
Sertifikasyon Özeti
Standart: ISO/IEC 27001:2022
Sertifikalı Kuruluş: Fernox Ltd
Sertifikasyon Kuruluşu: Intertek Certification Limited (UKAS Akreditasyonlu, Akreditasyon No. 0014)
Sertifika Numarası: 0233950
İlk Sertifikasyon Tarihi: 22 Aralık 2025
Geçerlilik Tarihi: 21 Aralık 2028
Ana Tesis: Unit 2, Genesis Business Park, Woking, GU21 5RW, United Kingdom
ISO 27001 sertifikamız şu alanları kapsar:
15 Aralık 2025 tarihli, 1.5 sürümündeki Uygulanabilirlik Bildirimi'ne uygun olarak Fernox mobil ve web uygulamasının geliştirilmesini, dağıtımını, üretimini, işletimini ve desteğini; destekleyici varlıklar, altyapı, geliştirme araçları ve personel dâhil olmak üzere kapsayan Bilgi Güvenliği Yönetim Sistemi (BGYS).
Bu, güvenlik kontrollerinin teknoloji, insanlar, süreçler ve destekleyici sistemleri kapsamasını sağlar.
ISO 27001, kuruluşların bilgileri güvenli bir şekilde nasıl yöneteceğine ve koruyacağına rehberlik eden bir dizi temel ilke üzerine kuruludur.
ISO 27001, kuruluşların bilgi güvenliği risklerini yapılandırılmış ve sürekli bir şekilde belirlemesini, değerlendirmesini ve ele almasını gerektirir. Fernox, genel kontroller kullanmak yerine gerçek tehditlere dayalı hedeflenmiş koruma önlemleri uygular; böylece güvenlik çalışmaları etkili, orantılı ve sürekli güncel tutulur.
Standart, bilgi güvenliğinin üç temel sütununa dayanır:
Gizlilik — bilgilere yalnızca yetkili kişilerin erişebilmesini sağlama
Bütünlük — verilerin doğru, eksiksiz ve yetkisiz değişikliklere karşı korunaklı kalmasını sağlama
Erişilebilirlik — sistemlere ve bilgilere ihtiyaç duyulduğunda erişilebilmesini sağlama
Bu ilkeler, Fernox'un sistemleri nasıl tasarladığını, erişimi nasıl yönettiğini ve müşteri verilerini nasıl koruduğunu şekillendirir.
ISO 27001, net yönetişim yapıları, tanımlanmış sorumluluklar ve resmî politikalar gerektirir. Bu, bilgi güvenliğinin liderlik desteğiyle kurum genelinde yönetilmesini, günlük operasyonlara entegre edilmesini ve sonradan akla gelen bir konu olarak ele alınmamasını sağlar.
Güvenlik tehditleri değişir ve ISO 27001, sürekli iyileştirme döngüsünü zorunlu kılar. Fernox düzenli olarak:
Riskleri ve kontrolleri gözden geçirir
İç denetimler ve yönetim gözden geçirmeleri gerçekleştirir
Yeni güvenlik açıklarına ve ortaya çıkan tehditlere yanıt verir
Bağımsız dış gözetim denetimlerinden geçer
Bu, güvenlik duruşumuzun zaman içinde güçlü kalmasını sağlar.
ISO 27001, etkili güvenliğin eğitimli personele, iyi tanımlanmış süreçlere ve güvenli teknolojiye bağlı olduğunu kabul eder. Fernox, güvenliğin kapsamlı ve dayanıklı olmasını sağlamak için personel farkındalığına, operasyonel disipline ve teknik korumalara yatırım yapar.
Müşteri verilerini korumak, ISO 27001 sertifikalı BGYS'mizin temel odak noktalarından biridir. Bu çerçeve, kişisel, ticari ve operasyonel verilerin yaşam döngüleri boyunca — toplanmalarından işlenmelerine, saklanmalarına ve silinmelerine kadar — sorumlu, güvenli ve şeffaf bir şekilde ele alınmasını sağlar.
ISO 27001 kapsamında Fernox şu kontrolleri uygulamaya koymuştur:
Müşteri verilerine erişimi yalnızca yetkili personelle sınırlandırın
Verileri gerektiğinde şifreleyin ve koruyun
Sistemleri yetkisiz etkinliklere veya şüpheli davranışlara karşı izleyin
Altyapıyı ve geliştirme ortamlarını siber tehditlere karşı güvence altına alın
Veri erişilebilirliğini korumak için güvenli yedekleme ve kurtarma süreçlerini sürdürün
Bu önlemler veri ihlalleri, yetkisiz erişim, kazara veri kaybı ve kötüye kullanım riskini azaltır.
ISO 27001 sertifikamız, GDPR gibi modern gizlilik ve veri koruma gerekliliklerine uyum da dâhil olmak üzere müşteri gizliliğine, veri korumasına ve mevzuata uygunluğa bağlılığımızı destekler.
Bağımsız olarak denetlenen bir güvenlik çerçevesini sürdürerek Fernox şunları sağlar:
Müşteri bilgileri hukuka uygun, güvenli ve etik şekilde işlenir
Güvenlik riskleri, olaylara dönüşmeden önce tespit edilir
Veri koruma uygulamaları sürekli olarak gözden geçirilir ve iyileştirilir
Müşteriler Fernox'a sorumlu ve güvenliğe önem veren bir iş ortağı olarak güvenebilir
Sonuç olarak ISO 27001, şeffaflığı, hesap verebilirliği ve dijital hizmetlerimize duyulan güveni güçlendirirken müşteri verilerini koruma kabiliyetimizi de artırır.
Fernox olarak sertifikamızı sürdürmek için:
Düzenli olarak risk değerlendirmeleri ve iç denetimler gerçekleştirir
Çalışanları bilgi güvenliği farkındalığı ve en iyi uygulamalar konusunda eğitir
Gelişen tehditleri yansıtmak için güvenlik politikalarını ve kontrollerini günceller
Olası olayları tespit etmek ve bunlara müdahale etmek için sistemleri izler
Intertek Certification Limited tarafından gerçekleştirilen harici denetimlerden geçer
Bilgi güvenliği tek seferlik bir dönüm noktası değil, sürekli bir taahhüttür.