CISM® ist eine ISACA-Zertifizierung, die die Fähigkeit einer Informationssicherheitsfachkraft bestätigt, Sicherheit zu steuern, Informationsrisiken zu managen und Sicherheitsprogramme auf Unternehmensebene zu führen. Sie konzentriert sich auf Managemententscheidungen statt auf technische Umsetzung und richtet sich an Fachleute mit Verantwortung für Sicherheits-Governance, Risikoverantwortung und Führungskommunikation.
Die CISM®-Zertifizierung (Certified Information Security Manager) bestätigt, dass eine Fachkraft ein unternehmensweites Informationssicherheitsprogramm gestalten, steuern und beaufsichtigen kann. Sie bestätigt Kompetenz in Sicherheits-Governance, Informationsrisikomanagement, Programmführung und Incident Management aus einer Management- und Geschäftsperspektive, nicht aus einer technischen.
Zwischen 2024 und 2025 haben regulatorischer Druck, Vorstandsrechenschaft und Offenlegungspflichten für Cyberrisiken deutlich zugenommen. Rahmenwerke wie ISO/IEC 27001, NIST CSF 2.0 sowie Regulierungen wie NIS2 und die SEC-Cyber-Offenlegungsregeln verstärken alle den Bedarf an rechenschaftspflichtiger Sicherheitsführung. CISM ist direkt auf diese Realität ausgerichtet, indem es sich darauf konzentriert, wie Sicherheitsentscheidungen begründet, priorisiert und auf Führungsebene kommuniziert werden.
CISM ist um vier von ISACA definierte Bereiche herum strukturiert:
Die Prüfung testet, wie Kandidatinnen und Kandidaten Governance-Logik anwenden, den Risikoappetit beurteilen, Sicherheit an Geschäftszielen ausrichten und Vorfälle als organisatorische Ereignisse steuern. Sie vermeidet bewusst das Prüfen technischer Konfiguration oder Produktwissen. In der Praxis wird von CISM-zertifizierten Fachleuten erwartet, dass sie die Sicherheitsstrategie definieren, Investitionen begründen, Risiken an die obere Führung berichten und die Ausrichtung der Sicherheitsprogramme an den Unternehmenszielen sicherstellen. CISM wird oft nach praktischer Sicherheitserfahrung angestrebt und ergänzt technische Zertifizierungen, indem es die Managementglaubwürdigkeit formalisiert.
Nach unserer Erfahrung profitieren jene Fachleute am meisten von CISM, die bereits informell Sicherheitsentscheidungen treffen. Was CISM bietet, ist Struktur und Sprache. Wir erleben häufig, dass starke technische Führungskräfte in Governance-Gremien scheitern, weil sie Risiko nicht in Geschäftsbegriffen fassen können. CISM erzwingt einen Wandel: Risikoverantwortung, Priorisierung und Führungsrechenschaft rücken in den Mittelpunkt. Wer es als Auswendiglernübung behandelt, scheitert meist. Wer darüber nachdenkt, wie Entscheidungen in der eigenen Organisation getroffen werden, besteht in der Regel und wendet das Gelernte sofort an.
Diese Schulung bereitet erfahrene Sicherheits- und IT-Fachleute darauf vor, als Chief Information Security Officer im heutigen regulatorischen und bedrohungsgetriebenen Umfeld wirksam zu agieren. Die Teilnehmenden lernen, ein unternehmensweites Informationssicherheitsprogramm zu gestalten, zu steuern und zu überwachen, das an den Geschäftszielen ausgerichtet ist.
View courseFünftägiges Bootcamp, das alle ISACA-CISA-Bereiche abdeckt: IS-Audit, IT-Governance, Systemlebenszyklus, IT-Betrieb und Schutz von Werten. Durchgeführt von Praktikern, die an IT-Audits und Normungsarbeit beteiligt sind. Verbindet Prüfungsübung und strukturierte Wiederholung für die Bereitschaft beim ersten Versuch.
View courseBereitet erfahrene Sicherheitsfachleute auf die CISSP-Prüfung und Sicherheitsverantwortung auf Unternehmensebene vor. Deckt alle acht Bereiche ab, einschliesslich Governance, Risiko, Architektur und Betrieb. Für Fachleute, die Sicherheitsentscheidungen auf Vorstandsebene begründen müssen.
View courseDie CISM®-Prüfung ist eine vierstündige Multiple-Choice-Prüfung mit 150 Fragen, die Entscheidungsfindung auf Managementebene über Governance, Risiko, Sicherheitsprogramme und Incident Management testet. Sie bewertet Argumentation und Priorisierung statt technisches Wissen.
byJean MUNYARUGERERO
CISM® konzentriert sich auf Sicherheits-Governance, Risikoverantwortung und Managemententscheidungen, während CISSP eine breitere Mischung aus technischem und Management-Sicherheitswissen abdeckt. CISM ist gezielter auf Fachleute ausgerichtet, die auf Führungs- und Governance-Ebene agieren.
byAlexis HIRSCHHORN
CISM® richtet sich an erfahrene Sicherheitsfachleute, die bereits Governance-, Risiko- oder Programmentscheidungen beeinflussen. Es ist sinnvoll, wenn eine Fachkraft von der technischen Umsetzung in Management-, Aufsichts- oder führungsnahe Sicherheitsrollen wechselt.
byJean MUNYARUGERERO
Die CISM®-Prüfung ist eine vierstündige Multiple-Choice-Prüfung mit 150 Fragen, die Entscheidungsfindung auf Managementebene über Governance, Risiko, Sicherheitsprogramme und Incident Management testet. Sie bewertet Argumentation und Priorisierung statt technisches Wissen.
CISM® konzentriert sich auf Sicherheits-Governance, Risikoverantwortung und Managemententscheidungen, während CISSP eine breitere Mischung aus technischem und Management-Sicherheitswissen abdeckt. CISM ist gezielter auf Fachleute ausgerichtet, die auf Führungs- und Governance-Ebene agieren.
CISM® richtet sich an erfahrene Sicherheitsfachleute, die bereits Governance-, Risiko- oder Programmentscheidungen beeinflussen. Es ist sinnvoll, wenn eine Fachkraft von der technischen Umsetzung in Management-, Aufsichts- oder führungsnahe Sicherheitsrollen wechselt.
Browse all FAQs →
Full knowledge base
Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.