CRISCISACA Certified in Risk and Information Systems Control
Erstellt nach CertMap-Methodik · Stand 12. Mai 2026 · Über die Redaktion → · Offizielle Seite ↗

▾ Sprung zu …5 Sektionen
Was ist der CRISC?
Certified in Risk and Information Systems Control ist das führende Zertifikat im Bereich IT-Risikomanagement und gilt als Goldstandard für Fachleute an der Schnittstelle von IT-Risiko und Unternehmenssteuerung. CRISC ergänzt CISM und CISA im ISACA-Portfolio und ist besonders in regulierten Branchen (Banking, Versicherung, Gesundheit) hochgeschätzt. Das Zertifikat wurde 2025 substanziell überarbeitet: Der neue Prüfungsinhalt betont Risk Response und Reporting mit 32% Gewichtung. Stärke von CRISC ist die direkte Anwendbarkeit in GRC-Rollen und die starke Marktdurchdringung; die Schwäche liegt in der breiten Abstraktheit, die technisch tiefe Fähigkeiten nicht abbildet. Im Karrierebild ist CRISC ein starkes Signal für Risk-fokussierte Führungsrollen.
Schnellfakten
Kosten, Voraussetzungen, Prüfung & Erneuerung
Kosten über 5 Jahre
AMF-Preise sind ISACA-Mitgliederpreise. Die Mitgliedschaft kostet zusätzlich 195 USD/Jahr einmal pro Person (135 USD Dues + 60 USD Germany Chapter, variiert je Chapter); ohne Mitgliedschaft 85 USD AMF je Cert.
Wie wird der TCO berechnet? →Voraussetzungen
3 Jahre Erfahrung in IT-Risikomanagement und IS-Kontrolle. Mind. 1 Jahr in Domain 1 oder 2.
Prüfungsformat
Erneuerung & Aufrechterhaltung
3 Jahre gültig. 20 CPE-Stunden/Jahr (mind. 120 über 3 Jahre) + jährliche AMF (45 USD Member / 85 USD Non-Member). Nach bestandener Prüfung fällt einmalig eine Application Fee von 50 USD an.
CertMap-Score und passende Rollen
Bewertung
Passende NICE-Rollen
Mehr Zertifizierungen

Persönliche Beratung
Du weißt nicht weiter? Frag den, der sich auskennt.
Persönliche Strategie statt wochenlanger Eigenrecherche. Anbieter-unabhängig, mit auditierbarer Empfehlung und transparenten Quellen.
Aus dem Wissensbereich
Alle Beiträge ansehen →CISSP oder CISM? Zwei Karrieren, eine Entscheidung
Beide verlangen fünf Jahre Erfahrung, beide kosten auf den ersten Blick ähnlich viel. Trotzdem führen CISSP und CISM in verschiedene Berufe. Der Vergleich mit den Zahlen, die Kursanbieter nicht zeigen.
CISM oder CISA? Zwei ISACA-Wege, eine Richtungsentscheidung
Beide kommen von der ISACA, verlangen fünf Jahre Erfahrung und kosten fast dasselbe. Der Unterschied liegt nicht im Preis, sondern in der Rolle: steuern oder prüfen. Der Vergleich mit den Zahlen und der Rollen-Abbildung.
CC oder Security+? Der Gratis-Einstieg und der Arbeitsmarkt-Klassiker
Beide sind Einsteiger-Zertifikate ohne Zulassungshürde, beide decken die Grundlagen der Cybersicherheit ab, und trotzdem stehen sie für verschiedene Strategien: das eine als niedrigschwelliger, zeitweise kostenloser Start, das andere als etablierter Nachweis mit Gewicht im Arbeitsmarkt. Der Vergleich mit den Zahlen und der gegenläufigen Kostenlogik.