Die CISSP®-Prüfung wird als computergestützter adaptiver Test auf Englisch oder als lineare Prüfung in anderen Sprachen durchgeführt. Sie bewertet Urteilsvermögen über Sicherheitsszenarien hinweg statt technisches Auswendiglernen.
Die CISSP®-Prüfung verwendet Computerized Adaptive Testing (CAT) für englischsprachige Kandidaten und dauert bis zu drei Stunden mit 100 bis 150 Fragen. In anderen Sprachen folgt die Prüfung einem linearen Format mit 250 Fragen über sechs Stunden, durchgeführt in autorisierten Pearson-VUE-Zentren.
Das Verständnis des Prüfungsformats ist entscheidend, da CISSP®-Fragen darauf ausgelegt sind, Entscheidungsfindung statt Faktenwiedergabe zu beurteilen. In den letzten Jahren hatten Kandidaten, die an technische Zertifizierungen gewöhnt sind, mit CISSP® Schwierigkeiten, weil die Prüfung Managementargumentation und risikobasierte Urteilsfähigkeit betont.
CAT passt die Fragenschwierigkeit dynamisch auf Basis der Antworten des Kandidaten an und stoppt, sobald eine statistisch gültige Bestehens- oder Nichtbestehensentscheidung erreicht ist. Die Fragen umspannen alle acht CBK®-Bereiche und präsentieren oft unvollständige oder mehrdeutige Szenarien, die reale Bedingungen widerspiegeln. Die Bestehensgrenze liegt bei 700 von 1000 Punkten.
Erfolgreiche Kandidaten konzentrieren sich darauf, die „am besten geeignete“ Antwort aus einer Governance- und Risikoperspektive zu identifizieren, nicht die technisch perfekte Lösung. Dies spiegelt reale Situationen der Sicherheitsführung wider, in denen Einschränkungen ausbalanciert statt optimiert werden müssen. Wirksame Vorbereitung umfasst Szenarioanalyse, das Üben von Zeitmanagement und das Erkennen der Managementabsicht innerhalb der Fragen.
Wir beobachten immer wieder, dass Kandidaten unterschätzen, wie sehr die Prüfung Denkweise statt Wissen testet. Technische Experten wählen oft Antworten, die das Problem direkt lösen, während die Prüfung jene belohnt, die Antworten wählen, die an Governance, Richtlinien und Risikoverantwortung ausgerichtet sind. Zu üben, Fragen langsam zu lesen und die implizierte Rolle zu identifizieren — Ingenieur, Manager oder Führungskraft —, ist oft wichtiger als das Auswendiglernen von Rahmenwerken.
Diese Schulung bereitet erfahrene Sicherheits- und IT-Fachleute darauf vor, als Chief Information Security Officer im heutigen regulatorischen und bedrohungsgetriebenen Umfeld wirksam zu agieren. Die Teilnehmenden lernen, ein unternehmensweites Informationssicherheitsprogramm zu gestalten, zu steuern und zu überwachen, das an den Geschäftszielen ausgerichtet ist.
View courseDieses CISM®-Bootcamp bereitet erfahrene Sicherheitsfachleute darauf vor, die ISACA-CISM-Prüfung zu bestehen und auf Management- und Governance-Ebene glaubwürdig zu agieren. Die Schulung geht über das Auswendiglernen für die Prüfung hinaus.
View courseEine Zertifizierung nach ISO/IEC 27001 ist kein Alleinstellungsmerkmal mehr, sondern eine Grunderwartung. Diese Schulung befähigt Fachleute, ein Informationssicherheits-Managementsystem aufzubauen und zu betreiben, das im operativen Umfeld tatsächlich funktioniert.
View courseDie CISSP®-Zertifizierung bestätigt die Fähigkeit, unternehmensweite Programme der Informationssicherheit über acht Bereiche hinweg zu gestalten, zu steuern und zu managen, einschliesslich Risiko, Architektur, Betrieb und Softwaresicherheit. Sie ist für erfahrene Fachleute gedacht, die auf Senior-, Management- oder Beratungsebene agieren.
byRamesh PAVADEPOULLE
Die CISSP®-Schulung ist für erfahrene Fachleute der Informationssicherheit mit mindestens fünf Jahren Praxis gedacht, die über mehrere Sicherheitsbereiche hinweg agieren. Sie ist nicht für Einsteiger oder auf eine einzelne technische Spezialisierung beschränkte Fachleute konzipiert.
byLars ZIMMERMANN
Ja, CISSP® bleibt 2026 wertvoll für Senior-Fachleute, die Unternehmenssicherheit, Risiko und Governance managen oder dazu beraten. Sein Wert liegt in Glaubwürdigkeit und Ausrichtung auf Entscheidungsebene statt in technischer Spezialisierung.
byLars ZIMMERMANN
Die CISSP®-Zertifizierung bestätigt die Fähigkeit, unternehmensweite Programme der Informationssicherheit über acht Bereiche hinweg zu gestalten, zu steuern und zu managen, einschliesslich Risiko, Architektur, Betrieb und Softwaresicherheit. Sie ist für erfahrene Fachleute gedacht, die auf Senior-, Management- oder Beratungsebene agieren.
Die CISSP®-Schulung ist für erfahrene Fachleute der Informationssicherheit mit mindestens fünf Jahren Praxis gedacht, die über mehrere Sicherheitsbereiche hinweg agieren. Sie ist nicht für Einsteiger oder auf eine einzelne technische Spezialisierung beschränkte Fachleute konzipiert.
Ja, CISSP® bleibt 2026 wertvoll für Senior-Fachleute, die Unternehmenssicherheit, Risiko und Governance managen oder dazu beraten. Sein Wert liegt in Glaubwürdigkeit und Ausrichtung auf Entscheidungsebene statt in technischer Spezialisierung.
Browse all FAQs →
Full knowledge base
Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.