Security & Compliance
ISO 27001 certified, DNV approved, EU-hosted, and trusted by fleet operators and government maritime authorities.
Compliance
Controls
View all- EU-only infrastructure in certified datacentres
- Automated daily encrypted backups with 30-day retention
- DDoS mitigation and intrusion detection active
- ISO/IEC 27001:2022 certified (LRQA)
- Annual third-party penetration testing
- Security awareness training for all staff
- Multi-factor authentication (MFA) enforced
- Role-based access control (RBAC)
- Single sign-on (SSO) via OIDC
- AES-256 encryption at rest
- TLS 1.2+ encryption in transit
- Strict multi-tenant data isolation
- Automated static code analysis and dependency scanning on every commit
- Mandatory four-eyes peer review before any code is merged
- Automated security gate blocks merges on critical vulnerabilities
Security Controls
Comprehensive coverage across infrastructure, access, and data protection
Resources
Certificates and documents available on request
Frequently Asked Questions
Common questions about Marad's security and compliance
Have a security question?
Our security and compliance team is available to answer questions from customers, auditors, and procurement teams. We aim to respond within one business day.
Johannes van Urk
security@marad.comJacob Hakvoort
dpo@marad.com