
Certificatieoverzicht
Norm: ISO/IEC 27001:2022
Gecertificeerde organisatie: Fernox Ltd
Certificatie-instelling: Intertek Certification Limited (UKAS Accredited, Accreditation No. 0014)
Certificaatnummer: 0233950
Datum van initiële certificatie: 22 december 2025
Geldig tot: 21 december 2028
Hoofdvestiging: Unit 2, Genesis Business Park, Woking, GU21 5RW, United Kingdom
Onze ISO 27001-certificatie is van toepassing op:
Het informatiebeveiligingsbeheersysteem (ISMS) voor de ontwikkeling, implementatie, productie, werking en ondersteuning van de mobiele en webapplicatie van Fernox, met inbegrip van de ondersteunende bedrijfsmiddelen, infrastructuur, ontwikkeltools en medewerkers, overeenkomstig de Verklaring van Toepasselijkheid versie 1.5 van 15 december 2025.
Dit zorgt ervoor dat beveiligingsmaatregelen gelden voor technologie, mensen, processen en ondersteunende systemen.
ISO 27001 is gebaseerd op een aantal fundamentele principes die richting geven aan de manier waarop organisaties informatie veilig beheren en beschermen.
ISO 27001 vereist dat organisaties beveiligingsrisico’s voor informatie op een gestructureerde en doorlopende manier identificeren, beoordelen en aanpakken. In plaats van te vertrouwen op algemene maatregelen past Fernox gerichte beveiligingsmaatregelen toe op basis van reële bedreigingen, zodat de beveiligingsinspanningen doeltreffend en proportioneel zijn en voortdurend worden bijgewerkt.
De norm is gebaseerd op de drie kernpijlers van informatiebeveiliging:
Vertrouwelijkheid — ervoor zorgen dat informatie alleen toegankelijk is voor bevoegde personen
Integriteit — ervoor zorgen dat gegevens correct en volledig blijven en beschermd zijn tegen ongeoorloofde wijzigingen
Beschikbaarheid — ervoor zorgen dat systemen en informatie toegankelijk zijn wanneer dat nodig is
Deze principes bepalen hoe Fernox systemen ontwerpt, de toegang beheert en klantgegevens beschermt.
ISO 27001 vereist duidelijke bestuursstructuren, vastgelegde verantwoordelijkheden en formeel beleid. Zo wordt ervoor gezorgd dat informatiebeveiliging op organisatieniveau wordt beheerd, steun krijgt van het management en deel uitmaakt van de dagelijkse werking — in plaats van iets te zijn waar pas achteraf aan wordt gedacht.
Beveiligingsrisico’s evolueren en ISO 27001 schrijft een cyclus van voortdurende verbetering voor. Fernox doet regelmatig het volgende:
Beoordeelt risico’s en controles
Voert interne audits en managementbeoordelingen uit
Reageert op nieuwe kwetsbaarheden en opkomende bedreigingen
Ondergaat onafhankelijke externe opvolgingsaudits
Zo blijft ons beveiligingsniveau op lange termijn hoog.
ISO 27001 erkent dat doeltreffende beveiliging afhangt van opgeleid personeel, goed omschreven processen en veilige technologie. Fernox investeert in het veiligheidsbewustzijn van medewerkers, operationele discipline en technische beveiligingsmaatregelen om ervoor te zorgen dat de beveiliging allesomvattend en veerkrachtig is.
De bescherming van klantgegevens staat centraal in ons ISO 27001-gecertificeerde ISMS. Het kader zorgt ervoor dat persoonsgegevens, commerciële gegevens en operationele gegevens op een verantwoorde, veilige en transparante manier worden behandeld gedurende hun volledige levenscyclus — van verzameling en verwerking tot opslag en verwijdering.
In het kader van ISO 27001 heeft Fernox maatregelen ingevoerd om:
Beperk de toegang tot klantgegevens tot alleen bevoegd personeel
Versleutel en bescherm gegevens waar nodig
Hou systemen in de gaten voor onbevoegde activiteiten of verdacht gedrag
Beveilig infrastructuur en ontwikkelomgevingen tegen cyberdreigingen
Zorg voor veilige back-up- en herstelprocessen om de beschikbaarheid van gegevens te beschermen
Deze maatregelen verkleinen het risico op datalekken, onbevoegde toegang, onopzettelijk verlies en misbruik.
Onze ISO 27001-certificering ondersteunt ons engagement voor de privacy van klanten, gegevensbescherming en naleving van regelgeving, waaronder de afstemming op moderne vereisten rond privacy en gegevensbescherming, zoals de GDPR.
Door een onafhankelijk gecontroleerd beveiligingskader te onderhouden, zorgt Fernox ervoor dat:
Klantgegevens worden wettig, veilig en ethisch verwerkt
Beveiligingsrisico’s worden opgespoord voordat ze tot incidenten leiden
Maatregelen voor gegevensbescherming worden voortdurend geëvalueerd en verbeterd
Klanten kunnen Fernox vertrouwen als een verantwoordelijke partner die veiligheid hoog in het vaandel draagt
ISO 27001 versterkt uiteindelijk ons vermogen om klantgegevens te beschermen en bevordert tegelijk transparantie, verantwoordelijkheid en vertrouwen in onze digitale diensten.
Om onze certificering te behouden, doet Fernox het volgende:
Voert regelmatig risicobeoordelingen en interne audits uit
Leidt medewerkers op rond bewustzijn rond informatiebeveiliging en best practices
Werkt het beveiligingsbeleid en de beheersmaatregelen bij om in te spelen op evoluerende bedreigingen
Monitort systemen om mogelijke incidenten op te sporen en erop te reageren
Ondergaat externe audits door Intertek Certification Limited
Informatiebeveiliging is een voortdurende inzet — geen eenmalige mijlpaal.