La CC (Certified in Cybersecurity) es la certificación de entrada de ISC2, la misma organización que emite el CISSP. Durante casi cuatro años se pudo sacar sin pagar nada gracias al programa One Million Certified in Cyber, pero ese grifo se cerró el 20 de mayo de 2026. Si empiezas de cero hoy, el examen cuesta 199 dólares y hay que sumar una cuota anual de 50 dólares para mantenerla activa. Aun así vale la pena entender qué ofrecía el programa gratuito, si te queda algún resquicio para usar un código pendiente y cómo encaja la CC en un plan realista para entrar en ciberseguridad sin experiencia previa.
He revisado la documentación oficial de ISC2 punto por punto para este artículo: la página del programa, el aviso de cierre, el temario del examen y las páginas de precios. Todo lo que sigue está contrastado contra esas fuentes y fechado a julio de 2026, así que si lees esto más adelante conviene comprobar en isc2.org que las cifras no hayan cambiado (ya lo han hecho una vez este mismo año).
¿Qué es la certificación CC de ISC2?
ISC2 es la organización sin ánimo de lucro que hay detrás de certificaciones tan conocidas como CISSP, CCSP o SSCP, con un peso importante en el sector desde hace más de tres décadas. La CC es su certificación de nivel de entrada: según la propia descripción oficial, valida «conocimiento, habilidades y capacidades fundamentales para un puesto de ciberseguridad de entrada o junior». No pide experiencia laboral previa, lo que la diferencia de casi todo el resto del catálogo de ISC2.
La certificación cubre cinco áreas básicas (principios de seguridad, continuidad de negocio y respuesta a incidentes, control de accesos, seguridad de redes y operaciones de seguridad) a un nivel introductorio. No es una certificación técnica avanzada ni sustituye a algo como la Security+ de CompTIA o la eJPT en cuanto a profundidad práctica: es, literalmente, la puerta de entrada al ecosistema de certificaciones de ISC2.
El programa One Million Certified in Cyber: qué incluía gratis
ISC2 lanzó el programa One Million Certified in Cybersecurity en agosto de 2022 con un objetivo declarado: dar acceso gratuito a la formación y al examen de la CC a un millón de personas en todo el mundo, como respuesta a la escasez de personal cualificado en el sector. El código que entregaba el programa daba dos cosas: acceso al curso oficial «CC Online Self-Paced Training» (con formación adaptativa incluida en su última versión) y un intento de examen gratis en un centro Pearson VUE.
La letra pequeña importaba: el aviso oficial lo decía sin rodeos: solo había una oportunidad de canjear el curso y el examen gratis. Si suspendías, la repetición había que pagarla como un examen normal. Durante el primer año como Candidate, ISC2 también daba acceso a eventos, networking y descuentos, aunque ese era un extra menor comparado con el curso y el examen.
Las cifras finales publicadas por el propio ISC2 al cerrar el programa dan una idea de su alcance real: más de un millón de personas se inscribieron en 178 países, más de 570.000 llegaron a hacer el curso online y algo más de 65.000 obtuvieron la certificación CC. Casi 9.000 de esas personas avanzaron después hacia certificaciones ISC2 más avanzadas como SSCP, CCSP o CISSP. Son datos que hablan de un embudo bastante pronunciado (de un millón de inscritos a 65.000 certificados hay una caída enorme), algo que a mí no me sorprende: inscribirse gratis cuesta un clic, terminar un curso y presentarse a un examen cuesta constancia.
¿Todavía se puede sacar gratis en 2026?
Para casi todo el mundo que llegue a este artículo, la respuesta corta es no. ISC2 cerró la aceptación de nuevas inscripciones en el programa el 20 de mayo de 2026, al considerar cumplido su objetivo. Es un dato que no aparece en la mayoría de guías que circulan sobre la CC (muchas siguen escritas como si el programa siguiera vigente), así que conviene dejarlo claro antes de seguir leyendo.
Dicho esto, hay dos situaciones en las que el programa todavía te sirve de algo si te inscribiste antes del cierre:
- Si ya recibiste un código de examen y no ha caducado, puedes programar y presentarte al examen en Pearson VUE hasta el 31 de diciembre de 2026.
- Si tenías acceso al curso online desde antes del 20 de mayo de 2026 y ese acceso sigue vigente, puedes terminarlo dentro de su plazo.
Si estás en alguno de esos dos casos, mi consejo es simple: entra ya en tu panel de ISC2 y comprueba la fecha de caducidad de tu código. Diciembre parece lejos en julio, pero entre examinarse en Pearson VUE con hueco disponible y terminar el curso si te falta, el margen se acaba más rápido de lo que parece. Para cualquiera que se inscriba a partir de ahora, la CC vuelve a ser un examen de pago como el resto del catálogo de ISC2.
Cuánto cuesta la CC para quien empieza hoy
Con el programa cerrado, el precio de la CC vuelve al régimen estándar de ISC2. Según la página oficial de precios de examen (consultada en julio de 2026), el coste varía algo según la región donde te examines:
| Región | Precio del examen |
|---|---|
| Américas, Asia-Pacífico, Oriente Medio y África | 199 $ |
| EMEA (incluye España) | 191,04 € |
| Reino Unido | 161,19 £ |
A eso hay que sumar la cuota AMF (Annual Maintenance Fee) de 50 dólares, que se paga tras aprobar el examen y luego cada año, en el aniversario de tu certificación, mientras quieras mantenerla activa. Si tienes más de una certificación ISC2, pagas una sola AMF, no una por credencial. En términos prácticos: el desembolso real del primer año ronda los 249 dólares (o el equivalente en euros), no los 199 que suelen anunciarse solos.
Un detalle que juega a favor de la CC frente a otras certificaciones de ISC2: no exige aval (endorsement) de otro profesional certificado. Basta con aceptar el Código Ético de ISC2 y enviar la solicitud de certificación dentro de los nueve meses siguientes a aprobar el examen. Para mantenerla activa después, hacen falta 45 créditos CPE repartidos en un ciclo de tres años, unos 15 al año si los vas sumando de forma regular en vez de dejarlo para el final.
Temario: los 5 dominios del examen CC
El examen se hace en un centro Pearson VUE, dura un máximo de 2 horas y consta de entre 100 y 125 preguntas de opción múltiple y de tipos de ítem más avanzados, según el exam outline oficial. Desde el 1 de octubre de 2025, ISC2 pasó la CC de formato lineal a Computerized Adaptive Testing (CAT), el mismo formato en el que hoy se hacen también CISSP, SSCP y CCSP: el número exacto de preguntas que recibe cada persona varía según cómo va respondiendo, y el examen termina en cuanto el sistema tiene suficiente confianza estadística sobre si estás por encima o por debajo del punto de corte. La nota mínima para aprobar es 700 sobre 1000 puntos. Está disponible en inglés, chino, japonés, alemán y español, aunque el chino solo en ventanas de examen concretas durante el año.
El contenido se organiza en cinco dominios, con este peso oficial en la puntuación final:
- Dominio 1, Principios de seguridad: 26%
- Dominio 2, Continuidad de negocio, recuperación ante desastres y respuesta a incidentes: 10%
- Dominio 3, Conceptos de control de accesos: 22%
- Dominio 4, Seguridad de redes: 24%
- Dominio 5, Operaciones de seguridad: 18%
Se nota que ISC2 reparte el peso entre teoría y práctica de forma bastante equilibrada: los principios de seguridad (conceptos como CIA, gestión de riesgos, gobernanza) y el control de accesos concentran casi la mitad del examen entre los dos, mientras que la respuesta a incidentes se queda como el dominio más ligero. Un aviso importante que la propia página de dominios incluye: a partir del 1 de septiembre de 2026 el examen CC pasará a basarse en un nuevo exam outline. ISC2 no ha publicado todavía el contenido detallado de ese cambio (o no estaba disponible al escribir esto), así que si vas a presentarte cerca de esa fecha, conviene revisar en isc2.org qué versión del temario te toca antes de ponerte a estudiar por materiales desactualizados.
Requisitos y cómo apuntarte paso a paso
El requisito de entrada es, en la práctica, ninguno: la CC no pide experiencia laboral, titulación ni ninguna certificación previa. Cualquiera puede crear una cuenta en isc2.org y rellenar el formulario de Candidate para empezar a prepararse. El proceso, resumido, queda así:
- Crear una cuenta en isc2.org y completar la solicitud de Candidate (gratuita, no compromete a nada).
- Si tienes un código pendiente del programa 1M todavía válido, canjearlo desde tu panel para acceder al curso y reservar el examen antes de las fechas límite explicadas más arriba.
- Si no tienes código (caso de casi todo el mundo a partir de ahora), comprar el examen (y, si quieres, el curso o los materiales oficiales) directamente en la tienda de ISC2.
- Programar el examen en un centro Pearson VUE, presencial u online supervisado.
- Tras aprobar, enviar la solicitud de certificación dentro de los nueve meses siguientes, aceptando el Código Ético de ISC2, y pagar la cuota AMF de 50 dólares.
Una cosa que le reconozco al proceso de la CC: al no exigir aval de otro profesional certificado (a diferencia de SSCP o CISSP, donde sí hace falta), el trámite tras el examen es rápido. Apruebas, rellenas un formulario, pagas la cuota y ya está. Nada de esperar semanas a que alguien confirme tu experiencia, porque aquí no hay experiencia que confirmar.
De la CC a SSCP y CISSP: el embudo de ISC2
La CC no está pensada para quedarse sola en el currículum durante mucho tiempo. ISC2 la diseñó como primer peldaño de un catálogo que sube en exigencia de experiencia, y de hecho, según los propios datos del programa 1M, casi 9.000 personas de las que se certificaron en CC acabaron avanzando hacia certificaciones más avanzadas. El recorrido natural, según el perfil de cada uno, va hacia dos sitios:
La SSCP (Systems Security Certified Practitioner) es el siguiente escalón lógico para perfiles técnicos: administradores de sistemas, analistas de SOC, gente que ya está metiendo mano en operaciones de seguridad. Pide un año de experiencia a tiempo completo en uno o más de sus siete dominios de examen. Si apruebas el examen sin tener aún ese año cumplido, ISC2 no te deja fuera: entras como «Associate of ISC2» y dispones de hasta dos años para acumular la experiencia que falta.
La CISSP es la certificación de referencia para perfiles de gestión y arquitectura de seguridad, con cinco años de experiencia a tiempo completo exigidos en al menos dos de sus ocho dominios del CBK. Aquí el margen como Associate es mayor, hasta seis años, lo cual tiene sentido porque el listón de experiencia también lo es. En ambos casos el examen que haces es exactamente el mismo que el de un candidato con experiencia completa, con el mismo nivel de exigencia: lo único que cambia es si ya puedes usar el título completo o si te quedas como Associate mientras sumas años.
A mí el diseño del Associate of ISC2 me parece de lo más razonable del sector: en vez de decirte «vuelve cuando tengas experiencia», te deja demostrar que sabes la teoría desde ya, con una etiqueta clara sobre tu perfil, y sigues pagando tu cuota AMF y sumando CPE mientras coges la experiencia real. Si tu plan es acabar en CISSP mirando a largo plazo, la ruta con más sentido suele ser CC para entrar, algo de experiencia práctica (con o sin SSCP de por medio, según tu perfil técnico), y CISSP cuando ya tengas los años que pide.
¿Merece la pena la CC en 2026?
Con el programa gratuito cerrado, la pregunta cambia bastante respecto a hace un año. Pagando 199 dólares más 50 de cuota anual, mi opinión es que la CC sigue teniendo sentido para un perfil muy concreto: alguien que viene de otro sector (administración, soporte técnico, cualquier trabajo de oficina) y quiere una primera credencial reconocible sin tener que demostrar años de experiencia que todavía no tiene. El nombre de ISC2 pesa en un currículum, y para un recién llegado eso vale algo de cara a un primer filtro de RRHH.
Ahora bien, no la vendería como algo imprescindible si ya tienes un perfil técnico con algo de rodaje (sysadmin, soporte de redes, desarrollo). En ese caso, certificaciones con más peso práctico como la Security+ de CompTIA suelen encajar mejor como primera credencial, precisamente porque piden demostrar algo más que teoría de opción múltiple. La CC es, sobre todo, una certificación de conocimiento: no hay laboratorios, no hay que demostrar que sabes configurar un firewall, solo que entiendes los conceptos. Eso está bien como punto de partida, pero por sí sola no convence a nadie de que sabes hacer el trabajo.
Si ya tenías un código gratuito del programa 1M y todavía es válido, la decisión es fácil: úsalo antes de que caduque, no hay ningún motivo para dejarlo pasar. Si estás empezando de cero y valorando si pagar 249 dólares por la CC o directamente ir a por la Security+ u otra opción con más peso, yo miraría primero nuestra guía para empezar en ciberseguridad desde cero antes de gastar en ninguna de las dos: ayuda a decidir con qué base llegas y qué certificación encaja mejor con tu situación real.
Preguntas frecuentes
¿Todavía puedo sacarme la CC de ISC2 gratis?
Solo si ya te inscribiste en el programa One Million Certified in Cybersecurity antes de su cierre, el 20 de mayo de 2026, y conservas un código de examen o acceso al curso sin caducar. Con código de examen vigente puedes presentarte hasta el 31 de diciembre de 2026. Para cualquier inscripción nueva, la CC es de pago.
¿Cuánto cuesta la CC si no tengo código gratuito?
199 dólares el examen (191,04 € en la región EMEA, que incluye España), más 50 dólares de cuota AMF tras aprobar y cada año siguiente para mantener la certificación activa, según la web oficial de precios de ISC2 (consultada en julio de 2026).
¿Necesito experiencia previa para presentarme al examen CC?
No. Es la única certificación del catálogo principal de ISC2 que no exige experiencia laboral ni aval de otro profesional certificado. Basta con aceptar el Código Ético de ISC2 al enviar la solicitud tras aprobar.
¿Qué dominios entran en el examen CC?
Cinco: principios de seguridad (26%), continuidad de negocio y respuesta a incidentes (10%), control de accesos (22%), seguridad de redes (24%) y operaciones de seguridad (18%), según el exam outline vigente en isc2.org. Ojo porque cambia a partir del 1 de septiembre de 2026.
¿La CC me sirve para conseguir empleo, o necesito más certificaciones?
Como única credencial suele abrir puertas para un primer filtro, pero es una certificación de conocimiento básico, sin componente práctico. Para un puesto real de entrada conviene combinarla con formación práctica (laboratorios, certificaciones como Security+ o eJPT) y no tratarla como el final del camino.
¿Cómo sigo después de la CC: qué certificación de ISC2 viene después?
El recorrido habitual dentro de ISC2 va hacia la SSCP (un año de experiencia, perfiles técnicos) o directamente hacia la CISSP (cinco años de experiencia, perfiles de gestión y arquitectura), pudiendo aprobar el examen antes de cumplir esos años y quedar como Associate of ISC2 mientras se acumula la experiencia que falta.
El programa que hacía gratis la CC ya es historia salvo para quien conserve un código vigente hasta diciembre de 2026, y a partir de ahí toca pagar como con cualquier otra certificación de ISC2. Sigue siendo una opción razonable para entrar en el sector sin experiencia previa, pero yo la trataría como el primer paso de un recorrido, no como el destino. Si estás valorando por dónde empezar, echa un ojo a nuestro itinerario para Nuevo en Ciberseguridad, compara con la CompTIA Security+ como alternativa de entrada con más peso práctico, y revisa el Mapa de Certificaciones para ver dónde encaja la CC frente al resto del catálogo antes de decidir en qué examen gastar el dinero.
