Cyber Security
cyber security

CompTIA Cyber Security Management: CySA+ & CASP+ – Kurs

Cybersecurity Management auf zwei Ebenen: operative Bedrohungsanalyse nach CompTIA CySA+ und strategische Sicherheitsarchitektur nach CompTIA CASP+.

Auf einen Blick

Dauerje nach AngebotØ am Markt
FormatPräsenzflexibel
KostenMeist voll gefördertauf Anfrage / Förderung
Finanzierung über Förderung möglich – mit Bildungsgutschein bis zu 100 % förderbar*
Dieser Kurs bildet für einen offiziellen Engpassberuf aus

Überblick

Sicherheitsmanagement in Unternehmen funktioniert nur, wenn operative Bedrohungserkennung und strategische Sicherheitsarchitektur zusammenspielen. Dieser Kurs deckt deshalb bewusst beide Ebenen ab: Mit dem Schwerpunkt Cybersecurity Analyst (CySA+) lernen die Teilnehmenden, Bedrohungen im laufenden Betrieb zu erkennen und einzuordnen, während der Schwerpunkt Advanced Security Practitioner (CASP+) die strategische Sicherheitsarchitektur und das unternehmensweite Risikomanagement in den Blick nimmt. Der Kurs richtet sich an Interessierte, die ihre IT-Kenntnisse im Bereich Cybersecurity auffrischen oder sich fundiertes Wissen neu aneignen möchten, und bereitet auf die entsprechenden CompTIA-Zertifizierungsprüfungen vor.

ZertifikatsqualifizierungInhaltsstand 11.07.2026

Zertifikat, Kursformate und Angebote im Marktvergleich

Die folgenden Angaben stammen aus den Angeboten eines einzelnen Anbieters — es ist also kein Anbietervergleich, sondern das erfasste Angebot zu diesem Kurs. Konkrete Preise und Termine nennt der Anbieter im Beratungsgespräch.

Zu diesem Kurs ist bisher ein Anbieter erfasst. Wenn du eine Anfrage stellst, prüfen wir zusätzlich vergleichbare Kurse anderer Anbieter.

Anbieter

1

an 4 Standorten

Angebote

1

diesem Kursprofil zugeordnete Angebote

Kommende Termine

2

an 2 erfassten Orten

Regionen

2 Bundesländer

inklusive Online- und Hybridangeboten, sofern vorhanden

Abschluss

Vorbereitung auf CompTIA-Zertifizierungsprüfungen (CySA+ und CASP+)

Mögliche Förderwege

Bildungsgutschein · Aktivierungs- und Vermittlungsgutschein · Qualifizierungschancengesetz

Lernformen

  • Präsenzunterricht100 %

Zeitmodelle

  • Vollzeit100 %

Dauer im Markt

  • mehr als 1 Woche bis 1 Monat

Gemeldete Preisgruppen

  • 1.000–5.000 €

Häufige Kursorte

  • Erfurt
  • Nordhausen

Bundesländer

  • Thüringen

Nächste erfasste Starttermine

  • 31.08.2026 · NordhausenPräsenzunterricht · Vollzeit
  • 21.09.2026 · ErfurtPräsenzunterricht · Vollzeit

Vermittelte Kompetenzen

  • CompTIA CySA+
  • CompTIA CASP+
  • Bedrohungsanalyse
  • Schwachstellenmanagement
  • Sicherheitsarchitektur
  • Risikomanagement
  • Security Governance

Zugeordnete Zielberufe

  • Wirtschaftsinformatik (grundständig)4.928 Stellen/12 Mon.
  • Technische Informatik (grundständig)469 Stellen/12 Mon.
  • Netzwerk-Servicetechniker/Netzwerk-Servicetechnikerin335 Stellen/12 Mon.
  • Verwaltungsinformatik (grundständig)211 Stellen/12 Mon.
  • IT-Lizenzmanager/IT-Lizenzmanagerin50 Stellen/12 Mon.

Datenbasis: 24 diesem Kurs zugeordnete Angebote sowie die dazu veröffentlichten Termindaten, Stand 19.08.2026. Mehrere Standorte eines Trägers zählen als ein Anbieter.

Kein Anbieter kann sich bei uns eine Platzierung oder Empfehlung kaufen.

So entstehen diese Daten · Fehler melden

Kursinhalte & Lernziele

Das Modul Cybersecurity-Management-Grundlagen vermittelt das begriffliche und organisatorische Fundament, auf dem sowohl operative als auch strategische Sicherheitsarbeit aufbaut.

  • Grundbegriffe und Ziele des Cybersecurity Managements
  • Aufbau und Funktion von Sicherheitsrichtlinien in Unternehmen
  • Grundprinzipien der Security Governance
  • Rollen und Verantwortlichkeiten im unternehmensweiten Sicherheitsmanagement
  • Einordnung gesetzlicher und regulatorischer Rahmenbedingungen für IT-Sicherheit
  • Abgrenzung operativer und strategischer Sicherheitsaufgaben

Das Modul Cybersecurity Analyst mit Schwerpunkt CySA+ behandelt die operative Ebene der Bedrohungserkennung im laufenden IT-Betrieb.

  • Analyse von Log- und Netzwerkdaten zur Erkennung von Auffälligkeiten
  • Einordnung typischer Angriffsmuster im laufenden Betrieb
  • Systematisches Schwachstellenmanagement in IT-Systemen
  • Priorisierung erkannter Schwachstellen nach Risiko und Dringlichkeit
  • Grundlegende Abläufe der Vorfallserkennung und ersten Reaktion
  • Dokumentation sicherheitsrelevanter Vorfälle für die weitere Bearbeitung

Das Modul Advanced Security Practitioner mit Schwerpunkt CASP+ behandelt die strategische Ebene der unternehmensweiten Sicherheitsarchitektur.

  • Konzeption unternehmensweiter Sicherheitsarchitekturen
  • Risikomanagement auf strategischer Unternehmensebene
  • Integration von Sicherheitsanforderungen in Geschäftsprozesse
  • Bewertung von Sicherheitsrisiken bei neuen Technologien und Projekten
  • Abstimmung von Sicherheitsarchitektur mit Compliance-Anforderungen
  • Kommunikation strategischer Sicherheitsentscheidungen an die Unternehmensleitung

Das vierte Modul verbindet operative und strategische Sicherheitsperspektive zu einem zusammenhängenden Sicherheitsmanagement, wie es in der Praxis gebraucht wird.

  • Zusammenspiel von CySA+-Analystenarbeit und CASP+-Architekturebene
  • Eskalationswege zwischen operativer Erkennung und strategischer Entscheidung
  • Rückkopplung strategischer Sicherheitsvorgaben in den operativen Betrieb
  • Einordnung, wann ein Vorfall strategische Konsequenzen nach sich zieht
  • Zusammenarbeit zwischen Sicherheitsanalyst:innen und Sicherheitsarchitekt:innen
  • Aufbau eines ganzheitlichen Verständnisses für Cybersecurity Management

Im Praxisteil werden operative und strategische Sicherheitsarbeit an durchgehenden Übungsszenarien angewendet.

  • Analyse eines Beispiel-Logfiles zur Erkennung einer Auffälligkeit
  • Einordnung eines simulierten Angriffsmusters im Übungsnetzwerk
  • Priorisierung mehrerer identifizierter Schwachstellen nach Risiko
  • Dokumentation eines simulierten Sicherheitsvorfalls
  • Entwurf einer groben Sicherheitsarchitektur für ein Beispielunternehmen
  • Bewertung eines Sicherheitsrisikos bei der Einführung einer neuen Anwendung
  • Abstimmung einer Sicherheitsschritt mit einer Compliance-Anforderung
  • Simulation einer Eskalation vom operativen Vorfall zur strategischen Entscheidung
  • Zusammenfassung eines Sicherheitsvorfalls für die Unternehmensleitung
  • Bearbeitung von Übungsaufgaben zu zentralen CySA+-Inhalten
  • Bearbeitung von Übungsaufgaben zu zentralen CASP+-Inhalten
  • Einordnung des eigenen Kenntnisstands vor den Zertifizierungsprüfungen

Die vier Module sind bewusst so angeordnet, dass sie vom begrifflichen Fundament über die operative Analyseebene und die strategische Architekturebene bis zum Zusammenspiel beider Perspektiven führen. Wer alle Module durchläuft, versteht Cybersecurity Management nicht als zwei getrennte Zertifikate, sondern als ein zusammenhängendes Aufgabenfeld. Diese Kombination aus CySA+- und CASP+-Inhalten unterscheidet den Kurs von Einzelzertifizierungskursen: Statt nur eine der beiden Ebenen zu vermitteln, zeigt er, wie operative Bedrohungserkennung und strategische Sicherheitsplanung im Berufsalltag ineinandergreifen.

Lernziele:

  • Grundprinzipien des Cybersecurity Managements im Unternehmenskontext einordnen
  • Sicherheitsrichtlinien und Security Governance in Organisationen verstehen
  • Bedrohungen anhand von Log- und Netzwerkdaten erkennen und bewerten
  • Auffälligkeiten im laufenden Betrieb systematisch analysieren
  • Schwachstellen in IT-Systemen identifizieren und priorisieren
  • Grundlegende Abläufe der Vorfallsbearbeitung nachvollziehen
  • Unternehmensweite Sicherheitsarchitekturen konzeptionell einordnen
  • Risikomanagement auf strategischer Ebene für IT-Sicherheit anwenden
  • Sicherheitsanforderungen in bestehende Unternehmensprozesse integrieren
  • Zusammenspiel von operativer Analyse und strategischer Sicherheitsplanung verstehen
  • Eskalationswege zwischen operativer und strategischer Sicherheitsebene einordnen
  • Sich strukturiert auf die CompTIA-Zertifizierungsprüfungen CySA+ und CASP+ vorbereiten

Zielgruppe & Voraussetzungen

Der Kurs richtet sich an Interessierte, die ihre IT-Kenntnisse im Bereich Cybersecurity auffrischen oder sich fundiertes Wissen auf diesem Gebiet neu aneignen möchten. Er eignet sich sowohl für den Einstieg in die operative Sicherheitsanalyse als auch für den Ausbau in Richtung strategischer Sicherheitsarchitektur.

  • IT-Fachkräfte, die sich in Richtung Cybersecurity Analyst weiterentwickeln möchten
  • Personen mit Interesse an einer strategischen Rolle im IT-Sicherheitsmanagement
  • angehende Security Architects, die operative und strategische Perspektive verbinden wollen
  • IT-Fachkräfte, die ihre Kenntnisse für die CompTIA-Zertifizierungen CySA+ und CASP+ vertiefen möchten
  • Personen mit Interesse an einem Einstieg in Penetration Testing oder Security Consulting
Voraussetzungen:

Vorausgesetzt werden IT-Kenntnisse beziehungsweise praktische Erfahrungen in der Arbeit mit IT-Systemen. Ein formaler Abschluss ist nicht erforderlich, ein grundlegendes technisches Verständnis von Netzwerken und Systemen erleichtert jedoch den Einstieg in die operativen und strategischen Sicherheitsinhalte des Kurses.

Ablauf & Abschluss

Der Kurs findet als Präsenzunterricht in Vollzeit statt und ist modular mit anderen Kursangeboten kombinierbar. Er führt von den Grundlagen des Cybersecurity Managements über die operative CySA+-Ebene und die strategische CASP+-Ebene bis zum praktischen Zusammenspiel beider Perspektiven, wobei Übungsszenarien durchgehend beide Ebenen abbilden.

Der Kurs gliedert sich in die vier beschriebenen Module Cybersecurity-Management-Grundlagen, CySA+-Schwerpunkt, CASP+-Schwerpunkt sowie das Zusammenspiel beider Ebenen, ergänzt um einen Praxisteil mit durchgehenden Übungsszenarien. Er wird in Vollzeit als Präsenzunterricht durchgeführt. Konkrete Termin- und Taktungsangaben sind beim jeweiligen Anbieter zu erfragen.

Der Kurs bereitet auf die Zertifizierungsprüfungen von CompTIA vor. Nach Absolvierung ergänzender Theorie- und Anwendungsmodule sowie der jeweiligen Zertifizierungsprüfung kann die CompTIA-Zertifizierung erlangt werden, die die operativen und strategischen Cybersecurity-Kompetenzen extern bestätigt.

Nutzen & Perspektiven

Viele Cybersecurity-Weiterbildungen konzentrieren sich entweder auf die operative Analystenrolle oder auf die strategische Architekturebene - selten auf beide zugleich. Dieser Kurs schließt diese Lücke, indem er CySA+- und CASP+-Inhalte in einem gemeinsamen Programm verbindet und zeigt, wie beide Ebenen im Sicherheitsalltag zusammenwirken. Für IT Security Manager:innen und Security Architect:innen ist dieses Zusammenspiel besonders relevant: Wer sowohl versteht, wie ein einzelner Vorfall im Log erkannt wird, als auch, welche strategischen Konsequenzen er auf Architekturebene haben kann, ist in der Lage, Eskalationen realistischer einzuordnen als jemand, der nur eine der beiden Perspektiven kennt. Da Cybersecurity Management branchenübergreifend an Bedeutung gewinnt und CompTIA-Zertifizierungen international anerkannt sind, lässt sich das im Kurs erworbene Wissen auf unterschiedliche Unternehmensgrößen und Branchen übertragen - von der operativen Sicherheitsanalyse bis zur strategischen Sicherheitsberatung. Gerade der Wechsel zwischen beiden Perspektiven im selben Kurs spart gegenüber getrennt gebuchten Einzelzertifizierungen Zeit: Statt zwei inhaltlich unverbundene Vorbereitungen zu durchlaufen, bauen CySA+- und CASP+-Inhalte hier aufeinander auf und werden im vierten Modul gezielt zusammengeführt, bevor es in die praktischen Übungsszenarien geht.

Welche Förderung passt zu dir?

Finde in 30 Sekunden heraus, ob dir ein Bildungsgutschein oder andere Zuschüsse zustehen. Kostenlos & ohne Anmeldung.

Arbeitsmarkt-Report

IT-Berufe sind seit fünf Jahren der größte Fachkräfteengpass am deutschen Arbeitsmarkt. Der Bestand offener IT-Stellen ist 2024 auf einen Rekordstand gestiegen; AI- und Cloud-Skills werden in den nächsten Jahren weiter überdurchschnittlich nachgefragt.

Einstieg (0-2 J.):38.000–48.000 €
Mittel (3-7 J.):52.000–68.000 €
Senior (8+ J.):70.000–95.000 €

Zielberufe & offene Stellen

Berufe, in denen Absolvent:innen dieses Kurses typischerweise arbeiten — mit bundesweit offenen Stellen der letzten 12 Monate.

  • Wirtschaftsinformatik (grundständig)
    4.928 Stellen
  • Technische Informatik (grundständig)
    469 Stellen
  • Netzwerk-Servicetechniker/Netzwerk-Servicetechnikerin
    335 Stellen
  • Verwaltungsinformatik (grundständig)
    211 Stellen
  • IT-Lizenzmanager/IT-Lizenzmanagerin
    50 Stellen

Unverbindliche Anfrage

Wir vergleichen passende Anbieter nach Region und Förderfähigkeit und melden uns in Kürze mit kostenlosen Kurs-Optionen.

Angaben ergänzen (optional) – für ein genaueres Angebot

Kostenlos & unverbindlich · Daten sind sicher

Verwandte Kurse & Alternativen

30 ähnliche Qualifizierungen & Kurse in diesem Themenfeld

Häufig gestellte Fragen (FAQ)

Was ist der Unterschied zwischen dem CySA+- und dem CASP+-Schwerpunkt in diesem Kurs?

CySA+ behandelt die operative Ebene der Bedrohungserkennung im laufenden Betrieb, etwa Log-Analyse und Schwachstellenmanagement. CASP+ behandelt die strategische Ebene der unternehmensweiten Sicherheitsarchitektur und des Risikomanagements.

Brauche ich Vorkenntnisse, um teilzunehmen?

Vorausgesetzt werden IT-Kenntnisse beziehungsweise praktische Erfahrung mit IT-Systemen. Ein formaler Abschluss ist nicht erforderlich.

Bereitet der Kurs auf eine offizielle Zertifizierungsprüfung vor?

Ja, der Kurs bereitet auf die Zertifizierungsprüfungen von CompTIA vor. Nach ergänzenden Theorie- und Anwendungsmodulen sowie der Prüfung kann die entsprechende CompTIA-Zertifizierung erlangt werden.

In welcher Form findet der Kurs statt?

Der Kurs findet als Präsenzunterricht in Vollzeit statt und lässt sich modular mit weiteren Kursangeboten kombinieren.

Für welche Berufsrollen ist der Kurs besonders relevant?

Besonders relevant ist er für Cybersecurity Analyst:innen, IT Security Manager:innen und Security Architects, die operative und strategische Sicherheitsperspektiven kombinieren möchten.