SECaaS.IT

Über SECaaS.IT

Wir zertifizieren keine Organisationen. Wir ändern, wie sie arbeiten.

SECaaS.IT ist kein Anbieter von Formularen und Checklisten — wir ändern dauerhaft, wie Organisationen Informationssicherheit implementieren und betreiben. Software, Beratung und ein direkt buchbarer Auditor, alles aus einer Hand, zum Fixpreis.

Kunden, die auf PRISM setzen

  • Logo GIZ
  • Logo varisano Kliniken
  • Logo Kath. St. Paulus Gesellschaft
  • Logo Planfox
  • Logo iS2
  • Logo CareSocial
  • Logo EuroTax Consulting
  • Logo nubedian
  • Logo Ypsilon
  • Logo BFMT
  • Logo Haub + Partner
  • Logo DYNAMED
  • Logo B2B Medical

Unser Ansatz

Implementierung und Betrieb — kein Projekt, eine dauerhafte Struktur.

Regulatoren in ganz Europa stellen dieselbe Anforderung: ISO 27001, NIS 2, DORA, der AI Act und der CRA verlangen kein Zertifikat. Sie verlangen ein lebendes, prüfbares Informationssicherheitsmanagementsystem — eines, das dauerhaft betrieben wird, sich an neue Bedrohungen anpasst und Nachweise auf Abruf liefert. Das BSI geht mit seinem integrierten, risikobasierten Ansatz zum IT-Grundschutz genau in diese Richtung. Wir haben PRISM für genau diese Realität gebaut.

01

Strukturierte Implementierung

PRISM führt Ihr Team durch die vollständige Implementierung — SoA, Richtlinien, Maßnahmen, Risikobeurteilung. Wissen bleibt im Haus; keine Beraterabhängigkeit nach dem Go-live.

02

Dauerhafter Betrieb

Nach der Zertifizierung hält PRISM Ihr ISMS am Leben: automatisierte Nachweiserhebung, laufende Control-Tests, Regulatory-Change-Monitoring — alles dokumentiert und prüffertig.

03

Multi-Framework-Abdeckung

Eine Plattform, 14+ Frameworks. ISO 27001, BSI C5, NIS 2, DORA, AI Act, CRA, TISAX, SOC 2 — Regulierungen bauen aufeinander auf. PRISM bildet die Überschneidungen ab: einmal umsetzen, viele erfüllen.

Die Compliance-Plattform, die den vollständigen Lebenszyklus abdeckt — vom ersten Tag bis zur nächsten Rezertifizierung.

Die meisten Anbieter helfen Ihnen, zertifiziert zu werden. Wenige helfen Ihnen, zertifiziert zu bleiben. Software, Beratung und ein direkt buchbarer Auditor in einem einzigen Fixpreis-Angebot — das ist unser konkretes Angebot. Es adressiert, wohin sich das BSI und der europäische Regulierungsrahmen bewegen: Compliance nicht als Ereignis, sondern als dauerhafte operative Fähigkeit.

Das Team

Gründer und Geschäftsführung

Jörg Spöcker

Jörg Spöcker

CEO

Verantwortlich für das operative Geschäft und die strategische Weiterentwicklung von SECaaS.IT. Jörg sorgt dafür, dass das Unternehmen liefert, was es verspricht — strukturiert, verlässlich und ohne Überraschungen.

Michael Theumert

Michael Theumert

Mitgründer

Mitgründer und technischer Kopf hinter der frühen SECaaS-Produktphilosophie. Michael hat die methodische Grundlage für das gelegt, was heute in PRISM läuft.

Jürgen Kreuz

Jürgen Kreuz

Mitgründer

Mitgründer von SECaaS.IT und Architekt der PRISM-Plattform. Jürgen verbindet operative Erfahrung aus Hunderten von Implementierungsprojekten mit dem Blick für strukturelle Skalierung — von der ersten Richtlinie bis zur Enterprise-Zertifizierung.

Mitgliedschaften & Berufungen

Europäische Kommission

EU Health Cybersecurity Advisory Board · Europäische Kommission

Jürgen Kreuz wurde 2025 in den Health Cybersecurity Advisory Board der Europäischen Kommission berufen — eines der wenigen deutschen Mitglieder in diesem EU-Beratungsgremium für Cybersicherheit im Gesundheitswesen.

Bundeswirtschaftssenat (BVMW)

Bundeswirtschaftssenat · BVMW — wirtschaftssenat.de

Für unternehmerische Leistungen wurde Jürgen Kreuz 2024 in den Bundeswirtschaftssenat des BVMW berufen — das Exzellenz-Gremium des Bundesverbandes mittelständischer Wirtschaft.

Netzwerk

Unsere starken Partner

Für Spezialbereiche arbeiten wir mit ausgewählten Partnern zusammen — geprüft, aufeinander abgestimmt und in gemeinsamen Projekten erprobt.

TASCO Revision und Beratung GmbH Audit & Zertifizierung

TASCO Revision und Beratung GmbH

Objektive Revisions- und Beratungsdienstleistungen für den Mittelstand — von der IT-Prüfung über Compliance-Beratung bis zur Einrichtung interner Revisionsfunktionen. DIIR-Audit-Standard Nr. 3 zertifiziert.

tasco-revision.de →
LeadingSecure GmbH Beratung & Transformation

LeadingSecure GmbH

Spezialisierte Sicherheitsebene für den Mittelstand — Governance, Krisenfestigkeit und Nachweispflicht als externer ISB und vCISO. ISO/IEC 27001, NIS-2, BCM nach BSI 200-4.

leadingsecure.de →
BFMT Gruppe Audit & Zertifizierung

BFMT Gruppe

Unabhängige Wirtschaftsprüfer und IT-Auditoren (SSAE 18). BFMT ist unser bevorzugter Prüfungspartner für BSI C5 und ISO-Zertifizierungen im deutschsprachigen Raum.

bfmt.net →
Ypsilon Wirtschaftsprüfer Audit & Zertifizierung

Ypsilon Wirtschaftsprüfer

Spezialisierte Wirtschaftsprüfungsgesellschaft mit Fokus auf IT-Compliance und Cloud-Testierungen. Setzt PRISM Audit für die eigene Prüfungsarbeit ein.

ypsilon.group →
Advanta Wirtschaftsprüfung Audit & Zertifizierung

Advanta Wirtschaftsprüfung

Prüfungs- und Attestierungsspezialist für IT-intensive Organisationen. Partner für ISO- und BSI-C5-Testierungen in komplexen regulatorischen Umfeldern.

advanta.de →
e-brain Solutions Beratung & Transformation

e-brain Solutions

Spezialisten für IT-Governance, Risiko- und Compliance-Beratung. Langjähriger Partner bei branchenübergreifenden ISMS-Implementierungsprojekten.

ebrain-solutions.de →
U-KNOW Technologie & Entwicklung

U-KNOW

Technologie- und Entwicklungspartner für maßgeschneiderte KI-Lösungen — CRM/ERP-Integration, Automatisierung, Chatbots und KI-Agenten.

u-know.ai →
Ontron GmbH Beratung & Transformation

Ontron GmbH

Prozessoptimierung und IT-Projektmanagement seit 1999, spezialisiert auf Krankenhäuser und Verwaltungsorganisationen. Ganzheitliche Methodik für Digitalisierung und Effizienzgewinne.

ontron.de →
Collegium Auditores GmbH Audit & Zertifizierung

Collegium Auditores GmbH

Spezialisiert auf IT-Audit, Compliance, Datenschutz und Informationssicherheit. Unterstützt Unternehmen bei NIS-2/BSIG-Umsetzung und KI-Governance.

collegium-auditores.com →

Sie sind Berater, MSP oder Wirtschaftsprüfer?

PRISM ist als White-Label- und Co-Branding-Lösung für Partnerunternehmen verfügbar. Treten Sie unserem Netzwerk bei und bieten Sie Ihren Kunden Compliance as a Service.

Partner werden anfragen

Kontakt

SECaaS.IT — XaaS Enterprise GmbH

Sebastian-Kneipp-Straße 41

60439 Frankfurt am Main

Lernen Sie uns in 30 Minuten kennen.

Im Erstgespräch zeigen wir, wie wir für Ihr Unternehmen konkret arbeiten — ohne Verkaufspitch.