Cyber Security
cloud devops

CCSP + TOGAF Certified Kurs

Kombinierter Lehrgang für CCSP (ISC)² und TOGAF Certified (Open Group): Cloud-Sicherheitsdomänen und Enterprise-Architecture-Methodik in einem Vollzeitkurs.

Auf einen Blick

Dauer1–3 MonateØ am Markt
Formatflexibelflexibel
KostenMeist voll gefördertauf Anfrage / Förderung
Finanzierung über Förderung möglich – mit Bildungsgutschein bis zu 100 % förderbar*
Dieser Kurs bildet für einen offiziellen Engpassberuf aus

Überblick

Enterprise Architecture und Cloud-Sicherheit berühren sich in jedem größeren IT-Transformationsprojekt: Wenn Unternehmen in die Cloud migrieren, müssen Sicherheitsarchitekten sowohl das strategische Architektur-Framework als auch die Sicherheitsanforderungen der Cloud-Umgebung kennen. Dieser Kurs schlägt diese Brücke, indem er den CCSP von (ISC)² mit der TOGAF-Zertifizierung der Open Group verbindet. CCSP liefert die sechs Sicherheitsdomänen, die Cloud-Sicherheitsarchitektur systematisch strukturieren. TOGAF — in aktueller Version 9.2 bzw. dem Enterprise Architecture Practitioner — gibt das übergeordnete Framework, in dem Sicherheitsarchitektur als integraler Bestandteil der Unternehmensarchitektur entwickelt und kommuniziert wird. Die Kombination ist besonders wertvoll für Architekten, die nicht nur Sicherheitskonzepte erstellen, sondern diese in Governance-Strukturen und Architektur-Roadmaps verankern müssen.

ZertifikatsqualifizierungInhaltsstand 31.05.2026

Zertifikat, Kursformate und Angebote im Marktvergleich

Die folgenden Angaben stammen aus den Angeboten eines einzelnen Anbieters — es ist also kein Anbietervergleich, sondern das erfasste Angebot zu diesem Kurs. Konkrete Preise und Termine nennt der Anbieter im Beratungsgespräch.

Zu diesem Kurs ist bisher ein Anbieter erfasst. Wenn du eine Anfrage stellst, prüfen wir zusätzlich vergleichbare Kurse anderer Anbieter.

Anbieter

1

an 3 Standorten

Angebote

48

diesem Kursprofil zugeordnete Angebote

Kommende Termine

0

an 5 erfassten Orten

Regionen

3 Bundesländer

inklusive Online- und Hybridangeboten, sofern vorhanden

Abschluss

Teilnahmebescheinigung + externe Zertifizierungsprüfungen (CCSP und TOGAF Certified Level 2)

Mögliche Förderwege

Bildungsgutschein · Aktivierungs- und Vermittlungsgutschein · Qualifizierungschancengesetz

Lernformen

  • Combined Learning100 %

Zeitmodelle

  • Vollzeit100 %

Dauer im Markt

  • mehr als 1 Monat bis 3 Monate

Gemeldete Preisgruppen

  • 1.000–5.000 €

Häufige Kursorte

  • Lübeck
  • Hannover
  • Dresden
  • Göttingen
  • Oldenburg (Oldb)

Bundesländer

  • Niedersachsen
  • Schleswig-Holstein
  • Sachsen

Vermittelte Kompetenzen

  • CCSP-Domänenwissen (ISC)²
  • TOGAF ADM (Architecture Development Method)
  • Enterprise Architecture Governance
  • Cloud-Sicherheitsarchitektur
  • Architektur-Repository und -Artefakte
  • TOGAF Content Framework
  • Risikomanagement in Enterprise Architectures
  • Sicherheit in TOGAF-Phasen verankern

Zugeordnete Zielberufe

  • Enterprise Architect780 Stellen/12 Mon.
  • Cyber-Security-Consultant535 Stellen/12 Mon.
  • Cloud-Consultant189 Stellen/12 Mon.
  • Chief-Information-Security-Officer107 Stellen/12 Mon.
  • Cloud Security Architect36 Stellen/12 Mon.
  • Chief-Technology-Officer12 Stellen/12 Mon.

Datenbasis: 48 diesem Kurs zugeordnete Angebote sowie die dazu veröffentlichten Termindaten, Stand 19.08.2026. Mehrere Standorte eines Trägers zählen als ein Anbieter.

Kein Anbieter kann sich bei uns eine Platzierung oder Empfehlung kaufen.

So entstehen diese Daten · Fehler melden

Kursinhalte & Lernziele

CCSP Cloud-Sicherheitsdomänen — Konzepte, Datensicherheit und Plattformschutz Die ersten drei CCSP-Domänen behandeln Cloud Computing Concepts and Architecture, Cloud Data Security sowie Cloud Platform and Infrastructure Security. Hier liegt der Schwerpunkt auf dem Verständnis von Cloud-Service- und Deployment-Modellen aus Sicherheitssicht, auf Datenschutz-Lebenszyklen und auf der Absicherung von Virtualisierungsinfrastrukturen. Das CCSP-Rahmenwerk von (ISC)² setzt dabei auf sechs Domänen, die zusammen ein vollständiges Bild der Cloud-Sicherheitsverantwortung zeichnen.

  • Cloud-Architekturmodelle und zugehörige Sicherheitsverantwortlichkeiten
  • Data Lifecycle Management: Create, Store, Use, Share, Archive, Destroy
  • Kryptografische Schutzmechanismen und Schlüsselmanagement-Strategien
  • Virtualisierungssicherheit und sichere Multi-Tenancy
  • Netzwerkabsicherung in Cloud-Umgebungen: SDN, Mikrosegmentierung
  • Physische Sicherheit von Rechenzentren und Hosting-Infrastruktur

CCSP Cloud-Sicherheitsdomänen — Anwendungen, Operations und rechtliche Rahmenbedingungen Die Domänen 4 bis 6 runden das CCSP-Bild ab: Cloud Application Security, Cloud Security Operations und Legal, Risk and Compliance. Im Kontext dieses Kurses ist Domäne 6 besonders relevant — regulatorische Anforderungen und Compliance-Verpflichtungen sind ein zentrales Thema in Enterprise Architectures, wo externe Prüfungen und Governance-Strukturen zusammenspielen.

  • Sichere Anwendungsentwicklung in der Cloud und OWASP-Top-10-Prävention
  • Incident Response und Forensik in Cloud-Umgebungen
  • BCM und DR: RTO/RPO-Definitionen für Cloud-abhängige Dienste
  • DSGVO, ISO 27001, SOC 2 und branchenspezifische Compliance-Anforderungen
  • Risikomanagement-Frameworks und deren Integration in Cloud-Entscheidungen
  • Auftragsverarbeitungsverträge und SLA-Klauseln mit Cloud-Providern

TOGAF — Architecture Development Method und Konzepte Der TOGAF-Block strukturiert sich entlang des ADM (Architecture Development Method), dem Kernstück des Frameworks. Die ADM-Phasen von Preliminary bis Architecture Change Management werden vollständig durchgearbeitet. Ergänzend behandelt der Kurs das TOGAF Content Framework mit seinen Architektur-Metamodellen, das Enterprise Continuum und das Architecture Repository.

  • Preliminary Phase: Architektur-Capability und Governance-Strukturen aufbauen
  • Phase A–D: Business, Data, Application und Technology Architecture entwickeln
  • Phase E–H: Opportunities, Migration, Governance und Change Management
  • Architecture Building Blocks und Solution Building Blocks unterscheiden
  • Views und Viewpoints: Stakeholder-gerechte Architekturkommunikation
  • Architecture Repository: Metamodell, Klassifikationsschema und Nutzungsszenarien

TOGAF — Anwendung, Governance und Level-2-Szenarien TOGAF Certified (Level 2) ist eine Open-Book-Szenarioprüfung. Dieser Block vertieft die Anwendung des ADM auf realistische Enterprise-Architecture-Situationen. Teilnehmer üben, Architekturentscheidungen zu begründen und TOGAF-Konzepte auf komplexe, mehrstufige Szenarien anzuwenden.

  • Gap Analysis zwischen Ist- und Soll-Architektur durchführen
  • Architecture Roadmaps und Transition Architectures planen
  • Compliance Assessment und Architecture Contract gestalten
  • Architektur-Governance: Architecture Board, Waiver-Prozesse
  • Szenarien aus TOGAF Certified Level 2 analysieren und bearbeiten
  • Sicherheitsarchitektur in TOGAF-Phasen verankern und dokumentieren

Praxiseinheit — Cloud-Sicherheit in Enterprise Architectures verankern Die Laboraufgaben verbinden CCSP-Domänenwissen mit TOGAF-Artefakten. Teilnehmer entwickeln Architekturausschnitte, in denen Cloud-Sicherheitsanforderungen als Architecture Requirements, Constraints und Architecture Principles fassbar werden.

  • Erstellung eines Architecture Principle Catalog mit Cloud-Sicherheitsanforderungen
  • Stakeholder-Matrix für ein Cloud-Migrationsprojekt mit Sicherheitsschwerpunkt
  • Gap-Analyse einer Security Architecture: Ist versus Soll nach CCSP-Domänen
  • Architecture Roadmap für eine Cloud-Sicherheits-Transformation erstellen
  • Risk Register für Cloud-Risiken nach TOGAF und CCSP-Domänen strukturieren
  • Compliance-Mapping: regulatorische Anforderungen auf Architektur-Artefakte abbilden
  • Architecture Decision Record für eine Cloud-Verschlüsselungsstrategie schreiben
  • TOGAF Architecture Contract für ein Cloud-Security-Projekt ausarbeiten
  • Viewpoints für verschiedene Stakeholder (CISO, CTO, Compliance) entwickeln
  • ADM-Phasendurchlauf für ein fiktives Cloud-Migrationsprojekt simulieren
  • Architekturreview-Szenario nach TOGAF Governance vorbereiten und durchführen
  • CCSP-Domänen in TOGAF Enterprise Continuum einordnen

Die Praxisaufgaben verbinden reales Architekturhandwerk mit der Tiefe, die Enterprise-Architecture-Projekte in der Praxis verlangen. Ergebnisse aus den Übungen sind direkt auf Arbeitssituationen übertragbar.

Lernziele:

  • Die sechs CCSP-Domänen von (ISC)² in ihrem Zusammenhang verstehen und anwenden
  • Cloud-Sicherheitsrisiken auf Basis der CCSP-Frameworks bewerten und adressieren
  • Den TOGAF ADM (Architecture Development Method) in seiner Struktur und Anwendung beherrschen
  • Enterprise-Architecture-Artefakte (Architekturbausteine, Capability Maps, Architecture Roadmaps) erstellen
  • Sicherheitsanforderungen in TOGAF-ADM-Phasen systematisch integrieren
  • TOGAF Content Framework und Metamodell anwenden
  • Architecture Governance in Unternehmen strukturieren und umsetzen
  • Stakeholder-Kommunikation für Architekturentscheidungen gestalten
  • Cloud-Sicherheitsarchitekturen im TOGAF-Rahmen entwickeln
  • Compliance- und Risikoaspekte in Enterprise Architectures berücksichtigen

Zielgruppe & Voraussetzungen

Dieser Kurs spricht IT-Fachleute an, die Sicherheitsarchitektur und Enterprise Architecture zusammendenken müssen oder wollen.

  • Enterprise Architects mit wachsendem Cloud-Sicherheitsfokus
  • IT-Sicherheitsarchitekten, die Governance-Strukturen besser verstehen wollen
  • IT-Consultants, die Cloud-Transformationen strategisch begleiten
  • CISOs und Sicherheitsmanager, die Architektur-Governance mitgestalten
  • Solution Architects in Cloud-Migrationsprojekten mit Sicherheitsverantwortung
Voraussetzungen:

TOGAF hat keine formalen Vorkenntnisse als harte Voraussetzung — praktische Erfahrung in IT-Architektur, Projektmanagement oder IT-Governance ist jedoch hilfreich, um Level-2-Szenarien überzeugend zu bearbeiten. CCSP setzt laut (ISC)² fünf Jahre IT-Berufserfahrung voraus, davon drei in der Informationssicherheit und eines in einer CCSP-Domäne. Wer die CCSP-Erfahrungsanforderung noch nicht vollständig erfüllt, kann zunächst als Associate of (ISC)² zertifiziert werden.

Ablauf & Abschluss

Theorieblöcke werden durch Szenarien- und Architekturübungen ergänzt. TOGAF-Szenarien werden in Gruppen analysiert und diskutiert — ein Ansatz, der dem Open-Book-Format der Level-2-Prüfung entspricht. CCSP-Domänen werden systematisch erarbeitet, mit Querverweisen zu TOGAF-Konzepten, wo sich beide Frameworks berühren. Live-Unterricht im virtuellen Klassenzimmer, Vollzeit, HomeOffice-Option vorhanden.

Vollzeitkurs, ein bis drei Monate Dauer je nach gewählter Modulkombination.

Teilnehmer erhalten eine trägerinterne Teilnahmebescheinigung. TOGAF Certified (Level 2) wird durch zwei Prüfungen bei The Open Group erworben (Teil 1: Foundation, Teil 2: Certified). CCSP wird von (ISC)² nach bestandener CCSP-Prüfung vergeben. Beide sind international anerkannte Zertifizierungen ihrer jeweiligen Herausgeber.

Nutzen & Perspektiven

Cloud-Sicherheitsarchitektur wird in wachsenden Unternehmen immer weniger als isoliertes Sicherheitsthema, sondern als Teil der Unternehmensarchitektur verstanden. CISOs, die in Architektur-Boards mitreden wollen, und Enterprise Architects, die Sicherheitsanforderungen fundiert einbringen sollen, stehen vor derselben Herausforderung: Sie brauchen eine gemeinsame Sprache. TOGAF und CCSP bieten genau das — zwei Frameworks, die sich ergänzen. Wer beide Zertifizierungen vorweist, signalisiert nicht nur Fachtiefe in der Cloud-Sicherheit, sondern auch die Fähigkeit, Sicherheitsarchitektur in strategische Architekturentscheidungen einzubetten. Das ist besonders in Beratungsumfeldern und in Unternehmen relevant, die TOGAF als Governance-Rahmen einsetzen. Karrierepfade, die sich mit dieser Kombination erschließen: Cloud Security Architect auf Enterprise-Ebene, Chief Architecture Officer mit Sicherheitsschwerpunkt oder Senior IT-Consultant für Cloud-Governance. Beide Zertifizierungen zusammen sind in dieser Kombination auf dem deutschen und europäischen Markt wenig verbreitet — was Absolventen einen klaren Differenzierungsvorteil verschafft.

Welche Förderung passt zu dir?

Finde in 30 Sekunden heraus, ob dir ein Bildungsgutschein oder andere Zuschüsse zustehen. Kostenlos & ohne Anmeldung.

Arbeitsmarkt-Report

IT-Berufe sind seit fünf Jahren der größte Fachkräfteengpass am deutschen Arbeitsmarkt. Der Bestand offener IT-Stellen ist 2024 auf einen Rekordstand gestiegen; AI- und Cloud-Skills werden in den nächsten Jahren weiter überdurchschnittlich nachgefragt.

Einstieg (0-2 J.):38.000–48.000 €
Mittel (3-7 J.):52.000–68.000 €
Senior (8+ J.):70.000–95.000 €

Zielberufe & offene Stellen

Berufe, in denen Absolvent:innen dieses Kurses typischerweise arbeiten — mit bundesweit offenen Stellen der letzten 12 Monate.

  • Enterprise Architect
    780 Stellen
  • Cyber-Security-Consultant
    535 Stellen
  • Cloud-Consultant
    189 Stellen
  • Chief-Information-Security-Officer
    107 Stellen
  • Cloud Security Architect
    36 Stellen
  • Chief-Technology-Officer
    12 Stellen

Unverbindliche Anfrage

Wir vergleichen passende Anbieter nach Region und Förderfähigkeit und melden uns in Kürze mit kostenlosen Kurs-Optionen.

Angaben ergänzen (optional) – für ein genaueres Angebot

Kostenlos & unverbindlich · Daten sind sicher

Verwandte Kurse & Alternativen

30 ähnliche Qualifizierungen & Kurse in diesem Themenfeld

Häufig gestellte Fragen (FAQ)

Brauche ich Vorkenntnisse für TOGAF?

TOGAF hat keine formalen Eingangsvoraussetzungen. Praktische Erfahrung in IT-Architektur, IT-Governance oder strategischem IT-Projektmanagement ist jedoch hilfreich, um die Szenarien der Level-2-Prüfung überzeugend zu bearbeiten. Wer erstmals mit Enterprise Architecture in Berührung kommt, sollte entsprechend mehr Zeit für den TOGAF-Teil einplanen.

Wie unterscheidet sich TOGAF Foundation von TOGAF Certified?

TOGAF Foundation (Level 1) prüft das Verständnis der TOGAF-Terminologie und -Konzepte durch Multiple-Choice-Fragen. TOGAF Certified (Level 2) ist eine Open-Book-Prüfung mit komplexen Szenariofragen, in der die Anwendung des ADM auf realistische Architekturprobleme bewertet wird. Beide Prüfungen werden bei The Open Group abgelegt.

Warum ist TOGAF für Cloud-Sicherheitsarchitekten relevant?

Cloud-Sicherheitsarchitektur entsteht selten im Vakuum — sie muss in Unternehmensarchitektur-Roadmaps, Governance-Gremien und strategische IT-Entscheidungen eingebettet werden. TOGAF liefert das Vokabular und die Methodik dafür. Wer CCSP und TOGAF beherrscht, kann Sicherheitsanforderungen nicht nur technisch formulieren, sondern auch in Architektur-Artefakten und Stakeholder-Kommunikation verankern.

Werden TOGAF und CCSP als getrennte Prüfungen abgelegt?

Ja. TOGAF wird durch zwei Prüfungen bei The Open Group erworben — Teil 1 (Foundation) und Teil 2 (Certified). CCSP wird separat bei (ISC)² über Pearson VUE abgelegt. Beide Prüfungsserien sind nicht im Kurspreis enthalten und werden eigenständig angemeldet.

Für welche Karrierestufe ist dieser Kurs geeignet?

Der Kurs richtet sich an erfahrene IT-Professionals — typischerweise mit mehreren Jahren in Sicherheits- oder Architekturpositionen. Für den CCSP schreibt (ISC)² fünf Jahre IT-Erfahrung vor. TOGAF ist ab mittlerer Seniorität sinnvoll, sobald man mit strategischen Architekturentscheidungen in Berührung kommt.