Trust
Säkerhet, integritet och ansvarsfull AI hos EfficientEther.
Vi driver företaget enligt tre ISO-standarder och Cyber Essentials. Den här sidan är den publika sammanfattningen för inköp, säkerhetsgranskning och riskbedömning.
Inköp fastnar på underlag, inte på avsikter. Ett frågeformulär kommer in, riskteamet vill veta vilken standard som täcker vilken del av verksamheten, och svaret måste gå att kontrollera i stället för att bara påstås. Den här sidan visar vad EfficientEther är certifierat för, vad varje standard styr och hur en granskare kan bekräfta det.
ISO 27001
Certifierad
ISO 9001
Certifierad
ISO 42001
Certifierad

Cyber Essentials
Ackrediterad
WCAG 2.2 AA
Uppfyller
Certifieringar och ackrediteringar
- ISO 27001Informationssäkerhetshantering
Vårt information security management system är certifierat enligt ISO/IEC 27001 och omfattar riskhantering, åtkomstkontroller, vulnerability management och operativ säkerhet i produkt- och tjänsteleverans.
ISO/IEC 27001 är den internationella standarden för ett ledningssystem för informationssäkerhet. Den styr hur risk identifieras och hanteras, hur åtkomst till kunddata kontrolleras och hur de kontrollerna fortsätter fungera mellan revisionerna.
Certifieringen tillkännagavs i oktober 2023 och rapporterades oberoende av UK Tech News. Certifikatet är utfärdat till EfficientEther Ltd och delas på begäran via säkerhetsförfrågan nedan.
Svaren i ett frågeformulär kommer från ett dokumenterat ledningssystem i stället för från någons minne. Det är också det kontrollramverk som vårt personuppgiftsbiträdesavtal och tillsynen över underbiträden vilar på.
- ISO 9001Kvalitetsledningssystem
Våra processer för kvalitetsledning är certifierade enligt ISO 9001 och stödjer konsekvent tjänsteleverans, kundnöjdhet och kontinuerlig förbättring i verksamheten.
ISO 9001 är den internationella standarden för ett kvalitetsledningssystem. Den dokumenterar hur kundåtaganden sätts och hålls, hur förändring styrs och hur leveransen mäts och förbättras.
Tillkännagavs tillsammans med ISO/IEC 27001 i oktober 2023, med oberoende bevakning av UK Tech News. Arbetssätten bakom den har funnits sedan företaget grundades i juni 2023.
Leveransen följer en definierad process i stället för vem som råkar vara tillgänglig. Det väger tyngst när avtalet omfattar onboarding, svarstider i supporten och ändringshantering.
- ISO 42001AI-hanteringssystem
Vi har ISO 42001-certifiering för AI management systems, inklusive styrning för ansvarsfull AI, riskbedömning och transparens kring hur AI utvecklas och används i våra produkter.
ISO/IEC 42001 är den internationella standarden för ett ledningssystem för AI. Den kräver definierat ansvar för utveckling och driftsättning av AI, systematisk riskbedömning, operativ tillsyn över varje AI-funktion och förbättring kopplad till mätbara resultat.
Certifieringen tillkännagavs i mars 2026 och rapporterades oberoende av UK Tech News. Den gäller AI-funktionerna i alla våra produkter, inte en enskild funktion.
Köpare frågar inte längre om AI används, de frågar hur den styrs. För en granskare under brittisk GDPR eller branschregler är detta det certifierade svaret.
- Cyber EssentialsStorbritanniens statliga cyberackreditering
EfficientEther har Cyber Essentials-ackreditering, det brittiska statligt stödda programmet som verifierar våra skydd mot vanliga cyberhot som malware, phishing och obehörig åtkomst.
Cyber Essentials är den brittiska regeringens program som mäter skyddet mot vanliga cyberhot. Det bedömer fem kontrollområden: brandväggar i gränssnittet, säker konfiguration, behörighetsstyrning, skydd mot skadlig kod och patchhantering.
EfficientEther certifierades i april 2024, med oberoende bevakning av UK Tech News. Varje kontrollområde bedöms oberoende mot programmets krav innan certifiering utfärdas.
Det är en grundförväntan i många brittiska och offentliga upphandlingar. Där ISO/IEC 27001 beskriver hur säkerhet styrs som system bekräftar Cyber Essentials att de tekniska kontrollerna finns på plats.
- WCAG 2.2 AARiktlinjer för tillgänglighet av webbinnehåll
EfficientEthers publika webbplats uppfyller Web Content Accessibility Guidelines (WCAG) 2.2 på Level AA. Varje sida testas före release mot WCAG 2.0, 2.1 och 2.2 Level A och AA success criteria via axe-core. Conformance claim reference: https://www.w3.org/WAI/WCAG2AA-Conformance.
WCAG 2.2 nivå AA är det tillgänglighetsmål som används vid webbupphandling i offentlig sektor och hos större organisationer, och täcker kriterierna möjlig att uppfatta, hanterbar, begriplig och robust.
En tillgänglighetsfråga i en upphandling besvaras med en angiven konformitetsnivå och ett repeterbart test, inte med en försäkran.
Så skyddar vi dina data
- Minsta privilegiumsåtkomst
- System- och dataåtkomst avgränsas per roll och granskas regelbundet för att stödja operativ ansvarighet och spårbarhet.
- Monitoring och incident response
- Logging och alerting stödjer tidig upptäckt, strukturerad triage och dokumenterad respons i våra miljöer.
- Backup och recovery
- Backup-täckning och recovery-planering underhålls för att stödja servicekontinuitet och recovery time objectives.
- Kundförtroenderecensioner
- Godkända assurance-sammanfattningar och frågeformulär delas med kunder under aktiva inköps- och säkerhetsutvärderingar.
Policyer och uttalanden
Vi begränsar behandling av personuppgifter till det som krävs för tjänsteleverans, använder kontrollerad åtkomst och retention, och hanterar processor oversight enligt våra ISO 27001-kontroller.
Frågor från inköp
- Var lagras våra data?
Värdregionen anges per underbiträde, tillsammans med ändamålet och de datakategorier vart och ett hanterar, och personuppgiftsbiträdesavtalet sätter de avtalsmässiga villkoren. EtherApps Forge driftsätts annorlunda: det körs i kundens egen infrastruktur eller i en godkänd molnmiljö, så paketeringsdata stannar i din egen tenant.
- Hur aktuella är certifieringarna?
ISO 9001 och ISO/IEC 27001 tillkännagavs i oktober 2023, Cyber Essentials i april 2024 och ISO/IEC 42001 i mars 2026, var och en med oberoende branschbevakning vid tillfället. Certifikat och ifyllda frågeformulär delas under en pågående upphandling eller säkerhetsgranskning.
- Vilka underbiträden använder ni?
Sidan om underbiträden innehåller den aktuella listan med ändamål, datakategorier och värdregion för varje post, och anger datum för senaste revidering. Den ligger tillsammans med personuppgiftsbiträdesavtalet och integritetspolicyn i listan ovan.
- Vad händer vid en säkerhetsincident?
Loggning och larm stödjer tidig upptäckt, strukturerad triage och dokumenterad hantering i alla våra miljöer, under ledningssystemet enligt ISO/IEC 27001. Frågor om incidenter och integritet går via säkerhetsförfrågan, med svar inom en brittisk arbetsdag.
Trust- och inköpskontakt
Säkerhetsgranskningar, integritetsfrågor och inköpsformulär: öppna en säkerhetsfråga eller mejla privacy@efficientether.co.uk för integritetsärenden. Svar under brittiska arbetsdagar.