Was ist das CISM®-Prüfungsformat und was wird tatsächlich getestet?

Die CISM®-Prüfung ist eine vierstündige Multiple-Choice-Prüfung mit 150 Fragen, die Entscheidungsfindung auf Managementebene über Governance, Risiko, Sicherheitsprogramme und Incident Management testet. Sie bewertet Argumentation und Priorisierung statt technisches Wissen.

Die CISM-Prüfung besteht aus 150 Multiple-Choice-Fragen, die in vier Stunden zu bearbeiten sind. Die Kandidatinnen und Kandidaten müssen mindestens 450 von 800 Punkten erreichen. Die Prüfung testet, wie Sicherheitsmanager denken, priorisieren und Entscheidungen begründen — nicht, wie sie Systeme konfigurieren.

Viele Kandidaten scheitern, weil sie die Absicht der Prüfung unterschätzen. ISACA gestaltet CISM-Fragen so, dass sie Erwartungen auf Vorstandsebene und Governance-Logik widerspiegeln. Im aktuellen Umfeld von Auditprüfung und Führungsrechenschaft bildet die Prüfung realen Entscheidungsdruck ab statt theoretisches Wissen.

Zentrale Merkmale sind:

  • Szenariobasierte Fragen
  • Mehrere plausible Antworten mit feinen Unterschieden
  • Betonung von Governance-Hierarchie und Risikoverantwortung
  • Fokus auf präventive Entscheidungsfindung statt Reaktion

Die Prüfungssprachen umfassen Englisch, Französisch, Deutsch und Spanisch. Die Prüfungen werden über PSI-Prüfungszentren oder Online-Proctoring durchgeführt. Erfolgreiche Kandidaten lernen, die „am besten geeignete“ Managementantwort zu erkennen statt der technisch korrekten. Das erfordert das Verständnis der Governance-Philosophie von ISACA und das Erkennen gängiger Distraktoren. Gezielte Prüfungsvorbereitung mit Szenarioanalyse verbessert die Erfolgsquote deutlich gegenüber reinem Selbststudium.

Related Information

  • Die Prüfungsdauer beträgt genau vier Stunden.
  • Die Bestehensgrenze liegt bei 450 von 800 Punkten.
  • Die Prüfung verwendet eine skalierte Bewertung.
  • Die Fragen testen Urteilsvermögen, nicht Abruf.

Expert Insight

In unseren Vorbereitungskursen konzentrieren wir uns stark darauf, warum Antworten falsch sind. Viele Kandidaten wählen instinktiv operative Antworten, wenn die Prüfung eine Governance-Massnahme erwartet. Sobald Kandidaten die Hierarchie von ISACA verinnerlichen — zuerst Strategie, dann Risikoverantwortung, zuletzt Massnahmen — wird die Prüfung vorhersehbar. Zeitmanagement ist ein weiterer unterschätzter Faktor; vier Stunden klingen grosszügig, bis sich komplexe Szenarien häufen.

Explore related training

Browse all: Informationssicherheit

Browse all FAQs →

Full knowledge base

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern

Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.