Ga naar inhoud
Trustcenter

Compliance

Certificaten en onderbouwde informatie voor je beoordeling van Ver.iD. De houder van onze informatiebeveiligingscertificaten is Subst.iD B.V., handelend onder de naam Ver.iD.

Onze certificeringen

CERCOMS heeft ons informatiebeveiligingsmanagementsysteem gecertificeerd. De scope betreft het ontwikkelen, beheren en onderhouden van software, volgens de bijbehorende Verklaringen van Toepasselijkheid.

ISO/IEC 27001:2022/Amd1:2024

Geldig

Ontwikkelen, beheren en onderhouden van software, in overeenstemming met de Verklaring van Toepasselijkheid van 12 maart 2026.

Download certificaat (PDF)
Certificaatnummer
CE-007
Certificerende instelling
CERCOMS
Certificaathouder
Subst.iD B.V.
Uitgegeven op
Geldig tot

NEN 7510-1:2024

Geldig

Informatiebeveiliging gerelateerd aan het ontwikkelen, beheren en onderhouden van software, in overeenstemming met de Verklaring van Toepasselijkheid van 22 januari 2025.

Download certificaat (PDF)
Certificaatnummer
CE-008
Certificerende instelling
CERCOMS
Certificaathouder
Subst.iD B.V.
Uitgegeven op
Geldig tot

Beide PDF’s bevatten twee pagina’s. Het ISO 27001-certificaat is Engelstalig; het NEN 7510-certificaat is Nederlandstalig.

Deze managementsysteemcertificaten zijn geen bewijs dat ieder product, iedere klanttoepassing of een afzonderlijke vertrouwensdienst gekwalificeerd is. Beoordeel steeds de scope van het certificaat en de eisen van je toepassing.

Beoordelingen en beschikbare informatie

Certificaten, interne risicobeoordelingen en wettelijke vereisten beantwoorden verschillende vragen. Hieronder staat welke informatie beschikbaar is en waar de beoordeling nog loopt.

DPIA: interne privacyrisicobeoordeling

De DPIA uit 2024 wordt intern onderhouden en jaarlijks herzien. Het assessment beschrijft privacyrisico’s in onze verwerking. Er is op deze pagina geen openbaar DPIA-rapport; het is ook geen onafhankelijke certificering.

SOC 2: geen rapport beschikbaar

Ver.iD beoordeelt of een SOC 2-onderzoek passend is. Er is geen Type I- of Type II-onderzoek gepland en er is geen SOC 2-rapport beschikbaar. SOC 2 betreft een assurancerapport, geen certificaat.

DORA: beoordeling van klantvereisten

We onderzoeken hoe onze beheersmaatregelen, contracten en bewijs aansluiten op DORA-vereisten van financiële klanten. Dit omvat onder meer incidentondersteuning, continuïteit, leveranciersinformatie en beëindiging van dienstverlening. ISO 27001 en NEN 7510 vormen een basis, maar leveren geen DORA-certificering op. Concrete verplichtingen volgen uit de toepasselijke afspraken.

NIS2: toepasselijkheid in onderzoek

Ver.iD onderzoekt of de organisatie onder NIS2 valt en welke eisen van toepassing zijn. Er is nog geen vastgestelde NIS2-compliancestatus. Een lopende beoordeling is geen verklaring dat aan alle eisen is voldaan.

Aanvullende auditinformatie

De documentatie noemt de Verklaringen van Toepasselijkheid en Audit Fact Reports als opvraagbaar. Geef aan welke informatie je voor je beoordeling nodig hebt. De certificaten hierboven kun je direct openen.

hello@ver.id

Privacy en afspraken

Lees het privacybeleid voor de verwerking van persoonsgegevens en de service agreement voor de voorwaarden van onze dienstverlening. De oorspronkelijke juridische teksten zijn in het Engels beschikbaar.