CCISOEC Council Certified Information Security Officer
Erstellt nach CertMap-Methodik · Stand 12. Mai 2026 · Über die Redaktion → · Offizielle Seite ↗

▾ Sprung zu …6 Sektionen
Was ist der CCISO?
Das CCISO von EC-Council ist ein Management-Zertifikat für Personen, die Informationssicherheit auf Leitungsebene verantworten, und kein Nachweis technischer Umsetzung. Die Prüfung umfasst 150 Multiple-Choice-Fragen über zweieinhalb Stunden unter Aufsicht und verteilt sich auf die fünf CCISO-Domänen. Zugelassen wird nur, wer fünf Jahre Berufserfahrung in jeder dieser fünf Domänen belegt; nach autorisiertem EC-Council-Training genügen fünf Jahre in drei der fünf Domänen, eingereicht über die Exam Eligibility Application und bestätigt durch benannte Verifizierer. Das Zertifikat gilt drei Jahre und wird über 120 CPE-Credits je Zyklus verlängert.
Eignung
Schnellfakten
CertMap-Einschätzung & Hintergrund
Der belegbare Wert des CCISO liegt im angelsächsischen Behörden- und Rüstungsumfeld: DoD 8140 führt es als qualifizierenden Nachweis für neun Positionscodes, das britische NCSC bestätigt es als Certified Training. Für den deutschsprachigen Stellenmarkt liegt kein belastbarer Nachfrage-Beleg vor. Unterschätzt wird regelmäßig die Zulassung: ohne autorisiertes Training fünf Jahre Erfahrung in jeder der fünf Domänen, mit Training fünf Jahre in dreien, jeweils durch benannte Verifizierer zu bestätigen. Die Grenze ist das Format: 150 Multiple-Choice-Fragen in zweieinhalb Stunden prüfen Steuerungswissen, keine praktische Umsetzung. Zu rechnen ist mit 100 USD Bearbeitungsgebühr, 999 USD für den Voucher und danach 100 USD pro Jahr plus 120 CPE-Credits je Dreijahreszyklus.
Mehr zur CertMap-Editorial-Methodik →Kosten, Voraussetzungen, Prüfung & Erneuerung
Kosten über 5 Jahre
Voraussetzungen
Ohne autorisiertes EC-Council-Training verlangt die Zulassung fünf Jahre Berufserfahrung in jeder der fünf CCISO-Domänen, mit Training genügen fünf Jahre in drei der fünf Domänen. Die Erfahrung wird über die Exam Eligibility Application eingereicht und von benannten Verifizierern bestätigt; die Jahre dürfen sich überlappen. Für die Bewerbung ohne Training fällt eine nicht erstattungsfähige Bearbeitungsgebühr von 100 USD an.
Prüfungsformat
Die Prüfung besteht aus 150 Multiple-Choice-Fragen und dauert zweieinhalb Stunden. Sie wird beaufsichtigt in einem EC-Council-Testcenter abgelegt und prüft neben Faktenwissen auch Anwendung und Analyse. Eine feste Bestehensgrenze gibt es nicht: der Cut Score wird je Prüfungsform gesetzt und liegt zwischen 60 und 85 Prozent.
Erneuerung & Aufrechterhaltung
Das Zertifikat gilt drei Jahre. Zur Verlängerung sind 120 CPE-Credits im EC-Council-Aspen-Portal nachzuweisen. Dazu kommt eine jährliche Continuing-Education-Gebühr von 100 USD.
CertMap-Score und passende Rollen
Bewertung
Schema-Qualität 3/3 durch ISO/IEC 17024 mit ANAB-Akkreditierung. Praxis-Nachweis 2/3: szenariobasierte Multiple-Choice-Prüfung unter Aufsicht, kein Labor. Pflege 0/3: EC-Council beschreibt einen neunphasigen Prüfungsentwicklungsprozess, nennt aber keinen Revisionszyklus in Jahren und kein Datum der letzten Inhaltsüberarbeitung, weshalb die Rubrik 0 vergibt. Marktanerkennung 2/3 über DoD 8140 und das britische NCSC, ohne Nachfrage-Beleg für den deutschsprachigen Markt.
Passende NICE-Rollen
Über EC-Council
EC-Council führt eine breite Zertifizierungsfamilie. Neben dem CCISO sind unter anderem der Certified Ethical Hacker, der Certified Penetration Testing Professional und der Certified Network Defender nach ISO/IEC 17024 über das ANSI National Accreditation Board akkreditiert. Mehrere dieser Programme führt das britische NCSC als Certified Training. Für das CCISO gibt es ein eigenes Candidate Handbook, das Prüfungsformat, Zulassung, Gebühren und Rezertifizierung an einer Stelle dokumentiert, dazu einen neunphasigen Prüfungsentwicklungsprozess. Fortbildungsnachweise laufen über das hauseigene Aspen-Portal, die Jahresgebühr liegt beim CCISO bei 100 USD.
Mehr Zertifizierungen
Von EC-Council
CASEEC Council Certified Application Security Engineer (.NET or Java)CEHEC Council Certified Ethical HackerCHFIEC Council Computer Hacking Forensics InvestigatorCNDEC Council Certified Network DefenderCNDAEC Council Certified Network Defense ArchitectCPENTEC Council Certified Penetration Testing ProfessionalAus dem Wissensbereich
Alle Beiträge ansehen →CISSP oder CISM? Zwei Karrieren, eine Entscheidung
Beide verlangen fünf Jahre Erfahrung, beide kosten auf den ersten Blick ähnlich viel. Trotzdem führen CISSP und CISM in verschiedene Berufe. Der Vergleich mit den Zahlen, die Kursanbieter nicht zeigen.
CISM oder CISA? Zwei ISACA-Wege, eine Richtungsentscheidung
Beide kommen von der ISACA, verlangen fünf Jahre Erfahrung und kosten fast dasselbe. Der Unterschied liegt nicht im Preis, sondern in der Rolle: steuern oder prüfen. Der Vergleich mit den Zahlen und der Rollen-Abbildung.
CC oder Security+? Der Gratis-Einstieg und der Arbeitsmarkt-Klassiker
Beide sind Einsteiger-Zertifikate ohne Zulassungshürde, beide decken die Grundlagen der Cybersicherheit ab, und trotzdem stehen sie für verschiedene Strategien: das eine als niedrigschwelliger, zeitweise kostenloser Start, das andere als etablierter Nachweis mit Gewicht im Arbeitsmarkt. Der Vergleich mit den Zahlen und der gegenläufigen Kostenlogik.