CISSP(ISC)2 Certified Information Systems Security Professional
Erstellt nach CertMap-Methodik · Stand 12. Mai 2026 · Über die Redaktion → · Offizielle Seite ↗

▾ Sprung zu …8 Sektionen
Was ist der CISSP?
Der Certified Information Systems Security Professional (CISSP) von ISC2 gilt als Goldstandard unter den Generalist-Zertifizierungen im Bereich Informationssicherheit und ist in Stellenausschreibungen weltweit eine der am häufigsten geforderten Qualifikationen. Er deckt acht Domains ab – von Kryptographie über Netzwerksicherheit bis hin zu Softwareentwicklungssicherheit – und beweist damit breite konzeptionelle Kompetenz. Die CAT-basierte Prüfung (125–175 Fragen) ist anspruchsvoll; 5 Jahre einschlägige Praxiserfahrung sind Pflicht. Der CISSP eignet sich besonders für Mid-to-Senior-Level-Professionals, die eine allgemeine Security-Führungsrolle anstreben. Kritiker bemängeln gelegentlich, dass er technische Tiefe zugunsten von Breite opfert.
Eignung
Schnellfakten
CertMap-Einschätzung & Hintergrund
Der CISSP ist seit über zwei Jahrzehnten der am häufigsten genannte Generalist-Standard für Security-Führungsrollen im DACH-Markt. Praxis-Erfahrung in mindestens zwei von acht Domains ist Pflicht, der ISC2-Endorsement-Prozess verlangt eine Referenz aus dem eigenen Berufsumfeld. Aus CISO-Perspektive deckt er Breite zuverlässig ab, ersetzt aber keine domänenspezifische Tiefe. Wer eine technische Spezialrolle anstrebt (Pentest, AppSec, IR), profitiert oft erstmal von einem fokussierten Zertifikat. Die jährliche AMF (125 USD) gilt zusammen mit allen weiteren ISC2-Certs, was das Ressource-Bundle attraktiv macht, wenn man später SSCP oder CCSP nachzieht.
Mehr zur CertMap-Editorial-Methodik →Kosten, Voraussetzungen, Prüfung & Erneuerung
Kosten über 5 Jahre
Voraussetzungen
5 Jahre kumulative Berufserfahrung in mind. 2 der 8 CISSP-Domains. 1 Jahr kann durch Hochschulabschluss oder anerkannte Zertifizierung ersetzt werden. Ohne Erfahrung: Associate of ISC2 möglich.
Prüfungsformat
Erneuerung & Aufrechterhaltung
3 Jahre gültig. Erneuerung durch 40 CPE-Credits/Jahr (120 über 3 Jahre) + jährliche AMF (125 USD). CPE-Typen: Gruppe A (Fachthemen) und Gruppe B (allgemeine berufliche Weiterbildung).
CertMap-Score und passende Rollen
Bewertung
Marktstärke maximal: Schema-Qualität 3/3 durch ISO/IEC 17024 plus ANAB-Akkreditierung, Markt-Anerkennung 3/3 in globalen Stellenausschreibungen. Substanz solide bei 5/6: Pflege regelmäßig aktualisiert, Praxis-Nachweis 2/3, weil der Pflicht-Endorsement-Prozess durch Bestandsmitglieder keine praktische Lab-Prüfung ersetzt.
Passende NICE-Rollen
So bereitest du dich vor
Unsere redaktionelle Empfehlung für den Einstieg: kostenlos zugänglich, keine bezahlte Platzierung, keine Affiliate-Links.
Pete Zerger – CISSP Exam Cram Full Course (All 8 Domains)
Kostenloser vollständiger CISSP-Videokurs von Pete Zerger (Inside Cloud and Security); der Link öffnet die komplette Playlist "CISSP Exam Cram 2026" mit Addendum und Strategie-Videos.
- CISSP Exam Cram - 2024 Addendum
- CISSP Exam Prep 2025 LIVE - 10 Key Topics & Strategies
- CISSP Exam Prep LIVE - 100 Important Topics
Auf YouTube ansehen ↗ · geprüft am 19. Aug. 2026
Kuratiert, nicht gesponsert: Die Empfehlung ist redaktionell ausgewählt und nicht käuflich. Offizielle Materialien des Anbieters findest du über den Link zur Zertifizierungsseite oben auf dieser Seite.
Über ISC2
ISC2 (vormals (ISC)²) ist eine 1989 gegründete, gemeinnützige Standardisierungs-Organisation für Cybersecurity-Zertifizierungen mit Sitz in Florida und über 600.000 Mitgliedern weltweit. Die Cert-Familie (CISSP, CCSP, SSCP, HCISPP) ist nach ISO/IEC 17024 akkreditiert; die jährliche AMF (125 USD) deckt alle ISC2-Zertifizierungen gemeinsam ab. ISC2 betreibt zusätzlich ein eigenes Continuing Professional Education (CPE)-Programm zur Aufrechterhaltung der Mitgliedschaft.
Mehr Zertifizierungen
Von ISC2
CCISC2 Certified in CybersecurityCCSP(ISC)2 Certified Cloud Security ProfessionalHCISPPHealthCare Information Security and Privacy PractitionerISSAPInformation Systems Security Architecture ProfessionalISSEPInformation Systems Security Engineering ProfessionalISSMPInformation Systems Security Management Professional
Persönliche Beratung
Du weißt nicht weiter? Frag den, der sich auskennt.
Persönliche Strategie statt wochenlanger Eigenrecherche. Anbieter-unabhängig, mit auditierbarer Empfehlung und transparenten Quellen.
Aus dem Wissensbereich
Alle Beiträge ansehen →CISSP oder CISM? Zwei Karrieren, eine Entscheidung
Beide verlangen fünf Jahre Erfahrung, beide kosten auf den ersten Blick ähnlich viel. Trotzdem führen CISSP und CISM in verschiedene Berufe. Der Vergleich mit den Zahlen, die Kursanbieter nicht zeigen.
CISM oder CISA? Zwei ISACA-Wege, eine Richtungsentscheidung
Beide kommen von der ISACA, verlangen fünf Jahre Erfahrung und kosten fast dasselbe. Der Unterschied liegt nicht im Preis, sondern in der Rolle: steuern oder prüfen. Der Vergleich mit den Zahlen und der Rollen-Abbildung.
CC oder Security+? Der Gratis-Einstieg und der Arbeitsmarkt-Klassiker
Beide sind Einsteiger-Zertifikate ohne Zulassungshürde, beide decken die Grundlagen der Cybersicherheit ab, und trotzdem stehen sie für verschiedene Strategien: das eine als niedrigschwelliger, zeitweise kostenloser Start, das andere als etablierter Nachweis mit Gewicht im Arbeitsmarkt. Der Vergleich mit den Zahlen und der gegenläufigen Kostenlogik.
