CompTIA Security+

23 de agosto de 2024 Actualizado el 1 de agosto de 2026 Cursos
CompTIA Security+

La CompTIA Security+ es la certificación de seguridad informática con más candidatos del mundo. La emite CompTIA, una organización sin ánimo de lucro con sede en Illinois que lleva desde los años noventa examinando a profesionales de TI, y acredita que dominas los conceptos y las prácticas básicas de defensa: amenazas, controles de acceso, criptografía, arquitectura segura y operaciones de seguridad del día a día. No es un examen de hacking ni exige demostrar nada en un laboratorio real: es un examen de conocimiento, con parte teórica y parte de preguntas de rendimiento (performance-based) que simulan tareas concretas.

Tiene sentido para quien viene de soporte técnico, administración de sistemas o redes y quiere dar el salto a seguridad con una credencial que reconocen prácticamente todos los departamentos de RR. HH. del sector, incluidos los que contratan para el sector público y de defensa en Estados Unidos. También encaja como primer paso formal antes de especializarse en pentesting, análisis de amenazas o gobierno del riesgo. No tiene tanto sentido si ya llevas tiempo trabajando en seguridad ofensiva o defensiva: en ese caso pesa más una certificación práctica como el eJPT, el CEH o el CySA+, según hacia dónde quieras orientarte.

La versión vigente es la SY0-701, publicada el 7 de noviembre de 2023. No ha cambiado desde entonces, así que en agosto de 2026 lleva ya casi tres años activa, justo el ciclo habitual de esta certificación antes de renovarse. Eso no significa que el contenido esté caducado, pero sí que conviene revisar bien qué dice hoy la ficha oficial de CompTIA antes de comprar el voucher, porque circula bastante información de hace años que ya no se corresponde con la realidad, empezando por dos datos muy citados y equivocados: que el examen no está en español y que el precio ronda los 300 o 400 euros. Ninguna de las dos cosas es del todo cierta, como se ve en la tabla siguiente.

Ficha técnica de la Security+

Dato Detalle
Emisor CompTIA, organización sin ánimo de lucro con sede en Downers Grove, Illinois (EE. UU.)
Versión y código V7, examen SY0-701, en el mercado desde el 7 de noviembre de 2023
Formato Examen supervisado en centro Pearson VUE o mediante vigilancia remota en casa; combina preguntas de opción múltiple con preguntas de rendimiento (simulaciones de tareas)
Nº de preguntas Máximo 90
Duración 90 minutos
Nota de corte 750 sobre una escala de 100 a 900
Idiomas Inglés, japonés, portugués, español y tailandés, según la ficha oficial
Requisitos Sin prerrequisito formal. CompTIA recomienda tener el Network+ y dos años de experiencia en un puesto de administración de sistemas o de seguridad, pero no lo exige para inscribirte
Vigencia y renovación 3 años desde que apruebas. Se renueva sumando 50 créditos de educación continua (CE), completando el curso CertMaster CE sin volver a examinarte, o aprobando de nuevo la versión vigente
Precio (consultado el 1 de agosto de 2026) Voucher independiente: 439 USD. Precio único mundial en la tienda oficial, sin tarifa específica para España ni pasarela en euros

Qué cambió recientemente

El temario de la SY0-701 no ha tenido ninguna actualización de contenido desde su lanzamiento en 2023, pero el contexto que la rodea sí ha cambiado, y es justo lo que peor reflejan las guías antiguas en español.

  • CompTIA subió el precio del voucher en 2026: la tienda oficial marca hoy 439 USD, más alto de lo que decían muchas comparativas de hace un año. La cifra que ves en la tabla es la que aparece hoy mismo en el checkout, no un precio de catálogo antiguo.
  • La propia ficha oficial avisa de que la certificación se retira «normalmente tres años después del lanzamiento (estimado en 2026)», sin dar una fecha exacta de baja. Formadores privados como Total Seminars llevan meses hablando de una sucesora, la SY0-801, con lanzamiento aproximado en noviembre de 2026, pero esa fecha no aparece en ningún comunicado de CompTIA: es una previsión de terceros, no un anuncio oficial del emisor. Quien esté valorando presentarse ahora mismo puede seguir haciéndolo con normalidad, porque el título vale igual independientemente de qué versión hayas aprobado.
  • Uno de los planes gratuitos con los que más se comparaba la Security+, el programa «One Million Certified in Cybersecurity» de ISC2, cerró la inscripción. La propia página de ISC2 lo marca hoy como «Program Closed». Se explica con más detalle en el apartado de comparación.
  • Google convirtió su Certificado de Ciberseguridad en un camino declarado de preparación para la Security+, con un acuerdo de «credencial doble» entre ambas empresas. Es un dato nuevo que cambia cómo se comparan estas dos rutas de entrada.

El examen por dentro: dominios, preguntas y corrección

El examen se organiza en cinco dominios con pesos fijos, tal y como los publica CompTIA en la ficha oficial:

  • Conceptos generales de seguridad, con un peso del 12 %: tipos de controles (técnicos, preventivos, de gestión, disuasorios, operativos, detectivos, físicos, correctivos, compensatorios y directivos), confidencialidad, integridad y disponibilidad, autenticación y autorización, zero trust, y fundamentos de criptografía como PKI, cifrado, hashing y firma digital.
  • Amenazas, vulnerabilidades y mitigaciones ocupa el 22 % y entra en actores de amenaza y sus motivaciones, vectores de ataque, vulnerabilidades por tipo de activo (aplicación, hardware, móvil, nube, sistema operativo), ataques de malware, contraseñas y red, y técnicas de mitigación como segmentación, hardening y parcheo.
  • Arquitectura de seguridad pesa un 18 % y cubre modelos on-premise, en la nube, virtualizados, IoT e infraestructura como código, protección de datos, y resiliencia con alta disponibilidad, copias de seguridad y continuidad de negocio.
  • Operaciones de seguridad es el bloque con más peso, un 28 %: hardening de recursos, gestión de activos y de vulnerabilidades, monitorización y alertas, herramientas como firewalls, IDS/IPS, DLP, NAC y EDR, gestión de identidad (SSO, MFA), automatización y respuesta a incidentes.
  • Gobierno, gestión de riesgos y cumplimiento cierra la lista con un 20 %: políticas y estándares de seguridad, análisis y tolerancia al riesgo, gestión de terceros, cumplimiento normativo, auditorías y concienciación del usuario.

No hay laboratorio abierto como en el eJPT: aquí el examen mide conocimiento con preguntas cerradas, y las preguntas de rendimiento piden completar una tarea simulada (por ejemplo, configurar reglas de firewall o clasificar tipos de ataque) dentro del propio software del examen, sin acceso a una máquina real ni a documentación externa. La corrección es automática y el resultado (apto o no apto, con la puntuación exacta) se muestra nada más terminar, salvo que el examen incluya preguntas piloto sin puntuar, algo que CompTIA no comunica de antemano.

Puedes hacerlo en un centro Pearson VUE o desde casa con vigilancia remota por webcam; en ambos casos el idioma se elige al inscribirte, y español es una opción tal y como confirma la ficha oficial, algo que conviene remarcar porque bastante contenido en internet sigue dando por hecho que solo se ofrece en inglés.

Qué hace falta para aprobar la Security+

No hay ningún requisito que te impida inscribirte sin experiencia previa. Dicho esto, CompTIA recomienda el Network+ y dos años en un puesto de administración de sistemas o de seguridad, y esa recomendación tiene sentido: el examen da por hecho que sabes qué es una VLAN, un firewall o una tabla de rutas, y no lo explica desde cero.

Para alguien que ya viene de soporte técnico o sysadmin, entre 6 y 10 semanas de estudio a un ritmo de una hora diaria suelen bastar, repasando cada dominio en proporción a su peso (más tiempo en operaciones de seguridad y en amenazas, que juntos son el 50 % del examen). Quien parte de cero en informática necesita antes una base de redes y sistemas operativos, así que el plazo realista sube a tres o cuatro meses.

Como material oficial está CertMaster Learn, el curso propio de CompTIA con vídeos, laboratorios simulados y preguntas de práctica. Como alternativas gratuitas, el curso de Professor Messer sobre SY0-701 es la referencia más citada en la comunidad angloparlante, y el Certificado de Ciberseguridad de Google en Coursera cubre buena parte del mismo temario en español con un enfoque más guiado, aunque no sustituye al examen: solo prepara para él. En español, el curso de Ingeniería de Detección y SOC de este sitio cubre gratis buena parte del bloque de operaciones de seguridad (el que más pesa en el examen), y el curso de Hacking Web ayuda con la parte de vectores de ataque y vulnerabilidades de aplicación.

Cuánto cuesta la Security+ de verdad

El precio que ves en cualquier resumen rápido, «300 o 400 euros», no viene de ninguna parte concreta. CompTIA no fija un precio en euros ni abre una tienda regional para España: todo se paga en dólares en comptia.org, sin selector de país ni de divisa visible en el checkout. El 1 de agosto de 2026, la tienda oficial marca estas cifras:

  • Voucher del examen, solo: 439 USD.
  • Voucher con Retake Assurance (repetición incluida si suspendes): 579 USD.
  • Bundle con CertMaster Practice y voucher con repetición: 593 USD.
  • Bundle con CertMaster Learn y voucher con repetición: 884 USD.
  • Bundle completo (Learn, Labs, Practice y voucher con repetición): 1058 USD.

Pagando desde España con tarjeta, la cantidad final en euros depende del tipo de cambio y de la comisión que aplique tu banco por operar en dólares ese día concreto, así que no hay una cifra fija que dar: hoy 439 USD equivalen a algo más de 400 euros al cambio de mercado, pero conviene mirarlo en el momento de pagar, no fiarse de una conversión hecha con semanas de antelación.

Sobre los descuentos: CompTIA sí ofrece un programa académico con hasta el 50 % de descuento verificado por SheerID, pero la propia documentación de soporte de CompTIA lo limita explícitamente a estudiantes de universidades estadounidenses con financiación Title IV, institutos de secundaria de EE. UU. (junior o senior, 16 años o más) y universidades canadienses. No aparece ningún país europeo en esa lista, así que un estudiante en España no puede acceder a ese descuento comprando directamente en comptia.org. Sí existen descuentos por volumen para empresas y centros de formación que revenden vouchers, algunos con sede en España, pero el ahorro y las condiciones dependen de cada distribuidor y no los fija CompTIA de forma pública.

El gasto no termina al aprobar. Cada tres años toca renovar, y aquí hay tres caminos con coste muy distinto: acumular 50 créditos CE a través de actividades (algunas gratuitas, como asistir a determinados webinars o eventos, y otras de pago mediante «CE tokens» de 25 o 50 USD cada uno, hasta un tope de 150 USD si pagas la renovación entera con tokens), completar el curso CertMaster CE Security+ sin volver a examinarte, o aprobar otra vez la versión vigente del examen pagando un voucher nuevo. Para quien no piensa dedicarle tiempo a sumar créditos, la renovación práctica ronda esos 150 USD cada tres años, aparte del coste de aprobarla la primera vez.

Para quién sí y para quién no

La Security+ compensa si vienes de soporte técnico o administración de sistemas y necesitas una credencial generalista que abra puertas en departamentos de seguridad, sobre todo en empresas grandes, administración pública o proveedores que trabajan con gobierno de EE. UU., donde aparece de forma explícita como requisito en muchas ofertas por su reconocimiento dentro del marco DoD 8140. También tiene sentido como primer peldaño antes de especializarte, porque el temario toca de forma superficial casi todas las ramas de la seguridad y te ayuda a decidir hacia dónde tirar después.

No compensa tanto si buscas una credencial que demuestre habilidad práctica: aquí no hay laboratorio ni informe que entregar, así que un reclutador técnico la valora menos que un eJPT o un CySA+ para un puesto operativo. Tampoco es la mejor inversión si tu objetivo es un puesto muy específico (forense, pentesting, cloud) donde existen certificaciones dedicadas con más peso curricular. Y si tu presupuesto es ajustado, merece la pena mirar primero el Certificado de Ciberseguridad de Google o la CC de ISC2, aunque esta última ya no sea gratuita para todo el mundo, antes de gastar 439 USD en un examen que no exige nada práctico.

Security+ frente a la CC de ISC2 y el Certificado de Ciberseguridad de Google

Estas dos son las alternativas que se plantea con más frecuencia quien busca una primera credencial de seguridad sin gastar mucho ni tener experiencia previa. Conviene compararlas con cuidado, porque ninguna de las tres mide lo mismo.

Security+ CC (ISC2) Certificado de Ciberseguridad de Google
Emisor CompTIA ISC2 Google, impartido en Coursera
Formato Examen supervisado, opción múltiple y preguntas de rendimiento Examen supervisado de opción múltiple 9 cursos online con vídeos, ejercicios y proyectos; sin examen de certificación formal
Coste (consultado 1-ago-2026) 439 USD el voucher Ya no es gratis para el público general: el programa gratuito cerró la inscripción; el examen ronda 199 USD más 50 USD de cuota anual según fuentes de formadores, cifra que ISC2 no expone en una página pública de precios sin iniciar sesión Suscripción de Coursera a 49 USD/mes; terminarlo en unos 6 meses sale por menos de 300 USD en total
Vigencia 3 años, renovable por créditos CE Requiere cuota anual de mantenimiento (AMF) para seguir activa No caduca: es un certificado de finalización, no una certificación con renovación
Reconocimiento Muy extendido en RR. HH. y en contratos con gobierno de EE. UU. Más reciente y menos exigido en ofertas, pero acreditado por ANSI Pensado como preparación: Google lo vende explícitamente como paso previo a la Security+, con un acuerdo de «credencial doble» entre ambas empresas

La diferencia que más debería pesar en la decisión es qué mide cada una. La CC de ISC2 es, en contenido, la más parecida a la Security+ (conceptos generales, control de acceso, redes, operaciones), pero con un examen más corto y sin preguntas de rendimiento; era la opción más barata mientras existió el programa gratuito, y ahora que ha cerrado, la diferencia de precio con la Security+ se ha reducido bastante. El Certificado de Google no compite de verdad con ninguna de las dos: es un curso guiado, sin examen propio, que prepara para presentarte después a la Security+ con más base. Quien tiene presupuesto ajustado y tiempo puede empezar por el Certificado de Google, aprender con calma en español o inglés, y llegar a la Security+ con menos horas de estudio previo.

Preguntas frecuentes

¿Cuánto cuesta la Security+ en España en euros?

CompTIA no publica un precio en euros: se paga en dólares en su tienda oficial, hoy 439 USD por el voucher. El importe final en euros que verás en tu extracto bancario depende del tipo de cambio del día y de la comisión de tu banco por pagar en divisa extranjera, así que la cifra exacta varía y conviene comprobarla en el momento de pagar.

¿El examen Security+ está en español?

Sí. La ficha oficial de CompTIA lista español entre los idiomas disponibles, junto con inglés, japonés, portugués y tailandés. Es un dato que corrige la creencia extendida de que solo se puede hacer en inglés.

¿Necesito experiencia previa para presentarme?

No hay ningún requisito obligatorio. CompTIA recomienda tener el Network+ y dos años de experiencia en administración de sistemas o de seguridad, pero puedes inscribirte y examinarte sin cumplir ninguna de las dos cosas.

¿Hay descuento de estudiante para alguien que estudia en España?

No a través de la tienda oficial de CompTIA. El descuento académico verificado por SheerID solo está disponible para estudiantes de universidades de Estados Unidos con financiación Title IV, institutos de secundaria estadounidenses y universidades canadienses. Ningún país europeo aparece en esa lista.

¿Merece la pena esperar a la SY0-801 antes de examinarme?

No hay ninguna fecha oficial de CompTIA para esa nueva versión, solo previsiones de formadores privados que apuntan a finales de 2026. La certificación que obtienes hoy vale lo mismo independientemente de la versión del examen, así que esperar solo tiene sentido si de todas formas necesitas varios meses más de estudio.

¿Cómo se renueva la Security+ y cuánto cuesta mantenerla?

Caduca a los 3 años. Se renueva sumando 50 créditos de educación continua (algunos gratuitos, otros de pago hasta unos 150 USD en total), completando el curso CertMaster CE sin examinarte de nuevo, o volviendo a aprobar la versión vigente del examen.

¿Security+ o la CC de ISC2, cuál elegir?

Si buscas la opción más barata y el programa gratuito de ISC2 ya no está disponible para ti, la diferencia de precio entre ambas se ha reducido. La Security+ pesa más en procesos de selección y en contratos ligados a gobierno de EE. UU.; la CC de ISC2 es un examen más corto y una buena forma de probar si te gusta el temario antes de dar el paso a la Security+.

Para ver dónde encaja la Security+ dentro de una progresión completa, el mapa de certificaciones de ciberseguridad y la guía de mejores certificaciones de ciberseguridad sitúan cada examen por nivel y especialidad. Y antes de decidir si el desembolso compensa, los sueldos de ciberseguridad en España dan una idea realista de lo que se cobra en los puestos donde esta certificación suele pedirse o valorarse.

📊 Compáralas todas: guía de las mejores certificaciones de ciberseguridad →

Sigue tu camino

Cursos de ciberseguridad por especialización

Descubre los cursos que más se adaptan a tu perfil profesional.