Confianza

Seguridad, privacidad e IA responsable en EfficientEther.

Gestionamos la empresa conforme a tres estándares ISO y Cyber Essentials. Esta página es el resumen público para compras, revisiones de seguridad y evaluación de riesgo.

Las compras se atascan por falta de evidencias, no de intención. Llega un cuestionario, el equipo de riesgos pregunta qué norma cubre qué parte del negocio y la respuesta tiene que poder comprobarse, no solo afirmarse. Esta página detalla en qué está certificada EfficientEther, qué regula cada norma y cómo puede confirmarlo un revisor.

ISO 27001

Certificado

ISO 9001

Certificado

ISO 42001

Certificado

Cyber Essentials certificado

Cyber Essentials

Acreditado

WCAG 2.2 AA

Conforme

Certificaciones y acreditaciones

ISO 27001Gestión de la Seguridad de la Información

Nuestro information security management system está certificado según ISO/IEC 27001 y cubre gestión de riesgos, controles de acceso, vulnerability management y seguridad operativa en la entrega de productos y servicios.

ISO/IEC 27001 es la norma internacional de sistemas de gestión de la seguridad de la información. Regula cómo se identifica y trata el riesgo, cómo se controla el acceso a los datos de cliente y cómo se mantienen esos controles entre auditorías.

La certificación se anunció en octubre de 2023 y tuvo cobertura independiente de UK Tech News. El certificado está emitido a nombre de EfficientEther Ltd y se comparte a petición mediante la vía de consulta de seguridad indicada más abajo.

Las respuestas a un cuestionario proceden de un sistema de gestión documentado y no del recuerdo de una persona. Es además el marco de control sobre el que se apoyan nuestro acuerdo de tratamiento de datos y la supervisión de subencargados.

ISO 9001Sistema de Gestión de Calidad

Nuestras prácticas de gestión de calidad están certificadas según ISO 9001 y respaldan una entrega de servicio consistente, satisfacción del cliente y mejora continua en nuestras operaciones.

ISO 9001 es la norma internacional de sistemas de gestión de la calidad. Documenta cómo se fijan y cumplen los compromisos con el cliente, cómo se gestiona el cambio y cómo se mide y mejora la entrega.

Se anunció junto a ISO/IEC 27001 en octubre de 2023, con cobertura independiente de UK Tech News. Las prácticas que la sostienen existen desde la fundación de la empresa en junio de 2023.

La entrega sigue un proceso definido y no depende de quién esté disponible. Eso pesa sobre todo cuando el contrato incluye incorporación, tiempos de respuesta de soporte y control de cambios.

ISO 42001Sistemas de gestión de IA

Contamos con certificación ISO 42001 para AI management systems, cubriendo gobierno responsable de IA, evaluación de riesgos y transparencia sobre cómo se desarrolla y despliega la IA en nuestros productos.

ISO/IEC 42001 es la norma internacional de sistemas de gestión de la IA. Exige responsabilidades definidas para el desarrollo y despliegue de IA, evaluación sistemática de riesgos, supervisión operativa de cada capacidad con IA y mejora ligada a resultados medibles.

La certificación se anunció en marzo de 2026 y tuvo cobertura independiente de UK Tech News. Se aplica a las capacidades de IA en todos nuestros productos, no a una sola función.

Los compradores ya no preguntan si se usa IA, preguntan cómo se gobierna. Para un revisor que trabaja bajo el RGPD del Reino Unido o normas sectoriales de datos, esta es la respuesta certificada.

Cyber EssentialsAcreditación Cibernética del Gobierno del Reino Unido

EfficientEther cuenta con acreditación Cyber Essentials, el esquema respaldado por el Gobierno del Reino Unido que verifica nuestras defensas frente a amenazas comunes como malware, phishing y acceso no autorizado.

Cyber Essentials es el esquema respaldado por el Gobierno británico que evalúa las defensas frente a las amenazas más habituales. Revisa cinco áreas de control: cortafuegos perimetrales, configuración segura, control de acceso de usuarios, protección frente a malware y gestión de parches.

EfficientEther se certificó en abril de 2024, con cobertura independiente de UK Tech News. Cada área de control se evalúa de forma independiente frente a los requisitos del esquema antes de conceder la certificación.

Es un requisito básico en muchas compras públicas y privadas del Reino Unido. Donde ISO/IEC 27001 describe cómo se gestiona la seguridad como sistema, Cyber Essentials confirma que los controles técnicos están implantados.

WCAG 2.2 AADirectrices de accesibilidad de contenidos web

El sitio público de EfficientEther cumple las Web Content Accessibility Guidelines (WCAG) 2.2 en Level AA. Cada página se prueba antes del lanzamiento frente a criterios WCAG 2.0, 2.1 y 2.2 Level A y AA mediante axe-core. Referencia de declaración de conformidad: https://www.w3.org/WAI/WCAG2AA-Conformance.

WCAG 2.2 nivel AA es el objetivo de conformidad de accesibilidad habitual en la contratación web pública y corporativa, y cubre los criterios perceptible, operable, comprensible y robusto.

Una pregunta de accesibilidad en un pliego se responde con un nivel de conformidad declarado y una prueba repetible, no con una garantía verbal.

Cómo protegemos sus datos

Acceso de mínimo privilegio
El acceso a sistemas y datos se limita por rol y se revisa periódicamente para apoyar la responsabilidad operativa y la auditabilidad.
Monitorización y respuesta a incidentes
El logging y las alertas respaldan detección temprana, triage estructurado y respuesta documentada en nuestros entornos.
Backup y recuperación
La cobertura de backup y la planificación de recuperación se mantienen para respaldar compromisos de continuidad de servicio y recovery time objectives.
Reseñas sobre la confianza de los clientes
Los resúmenes de assurance aprobados y las respuestas a cuestionarios se comparten con clientes durante procesos activos de compras y evaluación de seguridad.

Políticas y declaraciones

Limitamos el tratamiento de datos personales a lo necesario para la entrega del servicio, aplicamos accesos controlados y límites de retención, y gestionamos la supervisión de procesadores conforme a nuestros controles ISO 27001.

Preguntas de compras

¿Dónde se alojan nuestros datos?

La región de alojamiento se registra por subencargado, junto con la finalidad y las categorías de datos que trata cada uno, y el acuerdo de tratamiento de datos fija las condiciones contractuales. EtherApps Forge se despliega de otra forma: se ejecuta en la propia infraestructura del cliente o en un entorno cloud aprobado, de modo que los datos de empaquetado permanecen en su inquilino.

¿Están vigentes las certificaciones?

ISO 9001 e ISO/IEC 27001 se anunciaron en octubre de 2023, Cyber Essentials en abril de 2024 e ISO/IEC 42001 en marzo de 2026, cada una con cobertura sectorial independiente en su momento. Los certificados y los cuestionarios cumplimentados se comparten durante una compra o evaluación de seguridad activa.

¿Qué subencargados utilizan?

La página de subencargados recoge la lista vigente con la finalidad, las categorías de datos y la región de alojamiento de cada entrada, e indica la fecha de la última revisión. Figura junto al acuerdo de tratamiento de datos y la política de privacidad en la lista anterior.

Ver la lista de subencargados

¿Qué ocurre ante un incidente de seguridad?

El registro y las alertas permiten la detección temprana, un triaje estructurado y una respuesta documentada en todos nuestros entornos, bajo el sistema de gestión ISO/IEC 27001. Las preguntas sobre incidentes y privacidad se canalizan por la vía de consulta de seguridad, con respuesta en día hábil británico.

Contacto de confianza y compras

Revisiones de seguridad, solicitudes de privacidad y cuestionarios de compras: abrir una consulta de seguridad o escriba a privacy@efficientether.co.uk para asuntos de privacidad. Respuesta en días laborables del Reino Unido.