Unsere Zertifizierungen und Gütesiegel sprechen für sich.
Termin vereinbaren
Informationssicherheitsmanagement. Internationaler Standard für das Management der Informationssicherheit. Erneuert im Mai 2024.
Informationssicherheit im Gesundheitswesen. Niederländische Norm für Informationssicherheit bei Gesundheitseinrichtungen. Erneuert im Mai 2024.
Kontrollmaßnahmen Service-Organisation. Unabhängige Beurteilung der Konzeption und Wirksamkeit von Kontrollmaßnahmen. Erlangt im Juli 2024.
eConnect arbeitet nachweislich gemäß anerkannten Standards für Informationssicherheit und Service Organisation Control. Alle Zertifizierungen werden jährlich von unabhängigen Auditoren erneuert.
Unabhängige Auditoren prüfen unsere Zertifizierungen jährlich. Regelmäßige unabhängige Penetrationstests halten das Sicherheitsprofil aktuell, und interne Kontrollen liefern schlüssige Nachweise für Kunden mit strengen Governance-Anforderungen.
Access Point Certified Provider. Zertifiziert durch die Niederländische Peppol-Behörde. eConnect betreibt mehrere redundante Access Points mit automatischer Lastverteilung für maximale Zuverlässigkeit.
SMP Compliant. Eine der sehr wenigen OASIS SMP-compliant Lösungen weltweit. Alle Compliance-Tests bestanden.
Baubranche zertifiziert. Zertifiziert für den DICO-Standard, speziell für die Baubranche. Unterstützung für Baubürgschaftskonto, Reverse-Charge-Verfahren und Kettenhaftung.
Über die Informationssicherheit hinaus sind wir explizit für die Standards zertifiziert, die unser Fachgebiet täglich betreffen: Peppol-Transport, OASIS SMP und branchenspezifischer Austausch.
Alle Verarbeitung findet innerhalb der EU/EWR statt, mit Verschlüsselung während des Transports und im Ruhezustand. Die Cloud-Bindung pro Dienst ist dokumentiert, sodass die Data Residency transparent bleibt.
Mitgründer der Niederländischen Peppol-Behörde und beteiligt an der Einrichtung der niederländischen Peppol-Governance.
Aktiv beteiligt an der internationalen Standardentwicklung als Mitglied des OpenPeppol-Vorstands.
2021 Mitglied der Kerngruppe für Statusnachrichten, im Auftrag des niederländischen Ministeriums für Inneres und Königreichsbeziehungen.
Zweimal als eines der am schnellsten wachsenden Unternehmen der Niederlande ausgezeichnet (2024, 2025).
eConnect ist nicht nur Nutzer von Peppol-Standards, sondern Mitentwickler. Unsere Beteiligung an der Standardentwicklung stellt sicher, dass Veränderungen in der Kette frühzeitig sichtbar und getestet werden.
Beim E-Invoicing verarbeiten Sie sensible Finanzdaten Ihrer Organisation und die Ihrer Handelspartner. Zertifizierungen wie ISO 27001, NEN 7510 und ISAE 3402 geben Ihnen die Sicherheit, dass Ihr Provider nachweislich sicher arbeitet. Das ist nicht nur vernünftig, in immer mehr Branchen ist es auch eine harte Anforderung. Das Gesundheitswesen verlangt NEN 7510 für Informationssicherheit, Behörden fordern ISO 27001, und Wirtschaftsprüfer fragen nach ISAE 3402 als Nachweis, dass die Kontrollmaßnahmen Ihres Verarbeiters in Ordnung sind.
eConnect verfügt über all diese Zertifizierungen, was im niederländischen Markt relativ einzigartig ist. Das erleichtert es Ihnen, Ihre eigenen Compliance-Anforderungen zu erfüllen: Sie können nachweisen, dass Sie einen zertifizierten Verarbeiter einsetzen. Darüber hinaus werden die Zertifizierungen jährlich unabhängig geprüft und erneuert, sodass sie stets aktuell sind. Mehr über unsere Positionierung und unseren Hintergrund lesen Sie unter Unsere Geschichte.
Datenschutz ist bei eConnect in die gesamte Infrastruktur eingebettet. Alle Daten werden innerhalb der EU/EWR verarbeitet und gespeichert, auf Servern in den Niederlanden, Irland und Westeuropa, mit vollständig verschlüsselter Kommunikation und verschlüsselter Speicherung als Standard. Darüber hinaus führt eConnect jährlich unabhängige Penetrationstests durch, um Schwachstellen proaktiv aufzuspüren.
Die ISAE 3402 Type II-Zertifizierung bestätigt, dass die Kontrollmaßnahmen nicht nur gut konzipiert sind, sondern auch in der Praxis über einen längeren Messzeitraum funktionieren. In Kombination mit ISO 27001 und NEN 7510 entsteht eine solide Grundlage für Organisationen, die mit datenschutzsensiblen oder geschäftskritischen Rechnungsströmen arbeiten. Für aktuelle Verfügbarkeits- und Serviceinformationen siehe die Statusseite.
Die Kombination aus ISO 27001, NEN 7510 und ISAE 3402 Type II ist im niederländischen Peppol-Markt ungewöhnlich breit. Viele Provider verfügen über eine oder zwei dieser Zertifizierungen, aber selten über alle drei. Das macht eConnect für die anspruchsvollsten Branchen geeignet, von Gesundheitseinrichtungen, die NEN 7510 verlangen, bis hin zu Behörden, die ISO 27001 als Voraussetzung stellen.
Darüber hinaus ist eConnect Mitgründer der Niederländischen Peppol-Behörde und Vorstandsmitglied von OpenPeppol. Diese Beteiligung an der Standardentwicklung übersetzt sich direkt in die Sicherheit der Plattform: Entwicklungen rund um Standards und Anforderungen werden frühzeitig sichtbar. Für Branchen mit spezifischen Prozessstandards (wie Bauwesen) reiht sich die DICO-Zertifizierung als zusätzliche Schicht ein. Jährliche Penetrationstests und regelmäßige Audits stellen sicher, dass Sicherheit ein kontinuierlicher Prozess bleibt. Weitere Informationen unter Unsere Geschichte.
Absolut. eConnect verfügt über die NEN 7510-Zertifizierung, die niederländische Norm für Informationssicherheit im Gesundheitswesen. Das ist eine harte Anforderung für Gesundheitseinrichtungen, die Rechnungsströme verarbeiten, die direkt oder indirekt mit Patienteninformationen zusammenhängen. Die NEN 7510-Zertifizierung wurde im Mai 2024 nach einem unabhängigen Audit erneuert.
In Kombination mit ISO 27001 und ISAE 3402 Type II bietet eConnect das höchste Sicherheitsniveau im niederländischen E-Invoicing-Markt. Alle Datenverarbeitung findet innerhalb der EU/EWR statt, mit Verschlüsselung während des Transports und im Ruhezustand. Für Gesundheitseinrichtungen, die ihrem Wirtschaftsprüfer oder ihrer Aufsichtsbehörde nachweisen möchten, dass ihr Rechnungsprozess sicher organisiert ist, bieten diese Zertifizierungen ein konkretes Beweismittel. Für branchenspezifische Abstimmung nehmen Sie Kontakt auf über Kontakt.
eConnect führt jährlich unabhängige Penetrationstests über ein spezialisiertes Büro durch. Über das Abonnement Compliance & Security Reports erhalten Sie bei jeder Aktualisierung die Management-Zusammenfassung des Pentests, den ISO 27001-Bericht, den ISAE 3402-Bericht und weitere Security-Erkenntnisse. So verfügen Sie stets über aktuelle Dokumentation für Ihr eigenes Compliance-Dossier.
Für Enterprise-Kunden kann der vollständige Pentest-Report als Teil der Vertragsvereinbarungen zur Verfügung gestellt werden. Die Zertifikate für ISO 27001 und NEN 7510 sind öffentlich über die Website der Audit-Organisation verfügbar. Besprechen Sie das passende Berichtsformat über Kontakt.
Kontakt aufnehmen
Mit Cora chatten
Mit Cora chatten