
Zertifizierungsübersicht
Standard: ISO/IEC 27001:2022
Zertifizierte Organisation: Fernox Ltd
Zertifizierungsstelle: Intertek Certification Limited (UKAS-akkreditiert, Akkreditierungsnr. 0014)
Zertifikatsnummer: 0233950
Erstzertifizierungsdatum: 22. Dezember 2025
Gültig bis: 21. Dezember 2028
Hauptstandort: Unit 2, Genesis Business Park, Woking, GU21 5RW, Vereinigtes Königreich
Unsere ISO-27001-Zertifizierung gilt für:
Das Informationssicherheitsmanagementsystem (ISMS), das die Entwicklung, Bereitstellung, Produktion, den Betrieb und den Support der mobilen und Webanwendung von Fernox einschließlich unterstützender Ressourcen, Infrastruktur, Entwicklungstools und Personal gemäß der Erklärung zur Anwendbarkeit, Version 1.5 vom 15. Dezember 2025, abdeckt.
Dadurch wird sichergestellt, dass sich die Sicherheitskontrollen auf Technologie, Menschen, Prozesse und unterstützende Systeme erstrecken.
ISO 27001 basiert auf einer Reihe grundlegender Prinzipien, die Organisationen dabei unterstützen, Informationen sicher zu verwalten und zu schützen.
ISO 27001 verpflichtet Organisationen dazu, Informationssicherheitsrisiken zu identifizieren, zu bewerten und zu behandeln und dabei strukturiert und kontinuierlich vorzugehen. Statt sich auf allgemeine Kontrollen zu verlassen, setzt Fernox gezielte Schutzmaßnahmen auf Grundlage tatsächlicher Bedrohungen ein. So wird sichergestellt, dass die Sicherheitsmaßnahmen wirksam und angemessen sind und kontinuierlich aktualisiert werden.
Der Standard gründet auf den drei zentralen Säulen der Informationssicherheit:
Vertraulichkeit — stellt sicher, dass Informationen nur autorisierten Personen zugänglich sind
Integrität — stellt sicher, dass Daten korrekt und vollständig bleiben und vor unbefugten Änderungen geschützt sind
Verfügbarkeit — stellt sicher, dass Systeme und Informationen bei Bedarf zugänglich sind
Diese Grundsätze prägen, wie Fernox Systeme entwickelt, Zugriffe verwaltet und Kundendaten schützt.
ISO 27001 verlangt klare Governance-Strukturen, festgelegte Verantwortlichkeiten und formelle Richtlinien. Dadurch wird sichergestellt, dass die Informationssicherheit auf Organisationsebene verwaltet und von der Führung unterstützt sowie in den täglichen Betrieb integriert wird – statt als nachträglicher Gedanke behandelt zu werden.
Sicherheitsbedrohungen entwickeln sich weiter, und ISO 27001 schreibt einen kontinuierlichen Verbesserungszyklus vor. Fernox führt regelmäßig folgende Maßnahmen durch:
Prüft Risiken und Kontrollen
Führt interne Audits und Managementbewertungen durch
Reagiert auf neue Schwachstellen und aufkommende Bedrohungen
Unterzieht sich unabhängigen externen Überwachungsaudits
So bleibt unser Sicherheitsniveau langfristig hoch.
ISO 27001 erkennt an, dass wirksame Sicherheit von geschulten Mitarbeitenden, klar definierten Prozessen und sicherer Technologie abhängt. Fernox investiert in das Sicherheitsbewusstsein der Mitarbeitenden, operative Disziplin und technische Schutzmaßnahmen, um eine umfassende und widerstandsfähige Sicherheit zu gewährleisten.
Der Schutz von Kundendaten ist ein zentraler Schwerpunkt unseres nach ISO 27001 zertifizierten ISMS. Das Rahmenwerk stellt sicher, dass personenbezogene, geschäftliche und operative Daten während ihres gesamten Lebenszyklus verantwortungsvoll, sicher und transparent verarbeitet werden – von der Erfassung und Verarbeitung bis zur Speicherung und Löschung.
Im Rahmen von ISO 27001 hat Fernox Kontrollen eingeführt, um:
Beschränke den Zugriff auf Kundendaten auf ausschließlich autorisiertes Personal
Verschlüssele und schütze Daten, wo es angemessen ist
Überwache Systeme auf unbefugte Aktivitäten oder verdächtiges Verhalten
Sichere Infrastruktur und Entwicklungsumgebungen vor Cyberbedrohungen
Sorge für sichere Sicherungs- und Wiederherstellungsprozesse, um die Datenverfügbarkeit zu schützen
Diese Maßnahmen verringern das Risiko von Datenschutzverletzungen, unbefugtem Zugriff, versehentlichem Verlust und Missbrauch.
Unsere ISO-27001-Zertifizierung unterstreicht unser Engagement für den Schutz der Privatsphäre unserer Kunden, den Datenschutz und die Einhaltung regulatorischer Vorgaben, einschließlich der Ausrichtung an modernen Anforderungen an den Schutz der Privatsphäre und den Datenschutz wie der DSGVO.
Durch die Aufrechterhaltung eines unabhängig geprüften Sicherheitsrahmens stellt Fernox sicher, dass:
Kundeninformationen werden rechtmäßig, sicher und ethisch verarbeitet
Sicherheitsrisiken werden erkannt, bevor sie zu Vorfällen werden
Datenschutzpraktiken werden kontinuierlich überprüft und verbessert
Kunden können Fernox als verantwortungsbewussten und sicherheitsorientierten Partner
Letztlich stärkt ISO 27001 unsere Fähigkeit, Kundendaten zu schützen und gleichzeitig Transparenz, Rechenschaftspflicht und Vertrauen in unsere digitalen Dienste zu fördern.
Um unsere Zertifizierung aufrechtzuerhalten,:
Führt regelmäßig Risikobewertungen und interne Audits durch
Schult Mitarbeitende im Bereich Informationssicherheitsbewusstsein und bewährte Vorgehensweisen
Aktualisiert Sicherheitsrichtlinien und -kontrollen, um sich entwickelnden Bedrohungen Rechnung zu tragen
Überwacht Systeme, um potenzielle Vorfälle zu erkennen und darauf zu reagieren
Unterzieht sich externen Audits durch Intertek Certification Limited
Informationssicherheit ist ein kontinuierliches Engagement – kein einmaliger Meilenstein.