Zum Inhalt springen
CertMapCertMap

CISMISACA Certified Information Security Manager

ISACAPersonenzertifizierung (ISO 17024)Leadership
Offizielle Zertifizierungsseite

Erstellt nach CertMap-Methodik · Stand 12. Mai 2026 · Über die Redaktion

Sprung zu …5 Sektionen

Überblick

Was ist der CISM?

Der Certified Information Security Manager (CISM) der ISACA ist die führende Managementzertifizierung im Bereich Informationssicherheit und fokussiert auf die Steuerung, Governance und das Risikomanagement – nicht auf technische Implementierungsdetails. Er ist besonders für erfahrene Security-Professionals konzipiert, die in Führungsfunktionen wechseln oder ihre Managementkompetenz formal nachweisen wollen. CISM wird häufig als Ergänzung zum CISSP wahrgenommen: Während CISSP technische Breite betont, richtet sich CISM stärker an die Business-Perspektive und das Senior-Management. Das Examen (150 Fragen, 4 Std.) ist anspruchsvoll und setzt reale Managementerfahrung voraus. Die aktuelle Prüfungs-Outline gilt bis einschließlich 2. November 2026; ab dem 3. November 2026 prüft ISACA nach einer aktualisierten Outline, die zugehörigen Vorbereitungsmaterialien kündigt ISACA für September 2026 an.

Eignung

Chief Information Security Officer (CISO)
Senior Information Security Manager
IT-Sicherheitsleiter
Security Director
VP Information Security

Schnellfakten

AkkreditierungISO/IEC 17024 durch ANSI
Sprachenen · de · fr · es · ja · ko · zh · it
AnerkennungGlobal

Eckdaten

Kosten, Voraussetzungen, Prüfung & Erneuerung

Kosten über 5 Jahre

Prüfungsgebühr (Erwerb)699 €
AMF (5 Jahre)207 €
CPE-Wertzeit (5 Jahre)8.000 €
5-Jahres-Gesamt8.906 €
CPE-Aufwand: 20 h pro Jahr · 100 h über 5 Jahre · Bewertet mit 80 €/h.

AMF-Preise sind ISACA-Mitgliederpreise. Die Mitgliedschaft kostet zusätzlich 195 USD/Jahr einmal pro Person (135 USD Dues + 60 USD Germany Chapter, variiert je Chapter); ohne Mitgliedschaft 85 USD AMF je Cert.

Wie wird der TCO berechnet?

Einordnung

CertMap-Score und passende Rollen

Bewertung

Marktanerkennung
3/3
Schemaqualität
3/3
Praxisnachweis
2/3
Pflege
2/3

Passende NICE-Rollen

Oversee and GovernSystems Security Management
Design and DevelopCybersecurity Architecture
Design and DevelopSecure Systems Development
Implement and OperateSystems Security Analysis
Oversee and GovernCommunications Security (COMSEC) Management
Oversee and GovernCybersecurity Policy and Planning
Oversee and GovernCybersecurity Workforce Management
Oversee and GovernCybersecurity Curriculum Development
Oversee and GovernCybersecurity Instruction
Oversee and GovernExecutive Cybersecurity Leadership

Lernen & Vorbereitung

Frei zugängliche Vorbereitung

Eine kuratierte Auswahl frei zugänglicher Lern-Wege zu dieser Zertifizierung. Kein Vollständigkeitsanspruch, keine Rangfolge.

Offiziell vom Anbieter · Leitfaden

ISACA – offizielle CISM-Prüfungsvorbereitung

Review Manual, Fragen-Datenbank und offizielle Lernmaterialien direkt von ISACA.

geprüft am 13. Juni 2026Zur Quelle

Anbieter-nah · Kurs

ISACA Germany Chapter – Schulungen & Weiterbildung

Das deutsche ISACA-Chapter bietet Vorbereitungs-Veranstaltungen und Weiterbildung rund um CISM.

geprüft am 13. Juni 2026Zur Quelle

Frei zugänglicher Community-Content · Video

Prabh Nair – Mastering CISM: Thinking Like a Manager

Frei zugängliche CISM-Erklärvideos und Prüfungstipps von Prabh Nair.

geprüft am 13. Juni 2026Auf YouTube ansehen
kuratiert, nicht gesponsert

Wir listen nur frei zugängliche, sachliche Lern-Wege: vom Anbieter, einer anbieter-nahen nicht-kommerziellen Stelle oder etablierter Community-Content. Keine bezahlten Platzierungen, keine Affiliate-Links.

Mehr Zertifizierungen

Mehr Zertifizierungen

Diese Seite folgt der CertMap-Methodik: editoriale Inhalte sind redaktionell erstellt. Score, Kosten und NICE-Mapping werden aus offiziellen Anbieter-Dokumenten aggregiert. Score-Methodik · TCO-Methodik

Transparenz: CertMap wird von Daniel Thomas Heessel betrieben, der zudem Geschäftsführer von Threat‑Informed ist, einem auf Threat‑Informed Defense spezialisierten Unternehmen. CertMap erhält aktuell keine Provision von Cert-Anbietern, keine Affiliate-Links und keine bezahlten Platzierungen. Erfahrungsberichts-Gäste (Podcast / Interview) werden für ihre Auftritte nicht bezahlt und erhalten keine Affiliate-Provisionen.

Daniel Heessel, CISO des Jahres 2026

1:1 mit dem CISO

Persönliche Strategie statt wochenlanger Eigenrecherche. Anbieter-unabhängig, mit auditierbarer Empfehlung und transparenten Quellen.

Beratung ansehen
CISMIm Quadrant ansehen