
Présentation de la certification
Norme : ISO/IEC 27001:2022
Organisation certifiée : Fernox Ltd
Organisme de certification : Intertek Certification Limited (accrédité par UKAS, n° d’accréditation 0014)
Numéro de certificat : 0233950
Date de certification initiale : 22 décembre 2025
Valide jusqu’au : 21 décembre 2028
Site principal : Unit 2, Genesis Business Park, Woking, GU21 5RW, United Kingdom
Notre certification ISO 27001 s’applique à :
Le système de management de la sécurité de l’information (SMSI) couvrant le développement, le déploiement, la production, l’exploitation et le support de l’application mobile et web Fernox, y compris les actifs, l’infrastructure, les outils de développement et le personnel associés, conformément à la version 1.5 de la Déclaration d’applicabilité datée du 15 décembre 2025.
Cela garantit que les mesures de sécurité couvrent la technologie, les personnes, les processus et les systèmes associés.
La norme ISO 27001 repose sur un ensemble de principes fondamentaux qui guident la manière dont les organisations gèrent et protègent les informations en toute sécurité.
La norme ISO 27001 exige des organisations qu’elles identifient, évaluent et traitent les risques liés à la sécurité de l’information de manière structurée et continue. Plutôt que de s’appuyer sur des mesures génériques, Fernox applique des protections ciblées contre des menaces réelles, afin que les efforts de sécurité soient efficaces, proportionnés et constamment mis à jour.
La norme repose sur les trois piliers fondamentaux de la sécurité de l’information :
Confidentialité — garantir que les informations sont accessibles uniquement aux personnes autorisées
Intégrité — garantir que les données restent exactes, complètes et protégées contre toute modification non autorisée
Disponibilité — garantir que les systèmes et les informations sont accessibles lorsque nécessaire
Ces principes guident la conception des systèmes de Fernox, la gestion des accès et la protection des données clients.
La norme ISO 27001 exige des structures de gouvernance claires, des responsabilités définies et des politiques formelles. Cela garantit que la sécurité de l'information est gérée à l'échelle de l'organisation, soutenue par la direction et intégrée aux activités quotidiennes — au lieu d'être traitée comme une considération secondaire.
Les menaces à la sécurité évoluent, et la norme ISO 27001 impose un cycle d'amélioration continue. Fernox effectue régulièrement les actions suivantes :
Évalue les risques et les contrôles
Réalise des audits internes et des revues de direction
Réagit aux nouvelles vulnérabilités et aux menaces émergentes
Se soumet à des audits de surveillance externes indépendants
Cela garantit que notre posture de sécurité reste solide au fil du temps.
La norme ISO 27001 reconnaît qu’une sécurité efficace dépend de personnes formées, de processus bien définis et de technologies sécurisées. Fernox investit dans la sensibilisation du personnel, la rigueur opérationnelle et les mesures de protection techniques afin de garantir une sécurité complète et résiliente.
La protection des données des clients est au cœur de notre système de management de la sécurité de l’information (SMSI) certifié ISO 27001. Ce cadre garantit que les données personnelles, commerciales et opérationnelles sont traitées de manière responsable, sécurisée et transparente tout au long de leur cycle de vie — de la collecte et du traitement au stockage et à la suppression.
Conformément à la norme ISO 27001, Fernox a mis en place des contrôles pour :
Limite l’accès aux données des clients au personnel autorisé uniquement
Chiffre et protège les données lorsque cela est approprié
Surveille les systèmes afin de détecter toute activité non autorisée ou tout comportement suspect
Protège les infrastructures et les environnements de développement contre les cybermenaces
Maintient des processus sécurisés de sauvegarde et de récupération afin de protéger la disponibilité des données
Ces mesures réduisent les risques de violation de données, d’accès non autorisé, de perte accidentelle et d’utilisation abusive.
Notre certification ISO 27001 témoigne de notre engagement en faveur de la confidentialité des clients, de la protection des données et de la conformité réglementaire, notamment de notre alignement sur les exigences modernes en matière de confidentialité et de protection des données, telles que le RGPD.
En maintenant un cadre de sécurité audité de manière indépendante, Fernox veille à ce que :
Les informations des clients sont traitées de manière légale, sécurisée et éthique
Les risques de sécurité sont identifiés avant de devenir des incidents
Les pratiques de protection des données sont évaluées et améliorées en continu
Les clients peuvent faire confiance à Fernox, un partenaire responsable et soucieux de la sécurité
En définitive, la norme ISO 27001 renforce notre capacité à protéger les données des clients, tout en favorisant la transparence, la responsabilité et la confiance dans nos services numériques.
Pour maintenir notre certification, Fernox :
Effectue régulièrement des évaluations des risques et des audits internes
Forme les employés à la sensibilisation à la sécurité de l’information et aux bonnes pratiques
Met à jour les politiques et les mesures de sécurité pour tenir compte de l’évolution des menaces
Surveille les systèmes pour détecter les incidents potentiels et y répondre
Se soumet à des audits externes réalisés par Intertek Certification Limited
La sécurité de l’information est un engagement permanent — et non une étape ponctuelle.