Si acabas de entrar en el sector y donde quieres aterrizar es un help desk, empieza por A+. ¿Ya trabajas en IT, te manejas con redes y apuntas a un puesto en seguridad? Reserva Security+ y sáltate lo que hay por debajo. Si todavía no has decidido si IT va a ser tu carrera, Tech+ es la vía más corta para averiguarlo. Tu punto de entrada sale del trabajo que ya has hecho.
CompTIA publica recomendaciones, nunca requisitos. Cada página de examen indica una «experiencia recomendada» y nada más fuerte que eso, y CompTIA dice sin rodeos que puedes presentarte a CySA+ sin haber obtenido Security+. Los diagramas de pirámide que colocan A+ en la base describen un recorrido habitual, no una obligación.
¿Qué certificación de CompTIA deberías hacer primero?
Todas las puntuaciones de aprobado que aparecen aquí son puntuaciones escaladas, no un porcentaje de respuestas correctas. CompTIA nunca publica cómo se traducen las respuestas en bruto a esa escala, así que el número marca el listón y nada más.
Tech+ (FC0-U71) es para quien todavía está decidiendo si IT es su trabajo. CompTIA no indica ninguna experiencia previa como necesaria, y el examen llega a un máximo de 70 preguntas en 60 minutos. Es además el único examen de esta página cuyos tipos de pregunta CompTIA describe como solo de opción múltiple. Apruebas con 650. El rol que CompTIA imprime a su lado, «Career Builder», es una forma amable de decir que todavía no es un puesto de trabajo.
A+ es la credencial del help desk, y son dos exámenes: 220-1201 y 220-1202, que puedes hacer en cualquier orden pero de la misma versión. Core 1 cubre hardware y redes, y lo apruebas con 675. CompTIA pone el listón de Core 2 más alto, en 700, para sistemas operativos y seguridad. Los dos llegan a un máximo de 90 preguntas en 90 minutos, con preguntas basadas en rendimiento intercaladas.
Security+ (SY0-701) es por donde debería empezar cualquiera que ya entienda cómo funciona una red. CompTIA pone el listón en 750 sobre su escala de 100 a 900 y recomienda antes Network+ más dos años en un puesto de administrador de seguridad o de sistemas. La bifurcación más habitual de este recorrido es si necesitas el examen de Network+ o solo los conocimientos de redes. La comparación entre Network+ y Security+ explica cómo distinguirlo.
¿Puedes saltarte A+?
La mayoría de quienes leen esto, sí. CompTIA recomienda 12 meses en un puesto de especialista de soporte IT antes de A+, así que el examen está escrito para alguien que ya hace ese trabajo. Si tienes ese año a tus espaldas y apuntas a redes o a seguridad, el año es la cualificación y A+ solo certifica lo que ya muestra tu currículum.
Los empleadores del sector defensa piden A+ por su nombre: CompTIA lo asigna a roles del marco DoD 8140, entre ellos especialista de soporte técnico, administrador de sistemas y especialista de soporte de infraestructura de defensa cibernética. Y si donde quieres trabajar es un help desk, A+ es la credencial de ese puesto.
A+ no renueva nada por encima de sí mismo, pero Network+ y Security+ renuevan A+ por completo, así que el A+ de tu currículum se mantiene vigente con cualquiera de los dos, sin una cuota aparte.
¿La hoja de ruta de CompTIA te obliga a hacerlas en orden?
No, y aun así publica un orden recomendado: Network+, luego Security+, luego CySA+ y luego las especializaciones avanzadas de ciberseguridad. Preguntada por si puedes ir directo a CySA+, CompTIA responde que sí puedes, y que rara vez tiene sentido sin una experiencia considerable en ciberseguridad.
Las propias líneas de experiencia recomendada de CompTIA llevan la misma progresión, con un hueco en el medio: por encima de A+, CySA+ es el único examen de esta lista cuya línea no nombra ninguna certificación anterior. Lo que quiere que tengas detrás:
- A+: 12 meses de trabajo práctico de soporte IT
- Network+: A+ más nueve a doce meses como administrador de redes junior
- Security+: Network+ más dos años en un puesto de administrador de seguridad o de sistemas
- CySA+: unos cuatro años como analista de SOC o de vulnerabilidades
- SecurityX: diez años en IT, cinco de ellos de práctica real en seguridad, con Network+, Security+, CySA+, Cloud+ y PenTest+ o conocimientos equivalentes
Lee esa lista de arriba abajo y verás que la secuencia está hecha sobre todo de años trabajados, no de exámenes aprobados.
Cada certificación es un recibo de una experiencia que ya tienes. Sáltate una donde la experiencia sea real y pierdes poco; sáltate una donde falte y el examen siguiente te encuentra el agujero. Si no sabes de qué lado de esa línea estás, haz una tanda cronometrada sobre los objetivos vigentes antes de reservar. Saber cuándo estás listo es una cuestión de pruebas. Pass-IT construye preguntas de práctica para estos exámenes a partir de los objetivos publicados.
¿Qué viene después de Security+?
CompTIA clasifica las tres certificaciones siguientes como de mitad de carrera.
CySA+ (CS0-004) es el camino del Blue Team, y CompTIA usa ese término ella misma. Solo las operaciones de seguridad ya suponen el 34% del examen. CySA+ o Security+ trata si el paso que hay por debajo se puede saltar.
PenTest+ (PT0-003) es la contraparte de Red Team, para quienes CompTIA llama ethical hackers. Ataques y exploits es el dominio de más peso, con un 35%. Tiene los mismos 165 minutos que CySA+, para un máximo de 90 preguntas, y el mismo listón de 750. CompTIA recomienda de tres a cuatro años en el puesto.
SecAI+ (CY0-001) es una certificación de expansión, en palabras de CompTIA: habilidades de IA y automatización que complementan una certificación de seguridad que ya tienes. Es el examen más corto de la familia de seguridad, con un máximo de 60 preguntas en 60 minutos. Sus 600 son también el listón más bajo de esta página, y CompTIA recomienda tener detrás Security+, CySA+ o PenTest+ antes de presentarte.
SecurityX (CAS-005) está en el extremo del recorrido: CompTIA recomienda diez años de experiencia general en IT, cinco de ellos de práctica real en seguridad. SecurityX pertenece además a un grupo pequeño de exámenes de CompTIA sin ninguna puntuación escalada: aprobado o no aprobado. Merece la pena leer antes por qué SecurityX no es la secuela de Security+.
¿Qué ruta de CompTIA sirve para trabajos de cloud, Linux o datos?
CompTIA agrupa sus certificaciones en dos itinerarios: ciberseguridad, secuenciado examen por examen, e infraestructura, que combina A+, Network+, Security+, Server+, Linux+ y Cloud+ en bloques de nivel especialista y profesional, y ahí se queda. Data+ y Project+ no aparecen en ninguno de los dos bloques. El orden aquí lo construyes tú, a partir de la línea de experiencia recomendada de cada página de examen y de la cadena de renovaciones.
Linux+ (XK0-006) recomienda 12 meses con servidores Linux y pone su listón en 720. Renovarlo renueva A+. Cloud+ (CV0-004) recomienda de dos a tres años como administrador de sistemas o ingeniero cloud y se aprueba con 750. Cloud+ es una de las certificaciones de CompTIA aprobadas bajo DoD 8140, una lista que las propias páginas de CompTIA dejan en siete u ocho según cuál leas. La renovación depende de la versión. En la tabla de CompTIA, Cloud+ V3 tiene el alcance más amplio fuera del bloque de seguridad: renueva A+, Network+ y Linux+. La versión vigente, V4, CV0-004, aparece como que no renueva ninguna otra certificación de CompTIA. Si reservas Cloud+ hoy, esa certificación renueva Cloud+ y nada más. Para los exámenes de fabricante que van a su lado, mira la hoja de ruta de certificaciones cloud.
Server+ (SK0-005) mantiene la misma versión desde 2021 y no publica fecha de retirada, aunque los objetivos preliminares de una V6 están en la misma página que los preliminares de Security+ V8. El examen recomienda A+ más dos años en un entorno de servidores y se aprueba con 750. Data+ (DA0-002) y Project+ (PK0-005) son entradas laterales: Data+ se aprueba con 675 para el puesto de analista de datos, y Project+ con 710 para el de IT project manager. Ninguna de las dos renueva otra certificación de CompTIA, así que haz una u otra solo si ese es el puesto que quieres.
¿Caducan las certificaciones de CompTIA?
Sí. CompTIA escribe que tu certificación caduca tres años después de la fecha en que la obtienes, y la renuevas a través de su programa de formación continua. Tech+ queda fuera de ese reloj. CompTIA indica FC0-U71 sin caducidad y FC0-U71-CE con cinco años, que se renueva aprobando la versión más nueva del examen en lugar de con unidades de formación continua y una cuota.
Tener varias no significa renovar varias. La regla de CompTIA: cumple los requisitos de renovación de tu certificación de nivel más alto y las de abajo se renuevan con ella. Si tienes Network+ y Security+, la única en la que trabajas es Security+. SecurityX es la que más arrastra: renueva CySA+, PenTest+, Security+, Network+ y A+.
La trampa está en la propia nota al pie de CompTIA: las cuotas de formación continua no se eximen si la certificación superior no renueva por completo la inferior. Security+ renueva por completo Network+ y A+; CySA+ o PenTest+ renuevan por completo Security+ y todo lo que hay por debajo. Data+, Project+, SecAI+ y el Cloud+ vigente se renuevan solo a sí mismos, así que cada uno mantiene su propio ciclo y su propia cuota. En la tabla de CompTIA, Server+ renueva A+, pero solo un A+ obtenido con los exámenes de la serie 1100. A+ es el caso inverso: no renueva nada por encima de sí mismo. Pero Network+, Security+, Linux+, CySA+, PenTest+ y SecurityX renuevan A+ por completo, así que no te cuesta nada extra en cuanto tienes una de ellas.
Las versiones también caducan. Security+ SY0-701 salió en noviembre de 2023, y CompTIA indica que la retirada suele llegar tres años después del lanzamiento, con 2026 como estimación. El sucesor ya se ve: los objetivos preliminares que CompTIA publica para Security+ V8 nombran el examen SY0-801 en su portada. No hay fecha de lanzamiento anunciada. Si reservas Security+ hoy, estás reservando SY0-701. Si en cambio piensas presentarte la primavera que viene, mira la página del examen antes de comprar cualquier material.