VERGLEICHE
CCSP oder CCSK? Zwei Stufen derselben Leiter
Die beiden bekanntesten herstellerneutralen Cloud-Security-Nachweise konkurrieren weniger, als ihre Namen vermuten lassen: hier ein Wissenszertifikat ohne Zulassungshürde und ohne Ablaufdatum, dort die umfassende Personenzertifizierung mit Erfahrungsnachweis und Pflege-Regime. Der Vergleich mit den Zahlen und der Stufenlogik dahinter.
Von Daniel Thomas HeesselStand: 30. Juli 20266 Min. Lesezeit
"CCSP oder CCSK" fragen Cloud- und Security-Professionals, die einen herstellerneutralen Nachweis für Cloud-Sicherheit suchen. Die ehrliche Antwort: Die beiden sind seltener Konkurrenten, als die Frage unterstellt. Das eine ist ein Wissens-Einstieg, das andere ein Berufsnachweis, und die beiden Anbieter haben die Stufenleiter sogar formal verbunden.
Schon die Namen zeigen den Unterschied, wenn man genau hinsieht: Das CCSK ist ein "Certificate of Knowledge", ein Wissenszertifikat. Der CCSP ist eine akkreditierte Personenzertifizierung mit Erfahrungsnachweis. Was das grundsätzlich unterscheidet, erklärt unser Grundlagen-Artikel zur Personenzertifizierung; hier zählt, was es praktisch bedeutet.
Wofür die beiden stehen
Der CCSP (Certified Cloud Security Professional) von ISC2 deckt alle sechs Domänen der Cloud-Sicherheit ab, von Architektur und Design bis zu Recht und Compliance. Er richtet sich ausdrücklich an erfahrene Professionals: Fünf Jahre IT-Erfahrung sind Zulassungsvoraussetzung, und die Prüfung läuft seit Oktober 2025 als adaptives CAT-Format. Ab August 2026 kündigt ISC2 eine neue Prüfungs-Outline mit KI-Sicherheitsintegration in allen Domänen an.
Das CSA CCSK (Certificate of Cloud Security Knowledge) der Cloud Security Alliance ist eines der verbreitetsten herstellerneutralen Cloud-Security-Zertifikate. Es basiert seit Version 5 auf der CSA Security Guidance und der Cloud Controls Matrix, verlangt keinerlei Berufserfahrung und wird vollständig online als Open-Book-Prüfung abgelegt. Einmal bestanden, läuft es nie ab.
Die Zahlen im direkten Vergleich
| Anbieter | ISC2 | Cloud Security Alliance |
|---|---|---|
| Erwerbskosten (Prüfung, EUR) | 551 € | 363 € |
| Gesamtkosten über 5 Jahre (EUR)i | 13.172 € | 363 € |
| Voraussetzungen | 5 Jahre IT-Erfahrung, davon 3 Jahre in IT-Security und 1 Jahr in Cloud Security. Aktiver CISSP ersetzt alle Erfahrungsanforderungen. | Keine |
| Prüfungsformat | CAT-basiert, 125–150 Fragen, 3 Stunden, Proctored via Pearson VUE. Bestehensgrenze: 700/1000. | Online, Open-Book, 60 Fragen, 90 Minuten, 80% Bestehensgrenze |
| Gültigkeit | 3 Jahre | |
| CPE-Aufwand | 30 Std./Jahr | 0 |
| CertMap-ScoreZur Bewertungsmethodik → | 11 / 12Marktstärke 6/6 Substanz5/6 | 4 / 12Marktstärke 4/6 Substanz0/6 |
Werte live aus der CertMap-Kostenmethodik (USD-Gebühren in EUR umgerechnet, Gesamtkosten inkl. Jahresgebühren, Rezertifizierung und CPE-Wertzeit). Gleiche Datenbasis wie das Vergleichs-Tool.
Zwei Muster fallen in der Tabelle auf, die die Stufenlogik sichtbar machen:
- Die Kostenprofile sind gegensätzlich. Das CCSK wird einmal bezahlt und ist danach frei von Folgekosten: keine Jahresgebühr, keine Weiterbildungspflicht, kein Ablaufdatum. Die Kehrseite: Es belegt den Wissensstand zum Prüfungszeitpunkt, eine Aktualitätspflicht gibt es nicht. Der CCSP dreht das um: Jahresgebühr (die alle ISC2-Zertifizierungen einer Person gemeinsam abdeckt) und laufende Weiterbildung halten das Profil aktuell, kosten aber über die Jahre ein Mehrfaches des Erwerbspreises. Wie CertMap solche Laufzeitkosten rechnet, steht in der Kostenmethodik.
- Zulassung und Prüfungsformat markieren die Zielgruppen. Das CCSK steht allen offen und wird online Open-Book geprüft, die Hürde ist bewusst niedrig. Der CCSP verlangt fünf Jahre Berufserfahrung (ein aktiver CISSP ersetzt laut ISC2 die gesamte Anforderung), wird beaufsichtigt im Testcenter geprüft und ist auch auf Deutsch verfügbar; das CCSK gibt es nur auf Englisch.
Und die beiden Anbieter haben die Leiter formal verbunden: Laut ISC2 ersetzt ein bestandenes CCSK ein Jahr der geforderten Berufserfahrung für den CCSP. Wer mit dem CCSK einsteigt, verkürzt also den Weg zur größeren Zertifizierung.
Nicht Konkurrenten, sondern Stufen. Das CCSK belegt Cloud-Security-Wissen, der CCSP einen Cloud-Security-Beruf, und die untere Stufe zahlt formal auf die obere ein.
Voraussetzungen: offene Tür gegen Erfahrungsnachweis
Die Zugangsmodelle könnten kaum weiter auseinanderliegen:
- CCSP: Fünf Jahre IT-Erfahrung, davon drei in der IT-Sicherheit und eine in der Cloud-Sicherheit. Ein aktiver CISSP ersetzt die gesamte Erfahrungsanforderung, ein bestandenes CCSK laut ISC2 das Cloud-Jahr.
- CCSK: Keine Voraussetzungen. Das Zertifikat ist ausdrücklich als Einstieg konzipiert, auch für Menschen aus angrenzenden Rollen wie Architektur, GRC oder Datenschutz.
Praktisch heißt das: Der CCSP ist für viele das Ziel, das CCSK der erste Schritt dorthin.
Die Prüfungen
Die CCSK-Prüfung ist niedrigschwellig gebaut: 60 Fragen in 90 Minuten, online und Open-Book, Bestehensgrenze 80 Prozent, auf Englisch. Die CCSP-Prüfung ist eine andere Liga: adaptives CAT-Format mit 125 bis 150 Fragen in drei Stunden, beaufsichtigt über Pearson VUE, Bestehensgrenze 700 von 1000 Punkten, verfügbar in mehreren Sprachen einschließlich Deutsch. Das Open-Book-Format des CCSK senkt die Hürde, bedeutet aber auch einen schwächeren Leistungsnachweis als eine beaufsichtigte Prüfung mit Erfahrungsvoraussetzung.
Unsere Einordnung
Was unsere Bewertung sagt: Der Abstand in der CertMap-Bewertung ist hier der größte der bisherigen Vergleichsserie, und er ist kein Zufall, sondern Konzept: Der CCSP gehört mit voller Marktstärke und hoher Substanz zur Spitzengruppe des Katalogs, während das CCSK als reines Wissenszertifikat ohne Praxisnachweis, ohne Pflege-Regime und ohne Akkreditierung bewusst schlank gebaut ist. Unsere Bewertung misst die Qualität als Berufsnachweis, nicht den Nutzen als Lernschritt; als Einstieg erfüllt das CCSK seinen Zweck. Wie die Bewertungsachsen zustande kommen, steht in der Bewertungsmethodik.
Die Entscheidung wird einfach, wenn man sie als Stufenfrage stellt:
- Wer in Cloud Security einsteigt, Grundlagenwissen belegen will oder aus einer angrenzenden Rolle kommt, startet mit dem CCSK: günstig, ohne Hürde, ohne Folgekosten.
- Wer als erfahrener Professional Architektur-, Beratungs- oder Verantwortungsrollen in der Cloud-Sicherheit anstrebt, braucht den CCSP: Er ist der Nachweis, den Arbeitgeber in diesem Segment kennen und verlangen.
- Die Reihenfolge ist der Normalfall: erst CCSK als Einstieg und Erfahrungs-Baustein, dann CCSP, sobald die Berufsjahre zusammenkommen. Wer schon einen aktiven CISSP hält, kann sich den Umweg sparen und direkt zum CCSP gehen.
Häufige Fragen
Ersetzt das CCSK Berufserfahrung für den CCSP?
Ja. Laut ISC2 ersetzt ein bestandenes CCSK ein Jahr der geforderten Erfahrung, konkret das Cloud-Security-Jahr. Ein aktiver CISSP ersetzt sogar die gesamte Erfahrungsanforderung. Die beiden Nachweise sind damit formal verbundene Stufen, keine Konkurrenten.
Läuft das CCSK ab?
Nein. Das CCSK hat kein Ablaufdatum und keine Folgekosten, weder Jahresgebühr noch Weiterbildungspflicht. Die Kehrseite: Es belegt den Wissensstand zum Prüfungszeitpunkt. Der CCSP verlangt dagegen laufende Weiterbildung und bleibt damit ein gepflegtes, aktuelles Profil.
Gibt es die Prüfungen auf Deutsch?
Den CCSP ja, er wird in mehreren Sprachen einschließlich Deutsch geprüft. Das CCSK ist nur auf Englisch verfügbar.
Weiterlesen:CISSP oder CISM? Zwei Karrieren, eine Entscheidung →Zertifizierung vs. Zertifikat: Was ist der Unterschied? →