Vor der Kurswahl
KRITIS-Auditor: Voraussetzungen für die BSI-Zertifizierung
Schulungsteilnahme und BSI-Zulassung unterscheiden: Bildungsweg, IT-Berufspraxis, KRITIS-Erfahrung und gültige Qualifikationen im Überblick.
Die Schulung hat keine formalen Zugangsvoraussetzungen. Für die spätere Personenzertifizierung müssen Sie dagegen die Anforderungen des BSI nachweisen. Eine Seminarbuchung ist deshalb keine Zusage zur Prüfungszulassung. Über Ihren Antrag entscheidet ausschließlich das BSI.
Für wen ist die Schulung geeignet?
Das Seminar richtet sich an Auditierende, Beratende und Verantwortliche bei KRITIS-Betreibern. Auch wenn Sie keine Personenzertifizierung anstreben, können Sie die Inhalte für Ihre Arbeit im Prüfteam oder beim Betreiber nutzen. Kenntnisse in Auditierung und Informationssicherheit erleichtern die Bearbeitung des dichten Curriculums.
Der KR Campus vermittelt die sechs Themenfelder des BSI-Curriculums in 21 Unterrichtseinheiten zu je 60 Minuten: acht Stunden Selbststudium und 13 Stunden gemeinsame Praxis. Inhalte und Arbeitsweise kennenlernen.
Welche Voraussetzungen nennt das BSI?
Die folgende Übersicht dient der Vorbereitung. Maßgeblich sind die jeweils aktuellen Vorgaben und Antragsunterlagen des BSI.
Bildungsweg
Sie benötigen einen Lebenslauf mit Ausbildungs- und Arbeitshistorie sowie eine abgeschlossene Berufsausbildung, gegebenenfalls mit Fortbildungen. Als Alternative nennt die BSI-FAQ mindestens acht Jahre Berufserfahrung im Bereich IT, davon mindestens fünf Jahre im Bereich Informationssicherheit. Halten Sie Zeugnisse beziehungsweise Bestätigungen Dritter bereit.
Berufspraxis
Innerhalb der letzten acht Jahre sind mindestens fünf Jahre Berufserfahrung im Bereich IT nachzuweisen, davon mindestens zwei Jahre im Bereich Informationssicherheit. Das BSI verlangt eine Bestätigung eines Dritten mit einer Übersicht der durchgeführten Tätigkeiten.
KRITIS-Erfahrung
Erforderlich ist Erfahrung in Beratung, Auditierung oder Umsetzung von Informationssicherheitsmaßnahmen in kritischen Anlagen innerhalb der letzten drei Jahre. Die gesetzlichen Grundlagen und die Bedeutung kritischer Anlagen für die Versorgung der Bevölkerung gehören dazu. Als Nachweise nennt das BSI vom Auftraggeber oder Arbeitgeber bestätigte Kurzberichte.
Gültige Qualifikationen und Teilnahmebescheinigung
Die BSI-FAQ nennt gültige Berufsexamina beziehungsweise Qualifikationen, darunter WP, CISA, CISM, CRISC, CISP oder ISO/IEC 27001 Lead Auditor sowie BSI IT-Grundschutz-Berater und Auditteamleiter für ISO-27001-Audits auf der Basis von IT-Grundschutz. Prüfen Sie Ihre konkrete Qualifikation anhand der Originalvorgaben. Eine ähnliche Bezeichnung ersetzt nicht automatisch einen geforderten Nachweis.
Hinzu kommt die Teilnahmebescheinigung einer KRITIS-Auditor-Schulung bei einem beim BSI gelisteten Anbieter. Bei Eingang des Zertifizierungsantrags darf diese Bescheinigung nicht älter als zwölf Monate sein. Stimmen Sie Schulung und Antrag zeitlich aufeinander ab.
So bereiten Sie Ihre Entscheidung vor
- Stellen Sie Bildungs-, Tätigkeits- und Qualifikationsnachweise zusammen.
- Gleichen Sie Ihre Berufspraxis und KRITIS-Erfahrung mit den BSI-Vorgaben ab.
- Klären Sie offene Zulassungsfragen direkt mit dem BSI, bevor Sie eine Zertifizierung fest einplanen.
- Wählen Sie einen Schulungstermin, der zu Ihrem weiteren Antragsweg passt.
Der Campus kann Ihnen das Seminar und seine Anforderungen erläutern. Er erteilt weder die Prüfungszulassung noch das BSI-Personenzertifikat. Den gesamten Zertifizierungsweg ansehen.
Quellen und Stand
Stand: 5. Oktober 2026. BSI-FAQ zur Qualifizierung der Prüfkompetenz. Diese Orientierung ersetzt keine individuelle Entscheidung des BSI.
Passenden Schulungstermin finden
Auf der Seminarseite finden Sie Formate, Termine, Leistungen und Preise. Schulungstermin unverbindlich anfragen.