Qualified trust service providers
QTSP’s leveren gekwalificeerde diensten: handtekeningen, seals, timestamps, website-authenticatie en eID-diensten. Zij vallen onder toezicht van nationale toezichthouders (in Nederland o.a. via RDI-kader) en moeten security, beschikbaarheid en incidentmelding aantoonbaar borgen.
Als afnemer
Controleer EU Trust List-status van uw leverancier, contractuele SLA’s, subverwerkers en exit. Koppel aan leveranciersregister en ISO 27001 supplier reviews — zeker wanneer QES business-kritisch is.
Als aanbieder
QTSP’s moeten vaak ISO 27001, ETSI-normen en eIDAS-technische specificaties combineren. Houd evidence gescheiden per dienst (QES vs timestamp) en toon toezicht- en auditresultaten in management review.
Controlelijst
- Inventariseer eID, QES en QTSP-gebruik
- Map leveranciers en trust list-status
- Koppel aan ISMS, AVG en risicoregister
- Plan DPIA waar wallet of identity-data
- Test fallback en incident-scenario’s
Praktische vervolgstap
Voor qualified trust services eIDAS helpt ISO Ready om identity-, trust- en security-maatregelen in één ISMS te koppelen — met acties, bewijs en leveranciers richting audit. Start met de readiness-scan op iso-ready.nl.
Verdieping in eIDAS 2.0
- Eidas2 Compliance
- Gekwalificeerde Elektronische Handtekening
- Eidas2 Compliance Iso 27001
- Leveranciersbeheer Iso 27001
- Iso 27701 Privacy Management
- Dora Compliance