Niveaus van elektronische handtekening
eIDAS kent eenvoudige (SES), geavanceerde (AES) en gekwalificeerde (QES) elektronische handtekeningen. Alleen QES heeft de juridische equivalentie van een handgeschreven handtekening in de EU — relevant voor notariële stukken, HR, procurement en finance.
Technische en organisatorische eisen
QES vereist gekwalificeerde certificaten, secure signature creation devices of cloud-HSM met passende controles, en processen rond identificatie van ondertekenaars. Auditors en toezicht kijken naar logging, key management en lifecycle van certificaten.
Keuzes voor MKB en enterprise
Veel organisaties kopen QES via een QTSP of SaaS (DocuSign, SignHost, etc.) in plaats van zelf PKI te opereren. Documenteer welke processen QES vereisen, welke leverancier welk bewijs levert, en hoe u terugvalt bij uitval van de dienst.
Controlelijst
- Inventariseer eID, QES en QTSP-gebruik
- Map leveranciers en trust list-status
- Koppel aan ISMS, AVG en risicoregister
- Plan DPIA waar wallet of identity-data
- Test fallback en incident-scenario’s
Praktische vervolgstap
Voor gekwalificeerde elektronische handtekening helpt ISO Ready om identity-, trust- en security-maatregelen in één ISMS te koppelen — met acties, bewijs en leveranciers richting audit. Start met de readiness-scan op iso-ready.nl.
Verdieping in eIDAS 2.0
- Eidas2 Compliance
- Eidas2 Uitleg
- Qualified Trust Services Eidas2
- Eidas2 Voor Bedrijven
- Iso 27701 Privacy Management
- Dora Compliance