
Certificeringsoverzicht
Norm: ISO/IEC 27001:2022
Gecertificeerde organisatie: Fernox Ltd
Certificerende instantie: Intertek Certification Limited (UKAS-geaccrediteerd, accreditatienr. 0014)
Certificaatnummer: 0233950
Datum eerste certificering: 22 december 2025
Geldig tot: 21 december 2028
Hoofdlocatie: Unit 2, Genesis Business Park, Woking, GU21 5RW, United Kingdom
Onze ISO 27001-certificering is van toepassing op:
Het Information Security Management System (ISMS) voor de ontwikkeling, implementatie, productie, het beheer en de ondersteuning van de mobiele en webapplicatie van Fernox, inclusief ondersteunende bedrijfsmiddelen, infrastructuur, ontwikkeltools en personeel, overeenkomstig de Verklaring van Toepasselijkheid versie 1.5 van 15 december 2025.
Dit zorgt ervoor dat beveiligingsmaatregelen gelden voor technologie, mensen, processen en ondersteunende systemen.
ISO 27001 is gebaseerd op een reeks fundamentele principes die richting geven aan de manier waarop organisaties informatie veilig beheren en beschermen.
ISO 27001 vereist dat organisaties informatiebeveiligingsrisico's op een gestructureerde en doorlopende manier identificeren, beoordelen en behandelen. In plaats van te vertrouwen op generieke maatregelen, past Fernox gerichte beveiligingsmaatregelen toe die zijn afgestemd op reële dreigingen, zodat beveiligingsinspanningen effectief en proportioneel zijn en voortdurend worden bijgewerkt.
De norm is gebaseerd op de drie pijlers van informatiebeveiliging:
Vertrouwelijkheid — ervoor zorgen dat informatie alleen toegankelijk is voor bevoegde personen
Integriteit — ervoor zorgen dat gegevens nauwkeurig en volledig blijven en beschermd zijn tegen ongeoorloofde wijzigingen
Beschikbaarheid — ervoor zorgen dat systemen en informatie toegankelijk zijn wanneer dat nodig is
Deze principes bepalen hoe Fernox systemen ontwerpt, toegang beheert en klantgegevens beschermt.
ISO 27001 vereist duidelijke bestuursstructuren, vastgelegde verantwoordelijkheden en formeel beleid. Dit zorgt ervoor dat informatiebeveiliging op organisatieniveau wordt beheerd, wordt ondersteund door het management en is ingebed in de dagelijkse bedrijfsvoering — in plaats van als bijzaak te worden beschouwd.
Beveiligingsbedreigingen veranderen voortdurend en ISO 27001 schrijft een cyclus van voortdurende verbetering voor. Fernox doet regelmatig het volgende:
Beoordeelt risico’s en beheersmaatregelen
Voert interne audits en managementbeoordelingen uit
Reageert op nieuwe kwetsbaarheden en opkomende bedreigingen
Ondergaat onafhankelijke externe toezichtaudits
Zo blijft ons beveiligingsniveau op de lange termijn hoog.
ISO 27001 erkent dat effectieve beveiliging afhankelijk is van opgeleid personeel, goed gedefinieerde processen en veilige technologie. Fernox investeert in bewustwording onder medewerkers, operationele discipline en technische beveiligingsmaatregelen om ervoor te zorgen dat de beveiliging allesomvattend en veerkrachtig is.
De bescherming van klantgegevens staat centraal in ons ISO 27001-gecertificeerde ISMS. Het raamwerk zorgt ervoor dat persoonsgegevens, commerciële en operationele gegevens gedurende hun hele levenscyclus verantwoord, veilig en transparant worden behandeld — van verzameling en verwerking tot opslag en verwijdering.
In het kader van ISO 27001 heeft Fernox maatregelen geïmplementeerd om:
Beperk de toegang tot klantgegevens tot uitsluitend bevoegd personeel
Versleutel en bescherm gegevens waar dat passend is
Houd systemen in de gaten voor onbevoegde activiteiten of verdacht gedrag
Beveilig infrastructuur en ontwikkelomgevingen tegen cyberdreigingen
Zorg voor veilige back-up- en herstelprocessen om de beschikbaarheid van gegevens te beschermen
Deze maatregelen verkleinen het risico op datalekken, onbevoegde toegang, onbedoeld verlies en misbruik.
Onze ISO 27001-certificering ondersteunt onze inzet voor de privacy van klanten, gegevensbescherming en naleving van regelgeving, waaronder afstemming op moderne vereisten voor privacy en gegevensbescherming, zoals de AVG.
Door een onafhankelijk gecontroleerd beveiligingskader in stand te houden, zorgt Fernox ervoor dat:
Klantinformatie wordt rechtmatig, veilig en ethisch behandeld
Beveiligingsrisico’s worden geïdentificeerd voordat ze incidenten worden
Gegevensbeschermingspraktijken worden voortdurend geëvalueerd en verbeterd
Klanten kunnen Fernox vertrouwen als een verantwoordelijke en beveiligingsbewuste partner
Uiteindelijk versterkt ISO 27001 ons vermogen om klantgegevens te beschermen en tegelijkertijd transparantie, verantwoording en vertrouwen in onze digitale diensten te bevorderen.
Om onze certificering te behouden, doet Fernox het volgende:
Voert regelmatig risicobeoordelingen en interne audits uit
Traint medewerkers in bewustzijn van informatiebeveiliging en best practices
Werkt beveiligingsbeleid en beheersmaatregelen bij om veranderende dreigingen het hoofd te bieden
Monitort systemen om potentiële incidenten te detecteren en erop te reageren
Ondergaat externe audits door Intertek Certification Limited
Informatiebeveiliging is een voortdurende inzet — geen eenmalige mijlpaal.