
Przegląd certyfikacji
Norma: ISO/IEC 27001:2022
Certyfikowana organizacja: Fernox Ltd
Jednostka certyfikująca: Intertek Certification Limited (akredytowana przez UKAS, nr akredytacji 0014)
Numer certyfikatu: 0233950
Data pierwszej certyfikacji: 22 grudnia 2025
Ważny do: 21 grudnia 2028
Główna lokalizacja: Unit 2, Genesis Business Park, Woking, GU21 5RW, United Kingdom
Nasza certyfikacja ISO 27001 obejmuje:
System Zarządzania Bezpieczeństwem Informacji (SZBI) obejmujący rozwój, wdrażanie, produkcję, eksploatację i wsparcie aplikacji mobilnej i internetowej Fernox, w tym zasoby pomocnicze, infrastrukturę, narzędzia programistyczne i personel, zgodnie z Deklaracją stosowania w wersji 1.5 z dnia 15 grudnia 2025 r.
Dzięki temu kontrole bezpieczeństwa obejmują technologię, ludzi, procesy i systemy pomocnicze.
Norma ISO 27001 opiera się na zestawie podstawowych zasad, które wskazują, jak organizacje powinny bezpiecznie zarządzać informacjami i je chronić.
Norma ISO 27001 wymaga od organizacji identyfikowania, oceny i ograniczania ryzyka dla bezpieczeństwa informacji w sposób uporządkowany i ciągły. Zamiast polegać na ogólnych zabezpieczeniach, Fernox stosuje ukierunkowane środki ochrony oparte na rzeczywistych zagrożeniach, dzięki czemu działania na rzecz bezpieczeństwa są skuteczne, proporcjonalne i stale aktualizowane.
Norma opiera się na trzech podstawowych filarach bezpieczeństwa informacji:
Poufność — zapewnienie, że informacje są dostępne wyłącznie dla upoważnionych osób
Integralność — zapewnienie, że dane pozostają dokładne i kompletne oraz są chronione przed nieuprawnionymi modyfikacjami
Dostępność — zapewnienie dostępu do systemów i informacji zawsze wtedy, gdy są potrzebne
Te zasady kształtują sposób, w jaki Fernox projektuje systemy, zarządza dostępem i chroni dane klientów.
Norma ISO 27001 wymaga jasnych struktur zarządzania, określonych zakresów odpowiedzialności i formalnych polityk. Dzięki temu bezpieczeństwo informacji jest zarządzane na poziomie całej organizacji, wspierane przez kierownictwo i uwzględniane w codziennych działaniach — a nie traktowane jako kwestia drugorzędna.
Zagrożenia dla bezpieczeństwa ewoluują, a norma ISO 27001 nakazuje stosowanie cyklu ciągłego doskonalenia. Fernox regularnie:
Analizuje ryzyka i zabezpieczenia
Przeprowadza audyty wewnętrzne i przeglądy zarządzania
Reaguje na nowe podatności i pojawiające się zagrożenia
Podlega niezależnym zewnętrznym audytom nadzoru
Dzięki temu nasz poziom bezpieczeństwa pozostaje wysoki na przestrzeni czasu.
Norma ISO 27001 uznaje, że skuteczne bezpieczeństwo zależy od przeszkolonych ludzi, dobrze zdefiniowanych procesów i bezpiecznej technologii. Fernox inwestuje w podnoszenie świadomości pracowników, dyscyplinę operacyjną i zabezpieczenia techniczne, aby zapewnić kompleksowe i odporne bezpieczeństwo.
Ochrona danych klientów jest jednym z głównych priorytetów naszego systemu zarządzania bezpieczeństwem informacji (ISMS) certyfikowanego zgodnie z ISO 27001. Ramy te zapewniają, że dane osobowe, handlowe i operacyjne są przetwarzane w sposób odpowiedzialny, bezpieczny i przejrzysty przez cały cykl ich życia — od gromadzenia i przetwarzania po przechowywanie i usuwanie.
Zgodnie z normą ISO 27001 firma Fernox wdrożyła zabezpieczenia, które pozwalają:
Ograniczamy dostęp do danych klientów do wyłącznie upoważnionego personelu
Szyfrujemy i chronimy dane w stosownych przypadkach
Monitorujemy systemy pod kątem nieautoryzowanej aktywności lub podejrzanych zachowań
Zabezpieczamy infrastrukturę i środowiska programistyczne przed cyberzagrożeniami
Utrzymujemy bezpieczne procesy tworzenia kopii zapasowych i odzyskiwania danych, aby zapewnić ich dostępność
Środki te zmniejszają ryzyko naruszenia ochrony danych, nieautoryzowanego dostępu, przypadkowej utraty i niewłaściwego wykorzystania danych.
Certyfikat ISO 27001 potwierdza nasze zaangażowanie w ochronę prywatności klientów, ochronę danych i zgodność z przepisami, w tym dostosowanie do nowoczesnych wymogów dotyczących prywatności i ochrony danych, takich jak RODO.
Dzięki utrzymywaniu niezależnie audytowanych ram bezpieczeństwa Fernox zapewnia, że:
Informacje o klientach są przetwarzane zgodnie z prawem, bezpiecznie i etycznie
Ryzyka związane z bezpieczeństwem są identyfikowane, zanim przerodzą się w incydenty
Praktyki związane z ochroną danych są stale weryfikowane i udoskonalane
Klienci mogą zaufać Fernox jako odpowiedzialnemu partnerowi dbającemu o bezpieczeństwo
Ostatecznie norma ISO 27001 wzmacnia nasze możliwości ochrony danych klientów, a jednocześnie umacnia przejrzystość, odpowiedzialność i zaufanie do naszych usług cyfrowych.
Aby utrzymać certyfikację, Fernox:
Regularnie przeprowadza oceny ryzyka i audyty wewnętrzne
Szkoli pracowników w zakresie świadomości bezpieczeństwa informacji i najlepszych praktyk
Aktualizuje polityki i mechanizmy kontroli bezpieczeństwa, aby uwzględniały zmieniające się zagrożenia
Monitoruje systemy, aby wykrywać potencjalne incydenty i reagować na nie
Podlega audytom zewnętrznym przeprowadzanym przez Intertek Certification Limited
Bezpieczeństwo informacji to nieustanne zobowiązanie — nie jednorazowy cel.