Zum Inhalt springen
GET STUDIUM

ISACA · Prüfung CISA

Certified Information Systems Auditor (CISA)

Der Certified Information Systems Auditor ist der weltweite Standardnachweis für IT-Revision und IT-Prüfung: ISACA prüft, ob du Informationssysteme nach anerkannten Standards prüfst, IT-Governance und -Management bewertest, Beschaffung und Entwicklung von Systemen begleitest, den IT-Betrieb und die Widerstandsfähigkeit beurteilst und den Schutz von Informationswerten prüfst. In Deutschland ist CISA in Wirtschaftsprüfung, Interner Revision, Konzern-IT-Governance und bei Aufsichtsbehörden die meistgeforderte IT-Audit-Qualifikation. Die Prüfung umfasst 150 Fragen in vier Stunden, läuft über PSI in Prüfungsfenstern und ist auf Deutsch verfügbar – nicht in jedem Fenster. Bestanden ist ab 450 auf der Skala bis 800. Das Zertifikat gibt es erst mit fünf Jahren nachgewiesener Erfahrung; es gilt drei Jahre mit Weiterbildungspflicht und Jahresgebühr.

Fakten zur Prüfung

Prüfungscode
CISA
Niveau
Expert
Themenfeld
Cybersicherheit
Dauer
240 Minuten
Fragen
150 Multiple-Choice-Fragen
Bestehensgrenze
450 auf einer skalierten Skala von 200 bis 800
Prüfungssprache
Deutsch verfügbar (auch Englisch, Chinesisch, Französisch u. a.)Deutsch bietet ISACA nicht in jedem Prüfungsfenster an – laut ISACA Germany Chapter fehlt es im September-Fenster.
Preis
760 US-$ (Stand 8. September 2026)
Gültigkeit
3 Jahre, verlängerbar
Prüfungsabnahme
PSI (Testcenter oder online mit Aufsicht) in Prüfungsfenstern; Anmeldung über isaca.org, Zertifikat nach Antrag mit Erfahrungsnachweis

Voraussetzungen: Die Prüfung darf ohne Voraussetzungen abgelegt werden; das Zertifikat gibt es erst mit fünf Jahren Berufserfahrung in IT-Audit, -Kontrolle, -Sicherheit oder -Assurance (bis zu drei Jahre anrechenbar durch Abschlüsse oder Lehrtätigkeit), nachzuweisen innerhalb von fünf Jahren nach der Prüfung.

Verlängerung: 120 CPE-Stunden in drei Jahren (mindestens 20 pro Jahr) plus Jahresgebühr (45 US-$ Mitglieder, 85 US-$ Nichtmitglieder)

Quelle: Prüfungsseite bei ISACA · Preis: Prüfungsgebühr für Nichtmitglieder; ISACA-Mitglieder zahlen 575 US-$ (laut ISACA-Angaben bei Schulungsanbietern – die ISACA-Gebührenseite ist nur eingeloggt lesbar); nach Bestehen Antragsgebühr und Jahresgebühr

So bereitest du dich vor

  1. 1. Kostenloser Lernpfad des Herstellers

    ISACA stellt die Prüfungsinhalte und einen Lernpfad kostenlos bereit – die verbindliche Quelle für Umfang und Gewichtung. Zum Lernpfad (öffnet in neuem Tab)

  2. 2. Praxistest im Prüfungsformat

    MeasureUp bietet einen Praxistest zu CISA mit Fragen im Prüfungsformat, Erklärungen und Zeitmodus – Preis in Euro auf der Shopseite. Affiliate-Link (Werbung).

    Praxistest CISA bei MeasureUp (öffnet in neuem Tab)
  3. Prüfung buchen

    Abnahme über PSI (Testcenter oder online mit Aufsicht) in Prüfungsfenstern; Anmeldung über isaca.org, Zertifikat nach Antrag mit Erfahrungsnachweis. Zur Buchung bei ISACA (öffnet in neuem Tab)

Was die Prüfung abfragt

Die Prüfungsübersicht gewichtet fünf Domänen: Prüfungsprozess für Informationssysteme (18 %) – Prüfungsstandards, Planung, risikoorientierte Prüfung, Nachweise, Berichterstattung, Datenanalyse –, Governance und Management der IT (18 %) mit Strategie, Rahmenwerken wie COBIT, Organisation, Richtlinien, Risiko, Ressourcen, Dienstleistern und Kennzahlen, Beschaffung, Entwicklung und Implementierung von Informationssystemen (12 %) mit Projektsteuerung, Anforderungen, Tests, Migration und Abnahme, Betrieb von Informationssystemen und Business Resilience (26 %) – IT-Betrieb, Änderungs- und Problemmanagement, Datenbanken, Netzwerke, Sicherung, Notfall- und Wiederanlaufplanung – sowie Schutz von Informationswerten (26 %) mit Sicherheitsrahmen, Zugriffskontrolle, Netzwerksicherheit, Verschlüsselung, Datenschutz, Sicherheitsvorfällen und Forensik-Grundlagen. Die Fragen sind szenariobasiert: Gefragt ist die Sicht der Prüferin – was ist das größte Risiko, welche Kontrolle fehlt, was empfiehlst du der Geschäftsleitung.

Prüfung zuerst, Zertifikat mit Erfahrung – und Deutsch nur in manchen Fenstern

Wie bei allen ISACA-Zertifikaten trennt sich Prüfung und Zertifizierung: Die Prüfung legst du ohne Voraussetzung ab, das Zertifikat beantragst du innerhalb von fünf Jahren mit fünf Jahren Erfahrung in IT-Audit, -Kontrolle, -Sicherheit oder -Assurance; bis zu drei Jahre lassen sich durch Studium oder Lehrtätigkeit anrechnen. Die Prüfung läuft über PSI im Testcenter oder online in Prüfungsfenstern; die deutsche Fassung fehlt in manchen Fenstern. Das ISACA Germany Chapter veranstaltet deutschsprachige Vorbereitungskurse mit offiziellen Materialien, deutschsprachige Online-Kurse speziell zum CISA führt unser Verzeichnis nicht. Verbindliche Lernquellen sind das CISA Review Manual und die Fragen-Datenbank (QAE) von ISACA; der Praxistest von MeasureUp trainiert den Fragestil auf Englisch.

Kosten, Gültigkeit und Einordnung

Die Prüfungsgebühr steht in den Fakten; Mitglieder zahlen weniger, dazu kommen Antragsgebühr, Jahresgebühr und Lernmaterial. Das Zertifikat gilt drei Jahre mit 120 CPE-Stunden. In deutschen Stellenanzeigen für IT-Revision, IT-Audit in Wirtschaftsprüfungsgesellschaften, Interne Revision, IT-Compliance und Aufsicht ist CISA der meistgeforderte Nachweis – häufig als Pflicht, oft neben CISM oder ISO-27001-Lead-Auditor. Für die Prüfung selbst hilft Prüfungserfahrung mehr als Technik: Wer aus der Revision kommt, lernt IT-Begriffe nach, wer aus der IT kommt, die Prüferperspektive. CISA bleibt ein Verbandszertifikat – kein Abschluss; ein akademisches Fundament bieten die Fernstudiengänge zu Cyber Security und zur Wirtschaftsinformatik, Kurse zu ISO 27001 und ISMS das Regal ISO 27001, NIS2 & ISMS.

Häufige Fragen

Brauche ich Erfahrung für die CISA-Prüfung?
Für die Prüfung nein, für das Zertifikat ja: fünf Jahre in IT-Audit, -Kontrolle, -Sicherheit oder -Assurance, nachzuweisen innerhalb von fünf Jahren nach der Prüfung; bis zu drei Jahre sind anrechenbar.
Gibt es CISA auf Deutsch?
Ja, aber nicht in jedem Prüfungsfenster – laut ISACA Germany Chapter fehlt Deutsch im September-Fenster. Prüfe die Sprachverfügbarkeit bei der Terminwahl.
CISA oder CISM?
CISA für Prüfung und Revision von IT (Auditor-Perspektive), CISM für die Führung eines Sicherheitsprogramms (Manager-Perspektive). In Revision und Wirtschaftsprüfung ist CISA Pflicht, in Sicherheitsrollen CISM.
Wie lange sollte ich lernen?
Mit Revisions- oder IT-Erfahrung rechnen viele mit zwei bis drei Monaten neben dem Beruf, vor allem mit der offiziellen Fragen-Datenbank. Ohne Prüfungserfahrung dauert es länger, weil die Prüferperspektive gelernt werden muss.

Wie es weitergeht

Herstellerzertifikat – kein Hochschulabschluss und keine staatlich zugelassene Fortbildung. Fakten von der Prüfungsseite des Herstellers; Preise sind Listenpreise, die je Land und Steuer abweichen können.

Stand: 8. September 2026 · getstudium Redaktion