Wer die echte Prüfungssituation bereits erlebt hat, geht gelassener in die CISSP-ISSMP Prüfung. Die Test Engines von EchteFrage simulieren den Ablauf der ISC CISSP-ISSMP - Information Systems Security Management Professional und bieten Ihnen 2026 mit 447 Praxisfragen die realistischste Vorbereitung.
ISC CISSP-ISSMP Prüfungsübersicht:
| Zertifizierungsanbieter: | ISC2 |
|---|---|
| Prüfungsname: | Prüfung zum Information Systems Security Management Professional |
| Prüfungsnummer: | CISSP-ISSMP |
| Prüfungsdauer: | 180 Minuten |
| Prüfungsgebühr: | 599 USD |
| Prüfungsformat: | Multiple-Choice-Fragen, Szenariobasierte Aufgaben, Fortgeschrittene innovative Aufgabentypen |
| Verfügbare Sprachen: | Englisch |
| Gültigkeitsdauer des Zertifikats: | 3 Jahre (verlängerbar durch CPE-Punkte) |
| Mindestpunktzahl: | 700 von 1000 Punkten |
| Verwandte Zertifizierungen: | ISSEP CISSP ISSAP |
| Anzahl der Fragen: | 125 |
| Empfohlenes Training: | Von ISC2 zugelassene Schulungsanbieter Offizielle Schulungsangebote von ISC2 |
| Prüfungsanmeldung: | Offizielle Anmeldung bei ISC2 Terminvereinbarung bei Pearson VUE |
| Beispielfragen: | ![]() |
| Prüfungsmethode: | Persönlich in einem Testzentrum von Pearson VUE oder als Online-Prüfung mit Aufsicht |
| Voraussetzungen: | Gültige CISSP-Zertifizierung ODER 7 Jahre nachgewiesene Berufserfahrung in den relevanten Fachbereichen; Anrechnung von bis zu einem Jahr durch anerkannte Abschlüsse oder Zertifizierungen möglich |
| Offizielle Syllabus-URL: | https://www.isc2.org/certifications/issmp/issmp-certification-exam-outline |
ISC CISSP-ISSMP Prüfungsthemen:
| Abschnitt | Gewichtung | Ziele |
|---|---|---|
| Führungs- und Unternehmensmanagement | 22% | - Ausrichtung des Sicherheitsprogramms an der Unternehmensstrategie und -steuerung - Erstellung und Verwaltung von Sicherheitsbudgets und Ressourcen - Festlegung des Sicherheitsrichtlinienrahmens und der Programmkenngrößen - Leitung von Sicherheitsteams und Verwaltung von Lieferantenbeziehungen |
| Lebenszyklusmanagement von Systemen | 19% | - Einbindung von Sicherheitsaspekten in den Entwicklungs- und Beschaffungslebenszyklus von Systemen - Festlegung von Sicherheitsstandards und -grundlagen - Überwachung der Sicherheitsanforderungen für bedeutende Projekte - Verwaltung der Sicherheitsarchitektur und fachtechnischer Prüfungen |
| Risikomanagement | 18% | - Aufbau eines unternehmensweiten Risikomanagementprogramms - Management von Risiken bei Drittanbietern und in der Lieferkette - Steuerung der Risikobereitschaft, Risikobewertung und Risikobehandlung - Anwendung von Risikomanagementrahmenwerken (ISO 31000, COSO) |
| Bedrohungsanalyse und Vorfallmanagement | 17% | - Konzeption und Umsetzung eines Rahmens zur Reaktion auf Sicherheitsvorfälle - Nachbereitung von Vorfällen und kontinuierliche Verbesserung - Steuerung der Erkennung, Analyse und Eskalation von Sicherheitsvorfällen - Entwicklung einer Strategie und eines Programms zur Bedrohungsanalyse |
| Notfallmanagement | 12% | - Steuerung der Umsetzung und Aktualisierung der Pläne - Entwicklung von Strategien zur Aufrechterhaltung des Geschäftsbetriebs und zur Wiederherstellung nach Störfällen - Erstellung von Wiederherstellungsplänen und Prüfverfahren - Ausrichtung von Notfallplänen an den Unternehmenszielen |
| Rechtliche Vorschriften, Ethik und Einhaltung von Bestimmungen | 12% | - Gewährleistung der Einhaltung von Vorschriften und der Prüfbereitschaft im Unternehmen - Berücksichtigung rechtlicher und ethischer Aspekte bei der Durchführung von Sicherheitsmaßnahmen - Kenntnis globaler Gesetze, Vorschriften und Normen - Einhaltung des beruflichen Ethikkodex von ISC2 |
Alles Wichtige zur ISC CISSP-ISSMP - Information Systems Security Management Professional im Überblick
Die CISSP-ISSMP Prüfung (CISSP-ISSMP - Information Systems Security Management Professional) ist eine offizielle Zertifizierungsprüfung von ISC. Mit dem Bestehen erlangen Sie die Zertifizierung Information Systems Security Management Professional (ISSMP). Sie ist der Stufe Experte / Fortgeschritten zugeordnet. In engem Zusammenhang stehen außerdem die Zertifizierungen CISSP, ISSAP, ISSEP.
Die CISSP-ISSMP Prüfung umfasst 125 Fragen in 180 Minuten. Daraus ergibt sich ein straffes Antworttempo: Verlieren Sie sich nicht zu lange in einzelnen Fragen, markieren Sie unsichere Punkte und behalten Sie am Ende eine Zeitreserve für den zweiten Durchgang. Am wirksamsten trainieren Sie dieses Zeitmanagement, indem Sie die 447 Übungsfragen von EchteFrage mehrfach unter realen Zeitbedingungen durcharbeiten – die Desktop- und die Online Test Engine begleiten Sie dabei mit einem Zeitlimit wie im Prüfungszentrum.
Zum Bestehen der CISSP-ISSMP Prüfung benötigen Sie 700 von 1000 Punkten. Die offizielle Prüfungsgebühr beträgt 599 USD; beachten Sie, dass bei einem Nichtbestehen der volle Betrag für jeden Wiederholungsversuch erneut anfällt. Messen Sie daher Ihren Wissensstand vor der Anmeldung mit den Übungsfragen von EchteFrage: Liegen Ihre Ergebnisse in den Übungstests stabil über der Bestehensgrenze, ist der Prüfungstermin eine gut investierte Entscheidung.
Für die CISSP-ISSMP Prüfung gilt: Gültige CISSP-Zertifizierung ODER 7 Jahre nachgewiesene Berufserfahrung in den relevanten Fachbereichen; Anrechnung von bis zu einem Jahr durch anerkannte Abschlüsse oder Zertifizierungen möglich Da Hersteller ihre Zulassungsbedingungen gelegentlich anpassen, bestätigen Sie die aktuellen Vorgaben bitte vor der Anmeldung auf der offiziellen Seite von ISC: Offizielle Prüfungsinformationen zur ISC CISSP-ISSMP - Information Systems Security Management Professional.
Die Anmeldung zur CISSP-ISSMP Prüfung erfolgt über die folgenden offiziellen Kanäle:
Zur Prüfungsform: Persönlich in einem Testzentrum von Pearson VUE oder als Online-Prüfung mit Aufsicht
ISC empfiehlt zur Vorbereitung auf die ISC CISSP-ISSMP - Information Systems Security Management Professional die folgenden offiziellen Trainings:
Ergänzend dazu bieten Ihnen die 447 Übungsfragen von EchteFrage die Möglichkeit, das Gelernte unter Prüfungsbedingungen anzuwenden und Wissenslücken gezielt zu schließen.
Ja. Laden Sie einfach die kostenlose PDF-Demo zur CISSP-ISSMP Prüfung herunter und prüfen Sie Qualität und Schwierigkeitsgrad der Fragen, bevor Sie sich entscheiden. Nach dem Kauf erhalten Sie außerdem 365 Tage lang kostenlose Updates: Sobald sich die Prüfungsinhalte ändern, sendet Ihnen EchteFrage die aktualisierte Version automatisch per E-Mail. Nach Ablauf des Jahres verlängern Sie den Update-Service mit 50 % Rabatt.
Sollten Sie die entsprechende Prüfung innerhalb von 60 Tagen nach dem Kauf nicht bestehen, erstatten wir Ihnen den Kaufpreis vollständig (100% Money Back Guarantee). Voraussetzungen: Die Prüfung wurde frühestens drei Tage nach dem Kauf abgelegt, der Name des Prüflings stimmt mit dem des Zahlenden überein, und Sie reichen innerhalb von zwei Tagen nach der Prüfung die Anmeldebestätigung (Enrollment Slip) als Scan sowie das offizielle Score Report als PDF ein – die Bearbeitung erfolgt innerhalb von sieben Tagen. Ausgenommen sind kostenlose Materialien und abgelaufene Bestellungen. Alternativ zur Rückerstattung können Sie kostenlos zwei gleichwertige Prüfungsvorbereitungen wählen und behalten dabei den Update-Service Ihres gekauften Produkts. Die Lieferung erfolgt unmittelbar nach Zahlungseingang als Sofort-Download: Ihre Unterlagen erreichen Sie innerhalb einer Minute per E-Mail; sollte die Nachricht nach zwei Stunden noch nicht eingegangen sein, wenden Sie sich bitte an unseren Kundendienst. Eine Begrenzung der Installationen auf verschiedenen Computern gibt es nicht.
Die CISSP-ISSMP Prüfung gliedert sich in 6 Themenbereiche. Zu den wichtigsten zählen:
- Notfallmanagement (12%)
- Führungs- und Unternehmensmanagement (22%)
- Risikomanagement (18%)
Die vollständige Aufstellung aller Bereiche samt Gewichtung finden Sie in der Prüfungsübersicht weiter oben auf dieser Seite.
ISC CISSP-ISSMP - Information Systems Security Management Professional CISSP-ISSMP Prüfungsfragen mit Lösungen
Frage #1
Change Management is used to ensure that standardized methods and procedures are used for efficient handling of all changes. Who decides the category of a change?
A. The Change Manager
B. The Service Desk
C. The Process Manager
D. The Problem Manager
E. The Change Advisory Board
Frage #2
NIST Special Publication 800-50 is a security awareness program. It is designed for those people who are currently working in the information technology field and want information on security policies. Which of the following are some of its critical steps? Each correct answer represents a complete solution. Choose two.
A. Awareness and Training Material Effectiveness
B. Awareness and Training Material Implementation
C. Awareness and Training Material Development
D. Awareness and Training Program Design
Frage #3
An organization wants to reduce the likelihood of a successful phishing attack. Which combination of controls represents defense-in-depth?
A. Annual policy review only
B. Firewall rules only
C. Email filtering + security awareness training + endpoint detection + incident response plan
D. Email filtering only
Frage #4
Which of the following BEST describes the concept of "risk-based authentication (RBA)"?
A. Authentication requirements are identical regardless of context
B. Authentication requirements dynamically adjust based on contextual risk factors (location, device, behavior pattern)
C. RBA eliminates the need for multi-factor authentication
D. RBA applies only to physical access control systems
Frage #5
Which of the following refers to an information security document that is used in the United States Department of Defense (DoD) to describe and accredit networks and systems?
A. TCSEC
B. FIPS
C. FITSAF
D. SSAA
Fragen und Antworten:
| Frage #1 Antwort: A | Frage #2 Antwort: C,D | Frage #3 Antwort: C | Frage #4 Antwort: B | Frage #5 Antwort: D |
919 Kundenrezensionen 




Ronald -
Ich bestand CISSP-ISSMP mühlos. Nachdem ich die PDF Materialien von EchteFrage benutzt habe, bemerke ich, dass EchteFrage ist eine professionelle Webseite, wo allen Kandidaten gute Prüfungsmaterialien bietet. Vielen Dank!