
Prezentare generală a certificării
Standard: ISO/IEC 27001:2022
Organizație certificată: Fernox Ltd
Organism de certificare: Intertek Certification Limited (acreditat UKAS, nr. de acreditare 0014)
Număr certificat: 0233950
Data certificării inițiale: 22 decembrie 2025
Valabil până la: 21 decembrie 2028
Sediul principal: Unit 2, Genesis Business Park, Woking, GU21 5RW, United Kingdom
Certificarea noastră ISO 27001 se aplică pentru:
Sistemul de management al securității informației (ISMS), care acoperă dezvoltarea, implementarea, producția, operarea și asistența pentru aplicația mobilă și web Fernox, inclusiv activele, infrastructura, instrumentele de dezvoltare și personalul de suport, în conformitate cu Declarația de aplicabilitate versiunea 1.5 din 15 decembrie 2025.
Acest lucru asigură extinderea controalelor de securitate asupra tehnologiei, oamenilor, proceselor și sistemelor de suport.
ISO 27001 se bazează pe un set de principii fundamentale care ghidează modul în care organizațiile gestionează și protejează informațiile în condiții de securitate.
ISO 27001 le cere organizațiilor să identifice, să evalueze și să trateze riscurile la adresa securității informației într-un mod structurat și continuu. În loc să se bazeze pe controale generice, Fernox aplică măsuri de protecție specifice, bazate pe amenințări reale, asigurându-se că eforturile de securitate sunt eficiente, proporționale și actualizate în permanență.
Standardul se bazează pe cei trei piloni fundamentali ai securității informației:
Confidențialitate — asigurarea accesului la informații doar pentru persoanele autorizate
Integritate — asigurarea faptului că datele rămân exacte, complete și protejate împotriva modificărilor neautorizate
Disponibilitate — asigurarea accesului la sisteme și informații atunci când este nevoie
Aceste principii stau la baza modului în care Fernox proiectează sisteme, gestionează accesul și protejează datele clienților.
ISO 27001 impune structuri clare de guvernanță, responsabilități definite și politici formale. Acest lucru asigură că securitatea informațiilor este gestionată la nivel organizațional, susținută de conducere și integrată în operațiunile zilnice — nu tratată ca o idee de ultim moment.
Amenințările la adresa securității evoluează, iar ISO 27001 impune un ciclu de îmbunătățire continuă. Fernox în mod regulat:
Evaluează riscurile și controalele
Efectuează audituri interne și analize ale managementului
Răspunde vulnerabilităților noi și amenințărilor emergente
Este supus auditurilor independente de supraveghere externă
Astfel, postura noastră de securitate rămâne solidă în timp.
ISO 27001 recunoaște că securitatea eficientă depinde de oameni instruiți, procese bine definite și tehnologie securizată. Fernox investește în conștientizarea angajaților, disciplina operațională și măsurile de protecție tehnice pentru a asigura o securitate cuprinzătoare și rezilientă.
Protejarea datelor clienților este un obiectiv central al sistemului nostru de management al securității informațiilor (ISMS), certificat ISO 27001. Cadrul asigură că datele personale, comerciale și operaționale sunt gestionate în mod responsabil, sigur și transparent pe tot parcursul ciclului lor de viață — de la colectare și prelucrare până la stocare și ștergere.
În conformitate cu ISO 27001, Fernox a implementat controale pentru a:
Limitează accesul la datele clienților la personalul autorizat בלבד
Criptează și protejează datele acolo unde este cazul
Monitorizează sistemele pentru activități neautorizate sau comportamente suspecte
Securizează infrastructura și mediile de dezvoltare împotriva amenințărilor cibernetice
Menține procese sigure de backup și recuperare pentru a proteja disponibilitatea datelor
Aceste măsuri reduc riscul de încălcare a securității datelor, acces neautorizat, pierdere accidentală și utilizare abuzivă.
Certificarea noastră ISO 27001 susține angajamentul nostru față de confidențialitatea clienților, protecția datelor și respectarea cerințelor de reglementare, inclusiv alinierea la cerințele moderne privind confidențialitatea și protecția datelor, precum GDPR.
Prin menținerea unui cadru de securitate auditat independent, Fernox se asigură că:
Informațiile clienților sunt gestionate în mod legal, sigur și etic
Riscurile de securitate sunt identificate înainte de a deveni incidente
Practicile de protecție a datelor sunt revizuite și îmbunătățite în mod continuu
Clienții pot avea încredere în Fernox, un partener responsabil și preocupat de securitate
În cele din urmă, ISO 27001 ne consolidează capacitatea de a proteja datele clienților, sporind totodată transparența, responsabilitatea și încrederea în serviciile noastre digitale.
Pentru a ne menține certificarea, Fernox:
Efectuează în mod regulat evaluări ale riscurilor și audituri interne
Instruiește angajații cu privire la conștientizarea securității informațiilor și cele mai bune practici
Actualizează politicile și măsurile de securitate pentru a reflecta evoluția amenințărilor
Monitorizează sistemele pentru a detecta și a răspunde la incidentele potențiale
Se supune unor audituri externe efectuate de Intertek Certification Limited
Securitatea informațiilor este un angajament continuu — nu o etapă atinsă o singură dată.