
Aperçu de la certification
Norme : ISO/IEC 27001:2022
Organisation certifiée : Fernox Ltd
Organisme de certification : Intertek Certification Limited (accrédité UKAS, numéro d’accréditation 0014)
Numéro du certificat : 0233950
Date de certification initiale : 22 décembre 2025
Valide jusqu’au : 21 décembre 2028
Site principal : Unit 2, Genesis Business Park, Woking, GU21 5RW, United Kingdom
Notre certification ISO 27001 s’applique à :
Le système de management de la sécurité de l’information (SMSI) couvrant le développement, le déploiement, la production, l’exploitation et l’assistance de l’application mobile et web Fernox, y compris les ressources, l’infrastructure, les outils de développement et le personnel qui la soutiennent, conformément à la déclaration d’applicabilité version 1.5 datée du 15 décembre 2025.
Cela garantit que les contrôles de sécurité couvrent la technologie, les personnes, les processus et les systèmes de soutien.
La norme ISO 27001 repose sur un ensemble de principes fondamentaux qui guident les organisations dans la gestion et la protection sécurisées des informations.
La norme ISO 27001 exige des organisations qu’elles identifient, évaluent et traitent les risques liés à la sécurité de l’information de manière structurée et continue. Plutôt que de s’appuyer sur des contrôles génériques, Fernox met en œuvre des mesures de protection ciblées, basées sur des menaces réelles, afin que les efforts de sécurité soient efficaces, proportionnés et constamment mis à jour.
La norme repose sur les trois piliers fondamentaux de la sécurité de l’information :
Confidentialité — garantir que seules les personnes autorisées ont accès aux informations
Intégrité — garantir que les données restent exactes et complètes, et qu’elles sont protégées contre toute modification non autorisée
Disponibilité — garantir que les systèmes et les informations sont accessibles quand on en a besoin
Ces principes guident la manière dont Fernox conçoit ses systèmes, gère les accès et protège les données de ses clients.
La norme ISO 27001 exige des structures de gouvernance claires, des responsabilités définies et des politiques formelles. Cela garantit que la sécurité de l’information est gérée à l’échelle de l’organisation, soutenue par la direction et intégrée aux activités quotidiennes — plutôt que considérée comme une question secondaire.
Les menaces de sécurité évoluent, et la norme ISO 27001 impose un cycle d’amélioration continue. Fernox, régulièrement :
Évalue les risques et les contrôles
Réalise des audits internes et des revues de direction
Réagit aux nouvelles vulnérabilités et aux menaces émergentes
Se soumet à des audits de surveillance externes indépendants
Cela garantit que notre niveau de sécurité reste élevé au fil du temps.
La norme ISO 27001 reconnaît qu’une sécurité efficace repose sur un personnel formé, des processus bien définis et des technologies sécurisées. Fernox investit dans la sensibilisation du personnel, la rigueur opérationnelle et les mesures de protection techniques afin de garantir une sécurité complète et résiliente.
La protection des données des clients est au cœur de notre système de management de la sécurité de l’information (SMSI) certifié ISO 27001. Ce cadre garantit que les données à caractère personnel, commerciales et opérationnelles sont traitées de manière responsable, sécurisée et transparente tout au long de leur cycle de vie — de la collecte et du traitement au stockage et à la suppression.
Dans le cadre de la norme ISO 27001, Fernox a mis en place des contrôles pour :
L’accès aux données des clients est réservé au personnel autorisé uniquement
Chiffrer et protéger les données lorsque c’est approprié
Surveiller les systèmes afin de détecter toute activité non autorisée ou tout comportement suspect
Sécuriser les infrastructures et les environnements de développement contre les cybermenaces
Maintenir des processus sécurisés de sauvegarde et de récupération afin de garantir la disponibilité des données
Ces mesures réduisent le risque de violations de données, d’accès non autorisés, de pertes accidentelles et d’utilisation abusive.
Notre certification ISO 27001 témoigne de notre engagement en faveur de la confidentialité des clients, de la protection des données et de la conformité réglementaire, notamment de notre alignement sur les exigences actuelles en matière de confidentialité et de protection des données, comme le RGPD.
En maintenant un cadre de sécurité audité de manière indépendante, Fernox veille à ce que :
Les informations des clients sont traitées de manière légale, sécurisée et éthique
Les risques de sécurité sont identifiés avant de devenir des incidents
Les pratiques de protection des données sont évaluées et améliorées en continu
Les clients peuvent faire confiance à Fernox en tant que partenaire responsable et soucieux de la sécurité
En définitive, la norme ISO 27001 renforce notre capacité à protéger les données des clients tout en consolidant la transparence, la responsabilité et la confiance dans nos services numériques.
Pour maintenir notre certification, Fernox :
Réalise régulièrement des évaluations des risques et des audits internes
Forme les employés à la sensibilisation à la sécurité de l'information et aux bonnes pratiques
Met à jour les politiques et les mesures de sécurité pour tenir compte de l'évolution des menaces
Surveille les systèmes afin de détecter les incidents potentiels et d'y répondre
Se soumet à des audits externes réalisés par Intertek Certification Limited
La sécurité de l'information est un engagement permanent, et non une étape ponctuelle.