company logo

Centro de Ayuda

Ir a Fernox
Fernox App Web PortalPrivacy PolicyFernox App Terms & ConditionsSupport
Todos los apartadosSeguridadCertificación ISO27001

Certificación ISO27001

Certificación de Fernox e Información de Seguridad

Ieva Burns·27 de julio de 2026

Descripción General de la Certificación

  • Estándar: ISO/IEC 27001:2022

  • Organización Certificada: Fernox Ltd

  • Organismo de Certificación: Intertek Certification Limited (Acreditado por UKAS, Número de Acreditación 0014)

  • Número de Certificado: 0233950

  • Fecha de Certificación Inicial: 22 de diciembre de 2025

  • Válido Hasta: 21 de diciembre de 2028

  • Sitio Principal: Unit 2, Genesis Business Park, Woking, GU21 5RW, United Kingdom

Alcance de la Certificación

Nuestra certificación ISO 27001 se aplica a:

El Sistema de Gestión de Seguridad de la Información (ISMS) que cubre el desarrollo, implementación, producción, operación y soporte de la aplicación móvil y web de Fernox, incluidos los activos de apoyo, infraestructura, herramientas de desarrollo y personal, de conformidad con la Declaración de Aplicabilidad versión 1.5 fechada el 15 de diciembre de 2025.

Esto asegura que los controles de seguridad se extiendan a través de tecnología, personas, procesos y sistemas de apoyo.


Los Principios Clave de ISO/IEC 27001

ISO 27001 se construye alrededor de un conjunto de principios fundamentales que guían cómo las organizaciones gestionan y protegen la información de forma segura.

1. Gestión de Seguridad Basada en Riesgos

ISO 27001 requiere que las organizaciones identifiquen, evalúen y traten los riesgos de seguridad de la información de manera estructurada y continua. En lugar de depender de controles genéricos, Fernox aplica salvaguardas específicas basadas en amenazas reales, asegurando que los esfuerzos de seguridad sean efectivos, proporcionales y continuamente actualizados.

2. Confidencialidad, Integridad y Disponibilidad (Tríada CIA)

El estándar se basa en los tres pilares fundamentales de la seguridad de la información:

  • Confidencialidad — garantizar que la información sea accesible solo para personas autorizadas

  • Integridad — garantizar que los datos se mantengan precisos, completos y protegidos contra modificaciones no autorizadas

  • Disponibilidad — garantizar que los sistemas y la información sean accesibles cuando sea necesario

Estos principios determinan cómo Fernox diseña sistemas, gestiona el acceso y protege los datos de los clientes.

3. Gobernanza, Responsabilidad y Control de Políticas

ISO 27001 requiere estructuras de gobernanza claras, responsabilidades definidas y políticas formales. Esto garantiza que la seguridad de la información se gestione a nivel organizacional, respaldada por el liderazgo e integrada en las operaciones diarias, no tratada como una ocurrencia tardía.

4. Mejora Continua y Garantía Continua

Las amenazas de seguridad evolucionan, e ISO 27001 exige un ciclo de mejora continua. Fernox regularmente:

  • Revisa riesgos y controles

  • Realiza auditorías internas y revisiones de gestión

  • Responde a nuevas vulnerabilidades y amenazas emergentes

  • Se somete a auditorías de vigilancia externa independiente

Esto garantiza que nuestra postura de seguridad se mantenga sólida a lo largo del tiempo.

5. Alineación de Personas, Procesos y Tecnología

ISO 27001 reconoce que la seguridad efectiva depende de personas capacitadas, procesos bien definidos y tecnología segura. Fernox invierte en conciencia del personal, disciplina operativa y salvaguardas técnicas para garantizar que la seguridad sea integral y resiliente.

Cómo ISO 27001 Protege los Datos del Cliente

La protección de datos del cliente es un enfoque central de nuestro ISMS certificado por ISO 27001. El marco garantiza que los datos personales, comerciales y operativos se manejen de manera responsable, segura y transparente a lo largo de su ciclo de vida — desde la recopilación y procesamiento hasta el almacenamiento y eliminación.

Bajo ISO 27001, Fernox ha implementado controles para:

  • Restringir el acceso a los datos de los clientes a personal autorizado únicamente

  • Cifrar y proteger los datos cuando sea apropiado

  • Monitorear los sistemas para detectar actividad no autorizada o comportamiento sospechoso

  • Asegurar la infraestructura y los entornos de desarrollo contra amenazas cibernéticas

  • Mantener procesos seguros de copia de seguridad y recuperación para proteger la disponibilidad de los datos

Estas medidas reducen el riesgo de brechas de datos, acceso no autorizado, pérdida accidental y mal uso.

Privacidad del cliente, confianza y alineación normativa

Nuestra certificación ISO 27001 respalda nuestro compromiso con la privacidad del cliente, protección de datos y cumplimiento normativo, incluida la alineación con requisitos modernos de privacidad y protección de datos como GDPR.

Al mantener un marco de seguridad auditado de forma independiente, Fernox garantiza que:

  • La información del cliente se maneja de forma legal, segura y ética

  • Los riesgos de seguridad se identifican antes de que se conviertan en incidentes

  • Las prácticas de protección de datos se revisan y mejoran continuamente

  • Los clientes pueden confiar en Fernox como un socio responsable y consciente de la seguridad

En última instancia, ISO 27001 fortalece nuestra capacidad para proteger los datos de los clientes mientras refuerza la transparencia, la responsabilidad y la confianza en nuestros servicios digitales.

Cómo Mantenemos el Cumplimiento de ISO 27001

Para mantener nuestra certificación, Fernox:

  • Realiza evaluaciones de riesgos e auditorías internas

  • Capacita a los empleados en conciencia de seguridad de la información y mejores prácticas

  • Actualiza las políticas y controles de seguridad para reflejar las amenazas en evolución

  • Monitorea los sistemas para detectar y responder a posibles incidentes

  • Se somete a auditorías externas de Intertek Certification Limited

La seguridad de la información es un compromiso continuo, no un hito único.

¿Te ha ayudado esta respuesta?
😞
😐
😁