Trust Center

Sicherheit schafft Vertrauen. Governance schafft Kontrolle.

Steigende Anforderungen an Informationssicherheit und Compliance. Begrenzte IT-Ressourcen. Sicherheit ist bei academyFIVE Teil der Architektur: nach dem Prinzip Security by Design, mit Betrieb innerhalb der EU und einer Governance, die Weiterentwicklung nachvollziehbar hält. DSGVO-konform, kontrollierbar und nachvollziehbar, ohne dass Ihre IT dafür täglich eingreifen muss.

  • Betrieb in der EU

  • DSGVO-konform

  • ISO/IEC 27001

  • Compliant

Sicherheit, die Sie nicht täglich beschäftigt.

Kein Risiko gibt es nicht. Deshalb ist academyFIVE darauf ausgelegt, jedes Sicherheitsrisiko konsequent auf ein Minimum zu reduzieren. Im Tagesgeschäft resultiert daraus die Freiheit, sich guten Gewissens anderen Themen widmen zu können.

  • Datenschutz & Datenresidenz

    Sichere Datenverarbeitung innerhalb der EU nach DSGVO.
    AVV und TOM sind vorbereitet.

    • Datenschutz by Design
    • Datenminimierung
    • definierte Löschkonzepte
    • Betroffenenrechte
    • Die über academyFIVE verarbeiteten personenbezogenen Daten werden ausschließlich innerhalb der EU verarbeitet
  • Sichere Entwicklung und Qualitätssicherung

    Qualitätssicherung hat im Entwicklungsprozess eine übergeordnete Rolle. Potentielle Risiken werden in der Entwicklung konsequent identifiziert, priorisiert und nachverfolgt.

    • Code-Review
    • Penetrationstests
    • Nachverfolgung über Ticketsystem
    • Dokumentiertes Pseudonymisierungsverfahren für Test- und Entwicklungsdaten
    • Security-Awareness-Schulungen aller Mitarbeitenden
  • Authentifizierung

    Weniger Administrationsaufwand und mehr Kontrolle: Die Hoheit über Identitäten bleibt bei Ihnen.

    • IdP-Hoheit
    • MFA, Passwortrichtlinien und Conditional Access des IdP greifen unmittelbar mit
    • Zugriffe werden zentral über Ihren Identity Provider gesteuert und müssen nicht doppelt geführt werden
    • Optional: Anbindung von a5 über Single Sign-on mit OpenID Connect an Ihre Einrichtung (auch Shibboleth über das OpenID-Connect Plugin)
  • Gehärtete Cloud-Infrastruktur auf AWS

    Kontinuierliches Monitoring, georedundante Backups sowie ein etabliertes Patch- und Schwachstellenmanagement sorgen für ein durchgängig hohes Sicherheitsniveau.

    • Produktivbetrieb Frankfurt (eu-central-1), Backups georedundant Irland (eu-west-1) für den Betrieb als Public-Cloud-SaaS (abweichende Betriebsmodelle nach Vereinbarung)
    • Verteilung über mindestens zwei Availability Zones,
      Verkehr zwischen den Zonen verschlüsselt
    • Shared-Responsibility-Modell: AWS weist die Infrastrukturebene über BSI-C5-Testat, ISO/IEC 27001, 27017, 27018, ISO 22301 und SOC-Berichte nach
    • Erfolgreich durchgeführter AWS Foundational Technical Review zur Validierung von Architektur, Betriebsprozessen und Ressourcenkonfigurationen
    • Schlüsselverwaltung über AWS KMS
    • Prüfung sicherheitsrelevanter Konfigurationen anhand der CIS Benchmarks
    • Zentrale Erfassung und Überwachung sicherheitsrelevanter Befunde mit AWS Security Hub
    • Regelmäßige Restore-Tests
  • Kontrollierter Einsatz von KI

    Die verantwortungsvolle und kontrollierte KI-Integration macht die Möglichkeiten Künstlicher Intelligenz nutzbar und ausbaufähig.

    • Verbindliche KI-Richtlinie mit dreistufigem Freigabemodell
    • Keine Kundendaten aus academyFIVE in externen KI-Diensten
    • KI-gestützte Entwicklung ausschließlich mit Quellcode sowie synthetischen oder anonymisierten Daten
    • KI-Verarbeitung personenbezogener Daten aus academyFIVE nur innerhalb unserer AWS-Umgebung in der EU
    • Nur von der IT freigegebene Dienste mit Auftragsverarbeitungsvertrag und vertraglichem Trainingsausschluss
    • KI-Taskforce und spezialisierte KI-Champions in der Entwicklung

Governance, die steuerbar macht.

Klare Governance durch klare Prozesse, definierte Verantwortlichkeiten und transparente Entscheidungen. Verlässlich und nachvollziehbar im Hochschulalltag.

Compliance, die entlastet.

academyFIVE unterstützt Hochschulen dabei, regulatorische Anforderungen mit möglichst geringem administrativem Aufwand zu erfüllen. Dokumentierte Prozesse und geschützte Daten schaffen Sicherheit – verlässlich und nachvollziehbar im Hochschulalltag.

Evaluieren Sie academyFIVE? Wir schaffen Transparenz.

Wir zeigen Ihnen, wie wir Ihre Daten schützen und geben Ihrem IT-Team Einblick in die Sicherheitsarchitektur von academyFIVE. Für Ausschreibungen und Sicherheitsprüfungen stellen wir auf Anfrage die technisch-organisatorischen Maßnahmen (TOM), Architektur-Dokumentation sowie Auszüge aus unseren kontinuierlichen Penetrationstests bereit.

a5 closeup rectangle light 1600px