ISACA · Prüfung CISA
Certified Information Systems Auditor (CISA)
Der Certified Information Systems Auditor ist der weltweite Standardnachweis für IT-Revision und IT-Prüfung: ISACA prüft, ob du Informationssysteme nach anerkannten Standards prüfst, IT-Governance und -Management bewertest, Beschaffung und Entwicklung von Systemen begleitest, den IT-Betrieb und die Widerstandsfähigkeit beurteilst und den Schutz von Informationswerten prüfst. In Deutschland ist CISA in Wirtschaftsprüfung, Interner Revision, Konzern-IT-Governance und bei Aufsichtsbehörden die meistgeforderte IT-Audit-Qualifikation. Die Prüfung umfasst 150 Fragen in vier Stunden, läuft über PSI in Prüfungsfenstern und ist auf Deutsch verfügbar – nicht in jedem Fenster. Bestanden ist ab 450 auf der Skala bis 800. Das Zertifikat gibt es erst mit fünf Jahren nachgewiesener Erfahrung; es gilt drei Jahre mit Weiterbildungspflicht und Jahresgebühr.
Fakten zur Prüfung
- Prüfungscode
- CISA
- Niveau
- Expert
- Themenfeld
- Cybersicherheit
- Dauer
- 240 Minuten
- Fragen
- 150 Multiple-Choice-Fragen
- Bestehensgrenze
- 450 auf einer skalierten Skala von 200 bis 800
- Prüfungssprache
- Deutsch verfügbar (auch Englisch, Chinesisch, Französisch u. a.)Deutsch bietet ISACA nicht in jedem Prüfungsfenster an – laut ISACA Germany Chapter fehlt es im September-Fenster.
- Preis
- 760 US-$ (Stand 8. September 2026)
- Gültigkeit
- 3 Jahre, verlängerbar
- Prüfungsabnahme
- PSI (Testcenter oder online mit Aufsicht) in Prüfungsfenstern; Anmeldung über isaca.org, Zertifikat nach Antrag mit Erfahrungsnachweis
Voraussetzungen: Die Prüfung darf ohne Voraussetzungen abgelegt werden; das Zertifikat gibt es erst mit fünf Jahren Berufserfahrung in IT-Audit, -Kontrolle, -Sicherheit oder -Assurance (bis zu drei Jahre anrechenbar durch Abschlüsse oder Lehrtätigkeit), nachzuweisen innerhalb von fünf Jahren nach der Prüfung.
Verlängerung: 120 CPE-Stunden in drei Jahren (mindestens 20 pro Jahr) plus Jahresgebühr (45 US-$ Mitglieder, 85 US-$ Nichtmitglieder)
Quelle: Prüfungsseite bei ISACA · Preis: Prüfungsgebühr für Nichtmitglieder; ISACA-Mitglieder zahlen 575 US-$ (laut ISACA-Angaben bei Schulungsanbietern – die ISACA-Gebührenseite ist nur eingeloggt lesbar); nach Bestehen Antragsgebühr und Jahresgebühr
So bereitest du dich vor
1. Kostenloser Lernpfad des Herstellers
ISACA stellt die Prüfungsinhalte und einen Lernpfad kostenlos bereit – die verbindliche Quelle für Umfang und Gewichtung. Zum Lernpfad (öffnet in neuem Tab)
2. Praxistest im Prüfungsformat
MeasureUp bietet einen Praxistest zu CISA mit Fragen im Prüfungsformat, Erklärungen und Zeitmodus – Preis in Euro auf der Shopseite. Affiliate-Link (Werbung).
Praxistest CISA bei MeasureUp (öffnet in neuem Tab)Prüfung buchen
Abnahme über PSI (Testcenter oder online mit Aufsicht) in Prüfungsfenstern; Anmeldung über isaca.org, Zertifikat nach Antrag mit Erfahrungsnachweis. Zur Buchung bei ISACA (öffnet in neuem Tab)
Was die Prüfung abfragt
Die Prüfungsübersicht gewichtet fünf Domänen: Prüfungsprozess für Informationssysteme (18 %) – Prüfungsstandards, Planung, risikoorientierte Prüfung, Nachweise, Berichterstattung, Datenanalyse –, Governance und Management der IT (18 %) mit Strategie, Rahmenwerken wie COBIT, Organisation, Richtlinien, Risiko, Ressourcen, Dienstleistern und Kennzahlen, Beschaffung, Entwicklung und Implementierung von Informationssystemen (12 %) mit Projektsteuerung, Anforderungen, Tests, Migration und Abnahme, Betrieb von Informationssystemen und Business Resilience (26 %) – IT-Betrieb, Änderungs- und Problemmanagement, Datenbanken, Netzwerke, Sicherung, Notfall- und Wiederanlaufplanung – sowie Schutz von Informationswerten (26 %) mit Sicherheitsrahmen, Zugriffskontrolle, Netzwerksicherheit, Verschlüsselung, Datenschutz, Sicherheitsvorfällen und Forensik-Grundlagen. Die Fragen sind szenariobasiert: Gefragt ist die Sicht der Prüferin – was ist das größte Risiko, welche Kontrolle fehlt, was empfiehlst du der Geschäftsleitung.
Prüfung zuerst, Zertifikat mit Erfahrung – und Deutsch nur in manchen Fenstern
Wie bei allen ISACA-Zertifikaten trennt sich Prüfung und Zertifizierung: Die Prüfung legst du ohne Voraussetzung ab, das Zertifikat beantragst du innerhalb von fünf Jahren mit fünf Jahren Erfahrung in IT-Audit, -Kontrolle, -Sicherheit oder -Assurance; bis zu drei Jahre lassen sich durch Studium oder Lehrtätigkeit anrechnen. Die Prüfung läuft über PSI im Testcenter oder online in Prüfungsfenstern; die deutsche Fassung fehlt in manchen Fenstern. Das ISACA Germany Chapter veranstaltet deutschsprachige Vorbereitungskurse mit offiziellen Materialien, deutschsprachige Online-Kurse speziell zum CISA führt unser Verzeichnis nicht. Verbindliche Lernquellen sind das CISA Review Manual und die Fragen-Datenbank (QAE) von ISACA; der Praxistest von MeasureUp trainiert den Fragestil auf Englisch.
Kosten, Gültigkeit und Einordnung
Die Prüfungsgebühr steht in den Fakten; Mitglieder zahlen weniger, dazu kommen Antragsgebühr, Jahresgebühr und Lernmaterial. Das Zertifikat gilt drei Jahre mit 120 CPE-Stunden. In deutschen Stellenanzeigen für IT-Revision, IT-Audit in Wirtschaftsprüfungsgesellschaften, Interne Revision, IT-Compliance und Aufsicht ist CISA der meistgeforderte Nachweis – häufig als Pflicht, oft neben CISM oder ISO-27001-Lead-Auditor. Für die Prüfung selbst hilft Prüfungserfahrung mehr als Technik: Wer aus der Revision kommt, lernt IT-Begriffe nach, wer aus der IT kommt, die Prüferperspektive. CISA bleibt ein Verbandszertifikat – kein Abschluss; ein akademisches Fundament bieten die Fernstudiengänge zu Cyber Security und zur Wirtschaftsinformatik, Kurse zu ISO 27001 und ISMS das Regal ISO 27001, NIS2 & ISMS.
Häufige Fragen
- Brauche ich Erfahrung für die CISA-Prüfung?
- Für die Prüfung nein, für das Zertifikat ja: fünf Jahre in IT-Audit, -Kontrolle, -Sicherheit oder -Assurance, nachzuweisen innerhalb von fünf Jahren nach der Prüfung; bis zu drei Jahre sind anrechenbar.
- Gibt es CISA auf Deutsch?
- Ja, aber nicht in jedem Prüfungsfenster – laut ISACA Germany Chapter fehlt Deutsch im September-Fenster. Prüfe die Sprachverfügbarkeit bei der Terminwahl.
- CISA oder CISM?
- CISA für Prüfung und Revision von IT (Auditor-Perspektive), CISM für die Führung eines Sicherheitsprogramms (Manager-Perspektive). In Revision und Wirtschaftsprüfung ist CISA Pflicht, in Sicherheitsrollen CISM.
- Wie lange sollte ich lernen?
- Mit Revisions- oder IT-Erfahrung rechnen viele mit zwei bis drei Monaten neben dem Beruf, vor allem mit der offiziellen Fragen-Datenbank. Ohne Prüfungserfahrung dauert es länger, weil die Prüferperspektive gelernt werden muss.
Wie es weitergeht
Herstellerzertifikat – kein Hochschulabschluss und keine staatlich zugelassene Fortbildung. Fakten von der Prüfungsseite des Herstellers; Preise sind Listenpreise, die je Land und Steuer abweichen können.
Stand: 8. September 2026 · getstudium Redaktion
