Identiteit naast DORA
Financiële entiteiten gebruiken QES en sterke authenticatie voor onboarding, leningdossiers en board-besluiten. DORA regelt ICT-resilience; eIDAS regelt vertrouwensdiensten — beide raken leveranciers, logging en incidentmelding.
Contracten en keten
Map QTSP’s en identity-SaaS in het ICT-risicoregister voor DORA. Exit- en concentratierisico gelden ook voor signing platforms — test wat er gebeurt als een QES-leverancier uitvalt tijdens closings.
Audit en toezicht
Toon dat QES-processen gekoppeld zijn aan interne controle en dat certificaat- en key-incidenten worden geregistreerd. AFM/DNB-toezicht en ISO 27001 surveillance vragen naar dezelfde keten van bewijs.
Controlelijst
- Inventariseer eID, QES en QTSP-gebruik
- Map leveranciers en trust list-status
- Koppel aan ISMS, AVG en risicoregister
- Plan DPIA waar wallet of identity-data
- Test fallback en incident-scenario’s
Praktische vervolgstap
Voor eIDAS 2.0 financiële sector helpt ISO Ready om identity-, trust- en security-maatregelen in één ISMS te koppelen — met acties, bewijs en leveranciers richting audit. Start met de readiness-scan op iso-ready.nl.
Verdieping in eIDAS 2.0
- Eidas2 Compliance
- Dora Compliance
- Dora
- Gekwalificeerde Elektronische Handtekening
- Iso 27701 Privacy Management
- Iso Audit Bewijsvoering