company logo

Centre d’aide

Aller sur Fernox
Fernox App Web PortalPrivacy PolicyFernox App Terms & ConditionsSupport
Toutes les collectionsSécurité et confidentialitéCertification ISO 27001

Certification ISO 27001

Certification Fernox et sécurité de l’information

Ieva Burns·5 octobre 2026

Aperçu de la certification

  • Norme : ISO/IEC 27001:2022

  • Organisation certifiée : Fernox Ltd

  • Organisme de certification : Intertek Certification Limited (accrédité UKAS, numéro d’accréditation 0014)

  • Numéro du certificat : 0233950

  • Date de certification initiale : 22 décembre 2025

  • Valide jusqu’au : 21 décembre 2028

  • Site principal : Unit 2, Genesis Business Park, Woking, GU21 5RW, United Kingdom

 

Champ d’application de la certification

Notre certification ISO 27001 s’applique à :

Le système de management de la sécurité de l’information (SMSI) couvrant le développement, le déploiement, la production, l’exploitation et l’assistance de l’application mobile et web Fernox, y compris les ressources, l’infrastructure, les outils de développement et le personnel qui la soutiennent, conformément à la déclaration d’applicabilité version 1.5 datée du 15 décembre 2025.

Cela garantit que les contrôles de sécurité couvrent la technologie, les personnes, les processus et les systèmes de soutien.


Les principes clés de la norme ISO/IEC 27001

La norme ISO 27001 repose sur un ensemble de principes fondamentaux qui guident les organisations dans la gestion et la protection sécurisées des informations.

1. Une gestion de la sécurité fondée sur les risques

La norme ISO 27001 exige des organisations qu’elles identifient, évaluent et traitent les risques liés à la sécurité de l’information de manière structurée et continue. Plutôt que de s’appuyer sur des contrôles génériques, Fernox met en œuvre des mesures de protection ciblées, basées sur des menaces réelles, afin que les efforts de sécurité soient efficaces, proportionnés et constamment mis à jour.

2. Confidentialité, intégrité et disponibilité (triade CID)

La norme repose sur les trois piliers fondamentaux de la sécurité de l’information :

  • Confidentialité — garantir que seules les personnes autorisées ont accès aux informations

  • Intégrité — garantir que les données restent exactes et complètes, et qu’elles sont protégées contre toute modification non autorisée

  • Disponibilité — garantir que les systèmes et les informations sont accessibles quand on en a besoin

Ces principes guident la manière dont Fernox conçoit ses systèmes, gère les accès et protège les données de ses clients.

3. Gouvernance, responsabilité et maîtrise des politiques

La norme ISO 27001 exige des structures de gouvernance claires, des responsabilités définies et des politiques formelles. Cela garantit que la sécurité de l’information est gérée à l’échelle de l’organisation, soutenue par la direction et intégrée aux activités quotidiennes — plutôt que considérée comme une question secondaire.

4. Amélioration continue et assurance permanente

Les menaces de sécurité évoluent, et la norme ISO 27001 impose un cycle d’amélioration continue. Fernox, régulièrement :

  • Évalue les risques et les contrôles

  • Réalise des audits internes et des revues de direction

  • Réagit aux nouvelles vulnérabilités et aux menaces émergentes

  • Se soumet à des audits de surveillance externes indépendants

Cela garantit que notre niveau de sécurité reste élevé au fil du temps.

5. Alignement des personnes, des processus et des technologies

La norme ISO 27001 reconnaît qu’une sécurité efficace repose sur un personnel formé, des processus bien définis et des technologies sécurisées. Fernox investit dans la sensibilisation du personnel, la rigueur opérationnelle et les mesures de protection techniques afin de garantir une sécurité complète et résiliente.

 

Comment la norme ISO 27001 protège les données des clients

La protection des données des clients est au cœur de notre système de management de la sécurité de l’information (SMSI) certifié ISO 27001. Ce cadre garantit que les données à caractère personnel, commerciales et opérationnelles sont traitées de manière responsable, sécurisée et transparente tout au long de leur cycle de vie — de la collecte et du traitement au stockage et à la suppression.

Dans le cadre de la norme ISO 27001, Fernox a mis en place des contrôles pour :

  • L’accès aux données des clients est réservé au personnel autorisé uniquement

  • Chiffrer et protéger les données lorsque c’est approprié

  • Surveiller les systèmes afin de détecter toute activité non autorisée ou tout comportement suspect

  • Sécuriser les infrastructures et les environnements de développement contre les cybermenaces

  • Maintenir des processus sécurisés de sauvegarde et de récupération afin de garantir la disponibilité des données

Ces mesures réduisent le risque de violations de données, d’accès non autorisés, de pertes accidentelles et d’utilisation abusive.

 

Confidentialité des clients, confiance et conformité réglementaire

Notre certification ISO 27001 témoigne de notre engagement en faveur de la confidentialité des clients, de la protection des données et de la conformité réglementaire, notamment de notre alignement sur les exigences actuelles en matière de confidentialité et de protection des données, comme le RGPD.

En maintenant un cadre de sécurité audité de manière indépendante, Fernox veille à ce que :

  • Les informations des clients sont traitées de manière légale, sécurisée et éthique

  • Les risques de sécurité sont identifiés avant de devenir des incidents

  • Les pratiques de protection des données sont évaluées et améliorées en continu

  • Les clients peuvent faire confiance à Fernox en tant que partenaire responsable et soucieux de la sécurité

En définitive, la norme ISO 27001 renforce notre capacité à protéger les données des clients tout en consolidant la transparence, la responsabilité et la confiance dans nos services numériques.

 

Comment nous maintenons notre conformité à la norme ISO 27001

Pour maintenir notre certification, Fernox :

  • Réalise régulièrement des évaluations des risques et des audits internes

  • Forme les employés à la sensibilisation à la sécurité de l'information et aux bonnes pratiques

  • Met à jour les politiques et les mesures de sécurité pour tenir compte de l'évolution des menaces

  • Surveille les systèmes afin de détecter les incidents potentiels et d'y répondre

  • Se soumet à des audits externes réalisés par Intertek Certification Limited

La sécurité de l'information est un engagement permanent, et non une étape ponctuelle.

Cette réponse vous a-t-elle aidé ?
😞
😐
😁