Examers.io
ExamsOrganizationsHow it worksPricingHelp & FAQ
EC-COUNCIL

EC-Council Associate C|CISO

ACCISO

The EC-Council Associate C|CISO certification equips cybersecurity professionals with the foundational knowledge required for information security leadership. Designed for aspiring C-suite leaders, it covers the five domains of the Certified CISO program, enabling candidates to support strategic decision-making and contribute to a CISO's office. This credential is a stepping stone to the full Certified CISO title.

1309 practice questions · Updated 2026-07-30

5Domains
26Objectives
218Concepts
1309Questions

ACCISO Curriculum

Every domain, objective, and concept the ACCISO exam measures.

Information Security Management Program

7 concepts · 52 questions
  1. Information Security Management Program (ISMP) Overview
  2. ISMP Governance and Alignment
  3. ISMP Policy Framework
  4. Risk Management Integration
  5. Security Awareness and Training
  6. ISMP Metrics and Reporting
  7. Continuous Improvement of ISMP
  1. Information Security Governance Definition
  2. Governance vs. Management
  3. Governance Outcomes
  4. Governance Framework Components
  5. Strategic Alignment
  6. Risk Management Integration
  7. Resource Management
  8. Performance Measurement
  9. Value Delivery
  10. Stakeholder Engagement
  11. Governance Documentation
  12. Governance Implementation Steps

Risk Management

10 concepts · 48 questions
  1. Risk Management Fundamentals
  2. Risk Management Frameworks
  3. Risk Identification
  4. Risk Analysis and Assessment
  5. Risk Evaluation and Prioritization
  6. Risk Response and Treatment
  7. Risk Monitoring and Review
  8. Risk Communication and Reporting
  9. Risk Governance and Culture
  10. Risk Management in Compliance

  1. Security Control Design Principles
  2. Security Control Deployment Strategies
  3. Security Control Management Lifecycle
  4. Security Control Assessment and Optimization

Security Control Types and Objectives

4 concepts · 39 questions
  1. Define security control types
  2. Explain security control objectives
  3. Classify controls by function
  4. Apply controls to risk mitigation
  1. Control Assurance Frameworks Overview
  2. Key Frameworks and Standards
  3. Framework Selection Criteria
  4. Implementing a Framework
  5. Control Assurance Process
  6. Reporting and Remediation
  7. Continuous Improvement
  1. Audit Management Process Overview
  2. Audit Planning
  3. Audit Execution
  4. Audit Reporting
  5. Audit Follow-up and Closure
  6. Audit Roles and Responsibilities
  7. Audit Standards and Frameworks
  8. Audit Documentation and Evidence
  9. Audit Communication and Coordination
  10. Audit Quality Assurance

The Role of the CISO

13 concepts · 59 questions
  1. CISO Role Overview
  2. CISO vs Other Security Roles
  3. CISO Reporting Lines
  4. CISO Core Competencies
  5. CISO in Security Governance
  6. CISO and Risk Management
  7. CISO and Compliance
  8. CISO and Security Strategy
  9. CISO and Incident Response
  10. CISO and Security Awareness
  11. CISO and Budgeting
  12. CISO and Stakeholder Communication
  13. CISO and Emerging Trends

Information Security Projects

9 concepts · 55 questions
  1. Project Management Fundamentals for Security
  2. Security Project Lifecycle
  3. Security Project Planning
  4. Security Project Execution and Control
  5. Security Project Governance
  6. Security Project Risk Management
  7. Security Project Stakeholder Management
  8. Security Project Metrics and Reporting
  9. Security Project Integration with Operations
  1. Security Requirements Integration
  2. Operational Process Lifecycle
  3. Security Requirements Elicitation
  4. Security by Design
  5. Process Mapping and Security Controls
  6. Change Management for Security Integration
  7. Monitoring and Continuous Improvement

Change Management and Version Control

10 concepts · 53 questions
  1. Change Management Process
  2. Change Advisory Board (CAB)
  3. Change Types and Classification
  4. Change Impact and Risk Assessment
  5. Change Implementation and Rollback
  6. Version Control Fundamentals
  7. Version Control Systems and Tools
  8. Branching and Merging Strategies
  9. Version Control Security and Access Control
  10. Change and Version Control Integration

Access Controls

6 concepts · 37 questions
  1. Access Control Fundamentals
  2. Access Control Models
  3. Access Control Mechanisms
  4. Access Control Implementation
  5. Access Control Administration
  6. Access Control Monitoring and Auditing

Physical Security

9 concepts · 50 questions
  1. Physical Security Fundamentals
  2. Physical Security Threats
  3. Physical Security Controls
  4. Facility Design and Site Selection
  5. Access Control Systems
  6. Surveillance and Monitoring
  7. Environmental and Life Safety
  8. Physical Security Policies and Procedures
  9. Physical Security Auditing and Compliance

Network Security

7 concepts · 49 questions
  1. Network Fundamentals
  2. Network Security Threats
  3. Network Security Controls
  4. Secure Network Protocols
  5. Wireless Network Security
  6. Network Monitoring and Analysis
  7. Incident Response in Networks

Threat and Vulnerability Management

6 concepts · 47 questions
  1. Threat Landscape Analysis
  2. Vulnerability Identification
  3. Risk Assessment and Prioritization
  4. Vulnerability Remediation Strategies
  5. Threat Intelligence Integration
  6. Continuous Monitoring and Reporting

Application Security

11 concepts · 57 questions
  1. Application Security Fundamentals
  2. Secure Software Development Lifecycle (SSDLC)
  3. Threat Modeling
  4. Secure Coding Practices
  5. OWASP Top 10
  6. Application Security Testing
  7. Security in DevOps (DevSecOps)
  8. Web Application Firewalls (WAF)
  9. API Security
  10. Mobile Application Security
  11. Application Security Governance and Compliance

Encryption

10 concepts · 54 questions
  1. Symmetric Encryption
  2. Asymmetric Encryption
  3. Hash Functions
  4. Digital Signatures
  5. Key Management
  6. Encryption Modes and Padding
  7. Public Key Infrastructure (PKI)
  8. Encryption in Transit and at Rest
  9. Cryptographic Attacks and Weaknesses
  10. Regulatory and Compliance Considerations
  1. Vulnerability Assessment Fundamentals
  2. Vulnerability Assessment Process
  3. Vulnerability Scanning Tools
  4. Vulnerability Analysis and Prioritization
  5. Penetration Testing Fundamentals
  6. Penetration Testing Phases
  7. Penetration Testing Methodologies and Standards
  8. Penetration Testing Tools
  9. Reporting and Remediation

Computer Forensics and Incident Response

11 concepts · 62 questions
  1. Computer Forensics Fundamentals
  2. Forensic Process and Procedures
  3. Evidence Collection and Preservation
  4. Forensic Imaging and Duplication
  5. Data Recovery and Analysis
  6. Incident Response Fundamentals
  7. Incident Detection and Triage
  8. Containment, Eradication, and Recovery
  9. Legal and Ethical Considerations
  10. Forensic Tools and Technologies
  11. Reporting and Documentation

Security Strategic Planning

10 concepts · 62 questions
  1. Security Strategic Planning Overview
  2. Strategic vs. Tactical vs. Operational Planning
  3. Business Alignment
  4. Security Governance Frameworks
  5. Risk Management Integration
  6. Developing a Security Strategy
  7. Resource Allocation and Prioritization
  8. Metrics and Performance Measurement
  9. Communication and Stakeholder Engagement
  10. Review and Continuous Improvement

Alignment with Business Goals

7 concepts · 50 questions
  1. Business-IT Alignment
  2. Strategic Planning Process
  3. Stakeholder Analysis
  4. IT Governance Frameworks
  5. Value Delivery and Performance Measurement
  6. Risk Management in Alignment
  7. Communication and Change Management

Key Performance Indicators (KPI)

8 concepts · 46 questions
  1. Definition of KPIs
  2. KPI Categories
  3. KPI Selection Criteria
  4. KPI Development Process
  5. KPI Alignment with Strategy
  6. KPI Measurement and Data Collection
  7. KPI Analysis and Reporting
  8. KPI Review and Improvement

Financial Planning

8 concepts · 48 questions
  1. Financial Planning Fundamentals
  2. Budgeting for Security Programs
  3. Cost-Benefit Analysis in Security
  4. Security Investment Prioritization
  5. Financial Metrics and KPIs
  6. Funding Models and Sources
  7. Financial Risk Management
  8. Reporting and Communication of Financial Plans
  1. ROI Fundamentals
  2. Cost-Benefit Analysis Basics
  3. Identifying Security Costs
  4. Quantifying Security Benefits
  5. Calculating ROI
  6. Net Present Value (NPV)
  7. Payback Period
  8. Internal Rate of Return (IRR)
  9. Risk-Adjusted ROI
  10. Presenting ROI to Stakeholders
  1. Vendor Selection Criteria
  2. Vendor Risk Assessment
  3. Procurement Process Steps
  4. Contract Negotiation and Management
  5. Vendor Performance Monitoring
  6. Vendor Relationship Management
  7. Compliance and Regulatory Considerations
  8. Vendor Termination and Exit Strategy
Ready to practice?Test your knowledge with exam-style questions or take an intelligent quiz tailored to your level.

Percentages reflect share of the current practice bank, not official exam weightings — no structured per-skill weight is published for ACCISO, so none is invented.