Zum Hauptinhalt springen

Informationssicherheit bei Ahoi Kapptn!

Die Ahoi Kapptn FlexCo betreibt ein Informationssicherheits-Managementsystem (ISMS) nach ISO/IEC 27001 und verpflichtet sich zu folgenden Grundsätzen:

  • Schutz der Informations- und IT-Assets des Unternehmens (einschließlich, aber nicht beschränkt auf Computer, mobile Geräte, Netzwerkausrüstung, Software und sensible Daten) vor internen, externen, vorsätzlichen oder versehentlichen Bedrohungen sowie Minderung der Risiken durch Diebstahl, Verlust, Missbrauch, Beschädigung oder Zerstörung dieser Systeme.
  • Schutz der Informationen vor unbefugtem Zugriff: Nutzer:innen greifen nur auf die Assets zu, für die sie eine ausdrückliche Berechtigung besitzen. Die Vergabe von Berechtigungen wird streng kontrolliert und regelmäßig überprüft.
  • Wahrung der Vertraulichkeit: Informationen werden vor Offenlegung gegenüber Unbefugten geschützt.
  • Sicherstellung der Integrität: Informationen werden vor Veränderung durch Unbefugte geschützt.
  • Aufrechterhaltung der Verfügbarkeit: autorisierte Parteien können bei Bedarf auf Informationen zugreifen.
  • Einhaltung und, wo möglich, Übertreffen der geltenden gesetzlichen und behördlichen Anforderungen, Normen und bewährten Praktiken.
  • Kontinuierliche Verbesserung des ISMS durch wirksame Korrektur- und Verbesserungsmaßnahmen.
  • Entwicklung, Pflege und Prüfung von Plänen zur Aufrechterhaltung des Geschäftsbetriebs, damit wir auch bei Störungen handlungsfähig bleiben.
  • Stärkung des Sicherheitsbewusstseins durch regelmäßige Schulungen aller Mitarbeiter:innen. Sicherheitsverantwortung ist Teil der jeweiligen Rolle und unserer Unternehmenskultur.
  • Schutz von Personen, die ein Informationssicherheitsproblem melden: Gegen Mitarbeiter:innen, die einen Vorfall über die Meldewege oder direkt an die Leitung des Informationssicherheitsmanagements offenlegen, werden keine Maßnahmen ergriffen, es sei denn, die Offenlegung weist zweifelsfrei auf eine illegale Handlung, grobe Fahrlässigkeit oder wiederholte vorsätzliche Missachtung von Vorschriften hin.

Weitere Informationen zu unseren Sicherheitskontrollen, Subprozessoren und unserem Compliance-Status finden Sie in unserem Trust Center.

Tatsächliche oder vermutete Verstöße gegen die Informationssicherheit melden Sie bitte an ahoi@ahoikapptn.com oder über das in POL-17 (Management von Vorfällen, Anhang A) verlinkte Meldeformular.

Verantwortlich: Leitung des Informationssicherheitsmanagements (CTO)

Stand: 21.09.2026