Cómo aprobar la Security+ (SY0-701): plan y consejos

22 de junio de 2026 Actualizado el 7 de julio de 2026 Guías
Cómo aprobar la Security+ (SY0-701): plan y consejos

La CompTIA Security+ (SY0-701) es la certificación de entrada a la ciberseguridad más reconocida del mercado. Si ya has reservado tu examen o estás a semanas de hacerlo, esta guía va directo al grano: qué te vas a encontrar, cómo organizarte y los errores que hacen suspender a la mayoría.

Ficha del examen SY0-701

Dato Valor
Código del examen SY0-701
Lanzamiento 7 de noviembre de 2023
Nº máximo de preguntas 90 (opción múltiple + PBQ)
Duración 90 minutos
Nota de aprobado 750 sobre 900
Idiomas Inglés, español, japonés, portugués, tailandés
Precio orientativo (voucher oficial) ~425 USD (varía por país y descuentos)
Experiencia recomendada CompTIA Network+ + 2 años en seguridad/sysadmin

La escala va de 100 a 900. Aprobar requiere 750 o más. No hay nota parcial: o apruebas o repites.

Los cinco dominios y su peso en el examen

Conocer el peso de cada dominio es lo primero que hay que hacer antes de abrir un libro. El tiempo de estudio debería ser proporcional al porcentaje de preguntas. El dominio 1, General Security Concepts, pesa un 12% y cubre fundamentos, criptografía básica y controles de seguridad. El dominio 2, Threats, Vulnerabilities & Mitigations, pesa un 22% y entra en malware, ataques de red, vulnerabilidades y técnicas de mitigación. El dominio 3, Security Architecture, pesa un 18% y abarca redes seguras, cloud, virtualización y zero trust. El dominio 4, Security Operations, es el más pesado con un 28%: respuesta a incidentes, análisis de logs, gestión de identidades, hardening. Y el dominio 5, Security Program Management & Oversight, pesa un 20% y cubre marcos de cumplimiento, gestión de riesgos, privacidad y auditoría.

Si tu tiempo es limitado, los dominios 4 y 2 suman el 50% del examen. Empieza por ahí.

Plan de estudio por semanas (6 semanas)

Este plan asume 1-2 horas diarias. Ajusta la duración según tu base, pero no comprimas las últimas dos semanas de práctica: son las más importantes.

Semanas 1-2: construir la base

  • Descarga los objetivos oficiales del SY0-701 (PDF, CompTIA) y úsalos como índice. Cada objetivo es un posible tema de pregunta.
  • Sigue el curso gratuito de Professor Messer para SY0-701 (121 vídeos, 15 h, completamente gratuito). Es el recurso gratuito de referencia para esta certificación: cubre todos los objetivos, los vídeos duran entre 3 y 8 minutos, y puedes seguirlo en el orden del PDF de objetivos.
  • Toma apuntes propios por dominio. No copies: sintetiza con tus palabras.

Semanas 3-4: profundizar y lecturas

  • Si necesitas texto de referencia, el CompTIA Security+ Study Guide de Mike Chapple y David Seidl (Sybex/Wiley) es el libro más completo para el SY0-701. Cubre todos los objetivos con preguntas de práctica al final de cada capítulo.
  • Completa el dominio 4 (Security Operations) con especial atención a respuesta a incidentes, análisis de logs y gestión de identidades: es el 28% del examen.
  • Estudia los marcos de cumplimiento del dominio 5 (NIST, ISO 27001, SOC 2, GDPR en contexto): muchos candidatos los dejan para el final y se los encuentran de sopetón en el examen.
  • Lee cada sección del PDF de objetivos y marca lo que no puedas explicar con tus palabras. Esos son tus huecos.

Semanas 5-6: exámenes de práctica y repaso dirigido

  • Haz al menos 3-4 simulacros completos (90 preguntas, 90 minutos cronometrados). Los exámenes de práctica de Jason Dion en Udemy están bien valorados y simulan el formato real, incluidas las PBQ.
  • Analiza cada respuesta incorrecta: no basta con saber la respuesta correcta, necesitas entender por qué las otras tres son incorrectas. Ahí está la mayor diferencia entre quien aprueba y quien no.
  • En los últimos 3 días: repasa solo tus notas y los temas donde hayas fallado más en los simulacros. No empieces material nuevo.

Las preguntas de rendimiento (PBQ): cómo abordarlas

Las Performance-Based Questions (PBQ) son los escenarios interactivos del examen: configurar reglas de firewall, analizar logs en una terminal simulada, identificar el elemento anómalo en una topología de red. Aparecen al principio del examen, antes de las preguntas de opción múltiple, y son lo que más tiempo consume.

La estrategia que mejor funciona: lee la PBQ completa antes de tocar nada y entiende qué te piden exactamente. Si una te bloquea, márcala y pasa adelante, no dejes que una sola pregunta te coma 20 minutos de tiempo múltiple. Haz primero todas las preguntas de opción múltiple que fluyan bien, y con el tiempo que te quede, vuelve a las PBQ marcadas.

Temas PBQ que casi siempre aparecen: reglas ACL/firewall (necesitas conocer puertos comunes de memoria), análisis de logs con entradas sospechosas, diagramas de red con zonas DMZ, y escenarios de cifrado o gestión de certificados.

Para practicarlas, Jason Dion ofrece un pack específico de PBQ para el SY0-701.

Recursos recomendados (sin afiliados)

Como recurso gratuito en vídeo, Professor Messer SY0-701 es el curso completo más usado para Security+. Como libro de referencia exhaustiva con preguntas de práctica por capítulo, está el CompTIA Security+ Study Guide SY0-701, de Mike Chapple y David Seidl (Sybex). Para simulacros pagados, Jason Dion — Practice Exams Set 1 (Udemy) ofrece 6 simulacros completos de 90 preguntas con explicaciones detalladas. Y para los objetivos oficiales, descarga el primer día el PDF oficial de objetivos SY0-701 (CompTIA), que es gratuito.

Si quieres contexto más amplio sobre qué es la Security+ y por qué encaja en tu carrera, lee nuestra reseña completa de la CompTIA Security+.

Errores comunes que hacen suspender

Estos son los patrones que se repiten entre quienes suspenden en el primer intento. El más frecuente es estudiar sin los objetivos oficiales delante: el PDF de objetivos es el contrato del examen, si un tema no está en el PDF no entra, y si está, puede entrar. Otro error habitual es hacer solo preguntas de opción múltiple y olvidar las PBQ, que no se improvisan y necesitan práctica específica con escenarios interactivos. También falla mucha gente por memorizar respuestas de banco de preguntas de versiones anteriores: el SY0-701 tiene objetivos distintos al SY0-601, y el material de versiones viejas puede no cubrir temas nuevos (IA en ciberseguridad, zero trust, automatización) y sí cubrir temas ya retirados.

Ignorar el dominio 5 (gestión y cumplimiento) es otro clásico: pesa el 20% del examen y muchos candidatos lo subestiman por considerarlo «teórico», cuando las preguntas de marcos de cumplimiento y gestión de riesgos son bastante directas si las has estudiado. También pasa factura no practicar con tiempo cronometrado: 90 preguntas en 90 minutos es ajustado, y si no has practicado bajo presión de tiempo, el día del examen el reloj puede jugarte una mala pasada. Por último, usar volcados de preguntas reales (brain dumps) es mala idea: CompTIA detecta patrones y puede invalidar tu certificación, y encima no sirven para aprender, porque el examen incluye variantes de escenarios, no las preguntas exactas.

Checklist de los últimos 7 días

  • Repasa tus notas de los cinco dominios (una lectura rápida, no estudio profundo).
  • Haz un simulacro completo cronometrado y anota solo los temas que fallen.
  • Repasa esos temas concretos, no todo el material.
  • El día anterior: no estudies material nuevo. Repasa tus notas de errores frecuentes, duerme bien.
  • Confirma la hora y el acceso al centro Pearson VUE (o verifica tu configuración para el examen online).
  • Ten a mano un documento de identidad válido con foto.

El día del examen

Llega o conéctate 15 minutos antes. Si es en centro Pearson VUE, no llevas nada: te dan papel borrador. Si es online (OnVUE), revisa con antelación los requisitos técnicos y de entorno (habitación despejada, sin personas, cámara y micrófono funcionando).

Al empezar el examen, si el sistema te da la opción de hacer un tutorial, úsalo para calibrar cómo funcionan las PBQ antes de que empiece el tiempo real.

Responde primero las preguntas que sabes con seguridad. Marca las dudosas y vuelve. En opción múltiple con dudas, elimina las respuestas claramente incorrectas: normalmente puedes descartar dos y trabajar con las otras dos.

El resultado no siempre es inmediato: en examen presencial suele aparecer en pantalla al terminar. En online puede tardar unos minutos.

Siguientes pasos si apruebas

La Security+ tiene validez de 3 años y se renueva con 50 CEU (unidades de educación continua) o superando el examen siguiente. Si ya tienes claro que quieres avanzar, puedes revisar nuestro mapa de certificaciones de seguridad para ver hacia dónde crecer.

Si estás empezando y todavía no tienes claro si la Security+ es tu próximo paso, pasa primero por nuestra guía cómo empezar en ciberseguridad desde cero para situar la certificación en tu itinerario.

Vídeo: «Mi experiencia con el Security+ 701: ¿merece la pena?», por RINKU (YouTube).

Preguntas frecuentes

¿Cuánto tiempo necesito para preparar el SY0-701 desde cero?

La mayoría de candidatos sin experiencia previa en IT necesitan entre 3 y 6 meses de estudio a un ritmo de 1-2 horas diarias. Con experiencia en redes o sistemas y algo de base en seguridad, 6-8 semanas intensivas suelen bastar.

¿Es difícil la Security+ comparada con otras certificaciones?

Es exigente para ser una certificación de nivel de entrada: cubre un rango amplio de dominios y las PBQ añaden complejidad práctica. No es un examen de memorizar definiciones. Dicho esto, con preparación estructurada y simulacros reales, la tasa de aprobados es alta.

¿Puedo presentarme sin experiencia laboral en IT?

Sí. CompTIA recomienda experiencia previa, pero no es un requisito obligatorio para presentarse. En la práctica, la curva de aprendizaje es mayor sin esa base. Tener Network+ o experiencia en redes ayuda bastante.

¿Cuántas veces puedo repetir el examen si suspendo?

No hay límite de intentos, pero CompTIA exige esperar al menos 14 días entre el primer y el segundo intento, y entre intentos posteriores. Cada repetición requiere pagar un nuevo voucher.

¿La Security+ es válida para trabajar en el sector público o defensa?

Sí. La CompTIA Security+ cumple los requisitos de la directiva DoD 8570 (EE. UU.) para roles de seguridad de información en la Administración. Eso la convierte en una de las certificaciones más solicitadas en contratación pública y defensa en EE. UU. En España y Europa es igualmente reconocida en el sector privado.

¿Merece la pena hacer el examen en español?

La versión en español está disponible, pero muchos materiales de estudio (incluido el curso de Professor Messer) están en inglés. Si tu nivel de inglés técnico es suficiente, presentarte en inglés puede darte más coherencia con el material que has estudiado. Depende de tu situación.

¿Qué certificación sigue a la Security+?

Depende de la especialidad. Para defensiva/blue team: CySA+ o GCIH. Para ofensiva/red team: PenTest+ o directamente OSCP. Para gestión y cumplimiento: CISM o CISSP (con la experiencia requerida). Consulta el mapa de certificaciones para visualizarlo.

Sigue tu camino

Cursos de ciberseguridad por especialización

Descubre los cursos que más se adaptan a tu perfil profesional.