ISC2 · Prüfung CISSP
Certified Information Systems Security Professional (CISSP)
Der CISSP ist das weltweit bekannteste Zertifikat für Informationssicherheit auf Management- und Architekturebene: ISC2 prüft in acht Domänen – von Sicherheits- und Risikomanagement über Architektur, Netzwerk- und Identitätssicherheit bis zu Betrieb und sicherer Softwareentwicklung –, ob du Sicherheit als Programm entwerfen, steuern und verantworten kannst. Er ist kein Einstiegszertifikat: ISC2 verlangt fünf Jahre einschlägige Berufserfahrung, sonst wirst du nach bestandener Prüfung Associate of ISC2. Die Prüfung ist adaptiv (CAT): 100 bis 150 Fragen in drei Stunden, bestanden ab 700 von 1.000 Punkten, nur im Pearson-VUE-Testcenter – auf Deutsch, Englisch, Chinesisch, Japanisch oder Spanisch. Das Zertifikat gilt drei Jahre und wird über 120 Weiterbildungspunkte und eine Jahresgebühr aufrechterhalten.
Fakten zur Prüfung
- Prüfungscode
- CISSP
- Niveau
- Expert
- Themenfeld
- Cybersicherheit
- Dauer
- 180 Minuten
- Fragen
- 100 bis 150 Fragen im Computerized Adaptive Testing (CAT), Multiple-Choice und erweiterte Fragetypen
- Bestehensgrenze
- 700 von 1.000 Punkten
- Prüfungssprache
- Deutsch verfügbar (auch Englisch, Chinesisch, Japanisch u. a.)
- Preis
- 749 US-$ (Stand 8. September 2026)
- Gültigkeit
- 3 Jahre, verlängerbar
- Prüfungsabnahme
- Pearson VUE (nur Testcenter, keine Online-Aufsicht); Mitgliedschaft nach bestandener Prüfung und Bestätigung der Erfahrung
Voraussetzungen: Mindestens fünf Jahre bezahlte Vollzeit-Berufserfahrung in zwei oder mehr der acht CISSP-Domänen (ein Jahr anrechenbar durch Hochschulabschluss oder anerkanntes Zertifikat). Wer die Erfahrung noch nicht hat, besteht die Prüfung als Associate of ISC2 und hat sechs Jahre Zeit, sie nachzuweisen. Nach Bestehen ist eine Bürgschaft (Endorsement) durch ein ISC2-Mitglied nötig.
Verlängerung: 120 CPE-Punkte (Continuing Professional Education) in drei Jahren plus ISC2-Jahresgebühr
Quelle: Prüfungsseite bei ISC2 · Preis: Prüfungsgebühr laut isc2.org; dazu nach Bestehen die ISC2-Jahresgebühr (Annual Maintenance Fee) für die Mitgliedschaft
So bereitest du dich vor
1. Kostenloser Lernpfad des Herstellers
ISC2 stellt die Prüfungsinhalte und einen Lernpfad kostenlos bereit – die verbindliche Quelle für Umfang und Gewichtung. Zum Lernpfad (öffnet in neuem Tab)
2. Deutschsprachige Online-Kurse
Kurse und Übungsfragen aus unserem Verzeichnis, die genau diese Prüfung vorbereiten – Details, Preis und Anbieter-Link (Affiliate-Link, Werbung) auf der Kursseite.
3. Praxistest im Prüfungsformat
MeasureUp bietet einen Praxistest zu CISSP mit Fragen im Prüfungsformat, Erklärungen und Zeitmodus – Preis in Euro auf der Shopseite. Affiliate-Link (Werbung).
Praxistest CISSP bei MeasureUp (öffnet in neuem Tab)Prüfung buchen
Abnahme über Pearson VUE (nur Testcenter, keine Online-Aufsicht); Mitgliedschaft nach bestandener Prüfung und Bestätigung der Erfahrung. Zur Buchung bei ISC2 (öffnet in neuem Tab)
Was die Prüfung abfragt – die acht Domänen
Die aktuelle Prüfungsübersicht gewichtet: Sicherheits- und Risikomanagement (16 %) – Governance, Compliance, Recht, Richtlinien, Risikomanagement, Lieferkette, Awareness –, Asset-Sicherheit (10 %), Sicherheitsarchitektur und -Engineering (13 %) mit Sicherheitsmodellen, Kryptografie, physischer Sicherheit und inzwischen der sicheren Architektur für KI-Systeme, Kommunikations- und Netzwerksicherheit (13 %), Identitäts- und Zugriffsmanagement (13 %), Sicherheitsbewertung und -tests (12 %), Sicherheitsbetrieb (13 %) – Incident Response, Logging, Business Continuity, Disaster Recovery – sowie Softwareentwicklungssicherheit (10 %). Der CISSP fragt selten nach Konfigurationen, sondern nach Entscheidungen: Was tut die Sicherheitsverantwortliche zuerst, was ist die beste Maßnahme aus Sicht der Organisation. Diese Management-Perspektive ist die eigentliche Hürde – auch für technisch starke Kandidat:innen.
Adaptive Prüfung, Erfahrungsnachweis, Deutsch
Im CAT-Format passt der Computer die Schwierigkeit an deine Antworten an; die Prüfung endet zwischen 100 und 150 Fragen, sobald das Ergebnis statistisch feststeht. Zurückblättern ist nicht möglich. Geprüft wird ausschließlich im Testcenter. Die deutsche Fassung ist verfügbar, die englische Terminologie solltest du trotzdem kennen – Lernmaterial, Übungsfragen und der Praxistest auf dieser Seite sind überwiegend englisch, die deutschsprachigen Kurse vermitteln die Konzepte. Nach dem Bestehen folgt der Antrag: Die fünf Jahre Berufserfahrung in mindestens zwei Domänen bestätigt ein ISC2-Mitglied als Bürge (Endorsement); ein Jahr lässt sich mit Hochschulabschluss oder anerkanntem Zertifikat anrechnen. Ohne Erfahrung wirst du Associate of ISC2 und hast sechs Jahre, sie nachzuweisen.
Kosten, Gültigkeit und was der CISSP wert ist
Die Prüfungsgebühr steht in den Fakten; nach dem Bestehen kommt die ISC2-Jahresgebühr für die Mitgliedschaft hinzu, Schulungen kosten je Anbieter meist 2.000 bis 4.000 Euro. Das Zertifikat gilt drei Jahre und wird über 120 CPE-Punkte aufrechterhalten. In Stellenanzeigen für CISO, Security Manager, Security Architect und Senior-Berater:innen ist der CISSP der meistgenannte Nachweis – auch in Deutschland, wo daneben ISACAs CISM (Management) und die TÜV- und ISO-27001-Lehrgänge zählen. Technische Rollen bedient ISC2 mit CCSP (Cloud) und SSCP; wer erst einsteigt, nimmt Security+ oder ISC2s kostenlosen Certified in Cybersecurity. Der CISSP bleibt ein Verbandszertifikat – kein Abschluss; ein akademisches Fundament bieten die Fernstudiengänge zu Cyber Security.
Häufige Fragen
- Kann ich den CISSP ohne fünf Jahre Erfahrung machen?
- Die Prüfung ja – du wirst dann Associate of ISC2 und hast sechs Jahre Zeit, die Erfahrung nachzuweisen. Das volle CISSP-Zertifikat gibt es erst mit fünf Jahren Praxis in zwei Domänen (ein Jahr anrechenbar) und einer Bürgschaft.
- Gibt es den CISSP auf Deutsch?
- Ja, neben Englisch, Chinesisch, Japanisch und Spanisch – nur im Pearson-VUE-Testcenter. Lernmaterial und Übungsfragen sind überwiegend englisch.
- Wie funktioniert die adaptive Prüfung?
- Der Computer wählt die nächste Frage nach deinen bisherigen Antworten. Die Prüfung endet nach 100 bis 150 Fragen, sobald bestanden oder nicht bestanden feststeht; zurückblättern geht nicht, Zeit sind drei Stunden.
- CISSP oder CISM?
- CISSP ist breiter und technischer (acht Domänen inklusive Architektur und Betrieb), CISM fokussiert Governance, Risiko und Programmführung aus Managementsicht. Viele Sicherheitsverantwortliche halten beide.
Wie es weitergeht
Herstellerzertifikat – kein Hochschulabschluss und keine staatlich zugelassene Fortbildung. Fakten von der Prüfungsseite des Herstellers; Preise sind Listenpreise, die je Land und Steuer abweichen können.
Stand: 8. September 2026 · getstudium Redaktion
