CISSP(ISC)2 Certified Information Systems Security Professional
Erstellt nach CertMap-Methodik · Stand 12. Mai 2026 · Über die Redaktion →

▾ Sprung zu …6 Sektionen
Überblick
Was ist der CISSP?
Der Certified Information Systems Security Professional (CISSP) von ISC2 gilt als Goldstandard unter den Generalist-Zertifizierungen im Bereich Informationssicherheit und ist in Stellenausschreibungen weltweit eine der am häufigsten geforderten Qualifikationen. Er deckt acht Domains ab – von Kryptographie über Netzwerksicherheit bis hin zu Softwareentwicklungssicherheit – und beweist damit breite konzeptionelle Kompetenz. Die CAT-basierte Prüfung (125–175 Fragen) ist anspruchsvoll; 5 Jahre einschlägige Praxiserfahrung sind Pflicht. Der CISSP eignet sich besonders für Mid-to-Senior-Level-Professionals, die eine allgemeine Security-Führungsrolle anstreben. Kritiker bemängeln gelegentlich, dass er technische Tiefe zugunsten von Breite opfert.
Eignung
Schnellfakten
Insights
CertMap-Einschätzung & Hintergrund
Der CISSP ist seit über zwei Jahrzehnten der am häufigsten genannte Generalist-Standard für Security-Führungsrollen im DACH-Markt. Praxis-Erfahrung in mindestens zwei von acht Domains ist Pflicht, der ISC2-Endorsement-Prozess verlangt eine Referenz aus dem eigenen Berufsumfeld. Aus CISO-Perspektive deckt er Breite zuverlässig ab, ersetzt aber keine domänenspezifische Tiefe. Wer eine technische Spezialrolle anstrebt (Pentest, AppSec, IR), profitiert oft erstmal von einem fokussierten Zertifikat. Die jährliche AMF (125 USD) gilt zusammen mit allen weiteren ISC2-Certs, was das Ressource-Bundle attraktiv macht, wenn man später SSCP oder CCSP nachzieht.
Mehr zur CertMap-Editorial-Methodik →Eckdaten
Kosten, Voraussetzungen, Prüfung & Erneuerung
Kosten über 5 Jahre
Voraussetzungen
5 Jahre kumulative Berufserfahrung in mind. 2 der 8 CISSP-Domains. 1 Jahr kann durch Hochschulabschluss oder anerkannte Zertifizierung ersetzt werden. Ohne Erfahrung: Associate of ISC2 möglich.
Prüfungsformat
Erneuerung & Aufrechterhaltung
3 Jahre gültig. Erneuerung durch 40 CPE-Credits/Jahr (120 über 3 Jahre) + jährliche AMF (125 USD). CPE-Typen: Gruppe A (Fachthemen) und Gruppe B (allgemeine berufliche Weiterbildung).
Einordnung
CertMap-Score und passende Rollen
Bewertung
Marktstärke maximal: Schema-Qualität 3/3 durch ISO/IEC 17024 plus ANAB-Akkreditierung, Markt-Anerkennung 3/3 in globalen Stellenausschreibungen. Substanz solide bei 5/6: Pflege regelmäßig aktualisiert, Praxis-Nachweis 2/3, weil der Pflicht-Endorsement-Prozess durch Bestandsmitglieder keine praktische Lab-Prüfung ersetzt.
Passende NICE-Rollen
Über den Anbieter
Über ISC2
ISC2 (vormals (ISC)²) ist eine 1989 gegründete, gemeinnützige Standardisierungs-Organisation für Cybersecurity-Zertifizierungen mit Sitz in Florida und über 600.000 Mitgliedern weltweit. Die Cert-Familie (CISSP, CCSP, SSCP, HCISPP) ist nach ISO/IEC 17024 akkreditiert; die jährliche AMF (125 USD) deckt alle ISC2-Zertifizierungen gemeinsam ab. ISC2 betreibt zusätzlich ein eigenes Continuing Professional Education (CPE)-Programm zur Aufrechterhaltung der Mitgliedschaft.
Mehr Zertifizierungen
Mehr Zertifizierungen
Von ISC2
CCISC2 Certified in CybersecurityCCSP(ISC)2 Certified Cloud Security ProfessionalHCISPPHealthCare Information Security and Privacy PractitionerISSAPInformation Systems Security Architecture ProfessionalISSEPInformation Systems Security Engineering ProfessionalISSMPInformation Systems Security Management ProfessionalSSCP(ISC)2 Systems Security Certified PractitionerDiese Seite folgt der CertMap-Methodik: editoriale Inhalte sind redaktionell erstellt. Score, Kosten und NICE-Mapping werden aus offiziellen Anbieter-Dokumenten aggregiert. Score-Methodik → · TCO-Methodik →
Transparenz: CertMap wird von Daniel Thomas Heessel betrieben, der zudem Geschäftsführer von Threat‑Informed ist, einem auf Threat‑Informed Defense spezialisierten Unternehmen. CertMap erhält aktuell keine Provision von Cert-Anbietern, keine Affiliate-Links und keine bezahlten Platzierungen. Erfahrungsberichts-Gäste (Podcast / Interview) werden für ihre Auftritte nicht bezahlt und erhalten keine Affiliate-Provisionen.
Aus dem Wissensbereich
Alle Beiträge ansehen →CISSP oder CISM? Zwei Karrieren, eine Entscheidung
Beide verlangen fünf Jahre Erfahrung, beide kosten auf den ersten Blick ähnlich viel. Trotzdem führen CISSP und CISM in verschiedene Berufe. Der Vergleich mit den Zahlen, die Kursanbieter nicht zeigen.
CISM oder CISA? Zwei ISACA-Wege, eine Richtungsentscheidung
Beide kommen von der ISACA, verlangen fünf Jahre Erfahrung und kosten fast dasselbe. Der Unterschied liegt nicht im Preis, sondern in der Rolle: steuern oder prüfen. Der Vergleich mit den Zahlen und der Rollen-Abbildung.
CC oder Security+? Der Gratis-Einstieg und der Arbeitsmarkt-Klassiker
Beide sind Einsteiger-Zertifikate ohne Zulassungshürde, beide decken die Grundlagen der Cybersicherheit ab, und trotzdem stehen sie für verschiedene Strategien: das eine als niedrigschwelliger, zeitweise kostenloser Start, das andere als etablierter Nachweis mit Gewicht im Arbeitsmarkt. Der Vergleich mit den Zahlen und der gegenläufigen Kostenlogik.

1:1 mit dem CISO
Brauchst du das volle Bild für deinen Fall?
Persönliche Strategie statt wochenlanger Eigenrecherche. Anbieter-unabhängig, mit auditierbarer Empfehlung und transparenten Quellen.