qualité et sécurité
Qualité et sécurité

Nos certifications et accréditations parlent d'elles-mêmes.

Planifier un rendez-vous

ISO 27001

Management de la sécurité de l'information. Norme internationale pour la gestion de la sécurité de l'information. Renouvelée en mai 2024.

NEN 7510

Sécurité de l'information dans la santé. Norme néerlandaise pour la sécurité de l'information dans les établissements de santé. Renouvelée en mai 2024.

ISAE 3402 Type II

Mesures de contrôle d'une organisation de services. Évaluation indépendante de la conception et du fonctionnement effectif des mesures de contrôle. Obtenue en juillet 2024.

sécurité de l'information
Sécurité de l'information et contrôle

eConnect opère de manière démontrable selon des normes reconnues de sécurité de l'information et de contrôle des organisations de services. Toutes les certifications sont renouvelées annuellement par des auditeurs indépendants.

audits
Évalué en continu

Des auditeurs indépendants examinent nos certifications chaque année. Des tests de pénétration indépendants périodiques maintiennent le profil de sécurité à jour, et les contrôles internes fournissent des preuves concluantes pour les clients avec des exigences de gouvernance strictes.

Peppol Certified

Access Point Certified Provider. Certifié par l'Autorité Peppol néerlandaise. eConnect exploite plusieurs Access Points redondants avec répartition automatique de la charge pour une fiabilité maximale.

OASIS SMP

SMP Compliant. L'une des très rares solutions conformes OASIS SMP au monde. Tous les tests de conformité réussis.

DICO

Certifié secteur construction. Certifié selon la norme DICO, spécifique au secteur de la construction. Support du compte G, de l'autoliquidation TVA et de la responsabilité de chaîne.

Read more
peppol et secteur
Normes Peppol et sectorielles

Au-delà de la sécurité de l'information, nous sommes explicitement certifiés pour les normes qui affectent notre domaine au quotidien : transport Peppol, OASIS SMP et échange sectoriel.

AspectDétailHébergement cloudData centres aux Pays-Bas, en Irlande et en Europe de l'Ouest (au sein de l'UE/EEE)Résidence des donnéesTout le traitement au sein de l'UE/EEEUptimepage de statutMaintenance PSBAucun créneau de maintenance ; rolling upgrades sans interruptionMaintenance plateformeSamedi 02h00-08h00 (en dehors des heures de bureau)ChiffrementTLS en transit, AES au repos
hébergement
Hébergement et données

Tout le traitement a lieu au sein de l'UE/EEE avec chiffrement en transit et au repos. La liaison cloud par service est documentée pour que la résidence des données reste transparente.

Co-fondateur NPa

Co-fondateur de l'Autorité Peppol néerlandaise et impliqué dans l'établissement de la gouvernance Peppol néerlandaise.

Membre du conseil OpenPeppol

Activement impliqué dans le développement international des normes en tant que membre du conseil d'OpenPeppol.

Initiative e-retour

En 2021, membre du groupe de tête pour les messages de statut, mandaté par le Ministère néerlandais de l'Intérieur.

FD Gazellen

Deux fois récompensé comme l'une des entreprises à la croissance la plus rapide des Pays-Bas (2024, 2025).

développement de normes
Développement de normes

eConnect n'est pas seulement utilisateur des normes Peppol, mais co-développeur. Notre implication dans le développement des normes garantit que les changements dans la chaîne sont visibles et testés tôt.

Questions fréquentes
Pourquoi les certifications sont-elles importantes lors du choix d'un fournisseur d'e-facturation ?

Les certifications sont importantes car elles démontrent objectivement qu'un fournisseur a mis en place la sécurité et le contrôle de manière structurelle. Avec l'e-facturation, vous traitez des données financières et organisationnelles qui relèvent de cadres de contrôle interne et souvent aussi d'exigences sectorielles, ce qui rend la confiance seule insuffisante. Des normes comme ISO 27001, NEN 7510 et ISAE 3402 apportent une assurance, car une partie indépendante vérifie que les processus, mesures et responsabilités sont en ordre de manière démontrable.

Avec un traitement certifié, il devient également plus facile de démontrer à votre commissaire aux comptes, régulateur et compliance interne pourquoi vous avez choisi un partenaire de chaîne particulier. En pratique, cela accélère souvent le processus d'implémentation, car moins de discussions sont nécessaires sur la sécurité de base et la gouvernance. En savoir plus sur notre positionnement dans Notre histoire.

Comment eConnect protège-t-il mes données ?

eConnect protège les données avec une combinaison de sécurité technique, de contrôle des processus et d'évaluation indépendante. Tout le traitement a lieu au sein de l'UE/EEE sur une infrastructure cloud aux Pays-Bas, en Irlande et en Europe de l'Ouest, avec communication chiffrée et stockage chiffré en standard. Les tests de pénétration annuels aident à identifier les vulnérabilités tôt et à les résoudre de manière contrôlée. La certification ISAE 3402 Type II confirme que les mesures de contrôle sont non seulement bien conçues mais fonctionnent aussi en pratique sur une période de mesure étendue. Combiné avec ISO 27001 et NEN 7510, cela crée une base solide pour les organisations travaillant avec des flux de factures sensibles en termes de confidentialité ou critiques pour l'activité. Pour la disponibilité actuelle et les informations de service, consultez la page de statut.

Qu'est-ce qui distingue eConnect des autres fournisseurs Peppol en matière de sécurité ?

La différence réside principalement dans l'étendue du profil de sécurité et la combinaison de certifications simultanément actives. ISO 27001, NEN 7510 et ISAE 3402 Type II se complètent en système de management, sécurité de l'information sectorielle et contrôle opérationnel démontrable, ce qui pour de nombreuses organisations pèse plus qu'un seul certificat. Cela rend eConnect adapté aux environnements où sécurité IT, audit et gouvernance pèsent tous lourdement dans la sélection des fournisseurs.

Ajoutez à cela l'implication dans l'écosystème Peppol en tant que co-fondateur de l'Autorité Peppol néerlandaise et membre du conseil d'OpenPeppol, ce qui signifie que les évolutions autour des normes et exigences deviennent visibles tôt. Pour les secteurs avec des normes de processus spécifiques, comme la construction, la certification DICO s'aligne comme couche supplémentaire. Les tests de pénétration annuels et les audits périodiques garantissent que la sécurité reste un processus continu plutôt qu'un contrôle ponctuel. Pour plus de contexte, lisez Notre histoire.

eConnect convient-il aux organisations du secteur de la santé ?

Oui, eConnect convient aux organisations de santé grâce à la combinaison NEN 7510, ISO 27001 et ISAE 3402 Type II. NEN 7510 est spécifiquement pertinente pour la sécurité de l'information dans la santé et s'aligne avec les exigences que les organisations de santé appliquent souvent lors de la sélection de fournisseurs dans les chaînes financières et administratives. Le renouvellement de la certification NEN 7510 en mai 2024 confirme que ce cadre est activement maintenu.

Au-delà de la certification, l'environnement de traitement est également pertinent, avec un traitement des données au sein de l'UE/EEE et un chiffrement en transit et au repos. Pour les organisations de santé, cela aide à mieux justifier auprès des auditeurs internes, des commissaires aux comptes externes et des régulateurs comment le processus de facturation est sécurisé. Pour un alignement sectoriel, contactez-nous via Contact.

Puis-je demander un rapport de pentest ou une documentation de sécurité ?

Oui, vous pouvez demander une documentation de sécurité, avec une distinction entre les informations de management et les rapports détaillés complets. eConnect fait réaliser annuellement des tests de pénétration indépendants et propose un résumé périodique de management des résultats du pentest via l'abonnement Compliance & Security Reports, complété par les rapports pertinents comme ISO 27001 et ISAE 3402.

Pour les situations enterprise, le rapport de pentest complet peut faire partie des accords contractuels. Les certificats ISO 27001 et NEN 7510 sont également disponibles publiquement via l'organisme d'audit. Discutez du format de reporting approprié via Contact.

Vous souhaitez en savoir plus sur nos certifications et accréditations ? Contactez-nous.

Nous contacter

Discuter avec Cora

Discuter avec Cora