CASP+CompTIA Advanced Security Practitioner+
Erstellt nach CertMap-Methodik · Über die Redaktion →

▾ Sprung zu …4 Sektionen
Überblick
Was ist der CASP+?
CompTIAs SecurityX (früher CASP+, aktueller Prüfungscode CAS-005) ist eines der wenigen nicht-anbietergebundenen Advanced-Zertifikate für technische Security-Experten ohne Managementorientierung. Es positioniert sich bewusst als technische Alternative zu CISSP und wird von DoD und US-Behörden als 8570-konformes Credential anerkannt, was in Regierungsumgebungen ein echter Vorteil ist. Im privaten Sektor ist die Marktwahrnehmung gemischt: CISSP dominiert in Stellenanzeigen deutlich, aber SecurityX bietet ein glaubwürdiges Signal für technisch tiefe Fähigkeiten. Das pass/fail-Format ohne Punktzahlausweis ist ungewöhnlich und wird von manchen als transparenzarm kritisiert. Performance-basierte Fragen erhöhen den praktischen Anspruch.
Schnellfakten
Eckdaten
Kosten, Voraussetzungen, Prüfung & Erneuerung
Kosten über 5 Jahre
Voraussetzungen
Keine formalen Voraussetzungen. Empfohlen: 10 Jahre IT-Erfahrung, davon 5 Jahre Hands-on Security.
Prüfungsformat
Max. 90 Fragen (Multiple-Choice + Performance-based), 165 Minuten, Proctored via Pearson VUE. Bestehensgrenze: Pass/Fail.
Erneuerung & Aufrechterhaltung
3 Jahre gültig. Erneuerung durch 75 CEUs oder Re-Exam. Erneuert automatisch alle darunter (Security+, CySA+, PenTest+).
Einordnung
CertMap-Score und passende Rollen
Bewertung
Passende NICE-Rollen
Mehr Zertifizierungen
Mehr Zertifizierungen
In GRC
CCISC2CGEITISACACRISCISACAGSEGIACGSECGIACPECB 22301FPECBPECB 22301LIPECBPECB 22301SLIPECBPECB 27001LIPECBPECB 27001SLIPECBPECB 27001TPECBPECB 31000FPECBPECB 31000LRMPECBPECB Cybersecurity FoundationPECBPECB DORA FoundationPECBPECB DORA Lead ManagerPECBPECB Lead Cybersecurity ManagerPECBPECB NIS2LIPECBSecurity+CompTIASSCPISC2T.I.S.P.TeleTrusTDiese Seite folgt der CertMap-Methodik: editoriale Inhalte sind redaktionell erstellt. Score, Kosten und NICE-Mapping werden aus offiziellen Anbieter-Dokumenten aggregiert. Score-Methodik → · TCO-Methodik →
Transparenz: CertMap wird von Daniel Thomas Heessel betrieben, der zudem Geschäftsführer von Threat‑Informed ist, einem auf Threat‑Informed Defense spezialisierten Unternehmen. CertMap erhält aktuell keine Provision von Cert-Anbietern, keine Affiliate-Links und keine bezahlten Platzierungen. Erfahrungsberichts-Gäste (Podcast / Interview) werden für ihre Auftritte nicht bezahlt und erhalten keine Affiliate-Provisionen.
Aus dem Wissensbereich
Alle Beiträge ansehen →CISSP oder TISP? Der eine baut, der andere steuert
Beide gelten als Schwergewichte für erfahrene Security-Profis, doch sie zielen auf verschiedene Tätigkeiten: Der CISSP liegt schwerpunktmäßig beim Entwurf und Bau sicherer Systeme, der T.I.S.P. bei Steuerung, Bewertung und Governance im deutschen Normenrahmen.
AAIR oder PECB LAIRM? KI-Risiko als Aufbaustufe oder als eigener Nachweis
KI-Risikomanagement ist die jüngste Disziplin im Zertifizierungsmarkt, und ISACA und PECB besetzen sie mit grundverschiedenen Modellen: hier eine Aufbaustufe für Inhaber eines ISACA-Zertifikats, die noch in der Beta-Phase läuft, dort eine eigenständige, akkreditierte Lead-Zertifizierung entlang von EU AI Act und NIST AI RMF. Der Vergleich mit den Zahlen und dem Zugangsmodell.
AAISM oder PECB 42001 Lead Implementer? Programm steuern oder Managementsystem aufbauen
Beide besetzen das Management von KI-Sicherheit, aber aus verschiedenen Richtungen: Der AAISM erweitert ein CISM- oder CISSP-Profil um die Steuerung von KI-Risiken, der PECB 42001 Lead Implementer belegt den Aufbau eines KI-Managementsystems nach ISO/IEC 42001. Der Vergleich mit Zahlen, Zugang und Prüfungsformat.