CISSP
(ISC)2 Certified Information Systems Security Professional
Erstellt nach CertMap-Methodik · Stand 12. Mai 2026 · Über die Redaktion →
▾ Sprung zu …6 Sektionen
Überblick
Was ist der CISSP?
Der Certified Information Systems Security Professional (CISSP) von ISC2 gilt als Goldstandard unter den Generalist-Zertifizierungen im Bereich Informationssicherheit und ist in Stellenausschreibungen weltweit eine der am häufigsten geforderten Qualifikationen. Er deckt acht Domains ab – von Kryptographie über Netzwerksicherheit bis hin zu Softwareentwicklungssicherheit – und beweist damit breite konzeptionelle Kompetenz. Die CAT-basierte Prüfung (125–175 Fragen) ist anspruchsvoll; 5 Jahre einschlägige Praxiserfahrung sind Pflicht. Der CISSP eignet sich besonders für Mid-to-Senior-Level-Professionals, die eine allgemeine Security-Führungsrolle anstreben. Kritiker bemängeln gelegentlich, dass er technische Tiefe zugunsten von Breite opfert.
Eignung
Schnellfakten
Insights
CertMap-Einschätzung & Hintergrund
Der CISSP ist seit über zwei Jahrzehnten der am häufigsten genannte Generalist-Standard für Security-Führungsrollen im DACH-Markt. Praxis-Erfahrung in mindestens zwei von acht Domains ist Pflicht, der ISC2-Endorsement-Prozess verlangt eine Referenz aus dem eigenen Berufsumfeld. Aus CISO-Perspektive deckt er Breite zuverlässig ab, ersetzt aber keine domänenspezifische Tiefe. Wer eine technische Spezialrolle anstrebt (Pentest, AppSec, IR), profitiert oft erstmal von einem fokussierten Zertifikat. Die jährliche AMF (125 USD) gilt zusammen mit allen weiteren ISC2-Certs, was das Ressource-Bundle attraktiv macht, wenn man später SSCP oder CCSP nachzieht.
Mehr zur CertMap-Editorial-Methodik →Eckdaten
Kosten, Voraussetzungen, Prüfung & Erneuerung
Kosten über 5 Jahre
Voraussetzungen
5 Jahre kumulative Berufserfahrung in mind. 2 der 8 CISSP-Domains. 1 Jahr kann durch Hochschulabschluss oder anerkannte Zertifizierung ersetzt werden. Ohne Erfahrung: Associate of ISC2 möglich.
Prüfungsformat
CAT-basiert, 100–150 Fragen, 3 Stunden, Proctored via Pearson VUE. Bestehensgrenze: 700/1000 Punkten.
Erneuerung & Aufrechterhaltung
3 Jahre gültig. Erneuerung durch 40 CPE-Credits/Jahr (120 über 3 Jahre) + jährliche AMF (125 USD). CPE-Typen: Gruppe A (Fachthemen) und Gruppe B (allgemeine berufliche Weiterbildung).
Einordnung
CertMap-Score und passende Rollen
Bewertung
Marktstärke maximal: Schema-Qualität 3/3 durch ISO/IEC 17024 plus ANAB-Akkreditierung, Markt-Anerkennung 3/3 in globalen Stellenausschreibungen. Substanz solide bei 5/6: Pflege regelmäßig aktualisiert, Praxis-Nachweis 2/3, weil der Pflicht-Endorsement-Prozess durch Bestandsmitglieder keine praktische Lab-Prüfung ersetzt.
Passende NICE-Rollen
Mapping aus NIST NICE Framework SP 800-181, Stand 2025. Quelle NIST ↗
Über den Anbieter
Über ISC2
ISC2 (vormals (ISC)²) ist eine 1989 gegründete, gemeinnützige Standardisierungs-Organisation für Cybersecurity-Zertifizierungen mit Sitz in Florida und über 600.000 Mitgliedern weltweit. Die Cert-Familie (CISSP, CCSP, SSCP, HCISPP) ist nach ISO/IEC 17024 akkreditiert; die jährliche AMF (125 USD) deckt alle ISC2-Zertifizierungen gemeinsam ab. ISC2 betreibt zusätzlich ein eigenes Continuing Professional Education (CPE)-Programm zur Aufrechterhaltung der Mitgliedschaft.
Mehr Zertifizierungen
Mehr Zertifizierungen
Von ISC2
CCISC2 Certified in CybersecurityCCSP(ISC)2 Certified Cloud Security ProfessionalHCISPPHealthCare Information Security and Privacy PractitionerISSAPInformation Systems Security Architecture ProfessionalISSEPInformation Systems Security Engineering ProfessionalISSMPInformation Systems Security Management ProfessionalSSCP(ISC)2 Systems Security Certified PractitionerDiese Seite folgt der CertMap-Methodik: editoriale Inhalte sind redaktionell erstellt. Score, Kosten und NICE-Mapping werden aus offiziellen Anbieter-Dokumenten aggregiert. Score-Methodik → · TCO-Methodik →
Transparenz: CertMap wird von Daniel Thomas Heessel betrieben, der zudem Geschäftsführer von Threat‑Informed ist, einem auf Threat‑Informed Defense spezialisierten Unternehmen. Auf CertMap bietet er zusätzlich Beratungsdienstleistungen an. CertMap erhält aktuell keine Provision von Cert-Anbietern, keine Affiliate-Links und keine bezahlten Platzierungen. Erfahrungsberichts-Gäste (Podcast / Interview) werden für ihre Auftritte nicht bezahlt und erhalten keine Affiliate-Provisionen.
Aus dem Wissensbereich
Alle Beiträge ansehen →Über die CertMap-Redaktion
CertMap ist eine unabhängige Plattform zum Vergleich von Cybersecurity-Zertifizierungen, die auf datenjournalistischen Standards basiert und redaktionelle Kuration mit mechanischer Aggregation verknüpft.
Zertifizierung vs. Zertifikat: Was ist der Unterschied?
Personen-Zertifizierung nach ISO/IEC 17024 versus Schulungs-Zertifikat. Warum der Unterschied entscheidend ist.
BSI IT-Grundschutz: Praktiker, Berater und die Akkreditierungsfrage
Was unterscheidet Praktiker von Berater, und wo steht die Akkreditierung im BSI-Pfad?

1:1 mit dem CISO
Brauchst du das volle Bild für deinen Fall?
60 Minuten persönliche Strategie statt wochenlanger Eigenrecherche. Anbieter-unabhängig, mit schriftlichem Protokoll.