Cyber Security
cloud devops

CRISC + CompTIA Cloud+ Zertifizierung

Doppelqualifikation aus ISACA CRISC und CompTIA Cloud+ (CV0-004): IT-Risikomanagement trifft Cloud-Infrastruktursicherheit in einer kombinierten Vollzeit-Weiterbildung.

Auf einen Blick

Dauer2 MonateØ am Markt
Formatflexibelflexibel
KostenMeist voll gefördertauf Anfrage / Förderung
Finanzierung über Förderung möglich – mit Bildungsgutschein bis zu 100 % förderbar*
Dieser Kurs bildet für einen offiziellen Engpassberuf aus

Überblick

Diese Weiterbildung verbindet zwei eigenständige Zertifizierungspfade, die sich inhaltlich ideal ergänzen: CRISC (Certified in Risk and Information Systems Control) von ISACA legt das Fundament im strukturierten IT-Risikomanagement, während CompTIA Cloud+ (Prüfung CV0-004) die technische Seite der Cloud-Infrastruktur und deren sichere Betriebsführung abdeckt. Wer nach dieser Kombination zertifiziert ist, kann nicht nur Cloud-Risiken theoretisch bewerten, sondern auch die zugehörigen Sicherheitskontrollen auf Infrastrukturebene verstehen und beurteilen. Das Format folgt dem Combined-Learning-Modell: Live-Unterricht im virtuellen Klassenzimmer, Vollzeitrahmen über einen Zeitraum von mehr als einem Monat bis zu drei Monaten.

ZertifikatsqualifizierungInhaltsstand 29.05.2026

Zertifikat, Kursformate und Angebote im Marktvergleich

Die folgenden Angaben stammen aus den Angeboten eines einzelnen Anbieters — es ist also kein Anbietervergleich, sondern das erfasste Angebot zu diesem Kurs. Konkrete Preise und Termine nennt der Anbieter im Beratungsgespräch.

Zu diesem Kurs ist bisher ein Anbieter erfasst. Wenn du eine Anfrage stellst, prüfen wir zusätzlich vergleichbare Kurse anderer Anbieter.

Anbieter

1

an 3 Standorten

Angebote

72

diesem Kursprofil zugeordnete Angebote

Kommende Termine

0

an 5 erfassten Orten

Regionen

4 Bundesländer

inklusive Online- und Hybridangeboten, sofern vorhanden

Abschluss

zertifikat

Mögliche Förderwege

Bildungsgutschein · Aktivierungs- und Vermittlungsgutschein · Qualifizierungschancengesetz

Lernformen

  • Combined Learning100 %

Zeitmodelle

  • Vollzeit100 %

Dauer im Markt

  • mehr als 1 Monat bis 3 Monate

Gemeldete Preisgruppen

  • 1.000–5.000 €

Häufige Kursorte

  • Hamburg
  • Dresden
  • Flensburg
  • Oldenburg (Oldb)
  • Braunschweig

Bundesländer

  • Niedersachsen
  • Schleswig-Holstein
  • Hamburg
  • Sachsen

Vermittelte Kompetenzen

  • IT-Risikoidentifikation und -bewertung
  • CRISC-Framework
  • CompTIA Cloud+ CV0-004
  • Cloud-Infrastruktursicherheit
  • GRC (Governance, Risk, Compliance)
  • IAM in der Cloud
  • Kontrollrahmen COBIT/ISO 27005
  • Hybrid-Cloud-Sicherheit

Zugeordnete Zielberufe

  • Cyber-Security-Consultant535 Stellen/12 Mon.
  • Risikomanager311 Stellen/12 Mon.
  • IT-Compliance-Consultant216 Stellen/12 Mon.
  • Business-Continuity-Manager/Business-Continuity-Managerin61 Stellen/12 Mon.
  • IT-Sicherheitsbeauftragter22 Stellen/12 Mon.
  • Staatlich geprüfter Techniker/Staatlich geprüfte Technikerin Fachrichtung Künstliche Intelligenz/Bachelor Professional in Technik4 Stellen/12 Mon.

Datenbasis: 72 diesem Kurs zugeordnete Angebote sowie die dazu veröffentlichten Termindaten, Stand 19.08.2026. Mehrere Standorte eines Trägers zählen als ein Anbieter.

Kein Anbieter kann sich bei uns eine Platzierung oder Empfehlung kaufen.

So entstehen diese Daten · Fehler melden

Kursinhalte & Lernziele

Modul 1 — CRISC: IT-Risikoidentifikation und -bewertung CRISC ist die führende ISACA-Zertifizierung für Fachkräfte, die IT-Risiken im Unternehmenskontext verantworten. Dieses Modul erarbeitet die methodische Basis: Wie werden Bedrohungen und Schwachstellen strukturiert erfasst, welche Risikokategorien unterscheidet ISACA, und wie fließen Risikoinformationen in die Governance-Strukturen einer Organisation ein?

  • IT-Risikokonzepte und ISACA-Risikoprinzipien
  • Bedrohungsanalyse und Schwachstellenbewertung
  • Risikoregister führen und pflegen
  • Qualitative und quantitative Risikoabschätzung
  • Risikotoleranz und Risikoappetit im Unternehmenskontext

Modul 2 — CRISC: IT-Risikoreaktion und -kontrolle Risiken müssen nicht nur identifiziert, sondern auch beantwortet werden. Dieses Modul behandelt die Auswahl geeigneter Kontrollmechanismen, ihre Implementierung und kontinuierliche Überwachung — einschließlich der Frage, wann Risiken akzeptiert, vermieden, gemindert oder transferiert werden.

  • Kontrollframeworks und ihre Einordnung (COBIT, ISO 27005)
  • Handlungsschritteauswahl: präventiv, detektiv, korrektiv
  • Monitoring von Kontrollwirksamkeit und KPIs
  • Dokumentationspflichten im Risikomanagement
  • Einbindung in das unternehmensweite GRC-Konzept

Modul 3 — CompTIA Cloud+: Cloud-Architekturen und Deployment-Modelle CompTIA Cloud+ (CV0-004) richtet sich an IT-Profis, die Cloud-Infrastrukturen betreiben und absichern. Dieser Abschnitt behandelt die Grundlagen moderner Cloud-Bereitstellungsformen — Public, Private, Hybrid und Multi-Cloud — sowie die Sicherheitsimplikationen jedes Modells.

  • Bereitstellungsmodelle und Serviceformen im Vergleich
  • Netzwerkarchitektur in der Cloud: VPCs, Subnetze, Load Balancer
  • Speicherlösungen und Datenverwaltung (Objekt-, Block-, Dateispeicher)
  • Compute-Ressourcen und Autoscaling-Konzepte
  • Migrationspfade und Cloud-Readiness-Bewertung

Modul 4 — CompTIA Cloud+: Sicherheit, Compliance und Betrieb Der Praxiskern von Cloud+ liegt in der operativen Absicherung von Cloud-Umgebungen. Identitäts- und Zugriffsmanagement, Verschlüsselung, Incident Response und Compliance-Nachweise sind zentrale Themen dieses Abschnitts.

  • Identitäts- und Zugriffsverwaltung in der Cloud (IAM, Federation, MFA)
  • Verschlüsselung von Daten in Übertragung und Speicher
  • Sicherheitsgruppen, Firewalls und Intrusion-Detection in Cloud-Umgebungen
  • Business-Continuity-Konzepte und Backup-Strategien
  • Einhaltung regulatorischer Anforderungen (DSGVO, ISO 27001 in Cloud-Kontexten)

Wo CRISC und Cloud+ zusammenwirken — die inhaltliche Stärke dieser Weiterbildung liegt in der Verbindung beider Perspektiven: CRISC schult das strukturierte Denken in Risiken und Kontrollen, während Cloud+ die konkrete technische Ebene liefert. Im kombinierten Unterricht ergeben sich Synergien, die in der Praxis direkt anwendbar sind.

  • Cloud-spezifische Risiken in das CRISC-Risikoregister einordnen
  • Kontrollmechanismen aus Cloud+ anhand von CRISC-Kriterien bewerten
  • Sicherheitslücken in Cloud-Deployments risikobasiert priorisieren
  • Governance-Anforderungen mit technischen Cloud-Kontrollen abgleichen
  • Hybrid-Cloud-Architekturen unter Risikogesichtspunkten analysieren
  • Incident-Response-Prozesse mit Risikodokumentation verzahnen
  • Compliance-Berichte für Auditoren und Management aufbereiten
  • SLA-Anforderungen aus Risikoperspektive formulieren
  • Schwachstellen in Cloud-Konfigurationen systematisch erfassen
  • Risikobasierte Entscheidungen für Cloud-Migrationen treffen
  • Technische Kontrollen in die CRISC-Kontrollbibliothek überführen
  • Sicherheitsarchitektur-Reviews mit CRISC-Methodik durchführen

Die Kombination beider Zertifizierungen ist besonders für Fachkräfte wertvoll, die in Organisationen tätig sind, die Cloud-Dienste zunehmend nutzen und gleichzeitig regulatorischen Anforderungen unterliegen. IT-Risikomanager gewinnen technisches Cloud-Verständnis, Cloud-Administratoren ein solides Governance-Fundament. Diese Brückenfunktion ist im Markt gefragt.

Lernziele:

  • IT-Risiken nach dem CRISC-Framework identifizieren, bewerten und kategorisieren
  • Risikoreaktionsstrategien entwickeln und deren Wirksamkeit nachverfolgen
  • Informationssysteme auf Kontrolllücken hin analysieren und Handlungsschritten priorisieren
  • Cloud-Architekturen (IaaS, PaaS, SaaS) hinsichtlich Sicherheitsanforderungen einordnen
  • Netzwerk- und Speicherkonfigurationen in Cloud-Umgebungen nach Best Practices absichern
  • Compliance-Anforderungen in hybriden und Multi-Cloud-Setups umsetzen
  • Geschäftskontinuität und Wiederherstellungsprozesse für Cloud-Dienste planen
  • Sicherheitsereignisse in Cloud-Infrastrukturen erkennen und darauf reagieren
  • Risikoinformationen an Stakeholder und Führungsebene verständlich kommunizieren
  • CRISC-Prüfungsanforderungen und ISACA-Wissensrahmen gezielt anwenden
  • CompTIA-Cloud+-Prüfungsinhalte (CV0-004) systematisch erarbeiten

Zielgruppe & Voraussetzungen

Diese Weiterbildung richtet sich an IT-Professionals mit Berufserfahrung, die ihre fachliche Expertise durch international anerkannte Zertifizierungen dokumentieren möchten.

  • IT-Risikomanager und GRC-Spezialisten mit Interesse an Cloud-Technologien
  • Cloud-Administratoren und Cloud-Engineers, die Risiko- und Compliance-Kenntnisse aufbauen wollen
  • IT-Sicherheitsbeauftragte in Unternehmen mit wachsender Cloud-Nutzung
  • Compliance-Manager und IT-Auditoren im Bereich Cloud-Governance
  • IT-Projektleiter, die Cloud-Initiativen mit Risikoperspektive begleiten
Voraussetzungen:

Für CRISC empfiehlt ISACA mindestens drei Jahre Berufserfahrung in IT-Risikomanagement oder Informationssicherheit, davon mindestens zwei Jahre in CRISC-relevanten Domänen. Ohne diese Praxisbasis kann die Schulung absolviert, das Zertifikat aber erst nach Nachweis der Erfahrung vergeben werden. Für CompTIA Cloud+ sollten Grundkenntnisse in Netzwerktechnik und IT-Infrastruktur vorhanden sein; CompTIA empfiehlt praktische Cloud-Erfahrung oder den vorherigen Abschluss von CompTIA Network+. Englischkenntnisse sind für das Bearbeiten der Prüfungsunterlagen notwendig, da die CRISC- und Cloud+-Prüfungen in englischer Sprache abgehalten werden.

Ablauf & Abschluss

Der Unterricht findet vollständig im virtuellen Klassenzimmer statt — Live-Sessions mit praxiserfahrenen Trainern, ergänzt durch Übungsphasen, Fallstudienarbeit und Anwendungsbeispiele aus dem beruflichen Umfeld. Das Combined-Learning-Konzept verbindet angeleiteten Live-Unterricht mit eigenverantwortlichen eigenständige Übungsphasen, in denen Inhalte vertieft und konsolidiert werden. Interaktion über Mikrofon, Kamera und Chat-Funktion hält die Qualität des Austauschs auf dem Niveau klassischer Präsenzveranstaltungen.

Die Weiterbildung ist im Vollzeitformat konzipiert und dauert je nach individueller Modulauswahl mehr als einen Monat bis maximal drei Monate. CRISC und Cloud+ werden dabei als eigenständige, in sich abgeschlossene Lernblöcke unterrichtet, die jedoch inhaltlich aufeinander abgestimmt sind. Die genaue Stundenzahl hängt von der gewählten Kombination und ggf. weiteren ergänzenden Modulen ab.

Der Kurs bereitet auf zwei externe Zertifizierungsprüfungen vor: die CRISC-Prüfung von ISACA (Certified in Risk and Information Systems Control) und die CompTIA-Cloud+-Prüfung (Prüfungscode CV0-004). Beide Zertifikate werden von den jeweiligen Herausgebern (ISACA und CompTIA) ausgestellt und sind international anerkannt. CRISC erfordert nach dem Bestehen der Prüfung zusätzlich den Nachweis entsprechender Berufserfahrung sowie die Mitgliedschaft oder die Zahlung einer Zertifizierungsgebühr bei ISACA. Ergänzend erhalten Teilnehmer eine Lehrgangsbescheinigung über die absolvierte Weiterbildung.

Nutzen & Perspektiven

IT-Risikomanagement und Cloud-Sicherheit wachsen in modernen Unternehmen immer enger zusammen. Wer beide Bereiche in einer Weiterbildung durchläuft, versteht nicht nur theoretische Risikobewertungsrahmen, sondern kann diese auch auf konkrete Cloud-Infrastrukturen anwenden — eine Fähigkeit, die in Audit-Gesprächen, Compliance-Reviews und technischen Sicherheitsbewertungen unmittelbar wertvoll ist. CRISC positioniert sich auf dem Arbeitsmarkt als eine der wertvollsten IT-Governance-Zertifizierungen überhaupt; ISACA-Statistiken zeigen regelmäßig überdurchschnittliche Gehaltsniveaus für CRISC-zertifizierte Fachkräfte. Die Ergänzung durch Cloud+ schärft das Profil in Richtung der aktuellen Marktrealität: Die meisten Organisationen betreiben heute hybride oder Multi-Cloud-Umgebungen und benötigen Experten, die Risiko- und Technikperspektive gleichermaßen beherrschen. Das Vollzeitformat erlaubt eine fokussierte, zusammenhängende Auseinandersetzung mit beiden Zertifizierungsrahmen ohne lange Pausen zwischen den Lernblöcken. Wer diese Kombination abschließt, ist qualifiziert für Rollen als IT-Risikomanager mit Cloud-Schwerpunkt, als Cloud-Compliance-Spezialist oder als technischer GRC-Berater.

Welche Förderung passt zu dir?

Finde in 30 Sekunden heraus, ob dir ein Bildungsgutschein oder andere Zuschüsse zustehen. Kostenlos & ohne Anmeldung.

Arbeitsmarkt-Report

IT-Berufe sind seit fünf Jahren der größte Fachkräfteengpass am deutschen Arbeitsmarkt. Der Bestand offener IT-Stellen ist 2024 auf einen Rekordstand gestiegen; AI- und Cloud-Skills werden in den nächsten Jahren weiter überdurchschnittlich nachgefragt.

Einstieg (0-2 J.):38.000–48.000 €
Mittel (3-7 J.):52.000–68.000 €
Senior (8+ J.):70.000–95.000 €

Zielberufe & offene Stellen

Berufe, in denen Absolvent:innen dieses Kurses typischerweise arbeiten — mit bundesweit offenen Stellen der letzten 12 Monate.

  • Cyber-Security-Consultant
    535 Stellen
  • Risikomanager
    311 Stellen
  • IT-Compliance-Consultant
    216 Stellen
  • Business-Continuity-Manager/Business-Continuity-Managerin
    61 Stellen
  • IT-Sicherheitsbeauftragter
    22 Stellen
  • Staatlich geprüfter Techniker/Staatlich geprüfte Technikerin Fachrichtung Künstliche Intelligenz/Bachelor Professional in Technik
    4 Stellen

Unverbindliche Anfrage

Wir vergleichen passende Anbieter nach Region und Förderfähigkeit und melden uns in Kürze mit kostenlosen Kurs-Optionen.

Angaben ergänzen (optional) – für ein genaueres Angebot

Kostenlos & unverbindlich · Daten sind sicher

Verwandte Kurse & Alternativen

30 ähnliche Qualifizierungen & Kurse in diesem Themenfeld

Häufig gestellte Fragen (FAQ)

Was ist der Unterschied zwischen CRISC und CompTIA Cloud+ in dieser Weiterbildung?

CRISC ist eine managementorientierte Zertifizierung von ISACA, die IT-Risikobewertung und -kontrolle in den Mittelpunkt stellt. CompTIA Cloud+ (CV0-004) ist technisch ausgerichtet und behandelt den sicheren Betrieb von Cloud-Infrastrukturen. Die Kombination verbindet Governance-Kompetenz mit technischem Cloud-Know-how.

Kann ich CRISC sofort nach der Prüfung führen?

Die CRISC-Prüfung kann nach dem Kurs abgelegt werden. Das Zertifikat von ISACA wird allerdings erst nach Nachweis der erforderlichen Berufserfahrung (mindestens drei Jahre IT-Risikomanagement, davon mindestens zwei Jahre in CRISC-Domänen) und Zahlung der Zertifizierungsgebühr ausgestellt. Wer die Prüfung vor Erfüllung der Berufserfahrung ablegt, hat fünf Jahre Zeit, den Nachweis zu erbringen.

In welcher Sprache findet die Prüfung statt?

Sowohl die CRISC-Prüfung von ISACA als auch die CompTIA-Cloud+-Prüfung werden in englischer Sprache abgehalten. Der Unterricht kann je nach Kursanbieter auf Deutsch durchgeführt werden; Prüfungsunterlagen und offizielle Materialien sind auf Englisch.

Für wen ist diese Kombination besonders geeignet?

Besonders profitieren IT-Profis, die in Organisationen tätig sind, die Cloud-Dienste nutzen und dabei regulatorischen oder Compliance-Anforderungen unterliegen. Cloud-Administratoren mit GRC-Ambitionen und IT-Risikomanager mit wachsendem Cloud-Bezug in ihrer Tätigkeit sind die typische Zielgruppe.

Wie lange ist das CRISC-Zertifikat gültig?

CRISC muss alle drei Jahre durch Nachweis von Continuing Professional Education (CPE)-Stunden erneuert werden. ISACA fordert in diesem Zyklus mindestens 120 CPE-Stunden und eine jährliche Mitgliedsgebühr. CompTIA Cloud+ ist ebenfalls drei Jahre gültig und kann durch CEUs oder eine erneute Prüfung verlängert werden.