ISC2 CISSP Certified Information Systems Security Professional

ISC2 Prüfungsvorbereitungskurs für CISSP

Das Zertifikat des Zertifizierten Sicherheitsexperten für Informationssysteme Certified Information Systems Security Professional (CISSP) gilt als eines der weltweit am höchsten bewerteten Zertifikate auf dem Markt der Informationssicherheit. Der CISSP bescheinigt einem Informationssicherheitsexperten umfangreiche technische und organisatorische Kenntnisse sowie die Erfahrung zum effektiven Entwerfen, Entwickeln und Planen aller firmeninternen Sicherheitsanforderungen.
Unser Trainer begleitet Sie nach dem Kurs bis zum Examen mit vielen Informationen und persönlichem Coaching.

ISC2-Zertifizierung

Mit einer ISC2-Zertifizierung sichern Sie Ihre Zukunft in der Informationssicherheit.

ISC2 - CISSP

Inhalte

  • Begrüßung & Ziele
    • Kursstruktur, Lerntechnik (CISSP-Denkweise), Exam-Überblick: CAT-Logik, Fragetypen, Zeitmanagement, "Best Answer"-Strategie
  • Domain 1: Security & Risk Management
    • Berufliche Ethik verstehen, einhalten und fördern
    • Sicherheitskonzepte verstehen und anwenden
    • Sicherheitsgovernance-Prinzipien bewerten und anwenden
    • Rechtliche und regulatorische Fragen im Zusammenhang mit Informationssicherheit in einem ganzheitlichen Kontext verstehen
    • Die Anforderungen für verschiedene Untersuchungsarten verstehen (z. B. Verwaltungs-, Straf-, Zivil-, Regulierungs- und Branchenuntersuchungen).
    • Sicherheitsrichtlinien, -standards, -verfahren und -leitlinien entwickeln, dokumentieren und implementieren
    • Geschäftskontinuitätsanforderungen (BC) identifizieren, analysieren und priorisieren
    • Mitwirkung an und Durchsetzung von Personalsicherheitsrichtlinien und -verfahren
    • Risikomanagementkonzepte verstehen und anwenden
    • Bedrohungsmodellierungskonzepte und -methoden verstehen und anwenden
    • Konzepte des Supply Chain Risk Management (SCRM) anwenden
    • Ein Sicherheitsbewusstseins-, Bildungs- und Schulungsprogramm einrichten und aufrechterhalten
  • Domain 2: Asset Security
    • Informationen und Vermögenswerte identifizieren und klassifizieren
    • Informations- und Anlagenverwaltungsanforderungen festlegen
    • Ressourcen sicher bereitstellen
    • Datenlebenszyklus verwalten
    • Sicherstellen einer angemessenen Aufbewahrung der Anlagen (z. B. End-of-Life (EOL), End-of-Support (EOS))
    • Datensicherheitskontrollen und Compliance-Anforderungen ermitteln
  • Domain 3: Security Architecture and Engineering
    • Erforschen, implementieren und verwalten Sie Engineering-Prozesse unter Anwendung sicherer Designprinzipien
    • Die grundlegenden Konzepte von Sicherheitsmodellen verstehen (z. B. Biba, Sternmodell, Bell-LaPadula)
    • Wählen Sie die Steuerungselemente basierend auf den Systemsicherheitsanforderungen aus.
    • Die Sicherheitsfunktionen von Informationssystemen (IS) verstehen (z. B. Speicherschutz, Trusted Platform Module (TPM), Verschlüsselung/Entschlüsselung)
    • Bewerten und mindern Sie die Schwachstellen von Sicherheitsarchitekturen, Designs und Lösungselementen.
    • Kryptografische Lösungen auswählen und bestimmen
    • Methoden kryptanalytischer Angriffe verstehen
    • Sicherheitsprinzipien bei der Planung von Standorten und Anlagen anwenden
    • Gestaltung von Sicherheitskontrollen für Standort und Anlage
    • Den Lebenszyklus von Informationssystemen verwalten
  • Domain 4: Communication and Network Security
    • Sichere Designprinzipien in Netzwerkarchitekturen bewerten und implementieren
    • Sichere Netzwerkkomponenten
    • Implementieren Sie sichere Kommunikationskanäle gemäß dem Design
  • Domain 5: Identity & Access Management
    • Kontrolle des physischen und logischen Zugriffs auf Vermögenswerte
    • Verwaltung der Identifizierung und Authentifizierung von Personen, Geräten und Diensten
    • Verbundene Identität mit einem Drittanbieterdienst
    • Autorisierungsmechanismen implementieren und verwalten
    • Verwalten Sie den Lebenszyklus der Identitäts- und Zugriffsbereitstellung
    • Implementieren Sie Authentifizierungssysteme
  • Domain 6: Security Assessment & Testing
    • Strategien für Bewertung, Test und Audit entwerfen und validieren
    • Sicherheitskontrolltests durchführen
    • Sammeln von Daten zu Sicherheitsprozessen (z. B. technische und administrative Daten)
    • Analysiere die Testergebnisse und generiere einen Bericht.
    • Sicherheitsaudits durchführen oder erleichtern
    • Domain 7: Security Operations
    • Untersuchungen verstehen und befolgen
    • Protokollierungs- und Überwachungsaktivitäten durchführen
    • Konfigurationsmanagement (CM) durchführen (z. B. Bereitstellung, Baseline-Erstellung, Automatisierung)
    • Grundlegende Konzepte der Sicherheitsoperationen anwenden
    • Ressourcenschutz anwenden
    • Durchführung des Vorfallmanagements
    • Detektivische und präventive Maßnahmen ausführen und instand halten
    • Patch- und Schwachstellenmanagement implementieren und unterstützen
    • Veränderungsmanagementprozesse verstehen und daran teilnehmen
    • Wiederherstellungsstrategien umsetzen
    • Implementieren Sie Disaster-Recovery-Prozesse (DR).
    • Testen von Notfallwiederherstellungsplänen (DRP)
    • Beteiligen Sie sich an der Planung und den Übungen zur Geschäftskontinuität.
    • Physische Sicherheit implementieren und verwalten
    • Berücksichtigung der Sicherheitsbedenken des Personals
  • Domain 8: Software Development Security
    • Sicherheit im Softwareentwicklungslebenszyklus (SDLC) verstehen und integrieren.
    • Sicherheitskontrollen in Softwareentwicklungs-Ökosystemen identifizieren und anwenden
    • Beurteilen Sie die Wirksamkeit der Softwaresicherheit
    • Bewerten Sie die Sicherheitsauswirkungen der erworbenen Software
    • Richtlinien und Standards für sichere Programmierung definieren und anwenden

Für die Vorbereitung VOR dem Kurs kaufen Sie bitte folgendes Buch: ISC2 CISSP Certified Information Systems Security Professional Official Study Guide (Sybex Study Guide)

Die Nachbereitung nach dem Kurs zum CISSP-Examen im Selbststudium ist unerlässlich!
Buchen Sie den Examenstermin erst, wenn Sie sich dafür im Thema fit genug fühlen.

Unser Trainer berät Sie diesbezüglich auch im Kurs.

Ziele

Dieser intensive Vorbereitungskurs vermittelt die Inhalte des aktuellen ISC2 Common Body of Knowledge (CBK) und bereitet die Teilnehmer gezielt auf die offizielle CISSP-Prüfung vor.
Neben der Vermittlung des theoretischen Fachwissens liegt ein besonderer Schwerpunkt auf der Anwendung der Inhalte in realistischen Unternehmensszenarien, der Entwicklung eines managementorientierten Sicherheitsverständnisses sowie dem erfolgreichen Umgang mit komplexen prüfungsrelevanten Fragestellungen.

Nach Abschluss des Trainings sind die Teilnehmer in der Lage:

  • Informationssicherheitsprogramme strategisch zu planen und zu steuern
  • Risiken zu identifizieren, zu bewerten und geeignete Maßnahmen abzuleiten
  • Sicherheitsanforderungen in Unternehmensprozesse zu integrieren Sicherheitsarchitekturen und technische Schutzmaßnahmen zu bewerten
  • Governance-, Compliance- und Datenschutzanforderungen umzusetzen
  • Sicherheitsvorfälle professionell zu behandeln
  • Sicherheitskontrollen zu planen und zu auditieren
  • Sicherheitsanforderungen im Softwareentwicklungsprozess zu berücksichtigen
  • sich optimal auf die offizielle ISC2-CISSP-Prüfung vorzubereiten

Zielgruppe

  • Informationssicherheitsbeauftragte (ISB)
  • Chief Information Security Officer (CISO)
  • Security Manager und Security Consultants
  • IT- und Security-Architekten
  • IT-Leiter und Führungskräfte
  • Netzwerk- und Systemadministratoren mit Security-Verantwortung
  • Auditoren und Compliance-Verantwortliche
  • Cyber-Security-Spezialisten mit mehrjähriger Berufserfahrung

Voraussetzungen

  • Anforderungen und Vorbereitung für den Kursbesuch: Business Englisch
    • Bereiten Sie sich auf den Kurs bereits im Selbststudium vor.
    • CISSP Bücher sind nur in englischer Sprache verfügbar und nicht Bestandteil des Kurses. Zum Kurs erhalten Sie ein vom Referenten speziell erstelltes Schulungsmanuskript in englischer Sprache.
    • Eine Vorbereitung zum Kurs sowie nach dem Kurs zum Examen im Selbststudium ist unerlässlich! Beachten Sie hier die wertvollen Tipps der Referenten für die Examensvorbereitung.
    • Melden Sie sich erst nach dem Kurs zum Examenstermin an! Erst dann können Sie einschätzen, wieviel Nacharbeitung Sie noch für das Examen benötigen!
  • Anforderungen für den Erwerb des Titels CISSP nach Bestehen des Examens:
    • CISSP-Kandidaten müssen mindestens fünf Jahre Berufserfahrung in der IT Sicherheit in mindestens 2 der 8 Fachgebiete Domains des ISC2 CISSP CBK®...
    • oder 4 Jahre Berufserfahrung in der IT Sicherheit in mindestens 2 der 8 Fachgebiete des CISSP CBK und einen Hochschulabschluss haben.
    • Ein Jahr Berufserfahrung kann erlassen werden, wenn Sie über eine zusätzliche von ISC2 anerkannte Zertifizierung verfügen.
    • Wenn Sie ein Associate bei ISC2 werden, gehören Sie einer angesehenen und glaubwürdigen Organisation an, und Ihre bereits erworbenen Branchenkenntnisse werden von Arbeitgebern und Branchenkollegen anerkannt.
    • Hochschulabsolventen: können den Kurs sowie das Examen ebenso absolvieren - das Zertifikat vom ISC2 für CISSP erhalten diese TN erst nach Erreichen der Mindestberufserfahrung. Bis dahin sind sie sogenannte "Associates" des ISC2 und dürfen sich auch nicht CISSP nennen.
  • Im Endorsement weisen Sie Ihre Kenntnisse nach.

Ein Kandidat ohne die für den CISSP benötigte Erfahrung kann durch die erfolgreiche Absolvierung des CISSP zum "Associate" des ISC2 werden. Der "Associate" des ISC2 hat die nächsten 6 Jahre Zeit, den Nachweis der fünfjährigen Erfahrung zu erbringen.

Hinweise

Die Prüfung zum Certified Information Systems Security Professional CISSP wurde als erste Zertifizierung, durch ANSI als ISO-Standard 17024 im Bereich Informationssicherheit akkreditiert und bietet Security Professionals nicht nur eine objektive Bewertung Ihrer Kompetenz, sondern auch die international am meisten respektierte und gesuchte Sicherheitszertifizierung für IT-Security Spezialisten weltweit.

Planen Sie nach dem Kurs noch Zeit für ein Selbststudium und buchen Sie erst dann, wenn Sie sich fit fühlen, für das Examen ein!

CPE

Für diesen Kurs erhalten Sie 40 CPE. CPE steht für die englische Bezeichnung "Continuing Professional Education". Die entsprechenden CPE-Stunden sind auf der TN-Bestätigung vermerkt.

Prüfung

ISC2 CISSP Examen
Die Prüfung muss ab sofort leider direkt bei ISC2 gebucht werden!
Kosten finden Sie über den folgenden Link: Preis und Info zu CISSP Prüfung

Sie können das Examen direkt bei ISC2 buchen: Informationen zum Examen:
Informationen zu ISC2 Examen

Kandidaten müssen über praktische Erfahrungen mit Cyber Security verfügen und ihre Kenntnisse trainieren, um die Prüfung bestehen zu können. 
Die große Herausforderung bei der CISSP-Prüfung ist die große Anzahl der Themen, die enthalten ist. Es ist viel Lernstoff zu bewältigen, um Fragen zu Themen wie Kryptographie, Forensik, physikalischer Sicherheit, Softwareentwicklung, Compliance und Telekommunikation fundiert beantworten zu können. Es bringt nichts, Inhalte nur auswendig zu lernen, sondern man muss diese über längere Zeit verinnerlichen und wissen wie man diese in der Praxis anwendet.  
Szenariobasierte Fragen, bei denen die Teilnehmer ihre Kenntnisse anhand einer konkreten, realen Situation nachweisen müssen, Fragetypen Drag and Drop, Hotspot, interaktive Fragen, bei denen die Teilnehmer zeigen müssen, dass sie die Inhalte aus einer praktischen Perspektive heraus verstanden haben, das sind die Aufgaben, die die Teilnehmer im Examen bewältigen müssen. 

Mit dem Certified Information Systems Security Professional (CISSP) hat das International Information System Security Certification Consortium – auch kurz als ISC2 bezeichnet – eine weltweit akzeptierte herstellerunabhängige Security-Zertifizierung etabliert. Auf dem Weg zum CISSP muss der Kandidat eine mehrstündige schriftliche Prüfung in einem Pearson VUE-Testcenter ablegen:

Examen als Computerized Adaptive Testing (CAT)

  • in englischer und deutscher Sprache 
  • Dauer 3 Stunden
  • 100 – 150 Multiple choice and advanced innovative items
  • Review & Änderung nach Fertigstellung der Antwort nicht möglich

Die Teilnahme an der schriftlichen Prüfung ist an keinerlei Voraussetzungen gebunden.
Es ist aber ein Endorsement durch einen CISSP (z.B. durch einen CISSP-Trainer) notwendig. Durch das Endorsement werden die notwendige Berufserfahrung und andere Voraussetzungen für das Zertifikat bestätigt. Dafür werden mindestens vier Jahre Berufserfahrung in mindestens zwei der 10 CBK-Domänen (bestimmte Hochschulabschlüsse können ein bis zwei Jahre ersetzen) vorausgesetzt.

Mit der bestandenen Prüfung und dem Endorsement kann der Teilnehmer dann das Zertifikat beim ISC2 beantragen. Auf der Webseite des ISC2 finden Sie weiterführende Informationen rund um die Zertifizierung.

 

Kurszeiten

Mo - Do 09.00 Uhr bis 17.30 Uhr, Freitag 09.00 - 15.00 Uhr

Termine & Buchung & Angebot

Datum
Ort
Status
Aktionspreis
Buchen
Angebot
05.10. – 09.10.2026
Online LIVE
05.10. – 09.10.2026
München
12.10. – 16.10.2026
Online LIVE
12.10. – 16.10.2026
Berlin
07.12. – 11.12.2026
Online LIVE
07.12. – 11.12.2026
München
14.12. – 18.12.2026
Online LIVE
 
14.12. – 18.12.2026
Frankfurt
 

Preise

Kursgebühr
4.290,00 € exkl. MwSt.
5.105,10 € inkl. MwSt. Kursdauer 5 Tage

Ihr CBT Trainingsteam

Ihr CBT Trainingsteam

Gabriela Bücherl

Geschäftsführung, Vertrieb

Kontakt/Fragen:
beratung@cbt-training.de
Telefon: +49 (0)89-4576918-16

Die nächsten Termine

05.10. – 09.10.2026
Online LIVE
05.10. – 09.10.2026
München
12.10. – 16.10.2026
Online LIVE
12.10. – 16.10.2026
Berlin
07.12. – 11.12.2026
Online LIVE
Termine & Orte zum Buchen

Kundenfeedback Kundenfeedback

Anfrage für ein Firmenseminar

  • Individuelle Zusammenstellung der Themen
  • Maßgeschneidert auf Ihre Ziele
  • Inhouse oder als Virtual Classroom LIVE Training
Anfrage

Leistungen Präsenz

  • Schulung im Trainingscenter
  • Verpflegung
  • Teilnahmebestätigung / Zertifikat

Leistungen bei VCL Training

  • Technischer Support
  • Online Zugang
  • Teilnahmebestätigung / Zertifikat

Kontakt

CBT Training & Consulting GmbH
Elektrastr. 6a, D-81925 München

+49 (0)89 4576918-40
beratung@cbt-training.de

AGB
FAQ - Fragen & Antworten
Impressum
Datenschutz
Newsletter

Bitte aktivieren Sie in Ihrem Browser JavaScript, damit die Funktionalität der Website gewährleistet ist. Der von Ihnen verwendete InternetExplorer wird von Microsoft nicht mehr unterstützt. Bitte verwenden Sie einen neuen Browser. Bei Fragen: marketing@cbt-training.de. Vielen Dank.