Zertifizierungsinhalte ändern sich – und die Unterlagen von ITZert ändern sich mit. Nach dem Kauf der GISP Prüfungsfragen erhalten Sie 365 Tage lang kostenlose Updates, sodass Sie auch im Jahr 2026 stets mit dem aktuellen Stand zur GIAC Information Security Professional Prüfung lernen.
GIAC GISP Prüfungsübersicht:
| Zertifizierungsanbieter: | GIAC (Global Information Assurance Certification) |
|---|---|
| Prüfungsname: | GIAC Information Security Professional (GISP) Prüfung |
| Prüfungsnummer: | GISP |
| Prüfungsformat: | Multiple-Choice-Fragen, Offenes Prüfungsmaterial, Prüfungsaufsicht |
| Prüfungsgebühr: | 999 USD |
| Verfügbare Sprachen: | Englisch |
| Anzahl der Fragen: | 150 |
| Prüfungsdauer: | 240 Minuten |
| Verwandte Zertifizierungen: | CISSP GSEC GISF |
| Mindestpunktzahl: | 70% |
| Gültigkeitsdauer des Zertifikats: | 4 Jahre |
| Empfohlenes Training: | SANS LDR414: Schulung für CISSP & GISP |
| Prüfungsanmeldung: | Offizielle Anmeldung bei GIAC Terminvereinbarung über Pearson VUE |
| Beispielfragen: | ![]() |
| Prüfungsmethode: | Webbasierte Prüfung mit Aufsicht; entweder per Fernaufsicht über ProctorU oder vor Ort in einem Prüfungszentrum von Pearson VUE |
| Voraussetzungen: | Keine verbindlichen Teilnahmevoraussetzungen; empfohlen: Grundlegende Kenntnisse im Bereich der Cybersicherheit sowie erste Berufserfahrung |
| Offizielle Syllabus-URL: | https://www.giac.org/certifications/information-security-professional-gisp |
GIAC GISP Prüfungsthemen:
| Abschnitt | Ziele |
|---|---|
| Identitäts- und Zugriffsverwaltung | - Modelle zur Zugriffskontrolle - Identitätsgovernance und Prüfung - Lebenszyklusmanagement von Identitäten - Mechanismen zur Authentifizierung und Autorisierung |
| Sicherheitsarchitektur und Technik | - Grundsätze für sichere Gestaltung - Schwachstellen und Strategien zu deren Minderung - Kryptografie und PKI - Sicherheitsmodelle und Rahmenwerke |
| Objektsicherheit | - Schutz von Informationen und Daten - Objektklassifizierung und Zuständigkeit - Aufbewahrung und sichere Entsorgung - Physische und umgebungsbezogene Sicherheit |
| Kommunikations- und Netzwerksicherheit | - Sicherheitsmaßnahmen und Geräte im Netzwerk - Netzwerkprotokolle und -dienste - Sichere Netzwerkarchitektur - Vorbeugung und Abwehr von Netzwerkangriffen |
| Sicherheitsbetrieb | - Bedrohungsinformationen und Abwehrmaßnahmen - Überwachung des Sicherheitsbetriebs - Reaktion auf und Behandlung von Sicherheitsvorfällen - Verwaltung von Aktualisierungen und Konfigurationen |
| Sicherheit bei der Softwareentwicklung | - Sicherer Lebenszyklus der Softwareentwicklung - Verfahren zur sicheren Programmierung - Prüfung der Anwendungssicherheit - Sicherheit in Entwicklungsumgebungen |
| Sicherheit und Risikomanagement | - Sicherheitsgovernance und Grundsätze - Risikobewertung und -minderung - Geschäftskontinuität und Notfallwiederherstellung - Gesetzliche, aufsichtsrechtliche und Compliance-Anforderungen |
| Sicherheitsbewertung und -prüfung | - Bewertung von Schwachstellen - Penetrationstests - Sicherheitsprüfung und Überprüfung der Einhaltung von Vorschriften - Überwachung und Auswertung von Protokollen |
GIAC Information Security Professional: Die wichtigsten Fragen im Überblick
Die GISP Prüfung ist die offizielle Prüfung von GIAC für die Zertifizierung „GIAC Information Security Professional" auf der Stufe Praktiker / Fachkraft. Sie steht zudem in Verbindung mit folgenden Zertifizierungen: CISSP, GSEC, GISF. Wer diese Prüfung ablegt, weist fundierte Kenntnisse im Themenfeld der GIAC Information Security Professional nach. Mit den 659 Übungsfragen von ITZert bereiten Sie sich gezielt auf Inhalte und Fragetypen der Prüfung vor.
In der GISP Prüfung bearbeiten Sie 150 Fragen innerhalb von 240 Minuten. Rechnet man das grob auf die einzelne Frage herunter, wird klar, warum ein festes Zeittempo entscheidend ist: Lassen Sie sich bei schwierigen Fragen nicht festbeißen, markieren Sie diese und kehren Sie am Ende zu ihnen zurück. Trainieren Sie dieses Zeitmanagement vorab mit dem Test Engine von ITZert im Zeitmodus, damit Sie am Prüfungstag nicht unter Druck geraten.
Zum Bestehen der GISP Prüfung benötigen Sie 70%; die offizielle Prüfungsgebühr liegt bei 999 USD. Bedenken Sie: Jeder Wiederholungsversuch muss erneut vollständig bezahlt werden. Buchen Sie Ihren Termin daher erst, wenn Sie die Übungstests von ITZert mehrfach in Folge sicher bestanden haben – so vermeiden Sie unnötige Kosten für einen zweiten Anlauf.
Keine verbindlichen Teilnahmevoraussetzungen; empfohlen: Grundlegende Kenntnisse im Bereich der Cybersicherheit sowie erste Berufserfahrung
Da sich Zulassungsbedingungen ändern können, bestätigen Sie die aktuellen Angaben bitte zusätzlich auf der offiziellen Seite von GIAC.
Die Anmeldung zur GISP Prüfung erfolgt über folgende offizielle Kanäle:
Die Prüfung selbst wird auf folgende Weise abgelegt: Webbasierte Prüfung mit Aufsicht; entweder per Fernaufsicht über ProctorU oder vor Ort in einem Prüfungszentrum von Pearson VUE.
Zur Vorbereitung auf die GISP Prüfung empfiehlt GIAC offiziell folgende Trainings:
Als praktische Ergänzung zu diesen Kursen finden Sie bei ITZert 659 prüfungsnahe Übungsfragen, mit denen Sie das Gelernte unter realistischen Bedingungen anwenden und Ihren Wissensstand überprüfen.
Ja. Für die GISP Unterlagen steht eine kostenlose PDF-Demo zum Herunterladen bereit – so prüfen Sie Qualität und Aufbau der Fragen in Ruhe, bevor Sie kaufen. Nach dem Kauf erhalten Sie außerdem 365 Tage lang kostenlose Updates; läuft dieser Zeitraum ab, verlängern Sie den Update-Service mit 50 % Rabatt.
Falls Sie die zugehörige Prüfung innerhalb von 60 Tagen nach dem Kauf nicht bestehen, können Sie eine vollständige Rückerstattung beantragen. Voraussetzungen: Der Name des Prüfungsteilnehmers muss mit dem Namen des Zahlers übereinstimmen, und Sie reichen innerhalb von 2 Tagen nach dem Prüfungstermin eine eingescannte Anmeldebestätigung (Enrollment Slip) sowie das offizielle Score Report als PDF ein – die Bearbeitung erfolgt innerhalb von 7 Tagen. Nicht erstattungsfähig sind Prüfungen, die innerhalb von 3 Tagen nach dem Kauf abgelegt wurden, lediglich heruntergeladene, aber nicht angetretene Prüfungen sowie kostenlose Materialien und abgelaufene Bestellungen.
Alternativ zur Rückerstattung können Sie einen Produktwechsel wählen: Sie erhalten kostenlos zwei gleichwertige Prüfungsunterlagen Ihrer Wahl und behalten den Update-Service für das ursprünglich gekaufte Produkt.
Die Lieferung erfolgt digital: Der Download steht sofort nach der Zahlung bereit, die Liefer-E-Mail erreicht Sie in der Regel innerhalb einer Minute. Sollten Sie nach 2 Stunden nichts erhalten haben, wenden Sie sich bitte an unseren Kundenservice. Eine Begrenzung der Installationen gibt es nicht – Sie nutzen die Software auf beliebig vielen Computern.
Die GISP Prüfung gliedert sich in 8 Themenbereiche. Zu den wichtigsten zählen:
- Sicherheit bei der Softwareentwicklung
- Kommunikations- und Netzwerksicherheit
- Identitäts- und Zugriffsverwaltung
Die vollständige Aufstellung aller Bereiche samt Gewichtung finden Sie in der Prüfungsübersicht weiter oben auf dieser Seite.
GIAC Information Security Professional GISP Prüfungsfragen mit Lösungen
Frage #1
Which of the following law does not protect intellectual property?
A. Patent law
B. Murphy's law
C. Copyright
D. Trademark
Frage #2
Which of the following statements is true about transient noise?
A. It is a prolonged power supply that is below the normal voltage.
B. It is an electrical current that does not fluctuate.
C. It is a short duration of power line disruption.
D. It is a momentary low voltage condition.
Frage #3
Which of the following statements about service pack are true?
Each correct answer represents a complete solution. Choose two.
A. It is a collection of Fixes and Patches in a single product.
B. It is a medium by which product updates are distributed.
C. It is a term generally related to security problems in a software.
D. It is a term used for securing an operating system.
Frage #4
In the DNS Zone transfer enumeration, an attacker attempts to retrieve a copy of the entire zone file for a domain from a DNS server. The information provided by the DNS zone can help an attacker gather user names, passwords, and other valuable information. To attempt a zone transfer, an attacker must be connected to a DNS server that is the authoritative server for that zone. Besides this, an attacker can launch a Denial of Service attack against the zone's DNS servers by flooding them with a lot of requests. Which of the following tools can an attacker use to perform a DNS zone transfer?
Each correct answer represents a complete solution. Choose all that apply.
A. Host
B. Dig
C. DSniff
D. NSLookup
Frage #5
Which of the following statements about packet filtering is true?
A. It is used to send confidential data on the public network.
B. It allows or restricts the flow of specific types of packets to provide security.
C. It is used to store information about confidential data.
D. It allows or restricts the flow of encrypted packets to provide security.
Fragen und Antworten:
| Frage #1 Antwort: B | Frage #2 Antwort: C | Frage #3 Antwort: A,B | Frage #4 Antwort: A,B,D | Frage #5 Antwort: B |




721 Kundenrezensionen


Quitt -
Vielen Dank für ihre Hilfe. Ich habe vor, alle meinen Prüfungen zu bestehen. Vielen vielen Dank.