Zum Inhalt springen
Cybridia CISSP®-Vorbereitung

Transparenz

Wie dieser Blog entsteht und worauf er beruht

Die Artikel dieses Blogs sind keine Meinungen: Sie fassen drei Jahre öffentlicher Erfahrungsberichte von mehreren Tausend Kandidaten zusammen. Hier steht, wie dieses Archiv entstanden ist, welche Aussagen es zulässt und welche nicht.

Aktualisiert am

Ein Blog zur Vorbereitung auf eine Zertifizierung kann so ziemlich alles behaupten: Niemand prüft es nach. Wir sagen lieber, woher unsere Aussagen stammen – auch wenn das bedeutet, die Stellen zu zeigen, an denen sie enden.

Was ist die genaue Quelle dieser Artikel?

Die Quelle ist der vollständige Bestand der letzten drei Jahre eines großen öffentlichen englischsprachigen Forums, in dem CISSP-Kandidaten von ihrer Vorbereitung, ihrer Prüfung und ihrer Zertifizierung berichten – abgerufen am 25. Juli 2026 über ein öffentliches Archiv, für den Zeitraum vom 24. Juli 2023 bis zum 24. Juli 2026.

Erfasst wurden die Erfahrungsberichte von mehreren Tausend Kandidaten: die im Zeitraum veröffentlichten Berichte, die am häufigsten aufgegriffenen Threads jedes Themas und eine vollständige Suche nach „think like a manager“. Da das gesamte Beitragsaufkommen des Forums bei Weitem übersteigt, was ein Mensch lesend erfassen kann, war es weder sinnvoll noch vertretbar, alles abzugreifen.

Wie kommt man von Tausenden Erfahrungsberichten zu einem Artikel?

Zu jedem Thema entstand zunächst eine schriftliche Zusammenfassung auf Grundlage der vollständigen Lektüre der zugehörigen Erfahrungsberichte (Beiträge und Topkommentare), wobei die Zitate im Original und mit ihrer Herkunft bewahrt wurden. Die Artikel, die Sie lesen, entstehen aus diesen Zusammenfassungen, nie aus dem Gedächtnis.

Für das Schreiben gelten drei Regeln:

  • Eine Zahl wird nur mit ihrer Bezugsgröße veröffentlicht. „80 success stories von 120“ bedeutet nicht dasselbe wie „80 % der Kandidaten“ – und die Berichte der Kandidaten erlauben die zweite Formulierung nie.
  • Eine Seite beantwortet eine einzige Frage. Wir schreiben keine zwei Artikel zum selben Thema: Kommt eine neue Information hinzu, wird die bestehende Seite ergänzt und ihr Aktualisierungsdatum ändert sich.
  • Die Erfahrungsberichte sind anonymisiert. Keine Pseudonyme, keine namentlichen Verlinkungen, keine Screenshots von Profilen. Zitate stehen für das, was sie sagen, nicht für den, der sie geschrieben hat.

Was sind die Berichte einer Community wert?

Sie sind genau das wert, was sie sind: Erfahrungsberichte von Kandidaten, keine offiziellen Regeln. Das ist ihre Stärke und ihre Grenze.

Ihre Stärke: Sie beschreiben, was tatsächlich geschieht – die reale Lernzeit, das Gefühl des Scheiterns während der Prüfung, die beobachteten Bearbeitungszeiten beim Endorsement, das, was sich zwischen einem gescheiterten ersten und einem bestandenen zweiten Versuch ändert. In keiner offiziellen Dokumentation steht so etwas.

Ihre Grenze: Sobald es um eine Regel geht (geforderte Dauer der Berufserfahrung, Anrechnungen, Höhe der Gebühren, Anzahl der CPE-Punkte, Wartefristen für eine Wiederholung), ist ISC2 die einzige maßgebliche Quelle. Wenn wir eine Regel zitieren, weisen wir darauf hin und verweisen auf die offizielle Quelle: Sie kann sich seit dem Beitrag, der sie erwähnt, geändert haben.

Welche Informationen sind veraltet, und woher wissen wir das?

Die Hauptfalle eines dreijährigen Archivs ist die Formatänderung vom 15. April 2024: Die CISSP-Prüfung ging von 125-175 Fragen in 4 Stunden auf 100-150 Fragen in 3 Stunden über. Hunderte ältere Beiträge beschreiben in gutem Glauben das alte Format.

Immer wenn eine Tatsache von einem Datum abhängt, weist der Artikel darauf hin. Auch deshalb werden Preise, Bearbeitungszeiten und Beschreibungen der Pearson-VUE-Oberfläche als datierte Feststellungen angegeben, nicht als Garantien.

Warum veröffentlichen Sie keine Prüfungsfragen?

Weil ihre Weitergabe untersagt ist: Jeder Kandidat unterzeichnet vor der Prüfung eine Vertraulichkeitsvereinbarung (NDA). Forenbeiträge, die echte Fragen wiedergeben, werden hier weder aufgegriffen noch zitiert.

Die Übungsfragen der Cybridia-Anwendung sind dagegen Eigenentwicklungen, verfasst auf Grundlage der öffentlichen Lernziele des CBK (die von ISC2 veröffentlichte Prüfungsgliederung): 4.298 Fragen, jede einer Domäne, einem Thema und einem Niveau zugeordnet, dedupliziert und Paket für Paket gegengelesen.

Beim Schreiben werden die Ansätze von 14 verschiedenen CISSP-Fachleuten gekreuzt. Jede Schule hat ihre eigene Art, ein Sicherheitsproblem zu stellen, und die Prüfung übt sie alle: Aus einer einzigen heraus zu schreiben ergäbe eine homogene Fragenbank und damit eine leichtere als die Prüfung. Das Kreuzen gibt der Fragenbank die Bandbreite an Formulierungen, der eine Kandidatin oder ein Kandidat am Prüfungstag begegnet.

Wer schreibt, und wie meldet man einen Fehler?

Die Artikel werden vom Cybridia-Team verfasst und gepflegt, das auch den Kurs zu den 8 Domänen (226 Abschnitte), das Glossar (318 Einträge) und die Fragenbank der Website erstellt.

Ein Fehler, eine Regel, die sich geändert hat, eine Zahl, die nicht mehr passt? Melden Sie es uns: Korrekturen werden auf der betreffenden Seite vorgenommen, und ihr Aktualisierungsdatum hält dies fest. Das ist die Kehrseite der redaktionellen Entscheidung, zu aktualisieren statt neu zu veröffentlichen.