Certificats et informations à l’appui de votre évaluation de Ver.iD. Nos certificats de sécurité de l’information sont détenus par Subst.iD B.V., sous le nom commercial Ver.iD.
Nos certifications
CERCOMS a certifié notre système de management de la sécurité de l’information. Le périmètre couvre le développement, la gestion et la maintenance de logiciels, conformément aux déclarations d’applicabilité correspondantes.
ISO/IEC 27001:2022/Amd1:2024
Valide
Développement, gestion et maintenance de logiciels, conformément à la déclaration d’applicabilité du 12 mars 2026.
Sécurité de l’information liée au développement, à la gestion et à la maintenance de logiciels, conformément à la déclaration d’applicabilité du 22 janvier 2025.
Les deux PDF comportent deux pages. Le certificat ISO 27001 est en anglais ; le certificat NEN 7510 est en néerlandais.
Ces certificats de système de management ne prouvent pas que chaque produit, application cliente ou service de confiance possède un statut qualifié. Examinez toujours le périmètre du certificat et les exigences de votre usage.
Évaluations et informations disponibles
Les certificats, les évaluations internes des risques et les exigences légales répondent à des questions différentes. Voici les informations disponibles et les évaluations encore en cours.
AIPD : évaluation interne des risques
L’analyse d’impact de 2024 est tenue à jour en interne et réexaminée chaque année. Elle évalue les risques pour la vie privée liés à nos traitements. Aucun rapport public d’AIPD n’est proposé ici ; il ne s’agit pas d’une certification indépendante.
Ver.iD évalue l’opportunité d’un examen SOC 2. Aucun examen de Type I ou de Type II n’est prévu et aucun rapport SOC 2 n’est disponible. SOC 2 donne lieu à un rapport d’assurance, pas à un certificat.
Nous examinons comment nos contrôles, contrats et justificatifs répondent aux exigences DORA des clients financiers. Cela comprend notamment l’assistance en cas d’incident, la continuité, les informations sur les fournisseurs et la fin des services. ISO 27001 et NEN 7510 constituent une base, mais pas une certification DORA. Les obligations précises découlent des accords applicables.
Ver.iD examine si l’organisation relève de NIS2 et quelles exigences s’appliquent. Aucun statut de conformité NIS2 n’a encore été établi. Une évaluation en cours ne signifie pas que toutes les exigences sont satisfaites.
Notre documentation indique que les déclarations d’applicabilité et les Audit Fact Reports sont disponibles sur demande. Précisez les informations nécessaires à votre évaluation. Les certificats ci-dessus sont directement accessibles.
Consultez la politique de confidentialité pour le traitement des données personnelles et le contrat de services pour les conditions de nos prestations. Les textes juridiques originaux sont disponibles en anglais.