Trust

Sicherheit, Datenschutz und verantwortungsvolle KI bei EfficientEther.

Wir führen das Unternehmen nach drei ISO-Standards und Cyber Essentials. Diese Seite ist die öffentliche Zusammenfassung für Einkauf, Security Reviews und Risikoprüfungen.

Beschaffung scheitert an Nachweisen, nicht an Absichten. Ein Fragebogen kommt herein, die Risikoprüfung will wissen, welche Norm welchen Teil des Unternehmens abdeckt, und die Antwort muss überprüfbar sein statt nur behauptet. Diese Seite zeigt, wofür EfficientEther zertifiziert ist, was jede Norm regelt und wie ein Prüfer das bestätigen kann.

ISO 27001

Zertifiziert

ISO 9001

Zertifiziert

ISO 42001

Zertifiziert

Cyber Essentials zertifiziert

Cyber Essentials

Akkreditiert

WCAG 2.2 AA

Konform

Zertifizierungen und Akkreditierungen

ISO 27001Informationssicherheitsmanagement

Unser Information Security Management System ist nach ISO/IEC 27001 zertifiziert und deckt Risikomanagement, Zugriffskontrollen, Vulnerability Management und operative Sicherheit über Produkt- und Servicebereitstellung hinweg ab.

ISO/IEC 27001 ist die internationale Norm für ein Informationssicherheits-Managementsystem. Sie regelt, wie Risiken erkannt und behandelt werden, wie der Zugriff auf Kundendaten gesteuert wird und wie diese Kontrollen auch zwischen den Audits wirksam bleiben.

Die Zertifizierung wurde im Oktober 2023 bekannt gegeben und von UK Tech News unabhängig berichtet. Das Zertifikat ist auf EfficientEther Ltd ausgestellt und wird auf Anfrage über die untenstehende Sicherheitsanfrage bereitgestellt.

Antworten auf Fragebögen stammen aus einem dokumentierten Managementsystem statt aus persönlicher Erinnerung. Es ist zugleich der Kontrollrahmen, auf den unsere Auftragsverarbeitungsvereinbarung und die Aufsicht über Unterauftragsverarbeiter aufsetzen.

ISO 9001Qualitätsmanagementsystem

Unsere Qualitätsmanagementprozesse sind nach ISO 9001 zertifiziert und unterstützen konsistente Servicebereitstellung, Kundenzufriedenheit und kontinuierliche Verbesserung im Betrieb.

ISO 9001 ist die internationale Norm für ein Qualitätsmanagementsystem. Sie dokumentiert, wie Kundenzusagen festgelegt und eingehalten werden, wie Änderungen gesteuert werden und wie die Leistungserbringung gemessen und verbessert wird.

Gemeinsam mit ISO/IEC 27001 im Oktober 2023 bekannt gegeben, mit unabhängiger Berichterstattung durch UK Tech News. Die zugrunde liegenden Praktiken bestehen seit der Gründung des Unternehmens im Juni 2023.

Die Leistungserbringung folgt einem definierten Prozess und nicht der gerade verfügbaren Person. Das zählt besonders dort, wo der Vertrag Onboarding, Reaktionszeiten im Support und Änderungssteuerung umfasst.

ISO 42001KI-Managementsysteme

Wir halten eine ISO 42001 Zertifizierung für AI Management Systems, einschliesslich Governance für verantwortungsvolle KI, Risikobewertung und Transparenz darüber, wie KI in unseren Produkten entwickelt und eingesetzt wird.

ISO/IEC 42001 ist die internationale Norm für ein KI-Managementsystem. Sie verlangt klare Verantwortlichkeiten für Entwicklung und Einsatz von KI, systematische Risikobewertung, operative Aufsicht über jede KI-gestützte Funktion und Verbesserung anhand messbarer Ergebnisse.

Die Zertifizierung wurde im März 2026 bekannt gegeben und von UK Tech News unabhängig berichtet. Sie gilt für die KI-Funktionen über unsere Produkte hinweg, nicht für ein einzelnes Feature.

Einkäufer fragen nicht mehr, ob KI eingesetzt wird, sondern wie sie gesteuert wird. Für eine Prüfung unter UK GDPR oder branchenspezifischen Datenvorgaben ist dies die zertifizierte Antwort.

Cyber EssentialsCyber-Akkreditierung der britischen Regierung

EfficientEther hält Cyber Essentials Akkreditierung, das von der britischen Regierung unterstützte Programm zur Prüfung unserer Schutzmassnahmen gegen gängige Cyberbedrohungen wie Malware, Phishing und unbefugten Zugriff.

Cyber Essentials ist das von der britischen Regierung getragene Programm, das die Abwehr gegen verbreitete Cyberbedrohungen misst. Bewertet werden fünf Kontrollbereiche: Netzwerk-Firewalls, sichere Konfiguration, Benutzerzugriffssteuerung, Schadsoftwareschutz und Patch-Management.

EfficientEther wurde im April 2024 zertifiziert, mit unabhängiger Berichterstattung durch UK Tech News. Jeder Kontrollbereich wird vor der Zertifizierung unabhängig gegen die Anforderungen des Programms geprüft.

In vielen britischen und öffentlichen Beschaffungsverfahren ist es eine Grundvoraussetzung. Während ISO/IEC 27001 beschreibt, wie Sicherheit als System gesteuert wird, bestätigt Cyber Essentials, dass die technischen Kontrollen vorhanden sind.

WCAG 2.2 AARichtlinien zur Zugänglichkeit von Webinhalten

Die öffentliche EfficientEther Website erfüllt die Web Content Accessibility Guidelines (WCAG) 2.2 auf Level AA. Jede Seite wird vor Veröffentlichung mit axe-core gegen WCAG 2.0, 2.1 und 2.2 Erfolgskriterien der Level A und AA getestet. Conformance Claim Reference: https://www.w3.org/WAI/WCAG2AA-Conformance.

WCAG 2.2 Stufe AA ist das Konformitätsziel für Barrierefreiheit in der öffentlichen und unternehmerischen Web-Beschaffung und umfasst die Kriterien wahrnehmbar, bedienbar, verständlich und robust.

Eine Frage zur Barrierefreiheit in einer Ausschreibung wird mit einer benannten Konformitätsstufe und einem wiederholbaren Test beantwortet statt mit einer Zusicherung.

Wie wir Ihre Daten schützen

Least-privilege Zugriff
System- und Datenzugriff sind rollenbasiert begrenzt und werden regelmässig geprüft, um operative Verantwortlichkeit und Auditierbarkeit zu unterstützen.
Monitoring und Incident Response
Logging und Alerting unterstützen frühe Erkennung, strukturierte Triage und dokumentierte Reaktion in unseren Umgebungen.
Backup und Recovery
Backup-Abdeckung und Recovery-Planung werden gepflegt, um Servicekontinuität und Recovery Time Objectives zu unterstützen.
Customer Trust Reviews
Freigegebene Assurance-Zusammenfassungen und Fragebogenantworten werden Kunden während aktiver Einkaufs- und Security-Prüfungen bereitgestellt.

Richtlinien und Erklärungen

Wir beschränken die Verarbeitung personenbezogener Daten auf das, was für die Servicebereitstellung erforderlich ist, setzen kontrollierte Zugriffe und Aufbewahrungsgrenzen um und steuern Processor Oversight gemäss unseren ISO 27001 Controls.

Fragen aus der Beschaffung

Wo liegen unsere Daten?

Die Hosting-Region ist je Unterauftragsverarbeiter dokumentiert, zusammen mit dem Zweck und den Datenkategorien, die jeder verarbeitet, und die Auftragsverarbeitungsvereinbarung regelt die vertraglichen Bedingungen. EtherApps Forge wird anders betrieben: Es läuft in der eigenen Infrastruktur des Kunden oder in einer freigegebenen Cloud-Umgebung, sodass Paketierungsdaten im eigenen Tenant bleiben.

Wie aktuell sind die Zertifizierungen?

ISO 9001 und ISO/IEC 27001 wurden im Oktober 2023 bekannt gegeben, Cyber Essentials im April 2024 und ISO/IEC 42001 im März 2026, jeweils mit unabhängiger Fachberichterstattung. Zertifikate und ausgefüllte Fragebögen werden während einer laufenden Beschaffung oder Sicherheitsprüfung bereitgestellt.

Welche Unterauftragsverarbeiter setzen Sie ein?

Die Seite zu Unterauftragsverarbeitern führt die aktuelle Liste mit Zweck, Datenkategorien und Hosting-Region je Eintrag und nennt das Datum der letzten Überarbeitung. Sie steht gemeinsam mit der Auftragsverarbeitungsvereinbarung und der Datenschutzerklärung in der Liste oben.

Liste der Unterauftragsverarbeiter ansehen

Was passiert bei einem Sicherheitsvorfall?

Protokollierung und Alarmierung unterstützen frühe Erkennung, strukturierte Triage und dokumentierte Bearbeitung in allen Umgebungen, unter dem Managementsystem nach ISO/IEC 27001. Fragen zu Vorfällen und Datenschutz laufen über die Sicherheitsanfrage, mit Antwort an einem britischen Werktag.

Trust- und Einkaufskontakt

Security Reviews, Datenschutzanfragen und Einkaufsfragebögen: Security Anfrage öffnen oder per E-Mail an privacy@efficientether.co.uk für Privacy-Anliegen. Antwort an UK-Geschäftstagen.