company logo

Hilfezentrum

Zu Fernox wechseln
Fernox App Web PortalPrivacy PolicyFernox App Terms & ConditionsSupport
Alle SammlungenSicherheitISO-27001-Zertifizierung

ISO-27001-Zertifizierung

Fernox-Zertifizierung und Informationssicherheit

Ieva Burns·5. Oktober 2026

Zertifizierungsübersicht

  • Standard: ISO/IEC 27001:2022

  • Zertifizierte Organisation: Fernox Ltd

  • Zertifizierungsstelle: Intertek Certification Limited (UKAS-akkreditiert, Akkreditierungsnr. 0014)

  • Zertifikatsnummer: 0233950

  • Erstzertifizierungsdatum: 22. Dezember 2025

  • Gültig bis: 21. Dezember 2028

  • Hauptstandort: Unit 2, Genesis Business Park, Woking, GU21 5RW, Vereinigtes Königreich

 

Geltungsbereich der Zertifizierung

Unsere ISO-27001-Zertifizierung gilt für:

Das Informationssicherheitsmanagementsystem (ISMS), das die Entwicklung, Bereitstellung, Produktion, den Betrieb und den Support der mobilen und Webanwendung von Fernox einschließlich unterstützender Ressourcen, Infrastruktur, Entwicklungstools und Personal gemäß der Erklärung zur Anwendbarkeit, Version 1.5 vom 15. Dezember 2025, abdeckt.

Dadurch wird sichergestellt, dass sich die Sicherheitskontrollen auf Technologie, Menschen, Prozesse und unterstützende Systeme erstrecken.


Die Schlüsselprinzipien von ISO/IEC 27001

ISO 27001 basiert auf einer Reihe grundlegender Prinzipien, die Organisationen dabei unterstützen, Informationen sicher zu verwalten und zu schützen.

1. Risikobasiertes Sicherheitsmanagement

ISO 27001 verpflichtet Organisationen dazu, Informationssicherheitsrisiken zu identifizieren, zu bewerten und zu behandeln und dabei strukturiert und kontinuierlich vorzugehen. Statt sich auf allgemeine Kontrollen zu verlassen, setzt Fernox gezielte Schutzmaßnahmen auf Grundlage tatsächlicher Bedrohungen ein. So wird sichergestellt, dass die Sicherheitsmaßnahmen wirksam und angemessen sind und kontinuierlich aktualisiert werden.

2. Vertraulichkeit, Integrität und Verfügbarkeit (CIA-Triade)

Der Standard gründet auf den drei zentralen Säulen der Informationssicherheit:

  • Vertraulichkeit — stellt sicher, dass Informationen nur autorisierten Personen zugänglich sind

  • Integrität — stellt sicher, dass Daten korrekt und vollständig bleiben und vor unbefugten Änderungen geschützt sind

  • Verfügbarkeit — stellt sicher, dass Systeme und Informationen bei Bedarf zugänglich sind

Diese Grundsätze prägen, wie Fernox Systeme entwickelt, Zugriffe verwaltet und Kundendaten schützt.

3. Governance, Verantwortlichkeit und Richtlinienkontrolle

ISO 27001 verlangt klare Governance-Strukturen, festgelegte Verantwortlichkeiten und formelle Richtlinien. Dadurch wird sichergestellt, dass die Informationssicherheit auf Organisationsebene verwaltet und von der Führung unterstützt sowie in den täglichen Betrieb integriert wird – statt als nachträglicher Gedanke behandelt zu werden.

4. Kontinuierliche Verbesserung und laufende Sicherheit

Sicherheitsbedrohungen entwickeln sich weiter, und ISO 27001 schreibt einen kontinuierlichen Verbesserungszyklus vor. Fernox führt regelmäßig folgende Maßnahmen durch:

  • Prüft Risiken und Kontrollen

  • Führt interne Audits und Managementbewertungen durch

  • Reagiert auf neue Schwachstellen und aufkommende Bedrohungen

  • Unterzieht sich unabhängigen externen Überwachungsaudits

So bleibt unser Sicherheitsniveau langfristig hoch.

5. Abstimmung von Mitarbeitenden, Prozessen und Technologie

ISO 27001 erkennt an, dass wirksame Sicherheit von geschulten Mitarbeitenden, klar definierten Prozessen und sicherer Technologie abhängt. Fernox investiert in das Sicherheitsbewusstsein der Mitarbeitenden, operative Disziplin und technische Schutzmaßnahmen, um eine umfassende und widerstandsfähige Sicherheit zu gewährleisten.

 

Wie ISO 27001 Kundendaten schützt

Der Schutz von Kundendaten ist ein zentraler Schwerpunkt unseres nach ISO 27001 zertifizierten ISMS. Das Rahmenwerk stellt sicher, dass personenbezogene, geschäftliche und operative Daten während ihres gesamten Lebenszyklus verantwortungsvoll, sicher und transparent verarbeitet werden – von der Erfassung und Verarbeitung bis zur Speicherung und Löschung.

Im Rahmen von ISO 27001 hat Fernox Kontrollen eingeführt, um:

  • Beschränke den Zugriff auf Kundendaten auf ausschließlich autorisiertes Personal

  • Verschlüssele und schütze Daten, wo es angemessen ist

  • Überwache Systeme auf unbefugte Aktivitäten oder verdächtiges Verhalten

  • Sichere Infrastruktur und Entwicklungsumgebungen vor Cyberbedrohungen

  • Sorge für sichere Sicherungs- und Wiederherstellungsprozesse, um die Datenverfügbarkeit zu schützen

Diese Maßnahmen verringern das Risiko von Datenschutzverletzungen, unbefugtem Zugriff, versehentlichem Verlust und Missbrauch.

 

Kundendatenschutz, Vertrauen und regulatorische Ausrichtung

Unsere ISO-27001-Zertifizierung unterstreicht unser Engagement für den Schutz der Privatsphäre unserer Kunden, den Datenschutz und die Einhaltung regulatorischer Vorgaben, einschließlich der Ausrichtung an modernen Anforderungen an den Schutz der Privatsphäre und den Datenschutz wie der DSGVO.

Durch die Aufrechterhaltung eines unabhängig geprüften Sicherheitsrahmens stellt Fernox sicher, dass:

  • Kundeninformationen werden rechtmäßig, sicher und ethisch verarbeitet

  • Sicherheitsrisiken werden erkannt, bevor sie zu Vorfällen werden

  • Datenschutzpraktiken werden kontinuierlich überprüft und verbessert

  • Kunden können Fernox als verantwortungsbewussten und sicherheitsorientierten Partner

Letztlich stärkt ISO 27001 unsere Fähigkeit, Kundendaten zu schützen und gleichzeitig Transparenz, Rechenschaftspflicht und Vertrauen in unsere digitalen Dienste zu fördern.

 

So gewährleisten wir die ISO-27001-Konformität

Um unsere Zertifizierung aufrechtzuerhalten,:

  • Führt regelmäßig Risikobewertungen und interne Audits durch

  • Schult Mitarbeitende im Bereich Informationssicherheitsbewusstsein und bewährte Vorgehensweisen

  • Aktualisiert Sicherheitsrichtlinien und -kontrollen, um sich entwickelnden Bedrohungen Rechnung zu tragen

  • Überwacht Systeme, um potenzielle Vorfälle zu erkennen und darauf zu reagieren

  • Unterzieht sich externen Audits durch Intertek Certification Limited

Informationssicherheit ist ein kontinuierliches Engagement – kein einmaliger Meilenstein.

War diese Antwort hilfreich für dich?
😞
😐
😁