kwaliteit & veiligheid
Kwaliteit & veiligheid

Certificeringen zijn geen eindbestemming. Ze zijn bewijs van wat we elke dag doen: processen scherp houden, risico's actief beheersen en klant- en partnerdata beschermen zoals het hoort. Onze certificeringen zijn het resultaat van continue inspanning — niet een keurmerk dat aan de muur hangt, maar een standaard die we jaarlijks opnieuw verdienen.

Neem contact op

ISO 27001

Internationaal erkende norm voor informatiebeveiligingsmanagement. Bewijst dat beveiligingsrisico's structureel worden beheerst binnen een aantoonbaar managementsysteem. Vernieuwd in mei 2024.

NEN 7510

Nederlandse norm voor informatiebeveiliging in de zorg. Specifiek relevant voor organisaties die gezondheidsgerelateerde factuurstromen verwerken. Vernieuwd in mei 2024.

ISAE 3402 Type II

Onafhankelijke beoordeling van de werking van interne beheersmaatregelen over een meetperiode. Niet alleen ontworpen, ook aantoonbaar effectief in de praktijk. Verkregen in juli 2024.

informatiebeveiliging
Informatiebeveiliging en controle

eConnect werkt aantoonbaar volgens erkende normen voor informatiebeveiliging en beheersing van serviceorganisaties. Alle certificeringen worden jaarlijks vernieuwd door onafhankelijke auditors.

audits
Continu getoetst

Onafhankelijke auditors toetsen onze certificeringen jaarlijks. Periodieke onafhankelijke penetratietests houden het veiligheidsprofiel actueel, en interne beheersmaatregelen bieden aantoonbaar bewijs voor klanten met strenge governance-eisen.

Vraag documentatie op

Peppol Certified

Gecertificeerd als Access Point Provider door de Nederlandse Peppol Autoriteit. eConnect beheert meerdere redundante Access Points met automatische lastenverdeling voor maximale beschikbaarheid en betrouwbaarheid.

OASIS SMP

Een van de zeer weinige OASIS SMP-compliant oplossingen wereldwijd, vermeld op de officiele Europese Commissie-lijst van eDelivery SMP conformant solutions. Eigen implementatie zonder afhankelijkheid van derden, met ingebouwde caching voor 99,99% beschikbaarheid.

DICO

Gecertificeerd voor de DICO-standaard, specifiek voor de bouwsector. Ondersteuning voor G-rekening, verleggingsregeling btw en ketenaansprakelijkheid.

peppol en sectorstandaarden
Peppol en sectorstandaarden

Naast informatiebeveiliging zijn we expliciet gecertificeerd voor de standaarden die dagelijks relevant zijn in ons vakgebied: Peppol-transport, OASIS SMP en sectorspecifieke uitwisseling.

AspectDetailCloud hostingDatacenters in Nederland, Ierland en West-Europa (binnen de EU/EEA)Data-locatieAlle verwerking binnen de EU/EEAPSB-onderhoudGeen onderhoudsvenster; rolling upgrades zonder downtimePlatform-onderhoudZaterdag 02:00-08:00 (buiten kantooruren)EncryptieTLS in transit, AES in rust
hosting
Hosting en data

Alle verwerking vindt plaats binnen de EU/EEA met encryptie tijdens transport en in rust. De cloudkoppeling per dienst is gedocumenteerd zodat de data-locatie transparant blijft.

Medeoprichter SimplerInvoicing

Medeoprichter van SimplerInvoicing, het Nederlandse e-facturatienetwerk dat inmiddels is uitgegroeid tot de Nederlandse Peppol Autoriteit (NPa).

OpenPeppol-bestuurslid

Actief betrokken bij internationale standaardontwikkeling als lid van het OpenPeppol-bestuur.

NEN-commissie e-facturatie

Actief lid van de standaardisatiecommissie e-facturatie van NEN, het Nederlandse normalisatie-instituut.

standaardontwikkeling
Standaardontwikkeling

eConnect is niet alleen gebruiker van Peppol-standaarden, maar mede-ontwikkelaar. Onze betrokkenheid bij standaardontwikkeling zorgt dat wijzigingen in de keten vroeg zichtbaar en getest zijn.

Veelgestelde vragen
Waarom zijn certificeringen belangrijk bij het kiezen van een e-facturatieprovider?

Certificeringen zijn belangrijk omdat ze objectief aantonen dat een provider beveiliging en beheersing structureel heeft ingericht. Bij e-facturatie verwerk je financiële en organisatorische data die valt onder interne beheersingskaders en vaak ook onder sectorspecifieke eisen, waardoor vertrouwen alleen niet volstaat. Normen als ISO 27001, NEN 7510 en ISAE 3402 bieden zekerheid, omdat een onafhankelijke partij verifieert dat processen, maatregelen en verantwoordelijkheden aantoonbaar op orde zijn.

Met gecertificeerde verwerking wordt het ook eenvoudiger om aan je accountant, toezichthouder en interne compliance uit te leggen waarom je voor een bepaalde ketenpartner hebt gekozen. eConnect combineert deze certificeringen met jaarlijkse onafhankelijke toetsing, zodat de status actueel blijft in plaats van bevroren op één moment. Lees meer over onze achtergrond in Ons verhaal.

Hoe beschermt eConnect mijn data?

eConnect beschermt data met een combinatie van technische beveiliging, procesbeheersing en onafhankelijke toetsing. Alle verwerking vindt plaats binnen de EU/EEA op cloudinfrastructuur in Nederland, Ierland en West-Europa, met versleutelde communicatie en versleutelde opslag als standaard. Dit beperkt risico's rondom transport, opslag en ongeautoriseerde toegang binnen de verwerkingsketen.

Jaarlijkse penetratietests helpen kwetsbaarheden vroeg te identificeren en gecontroleerd te verhelpen. De ISAE 3402 Type II-certificering bevestigt dat beheersmaatregelen ook in de praktijk werken over een uitgebreide meetperiode.

Wat onderscheidt eConnect van andere Peppol-providers op het gebied van beveiliging?

Het verschil zit in de breedte van het beveiligingsprofiel en de combinatie van certificeringen die gelijktijdig actief zijn. ISO 27001, NEN 7510 en ISAE 3402 Type II vullen elkaar aan in managementsysteem, sectorspecifieke informatiebeveiliging en aantoonbare operationele beheersing. Dit maakt eConnect geschikt voor omgevingen waar IT-beveiliging, audit en gouvernance allemaal zwaar wegen bij leveranciersselectie.

Voeg daarbij de betrokkenheid in het Peppol-ecosysteem als medeoprichter van SimplerInvoicing (inmiddels uitgegroeid tot de Nederlandse Peppol Autoriteit) en actief deelnemer aan OpenPeppol-werkgroepen, waardoor ontwikkelingen rondom standaarden vroeg zichtbaar worden. Jaarlijkse penetratietests en periodieke audits zorgen er vervolgens voor dat beveiliging een continu proces blijft.

Is eConnect geschikt voor zorginstellingen?

Ja, eConnect is geschikt voor zorginstellingen dankzij de combinatie van NEN 7510, ISO 27001 en ISAE 3402 Type II. NEN 7510 is specifiek relevant voor informatiebeveiliging in de zorg en sluit aan bij de eisen die zorginstellingen doorgaans stellen bij leveranciersselectie. Dit geeft een aantoonbaar kader dat zowel operationeel als vanuit compliance-perspectief toepasbaar is.

Naast certificering is ook de verwerkingsomgeving relevant, met dataverwerking binnen de EU/EEA en encryptie in transit en in rust. Neem voor sectorspecifieke afstemming contact op via Contact.

Kan ik een pentest-rapport of beveiligingsdocumentatie opvragen?

Ja, je kunt beveiligingsdocumentatie opvragen, met een onderscheid tussen managementinformatie en volledige gedetailleerde rapporten. eConnect laat jaarlijks onafhankelijke penetratietests uitvoeren en biedt via het abonnement Compliance & Security Reports een periodieke managementsamenvatting van pentest-resultaten, aangevuld met relevante rapporten zoals ISO 27001 en ISAE 3402.

Voor enterprise-situaties kan het volledige pentest-rapport onderdeel worden van contractuele afspraken. Certificaten voor ISO 27001 en NEN 7510 zijn ook publiek beschikbaar via de auditorganisatie. Bespreek het gewenste rapportageformaat via Contact.

Meer weten over onze certificeringen en keurmerken? Neem contact op.

Neem contact op

Stel een vraag aan Cora