Trust

Security, privacy en verantwoordelijke AI bij EfficientEther.

Wij runnen het bedrijf volgens drie ISO-standaarden en Cyber Essentials. Deze pagina is de publieke samenvatting voor procurement, securityreviews en risicobeoordeling.

Inkoop loopt vast op bewijs, niet op bedoelingen. Er komt een vragenlijst binnen, het risicoteam wil weten welke norm welk deel van het bedrijf dekt, en het antwoord moet controleerbaar zijn in plaats van beweerd. Deze pagina zet uiteen waarvoor EfficientEther gecertificeerd is, wat elke norm regelt en hoe een reviewer dat kan bevestigen.

ISO 27001

Gecertificeerd

ISO 9001

Gecertificeerd

ISO 42001

Gecertificeerd

Cyber Essentials gecertificeerd

Cyber Essentials

Geaccrediteerd

WCAG 2.2 AA

Conform

Certificeringen en accreditaties

ISO 27001Informatiebeveiligingsbeheer

Ons information security management system is gecertificeerd volgens ISO/IEC 27001 en dekt risicobeheer, toegangscontroles, vulnerability management en operationele security binnen product- en servicedelivery.

ISO/IEC 27001 is de internationale norm voor een managementsysteem voor informatiebeveiliging. Ze regelt hoe risico wordt vastgesteld en behandeld, hoe toegang tot klantgegevens wordt beheerst en hoe die beheersmaatregelen tussen audits door blijven werken.

De certificering werd in oktober 2023 bekendgemaakt en onafhankelijk verslagen door UK Tech News. Het certificaat staat op naam van EfficientEther Ltd en wordt op verzoek gedeeld via de beveiligingsaanvraag hieronder.

Antwoorden op een vragenlijst komen uit een gedocumenteerd managementsysteem en niet uit iemands geheugen. Het is ook het beheerskader waarop onze verwerkersovereenkomst en het toezicht op subverwerkers zijn gebaseerd.

ISO 9001Kwaliteitsmanagementsysteem

Onze kwaliteitsmanagementprocessen zijn gecertificeerd volgens ISO 9001 en ondersteunen consistente servicedelivery, klanttevredenheid en continue verbetering in onze operatie.

ISO 9001 is de internationale norm voor een kwaliteitsmanagementsysteem. Ze legt vast hoe klantafspraken worden gemaakt en nagekomen, hoe verandering wordt beheerst en hoe levering wordt gemeten en verbeterd.

Bekendgemaakt samen met ISO/IEC 27001 in oktober 2023, met onafhankelijke berichtgeving door UK Tech News. De onderliggende werkwijzen bestaan sinds de oprichting van het bedrijf in juni 2023.

Levering volgt een vastgelegd proces in plaats van wie toevallig beschikbaar is. Dat telt vooral wanneer het contract onboarding, reactietijden voor support en wijzigingsbeheer omvat.

ISO 42001AI-beheersystemen

Wij hebben ISO 42001-certificering voor AI management systems, inclusief governance voor verantwoorde AI, risicobeoordeling en transparantie in hoe AI binnen onze producten wordt ontwikkeld en ingezet.

ISO/IEC 42001 is de internationale norm voor een AI-managementsysteem. Ze vereist vastgelegde verantwoordelijkheid voor ontwikkeling en inzet van AI, systematische risicobeoordeling, operationeel toezicht op elke AI-functie en verbetering gekoppeld aan meetbare uitkomsten.

De certificering werd in maart 2026 bekendgemaakt en onafhankelijk verslagen door UK Tech News. Ze geldt voor de AI-functies in al onze producten, niet voor één functie.

Kopers vragen niet meer of AI wordt gebruikt, ze vragen hoe het wordt bestuurd. Voor een reviewer onder de Britse AVG of sectorregels is dit het gecertificeerde antwoord.

Cyber EssentialsBritse overheidsaccreditatie voor cyberbeveiliging

EfficientEther heeft Cyber Essentials-accreditatie, het door de Britse overheid gesteunde schema dat onze bescherming tegen veelvoorkomende cyberdreigingen zoals malware, phishing en ongeautoriseerde toegang verifieert.

Cyber Essentials is het door de Britse overheid gesteunde schema dat de weerbaarheid tegen veelvoorkomende cyberdreigingen toetst. Het beoordeelt vijf beheersgebieden: randfirewalls, veilige configuratie, gebruikerstoegangsbeheer, bescherming tegen malware en patchbeheer.

EfficientEther werd in april 2024 gecertificeerd, met onafhankelijke berichtgeving door UK Tech News. Elk beheersgebied wordt onafhankelijk getoetst aan de eisen van het schema voordat certificering wordt verleend.

Het is een basisverwachting in veel Britse en publieke aanbestedingen. Waar ISO/IEC 27001 beschrijft hoe beveiliging als systeem wordt bestuurd, bevestigt Cyber Essentials dat de technische maatregelen er zijn.

WCAG 2.2 AARichtlijnen voor toegankelijkheid van webinhoud

De publieke website van EfficientEther voldoet aan de Web Content Accessibility Guidelines (WCAG) 2.2 op Level AA. Elke pagina wordt voor release getest tegen de WCAG 2.0-, 2.1- en 2.2-succescriteria op Level A en AA via axe-core. Conformance claim reference: https://www.w3.org/WAI/WCAG2AA-Conformance.

WCAG 2.2 niveau AA is het toegankelijkheidsdoel dat wordt gehanteerd bij web-inkoop in de publieke sector en bij grote organisaties, en dekt de criteria waarneembaar, bedienbaar, begrijpelijk en robuust.

Een toegankelijkheidsvraag in een aanbesteding wordt beantwoord met een benoemd conformiteitsniveau en een herhaalbare test, niet met een toezegging.

Hoe wij uw data beschermen

Minst privilege toegang
Systeem- en datatoegang zijn rolgebaseerd afgebakend en worden regelmatig beoordeeld om operationele accountability en auditability te ondersteunen.
Monitoring en incident response
Logging en alerting ondersteunen vroege detectie, gestructureerde triage en gedocumenteerde response in onze omgevingen.
Backup en recovery
Backupdekking en recoveryplanning worden onderhouden om servicecontinuiteit en recovery time objectives te ondersteunen.
Klantvertrouwensbeoordelingen
Goedgekeurde assurance-samenvattingen en antwoorden op vragenlijsten worden gedeeld met klanten tijdens actieve procurement- en securityevaluaties.

Beleid en verklaringen

Wij beperken verwerking van persoonsgegevens tot wat nodig is voor servicedelivery, passen gecontroleerde toegang en bewaartermijnen toe en beheren processor oversight in lijn met onze ISO 27001-controls.

Inkoopvragen

Waar staan onze gegevens?

De hostingregio is per subverwerker vastgelegd, samen met het doel en de gegevenscategorieën die elk verwerkt, en de verwerkersovereenkomst regelt de contractuele voorwaarden. EtherApps Forge wordt anders uitgerold: het draait in de eigen infrastructuur van de klant of in een goedgekeurde cloudomgeving, zodat packaginggegevens in uw eigen tenant blijven.

Hoe actueel zijn de certificeringen?

ISO 9001 en ISO/IEC 27001 werden in oktober 2023 bekendgemaakt, Cyber Essentials in april 2024 en ISO/IEC 42001 in maart 2026, elk met onafhankelijke vakberichtgeving op dat moment. Certificaten en ingevulde vragenlijsten worden gedeeld tijdens een lopende inkoop of beveiligingsbeoordeling.

Welke subverwerkers gebruiken jullie?

De pagina met subverwerkers bevat de actuele lijst met doel, gegevenscategorieën en hostingregio per vermelding, en noemt de datum van de laatste herziening. Ze staat samen met de verwerkersovereenkomst en het privacybeleid in de lijst hierboven.

Bekijk de lijst met subverwerkers

Wat gebeurt er bij een beveiligingsincident?

Logging en alerting ondersteunen vroege detectie, gestructureerde triage en gedocumenteerde afhandeling in al onze omgevingen, onder het managementsysteem volgens ISO/IEC 27001. Vragen over incidenten en privacy lopen via de beveiligingsaanvraag, met antwoord op een Britse werkdag.

Trust- en procurementcontact

Securityreviews, privacyverzoeken en procurementvragenlijsten: open een security enquiry of mail privacy@efficientether.co.uk voor privacyzaken. Reactie op Britse werkdagen.