EnglishDeutschFrançaisEspañolPortuguês

Der CompTIA-Zertifizierungspfad 2026: In welcher Reihenfolge?

Die Reihenfolge der CompTIA-Zertifizierungen 2026: welche zuerst, wann du A+ überspringen kannst und was nach Security+ kommt. CompTIA empfiehlt eine Abfolge.

Wenn du neu in der IT bist und am Helpdesk landen willst, fang mit A+ an. Du arbeitest schon in der IT, kennst dich mit Netzwerken aus und ein Security-Arbeitsplatz ist das Ziel? Dann buch Security+ und lass alles darunter weg. Und wenn du noch gar nicht entschieden hast, ob IT dein Beruf wird, findest du das mit Tech+ am schnellsten heraus. Dein Einstiegspunkt ergibt sich aus der Arbeit, die du schon hinter dir hast.

CompTIA veröffentlicht Empfehlungen, keine Voraussetzungen. Auf jeder Prüfungsseite steht „empfohlene Erfahrung“ und nichts Verbindlicheres, und CompTIA sagt ausdrücklich, dass du CySA+ ablegen kannst, ohne Security+ zu haben. Die Pyramidendiagramme, die A+ nach unten stellen, beschreiben einen verbreiteten Weg, keine Pflicht.

Welche CompTIA-Zertifizierung solltest du zuerst machen?

Alle Bestehensgrenzen weiter unten sind skalierte Punktzahlen, keine Anteile richtiger Antworten. CompTIA veröffentlicht nie, wie richtige Antworten in Skalenwerte umgerechnet werden, die Zahl markiert also die Hürde und sonst nichts.

Tech+ (FC0-U71) ist für Leute, die noch überlegen, ob IT der richtige Job ist. CompTIA nennt keine Vorerfahrung als notwendig, und die Prüfung umfasst maximal 70 Fragen in 60 Minuten. Sie ist außerdem die einzige Prüfung auf dieser Seite, deren Fragetypen CompTIA ausschließlich als Multiple Choice angibt. Bestanden hast du ab 650. Die Rolle, die CompTIA daneben abdruckt, „Career Builder“, ist eine höfliche Umschreibung dafür, dass das noch keine Jobbezeichnung ist.

A+ ist die Helpdesk-Zertifizierung, und sie besteht aus zwei Prüfungen: 220-1201 und 220-1202, in beliebiger Reihenfolge, aber aus derselben Version. Core 1 deckt Hardware und Netzwerke ab, bestanden ab 675. Für Core 2 setzt CompTIA die Hürde höher, bei 700, dort geht es um Betriebssysteme und Sicherheit. Beide laufen über maximal 90 Fragen in 90 Minuten, mit performancebasierten Aufgaben dazwischen.

Security+ (SY0-701) ist der Startpunkt für alle, die schon verstehen, wie ein Netzwerk funktioniert. CompTIA setzt die Grenze bei 750 auf seiner Skala von 100–900 und empfiehlt vorher Network+ plus zwei Jahre in einer Rolle als Security- oder Systemadministrator. Die häufigste Abzweigung auf diesem Weg ist die Frage, ob du die Network+-Prüfung brauchst oder nur das Netzwerkwissen. Der Vergleich von Network+ und Security+ zeigt, woran du das erkennst.

Kannst du A+ überspringen?

Die meisten, die das hier lesen, können das. CompTIA empfiehlt vor A+ 12 Monate in einer Rolle im IT-Support, die Prüfung ist also für jemanden geschrieben, der den Job schon macht. Wenn du dieses Jahr hinter dir hast und Netzwerke oder Sicherheit das Ziel sind, ist das Jahr die Qualifikation, und A+ bescheinigt nur, was in deinem Lebenslauf ohnehin steht.

Arbeitgeber im Verteidigungsbereich fragen namentlich nach A+: CompTIA ordnet es Arbeitsrollen nach DoD 8140 zu, darunter Technical Support Specialist, Systemadministrator und Cyber Defense Infrastructure Support Specialist. Und wenn du am Helpdesk arbeiten willst, ist A+ genau dafür die passende Zertifizierung.

A+ verlängert nichts, was darüber liegt, aber Network+ und Security+ verlängern A+ jeweils vollständig. Das A+ in deinem Lebenslauf bleibt damit mit jedem von beiden aktuell, ohne eigene Gebühr.

Zwingt dich CompTIAs Roadmap zu einer festen Reihenfolge?

Nein, und trotzdem veröffentlicht CompTIA eine empfohlene Reihenfolge: Network+, dann Security+, dann CySA+, dann die fortgeschrittenen Spezialisierungen in der Cybersecurity. Auf die Frage, ob man direkt zu CySA+ kann, antwortet CompTIA, dass das geht und dass es ohne substanzielle Erfahrung in der Cybersecurity selten sinnvoll ist.

CompTIAs eigene Zeilen zur empfohlenen Erfahrung tragen dieselbe Abfolge, mit einer Lücke in der Mitte: Oberhalb von A+ ist CySA+ die einzige Prüfung hier, deren Zeile überhaupt keine frühere Zertifizierung nennt. Was CompTIA hinter dir sehen will:

  • A+: 12 Monate praktische Arbeit im IT-Support
  • Network+: A+ plus neun bis zwölf Monate als Junior Network Administrator
  • Security+: Network+ plus zwei Jahre in einer Rolle als Security- oder Systemadministrator
  • CySA+: etwa vier Jahre als SOC- oder Schwachstellenanalyst
  • SecurityX: zehn Jahre in der IT, fünf davon praktisch in der Sicherheit, dazu Network+, Security+, CySA+, Cloud+ und PenTest+ oder gleichwertiges Wissen

Liest du die Liste von oben nach unten, besteht die Abfolge vor allem aus gearbeiteten Jahren und weniger aus bestandenen Prüfungen.

Jede Zertifizierung ist eine Quittung für Erfahrung, die du schon hast. Überspring eine, wo die Erfahrung echt ist, und du verlierst wenig. Überspring eine, wo sie fehlt, und die nächste Prüfung findet die Lücke für dich. Wenn du nicht weißt, auf welcher Seite dieser Linie du stehst, leg vor dem Buchen einen Satz Fragen unter Zeitdruck nach den aktuellen Prüfungszielen ab. Zu wissen, wann du bereit bist, ist eine Frage von Belegen. Pass-IT baut Übungsfragen für diese Prüfungen aus den veröffentlichten Prüfungszielen.

Was kommt nach Security+?

Die nächsten drei Zertifizierungen führt CompTIA als Mid-Career.

CySA+ (CS0-004) ist der Blue-Team-Weg, und CompTIA benutzt diesen Begriff selbst. Allein auf Security Operations entfallen 34 % der Prüfung. CySA+ oder Security+ behandelt die Frage, ob die Stufe darunter verzichtbar ist.

PenTest+ (PT0-003) ist das Red-Team-Gegenstück, für die Leute, die CompTIA Ethical Hacker nennt. Die größte Domäne ist Attacks and Exploits mit 35 %. Die Prüfung bekommt dieselben 165 Minuten wie CySA+, für maximal 90 Fragen, und dieselbe Grenze von 750. CompTIA empfiehlt drei bis vier Jahre in der Rolle.

SecAI+ (CY0-001) ist in CompTIAs eigenen Worten eine Expansion Certification: KI- und Automatisierungskenntnisse, die eine Sicherheitszertifizierung ergänzen, die du schon hältst. Sie ist die kürzeste Prüfung der Security-Familie, maximal 60 Fragen in 60 Minuten. Mit 600 hat sie auch die niedrigste Hürde hier, und CompTIA empfiehlt Security+, CySA+ oder PenTest+ im Rücken, bevor du sie ablegst.

SecurityX (CAS-005) steht am äußersten Ende des Wegs: CompTIA empfiehlt zehn Jahre allgemeine IT-Erfahrung, fünf davon praktisch in der Sicherheit. Sie gehört außerdem zu der kleinen Gruppe von CompTIA-Prüfungen ohne skalierte Punktzahl: bestanden oder nicht bestanden. Warum SecurityX nicht die Fortsetzung von Security+ ist, liest du besser vorher.

Welcher CompTIA-Weg für Cloud-, Linux- oder Data-Jobs?

CompTIA ordnet seine Zertifizierungen in zwei Pfade: Cybersecurity, Prüfung für Prüfung sortiert, und Infrastructure, das A+, Network+, Security+, Server+, Linux+ und Cloud+ zu Stacks auf Specialist- und Professional-Niveau bündelt und dort endet. Data+ und Project+ kommen in keinem der beiden Stacks vor. Die Reihenfolge baust du dir hier selbst, aus der Zeile zur empfohlenen Erfahrung auf jeder Prüfungsseite und aus der Verlängerungskette.

Linux+ (XK0-006) empfiehlt 12 Monate an Linux-Servern und setzt die Grenze bei 720. Verlängerst du es, verlängert das A+ mit. Cloud+ (CV0-004) empfiehlt zwei bis drei Jahre als Systemadministrator oder Cloud Engineer und ist ab 750 bestanden. Cloud+ gehört zu den CompTIA-Zertifizierungen mit Freigabe unter DoD 8140, einer Liste, die CompTIAs eigene Seiten mit sieben oder acht Einträgen angeben, je nachdem, welche du liest. Die Verlängerung hängt an der Version. In CompTIAs Tabelle hat Cloud+ V3 die größte Reichweite außerhalb des Security-Stacks und verlängert A+, Network+ und Linux+. Dieselbe Tabelle führt die aktuelle V4, CV0-004, als Zertifizierung, die keine andere CompTIA-Zertifizierung verlängert. Buchst du Cloud+ heute, verlängert es Cloud+ und sonst nichts. Zu den Herstellerprüfungen daneben siehe die Cloud-Zertifizierungs-Roadmap.

Server+ (SK0-005) hält seit 2021 dieselbe Version und nennt kein Datum für die Einstellung, auch wenn Entwurfsziele für eine V6 auf derselben Seite liegen wie die Entwürfe zu Security+ V8. Empfohlen sind A+ plus zwei Jahre in einer Serverumgebung, bestanden ab 750. Data+ (DA0-002) und Project+ (PK0-005) sind Seiteneingänge: Data+ ist ab 675 bestanden, für die Rolle als Datenanalyst, Project+ ab 710 für IT-Projektmanager. Keine der beiden verlängert eine andere CompTIA-Zertifizierung, nimm eine davon also nur, wenn genau diese Jobbezeichnung dein Ziel ist.

Laufen CompTIA-Zertifizierungen ab?

Ja. CompTIA schreibt, dass deine Zertifizierung drei Jahre nach dem Tag abläuft, an dem du sie erworben hast, und dass du sie über das Continuing-Education-Programm verlängerst. Tech+ steht außerhalb dieser Uhr. CompTIA führt FC0-U71 ohne Ablauf und FC0-U71-CE mit fünf Jahren, verlängert dadurch, dass du die neueste Version der Prüfung bestehst, und nicht über CE-Einheiten und eine Gebühr.

Mehrere zu halten heißt nicht, mehrere zu verlängern. CompTIAs Regel: Erfüll die Verlängerungsanforderungen für deine höchste Zertifizierung, und die darunter verlängern sich mit. Hältst du Network+ und Security+, arbeitest du nur an Security+. SecurityX deckt am meisten ab und verlängert CySA+, PenTest+, Security+, Network+ und A+.

Der Haken steckt in CompTIAs eigener Fußnote: CE-Gebühren fallen weiterhin an, wenn die höhere Zertifizierung die niedrigere nicht vollständig verlängert. Security+ verlängert Network+ und A+ vollständig, CySA+ oder PenTest+ verlängern Security+ und alles darunter vollständig. Data+, Project+, SecAI+ und das aktuelle Cloud+ verlängern nur sich selbst, jede behält damit ihren eigenen Zyklus und ihre eigene Gebühr. Server+ verlängert in CompTIAs Tabelle A+, aber nur ein A+, das über die 1100er-Prüfungen erworben wurde. A+ ist der umgekehrte Fall: Es verlängert nichts, was darüber liegt. Aber Network+, Security+, Linux+, CySA+, PenTest+ und SecurityX verlängern A+ alle vollständig, es kostet dich also nichts extra, sobald du eine davon hast.

Auch Versionen laufen ab. Security+ SY0-701 ist im November 2023 gestartet, und CompTIA gibt an, dass eine Prüfung in der Regel drei Jahre nach dem Start eingestellt wird, für SY0-701 also voraussichtlich 2026. Der Nachfolger ist schon sichtbar: Die Entwurfsziele, die CompTIA für Security+ V8 veröffentlicht, nennen die Prüfung auf dem Deckblatt SY0-801. Ein Starttermin ist nicht angekündigt. Buchst du Security+ heute, buchst du SY0-701. Willst du stattdessen im nächsten Frühjahr antreten, sieh vor jedem Materialkauf auf der Prüfungsseite nach.

Bereit zum Üben?

7 Tage kostenlos testen, jederzeit kündbar.

Download on the App Store