Struktur schaffen. Haftung minimieren. Sicherheit verstehen.
Um IT-Sicherheit nachhaltig zu etablieren, reicht Technik allein nicht aus. Wir unterstützen Sie dabei, die organisatorischen Grundlagen zu schaffen, damit Ihre Sicherheit messbar, auditfähig und rechtssicher wird.
Beratung aus der Perspektive des Auditors. Für Sicherheit, die jeder Prüfung standhält.

"Wir entwickeln keine Theorie-Konzepte für die Schublade, sondern schaffen Strukturen, die im Audit bestehen und Ihren IT-Alltag entlasten. Sicherheit ist für uns kein Projekt, sondern die Basis Ihrer persönlichen Haftungsminimierung."
Mit über 25 Jahren Erfahrung in der strategischen IT-Beratung und einem tiefen Background in der Wirtschaftsprüfung (KPMG) schlägt Dr. Steffen Scholtze zusammen mit seinem Team die Brücke zwischen regulatorischer Pflicht und technischer Kür.
Sein Fokus liegt auf dem gehobenen Mittelstand.
Der strategische Weitblick: Als Geschäftsführer der DSP Gruppe bringt Dr. Steffen Scholtze jahrzehntelange Erfahrung in der Begleitung komplexer IT-Organisationen ein.
Wirtschaftsprüfer-DNA: Mit seinem Hintergrund im Bereich Governance und Compliance versteht er IT-Sicherheit nicht als reines Technik-Thema, sondern als zentrales Element der Unternehmensführung und Haftungsminimierung.
Fokus auf den Mittelstand: Sein Ziel ist es, den gehobenen Mittelstand durch zertifizierte Prozesse (ISO 27001 / ISO 20000) so aufzustellen, dass IT-Sicherheit zu einem messbaren Wertbeitrag ("Value IT") wird.
Von der rechtssicheren Analyse bis zum zertifizierten Standard: Wir navigieren Sie sicher durch die regulatorischen Anforderungen der modernen IT-Sicherheit.

Wir klären für Sie die zentrale Frage: „Wie steuern wir unsere IT-Sicherheit strategisch und compliant?“ In einer flexiblen Partnerschaft führen wir Ihre Security-Roadmap anhand von Normen, Unternehmensgröße und individuellen Risiken.
Wir schützen nicht nur Ihre Daten, sondern auch die Geschäftsführung vor persönlichen Haftungsrisiken.
Nachhaltiger Wissenstransfer: Aktive Befähigung und Schulung Ihres internen IT-Teams für langfristige Eigenständigkeit.
Bevor wir in die Umsetzung gehen, ermitteln wir Ihren IT-Sicherheits-Reifegrad. Im GAP-Workshop decken wir regulatorische und technische Defizite auf. Im anschließenden Projektierungsworkshop überführen wir diese Ergebnisse direkt in einen konkreten Maßnahmenplan.


Wir begleiten Sie auf dem Weg zur Zertifizierung oder bei der Einführung eines ISMS (Informationssicherheits-Managementsystem).
Wir unterstützen Sie ganzheitlich beim Aufbau Ihres Risikomanagements – von der Entwicklung von Richtlinien und Prozessen bis zur Definition von Risikokontrollmatrizen. Aus beratender und steuernder Sicht begleiten wir Sie bis zur tatsächlichen Durchführung fundierter Risikoanalysen.


Wir begleiten Sie bei technischen Security-Fragestellungen über den gesamten Lebenszyklus Ihrer IT-Infrastruktur: von der sicheren Konzeption und Architektur über die Implementierung bis hin zur Analyse und Optimierung bestehender Umgebungen. Dabei unterstützen wir sowohl bei konkreten Einzelthemen als auch bei der ganzheitlichen Weiterentwicklung Ihrer technischen Sicherheitsarchitektur.
Beratung auf Augenhöhe mit der Wirtschaftsprüfung: Wir schlagen die Brücke zwischen regulatorischer Pflicht und technischer Kür – für IT-Security, die hält, was sie verspricht.
Unsere Berater bringen tiefes Wissen aus der Wirtschaftsprüfung (KPMG) und IT-Compliance mit.
Wir empfehlen die Security-Strategie, die zu Ihrem Unternehmen passt, nicht die, die ein bestimmter Hersteller vorgibt.
Wir verbinden Governance mit Technik, indem wir Security-Vorgaben direkt in Ihre ITSM-Prozesse einbetten.
Durch nachweisbare Compliance minimieren wir das Risiko eines Organisationsverschuldens der Geschäftsführung.
Wir integrieren Governance direkt in Ihre Technik.
Während andere Berater nur Dokumente liefern, bringen wir die Technik mit. Mit unserem ISMS und RMS-Add-on für Matrix42 verwalten Sie Risiken, Assets und Maßnahmen in dem System, mit dem Ihre IT ohnehin bereits arbeitet.
Sicherheitsvorfälle lösen automatisch die richtige Prozesskette aus.
Dashboards für die Security-Organisation, Geschäftsführung und Auditoren zeigen den Status Ihrer Sicherheitslage.
Lückenlose Dokumentation ohne hohen manuellen Zusatzaufwand.
FAQs