeois

Fondateur · votre interlocuteur

ParisLyonBordeauxNancyCannesAngletMegèveReimsRouenMadridMilanMunichLondresBruxellesMontréalNew YorkSan FranciscoLas VegasDenverBrasovParisLyonBordeauxNancyCannesAngletMegèveReimsRouenMadridMilanMunichLondresBruxellesMontréalNew YorkSan FranciscoLas VegasDenverBrasovParisLyonBordeauxNancyCannesAngletMegèveReimsRouenMadridMilanMunichLondresBruxellesMontréalNew YorkSan FranciscoLas VegasDenverBrasov