Confiance
Sécurité, confidentialité et IA responsable chez EfficientEther.
Nous dirigeons l'entreprise selon trois normes ISO et Cyber Essentials. Cette page est le résumé public pour acheteurs, achats et examinateurs de risques.
Les achats bloquent sur les preuves, pas sur les intentions. Un questionnaire arrive, l'équipe risques demande quelle norme couvre quelle partie de l'activité, et la réponse doit être vérifiable plutôt qu'affirmée. Cette page indique ce pour quoi EfficientEther est certifié, ce que chaque norme encadre et comment un évaluateur peut le confirmer.
Certifications et accréditations
- ISO 27001Gestion de la sécurité de l'information
Notre système de gestion de la sécurité de l'information est certifié ISO/IEC 27001, couvrant la gestion des risques, les contrôles d'accès, la gestion des vulnérabilités et la sécurité opérationnelle à travers la livraison de produits et services.
ISO/IEC 27001 est la norme internationale des systèmes de management de la sécurité de l'information. Elle encadre l'identification et le traitement du risque, le contrôle des accès aux données clients et le maintien de ces contrôles entre deux audits.
La certification a été annoncée en octobre 2023 et couverte de façon indépendante par UK Tech News. Le certificat est établi au nom d'EfficientEther Ltd et communiqué sur demande via le canal de demande sécurité ci-dessous.
Les réponses aux questionnaires proviennent d'un système de management documenté et non du souvenir d'une personne. C'est aussi le cadre de contrôle sur lequel s'appuient notre accord de traitement des données et la supervision des sous-traitants.
- ISO 9001Système de management de la qualité
Nos pratiques de management de la qualité sont certifiées ISO 9001, soutenant une livraison de service constante, la satisfaction client et l'amélioration continue à travers nos opérations.
ISO 9001 est la norme internationale des systèmes de management de la qualité. Elle documente la façon dont les engagements clients sont fixés et tenus, dont le changement est piloté et dont la livraison est mesurée et améliorée.
Annoncée en même temps qu'ISO/IEC 27001 en octobre 2023, avec une couverture indépendante d'UK Tech News. Les pratiques sous-jacentes existent depuis la création de la société en juin 2023.
La livraison suit un processus défini plutôt que la disponibilité du moment. Cela compte surtout lorsque le contrat couvre l'intégration, les délais de support et la gestion des changements.
- ISO 42001Systèmes de management de l'IA
Nous détenons la certification ISO 42001 pour les systèmes de management de l'IA, couvrant la gouvernance responsable de l'IA, l'évaluation des risques et la transparence dans la manière dont l'IA est développée et déployée dans nos produits.
ISO/IEC 42001 est la norme internationale des systèmes de management de l'IA. Elle exige des responsabilités définies pour le développement et le déploiement de l'IA, une évaluation systématique des risques, une supervision opérationnelle de chaque capacité IA et une amélioration liée à des résultats mesurables.
La certification a été annoncée en mars 2026 et couverte de façon indépendante par UK Tech News. Elle porte sur les capacités d'IA de l'ensemble de nos produits, pas sur une fonctionnalité isolée.
Les acheteurs ne demandent plus si l'IA est utilisée, ils demandent comment elle est gouvernée. Pour un évaluateur soumis au RGPD britannique ou à des règles sectorielles, c'est la réponse certifiée.
- Cyber EssentialsAccréditation cyber gouvernementale britannique
EfficientEther détient l'accréditation Cyber Essentials, le programme soutenu par le gouvernement britannique qui vérifie nos défenses contre les menaces cyber courantes y compris malware, phishing et accès non autorisé.
Cyber Essentials est le dispositif soutenu par le gouvernement britannique qui évalue les défenses face aux menaces courantes. Il examine cinq domaines de contrôle: pare-feux périmétriques, configuration sécurisée, contrôle des accès utilisateurs, protection contre les logiciels malveillants et gestion des correctifs.
EfficientEther a été certifié en avril 2024, avec une couverture indépendante d'UK Tech News. Chaque domaine de contrôle est évalué de façon indépendante au regard des exigences du dispositif avant délivrance.
C'est une attente de base dans de nombreux achats publics et privés au Royaume-Uni. Là où ISO/IEC 27001 décrit le pilotage de la sécurité comme système, Cyber Essentials confirme que les contrôles techniques sont en place.
- WCAG 2.2 AARègles d'accessibilité des contenus Web
Le site public EfficientEther est conforme aux Règles d'accessibilité des contenus Web (WCAG) 2.2 au niveau AA. Chaque page est testée par rapport aux critères de succès WCAG 2.0, 2.1 et 2.2 niveau A et AA via axe-core avant publication. Référence de revendication de conformité : https://www.w3.org/WAI/WCAG2AA-Conformance.
WCAG 2.2 niveau AA est l'objectif de conformité d'accessibilité retenu dans les achats web du secteur public et des grandes organisations, couvrant les critères perceptible, utilisable, compréhensible et robuste.
Une question d'accessibilité dans un appel d'offres se traite par un niveau de conformité annoncé et un test reproductible, et non par une simple assurance.
Comment nous protégeons vos données
- Accès au moindre privilège
- L'accès aux systèmes et données est limité par rôle et revu régulièrement pour soutenir la responsabilité opérationnelle et l'auditabilité.
- Surveillance et réponse aux incidents
- La journalisation et l'alerte soutiennent la détection précoce, le triage structuré et la gestion documentée des réponses à travers nos environnements.
- Sauvegarde et reprise
- La couverture de sauvegarde et la planification de reprise sont maintenues pour soutenir les engagements de continuité de service et les objectifs de temps de reprise.
- Revues de confiance client
- Les résumés d'assurance approuvés et réponses aux questionnaires sont partagés avec les clients pendant les évaluations actives d'achat et de sécurité.
Politiques et déclarations
Nous limitons le traitement des données personnelles à ce qui est nécessaire pour la livraison de service, appliquons des limites contrôlées d'accès et de rétention, et gérons la supervision des sous-traitants conformément à nos contrôles ISO 27001.
Questions des acheteurs
- Où sont hébergées nos données?
La région d'hébergement est consignée pour chaque sous-traitant, avec la finalité et les catégories de données traitées, et l'accord de traitement des données fixe les conditions contractuelles. EtherApps Forge se déploie autrement: il s'exécute dans l'infrastructure du client ou dans un environnement cloud approuvé, de sorte que les données de packaging restent dans votre locataire.
- Les certifications sont-elles à jour?
ISO 9001 et ISO/IEC 27001 ont été annoncées en octobre 2023, Cyber Essentials en avril 2024 et ISO/IEC 42001 en mars 2026, chacune avec une couverture presse indépendante à l'époque. Les certificats et les questionnaires renseignés sont transmis pendant un achat ou une évaluation de sécurité en cours.
- Quels sous-traitants utilisez-vous?
La page des sous-traitants présente la liste en vigueur avec la finalité, les catégories de données et la région d'hébergement de chaque entrée, et indique la date de dernière révision. Elle figure avec l'accord de traitement des données et la politique de confidentialité dans la liste ci-dessus.
- Que se passe-t-il en cas d'incident de sécurité?
La journalisation et les alertes permettent une détection précoce, un tri structuré et un traitement documenté sur l'ensemble de nos environnements, sous le système de management ISO/IEC 27001. Les questions d'incident et de confidentialité passent par le canal de demande sécurité, avec une réponse sous un jour ouvré britannique.
Contact confiance et achats
Revues de sécurité, demandes de confidentialité et questionnaires d'achat : ouvrir une demande de sécurité ou e-mail à privacy@efficientether.co.uk pour les questions de confidentialité. Réponse jour ouvré UK.
