IT-Zertifizierungen ändern sich, und veraltete Fragen kosten wertvolle Lernzeit. PrüfungFrage aktualisiert die 725 Prüfungsfragen zu ISC Certified in Governance Risk and Compliance fortlaufend – 2026 lernen Sie für die CGRC Prüfung stets mit dem aktuellsten Material.
ISC CGRC Prüfungsübersicht:
| Zertifizierungsanbieter: | ISC2 |
|---|---|
| Prüfungsname: | Zertifizierung im Bereich Governance, Risikomanagement und Compliance |
| Prüfungsnummer: | CGRC |
| Prüfungsdauer: | 180 Minuten |
| Prüfungsformat: | Mehrfachauswahl, Erweiterte Aufgabentypen |
| Mindestpunktzahl: | 700 von 1000 Punkten |
| Verfügbare Sprachen: | Englisch |
| Anzahl der Fragen: | 125 |
| Prüfungsgebühr: | USD 599 / EUR 555 / GBP 479 |
| Gültigkeitsdauer des Zertifikats: | 3 Jahre |
| Empfohlenes Training: | Offizielle CGRC-Schulung von ISC2 |
| Prüfungsanmeldung: | Terminvereinbarung bei Pearson VUE Anmeldung zur CGRC-Prüfung bei ISC2 |
| Beispielfragen: | ![]() |
| Prüfungsmethode: | Beaufsichtigte Prüfung vor Ort in den Testzentren von Pearson VUE |
| Voraussetzungen: | 2 Jahre kumulierte bezahlte Berufserfahrung in einem oder mehreren der CGRC-Fachbereiche; ein Associate-Status ist auch ohne entsprechende Erfahrung möglich, die volle Zertifizierung muss jedoch innerhalb von 3 Jahren erworben werden |
| Offizielle Syllabus-URL: | https://www.isc2.org/certifications/cgrc/cgrc-certification-exam-outline |
ISC CGRC Prüfungsthemen:
| Abschnitt | Gewichtung | Ziele |
|---|---|---|
| Thema 1: Prüfung bzw. Audit von Sicherheits- und Datenschutzmaßnahmen | 16% | - Planung und Methodik der Prüfung - Erhebung und Auswertung von Nachweisen - Dokumentation und Berichterstattung über festgestellte Sachverhalte |
| Thema 2: Auswahl und Genehmigung von Rahmenwerken sowie Sicherheits- und Datenschutzmaßnahmen | 14% | - Auswahl und Anpassung von Maßnahmen - Maßnahmenrahmenwerke (NIST RMF, ISO 27001 usw.) - Genehmigung und Dokumentation von Maßnahmen |
| Thema 3: Systemkonformität | 14% | - Risikobehandlung und Mängelbeseitigung - Überprüfung der Konformität - Genehmigungs- und Freigabeverfahren |
| Thema 4: Aufrechterhaltung der Konformität | 13% | - Strategie zur fortlaufenden Überwachung - Wiederholungszertifizierung und Lebenszyklusmanagement - Änderungsmanagement und Auswirkungsanalyse |
| Thema 5: Governance im Bereich Sicherheit und Datenschutz, Risikomanagement sowie Compliance-Programm | 16% | - GRC-Grundsätze und Programmgestaltung - Risikobereitschaft und Risikotoleranz - Regulatorische und rechtliche Rahmenwerke |
| Thema 6: Umsetzung von Sicherheits- und Datenschutzmaßnahmen | 17% | - Durchsetzung von Sicherheits- und Datenschutzrichtlinien - Einführung und Konfiguration von Maßnahmen - Integration in bestehende Systeme |
| Thema 7: Geltungsbereich des Systems | 10% | - Zweck und Grenzen des Systems - Systemarchitektur und Komponenten - Informationsklassifizierung und Auswirkungsstufen |
Ihre Fragen zur ISC Certified in Governance Risk and Compliance Prüfung – beantwortet
Die Prüfung CGRC (Certified in Governance Risk and Compliance) ist die offizielle Zertifizierungsprüfung von ISC. Nach dem Bestehen erhalten Sie die Zertifizierung Zertifizierung im Bereich Governance, Risikomanagement und Compliance auf der Stufe Mittelstufe. Mit den 725 Übungsfragen von PrüfungFrage bereiten Sie sich gezielt auf alle Anforderungen dieser Prüfung vor.
Die CGRC Prüfung umfasst 125 Fragen, die Sie innerhalb von 180 Minuten beantworten. Planen Sie pro Frage nur ein knappes Zeitbudget ein und markieren Sie unsichere Aufgaben, statt zu lange an ihnen festzuhängen – so vermeiden Sie Zeitdruck am Ende der Prüfung. Trainieren Sie dieses Tempo vorab mit der Testengine von PrüfungFrage: Ein kompletter Durchlauf der 725 Übungsfragen unter Zeitbedingungen zeigt Ihnen zuverlässig, ob Ihr Arbeitstempo für die echte Prüfung ausreicht.
Die Bestehensgrenze der CGRC Prüfung liegt bei 700 von 1000 Punkten, die offizielle Anmeldegebühr beträgt USD 599 / EUR 555 / GBP 479. Beachten Sie dabei: Jeder Wiederholungsversuch muss erneut vollständig bezahlt werden. Es lohnt sich daher, vor der Anmeldung mit den 725 Übungsfragen von PrüfungFrage zu prüfen, ob Sie die geforderte Punktzahl bereits stabil erreichen.
2 Jahre kumulierte bezahlte Berufserfahrung in einem oder mehreren der CGRC-Fachbereiche; ein Associate-Status ist auch ohne entsprechende Erfahrung möglich, die volle Zertifizierung muss jedoch innerhalb von 3 Jahren erworben werden Verbindliche und stets aktuelle Details zu den Teilnahmebedingungen finden Sie auf der offiziellen Prüfungsseite von ISC.
Beaufsichtigte Prüfung vor Ort in den Testzentren von Pearson VUE
Die Anmeldung erfolgt über folgende offizielle Kanäle:
ISC empfiehlt zur Vorbereitung auf diese Prüfung unter anderem folgende Schulungen:
Ergänzend dazu finden Sie bei PrüfungFrage 725 Übungsfragen, mit denen Sie den Schulungsstoff prüfungsnah vertiefen und Ihren Wissensstand jederzeit überprüfen.
Ja. Laden Sie zunächst die kostenlose PDF-Demo zu ISC Certified in Governance Risk and Compliance herunter und prüfen Sie in Ruhe Aufbau und Qualität der Fragen. Nach dem Kauf profitieren Sie zusätzlich 365 Tage lang von kostenlosen Aktualisierungen: Sobald sich der Fragenbestand ändert, erhalten Sie die neue Version automatisch. Nach Ablauf des ersten Jahres verlängern Sie den Update-Service mit 50 % Rabatt.
Sollten Sie die zugehörige Prüfung innerhalb von 60 Tagen nach dem Kauf nicht bestehen, erstattet PrüfungFrage Ihnen den vollständigen Kaufpreis zurück. Voraussetzungen dafür: Der Prüfungsversuch darf frühestens 3 Tage nach dem Kauf stattfinden; kostenlose Materialien, abgelaufene Bestellungen sowie Fälle, in denen das Produkt zwar heruntergeladen, aber keine Prüfung abgelegt wurde, sind ausgeschlossen; der Name des Prüflings muss mit dem Namen des Zahlenden übereinstimmen. Reichen Sie innerhalb von 2 Tagen nach der Prüfung eine eingescannte Anmeldebestätigung (Enrollment Slip) und das offizielle Score Report als PDF ein – die Bearbeitung erfolgt innerhalb von 7 Tagen. Alternativ können Sie statt der Rückerstattung kostenlos zwei gleichwertige Prüfungsmaterialien wählen und behalten dabei den Update-Service für Ihr ursprünglich gekauftes Produkt. Die Lieferung selbst erfolgt unmittelbar nach der Zahlung: Ihr Download steht sofort bereit, zusätzlich erhalten Sie die Dateien innerhalb einer Minute per E-Mail. Sollte nach 2 Stunden nichts angekommen sein, wenden Sie sich bitte an unseren Kundenservice. Eine Begrenzung der Anzahl der Installationen gibt es nicht.
Die CGRC Prüfung gliedert sich in 7 Themenbereiche. Zu den gewichtigsten zählen:
- Auswahl und Genehmigung von Rahmenwerken sowie Sicherheits- und Datenschutzmaßnahmen (14%)
- Umsetzung von Sicherheits- und Datenschutzmaßnahmen (17%)
- Governance im Bereich Sicherheit und Datenschutz, Risikomanagement sowie Compliance-Programm (16%)
Die vollständige Gliederung aller Bereiche mit den jeweiligen Gewichtungen finden Sie in der Prüfungsübersicht weiter oben auf dieser Seite.
ISC Certified in Governance Risk and Compliance CGRC Prüfungsfragen mit Lösungen
Frage #1
Which of the following is a subset discipline of Corporate Governance focused on information security systems and their performance and risk management?
Response:
A. Lanham Act
B. ISG
C. Computer Misuse Act
D. Clinger-Cohen Act
Frage #2
What RMF role is primarily responsible for Tasks 1, 2, and 3 in Assessing Security Controls?
Response:
A. Assess Security Controls
B. Security Control Assessor
C. Security Assessment Report
D. Security Control Assessment
Frage #3
Which NIST guide authorizes an organization to tailor system authorization activities to the level of effort and rigor that is suitable for the IS being tested? Response:
A. NIST SP 800-39
B. NIST SP 800-53
C. NIST SP 800-37
D. NIST SP 800-37A
Frage #4
What role is an agency official responsible for providing advice & other assistance to the head of the executive agency and other senior management personnel of the agency to ensure that IT is acquired and information resources are managed in a manner that is consistent with laws, Executive Orders, directives, policies, regulations, and priorities established by the head of the agency? Response:
A. Chief Information Officer (CIO)
B. Authorizing Official (AO)
C. Information System Owner (ISO)
D. Information Security Architect (ISA)
Frage #5
The RMF Step and task where the Information System is registered with the appropriate organization and PMO.
Response:
A. RMF Step 1, Task 4
B. RMF Step 1, Task 1
C. RMF Step 1, Task 3
D. RMF Step 1, Task 2
Fragen und Antworten:
| Frage #1 Antwort: B | Frage #2 Antwort: B | Frage #3 Antwort: C | Frage #4 Antwort: A | Frage #5 Antwort: C |
1309 Kundenrezensionen 






grotewohl -
Der Kundendienst von PrüfungFrage ist ziemlich gut. Ich habe mein ISC CGRC Zertifikat vor einigen Tagen erhalten. Jetzt möchte ich PrüfungFrage herzlich danken. Wenn du noch um dein IT-Zertifikat sorgst, sollst du auch diese Prüfungsfragen von PrüfungFrage benutzen.