
Přehled certifikace
Norma: ISO/IEC 27001:2022
Certifikovaná organizace: Fernox Ltd
Certifikační orgán: Intertek Certification Limited (akreditováno UKAS, číslo akreditace 0014)
Číslo certifikátu: 0233950
Datum první certifikace: 22. prosince 2025
Platnost do: 21. prosince 2028
Hlavní pracoviště: Unit 2, Genesis Business Park, Woking, GU21 5RW, Spojené království
Naše certifikace ISO 27001 se vztahuje na:
Systém řízení bezpečnosti informací (ISMS), který zahrnuje vývoj, nasazení, výrobu, provoz a podporu mobilní a webové aplikace Fernox, včetně podpůrných aktiv, infrastruktury, vývojových nástrojů a personálu, v souladu s Prohlášením o aplikovatelnosti verze 1.5 ze dne 15. prosince 2025.
Tím je zajištěno, že bezpečnostní opatření pokrývají technologie, lidi, procesy a podpůrné systémy.
Norma ISO 27001 je založena na souboru základních principů, které určují, jak mají organizace bezpečně spravovat a chránit informace.
Norma ISO 27001 vyžaduje, aby organizace systematicky a průběžně identifikovaly, posuzovaly a ošetřovaly rizika v oblasti bezpečnosti informací. Namísto spoléhání na obecná opatření Fernox uplatňuje cílená ochranná opatření založená na skutečných hrozbách, čímž zajišťuje, že jsou bezpečnostní činnosti účinné, přiměřené a průběžně aktualizované.
Norma vychází ze tří základních pilířů bezpečnosti informací:
Důvěrnost — zajištění toho, že informace jsou dostupné pouze oprávněným osobám
Integrita — zajištění toho, že data zůstávají přesná a úplná a jsou chráněna před neoprávněnými změnami
Dostupnost — zajištění toho, že systémy a informace jsou přístupné, když jsou potřeba
Tyto zásady určují, jak společnost Fernox navrhuje systémy, spravuje přístup a chrání zákaznická data.
Norma ISO 27001 vyžaduje jasnou strukturu řízení, vymezené odpovědnosti a formální zásady. Díky tomu je zabezpečení informací řízeno na úrovni organizace, podporováno vedením a začleněno do každodenního provozu — není tedy považováno za něco, co lze řešit až dodatečně.
Bezpečnostní hrozby se vyvíjejí a norma ISO 27001 vyžaduje cyklus neustálého zlepšování. Společnost Fernox pravidelně:
Přezkoumává rizika a kontrolní opatření
Provádí interní audity a přezkoumání vedením
Reaguje na nové zranitelnosti a vznikající hrozby
Podstupuje nezávislé externí dozorové audity
Tím je zajištěno, že naše úroveň zabezpečení zůstává dlouhodobě vysoká.
Norma ISO 27001 uznává, že účinné zabezpečení závisí na proškolených lidech, dobře definovaných procesech a bezpečných technologiích. Společnost Fernox investuje do zvyšování povědomí zaměstnanců, provozní kázně a technických ochranných opatření, aby zajistila komplexní a odolné zabezpečení.
Ochrana zákaznických dat je klíčovým zaměřením našeho systému řízení bezpečnosti informací (ISMS) certifikovaného podle normy ISO 27001. Tento rámec zajišťuje, že s osobními, obchodními a provozními údaji je nakládáno odpovědně, bezpečně a transparentně po celou dobu jejich životního cyklu — od shromažďování a zpracování až po ukládání a mazání.
V rámci normy ISO 27001 společnost Fernox zavedla opatření, která mají:
Přístup k údajům zákazníků mají pouze oprávnění pracovníci
V případě potřeby data šifrujeme a chráníme
Systémy monitorujeme, abychom odhalili neoprávněnou aktivitu nebo podezřelé chování
Infrastrukturu a vývojová prostředí zabezpečujeme proti kybernetickým hrozbám
Udržujeme bezpečné procesy zálohování a obnovy, abychom zajistili dostupnost dat
Tato opatření snižují riziko úniku dat, neoprávněného přístupu, náhodné ztráty a zneužití.
Naše certifikace ISO 27001 dokládá náš závazek k ochraně soukromí zákazníků, zabezpečení dat a dodržování předpisů, včetně souladu s moderními požadavky na ochranu soukromí a dat, jako je GDPR.
Díky nezávisle auditovanému bezpečnostnímu rámci společnost Fernox zajišťuje, že:
Informace o zákaznících jsou zpracovávány zákonně, bezpečně a eticky
Bezpečnostní rizika jsou identifikována dříve, než se stanou incidenty
Postupy ochrany dat jsou průběžně kontrolovány a zlepšovány
Zákazníci mohou Fernox důvěřovat jako odpovědnému partnerovi, který dbá na bezpečnost
Norma ISO 27001 v konečném důsledku posiluje naši schopnost chránit zákaznická data a zároveň podporuje transparentnost, odpovědnost a důvěru v naše digitální služby.
Aby si Fernox udržel certifikaci:
Provádí pravidelná hodnocení rizik a interní audity
Školí zaměstnance v oblasti povědomí o informační bezpečnosti a osvědčených postupů
Aktualizuje bezpečnostní zásady a opatření tak, aby odpovídaly vyvíjejícím se hrozbám
Monitoruje systémy, aby odhalil potenciální incidenty a reagoval na ně
Podstupuje externí audity prováděné společností Intertek Certification Limited
Informační bezpečnost je trvalým závazkem — nejde o jednorázový milník.