
Descripción General de la Certificación
Estándar: ISO/IEC 27001:2022
Organización Certificada: Fernox Ltd
Organismo de Certificación: Intertek Certification Limited (Acreditado por UKAS, Número de Acreditación 0014)
Número de Certificado: 0233950
Fecha de Certificación Inicial: 22 de diciembre de 2025
Válido Hasta: 21 de diciembre de 2028
Sitio Principal: Unit 2, Genesis Business Park, Woking, GU21 5RW, United Kingdom
Nuestra certificación ISO 27001 se aplica a:
El Sistema de Gestión de Seguridad de la Información (ISMS) que cubre el desarrollo, implementación, producción, operación y soporte de la aplicación móvil y web de Fernox, incluidos los activos de apoyo, infraestructura, herramientas de desarrollo y personal, de conformidad con la Declaración de Aplicabilidad versión 1.5 fechada el 15 de diciembre de 2025.
Esto asegura que los controles de seguridad se extiendan a través de tecnología, personas, procesos y sistemas de apoyo.
ISO 27001 se construye alrededor de un conjunto de principios fundamentales que guían cómo las organizaciones gestionan y protegen la información de forma segura.
ISO 27001 requiere que las organizaciones identifiquen, evalúen y traten los riesgos de seguridad de la información de manera estructurada y continua. En lugar de depender de controles genéricos, Fernox aplica salvaguardas específicas basadas en amenazas reales, asegurando que los esfuerzos de seguridad sean efectivos, proporcionales y continuamente actualizados.
El estándar se basa en los tres pilares fundamentales de la seguridad de la información:
Confidencialidad — garantizar que la información sea accesible solo para personas autorizadas
Integridad — garantizar que los datos se mantengan precisos, completos y protegidos contra modificaciones no autorizadas
Disponibilidad — garantizar que los sistemas y la información sean accesibles cuando sea necesario
Estos principios determinan cómo Fernox diseña sistemas, gestiona el acceso y protege los datos de los clientes.
ISO 27001 requiere estructuras de gobernanza claras, responsabilidades definidas y políticas formales. Esto garantiza que la seguridad de la información se gestione a nivel organizacional, respaldada por el liderazgo e integrada en las operaciones diarias, no tratada como una ocurrencia tardía.
Las amenazas de seguridad evolucionan, e ISO 27001 exige un ciclo de mejora continua. Fernox regularmente:
Revisa riesgos y controles
Realiza auditorías internas y revisiones de gestión
Responde a nuevas vulnerabilidades y amenazas emergentes
Se somete a auditorías de vigilancia externa independiente
Esto garantiza que nuestra postura de seguridad se mantenga sólida a lo largo del tiempo.
ISO 27001 reconoce que la seguridad efectiva depende de personas capacitadas, procesos bien definidos y tecnología segura. Fernox invierte en conciencia del personal, disciplina operativa y salvaguardas técnicas para garantizar que la seguridad sea integral y resiliente.
La protección de datos del cliente es un enfoque central de nuestro ISMS certificado por ISO 27001. El marco garantiza que los datos personales, comerciales y operativos se manejen de manera responsable, segura y transparente a lo largo de su ciclo de vida — desde la recopilación y procesamiento hasta el almacenamiento y eliminación.
Bajo ISO 27001, Fernox ha implementado controles para:
Restringir el acceso a los datos de los clientes a personal autorizado únicamente
Cifrar y proteger los datos cuando sea apropiado
Monitorear los sistemas para detectar actividad no autorizada o comportamiento sospechoso
Asegurar la infraestructura y los entornos de desarrollo contra amenazas cibernéticas
Mantener procesos seguros de copia de seguridad y recuperación para proteger la disponibilidad de los datos
Estas medidas reducen el riesgo de brechas de datos, acceso no autorizado, pérdida accidental y mal uso.
Nuestra certificación ISO 27001 respalda nuestro compromiso con la privacidad del cliente, protección de datos y cumplimiento normativo, incluida la alineación con requisitos modernos de privacidad y protección de datos como GDPR.
Al mantener un marco de seguridad auditado de forma independiente, Fernox garantiza que:
La información del cliente se maneja de forma legal, segura y ética
Los riesgos de seguridad se identifican antes de que se conviertan en incidentes
Las prácticas de protección de datos se revisan y mejoran continuamente
Los clientes pueden confiar en Fernox como un socio responsable y consciente de la seguridad
En última instancia, ISO 27001 fortalece nuestra capacidad para proteger los datos de los clientes mientras refuerza la transparencia, la responsabilidad y la confianza en nuestros servicios digitales.
Para mantener nuestra certificación, Fernox:
Realiza evaluaciones de riesgos e auditorías internas
Capacita a los empleados en conciencia de seguridad de la información y mejores prácticas
Actualiza las políticas y controles de seguridad para reflejar las amenazas en evolución
Monitorea los sistemas para detectar y responder a posibles incidentes
Se somete a auditorías externas de Intertek Certification Limited
La seguridad de la información es un compromiso continuo, no un hito único.