Zum Inhalt springen
Trustcenter

Compliance

Zertifikate und belegte Informationen für Ihre Prüfung von Ver.iD. Inhaber unserer Informationssicherheitszertifikate ist Subst.iD B.V., handelnd unter dem Namen Ver.iD.

Unsere Zertifizierungen

CERCOMS hat unser Informationssicherheitsmanagementsystem zertifiziert. Der Geltungsbereich umfasst die Entwicklung, Verwaltung und Wartung von Software gemäß den jeweiligen Erklärungen zur Anwendbarkeit.

ISO/IEC 27001:2022/Amd1:2024

Gültig

Entwicklung, Verwaltung und Wartung von Software gemäß der Erklärung zur Anwendbarkeit vom 12. März 2026.

Zertifikat herunterladen (PDF)
Zertifikatsnummer
CE-007
Zertifizierungsstelle
CERCOMS
Zertifikatsinhaber
Subst.iD B.V.
Ausgestellt am
Gültig bis

NEN 7510-1:2024

Gültig

Informationssicherheit im Zusammenhang mit der Entwicklung, Verwaltung und Wartung von Software gemäß der Erklärung zur Anwendbarkeit vom 22. Januar 2025.

Zertifikat herunterladen (PDF)
Zertifikatsnummer
CE-008
Zertifizierungsstelle
CERCOMS
Zertifikatsinhaber
Subst.iD B.V.
Ausgestellt am
Gültig bis

Beide PDFs umfassen zwei Seiten. Das ISO-27001-Zertifikat ist auf Englisch, das NEN-7510-Zertifikat auf Niederländisch.

Diese Zertifikate für das Managementsystem belegen keinen qualifizierten Status für jedes Produkt, jede Kundenanwendung oder einen einzelnen Vertrauensdienst. Prüfen Sie stets den Geltungsbereich des Zertifikats und die Anforderungen Ihres Anwendungsfalls.

Bewertungen und verfügbare Informationen

Zertifikate, interne Risikobewertungen und gesetzliche Anforderungen beantworten unterschiedliche Fragen. Hier sehen Sie, welche Informationen verfügbar sind und welche Bewertungen noch laufen.

DSFA: interne Datenschutzbewertung

Die Datenschutz-Folgenabschätzung von 2024 wird intern gepflegt und jährlich überprüft. Sie bewertet Datenschutzrisiken unserer Verarbeitung. Auf dieser Seite wird kein öffentlicher DSFA-Bericht angeboten; sie ist keine unabhängige Zertifizierung.

SOC 2: kein Bericht verfügbar

Ver.iD prüft, ob eine SOC-2-Prüfung sinnvoll ist. Weder eine Type-I- noch eine Type-II-Prüfung ist geplant; ein SOC-2-Bericht liegt nicht vor. SOC 2 führt zu einem Prüfungsbericht, nicht zu einem Zertifikat.

DORA: Prüfung der Kundenanforderungen

Wir prüfen, wie unsere Kontrollen, Verträge und Nachweise die DORA-Anforderungen von Finanzkunden unterstützen. Dazu gehören unter anderem Unterstützung bei Vorfällen, Kontinuität, Lieferanteninformationen und die Beendigung von Diensten. ISO 27001 und NEN 7510 bilden eine Grundlage, aber keine DORA-Zertifizierung. Konkrete Pflichten ergeben sich aus den geltenden Vereinbarungen.

NIS2: Anwendbarkeit wird geprüft

Ver.iD prüft, ob die Organisation in den Geltungsbereich von NIS2 fällt und welche Anforderungen gelten. Ein NIS2-Compliance-Status wurde noch nicht festgestellt. Eine laufende Bewertung bedeutet nicht, dass alle Anforderungen erfüllt sind.

Weitere Auditinformationen

Laut unserer Dokumentation sind die Erklärungen zur Anwendbarkeit und Audit Fact Reports auf Anfrage erhältlich. Teilen Sie uns mit, welche Informationen Sie für Ihre Prüfung benötigen. Die obigen Zertifikate sind direkt zugänglich.

hello@ver.id

Datenschutz und Vereinbarungen

Lesen Sie die Datenschutzerklärung zur Verarbeitung personenbezogener Daten und den Dienstleistungsvertrag zu den Bedingungen unserer Dienste. Die rechtlichen Originaltexte liegen auf Englisch vor.