Struktur schaffen. Haftung minimieren. Sicherheit verstehen.

Strategische IT-Sicherheit & Compliance

Um IT-Sicherheit nachhaltig zu etablieren, reicht Technik allein nicht aus. Wir unterstützen Sie dabei, die organisatorischen Grundlagen zu schaffen, damit Ihre Sicherheit messbar, auditfähig und rechtssicher wird.

  • ISO 27001
  • NIS2
  • DORA
  • KRITIS
  • BSI-Grundschutz

Strategie mit Wirtschaftsprüfer-DNA:
Dr. Steffen Scholtze

Beratung aus der Perspektive des Auditors. Für Sicherheit, die jeder Prüfung standhält.

"Wir entwickeln keine Theorie-Konzepte für die Schublade, sondern schaffen Strukturen, die im Audit bestehen und Ihren IT-Alltag entlasten. Sicherheit ist für uns kein Projekt, sondern die Basis Ihrer persönlichen Haftungsminimierung."

Mit über 25 Jahren Erfahrung in der strategischen IT-Beratung und einem tiefen Background in der Wirtschaftsprüfung (KPMG) schlägt Dr. Steffen Scholtze zusammen mit seinem Team die Brücke zwischen regulatorischer Pflicht und technischer Kür.

Sein Fokus liegt auf dem gehobenen Mittelstand.

Der strategische Weitblick: Als Geschäftsführer der DSP Gruppe bringt Dr. Steffen Scholtze jahrzehntelange Erfahrung in der Begleitung komplexer IT-Organisationen ein.

‍Wirtschaftsprüfer-DNA: Mit seinem Hintergrund im Bereich Governance und Compliance versteht er IT-Sicherheit nicht als reines Technik-Thema, sondern als zentrales Element der Unternehmensführung und Haftungsminimierung.

‍Fokus auf den Mittelstand: Sein Ziel ist es, den gehobenen Mittelstand durch zertifizierte Prozesse (ISO 27001 / ISO 20000) so aufzustellen, dass IT-Sicherheit zu einem messbaren Wertbeitrag ("Value IT") wird.

Unsere Beratungsleistungen im Überblick

Von der rechtssicheren Analyse bis zum zertifizierten Standard: Wir navigieren Sie sicher durch die regulatorischen Anforderungen der modernen IT-Sicherheit.

Virtual CISO (vCISO) Service

Wir klären für Sie die zentrale Frage: „Wie steuern wir unsere IT-Sicherheit strategisch und compliant?“ In einer flexiblen Partnerschaft führen wir Ihre Security-Roadmap anhand von Normen, Unternehmensgröße und individuellen Risiken.

Wir schützen nicht nur Ihre Daten, sondern auch die Geschäftsführung vor persönlichen Haftungsrisiken.

  • Strategie & Roadmap: Entwicklung einer ganzheitlichen und maßgeschneideten Security-Strategie.
  • Compliance-Check: Begleitung und Auditierung nach KRITIS-relevanten Standards wie ISO 27001, NIS2 oder DORA.

Nachhaltiger Wissenstransfer: Aktive Befähigung und Schulung Ihres internen IT-Teams für langfristige Eigenständigkeit.

GAP-Analyse und Projektierungsworkshop

Bevor wir in die Umsetzung gehen, ermitteln wir Ihren IT-Sicherheits-Reifegrad. Im GAP-Workshop decken wir regulatorische und technische Defizite auf. Im anschließenden Projektierungsworkshop überführen wir diese Ergebnisse direkt in einen konkreten Maßnahmenplan.

  • Identifikation von Sicherheitslücken: Strukturierte Aufdeckung technischer und organisatorischer Defizite im GAP-Workshop.
  • Gezielte Risikobewertung: Fundierte Einschätzung der potenziellen Auswirkungen auf Ihren laufenden Geschäftsbetrieb.
  • Projektierungs-Roadmap: Erstellung eines priorisierten Maßnahmenplans für die schrittweise und reibungslose Umsetzung.

Aufbau & Implementierung eines ISMS (nach ISO 27001)

Wir begleiten Sie auf dem Weg zur Zertifizierung oder bei der Einführung eines ISMS (Informationssicherheits-Managementsystem).

  • Strukturierte Prozesse: Integration der Sicherheit in den operativen IT-Alltag (z.B. durch die Abbildung und Steuerung von ISMS-Prozessen in unserem Matrix42-ISMS-Add-on).
  • Rollen & Verantwortlichkeiten: Definition klarer Zuständigkeiten und Eskalationswege (insbesondere bei Sicherheitsvorfällen).
  • Audit-Vorbereitung: Erstellung revisionssicherer Dokumentationen für offizielle Zertifizierungen.

Risikomanagement-Beratung

Wir unterstützen Sie ganzheitlich beim Aufbau Ihres Risikomanagements – von der Entwicklung von Richtlinien und Prozessen bis zur Definition von Risikokontrollmatrizen. Aus beratender und steuernder Sicht begleiten wir Sie bis zur tatsächlichen Durchführung fundierter Risikoanalysen.

  • Systematische Erfassung: Identifikation von Bedrohungen für schützenswerte Assets und Definition von Risikokontrollmatrizen.
  • Prozess- & Risikoanalyse: Durchführung qualitativer und quantitativer Analysen sowie Etablierung belastbarer Risikoprozesse.
  • Maßnahmensteuerung per Tool: Verknüpfung von Risiken mit technischen Behandlungsplänen – schlüsselfertig abgebildet im DSP RMS unter Matrix42.

Technisches Security Consulting

Wir begleiten Sie bei technischen Security-Fragestellungen über den gesamten Lebenszyklus Ihrer IT-Infrastruktur: von der sicheren Konzeption und Architektur über die Implementierung bis hin zur Analyse und Optimierung bestehender Umgebungen. Dabei unterstützen wir sowohl bei konkreten Einzelthemen als auch bei der ganzheitlichen Weiterentwicklung Ihrer technischen Sicherheitsarchitektur.

  • Security Architecture & Infrastructure Design: Konzeption und Weiterentwicklung sicherer IT-Architekturen (von Netzwerk- und Firewall-Strukturen über Active Directory bis hin zu sicheren Kommunikations- und Zugriffskonzepten).
  • Security Reviews & Infrastruktur-Härtung: Technische Überprüfung bestehender Systeme und Konfigurationen, z. B. durch Active-Directory- und Firewall-Audits, sowie Identifikation und Behebung von Schwachstellen, Fehlkonfigurationen und unnötigen Berechtigungen.
  • Technische Analyse & Incident Support: Bedarfsorientierte Log-, System- und Protokollanalysen bei konkreten Verdachtsfällen, Sicherheitsvorfällen oder aktuellen Bedrohungslagen (unabhängig davon, ob bereits eine SIEM-Infrastruktur vorhanden ist).
Kostenlose Expertenberatung buchen

Warum DSP Consulting?

Beratung auf Augenhöhe mit der Wirtschaftsprüfung: Wir schlagen die Brücke zwischen regulatorischer Pflicht und technischer Kür – für IT-Security, die hält, was sie verspricht.

Expertise mit Auditor-Hintergrund

Unsere Berater bringen tiefes Wissen aus der Wirtschaftsprüfung (KPMG) und IT-Compliance mit.

Anbieterneutrale Empfehlung

Wir empfehlen die Security-Strategie, die zu Ihrem Unternehmen passt, nicht die, die ein bestimmter Hersteller vorgibt.

Integration statt Silos

Wir verbinden Governance mit Technik, indem wir Security-Vorgaben direkt in Ihre ITSM-Prozesse einbetten.

Haftungsschutz für Entscheider

Durch nachweisbare Compliance minimieren wir das Risiko eines Organisationsverschuldens der Geschäftsführung.

Schluss mit Excel-Chaos:
Compliance auf Knopfdruck.

Wir integrieren Governance direkt in Ihre Technik.

Während andere Berater nur Dokumente liefern, bringen wir die Technik mit. Mit unserem ISMS und RMS-Add-on für Matrix42 verwalten Sie Risiken, Assets und Maßnahmen in dem System, mit dem Ihre IT ohnehin bereits arbeitet.

Automatisierte Workflows

Sicherheitsvorfälle lösen automatisch die richtige Prozesskette aus.

Echtzeit-Reporting

Dashboards für die Security-Organisation, Geschäftsführung und Auditoren zeigen den Status Ihrer Sicherheitslage.

Revisionssicherheit

Lückenlose Dokumentation ohne hohen manuellen Zusatzaufwand.

Mehr zu den Add-ons erfahren

FAQs

Häufige Fragen zu unserer Security-Strategie & Beratung

Warum ist eine GAP-Analyse der erste Schritt und nicht direkt die Technik?
Ohne eine fundierte Bestandsaufnahme investieren Unternehmen oft in die falschen Maßnahmen. Unsere GAP-Analyse identifiziert Abweichungen zu den Anforderungen der ISO 27001, NIS2, DORA, KRITIS und BSI – organisatorisch und technisch. Denn erst die richtige Kombination aus Prozessen und Technik schafft nachhaltige Informationssicherheit.
Können wir unsere bestehenden ITIL-Prozesse in die neue Sicherheitsstrategie integrieren?
Absolut. Einer unserer Kernvorteile ist die Verbindung von Security und Service Management. Wir sorgen dafür, dass Sicherheitsvorgaben nicht als isolierte Regeln existieren, sondern nahtlos in Ihre ITIL-basierten Arbeitsabläufe (z. B. in Matrix42) integriert werden
Was bringen uns die DSP Add-Ons (RMS/ISMS) im Vergleich zu herkömmlichen Listen?
Herkömmliche Excel-Tabellen sind träge, isoliert und nicht korreliert. Unsere Add-ons für Matrix42 integrieren das Risikomanagement (RMS) und Informationssicherheits-managementsystem (ISMS) direkt in die operative IT-Umgebung. Identifizierte Risiken versinken nicht in Dokumenten, sondern werden als konkrete Aufgaben direkt in Ihre bestehenden Prozesse eingesteuert. So stellen Sie sicher, dass Risiken verlässlich abgearbeitet werden und Compliance zum integrierten Teil des Tagesgeschäfts wird.
Wie lange dauert es, bis wir „Audit-Ready“ sind?
Je nach Reifegrad und Komplexität dauert der Weg zur Audit-Readiness in der Regel 12 bis 36 Monate. Mit unserem ganzheitlichen Ansatz und technischen Lösungen aus einer Hand können wir die Umsetzung zentraler Anforderungen jedoch deutlich effizienter und schneller gestalten.