Die CISM®-Prüfung ist eine vierstündige Multiple-Choice-Prüfung mit 150 Fragen, die Entscheidungsfindung auf Managementebene über Governance, Risiko, Sicherheitsprogramme und Incident Management testet. Sie bewertet Argumentation und Priorisierung statt technisches Wissen.
Die CISM-Prüfung besteht aus 150 Multiple-Choice-Fragen, die in vier Stunden zu bearbeiten sind. Die Kandidatinnen und Kandidaten müssen mindestens 450 von 800 Punkten erreichen. Die Prüfung testet, wie Sicherheitsmanager denken, priorisieren und Entscheidungen begründen — nicht, wie sie Systeme konfigurieren.
Viele Kandidaten scheitern, weil sie die Absicht der Prüfung unterschätzen. ISACA gestaltet CISM-Fragen so, dass sie Erwartungen auf Vorstandsebene und Governance-Logik widerspiegeln. Im aktuellen Umfeld von Auditprüfung und Führungsrechenschaft bildet die Prüfung realen Entscheidungsdruck ab statt theoretisches Wissen.
Zentrale Merkmale sind:
Die Prüfungssprachen umfassen Englisch, Französisch, Deutsch und Spanisch. Die Prüfungen werden über PSI-Prüfungszentren oder Online-Proctoring durchgeführt. Erfolgreiche Kandidaten lernen, die „am besten geeignete“ Managementantwort zu erkennen statt der technisch korrekten. Das erfordert das Verständnis der Governance-Philosophie von ISACA und das Erkennen gängiger Distraktoren. Gezielte Prüfungsvorbereitung mit Szenarioanalyse verbessert die Erfolgsquote deutlich gegenüber reinem Selbststudium.
In unseren Vorbereitungskursen konzentrieren wir uns stark darauf, warum Antworten falsch sind. Viele Kandidaten wählen instinktiv operative Antworten, wenn die Prüfung eine Governance-Massnahme erwartet. Sobald Kandidaten die Hierarchie von ISACA verinnerlichen — zuerst Strategie, dann Risikoverantwortung, zuletzt Massnahmen — wird die Prüfung vorhersehbar. Zeitmanagement ist ein weiterer unterschätzter Faktor; vier Stunden klingen grosszügig, bis sich komplexe Szenarien häufen.
Diese Schulung bereitet erfahrene Sicherheits- und IT-Fachleute darauf vor, als Chief Information Security Officer im heutigen regulatorischen und bedrohungsgetriebenen Umfeld wirksam zu agieren. Die Teilnehmenden lernen, ein unternehmensweites Informationssicherheitsprogramm zu gestalten, zu steuern und zu überwachen, das an den Geschäftszielen ausgerichtet ist.
View courseFünftägiges Bootcamp, das alle ISACA-CISA-Bereiche abdeckt: IS-Audit, IT-Governance, Systemlebenszyklus, IT-Betrieb und Schutz von Werten. Durchgeführt von Praktikern, die an IT-Audits und Normungsarbeit beteiligt sind. Verbindet Prüfungsübung und strukturierte Wiederholung für die Bereitschaft beim ersten Versuch.
View courseBereitet erfahrene Sicherheitsfachleute auf die CISSP-Prüfung und Sicherheitsverantwortung auf Unternehmensebene vor. Deckt alle acht Bereiche ab, einschliesslich Governance, Risiko, Architektur und Betrieb. Für Fachleute, die Sicherheitsentscheidungen auf Vorstandsebene begründen müssen.
View courseCISM® konzentriert sich auf Sicherheits-Governance, Risikoverantwortung und Managemententscheidungen, während CISSP eine breitere Mischung aus technischem und Management-Sicherheitswissen abdeckt. CISM ist gezielter auf Fachleute ausgerichtet, die auf Führungs- und Governance-Ebene agieren.
CISM® ist eine ISACA-Zertifizierung, die die Fähigkeit einer Informationssicherheitsfachkraft bestätigt, Sicherheit zu steuern, Informationsrisiken zu managen und Sicherheitsprogramme auf Unternehmensebene zu führen. Sie konzentriert sich auf Managemententscheidungen statt auf technische Umsetzung und richtet sich an Fachleute mit Verantwortung für Sicherheits-Governance, Risikoverantwortung und Führungskommunikation.
CISM® richtet sich an erfahrene Sicherheitsfachleute, die bereits Governance-, Risiko- oder Programmentscheidungen beeinflussen. Es ist sinnvoll, wenn eine Fachkraft von der technischen Umsetzung in Management-, Aufsichts- oder führungsnahe Sicherheitsrollen wechselt.
Browse all FAQs →
Full knowledge base
Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.