Plans your alignment. Operates your stack.
CloudSoul builds your alignment plan from your business and IT profile, then operates the security stack to deliver it 24/7. You set the target. We run the rest.
- Policies
- Controls
- Reports
- SIEM
- Scanners
- Alerts
One platform. Two phases.
CloudSoul gets you aligned with your target, then operates everything that needs operating, so the alignment stays true. The plan refreshes itself when your business shifts or the threat landscape moves.
Alignment
You tell us about the business and the IT estate. You pick a target, a framework, or an industry benchmark. We assess where you stand and produce the action plan that gets you there: the controls to use, the risks to watch, the alerts tuned to you.
Operations
Our 24/7 SOC takes over. We monitor, triage, and act on signals from the operated stack. Your action plan stays current as the business grows, the tooling changes, or new threats appear. You see what needs your attention. Everything else just runs.
Profiles in. Operations out.
Two profiles describe your reality. Two operational areas keep your alignment true. The data flows between them automatically, and your plan updates with it.
Know where you stand. Prove it on demand.
Your security and compliance, organised. Risks, policies, controls, evidence and reports, all in one place. Every CloudSoul subscription includes the Compliance Core.
Business + IT profile
The structured picture of your reality. Drives every recommendation the platform makes.
Action plan
A concrete, prioritised list of what to do to reach your target. Updates as your profile or the landscape changes.
Risk register
Configurable scoring, owners, treatment plans. Findings from operations land here automatically.
Policy library
Pre-built templates mapped to major frameworks. Versioning, approvals, attestations.
Framework mapping
One control mapped across NIS2, ISO 27001, DORA, SOC 2, GDPR. Add a framework, your controls map across.
Evidence engine + reports
Every operational action emits a signed artefact. Board pack, auditor pack, regulator submissions, generated, not assembled.
Eyes on your stack, 24/7.
Detection, response, exposure, resilience and the human layer, operated by our EU SOC and fed straight back into your Compliance Core. Included in every CloudSoul subscription.
Threat Detection & Response
SIEM + EDR + 24/7 SOC. We watch, we triage, we act. Most of the time you won't hear from us, and when you do, it's because it matters.
Exposure Management
Cloud security posture management, vulnerability scanning, patch monitoring. Find the holes before someone else does, ranked by what would actually hurt your business.
Resilience
Backup monitoring and BCP/DRP management. When the worst happens, you're already prepared. Out of the policy folder, into operational telemetry.
Supply Chain RiskSoon
Vendor assessments, posture monitoring, and supply-chain incident alerts. Your suppliers' security posture, on your dashboard, because their incident becomes your incident.
Human RiskSoon
Phishing simulation, training tracking, board-level NIS2 training. Your weakest link, instrumented, so "the human factor" stops being your audit weak spot.
Already running a tool you trust?
If you have an incumbent SIEM, EDR, IAM, backup or training vendor you don't want to displace, we integrate it into the same evidence engine and the same plan instead of operating our own. Custom integrations are scoped per request. See how it’s priced →
Cloud-native. EU-hosted. EU-operated.
CloudSoul runs in its own EU infrastructure. Customer data stays in an EU region. Deployment is days, not quarters, no hardware on your side and no on-call rotation to staff.
Built for regulated European operators and the SMEs around them.
Your data stays in Europe.
Luxembourg-headquartered. EU-only hosting. No US Cloud Act exposure.
Operated end-to-end.
You set targets. We run the SOC, the scanners, the patches and the backup checks. Outcomes priced on a website.
On your side of the table.
We don't take vendor margins. When you need more than what we operate, we tell you what's worth it.
Common questions about the platform.
CloudSoul est-il une plateforme SaaS ou un service managé ?
C’est une plateforme SaaS complète. La surveillance 24/7, les scans, les correctifs et la collecte de preuves sont des fonctionnalités de la plateforme qui tournent automatiquement.
Que fait le Compliance Core ?
C’est le cerveau de la plateforme. Le Core profile votre activité et votre IT, exécute l’évaluation, produit le plan d’action, conserve les preuves et génère les rapports. C’est aussi là que vit la conformité : risques, politiques, contrôles, référentiels, tout en un seul endroit.
Puis-je apporter mes outils existants (SIEM, EDR, etc.) ?
Oui. Si vous avez un fournisseur SIEM, EDR, IAM, sauvegarde ou formation que vous ne voulez pas remplacer, nous l’intégrons dans le même moteur de preuves et le même plan au lieu d’opérer le nôtre. Les intégrations personnalisées sont chiffrées sur demande.
Où sont stockées mes données ?
Uniquement dans l’UE par défaut, avec une résidence principale au Luxembourg. CloudSoul fonctionne sur sa propre infrastructure UE sans exposition au US Cloud Act. Pour les opérateurs avec des exigences de résidence plus strictes, des déploiements hybrides et on-premise sont disponibles.
Quels référentiels la plateforme prend-elle en charge ?
NIS2 aujourd’hui, avec ISO 27001 et DORA arrivant comme ajouts en un clic. Une fois un contrôle mappé, il est porté entre les référentiels, ajouter ISO 27001 ne signifie donc pas reconstruire votre bibliothèque de contrôles.
Comment la plateforme est-elle tarifée ?
Contrats annuels avec facturation mensuelle, par palier d’employés. Vous ajoutez les modules à la carte. Les tarifs publics sont sur la page Tarifs, sans parcours commercial.
Proposez-vous une évaluation de sécurité ponctuelle ?
Oui, le Security Report : un audit autonome de votre infrastructure cloud, révisé par un CISO, livré sous 48 heures. Prix fixe, périmètre fixe. Utile pour les mises à jour du conseil, la due diligence d’investisseurs, ou tester avant de s’engager sur la plateforme.
Comment le plan d’alignement reste-t-il à jour ?
Le plan se met à jour automatiquement quand votre profil métier change (nouveaux sites, nouveaux outils, nouveaux effectifs), quand le paysage des menaces évolue (nouvelles CVE, nouveaux schémas d’attaque), ou quand les référentiels sont mis à jour. Vous voyez ce qui nécessite votre attention ; le reste tourne tout seul.
30-minute walkthrough · No deck.