
Resumen de la certificación
Norma: ISO/IEC 27001:2022
Organización certificada: Fernox Ltd
Organismo de certificación: Intertek Certification Limited (acreditado por UKAS, n.º de acreditación 0014)
Número de certificado: 0233950
Fecha de certificación inicial: 22 de diciembre de 2025
Válido hasta: 21 de diciembre de 2028
Sede principal: Unidad 2, Genesis Business Park, Woking, GU21 5RW, Reino Unido
Nuestra certificación ISO 27001 se aplica a:
El Sistema de Gestión de Seguridad de la Información (SGSI) que abarca el desarrollo, la implementación, la producción, el funcionamiento y el soporte de la aplicación móvil y web de Fernox, incluidos los activos, la infraestructura, las herramientas de desarrollo y el personal de soporte, de conformidad con la Declaración de aplicabilidad, versión 1.5, de fecha 15 de diciembre de 2025.
Esto garantiza que los controles de seguridad abarquen la tecnología, las personas, los procesos y los sistemas de soporte.
La norma ISO 27001 se basa en una serie de principios fundamentales que orientan la gestión y la protección segura de la información por parte de las organizaciones.
La norma ISO 27001 exige que las organizaciones identifiquen, evalúen y traten los riesgos para la seguridad de la información de manera estructurada y continua. En lugar de depender de controles genéricos, Fernox aplica medidas de protección específicas basadas en amenazas reales, lo que garantiza que las iniciativas de seguridad sean eficaces, proporcionales y se actualicen continuamente.
La norma se fundamenta en los tres pilares esenciales de la seguridad de la información:
Confidencialidad — garantizar que solo las personas autorizadas puedan acceder a la información
Integridad — garantizar que los datos sigan siendo precisos y completos, y estén protegidos frente a modificaciones no autorizadas
Disponibilidad — garantizar que los sistemas y la información sean accesibles cuando se necesiten
Estos principios determinan cómo Fernox diseña sus sistemas, gestiona el acceso y protege los datos de sus clientes.
La norma ISO 27001 exige estructuras de gobernanza claras, responsabilidades definidas y políticas formales. Esto garantiza que la seguridad de la información se gestione a nivel organizativo, cuente con el respaldo de la dirección y esté integrada en las operaciones diarias, en lugar de tratarse como algo secundario.
Las amenazas a la seguridad evolucionan, e ISO 27001 exige un ciclo de mejora continua. Fernox periódicamente:
Revisa los riesgos y los controles
Realiza auditorías internas y revisiones de gestión
Responde a nuevas vulnerabilidades y amenazas emergentes
Se somete a auditorías de vigilancia externas independientes
Esto garantiza que nuestra postura de seguridad se mantenga sólida con el tiempo.
La norma ISO 27001 reconoce que la seguridad eficaz depende de personas capacitadas, procesos bien definidos y tecnología segura. Fernox invierte en la concienciación del personal, la disciplina operativa y las medidas de protección técnica para garantizar una seguridad integral y resiliente.
La protección de los datos de los clientes es un aspecto central de nuestro SGSI certificado según la norma ISO 27001. Este marco garantiza que los datos personales, comerciales y operativos se gestionen de forma responsable, segura y transparente durante todo su ciclo de vida, desde la recopilación y el procesamiento hasta el almacenamiento y la eliminación.
En virtud de la norma ISO 27001, Fernox ha implementado controles para:
Restringimos el acceso a los datos de los clientes a solo personal autorizado
Ciframos y protegemos los datos cuando corresponde
Supervisamos los sistemas para detectar actividades no autorizadas o comportamientos sospechosos
Protegemos la infraestructura y los entornos de desarrollo frente a las ciberamenazas
Mantenemos procesos seguros de copia de seguridad y recuperación para proteger la disponibilidad de los datos
Estas medidas reducen el riesgo de filtraciones de datos, accesos no autorizados, pérdidas accidentales y uso indebido.
Nuestra certificación ISO 27001 respalda nuestro compromiso con la privacidad del cliente, la protección de datos y el cumplimiento normativo, incluida la adecuación a los requisitos actuales de privacidad y protección de datos, como el RGPD.
Al mantener un marco de seguridad auditado de forma independiente, Fernox garantiza que:
La información de los clientes se gestiona de forma legal, segura y ética
Los riesgos de seguridad se identifican antes de que se conviertan en incidentes
Las prácticas de protección de datos se revisan y mejoran continuamente
Los clientes pueden confiar en Fernox como un socio responsable y comprometido con la seguridad
En definitiva, la norma ISO 27001 refuerza nuestra capacidad para proteger los datos de los clientes y, al mismo tiempo, fomenta la transparencia, la responsabilidad y la confianza en nuestros servicios digitales.
Para mantener nuestra certificación, Fernox:
Realiza periódicamente evaluaciones de riesgos y auditorías internas
Forma a los empleados en concienciación sobre seguridad de la información y buenas prácticas
Actualiza las políticas y los controles de seguridad para reflejar las amenazas cambiantes
Supervisa los sistemas para detectar posibles incidentes y responder a ellos
Se somete a auditorías externas de Intertek Certification Limited
La seguridad de la información es un compromiso continuo, no un hito puntual.