CySA+CompTIA Cybersecurity Analyst+
Erstellt nach CertMap-Methodik · Über die Redaktion →

▾ Sprung zu …4 Sektionen
Überblick
Was ist der CySA+?
Der CySA+ positioniert sich als praxisnahe Analyst-Zertifizierung oberhalb von Security+ und unterhalb von CASP+, mit Fokus auf Bedrohungsanalyse, Incident Response und Security Operations. Er ist vor allem für SOC-Analysten und Threat Hunter relevant, die ihre Fähigkeiten formal nachweisen wollen. Im Vergleich zu Security+ erfordert er deutlich mehr Erfahrung und zeigt einen stärkeren Bezug zu realen Angriffsszenarien und deren Erkennung. Aktuell gilt Version CS0-003; die Nachfolgeversion CS0-004 wird für Anfang 2026 erwartet, die aktuelle Version läuft voraussichtlich im Juni 2026 aus. Für Prüfungsplaner ist das Timing daher relevant.
Schnellfakten
Eckdaten
Kosten, Voraussetzungen, Prüfung & Erneuerung
Kosten über 5 Jahre
Voraussetzungen
Keine formalen Voraussetzungen. Empfohlen: Security+ oder gleichwertig + 4 Jahre Hands-on-Erfahrung.
Prüfungsformat
Max. 85 Fragen (Multiple-Choice + Performance-based), 165 Minuten, Proctored via Pearson VUE. Bestehensgrenze: 750/900.
Erneuerung & Aufrechterhaltung
3 Jahre gültig. Erneuerung durch 50 CEUs oder höherwertige CompTIA-Cert (Stacking) oder Re-Exam.
Einordnung
CertMap-Score und passende Rollen
Bewertung
Passende NICE-Rollen
Mehr Zertifizierungen
Mehr Zertifizierungen
Diese Seite folgt der CertMap-Methodik: editoriale Inhalte sind redaktionell erstellt. Score, Kosten und NICE-Mapping werden aus offiziellen Anbieter-Dokumenten aggregiert. Score-Methodik → · TCO-Methodik →
Transparenz: CertMap wird von Daniel Thomas Heessel betrieben, der zudem Geschäftsführer von Threat‑Informed ist, einem auf Threat‑Informed Defense spezialisierten Unternehmen. CertMap erhält aktuell keine Provision von Cert-Anbietern, keine Affiliate-Links und keine bezahlten Platzierungen. Erfahrungsberichts-Gäste (Podcast / Interview) werden für ihre Auftritte nicht bezahlt und erhalten keine Affiliate-Provisionen.
Aus dem Wissensbereich
Alle Beiträge ansehen →CISSP oder TISP? Der eine baut, der andere steuert
Beide gelten als Schwergewichte für erfahrene Security-Profis, doch sie zielen auf verschiedene Tätigkeiten: Der CISSP liegt schwerpunktmäßig beim Entwurf und Bau sicherer Systeme, der T.I.S.P. bei Steuerung, Bewertung und Governance im deutschen Normenrahmen.
AAIR oder PECB LAIRM? KI-Risiko als Aufbaustufe oder als eigener Nachweis
KI-Risikomanagement ist die jüngste Disziplin im Zertifizierungsmarkt, und ISACA und PECB besetzen sie mit grundverschiedenen Modellen: hier eine Aufbaustufe für Inhaber eines ISACA-Zertifikats, die noch in der Beta-Phase läuft, dort eine eigenständige, akkreditierte Lead-Zertifizierung entlang von EU AI Act und NIST AI RMF. Der Vergleich mit den Zahlen und dem Zugangsmodell.
AAISM oder PECB 42001 Lead Implementer? Programm steuern oder Managementsystem aufbauen
Beide besetzen das Management von KI-Sicherheit, aber aus verschiedenen Richtungen: Der AAISM erweitert ein CISM- oder CISSP-Profil um die Steuerung von KI-Risiken, der PECB 42001 Lead Implementer belegt den Aufbau eines KI-Managementsystems nach ISO/IEC 42001. Der Vergleich mit Zahlen, Zugang und Prüfungsformat.