isc2
ISC2Grundlagen

ISC2 Certified in Cybersecurity (CC)

ISC2-CC

Die Einstiegszertifizierung von ISC2 im Bereich Cybersecurity, mit der du deine Sicherheitskarriere starten kannst — Erfahrung ist keine Voraussetzung. Die CC behandelt Sicherheitsprinzipien, Sicherheits-Governance, Identity- und Access-Management, Netzwerk- und Cloud-Sicherheit sowie Sicherheitsoperationen und Incident Response, mit grundlegenden Inhalten zu KI-Sicherheit.

Fragen

100

Dauer

120 Min.

Bestehensgrenze

700/ 1000

Unsere Fragen

202+

Fragetypen

EinfachauswahlMehrfachauswahl

Language & Recognition

Official Exam Languages

EnglishJapaneseKoreanSpanish (ES)Spanish (LATAM)Portuguese (BR)FrenchGermanItalianChinese (Simplified)Chinese (Traditional)

PasslyExam Languages

EnglishKoreanJapaneseSpanishPortugueseGerman

Recognition Scope

Global

Prüfungsbereiche

5Bereiche

Sicherheitsprinzipien

24%

Sicherheits-Governance

17%

Identity- und Access-Management (IAM) Konzepte

20%

Netzwerk- und Cloud-Sicherheit Konzepte

22%

Sicherheitsoperationen und Incident Response

17%

Empfohlener Lernplan

  • Woche 1 · Überblick und Vokabular. CC ist ein Einsteigerzertifikat (keine Erfahrung erforderlich): 100–125 Multiple-Choice-Fragen, 2 Stunden, bestanden bei 700/1000. Fünf Domänen: Security Principles (24%), Security Governance (17%), Identity and Access Management/IAM (20%), Networking and Cloud Security (22%) und Security Operations and Incident Response (17%). Konzentriere dich zuerst darauf, Begriffe und Definitionen zu lernen.
  • Woche 2 · Prinzipien und Governance. Beherrsche die CIA-Triade, AAA und Nichtabstreitbarkeit, threat vs vulnerability vs risk und die Behandlung (vermeiden/mindern/übertragen/akzeptieren), Kontrollkategorien vs Kontrolltypen, die Hierarchie policy > standard > procedure > guideline, den ISC2 Code of Ethics (die REIHENFOLGE der Kanons zählt) und GRC mit GDPR/HIPAA/PCI-DSS.
  • Woche 3 · IAM, Netzwerk und Cloud. Zugriffsmodelle DAC/MAC/RBAC/ABAC, least privilege vs separation of duties, den Identitäts-Lebenszyklus und echtes MFA. Netzwerkgrundlagen (Ports, IDS vs IPS, Firewall/VPN), IaaS/PaaS/SaaS und Shared Responsibility, Zero Trust und WPA3.
  • Woche 4 · Security Operations und Incident Response. Datenzustände, encryption vs hashing vs masking, Hardening und Change Management, Monitoring/SIEM, die REIHENFOLGE der Incident Response (preparation → detection → containment → eradication → recovery → lessons learned) und BC vs DR mit RTO/RPO.
  • Letzte Tage · Zeitlich begrenzte Probeprüfungen. Übe die leicht verwechselbaren Paare (DAC vs MAC, IDS vs IPS, RTO vs RPO, MFA-Faktoren), wiederhole AI Security auf Awareness-Niveau und festige dein Antworttempo.

Prüfungsprozess für Fragen

Am Umfang des offiziellen Leitfadens ausgerichtetKonsistenz von Antwort und Erklärung geprüftFilterung von Duplikaten/Ähnlichkeiten angewendet

Probier das Übungsset direkt aus und beurteile die Ähnlichkeit zur echten Prüfung selbst.

Häufig gestellte Fragen (FAQ)

Q. Wie ist das CC-Prüfungsformat und brauche ich Erfahrung?

A. Es ist keine Erfahrung erforderlich — es ist das Einsteigerzertifikat von ISC2. Es sind 100–125 Multiple-Choice-Fragen in 2 Stunden, bestanden bei 700/1000. Ein guter erster Schritt vor Security+ oder Cloud-Zertifizierungen.

Q. Welche Domänen haben das größte Gewicht?

A. Security Principles (24%) und Networking & Cloud Security (22%) sind am größten, gefolgt von IAM (20%); Security Governance und Security Operations & Incident Response machen je 17% aus. AI Security ist auf Awareness-Niveau integriert.

Q. Brauche ich Mathe oder Programmierung?

A. Nein. CC prüft konzeptionelles Verständnis, kein Engineering: Begriffe unterscheiden (threat vs risk, DAC vs MAC, encryption vs hashing) und die beste Option wählen. Es gibt keine Mathematik und keine Befehlssyntax.

Q. Worin unterscheiden sich Übungsfragen und die Prüfungssimulation auf Zeit?

A. Übungsfragen löst du nach Thema mit Fehlererklärungen, um Schwächen auszugleichen; die Prüfungssimulation auf Zeit machst du wie die echte Prüfung. Beide nutzen Originalfragen mit Erklärungen vom KI-Tutor.

Q. Ist das mit Exam-Dumps vergleichbar?

A. PasslyExam bietet keine geleakten Dumps. Unsere Inhalte entstehen aus offiziellen Leitfäden und öffentlichen Prüfungszielen und werden anschließend so abgestimmt, dass sie realistische Fragemuster und eine passende Schwierigkeitsverteilung widerspiegeln. Der Fokus liegt auf praxisnaher Vorbereitung mit erklärungsbasiertem Lernen, nicht auf dem Auswendiglernen geleakter Inhalte.

Leitfaden als Dump-Alternative ansehen

Verwandte Zertifizierungen

SY0-701CLF-C02N10-009

Offizieller Prüfungsleitfaden

https://www.isc2.org/certifications/cc
Fragen zuletzt aktualisiert: 2026-09-05Aktuell
Zum ersten Mal hier? Sieh dich kurz bei PasslyExam um