Konformität des Vertrauensdiensteanbieters
Akkreditierte Konformitätsbewertung von Vertrauensdiensteanbietern nach ETSI EN 319 403 und den einschlägigen eIDAS-Normen für Vertrauensdienste.
Wer sie braucht — und warum
Als Vertrauensdiensteanbieter tätig zu sein — oder es werden zu wollen — bedeutet, per Konformitätsbewertung nachzuweisen, dass die Organisation selbst die Anforderungen der Verordnung erfüllt.
Anders als bei einzelnen Vertrauensdiensten definiert ETSI EN 319 403 den Rahmen der Konformitätsbewertung für den Anbieter als Ganzes. Die Norm legt fest, wie akkreditierte Konformitätsbewertungsstellen Governance, Betrieb und die erbrachten Vertrauensdienste beurteilen.
Da jeder Anbieter eine andere Kombination qualifizierter und nicht qualifizierter Dienste anbietet, wird die Bewertung stets auf die Dienste zugeschnitten, die im vereinbarten Geltungsbereich liegen.
Jede Bewertung beginnt daher mit der Festlegung des passenden Geltungsbereichs, bevor die Konformitätstätigkeiten starten.
Wir bewerten den gesamten Anbieter
Die Konformität eines Vertrauensdiensteanbieters reicht über einzelne Dienste hinaus. Unsere Auditoren verbinden akkreditierte Bewertung mit praktischer Sicherheitsexpertise und beurteilen Governance, Betriebsprozesse und technische Maßnahmen als eine zusammenhängende Vertrauensumgebung.
Was die Zertifizierung abdeckt
Unsere Bewertung erfasst den gesamten Betriebsrahmen eines Vertrauensdiensteanbieters, einschließlich Governance, Sicherheitsmanagement und Zertifizierungspraktiken sowie der im vereinbarten Geltungsbereich erbrachten Vertrauensdienste. Wir prüfen, wie der Anbieter Risiken steuert, seine Vertrauenswerte schützt und Konformität über sein organisatorisches wie technisches Umfeld nachweist.
Die Bewertung umfasst außerdem den breiteren Governance- und Sicherheitsrahmen: Betriebsabläufe, Vorfallsbehandlung, Personal, Lieferantenbeziehungen, Räumlichkeiten und Änderungsmanagement. Wir betrachten einzelne Maßnahmen nicht isoliert, sondern bewerten, wie die Organisation als Ganzes funktioniert und ob objektive Nachweise belegen, dass sie durchgängig konform arbeitet.
Normen und Artikel
Vertrauensdiensteanbieter bewerten wir gegen die einschlägigen Anforderungen von ETSI EN 319 403 zusammen mit den relevanten eIDAS- und ETSI-Normen für Vertrauensdienste.
Dazu können gehören:
- ETSI EN 319 403
- ETSI EN 319 401
- Verordnung (EU) Nr. 910/2014
- Dienstspezifische ETSI-Normen für die bewerteten Vertrauensdienste
Der genaue Geltungsbereich der Bewertung hängt von den vom Anbieter betriebenen Vertrauensdiensten ab und wird mit Ihnen im Scoping festgelegt — bevor die Bewertung beginnt.
Wo wir sie bereits durchgeführt haben
Zu unseren Erfahrungen zählen akkreditierte Bewertungen bei Organisationen wie den folgenden — die vollständige Liste finden Sie auf unserer Referenzseite:
-
Incode
-
MISA
-
monobank
-
Scrive
Insgesamt hat TAYLLORCOX mehr als 30 Vertrauensdienste in 11 Ländern zertifiziert.
Zu unseren Referenzen zählen Vertrauensdiensteanbieter, die nationale und internationale Dienste in Europa und darüber hinaus betreiben.
Entdecken Sie den gesamten eIDAS-Geltungsbereich
Wir bewerten jeden Vertrauensdienst und jedes Identifizierungssystem, das die Verordnung definiert — nicht nur den auf dieser Seite.
Bewertung Ihres Dienstes
Wenn Sie einen neuen Vertrauensdiensteanbieter aufbauen, sich auf eine Prüfung durch die Aufsichtsstelle vorbereiten oder eine bestehende Konformitätsbewertung überprüfen, helfen wir Ihnen, den Geltungsbereich festzulegen, und erläutern, welche Nachweise vor Beginn der Konformitätsbewertung erforderlich sind.
Ihr erstes Gespräch führen Sie mit einem erfahrenen eIDAS-Auditor, der Ihre Vertrauensdienste, den organisatorischen Geltungsbereich und den passenden Bewertungsweg mit Ihnen bespricht.