CSA CCSKCloud Security Alliance Certificate of Cloud Security Knowledge
Erstellt nach CertMap-Methodik · Über die Redaktion →

▾ Sprung zu …4 Sektionen
Überblick
Was ist der CSA CCSK?
Das CCSK der Cloud Security Alliance ist eines der verbreitetsten herstellerneutralen Cloud-Security-Zertifikate weltweit. Es basiert seit Version 5 (2024) auf zwei Kernquellen: der CSA Security Guidance und der CSA Cloud Controls Matrix (CCM). Die Prüfung ist vollständig online und Open-Book – das senkt die Einstiegshürde, bedeutet aber auch einen geringeren Praxisnachweis als z.B. CCSP. Keine Berufserfahrung nötig, kein Ablaufdatum. Gut als Einstieg in Cloud Security und als Vorbereitung auf den CCSP, aber allein kein starker Karrierebaustein.
Eignung
Schnellfakten
Eckdaten
Kosten, Voraussetzungen, Prüfung & Erneuerung
Voraussetzungen
Keine
Prüfungsformat
Online, Open-Book, 60 Fragen, 90 Minuten, 80% Bestehensgrenze
Erneuerung & Aufrechterhaltung
Kein Ablaufdatum (lebenslanges Zertifikat)
Einordnung
CertMap-Score und passende Rollen
Bewertung
Passende NICE-Rollen
Mehr Zertifizierungen
Mehr Zertifizierungen
Diese Seite folgt der CertMap-Methodik: editoriale Inhalte sind redaktionell erstellt. Score, Kosten und NICE-Mapping werden aus offiziellen Anbieter-Dokumenten aggregiert. Score-Methodik → · TCO-Methodik →
Transparenz: CertMap wird von Daniel Thomas Heessel betrieben, der zudem Geschäftsführer von Threat‑Informed ist, einem auf Threat‑Informed Defense spezialisierten Unternehmen. CertMap erhält aktuell keine Provision von Cert-Anbietern, keine Affiliate-Links und keine bezahlten Platzierungen. Erfahrungsberichts-Gäste (Podcast / Interview) werden für ihre Auftritte nicht bezahlt und erhalten keine Affiliate-Provisionen.
Aus dem Wissensbereich
Alle Beiträge ansehen →CISSP oder TISP? Der eine baut, der andere steuert
Beide gelten als Schwergewichte für erfahrene Security-Profis, doch sie zielen auf verschiedene Tätigkeiten: Der CISSP liegt schwerpunktmäßig beim Entwurf und Bau sicherer Systeme, der T.I.S.P. bei Steuerung, Bewertung und Governance im deutschen Normenrahmen.
AAIR oder PECB LAIRM? KI-Risiko als Aufbaustufe oder als eigener Nachweis
KI-Risikomanagement ist die jüngste Disziplin im Zertifizierungsmarkt, und ISACA und PECB besetzen sie mit grundverschiedenen Modellen: hier eine Aufbaustufe für Inhaber eines ISACA-Zertifikats, die noch in der Beta-Phase läuft, dort eine eigenständige, akkreditierte Lead-Zertifizierung entlang von EU AI Act und NIST AI RMF. Der Vergleich mit den Zahlen und dem Zugangsmodell.
AAISM oder PECB 42001 Lead Implementer? Programm steuern oder Managementsystem aufbauen
Beide besetzen das Management von KI-Sicherheit, aber aus verschiedenen Richtungen: Der AAISM erweitert ein CISM- oder CISSP-Profil um die Steuerung von KI-Risiken, der PECB 42001 Lead Implementer belegt den Aufbau eines KI-Managementsystems nach ISO/IEC 42001. Der Vergleich mit Zahlen, Zugang und Prüfungsformat.