Skip to main content

Sicherheit und Compliance

Entwicklung und Bereitstellung der XLeap Software und der XLeap Anwendungsdienstleistung sind nach ISO/IEC 27001:2022 zertifiziert. Das Zertifikat DE016815 ist gültig bis 09. August 2029.

The XLeap-Lösung ist "well architected" und hat die Prüfung in einem AWS Foundational Technology Review bestanden.

Für unsere Kunden bedeutet das, dass unsere Prozesse, die Software und der Cloud-Betrieb gehärtet sind zum Schutz der

  • Vertraulichkeit
  • Integrität
  • Verfügbarkeit

der Anwendungsdienstleistung und ihrer Daten.

Selbstverständlich erfüllt XLeap die Anforderungen der Datenschutzgrundverordnung (DSGVO).

Bei der Protokollierung auditierbarer Ereignisse bleibt die zugesicherte Anonymität von Beiträgen unbedingt gewahrt. Anmeldungserfordernisse einschließlich SSO und 2-Faktoren-Authentifizierung können administrativ vorgegeben werden.

XLeap Cloud-Dienste basieren auf Amazon Web services (AWS), einem der umfassendsten, verfügbarsten und sichersten Datendienste der Welt.

OTC Zertifizierungen beinhalten: BSI C5 Type II, BSI KRITIS, SOC 1 - 3, GxP, DIN EN 50600, ISO/IEC 27001 / 27017 / 27018 / 27701, TISAX Level 3.

AWS Zertifizierungen beinhalten: AICPA SOC 1 - 3, PCI DSS Level 1, BSI C5 Type II, ISO/IEC 27001 / 27017 / 27018 / 27701, FedRAMP, FISMA Moderate.

Bereitstellungsregionen:

  • Kunden aus Europa und Afrika bedienen wir aus AWS Dublin oder der OTC Magdeburg.
  • Kunden aus Asien bedienen wir aus AWS Dublin oder AWS Singapur.
  • Amerikanische Kunden bedienen wir aus AWS Virginia.
AWS Approved
AWS Partner

Die Software Services werden im Rahmen eines Modells geteilter Verantwortung erbracht zwischen OTC bzw. AWS, XLeap und dem Kunden.

Künstliche Intelligenz

XLeap stellt technische Funktionalität zur Nutzung von KI in XLeap-Sessions bereit. Die Verwendung von KI mit XLeap wird gesteuert durch

  • die Centeradministratoren des Kunden, die eine bestimmte KI zur Nutzung mit XLeap freigeben.
  • Organisatoren, die KI in ihren XLeap-Sessions nutzen. 

Disclaimer: Für die Vertraulichkeit von mit dem KI-Dienst geteilten Informationen sind der XLeap-Kunde sowie der Provider des relevanten KI-Dienstes verantwortlich, nicht XLeap.