CRISC
ISACA Certified in Risk and Information Systems Control
Erstellt nach CertMap-Methodik · Stand 12. Mai 2026 · Über die Redaktion →
▾ Sprung zu …4 Sektionen
Überblick
Was ist der CRISC?
Certified in Risk and Information Systems Control ist das führende Zertifikat im Bereich IT-Risikomanagement und gilt als Goldstandard für Fachleute an der Schnittstelle von IT-Risiko und Unternehmenssteuerung. CRISC ergänzt CISM und CISA im ISACA-Portfolio und ist besonders in regulierten Branchen (Banking, Versicherung, Gesundheit) hochgeschätzt. Das Zertifikat wurde 2025 substanziell überarbeitet: Der neue Prüfungsinhalt betont Risk Response und Reporting mit 32% Gewichtung. Stärke von CRISC ist die direkte Anwendbarkeit in GRC-Rollen und die starke Marktdurchdringung; die Schwäche liegt in der breiten Abstraktheit, die technisch tiefe Fähigkeiten nicht abbildet. Im Karrierebild ist CRISC ein starkes Signal für Risk-fokussierte Führungsrollen.
Schnellfakten
Eckdaten
Kosten, Voraussetzungen, Prüfung & Erneuerung
Kosten über 5 Jahre
Voraussetzungen
3 Jahre Erfahrung in IT-Risikomanagement und IS-Kontrolle. Mind. 1 Jahr in Domain 1 oder 2.
Prüfungsformat
150 Multiple-Choice-Fragen, 4 Stunden, Proctored via PSI. Bestehensgrenze: 450/800.
Erneuerung & Aufrechterhaltung
3 Jahre gültig. 20 CPE-Stunden/Jahr (mind. 120 über 3 Jahre) + jährliche AMF (45 USD Member / 85 USD Non-Member).
Einordnung
CertMap-Score und passende Rollen
Bewertung
Passende NICE-Rollen
Mapping aus NIST NICE Framework SP 800-181, Stand 2025. Quelle NIST ↗
Mehr Zertifizierungen
Mehr Zertifizierungen
Von ISACA
AAIAAdvanced in AI AuditAAIRAdvanced in AI RiskAAISMAdvanced in AI Security ManagementCCOACertified Cybersecurity Operations AnalystCDPSECertified Data Privacy Solutions EngineerCGEITISACA Certified in the Governance of Enterprise ITCISAISACA Certified Information Systems AuditorCISMISACA Certified Information Security ManagerDiese Seite folgt der CertMap-Methodik: editoriale Inhalte sind redaktionell erstellt. Score, Kosten und NICE-Mapping werden aus offiziellen Anbieter-Dokumenten aggregiert. Score-Methodik → · TCO-Methodik →
Transparenz: CertMap wird von Daniel Thomas Heessel betrieben, der zudem Geschäftsführer von Threat‑Informed ist, einem auf Threat‑Informed Defense spezialisierten Unternehmen. Auf CertMap bietet er zusätzlich Beratungsdienstleistungen an. CertMap erhält aktuell keine Provision von Cert-Anbietern, keine Affiliate-Links und keine bezahlten Platzierungen. Erfahrungsberichts-Gäste (Podcast / Interview) werden für ihre Auftritte nicht bezahlt und erhalten keine Affiliate-Provisionen.
Aus dem Wissensbereich
Alle Beiträge ansehen →Über die CertMap-Redaktion
CertMap ist eine unabhängige Plattform zum Vergleich von Cybersecurity-Zertifizierungen, die auf datenjournalistischen Standards basiert und redaktionelle Kuration mit mechanischer Aggregation verknüpft.
Zertifizierung vs. Zertifikat: Was ist der Unterschied?
Personen-Zertifizierung nach ISO/IEC 17024 versus Schulungs-Zertifikat. Warum der Unterschied entscheidend ist.
BSI IT-Grundschutz: Praktiker, Berater und die Akkreditierungsfrage
Was unterscheidet Praktiker von Berater, und wo steht die Akkreditierung im BSI-Pfad?

1:1 mit dem CISO
Brauchst du das volle Bild für deinen Fall?
60 Minuten persönliche Strategie statt wochenlanger Eigenrecherche. Anbieter-unabhängig, mit schriftlichem Protokoll.