Skip to content
CertMapCertMap

Knowledge base

Cert insights, honestly written.

What works, what doesn't, what counts on the CV. Methodology, fundamentals, deep dives – fact-based and vendor-independent.

Deep dive

Individual certifications and providers in detail – strengths, weaknesses, market position, German and international context.

Deep Dive

CISSP oder TISP? Der eine baut, der andere steuert

Beide gelten als Schwergewichte für erfahrene Security-Profis, doch sie zielen auf verschiedene Tätigkeiten: Der CISSP liegt schwerpunktmäßig beim Entwurf und Bau sicherer Systeme, der T.I.S.P. bei Steuerung, Bewertung und Governance im deutschen Normenrahmen.

7 Min. Lesezeit
Deep Dive

AAIR oder PECB LAIRM? KI-Risiko als Aufbaustufe oder als eigener Nachweis

KI-Risikomanagement ist die jüngste Disziplin im Zertifizierungsmarkt, und ISACA und PECB besetzen sie mit grundverschiedenen Modellen: hier eine Aufbaustufe für Inhaber eines ISACA-Zertifikats, die noch in der Beta-Phase läuft, dort eine eigenständige, akkreditierte Lead-Zertifizierung entlang von EU AI Act und NIST AI RMF. Der Vergleich mit den Zahlen und dem Zugangsmodell.

6 Min. Lesezeit
Deep Dive

AAISM oder PECB 42001 Lead Implementer? Programm steuern oder Managementsystem aufbauen

Beide besetzen das Management von KI-Sicherheit, aber aus verschiedenen Richtungen: Der AAISM erweitert ein CISM- oder CISSP-Profil um die Steuerung von KI-Risiken, der PECB 42001 Lead Implementer belegt den Aufbau eines KI-Managementsystems nach ISO/IEC 42001. Der Vergleich mit Zahlen, Zugang und Prüfungsformat.

6 Min. Lesezeit
Deep Dive

CISSP oder CISM? Zwei Karrieren, eine Entscheidung

Beide verlangen fünf Jahre Erfahrung, beide kosten auf den ersten Blick ähnlich viel. Trotzdem führen CISSP und CISM in verschiedene Berufe. Der Vergleich mit den Zahlen, die Kursanbieter nicht zeigen.

8 Min. Lesezeit
Deep Dive

CISM oder CISA? Zwei ISACA-Wege, eine Richtungsentscheidung

Beide kommen von der ISACA, verlangen fünf Jahre Erfahrung und kosten fast dasselbe. Der Unterschied liegt nicht im Preis, sondern in der Rolle: steuern oder prüfen. Der Vergleich mit den Zahlen und der Rollen-Abbildung.

7 Min. Lesezeit
Deep Dive

Nobody is an AI security expert yet.

Which path fits your background, and the certifications that actually count. Three ways into a field where nobody has a ten-year head start.

7 min read
Deep Dive

BSI IT-Grundschutz: Practitioners, Advisors, and the Accreditation Question

What distinguishes Practitioner from Advisor, and where does accreditation sit in the BSI path?

9 min read
Deep Dive

T.I.S.P.: Germany's Answer to the CISSP. A Missed Opportunity

How the German T.I.S.P. compares to CISSP, and why it didn't gain traction.

11 min read