Certificaten en onderbouwde informatie voor je beoordeling van Ver.iD. De houder van onze informatiebeveiligingscertificaten is Subst.iD B.V., handelend onder de naam Ver.iD.
Onze certificeringen
CERCOMS heeft ons informatiebeveiligingsmanagementsysteem gecertificeerd. De scope betreft het ontwikkelen, beheren en onderhouden van software, volgens de bijbehorende Verklaringen van Toepasselijkheid.
ISO/IEC 27001:2022/Amd1:2024
Geldig
Ontwikkelen, beheren en onderhouden van software, in overeenstemming met de Verklaring van Toepasselijkheid van 12 maart 2026.
Informatiebeveiliging gerelateerd aan het ontwikkelen, beheren en onderhouden van software, in overeenstemming met de Verklaring van Toepasselijkheid van 22 januari 2025.
Beide PDF’s bevatten twee pagina’s. Het ISO 27001-certificaat is Engelstalig; het NEN 7510-certificaat is Nederlandstalig.
Deze managementsysteemcertificaten zijn geen bewijs dat ieder product, iedere klanttoepassing of een afzonderlijke vertrouwensdienst gekwalificeerd is. Beoordeel steeds de scope van het certificaat en de eisen van je toepassing.
Beoordelingen en beschikbare informatie
Certificaten, interne risicobeoordelingen en wettelijke vereisten beantwoorden verschillende vragen. Hieronder staat welke informatie beschikbaar is en waar de beoordeling nog loopt.
DPIA: interne privacyrisicobeoordeling
De DPIA uit 2024 wordt intern onderhouden en jaarlijks herzien. Het assessment beschrijft privacyrisico’s in onze verwerking. Er is op deze pagina geen openbaar DPIA-rapport; het is ook geen onafhankelijke certificering.
Ver.iD beoordeelt of een SOC 2-onderzoek passend is. Er is geen Type I- of Type II-onderzoek gepland en er is geen SOC 2-rapport beschikbaar. SOC 2 betreft een assurancerapport, geen certificaat.
We onderzoeken hoe onze beheersmaatregelen, contracten en bewijs aansluiten op DORA-vereisten van financiële klanten. Dit omvat onder meer incidentondersteuning, continuïteit, leveranciersinformatie en beëindiging van dienstverlening. ISO 27001 en NEN 7510 vormen een basis, maar leveren geen DORA-certificering op. Concrete verplichtingen volgen uit de toepasselijke afspraken.
Ver.iD onderzoekt of de organisatie onder NIS2 valt en welke eisen van toepassing zijn. Er is nog geen vastgestelde NIS2-compliancestatus. Een lopende beoordeling is geen verklaring dat aan alle eisen is voldaan.
De documentatie noemt de Verklaringen van Toepasselijkheid en Audit Fact Reports als opvraagbaar. Geef aan welke informatie je voor je beoordeling nodig hebt. De certificaten hierboven kun je direct openen.
Lees het privacybeleid voor de verwerking van persoonsgegevens en de service agreement voor de voorwaarden van onze dienstverlening. De oorspronkelijke juridische teksten zijn in het Engels beschikbaar.