Brain-Media.de / Bibliothek / CRISC
CRISC – Prüfung bestehen. Risikomanagement verstehen. ISACA-Logik meistern.

ISACA-Zertifizierung · Dr. Holger Reibold

CRISC

Prüfung bestehen. Risikomanagement verstehen. ISACA-Logik meistern.

In Vorbereitung · ca. September 2026
TitelCRISC
AutorDr. Holger Reibold
ISBN978-3-95444-372-7
AusstattungHardcover
Erscheinenca. September 2026
Online-Plattform800 Prüfungsfragen

Worum es geht

CRISC bestehen heißt: Risiko in Geschäftssprache übersetzen.

Die CRISC-Zertifizierung der ISACA prüft nicht, wer die meisten Schwachstellen kennt. Sie prüft, ob Kandidaten ein IT-Risiko mit einem Geschäftsziel verbinden, es gegen den Risikoappetit halten und daraus eine Handlungsoption ableiten können, über die das Management entscheiden kann. Genau daran scheitern erfahrene Fachleute, die technisch richtig, aber aus der falschen Rolle heraus antworten.

Dieses Buch führt durch alle vier offiziellen Domänen und trainiert zugleich die Denkweise des Risk Practitioners. Die Risk Practitioner Failure Patterns zeigen wiederkehrende organisatorische Fehlmuster, die in Prüfungsfragen regelmäßig auftauchen. Die Executive Decisions konfrontieren Sie mit realistischen Entscheidungssituationen, in denen mehrere Antworten fachlich vertretbar sind und nur eine der ISACA-Logik entspricht.

Prüfungsaufbau

Vier Domänen, gewichtet nach ISACA.

Die Gewichtung bestimmt, wie viele Fragen auf jede Domäne entfallen. Buch und Online-Plattform folgen dieser Verteilung.

Governance26 %
IT Risk Assessment22 %
Risk Response and Reporting32 %
Information Technology and Security20 %

Was dieses Buch vermittelt

Sechs Fähigkeiten, die in der Prüfung zählen.

01

IT-Risiken so beschreiben, dass ihre Wirkung auf Geschäftsziele erkennbar wird

02

Risikoappetit und Risikotoleranz auseinanderhalten und praktisch anwenden

03

Risikoszenarien aus Ursache, Ereignis und Auswirkung sauber aufbauen

04

Kontrollen entwerfen, testen und ihre Wirksamkeit belastbar beurteilen

05

KRI, KCI und KPI unterscheiden und für die Berichterstattung nutzen

06

Rollen sauber trennen: wer bewertet, wer steuert, wer entscheidet

Besondere Features

Nicht auswendig lernen. Urteilen lernen.

Risk Practitioner Failure Patterns

Wiederkehrende organisatorische Fehlmuster erkennen, bevor sie in der Prüfung zur Falle werden

Executive Decisions

Realistische Entscheidungssituationen, in denen mehrere Antworten vertretbar erscheinen

Exam Essentials

Kompakte Zusammenfassung der prüfungsrelevanten Kernaussagen am Ende jedes Kapitels

Zwei-Pass-Lernstrategie

Erst die Logik verstehen, dann unter Prüfungsbedingungen konditionieren

Fallstudien

Lieferkettenrisiko, Aufbau eines ERM-Programms und Cloud-Migrationsrisiko im Durchgang

Prüfungssimulation

Kompakte Musterprüfung mit Auswertung nach Domänen und typischen Denkfehlern

Online-Lernplattform

800 Prüfungsfragen mit Fortschritts-Tracking, Domänen-Analyse und Zeitmodus

Mapping zum Exam Content

Jede Sub-Domain der ISACA-Gliederung ist einem Buchkapitel eindeutig zugeordnet

Behandelte Themen

Von der Strategie bis zum Bericht.

Organisationsstrategie und Zielausrichtung · Kultur, Ethik und Richtlinien · Geschäftsprozesse und Resilienz · Asset Management · Enterprise Risk Management · Three Lines of Defense · Risikoprofil · Risikoappetit und Risikotoleranz · Regulatorik und Vertragspflichten · Risk Events und Bedrohungslandschaft · Threat Modeling · Schwachstellenmanagement · Risikoszenarien · Business Impact Analysis · Risikoregister · Quantitative und qualitative Analyse · Inhärentes Risiko und Restrisiko · Risk-Response-Optionen · Risk und Control Ownership · Vendor- und Supply-Chain-Risiken · Issues, Findings und Exceptions · Kontrollrahmenwerke · Control Design und Testing · Risk Action Plans · KRI, KCI und KPI · Monitoring und Reporting · Emerging Risks · Technologieprinzipien und Enterprise Architecture · Betriebsmanagement und SDLC · Data Lifecycle Management · Technology Resilience und Disaster Recovery · Informationssicherheitsprinzipien · Datenschutz

Online-Plattform

800 Prüfungsfragen. Mit Fortschritts-Tracking.

Die Online-Plattform enthält realistische Prüfungssimulationen für die CRISC-Prüfung, mit Fortschritts-Tracking, Domänen-Analyse und Zeitmanagement-Modus. Den vollständigen Zugang erhalten Sie über den Code im Buch. Die ersten 100 Fragen stehen kostenlos und ohne Registrierung zur Verfügung.

Für wen

Für alle, die IT-Risiken verantworten.

Für Risikomanager, IT-Governance-Verantwortliche, Compliance-Spezialisten, Sicherheitsverantwortliche, interne Revisoren und Berater, die die CRISC-Zertifizierung bestehen und IT-Risiken systematisch steuern wollen.

Das Buch richtet sich ausdrücklich an Leserinnen und Leser, die nicht nur Prüfungsfragen auswendig lernen, sondern die Perspektive eines Risk Practitioners entwickeln wollen: Risiken bewerten, Optionen aufbereiten und die Entscheidung dort belassen, wo sie hingehört.

CRISC erscheint im September 2026.

Hardcover, alle vier CRISC-Domänen, Online-Plattform mit 800 Prüfungsfragen. Bis dahin können Sie die ersten 100 Fragen kostenlos testen.