Lesedauer 6 Minuten Von isits Team

Anbieter akkreditierter Personenzertifizierungen nach ISO/IEC 17024 im Vergleich

Die Fortbildungslandschaft für Cybersecurity-Zertifizierungen ist in den letzten Jahren spürbar unübersichtlicher geworden. Zahlreiche Zertifikate und Teilnahmebescheinigungen machen es für Unternehmen und Fachkräfte schwieriger, die Aussagekraft und Vergleichbarkeit verschiedener Qualifikationen zu bewerten.

Akkreditierte Personenzertifizierungen nach ISO/IEC 17024 schaffen hier eine wichtige Orientierung. Eine solche Zertifizierung bescheinigt die Kompetenz einer Person auf Grundlage definierter Anforderungen und eines unabhängigen Prüfungsverfahrens durch eine akkreditierte Zertifizierungsstelle. Anders als reine Teilnahmebescheinigungen oder anbietereigene Zertifikate können sie damit als nachvollziehbarer Kompetenznachweis dienen.

Zusammenfassung

Der Markt für Cybersecurity-Zertifizierungen ist unübersichtlich. Akkreditierte Personenzertifizierungen nach ISO/IEC 17024 bieten durch definierte Anforderungen und unabhängige Prüfungen einen nachvollziehbaren Kompetenznachweis. Dieser Beitrag vergleicht verschieden Zertifizierungsanbieter.

Warum ist die Art der Zertifizierung so wichtig?

Für Arbeitgeber, Unternehmen und insbesondere Behörden kann dieser Unterschied von großer Bedeutung sein. Eine akkreditierte Personenzertifizierung kann Vertrauen in die Qualifikationen von Bewerbern und Mitarbeitern schaffen und die Vergleichbarkeit beruflicher Qualifikationen verbessern.

Gerade im Bereich Cybersecurity gibt es eine Vielzahl unterschiedlicher Zertifizierungen und Anbieter. Neben der Wahl der passenden Zertifizierung stellt sich deshalb auch die Frage, welcher Anbieter für die eigenen Anforderungen geeignet ist.

Zum Beispiel stellt sich gerade für deutsche Unternehmen oft die Frage nach einem deutschsprachigen Angebot, weswegen sich in diesem Fall Anbieter wie die isits AG eher eignen.

In diesem Überblick stellen wir wichtige Anbieter von Cybersecurity-Zertifizierungen vor und zeigen, welche Schwerpunkte sie setzen, für welche Zielgruppen sie geeignet sind und welche Rolle die Akkreditierung nach ISO/IEC 17024 spielt.

Was bedeutet eine Personenzertifizierung nach ISO/IEC 17024?

Eine Personenzertifizierung nach ISO/IEC 17024 bestätigt die Kompetenz einer Person basierend auf definierten Anforderungen eines unabhängigen Prüfungsverfahrend. Die entsprechende Zertifizierung erfolgt durch eine akkreditierte Zertifizierungsstelle.

Damit unterscheidet sich eine akkreditierte Personenzertifizierung beispielsweise deutlich von einer reinen Teilnahmebescheinigung.

Für Unternehmen kann eine solche Zertifizierung deshalb zusätzliche Orientierung bei der Auswahl von qualifizierten Fachkräften bieten.

Akkreditierte Personenzertifizierung, Schulung oder Teilnahmebestätigung: Wo liegt der Unterschied?

Akkreditierte Personenzertifizierungen und Schulungen erfüllen unterschiedliche Zwecke. Während eine Schulung Wissen vermittelt und Teilnehmer auf bestimmte Rollen und Zertifizierungsprüfungen vorbereitet, geht eine Personenzertifizierung basierend auf klar definierten Anforderungen und einer gezielten Prüfung der entsprechenden Kompetenzen darüber hinaus.

Deshalb ist wichtig: Eine Schulung ist keinesfalls mit einer akkreditierten Personenzertifizierung nach ISO/IEC 17024 gleichzusetzen. Auch bei bekannten Anbietern können Kurse daher entweder mit einem anbietereigenen Zertifikat oder einer Personenzertifizierung abschließen.

Vor der Buchung sollte deshalb unbedingt geprüft werden, welche Zertifizierungsstelle das Zertifikat ausstellt und ob die betreffende Zertifizierung in den entsprechenden Akkreditierungsumfang fällt.

1. TÜV-Schulungen: Erste Wahl für den deutschsprachigen Markt

Von Schulungsanbietern wie der isits AG durchgeführte TÜV-Personenzertifizierungen zählen zu den bekanntesten Angeboten im Bereich Compliance, Managementsysteme und Informationssicherheit. Verschiedene TÜV-Gesellschaften bieten je nach Angebot DAkkS-(Deutsche Akkreditierungsstelle) akkreditierte Personenzertifizierungen nach ISO/IEC 17024 an. Besonders im DACH-Raum sind TÜV-Schulungen auf Grund der großen Markenbekanntheit für Unternehmen und Behörden eine naheliegende Wahl.

Ideal für: Unternehmen, Compliance-Teams, ISMS-Verantwortliche, Auditoren und Security Manager

Besonderheiten:

  • Hohe Markenbekanntheit und Vertrauen innerhalb von Deutschland und dem Dach-Raum
  • DakkS-Akkreditierte Personenzertifizierungen nach ISO/IEC 17024
  • Deutsche Anbieterstruktur mit deutschsprachigen Schulungen und Prüfungen
  • Großes Angebot: Je nach Kurs wird eine Teilnahmebestätigung, ein TÜV-Zertifikat oder eine akkreditierte Personenzertifizierung vergeben

2. PECB: internationaler Anbieter für ISO-orientierte Zertifizierungen

PECB ist ein international etablierter Anbieter für Zertifizierungen im Bereich von ISO-Managementsystemen und Auditorenrollen. Das Angebot richtet sich insbesondere an Fachkräfte, die sich mit Managementsystemen, Audits und entsprechenden Implementierungsaufgaben beschäftigen.

PECB ist als Zertifizierungsstelle durch verschiedene Akkreditierungsstellen gemäß ISO/IEC 17024 akkreditiert. Dazu zählen unter anderem IAS (International Accreditation Service), UKAS (United Kingdom Accreditation Service) und COFRAC (Comité Français d'Accréditation).

Ideal für: Auditoren und Berater, sowie Fachkräfte mit einem Fokus auf Managementssysteme

Besonderheiten:

  • Internationale Ausrichtung
  • Schwerpunkt im Beriech Lead Auditor, Lead Implementer und verwandten Managementsystem-Rollen
  • Fokus auf ISO-orientierte Qualifikationen

3. ISC2: International etablierte Cybersecurity-Zertifizierungen

ISC2 ist eine international bekannte Organisation für Cybersecurity-Personenzertifizierungen. Zu den bekannten Zertifizierungen gehören unter anderem CISSP, CCSP und Certified in Cybersecurity.

Ein Teil der Zertifizierungen ist über ANAB (ANSI National Accreditation Board) gemäß ISO/IEC 17024 akkreditiert. Die Zertifizierungen sind international ausgerichtet und richten sich an unterschiedliche Rollen innerhalb der Cybersecurity.

Ideal für: Security Manager, CISOs und Security Architects

Besonderheiten:

  • International anerkannt und ausgerichtet
  • Bekannte Zertifikate wie CISSP, CCSP und Certified in Cybersecurity, teilweise mit ISO/IEC 17024 Akkreditierung
  • Angebot für unterschiedliche Erfahrungs- und Verantwortungsbereiche
  • Je nach Zertifizierung Akkreditierung nach ISO/IEC 170024

4. ISACA: Fokus auf IT-Audit, Governance und Risk

ISACA ist weltweit für Angebote in den Bereichen IT-Governance, Informationssicherheit und IT-Revision bekannt. Zu den etablierten Zertifizierungen gehören beispielsweise CISM (Certified Information Security Manager) und CISA (Certified Information Systems Auditor).

Die Zertifizierungen richten sich insbesondere an Fachkräfte aus den Bereichen Governance, Risk, Compliance und IT-Audit.

Ideal für: IT-Auditoren, Informationssicherheitsmanager, GRC-Teams, Risikomanagement und Compliance

Besonderheiten:

  • Starke Ausrichtung auf Governance, Risk und Compliance
  • Schwerpunkt auf Audit- und Managementrollen
  • Angebot von etablierten und Akkreditierten Formaten wie CISM (Certified Information Security Manager) und CISA (Certified Information Systems Auditor).

5. GIAC: technisch spezialisierte Cybersecurity-Zertifizierungen

GIAC ist insbesondere für technisch anspruchsvolle Cybersecurity-Zertifizierungen bekannt. Die Angebote richten sich an Fachkräfte in Bereichen wie Incident Response, Forensik und Cloud Security.

GIAC ist als Personenzertifizierer gemäß ISO/IEC 17024 durch ANAB (ANSI National Accreditation Board) akkreditiert.

Ideal für: SOC-Teams, Incident Resp

Ideal für: SOC-Teams, Incident-Responder, Forensik-Spezialisten, Fachkräfte für Cloud-Security

Besonderheiten:

  • Breites Spektrum an technischen Schulungen und Zertifikaten
  • Starke Praxisorientierung
  • Ergänzend zu Management- und Auditoren-Zertifizierungen

6. CompTIA: Einstieg und technische Grundlagen

CompTIA ist ein international bekannter Anbieter für Einstiegs- und technische IT- sowie Security-Zertifizierungen. Zu den bekannten Angeboten gehören beispielsweise Security+, CySA+ und PenTest+.

Die Zertifizierungen richten sich unter anderem an IT-Fachkräfte, die ihre Kenntnisse im Bereich IT-Sicherheit systematisch erweitern möchten, sowie an Einsteiger in technische Security-Rollen.

CompTIA ist als Personenzertifizierungsstelle gemäß ISO/IEC 17024 durch ANAB (ANSI National Accreditation Board) akkreditiert.

Ideal für: Junior Security-Fachkräfte, IT-Operations-Teams und Einsteiger in den SOC-Bereich.

Besonderheiten:

  • Bekannte Einstiegszertifikate wie Security+, CySA+ und PenTest+
  • Guter, breit anerkannter Einstiegspunkt für den weiteren Karriereweg in der Cybersecurity
  • Cybersecurity-Zertifizierungen wie zum Beispiel Security+ sind im ANAB-Programm nach ISO/IEC 17024 akkreditiert

TÜV-Schulungen bei der isits AG

Die isits AG bietet als spezialisierter Anbieter für IT-Sicherheit, Cybersecurity und Datenschutz Schulungen im Bereich der Informationssicherheit an.

Für Unternehmen und Fachkräfte, die eine TÜV-Zertifizierung anstreben, können entsprechende Schulungen eine Möglichkeit zur gezielten Vorbereitung auf die jeweilige Prüfung bieten.

Dabei sollte zwischen der Schulung und der eigentlichen Personenzertifizierung unterschieden werden: Die Schulung dient der Vermittlung und Vertiefung der erforderlichen Kenntnisse und kann auf eine Zertifizierungsprüfung vorbereiten. Die eigentliche Personenzertifizierung erfolgt durch die dafür zuständige Zertifizierungsstelle.

Welche Schulung und Zertifizierung geeignet ist, hängt vom beruflichen Einsatzbereich und den individuellen Anforderungen ab.

Fazit

Akkreditierte Personenzertifizierungen nach ISO/IEC 17024 schaffen Transparenz in einem Markt, der von unterschiedlichen Zertifikats- und Weiterbildungsmodellen geprägt ist. Für Unternehmen und öffentliche Auftraggeber können sie einen nachvollziehbaren Nachweis beruflicher Kompetenzen darstellen.

Welcher Anbieter die passende Option ist, hängt von den jeweiligen Anforderungen ab. Während TÜV-Angebote insbesondere im deutschsprachigen Raum eine hohe Bekanntheit besitzen, setzen andere Anbieter unterschiedliche Schwerpunkte: PECB konzentriert sich unter anderem auf ISO-Managementsysteme, ISACA auf Governance, Risk und Audit, GIAC auf technische Cybersecurity und CompTIA auf Grundlagen und den Einstieg.

Für deutsche Unternehmen können TÜV-Zertifizierungen insbesondere aufgrund ihrer Bekanntheit im DACH-Raum und des deutschsprachigen Weiterbildungsangebots interessant sein. Die passenden Schulungen zur Vorbereitung können dabei eine wichtige Grundlage für die erfolgreiche Zertifizierungsprüfung bilden.

Vor der Buchung sollte jedoch immer geprüft werden, welche konkrete Zertifizierung angeboten wird, welche Stelle das Zertifikat ausstellt, ob die entsprechende Zertifizierung akkreditiert ist und welche Leistungen im jeweiligen Angebot enthalten sind.

Häufig gestellte Fragen (FAQ) zu akkreditierten Personenzertifizierungen

Was ist eine akkreditierte Personenzertifizierung nach ISO/IEC 17024?

Eine Personenzertifizierung nach ISO/IEC 17024 bestätigt die Kompetenz einer Person auf Basis definierter Anforderungen und eines unabhängigen Prüfungsverfahrens. Die Zertifizierung erfolgt durch eine ISO/IEC 17024 akkreditierte Zertifizierungsstelle und wird regelmäßig überprüft.

Ist eine TÜV-Schulung automatisch eine akkreditierte Personenzertifizierung?

Nein. Eine TÜV-Schulung ist nicht automatisch eine akkreditierte Personenzertifizierung. TÜV-Schulungen sind im deutschen Markt sehr anerkannt, können aber je nach Angebot mit einer Teilnahmebescheinigung, einem TÜV-Zertifikat oder einer akkreditierten Personenzertifizierung abschließen.

Welche Anbieter sind im Cybersecurity-Bereich relevant?

Relevante Anbieter sind unter anderem TÜV-Schulungs- und Zertifizierungsangebote, PECB, ISC2, ISACA, GIAC und CompTIA. Neben der Reputation sollte die Art der Personenzertifizierung, sowie falls relevant die Akkreditierung nach ISO/IEC 17024 berücksichtigt werden.

Welche Option ist für deutsche Unternehmen besonders naheliegend?

Für viele deutsche Unternehmen sind TÜV-Angebote, zum Beispiel die der isits AG aufgrund ihrer hohen Markenbekanntheit und ihrer Relevanz im Dach-Raum eine naheliegende Wahl. Letztendlich hängt die Wahl der richtigen Zertifizierung jedoch vom jeweiligen Einsatzbereich und den Anforderungen des Unternehmens ab.

Worauf sollte man vor der Buchung einer Schulung achten?

Vor der Buchung sollte geprüft werden, ob sich um eine Personenzertifizierung oder um eine Teilnahmebescheinigung handelt, welche Zertifizierungsstelle das Zertifikat ausstellt, ob diese nach ISO/IEC 17024 akkreditiert ist und welche Leistungen, etwa Prüfung und Zertifikat im Preis enthalten sind.