Zum Inhalt springen

Nächste Ausgabe 6. Juli 2026

ISC2 CISSP Zertifizierungsabzeichen
ISC2AdvancedVery High Demand

CISSP

Prüfungscode: CISSP

Der Goldstandard für Sicherheitsmanagement. CISSP validiert Ihre Fähigkeit, ein erstklassiges Cybersicherheitsprogramm zu entwerfen und zu verwalten.

Daute Delgado, Founder & Bootcamp Director at Unihackers
VonDaute Delgado· Ein Jahrzehnt im Schutz von Fluggesellschaften, SOCs und internationalen OrganisationenGeprüft von Omar Aboelrous
Prüfungskosten
≈ 644 €
Prüfungsdauer
3 hours
Bestehenspunktzahl
700
Gehaltserhöhung
+38%

Überblick

CISSP (Certified Information Systems Security Professional) ist die weltweit führende Cybersicherheits-Management-Zertifizierung. Von ISC2 gepflegt, demonstriert sie Expertenwissen über alle Aspekte der Informationssicherheit.

CISSP wird oft als "MBA der Cybersicherheit" bezeichnet, weil sie:

  • Sicherheit aus strategischer Perspektive abdeckt
  • Erhebliche Berufserfahrung erfordert
  • Türen zu Führungspositionen öffnet
  • Weltweit branchenübergreifend anerkannt ist

CISSP zu Beginn 2026

Worauf Erstprüflinge selten vorbereitet werden, sind nicht die Prüfungskosten, sondern die laufenden Kosten: Ja, die Prüfung kostet weiterhin 749 USD (~690 €) bei Pearson VUE plus regionale Steuern, aber sobald man bestanden hat, verpflichtet man sich zu einer Annual Maintenance Fee von 135 USD/Jahr (oder 50 USD für Associates of ISC2) und 120 CPE-Credits pro Drei-Jahres-Zyklus, aufgeteilt in 90 Group A und 30 Group B. Das gehört in die Karriereplanung, bevor man die Prüfung schreibt. Der im April 2024 aktualisierte 8-Domänen-CBK ist 2026 weiterhin der Prüfungsstand, und der Robert Half 2026 Technology Salary Guide verortet US-Cybersecurity-Engineers in einer Spanne von 118.500 bis 190.750 USD – die ISC2 2025 Cybersecurity Workforce Study liest sich so, dass die Nachfrage nach CISSP-nahen Senior-Rollen stabil bleibt, selbst dort, wo Junior-Hiring nachlässt. Wer zwischen CISSP und einer praxisorientierteren Cert schwankt, sollte genau auf das Wort "Senior" achten: CISSP entriegelt die obere Gehaltsspanne, nicht die Tür dorthin.

Für wen ist diese Zertifizierung geeignet?

CISSP ist für erfahrene Sicherheitsfachleute konzipiert:

  • Sicherheitsmanager, die Sicherheitsprogramme leiten
  • Sicherheitsarchitekten, die Unternehmenssicherheit entwerfen
  • IT-Direktoren mit Sicherheitsverantwortung
  • Sicherheitsberater, die Organisationen beraten
  • CISOs und angehende CISOs

Erfahrungsanforderung: 5 Jahre in 2+ der 8 CISSP-Domänen. Ein 4-jähriger Abschluss ersetzt 1 Jahr.

Prüfungsformat

Die CISSP CAT (Computerized Adaptive Testing) Prüfung:

  • 100-150 Fragen (adaptives Format)
  • 3 Stunden maximal
  • Bestehensgrenze: 700 von 1000
  • Englische Prüfung ist adaptiv; andere Sprachen haben 225 Fragen in 6 Stunden

Lernzeitplan

ErfahrungsniveauEmpfohlene Lernzeit
5+ Jahre Sicherheitserfahrung8-12 Wochen
Angrenzende IT-Erfahrung16-20 Wochen
Weniger ErfahrungAssociate of ISC2 Pfad in Betracht ziehen

Die 8 CISSP-Domänen

  1. Sicherheits- und Risikomanagement - Governance, Compliance, Geschäftskontinuitaet
  2. Asset-Sicherheit - Datenklassifizierung, Aufbewahrung, Datenschutz
  3. Sicherheitsarchitektur - Designprinzipien, Kryptographie
  4. Netzwerksicherheit - Sichere Netzwerkarchitektur, Protokolle
  5. IAM - Zugangskontrolle, Identitätsmanagement
  6. Sicherheitstests - Audits, Schwachstellenbewertungen
  7. Sicherheitsbetrieb - Incident Response, Disaster Recovery
  8. Softwaresicherheit - Sicherer SDLC, Anwendungssicherheit

Karriereauswirkungen

CISSP gehört zu den bestbezahlten IT-Zertifizierungen:

  • Durchschnittsgehalt: $131.000 (USA)
  • 38% Gehaltsprämie gegenüber nicht-zertifizierten Kollegen
  • Erforderlich für viele leitende Sicherheitsrollen
  • Oft als "erforderlich" oder "stark bevorzugt" in Stellenausschreibungen aufgeführt

Detaillierter Prüfungsleitfaden

Was Sie am Prüfungstag erwartet

Die englische CISSP-Prüfung verwendet Computerized Adaptive Testing (CAT), das die Schwierigkeit anhand Ihrer Leistung anpasst. Sie beantworten 100 bis 150 Fragen in 3 Stunden in einem Pearson VUE Testzentrum. Sie können nicht zu vorherigen Fragen zurückkehren; jede Antwort ist endgültig. Die Fragen sind szenariobasiert und erfordern Denken wie ein Sicherheitsmanager, nicht wie ein Techniker.

Zeitmanagement-Strategie

Bei maximal 150 Fragen in 180 Minuten haben Sie etwa 72 Sekunden pro Frage. Die ersten 50 bis 75 Fragen sind am kritischsten, da der Algorithmus Ihr Fähigkeitsniveau kalibriert. Lesen Sie jede Frage vollständig, identifizieren Sie die eigentliche Fragestellung, eliminieren Sie offensichtlich falsche Antworten und wählen Sie die managementorientierte, risikobasierte Antwort.

Häufige Fehler

Der Fehler Nummer eins ist, aus technischer statt aus Managementperspektive zu antworten. CISSP testet, ob Sie wie ein CISO denken können. Bei "Was sollten Sie ZUERST tun?" ist die Antwort fast nie "Server patchen." Sondern meist "Risiko bewerten," "Management informieren" oder "Incident-Response-Plan befolgen."

Lernstrategie und Ressourcen

Beste Ressourcen

Lernleitfäden:

  • "CISSP All-in-One Exam Guide" von Shon Harris und Fernando Maymi (9. Auflage): der Goldstandard mit 1.400+ Seiten.
  • Offizieller ISC2 Study Guide (Sybex): am engsten am Prüfungswortlaut.

Videokurse:

  • Thor Pedersens CISSP-Kurs auf Udemy ($15 bis $30 im Angebot): geschätzt für seinen Gesprächsstil.
  • Kelly Handerhans "Why You Will Pass the CISSP" (Cybrary): kostenlos, fokussiert auf Management-Denkweise.

Übungsfragen:

  • Boson CISSP Übungsprüfungen ($99): die realistischsten Fragen am Markt.
  • Offizielle ISC2 Practice Tests (Sybex): 1.300+ Fragen nach Domäne organisiert.

Lernplan nach Hintergrund

ProfilWochenstundenDauerGesamtstunden
5+ Jahre Sicherheitserfahrung10 bis 158 bis 12 Wochen100 bis 150
IT-Management/angrenzend15 bis 2016 bis 20 Wochen250 bis 300
Associate-Pfad15 bis 2020 bis 24 Wochen350 bis 400

Realer Karriereeinfluss

Stellen, die CISSP erfordern

CISSP ist die meistgeforderte Zertifizierung für Senior-Sicherheitspositionen weltweit: CISO, Sicherheitsdirektor, Sicherheitsarchitekt, Sicherheitsmanager, GRC-Direktor, IT-Risikomanager und Senior Security Consultant.

Gehaltsdaten nach Region

RegionVor CISSPNach CISSPSteigerung
USA$95.000$131.000+38 %
Europäische Union70.000 EUR95.000 EUR+36 %
DACH-Region75.000 EUR102.000 EUR+36 %
Remote (global, senior)$100.000$140.000+40 %

Karriereprogression

CISSP wird typischerweise in der Karrieremitte erworben und öffnet den Weg zu Führungspositionen. Typische Laufbahn: Sicherheitsanalyst/Ingenieur (vor CISSP), dann Sicherheitsmanager oder -architekt (mit CISSP), dann Sicherheitsdirektor, dann CISO. CISSP-Inhaber, die Business-Kompetenz (MBA, PMP oder CISM) kombinieren, erreichen oft C-Suite-Positionen innerhalb von 5 bis 7 Jahren.

Kostenaufschlüsselung und ROI

Gesamtinvestition 2026

EUR Beträge ungefähr (ISC2 rechnet in USD ab).

PostenKosten 2026
CISSP Prüfungsgebühr~690 € ($749 USD)
Annual Maintenance Fee (Vollinhaber)~124 €/Jahr ($135 USD)
Annual Maintenance Fee (Associate of ISC2)~46 €/Jahr ($50 USD)
Lernleitfaden (Shon Harris All-in-One, neueste Auflage)~46 bis 60 € ($50 bis $65 USD)
Übungsprüfungen (Boson)~91 € ($99 USD)
Optional: Videokurs (Udemy, im Sale)~14 bis 28 € ($15 bis $30 USD)
Optional: ISC2 Official Practice Tests~37 € ($40 USD)
Gesamt (Selbststudium, minimal, Jahr 1)~860 bis 920 €
Gesamt (umfassende Vorbereitung, Jahr 1)~955 bis 985 €

Die 8 CISSP Domänen erklärt

Der CISSP Prüfungs Outline 2024 (gültig 2026) deckt acht Domänen mit folgender Gewichtsverteilung ab:

DomäneGewichtFokus
1. Security and Risk Management15%Governance, Risk Frameworks, Ethik, BCP, Compliance
2. Asset Security10%Informations Lifecycle, Klassifikation, Retention, Privacy
3. Security Architecture and Engineering13%Sichere Designprinzipien, Kryptographie, Security Models
4. Communication and Network Security13%Netzwerkarchitektur, sichere Kommunikationskanäle
5. Identity and Access Management (IAM)13%Identity Provisioning, Federation, Authorisation
6. Security Assessment and Testing12%Teststrategien, Audit, Vulnerability Assessment
7. Security Operations13%Investigations, Logging, Incident Management, BCP/DR
8. Software Development Security11%Sicheres SDLC, Sicherheit in Entwicklungsumgebungen

Die Prüfung testet Breite, nicht Tiefe in einer einzelnen Domäne.

Wo das Bootcamp passt

CISSP ist ein langfristiges Credential, realistisch 5 bis 7 Jahre nach Eintritt in das Feld, sobald die Erfahrungsanforderung erfüllt ist. Ein fundamentales Bootcamp ersetzt diese Erfahrung nicht, beschleunigt aber den Weg. Das Unihackers Cybersecurity Bootcamp baut Breite über alle 8 CISSP Domänen in konzeptioneller Form auf:

  • Unit 4 (Cryptography and Secure Communications) mappt auf Domäne 3
  • Unit 5 (Security Governance, Risk and Compliance) mappt direkt auf Domäne 1
  • Unit 6 (Threat Modeling and Vulnerability Management) mappt auf Domäne 6
  • Unit 7 (Security Operations and Monitoring) mappt auf Domäne 7
  • Unit 8 (Advanced Security Operations) mappt auf Domäne 7
  • Unit 9 (Web Application Security) und Unit 11 (Security Engineering) mappen auf Domäne 8

Für die meisten Kandidaten ist der realistische Pfad: Security+ am Ende des Bootcamps, CySA+ oder GCIH innerhalb von zwölf Monaten, dann CISSP nach Erfüllung der 5-Jahres-Erfahrungsanforderung. Lies den Pre-Enrollment Pfad für Kontext, wie dieser mehrjährige Bogen aufgesetzt wird.

Erneuerung

CISSP erfordert jährliche Pflege: 40 CPE Credits pro Jahr (120 über den 3-Jahres-Zyklus), davon 90 Group A (direkt relevant für die 8 Domänen) und 30 Group B. Die AMF beträgt ~124 €/Jahr für Vollinhaber (~46 €/Jahr Associate). CPE Credits können durch Konferenzen, Schulungen, Veröffentlichungen und kostenlose ISC2 Webinare erworben werden.

ROI-Berechnung

Bei einer durchschnittlichen Gehaltssteigerung von $36.000 pro Jahr und einer Gesamtinvestition von unter $1.000 bietet CISSP einen Ertrag von über 3.500 % im ersten Jahr. Über 70 % der CISSP-Inhaber berichten, dass ihr Arbeitgeber die Zertifizierung finanziert hat.

Vorbereitungs-Checkliste

Bin ich bereit? Selbsteinschätzung

Vor der Prüfungsanmeldung sollten Sie Folgendes können:

  • Erklären, wie BCP/DRP sich von Incident Response auf Prozessebene unterscheidet
  • Die Bell-LaPadula- und Biba-Modelle beschreiben
  • Präventive, detektive, korrektive und kompensatorische Kontrollen unterscheiden
  • Risikobehandlungsoptionen (vermeiden, übertragen, mindern, akzeptieren) mit Beispielen diskutieren
  • Konsistent über 75 % in Übungsprüfungen erzielen

Mentale Vorbereitung

CISSP ist ein Marathon. Am Prüfungstag denken Sie: Sie sind ein Sicherheitsverantwortlicher, der risikobasierte Entscheidungen trifft. Im Zweifel wählen Sie die Antwort, die ein nachdenklicher CISO wählen würde, nicht was ein Systemadministrator tun würde.

Insider-Tipps von CISSP-Inhabern

Was der offizielle Leitfaden nicht verrät

Das CAT-Format bedeutet, dass die ersten 25 Fragen Ihren Punktetrend überproportional beeinflussen. CISSP-Fragen haben fast nie eine rein technische Antwort. Die Prüfung stützt sich stark auf Governance-Frameworks: NIST, ISO 27001, COBIT und ITIL.

Community-Ressourcen

  • r/cissp auf Reddit: die wertvollste Ressource außerhalb der Lehrmaterialien.
  • ISC2 Community-Foren: offizielle Lerngruppen.
  • YouTube-Kanal Destination Certification für Konzeptrevision.
  • Lokale ISSA- oder ISC2-Chapter: oft kostenlose Lerngruppen.

Strategischer Prüfungsansatz

Lesen Sie zuerst den letzten Satz jeder Frage; er verrät, was tatsächlich gefragt wird. Dann lesen Sie das vollständige Szenario. Zwischen zwei scheinbar richtigen Antworten wählen Sie diejenige, die die Grundursache oder das breitere organisatorische Risiko adressiert, nicht das Symptom.

Prüfungsbereiche

Sicherheits- und Risikomanagement
15%
Asset-Sicherheit
10%
Sicherheitsarchitektur und -technik
13%
Kommunikations- und Netzwerksicherheit
13%
Identitäts- und Zugriffsmanagement (IAM)
13%
Sicherheitsbewertung und -tests
12%
Sicherheitsbetrieb
13%
Software-Entwicklungssicherheit
11%

Gehaltsauswirkung

Gehalt vor Zertifizierung

68.000 €

Gehalt nach Zertifizierung

94.000 €

Durchschnittliche Erhöhung

26.000 € (+38%)

Voraussetzungen

  • 5 Jahre kumulative bezahlte Berufserfahrung in 2+ CISSP-Domänen
  • 4-jähriger Abschluss kann 1 Jahr Erfahrung ersetzen
  • ISC2-anerkannte Qualifikation kann 1 Jahr ersetzen

Verwandte Karrieren

Schlüsselbegriffe

Häufig Gestellte Fragen

Wie viel kostet die CISSP-Prüfung 2026?

Die CISSP Prüfungsgebühr beträgt ~690 € ($749 USD), zahlbar an ISC2. Sie deckt einen Prüfungsversuch in Pearson VUE Testzentren ab. Preise und anwendbare Steuern variieren nach Prüfungsort.

Was ist die jährliche Erhaltungsgebühr für CISSP?

Volle CISSP Inhaber zahlen eine Annual Maintenance Fee (AMF) von ~124 € ($135 USD) pro Jahr. Associates of ISC2 (die die Prüfung bestanden haben, aber noch nicht die 5 Jahre Erfahrung erfüllen) zahlen ~46 € ($50 USD) pro Jahr.

Wie schwer ist CISSP im Vergleich zu anderen Zertifizierungen?

CISSP gilt als eine der anspruchsvollsten Sicherheitszertifizierungen. Sie erfordert 5 Jahre Erfahrung und behandelt 8 breite Domänen auf strategischer Ebene.

Was sind die 8 CISSP Domänen?

Domäne 1: Security and Risk Management (15%). Domäne 2: Asset Security (10%). Domäne 3: Security Architecture and Engineering (13%). Domäne 4: Communication and Network Security (13%). Domäne 5: Identity and Access Management (13%). Domäne 6: Security Assessment and Testing (12%). Domäne 7: Security Operations (13%). Domäne 8: Software Development Security (11%).

Kann ich CISSP ohne 5 Jahre Erfahrung erlangen?

Ja, du kannst die Prüfung bestehen und Associate of ISC2 werden, während du die erforderliche Erfahrung sammelst. Ein 4-jähriger Abschluss in Computer Science oder IT kann bis zu 1 Jahr ersetzen, und ein anderes ISC2-anerkanntes Credential kann ein weiteres Jahr ersetzen.

Welche CPE Credits sind erforderlich, um CISSP aufrechtzuerhalten?

CISSP Inhaber müssen 120 Continuing Professional Education (CPE) Credits pro Drei-Jahres-Zyklus erwerben, äquivalent zu 40 Credits pro Jahr. Davon müssen 90 Group A Credits sein (direkt relevant für die 8 CISSP Domänen) und 30 können Group B Credits sein (allgemeine berufliche Entwicklung).

Lohnt sich CISSP für die Karriereentwicklung?

Ja. CISSP Inhaber verdienen ein durchschnittliches Grundgehalt von ~120.000 € (Prämie 22% bis 38% gegenüber generalistischen Sicherheitsrollen), und das Credential ist für die meisten Senior Security Manager, Security Architect und CISO Positionen erforderlich oder stark bevorzugt.

Wie passt ein Cybersecurity Bootcamp in den CISSP Pfad?

CISSP ist ein langfristiges Credential. Die 5-Jahres-Erfahrungsanforderung bedeutet, dass CISSP 5 bis 7 Jahre nach Eintritt in das Feld realistisch ist. Ein fundamentales Bootcamp wie das von Unihackers baut die technische Breite über die 8 Domänen auf, die CISSP später auf strategischer Ebene verlangt.

Offizielle Ressourcen und weiterführende Literatur

Maßgebliche Quellen für Prüfungsziele, Lernhandbücher und praktische Labore.

Foundation path

Lege das Fundament für CISSP mit dem Unihackers Bootcamp

CISSP belohnt Praktiker, die bereits über defensive oder offensive Erfahrung verfügen. Das Unihackers Cybersecurity Bootcamp bietet dir 360 Stunden strukturiertes Training, CompTIA Security+ als Basis-Credential und die Labor-Tiefe, die den nächsten Zertifizierungsschritt realistisch macht.

Verwandte Zertifizierungen