Wissensbereich
Cert-Wissen, ehrlich aufbereitet.
Was funktioniert, was nicht, was sich auf dem CV anrechnen lässt. Methodik, Grundlagen, Vertiefung, faktenbasiert und anbieter-unabhängig.
Themen
Drei thematische Linien durch unsere Beiträge – von Methodik über Grundlagen bis zur Tiefenanalyse einzelner Zertifikate.
Methodik
Wie CertMap Zertifikate bewertet, Total-Cost-of-Ownership berechnet und Cluster bildet. Transparenz über die eigene Datenbasis.
3 BeiträgeGrundlagen
Was eine Zertifizierung von einem Zertifikat unterscheidet, was ISO/IEC 17024 garantiert, wie Akkreditierung funktioniert.
3 BeiträgeVergleiche
Zertifizierungen im direkten Vergleich: X oder Y, mit Live-Zahlen aus dem Vergleichs-Tool, Rollen-Abbildung und klarer Entscheidungshilfe statt Sieger-Ranking.
12 BeiträgeVertiefung
Einzelne Zertifikate und Anbieter im Detail – Stärken, Schwächen, Marktposition, deutsche und internationale Einordnung.
3 Beiträge
Methodik
Wie CertMap Zertifikate bewertet, Total-Cost-of-Ownership berechnet und Cluster bildet. Transparenz über die eigene Datenbasis.
TCO-Methodik im Portfolio-Modus
Wie CertMap die Total Cost of Ownership einer Cybersecurity-Zertifizierung berechnet, und welche Bundle-Effekte ein Cert-Set über 5 Jahre um über 5.000 € verschieben können.
Über die CertMap-Redaktion
CertMap ist eine unabhängige Plattform zum Vergleich von Cybersecurity-Zertifizierungen, die auf datenjournalistischen Standards basiert und redaktionelle Kuration mit mechanischer Aggregation verknüpft.
Wie bewertet CertMap Cybersecurity-Zertifikate?
Score-Methodik in zwei Achsen (Marktstärke × Substanz), 4 Sub-Kriterien à 0–3 Punkte. Erklärt, wie der Quadrant zustande kommt.
Grundlagen
Was eine Zertifizierung von einem Zertifikat unterscheidet, was ISO/IEC 17024 garantiert, wie Akkreditierung funktioniert.
Was ist das NICE Framework? Wie CertMap Zertifizierungen auf Rollen abbildet
Das NICE Framework zerlegt Cybersecurity-Arbeit in benannte Rollen. CertMap mappt jede Zertifizierung dagegen, damit du siehst, welche Rolle sie wirklich trifft, statt nur einen Namen zu vergleichen.
Zertifizierung vs. Zertifikat: Was ist der Unterschied?
Personen-Zertifizierung nach ISO/IEC 17024 versus Schulungs-Zertifikat. Warum der Unterschied entscheidend ist.
Was ist eine Personenzertifizierung nach ISO/IEC 17024?
Akkreditierungs-Standard für Personen-Zertifizierungen, was er garantiert und welche Anbieter ihn einhalten.
Vergleiche
Zertifizierungen im direkten Vergleich: X oder Y, mit Live-Zahlen aus dem Vergleichs-Tool, Rollen-Abbildung und klarer Entscheidungshilfe statt Sieger-Ranking.
CISSP oder TISP? Der eine baut, der andere steuert
Beide gelten als Schwergewichte für erfahrene Security-Profis, doch sie zielen auf verschiedene Tätigkeiten: Der CISSP liegt schwerpunktmäßig beim Entwurf und Bau sicherer Systeme, der T.I.S.P. bei Steuerung, Bewertung und Governance im deutschen Normenrahmen.
AAIR oder PECB LAIRM? KI-Risiko als Aufbaustufe oder als eigener Nachweis
KI-Risikomanagement ist die jüngste Disziplin im Zertifizierungsmarkt, und ISACA und PECB besetzen sie mit grundverschiedenen Modellen: hier eine Aufbaustufe für Inhaber eines ISACA-Zertifikats, die noch in der Beta-Phase läuft, dort eine eigenständige, akkreditierte Lead-Zertifizierung entlang von EU AI Act und NIST AI RMF. Der Vergleich mit den Zahlen und dem Zugangsmodell.
AAISM oder PECB 42001 Lead Implementer? Programm steuern oder Managementsystem aufbauen
Beide besetzen das Management von KI-Sicherheit, aber aus verschiedenen Richtungen: Der AAISM erweitert ein CISM- oder CISSP-Profil um die Steuerung von KI-Risiken, der PECB 42001 Lead Implementer belegt den Aufbau eines KI-Managementsystems nach ISO/IEC 42001. Der Vergleich mit Zahlen, Zugang und Prüfungsformat.
CC oder Security+? Der Gratis-Einstieg und der Arbeitsmarkt-Klassiker
Beide sind Einsteiger-Zertifikate ohne Zulassungshürde, beide decken die Grundlagen der Cybersicherheit ab, und trotzdem stehen sie für verschiedene Strategien: das eine als niedrigschwelliger, zeitweise kostenloser Start, das andere als etablierter Nachweis mit Gewicht im Arbeitsmarkt. Der Vergleich mit den Zahlen und der gegenläufigen Kostenlogik.
CEH oder OSCP? Wissensprüfung oder 24-Stunden-Praxistest
Kaum ein Vergleich wird in der Security-Szene so oft gezogen: hier die akkreditierte Wissensprüfung mit jahrzehntelanger Präsenz in Ausschreibungen, dort das durchgehend praktische Prüfungsformat mit hohem Ansehen unter Pentestern. Der Vergleich mit den Zahlen, dem Format-Kontrast und den unterschiedlichen Erneuerungsmodellen.
CCSP oder CCSK? Zwei Stufen derselben Leiter
Die beiden bekanntesten herstellerneutralen Cloud-Security-Nachweise konkurrieren weniger, als ihre Namen vermuten lassen: hier ein Wissenszertifikat ohne Zulassungshürde und ohne Ablaufdatum, dort die umfassende Personenzertifizierung mit Erfahrungsnachweis und Pflege-Regime. Der Vergleich mit den Zahlen und der Stufenlogik dahinter.
CISM oder ISO 27001 Lead Implementer? Programm verantworten oder ISMS bauen
Beide stehen in deutschen Stellenanzeigen oft im selben Satz, besetzen aber verschiedene Rollen: Der CISM belegt die Steuerung der Informationssicherheit aus der Führungsperspektive, der PECB ISO/IEC 27001 Lead Implementer den Aufbau und Betrieb eines ISMS entlang der Norm. Der Vergleich mit den Zahlen, dem Zugang und der Rollenfrage dahinter.
CySA+ oder GCIH? Erkennen oder Eingreifen im SOC
Beide gehören zu den bekanntesten Blue-Team-Nachweisen, beide sind akkreditiert, beide zielen auf Security Operations, und trotzdem trennt sie fast alles Praktische: der Weg zum Zertifikat, der Preis dahinter, die Prüfungssprache und die Rolle, die sie belegen. Der Vergleich mit den Zahlen und der Rollen-Abbildung.
CISM oder GSLC? Zwei Herkünfte, eine Führungsrolle
Beide zielen auf die Sicherheitsleitung, kommen aber aus verschiedenen Welten: Der CISM ist der Governance-Standard mit Erfahrungsnachweis und weltweiter Sichtbarkeit, die GSLC der technisch geerdete Leadership-Nachweis aus dem SANS/GIAC-System ohne Zulassungshürde. Der Vergleich mit den Zahlen, dem Zugang und der Rollen-Abbildung.
OSCP oder GPEN? Marathon gegen Methode
Zwei technische Pentest-Nachweise mit Praxisanteil, punktgleich in unserer Bewertung, und trotzdem grundverschieden: hier die durchgehende 24-Stunden-Praxisprüfung mit Kultstatus in der Szene, dort die methodische GIAC-Prüfung mit CyberLive-Aufgaben, Akkreditierung und Pflege-Regime. Der Vergleich mit den Zahlen und der überraschenden Kostenlogik.
CISSP oder CISM? Zwei Karrieren, eine Entscheidung
Beide verlangen fünf Jahre Erfahrung, beide kosten auf den ersten Blick ähnlich viel. Trotzdem führen CISSP und CISM in verschiedene Berufe. Der Vergleich mit den Zahlen, die Kursanbieter nicht zeigen.
CISM oder CISA? Zwei ISACA-Wege, eine Richtungsentscheidung
Beide kommen von der ISACA, verlangen fünf Jahre Erfahrung und kosten fast dasselbe. Der Unterschied liegt nicht im Preis, sondern in der Rolle: steuern oder prüfen. Der Vergleich mit den Zahlen und der Rollen-Abbildung.
Vertiefung
Einzelne Zertifikate und Anbieter im Detail – Stärken, Schwächen, Marktposition, deutsche und internationale Einordnung.
Niemand ist KI-Security-Experte. Noch nicht.
Welcher Weg zu deinem Hintergrund passt, und die Zertifikate, die wirklich zählen. Drei Wege in ein Feld, in dem gerade niemand zehn Jahre Vorsprung hat.
BSI IT-Grundschutz: Praktiker, Berater und die Akkreditierungsfrage
Was unterscheidet Praktiker von Berater, und wo steht die Akkreditierung im BSI-Pfad?
T.I.S.P.: Deutschlands Antwort auf den CISSP. Eine verpasste Chance
Wie die deutsche T.I.S.P. im Vergleich zu CISSP steht, und warum sie sich nicht durchgesetzt hat.