Trust Center
Sicherheit schafft Vertrauen. Governance schafft Kontrolle.
Steigende Anforderungen an Informationssicherheit und Compliance. Begrenzte IT-Ressourcen. Sicherheit ist bei academyFIVE Teil der Architektur: nach dem Prinzip Security by Design, mit Betrieb innerhalb der EU und einer Governance, die Weiterentwicklung nachvollziehbar hält. DSGVO-konform, kontrollierbar und nachvollziehbar, ohne dass Ihre IT dafür täglich eingreifen muss.
DSGVO-konform
ISO/IEC 27001
Compliant
Sicherheit, die Sie nicht täglich beschäftigt.
Kein Risiko gibt es nicht. Deshalb ist academyFIVE darauf ausgelegt, jedes Sicherheitsrisiko konsequent auf ein Minimum zu reduzieren. Im Tagesgeschäft resultiert daraus die Freiheit, sich guten Gewissens anderen Themen widmen zu können.
Datenschutz & Datenresidenz
Sichere Datenverarbeitung innerhalb der EU nach DSGVO.
AVV und TOM sind vorbereitet.- Datenschutz by Design
- Datenminimierung
- definierte Löschkonzepte
- Betroffenenrechte
- Die über academyFIVE verarbeiteten personenbezogenen Daten werden ausschließlich innerhalb der EU verarbeitet
Sichere Entwicklung und Qualitätssicherung
Qualitätssicherung hat im Entwicklungsprozess eine übergeordnete Rolle. Potentielle Risiken werden in der Entwicklung konsequent identifiziert, priorisiert und nachverfolgt.
- Code-Review
- Penetrationstests
- Nachverfolgung über Ticketsystem
- Dokumentiertes Pseudonymisierungsverfahren für Test- und Entwicklungsdaten
- Security-Awareness-Schulungen aller Mitarbeitenden
Authentifizierung
Weniger Administrationsaufwand und mehr Kontrolle: Die Hoheit über Identitäten bleibt bei Ihnen.
- IdP-Hoheit
- MFA, Passwortrichtlinien und Conditional Access des IdP greifen unmittelbar mit
- Zugriffe werden zentral über Ihren Identity Provider gesteuert und müssen nicht doppelt geführt werden
- Optional: Anbindung von a5 über Single Sign-on mit OpenID Connect an Ihre Einrichtung (auch Shibboleth über das OpenID-Connect Plugin)
Gehärtete Cloud-Infrastruktur auf AWS
Kontinuierliches Monitoring, georedundante Backups sowie ein etabliertes Patch- und Schwachstellenmanagement sorgen für ein durchgängig hohes Sicherheitsniveau.
- Produktivbetrieb Frankfurt (eu-central-1), Backups georedundant Irland (eu-west-1) für den Betrieb als Public-Cloud-SaaS (abweichende Betriebsmodelle nach Vereinbarung)
- Verteilung über mindestens zwei Availability Zones,
Verkehr zwischen den Zonen verschlüsselt - Shared-Responsibility-Modell: AWS weist die Infrastrukturebene über BSI-C5-Testat, ISO/IEC 27001, 27017, 27018, ISO 22301 und SOC-Berichte nach
- Erfolgreich durchgeführter AWS Foundational Technical Review zur Validierung von Architektur, Betriebsprozessen und Ressourcenkonfigurationen
- Schlüsselverwaltung über AWS KMS
- Prüfung sicherheitsrelevanter Konfigurationen anhand der CIS Benchmarks
- Zentrale Erfassung und Überwachung sicherheitsrelevanter Befunde mit AWS Security Hub
- Regelmäßige Restore-Tests
Kontrollierter Einsatz von KI
Die verantwortungsvolle und kontrollierte KI-Integration macht die Möglichkeiten Künstlicher Intelligenz nutzbar und ausbaufähig.
- Verbindliche KI-Richtlinie mit dreistufigem Freigabemodell
- Keine Kundendaten aus academyFIVE in externen KI-Diensten
- KI-gestützte Entwicklung ausschließlich mit Quellcode sowie synthetischen oder anonymisierten Daten
- KI-Verarbeitung personenbezogener Daten aus academyFIVE nur innerhalb unserer AWS-Umgebung in der EU
- Nur von der IT freigegebene Dienste mit Auftragsverarbeitungsvertrag und vertraglichem Trainingsausschluss
- KI-Taskforce und spezialisierte KI-Champions in der Entwicklung
Governance, die steuerbar macht.
Klare Governance durch klare Prozesse, definierte Verantwortlichkeiten und transparente Entscheidungen. Verlässlich und nachvollziehbar im Hochschulalltag.
Compliance, die entlastet.
academyFIVE unterstützt Hochschulen dabei, regulatorische Anforderungen mit möglichst geringem administrativem Aufwand zu erfüllen. Dokumentierte Prozesse und geschützte Daten schaffen Sicherheit – verlässlich und nachvollziehbar im Hochschulalltag.

"Besonders hervorzuheben ist die laufende Modernisierung der technologischen Basis, das sichert einen langfristigen Einsatz."

"Gerade als öffentliche Universität sind Compliance, Transparenz und saubere Datenstrukturen für uns essenziell. academyFIVE unterstützt uns dabei, hochschulrechtliche Anforderungen verlässlich und effizient abzubilden."
Evaluieren Sie academyFIVE? Wir schaffen Transparenz.
Wir zeigen Ihnen, wie wir Ihre Daten schützen und geben Ihrem IT-Team Einblick in die Sicherheitsarchitektur von academyFIVE. Für Ausschreibungen und Sicherheitsprüfungen stellen wir auf Anfrage die technisch-organisatorischen Maßnahmen (TOM), Architektur-Dokumentation sowie Auszüge aus unseren kontinuierlichen Penetrationstests bereit.


