ISACA-Zertifizierung · Dr. Holger Reibold
CRISC
Prüfung bestehen. Risikomanagement verstehen. ISACA-Logik meistern.
Worum es geht
CRISC bestehen heißt: Risiko in Geschäftssprache übersetzen.
Die CRISC-Zertifizierung der ISACA prüft nicht, wer die meisten Schwachstellen kennt. Sie prüft, ob Kandidaten ein IT-Risiko mit einem Geschäftsziel verbinden, es gegen den Risikoappetit halten und daraus eine Handlungsoption ableiten können, über die das Management entscheiden kann. Genau daran scheitern erfahrene Fachleute, die technisch richtig, aber aus der falschen Rolle heraus antworten.
Dieses Buch führt durch alle vier offiziellen Domänen und trainiert zugleich die Denkweise des Risk Practitioners. Die Risk Practitioner Failure Patterns zeigen wiederkehrende organisatorische Fehlmuster, die in Prüfungsfragen regelmäßig auftauchen. Die Executive Decisions konfrontieren Sie mit realistischen Entscheidungssituationen, in denen mehrere Antworten fachlich vertretbar sind und nur eine der ISACA-Logik entspricht.
Prüfungsaufbau
Vier Domänen, gewichtet nach ISACA.
Die Gewichtung bestimmt, wie viele Fragen auf jede Domäne entfallen. Buch und Online-Plattform folgen dieser Verteilung.
Was dieses Buch vermittelt
Sechs Fähigkeiten, die in der Prüfung zählen.
IT-Risiken so beschreiben, dass ihre Wirkung auf Geschäftsziele erkennbar wird
Risikoappetit und Risikotoleranz auseinanderhalten und praktisch anwenden
Risikoszenarien aus Ursache, Ereignis und Auswirkung sauber aufbauen
Kontrollen entwerfen, testen und ihre Wirksamkeit belastbar beurteilen
KRI, KCI und KPI unterscheiden und für die Berichterstattung nutzen
Rollen sauber trennen: wer bewertet, wer steuert, wer entscheidet
Besondere Features
Nicht auswendig lernen. Urteilen lernen.
Risk Practitioner Failure Patterns
Wiederkehrende organisatorische Fehlmuster erkennen, bevor sie in der Prüfung zur Falle werden
Executive Decisions
Realistische Entscheidungssituationen, in denen mehrere Antworten vertretbar erscheinen
Exam Essentials
Kompakte Zusammenfassung der prüfungsrelevanten Kernaussagen am Ende jedes Kapitels
Zwei-Pass-Lernstrategie
Erst die Logik verstehen, dann unter Prüfungsbedingungen konditionieren
Fallstudien
Lieferkettenrisiko, Aufbau eines ERM-Programms und Cloud-Migrationsrisiko im Durchgang
Prüfungssimulation
Kompakte Musterprüfung mit Auswertung nach Domänen und typischen Denkfehlern
Online-Lernplattform
800 Prüfungsfragen mit Fortschritts-Tracking, Domänen-Analyse und Zeitmodus
Mapping zum Exam Content
Jede Sub-Domain der ISACA-Gliederung ist einem Buchkapitel eindeutig zugeordnet
Behandelte Themen
Von der Strategie bis zum Bericht.
Organisationsstrategie und Zielausrichtung · Kultur, Ethik und Richtlinien · Geschäftsprozesse und Resilienz · Asset Management · Enterprise Risk Management · Three Lines of Defense · Risikoprofil · Risikoappetit und Risikotoleranz · Regulatorik und Vertragspflichten · Risk Events und Bedrohungslandschaft · Threat Modeling · Schwachstellenmanagement · Risikoszenarien · Business Impact Analysis · Risikoregister · Quantitative und qualitative Analyse · Inhärentes Risiko und Restrisiko · Risk-Response-Optionen · Risk und Control Ownership · Vendor- und Supply-Chain-Risiken · Issues, Findings und Exceptions · Kontrollrahmenwerke · Control Design und Testing · Risk Action Plans · KRI, KCI und KPI · Monitoring und Reporting · Emerging Risks · Technologieprinzipien und Enterprise Architecture · Betriebsmanagement und SDLC · Data Lifecycle Management · Technology Resilience und Disaster Recovery · Informationssicherheitsprinzipien · Datenschutz
Online-Plattform
800 Prüfungsfragen. Mit Fortschritts-Tracking.
Die Online-Plattform enthält realistische Prüfungssimulationen für die CRISC-Prüfung, mit Fortschritts-Tracking, Domänen-Analyse und Zeitmanagement-Modus. Den vollständigen Zugang erhalten Sie über den Code im Buch. Die ersten 100 Fragen stehen kostenlos und ohne Registrierung zur Verfügung.
Für wen
Für alle, die IT-Risiken verantworten.
Für Risikomanager, IT-Governance-Verantwortliche, Compliance-Spezialisten, Sicherheitsverantwortliche, interne Revisoren und Berater, die die CRISC-Zertifizierung bestehen und IT-Risiken systematisch steuern wollen.
Das Buch richtet sich ausdrücklich an Leserinnen und Leser, die nicht nur Prüfungsfragen auswendig lernen, sondern die Perspektive eines Risk Practitioners entwickeln wollen: Risiken bewerten, Optionen aufbereiten und die Entscheidung dort belassen, wo sie hingehört.
Passend dazu
Die ISACA-Reihe.
CRISC erscheint im September 2026.
Hardcover, alle vier CRISC-Domänen, Online-Plattform mit 800 Prüfungsfragen. Bis dahin können Sie die ersten 100 Fragen kostenlos testen.