Certificeringen zijn geen eindbestemming. Ze zijn bewijs van wat we elke dag doen: processen scherp houden, risico's actief beheersen en klant- en partnerdata beschermen zoals het hoort. Onze certificeringen zijn het resultaat van continue inspanning — niet een keurmerk dat aan de muur hangt, maar een standaard die we jaarlijks opnieuw verdienen.
Neem contact op
Internationaal erkende norm voor informatiebeveiligingsmanagement. Bewijst dat beveiligingsrisico's structureel worden beheerst binnen een aantoonbaar managementsysteem. Vernieuwd in mei 2024.
Nederlandse norm voor informatiebeveiliging in de zorg. Specifiek relevant voor organisaties die gezondheidsgerelateerde factuurstromen verwerken. Vernieuwd in mei 2024.
Onafhankelijke beoordeling van de werking van interne beheersmaatregelen over een meetperiode. Niet alleen ontworpen, ook aantoonbaar effectief in de praktijk. Verkregen in juli 2024.
eConnect werkt aantoonbaar volgens erkende normen voor informatiebeveiliging en beheersing van serviceorganisaties. Alle certificeringen worden jaarlijks vernieuwd door onafhankelijke auditors.
Onafhankelijke auditors toetsen onze certificeringen jaarlijks. Periodieke onafhankelijke penetratietests houden het veiligheidsprofiel actueel, en interne beheersmaatregelen bieden aantoonbaar bewijs voor klanten met strenge governance-eisen.
Vraag documentatie op
Gecertificeerd als Access Point Provider door de Nederlandse Peppol Autoriteit. eConnect beheert meerdere redundante Access Points met automatische lastenverdeling voor maximale beschikbaarheid en betrouwbaarheid.
Een van de zeer weinige OASIS SMP-compliant oplossingen wereldwijd, vermeld op de officiele Europese Commissie-lijst van eDelivery SMP conformant solutions. Eigen implementatie zonder afhankelijkheid van derden, met ingebouwde caching voor 99,99% beschikbaarheid.
Gecertificeerd voor de DICO-standaard, specifiek voor de bouwsector. Ondersteuning voor G-rekening, verleggingsregeling btw en ketenaansprakelijkheid.
Naast informatiebeveiliging zijn we expliciet gecertificeerd voor de standaarden die dagelijks relevant zijn in ons vakgebied: Peppol-transport, OASIS SMP en sectorspecifieke uitwisseling.
Alle verwerking vindt plaats binnen de EU/EEA met encryptie tijdens transport en in rust. De cloudkoppeling per dienst is gedocumenteerd zodat de data-locatie transparant blijft.
Medeoprichter van SimplerInvoicing, het Nederlandse e-facturatienetwerk dat inmiddels is uitgegroeid tot de Nederlandse Peppol Autoriteit (NPa).
Actief betrokken bij internationale standaardontwikkeling als lid van het OpenPeppol-bestuur.
Actief lid van de standaardisatiecommissie e-facturatie van NEN, het Nederlandse normalisatie-instituut.
eConnect is niet alleen gebruiker van Peppol-standaarden, maar mede-ontwikkelaar. Onze betrokkenheid bij standaardontwikkeling zorgt dat wijzigingen in de keten vroeg zichtbaar en getest zijn.
Certificeringen zijn belangrijk omdat ze objectief aantonen dat een provider beveiliging en beheersing structureel heeft ingericht. Bij e-facturatie verwerk je financiële en organisatorische data die valt onder interne beheersingskaders en vaak ook onder sectorspecifieke eisen, waardoor vertrouwen alleen niet volstaat. Normen als ISO 27001, NEN 7510 en ISAE 3402 bieden zekerheid, omdat een onafhankelijke partij verifieert dat processen, maatregelen en verantwoordelijkheden aantoonbaar op orde zijn.
Met gecertificeerde verwerking wordt het ook eenvoudiger om aan je accountant, toezichthouder en interne compliance uit te leggen waarom je voor een bepaalde ketenpartner hebt gekozen. eConnect combineert deze certificeringen met jaarlijkse onafhankelijke toetsing, zodat de status actueel blijft in plaats van bevroren op één moment. Lees meer over onze achtergrond in Ons verhaal.
eConnect beschermt data met een combinatie van technische beveiliging, procesbeheersing en onafhankelijke toetsing. Alle verwerking vindt plaats binnen de EU/EEA op cloudinfrastructuur in Nederland, Ierland en West-Europa, met versleutelde communicatie en versleutelde opslag als standaard. Dit beperkt risico's rondom transport, opslag en ongeautoriseerde toegang binnen de verwerkingsketen.
Jaarlijkse penetratietests helpen kwetsbaarheden vroeg te identificeren en gecontroleerd te verhelpen. De ISAE 3402 Type II-certificering bevestigt dat beheersmaatregelen ook in de praktijk werken over een uitgebreide meetperiode.
Het verschil zit in de breedte van het beveiligingsprofiel en de combinatie van certificeringen die gelijktijdig actief zijn. ISO 27001, NEN 7510 en ISAE 3402 Type II vullen elkaar aan in managementsysteem, sectorspecifieke informatiebeveiliging en aantoonbare operationele beheersing. Dit maakt eConnect geschikt voor omgevingen waar IT-beveiliging, audit en gouvernance allemaal zwaar wegen bij leveranciersselectie.
Voeg daarbij de betrokkenheid in het Peppol-ecosysteem als medeoprichter van SimplerInvoicing (inmiddels uitgegroeid tot de Nederlandse Peppol Autoriteit) en actief deelnemer aan OpenPeppol-werkgroepen, waardoor ontwikkelingen rondom standaarden vroeg zichtbaar worden. Jaarlijkse penetratietests en periodieke audits zorgen er vervolgens voor dat beveiliging een continu proces blijft.
Ja, eConnect is geschikt voor zorginstellingen dankzij de combinatie van NEN 7510, ISO 27001 en ISAE 3402 Type II. NEN 7510 is specifiek relevant voor informatiebeveiliging in de zorg en sluit aan bij de eisen die zorginstellingen doorgaans stellen bij leveranciersselectie. Dit geeft een aantoonbaar kader dat zowel operationeel als vanuit compliance-perspectief toepasbaar is.
Naast certificering is ook de verwerkingsomgeving relevant, met dataverwerking binnen de EU/EEA en encryptie in transit en in rust. Neem voor sectorspecifieke afstemming contact op via Contact.
Ja, je kunt beveiligingsdocumentatie opvragen, met een onderscheid tussen managementinformatie en volledige gedetailleerde rapporten. eConnect laat jaarlijks onafhankelijke penetratietests uitvoeren en biedt via het abonnement Compliance & Security Reports een periodieke managementsamenvatting van pentest-resultaten, aangevuld met relevante rapporten zoals ISO 27001 en ISAE 3402.
Voor enterprise-situaties kan het volledige pentest-rapport onderdeel worden van contractuele afspraken. Certificaten voor ISO 27001 en NEN 7510 zijn ook publiek beschikbaar via de auditorganisatie. Bespreek het gewenste rapportageformaat via Contact.
Neem contact op
Stel een vraag aan Cora