
Översikt över certifieringen
Standard: ISO/IEC 27001:2022
Certifierad organisation: Fernox Ltd
Certifieringsorgan: Intertek Certification Limited (UKAS-ackrediterat, ackrediteringsnr 0014)
Certifikatnummer: 0233950
Datum för första certifiering: 22 december 2025
Giltigt till: 21 december 2028
Huvudanläggning: Unit 2, Genesis Business Park, Woking, GU21 5RW, United Kingdom
Vår ISO 27001-certifiering gäller för:
Ledningssystemet för informationssäkerhet (ISMS) som omfattar utveckling, driftsättning, produktion, drift och support av Fernox mobil- och webbapplikation, inklusive tillgångar, infrastruktur, utvecklingsverktyg och personal som stöder dessa, i enlighet med tillämplighetsförklaring version 1.5 daterad 15 december 2025.
Detta säkerställer att säkerhetsåtgärder omfattar teknik, människor, processer och stödsystem.
ISO 27001 bygger på ett antal grundläggande principer som vägleder hur organisationer hanterar och skyddar information på ett säkert sätt.
ISO 27001 kräver att organisationer identifierar, bedömer och hanterar informationssäkerhetsrisker på ett strukturerat och kontinuerligt sätt. I stället för att förlita sig på generella kontroller tillämpar Fernox riktade skyddsåtgärder baserade på verkliga hot, vilket säkerställer att säkerhetsinsatserna är effektiva, proportionerliga och uppdateras kontinuerligt.
Standarden vilar på informationssäkerhetens tre grundpelare:
Confidentiality — ensuring information is accessible only to authorised individuals
Integrity — ensuring data remains accurate, complete, and protected from unauthorised modification
Availability — ensuring systems and information are accessible when needed
These principles shape how Fernox designs systems, manages access, and protects customer data.
ISO 27001 requires clear governance structures, defined responsibilities, and formal policies. This ensures that information security is managed at an organisational level, supported by leadership, and embedded into daily operations — not treated as an afterthought.
Security threats evolve, and ISO 27001 mandates a cycle of continual improvement. Fernox regularly:
Granskar risker och kontroller
Genomför interna revisioner och ledningens genomgångar
Agerar på nya sårbarheter och framväxande hot
Genomgår oberoende externa uppföljningsrevisioner
Detta säkerställer att vår säkerhetsnivå förblir stark över tid.
ISO 27001 erkänner att effektiv säkerhet är beroende av utbildad personal, väldefinierade processer och säker teknik. Fernox investerar i personalens medvetenhet, operativ disciplin och tekniska skyddsåtgärder för att säkerställa att säkerheten är heltäckande och motståndskraftig.
Skyddet av kunddata är ett centralt fokusområde för vårt ISO 27001-certifierade ISMS. Ramverket säkerställer att personuppgifter samt kommersiella och operativa data hanteras ansvarsfullt, säkert och transparent under hela sin livscykel — från insamling och behandling till lagring och radering.
Enligt ISO 27001 har Fernox infört kontroller för att:
Begränsa åtkomsten till kunddata till endast behörig personal
Kryptera och skydda data där det är lämpligt
Övervaka system efter obehörig aktivitet eller misstänkt beteende
Skydda infrastrukturen och utvecklingsmiljöerna mot cyberhot
Upprätthålla säkra rutiner för säkerhetskopiering och återställning för att skydda datatillgängligheten
Dessa åtgärder minskar risken för dataintrång, obehörig åtkomst, oavsiktlig förlust och missbruk.
Vår ISO 27001-certifiering stöder vårt åtagande för kundintegritet, dataskydd och regelefterlevnad, inklusive anpassning till moderna krav på integritet och dataskydd, såsom GDPR.
Genom att upprätthålla ett oberoende granskat säkerhetsramverk säkerställer Fernox att:
Kundinformation hanteras lagligt, säkert och etiskt
Säkerhetsrisker identifieras innan de blir incidenter
Dataskyddsrutiner granskas och förbättras kontinuerligt
Kunder kan lita på Fernox som en ansvarsfull och säkerhetsmedveten partner
ISO 27001 stärker i slutändan vår förmåga att skydda kunddata samtidigt som transparens, ansvarstagande och förtroende för våra digitala tjänster stärks.
För att upprätthålla vår certifiering:
Genomför regelbundna riskbedömningar och interna revisioner
Utbildar medarbetare i medvetenhet om informationssäkerhet och bästa praxis
Uppdaterar säkerhetspolicyer och kontroller för att återspegla föränderliga hot
Övervakar system för att upptäcka och reagera på potentiella incidenter
Genomgår externa revisioner utförda av Intertek Certification Limited
Informationssäkerhet är ett kontinuerligt åtagande – inte en engångsmilstolpe.