CISSP-Zertifizierungsleitfaden: Prüfung, Kosten & Schulung

⚡ Intelligente Zusammenfassung

CISSP, die Zertifizierung zum Certified Information Systems Security Professional von ISC2, ist der anerkannte Qualitätsstandard für leitende Positionen im Bereich Informationssicherheit und umfasst acht Wissensbereiche, fünf Jahre nachgewiesene Erfahrung sowie eine weltweit anerkannte Prüfung.

  • ???? Berechtigungsnachweis: Eingeführt im Jahr 1994, akkreditiert nach ISO/IEC 17024 und zugelassen gemäß US DoDM 8140.03.
  • 📚 Acht Domänen: Die Prüfungsinhalte reichen von Sicherheits- und Risikomanagement bis hin zur Sicherheit in der Softwareentwicklung.
  • 🧮 Prüfungsformat: Adaptives Testverfahren, 100 bis 150 Aufgaben, drei Stunden Bearbeitungszeit, Bestehensgrenze: 700 von 1000 Punkten.
  • 🧾 Teilnahmeberechtigung: Fünf Jahre bezahlte Berufserfahrung in zwei oder mehr Bereichen, die sich bei Vorliegen eines Hochschulabschlusses oder einer anerkannten Qualifikation um ein Jahr verkürzen kann.
  • 💵 Kosten: Die Registrierung kostet 749 US-Dollar, zuzüglich einer jährlichen Wartungsgebühr und der Kosten für die kontinuierliche Weiterbildung zur Aufrechterhaltung der Zertifizierung.
  • 💼 Auszahlen: Zertifizierte Fachkräfte erzielen ein deutlich höheres Gehalt und qualifizieren sich für leitende Positionen im Sicherheitsbereich.

CISSP-Zertifizierungsleitfaden

Was ist CISSP?

CISSP, die Abkürzung für Certified Information Systems Security Professional, gilt als Qualitätsstandard im Bereich der Informationssicherheit.

Die Zertifizierung wird angeboten von ISC2Pearson International ist eine internationale Non-Profit-Organisation, deren Mitglieder-, Partner- und Kandidatengemeinschaft 2023 die Marke von einer halben Million überschritt. Die 1994 eingeführte CISSP-Zertifizierung zählt nach wie vor zu den gefragtesten Sicherheitszertifizierungen in Stellenanzeigen. Die Prüfung wird weltweit in Pearson VUE-Testzentren in Englisch, Chinesisch, Deutsch, Japanisch und Spanisch angeboten. Die Zertifizierung ist nach ISO/IEC-Standard 17024 akkreditiert und gemäß DoDM 8140.03 des US-Verteidigungsministeriums anerkannt.

Viele IT-Sicherheitsexperten bevorzugen heutzutage die CISSP-Zertifizierung. Sie bietet ihnen ein objektives Kompetenzmaß und einen weltweit anerkannten Leistungsstandard. Die Organisation hat die ältere Schreibweise (ISC)² im Jahr 2023 durch ISC2 ersetzt, daher finden sich in älteren Lernmaterialien noch beide Schreibweisen.

Wichtige Bereiche der CISSP-Zertifizierung

Ein Themengebiet ist ein umfassendes Gebiet, das Sie beherrschen müssen, um die CISSP-Zertifizierungsprüfung erfolgreich zu bestehen. Die acht unten aufgeführten Themengebiete sowie ihre jeweilige Gewichtung in der Prüfung stammen aus dem aktuellen Prüfungsplan, der am 15. April 2024 in Kraft trat.

Domain Prüfungsgewicht
Bereich 1. Sicherheit und Risikomanagement 16%
Bereich 2. Vermögenssicherheit 10%
Bereich 3. Sicherheit Architektur und Ingenieurwesen 13%
Bereich 4. Kommunikation und Netzwerksicherheit 13%
Bereich 5. Identitäts- und Zugriffsmanagement (IAM) 13%
Bereich 6. Sicherheitsbewertung und -tests 12%
Bereich 7. Sicherheit Operations 12%
Bereich 8. Softwareentwicklungssicherheit 10%

Das untenstehende Diagramm gruppiert die gleichen acht Domänen, wie sie im ISC2 Common Body of Knowledge erscheinen.

Kreisdiagramm der acht CISSP-Domänen im ISC2 Common Body of Knowledge

Fähigkeiten, die nach der CISSP-Zertifizierung entwickelt wurden

Am Ende des CISSP-Zertifizierungskurses sollten Sie Folgendes können:

  • Definieren Sie die Architektur, das Design und das Management der Sicherheit in Ihrem gesamten Unternehmen.
  • Wenden Sie die Kenntnisse und Fähigkeiten an, die von einem qualifizierten CISSP-Experten erwartet werden.
  • Arbeiten Sie souverän in den acht Domänen des CISSP Common Body of Knowledge (CBK).
  • Entwerfen Sie Zugangskontrollsysteme und wenden Sie sichere Softwareentwicklungsmethoden an.
  • Optimieren Sie den täglichen Sicherheitsbetrieb, von der Überwachung bis zur Reaktion auf Sicherheitsvorfälle.

Für wen ist eine CISSP-Zertifizierung geeignet?

Die CISSP-Zertifizierungsschulung richtet sich an erfahrene Praktiker und Manager, darunter:

  • Chief Information Security Officer
  • Direktor für Sicherheit
  • Netzwerk Architect
  • Sicherheitsberater
  • Security Manager
  • Sicherheitsauditor
  • Security Analyst
  • IT-Direktor/Manager
  • Cloud-Sicherheitsmanager
  • Ingenieur für Sicherheitssysteme

Wie werde ich CISSP-zertifiziert?

Hier sind die Schritte, die Sie befolgen müssen, um ein CISSP-zertifizierter Experte zu werden.

Schritt 1) ​​Das Prüfungsformat verstehen

Die CISSP-Prüfung ist ein computergestützter adaptiver Test (CAT) mit 100 bis 150 Fragen, der weltweit in diesem Format angeboten wird. Sie haben drei Stunden Zeit und müssen 700 von 1000 Punkten erreichen, um zu bestehen. Jede Prüfung beinhaltet 25 unbewertete Testfragen. Die Antworten können nach dem Absenden weder eingesehen noch geändert werden.

Schritt 2) Erfüllung der Zulassungskriterien: Wichtige Voraussetzungen

  • Sie benötigen mindestens fünf Jahre kumulierte, bezahlte Vollzeit-Berufserfahrung in mindestens zwei der acht Domänen des CISSP Common Body of Knowledge.
  • Ein vierjähriger Hochschulabschluss, ein regional gleichwertiger Abschluss oder eine anerkannte Qualifikation gemäß der ISC2-Ausnahmeregelung erfüllt ein Jahr dieser Anforderung. Es ist nur eine Ausnahme zulässig, und die Ausnahmeregelung wurde zuletzt am 1. April 2026 aktualisiert.
  • Falls Sie noch keine entsprechende Erfahrung haben, können Sie durch Bestehen der Prüfung Associate von ISC2 werden.
  • Ein Associate von ISC2 hat dann sechs Jahre Zeit, die erforderlichen fünf Jahre Berufserfahrung zu sammeln.
  • Nach der Zertifizierung erfolgt die Rezertifizierung alle drei Jahre durch den Erwerb von Weiterbildungspunkten (CPE) und die Zahlung der jährlichen Aufrechterhaltungsgebühr.

Schritt 3) Nehmen Sie an der Schulung teil

Melden Sie sich anschließend für ein CISSP-Schulungsprogramm an, um die Kursinhalte umfassend kennenzulernen. Dies erhöht Ihre Erfolgschancen und reduziert den Vorbereitungsdruck. Ein zertifizierter Dozent begleitet Sie durch die Prüfungsanforderungen, und offizielles Selbstlernmaterial steht Ihnen zur Verfügung, falls Sie lieber selbstständig lernen möchten.

Schritt 4) Erstellen Sie Ihr Pearson VUE-Konto

ISC2-Prüfungen werden ausschließlich über Pearson Professional Centers und autorisierte Testzentren angeboten, daher benötigen Sie ein Pearson VUE Um einen Sitzplatz zu reservieren, benötigen Sie ein Konto. Auf der Website von Pearson VUE finden Sie Informationen zu Testorten, Richtlinien und Unterkunftsmöglichkeiten.

Schritt 5) Registrieren Sie sich und planen Sie Ihre Prüfung

Fahren Sie mit der Registrierung fort. Hierfür müssen Sie die Prüfungsvereinbarung ausfüllen.

Sie müssen die Richtigkeit Ihrer Angaben zu Ihrer beruflichen Erfahrung bestätigen und sich rechtlich zum ISC2 verpflichten. Code Ethik. Sie zahlen zu diesem Zeitpunkt auch die Prüfungsgebühr, die in jeder Region 749 US-Dollar beträgt.

Schritt 6) Machen Sie die Prüfung

Legen Sie die CISSP-Prüfung ab, um Ihr Wissen und Ihr Urteilsvermögen bewerten zu lassen. Die Ergebnisse werden sofort mitgeteilt, und Kandidaten, die die Prüfung nicht bestehen, erhalten ein detailliertes Feedback zu ihren Fachgebieten, in denen sie Defizite aufweisen.

Schritt 7) Abonnieren Sie ISC2 Code Ethik

Sobald Sie die Prüfung bestanden haben, müssen Sie ISC2 abonnieren. Code Ethik, um Ihre CISSP-Zertifizierung zu erhalten.

Schritt 8) Lassen Sie sich unterstützen

Abschließend benötigen Sie innerhalb von neun Monaten nach Ihrem Prüfungstermin eine Bestätigung Ihrer Bewerbung. Ein Bestätigungsformular, das Ihre Berufserfahrung bescheinigt, muss von einem aktiven, ISC2-zertifizierten Experten ausgefüllt und unterschrieben werden. Sollten Sie keinen solchen Experten kennen, kann ISC2 diese Funktion für Sie übernehmen.

Warum sollte man die CISSP-Zertifizierung anstreben?

Hier sind die wichtigsten Gründe für die Anmeldung zum CISSP-Zertifizierungskurs:

  • CISSP ist eine internationale Zertifizierung, die nicht auf ein bestimmtes Land beschränkt ist und Ihnen weltweite Anerkennung verschafft.
  • Die Ausbildung vermittelt Ihnen das technische Wissen und die Fähigkeiten, um ein ganzheitliches Sicherheitsprogramm aufzubauen.
  • Es hilft Ihnen, sich von anderen Bewerbern für Positionen im Bereich Informationssicherheit abzuheben.
  • Sie erhalten Zugang zu Karriereressourcen, Peer-Netzwerken und dem Austausch von Ideen mit anderen Mitgliedern.
  • Es bestätigt die Fähigkeiten und Kompetenzen, die Sie sich durch jahrelange Arbeit im Bereich Cybersicherheit angeeignet haben.
  • Die Zertifizierung bestätigt Ihre Fähigkeit zur Entwicklungping Informationssicherheitsrichtlinien, -standards und -verfahren.
  • Die Mitgliedschaft bietet Vorteile wie ein Abonnement der Zeitschrift InfoSecurity Professional, vergünstigte ISC2-Lehrbücher, Webinare und ein digitales Abzeichen.

Kursziele der CISSP-Zertifizierung

Hier sind die Ziele des Zertifizierungskurses:

  • Machen Sie sich mit dem ISC2 Common Body of Knowledge (CBK) und seinen Begriffen, Prinzipien und Kategorien vertraut.
  • Machen Sie sich mit dem Ablauf der CISSP-Prüfung vertraut und erstellen Sie einen Lernplan, um diese zu bestehen.
  • Erweitern Sie Ihr Wissen über Konzepte und Praktiken der Softwaresicherheit.
  • Steigern Sie Ihre Attraktivität auf dem Arbeitsmarkt und zeigen Sie Ihr Engagement für die Disziplin.
  • Steigern Sie die Glaubwürdigkeit und das Wohlwollen Ihres Unternehmens bei der Zusammenarbeit mit Lieferanten und Partnern.tractoren.
  • Sprechen Sie eine universelle Sicherheitssprache, die auf branchenweit anerkannten Begriffen und Praktiken basiert.

Leitfaden zur Ace CISSP-Zertifizierung

Checkliste mit Lerntipps zum Bestehen der CISSP-Zertifizierungsprüfung

Die obige Checkliste fasst die bewährten Vorbereitungsgewohnheiten zusammen; die folgenden Tipps gehen näher darauf ein.

  • Überlegen Sie sich, wie viele Tage Sie zur Vorbereitung benötigen, bilden Sie dann eine lokale Lerngruppe und arbeiten Sie schwierige Themen gemeinsam durch.
  • Konzentriere dich auf die Bereiche, die du am wenigsten gut kennst, und investiere deine Zeit verstärkt in die Bereiche mit höherem Kenntnisstand in der obigen Tabelle.
  • Üben Sie mindestens 50 Fragen pro Themenbereich.
  • Steigere deine Übungsergebnisse auf konstant 80%.
  • Rechnen Sie mit zwei bis drei Monaten Lernzeit, um den Stoff des CISSP-Kurses zu bewältigen.
  • Nutzen Sie verschiedene Lernressourcen: Nachschlagewerke, Lernmaterialien, Online-E-Learning-Angebote und kostenlose Übungstests.
  • Bereiten Sie sich auf den Anerkennungsprozess vor, bevor Sie die Prüfung ablegen, nicht danach.
  • Lesen Sie jede Frage sorgfältig durch und beantworten Sie zuerst die Fragen, deren Antwort Sie kennen.
  • Behalten Sie die Uhr im Auge. Die adaptive Prüfung gibt Ihnen drei Stunden Zeit für 100 bis 150 Fragen, rechnen Sie also mit etwa anderthalb Minuten pro Frage.
  • Bedenken Sie, dass die Prüfung Prinzipien testet, daher werden Ihnen manche Fragen fernab der alltäglichen Praxis vorkommen.

Gehalt von CISSP-zertifizierten Fachkräften

Gehaltsstudien belegen durchgängig ein höheres Gehalt für CISSP-Zertifizierte im Vergleich zu ihren nicht zertifizierten Kollegen in vergleichbaren Positionen. Jüngste Umfragen aus dem Jahr 2026 beziffern das mittlere Gehalt für CISSP-Zertifizierte in den USA auf rund 150,000 US-Dollar, wobei die meisten Positionen je nach Seniorität und Standort zwischen 120,000 und 170,000 US-Dollar liegen.

Grafik zum Vergleich der Gehälter von CISSP-zertifizierten Fachkräften in verschiedenen Berufsfeldern

Wie die Grafik zeigt, unterscheiden sich die Gehaltsstrukturen je nach Region und Land. Betrachten Sie daher jede einzelne Zahl eher als Richtwert denn als verbindliche Zusage. Wenn Sie noch auf der Karte sindping einen Weg in die Praxis finden, vergleichen Sie CISSP mit den anderen Optionen in diesem Leitfaden. Cyber-Sicherheitszertifizierungen und der CompTIA-Zertifizierungsleitfaden.

Häufig gestellte Fragen

CompTIA Sicherheit + CISM ist eine Einstiegszertifizierung ohne Berufserfahrung. CISM konzentriert sich speziell auf Sicherheitsmanagement. CISSP liegt vom Umfang her dazwischen – breites technisches Wissen plus Managementkompetenzen, abgesichert durch die Voraussetzung von fünf Jahren Berufserfahrung.

Sie benötigen 120 CPE-Punkte innerhalb des dreijährigen Zyklus, davon mindestens 40 pro Jahr. Mindestens 90 davon müssen Punkte der Gruppe A sein, die den acht Domänen zugeordnet sind. Zusätzlich fällt eine jährliche Wartungsgebühr von 135 US-Dollar an.

Maschinelles Lernen ist mittlerweile in Erkennung, Zugriffsanalyse und Risikobewertung integriert, daher wird von Sicherheitsverantwortlichen erwartet, dass sie Modelle, Daten und Herstellerangaben steuern. ISC2 behandelt KI-Risiken und Verantwortlichkeit direkt in seinen Mitgliederrichtlinien.

Indirekt. GitHub-Copilot Sie unterstützen den Bereich der sicheren Programmierung in Domäne 8, und allgemeine KI-Assistenten sind nützlich, um Konzepte zu erklären. Beides ersetzt jedoch nicht den offiziellen Prüfungsplan, und man sollte sich bei der Beantwortung der Prüfungsfragen nicht auf die Fakten verlassen.

Ja. Die Zertifizierung ist von ANAB nach ISO/IEC 17024 akkreditiert und für Cybersicherheitsfunktionen im US-Verteidigungsministerium gemäß DoDM 8140.03 zugelassen, weshalb sie so häufig in Stellenanforderungen des öffentlichen Sektors auftaucht.

Sie können den Test 30 Tage nach dem ersten Versuch, 60 Tage nach dem zweiten und 90 Tage nach dem dritten oder einem späteren Versuch wiederholen. Innerhalb eines Zeitraums von 12 Monaten sind maximal vier Versuche zulässig.

Die Prüfung kann jederzeit abgelegt werden, die Zertifizierung wird jedoch erst nach Nachweis von fünf Jahren Berufserfahrung erteilt. Berufseinsteiger profitieren in der Regel mehr von einer grundlegenden Zertifizierung und können die CISSP-Zertifizierung später anstreben.

Die Zertifizierung in Cybersicherheit (CC) eignet sich für Einsteiger ohne Vorkenntnisse, während SSCP für erfahrene Sicherheitsadministratoren gedacht ist. Beide Zertifizierungen vermitteln Fachwissen und zählen zum ISC2-Ökosystem, bevor man die CISSP-Prüfung ablegt.

Fassen Sie diesen Beitrag mit folgenden Worten zusammen: