Trust

Sicurezza, privacy e responsabilità AI a EfficientEther.

Gestiamo l'azienda secondo tre standard ISO e Cyber Essentials. Questa pagina è il riepilogo pubblico per acquirenti, approvvigionamenti e revisori di rischi.

Gli acquisti si bloccano sulle evidenze, non sulle intenzioni. Arriva un questionario, il team rischi chiede quale norma copre quale parte dell'attività e la risposta deve essere verificabile, non solo dichiarata. Questa pagina indica per che cosa EfficientEther è certificata, che cosa regola ciascuna norma e come un revisore può confermarlo.

ISO 27001

Certificato

ISO 9001

Certificato

ISO 42001

Certificato

Cyber Essentials Certificato

Cyber Essentials

Accreditato

WCAG 2.2 AA

Conformi

Certificazioni e accreditamenti

ISO 27001Gestione della sicurezza delle informazioni

Il nostro sistema di gestione della sicurezza delle informazioni è certificato secondo ISO/IEC 27001, che copre la gestione del rischio, i controlli di accesso, la gestione delle vulnerabilità e la sicurezza operativa nell'erogazione di prodotti e servizi.

ISO/IEC 27001 è la norma internazionale per un sistema di gestione della sicurezza delle informazioni. Regola come il rischio viene individuato e trattato, come viene controllato l'accesso ai dati dei clienti e come quei controlli restano efficaci tra un audit e l'altro.

La certificazione è stata annunciata nell'ottobre 2023 e ripresa in modo indipendente da UK Tech News. Il certificato è intestato a EfficientEther Ltd e viene condiviso su richiesta tramite il canale di richiesta sicurezza indicato sotto.

Le risposte ai questionari provengono da un sistema di gestione documentato e non dalla memoria di una persona. È anche il quadro di controllo su cui poggiano il nostro accordo sul trattamento dei dati e la supervisione dei sub-responsabili.

ISO 9001Sistema di Gestione della Qualità

Le nostre pratiche di gestione della qualità sono certificate secondo ISO 9001, supportando una consegna costante del servizio, la soddisfazione del cliente e il miglioramento continuo in tutte le nostre operazioni.

ISO 9001 è la norma internazionale per un sistema di gestione della qualità. Documenta come vengono definiti e rispettati gli impegni verso il cliente, come si governa il cambiamento e come la consegna viene misurata e migliorata.

Annunciata insieme a ISO/IEC 27001 nell'ottobre 2023, con copertura indipendente di UK Tech News. Le pratiche che la sostengono sono in essere dalla fondazione dell'azienda nel giugno 2023.

La consegna segue un processo definito e non dipende da chi è disponibile. Conta soprattutto quando il contratto include onboarding, tempi di risposta del supporto e gestione delle modifiche.

ISO 42001AI Sistemi di gestione

Deteniamo ISO 42001 certificazione per i sistemi di gestione dell'IA, che coprono la governance responsabile dell'IA, la valutazione dei rischi e la trasparenza nel modo in cui l'IA viene sviluppata e distribuita all'interno dei nostri prodotti.

ISO/IEC 42001 è la norma internazionale per un sistema di gestione dell'IA. Richiede responsabilità definite per lo sviluppo e il rilascio dell'IA, valutazione sistematica del rischio, supervisione operativa di ogni funzionalità basata su IA e miglioramento legato a risultati misurabili.

La certificazione è stata annunciata nel marzo 2026 e ripresa in modo indipendente da UK Tech News. Si applica alle funzionalità di IA su tutti i nostri prodotti, non a una singola funzione.

Chi acquista non chiede più se si usa l'IA, chiede come viene governata. Per un revisore che opera sotto il GDPR del Regno Unito o regole di settore, questa è la risposta certificata.

Cyber EssentialsAccreditamento Cibernetico del Governo del Regno Unito

EfficientEther possiede l'accreditamento Cyber Essentials, lo schema sostenuto dal Governo britannico che verifica le nostre difese contro minacce informatiche comuni, inclusi malware, phishing e accessi non autorizzati.

Cyber Essentials è lo schema sostenuto dal governo britannico che misura le difese contro le minacce informatiche più comuni. Valuta cinque aree di controllo: firewall perimetrali, configurazione sicura, controllo degli accessi utente, protezione dal malware e gestione delle patch.

EfficientEther è stata certificata nell'aprile 2024, con copertura indipendente di UK Tech News. Ogni area di controllo viene valutata in modo indipendente rispetto ai requisiti dello schema prima del rilascio.

È un requisito di base in molte gare pubbliche e private nel Regno Unito. Dove ISO/IEC 27001 descrive come la sicurezza è gestita come sistema, Cyber Essentials conferma che i controlli tecnici sono attivi.

WCAG 2.2 AALinee guida per l'accessibilità dei contenuti web

Il sito pubblico EfficientEther rispetta le Web Content Accessibility Guidelines (WCAG) 2.2 al livello AA. Ogni pagina viene testata secondo i criteri di successo WCAG 2.0, 2.1 e 2.2 Livello A e AA tramite axe-core prima del rilascio. Riferimento rivendicazione di conformità: https://www.w3.org/WAI/WCAG2AA-Conformità.

WCAG 2.2 livello AA è l'obiettivo di conformità per l'accessibilità usato negli acquisti web del settore pubblico e delle grandi organizzazioni, e copre i criteri percepibile, utilizzabile, comprensibile e robusto.

Una domanda sull'accessibilità in una gara si risponde con un livello di conformità dichiarato e un test ripetibile, non con una rassicurazione.

Come proteggiamo i tuoi dati

Accesso con privilegio minimo
L'accesso ai sistemi e ai dati è definito per ruolo e revisionato regolarmente per supportare la responsabilità operativa e la revisione auditiva.
Monitoraggio e risposta agli incidenti
La registrazione e l'avviso supportano il rilevamento precoce, il triage strutturato e la gestione documentata delle risposte nei nostri ambienti.
Backup e recupero
La copertura di backup e la pianificazione del recupero sono mantenute per supportare gli impegni di continuità del servizio e gli obiettivi di tempo di recupero.
Recensioni sulla fiducia dei clienti
I riassunti di assicurazione approvati e le risposte ai questionari vengono condivisi con i clienti durante valutazioni attive di approvvigionamento e sicurezza.

Politiche e dichiarazioni

Limitiamo l'elaborazione dei dati personali a ciò che è necessario per l'erogazione del servizio, applichiamo limiti controllati di accesso e conservazione, e gestiamo la supervisione del processore in linea con i nostri controlli ISO 27001.

Domande degli acquisti

Dove risiedono i nostri dati?

La regione di hosting è registrata per ciascun sub-responsabile, insieme alla finalità e alle categorie di dati trattate, e l'accordo sul trattamento dei dati fissa le condizioni contrattuali. EtherApps Forge si distribuisce in modo diverso: gira nell'infrastruttura del cliente o in un ambiente cloud approvato, così i dati di packaging restano nel tuo tenant.

Quanto sono aggiornate le certificazioni?

ISO 9001 e ISO/IEC 27001 sono state annunciate nell'ottobre 2023, Cyber Essentials nell'aprile 2024 e ISO/IEC 42001 nel marzo 2026, ciascuna con copertura di settore indipendente all'epoca. Certificati e questionari compilati vengono condivisi durante un acquisto o una valutazione di sicurezza in corso.

Quali sub-responsabili utilizzate?

La pagina dei sub-responsabili riporta l'elenco aggiornato con finalità, categorie di dati e regione di hosting per ogni voce, e indica la data dell'ultima revisione. Compare insieme all'accordo sul trattamento dei dati e all'informativa privacy nell'elenco sopra.

Vedi l'elenco dei sub-responsabili

Che cosa succede in caso di incidente di sicurezza?

Log e avvisi supportano rilevamento tempestivo, triage strutturato e gestione documentata della risposta in tutti i nostri ambienti, sotto il sistema di gestione ISO/IEC 27001. Le domande su incidenti e privacy passano dal canale di richiesta sicurezza, con risposta entro un giorno lavorativo britannico.

Contatto fiduciario e approvvigionamento

Revisioni di sicurezza, richieste di privacy e questionari di approvvigionamento: Apri un'inchiesta sulla sicurezza o email privacy@efficientether.co.uk per questioni di privacy. Risposta al giorno lavorativo nel Regno Unito.