EnglishDeutschFrançaisEspañolPortuguês

CompTIA · COMPTIA-SECAI · Intermediate

CompTIA SecAI+ — Preguntas de práctica y simulacro de examen

Prepara COMPTIA-SECAI con preguntas de práctica originales y respuestas explicadas con claridad. Pide más detalles a Alex, tu tutor de IA, usa tus resultados para identificar los temas que necesitas repasar y practica cómo distribuir tu tiempo con simulacros de examen cronometrados.

60Preguntas del simulacro
60minTiempo límite
600/ 900Puntuación para aprobar

Contrastado con CompTIA · agosto de 2026 · Versión actual del examen

Revisado por David Braun, Fundador · 27 de agosto de 2026

Acerca del examen

CompTIA SecAI+ (CY0-001) valida la experiencia en la seguridad de sistemas de IA y la integración de IA en operaciones de ciberseguridad. Lanzada el 17 de febrero de 2026, certifica a profesionales que pueden asegurar sistemas de IA utilizando controles técnicos, usar IA para fortalecer la postura de seguridad corporativa mientras automatizan tareas de seguridad, y comprender cómo la gobernanza, el riesgo y el cumplimiento impactan las tecnologías de IA a escala global. El examen está dirigido a profesionales de ciberseguridad con 3-4 años de experiencia en TI, incluidos 2+ años de experiencia práctica en ciberseguridad, idealmente con Security+, CySA+, PenTest+, o equivalente. Cubre cuatro dominios: Conceptos Básicos de IA Relacionados con la Ciberseguridad (17%), Asegurar Sistemas de IA (40%), Seguridad Asistida por IA (24%), y Gobernanza, Riesgo y Cumplimiento de IA (19%). Los temas abarcan fundamentos de machine learning y deep learning, modelado de amenazas de IA usando OWASP LLM/ML Top 10 y MITRE ATLAS, implementación de controles de seguridad para sistemas de IA, técnicas de protección de datos, monitoreo de prompts, vectores de ataque mejorados con IA como deepfakes y phishing automatizado, y cumplimiento con la EU AI Act, NIST AI RMF, y estándares ISO de IA.

Prueba cinco preguntas de COMPTIA-SECAI

Practica con cinco preguntas del banco actual de CompTIA SecAI+ de la app, con sus respuestas y explicaciones.

Protección de sistemas de IA1 / 5

¿Qué control de seguridad actúa como filtro entre las entradas del usuario y un LLM para detectar y bloquear prompts maliciosos?

AlexExplicación completa de Alex

Un firewall de prompts es un control de seguridad específico para IA, diseñado para filtrar e inspeccionar las entradas del usuario antes de que lleguen al modelo de lenguaje. Funciona de forma parecida a un Web Application Firewall, pero está creado a propósito para las interacciones con LLM. Los firewalls de prompts analizan los prompts entrantes en busca de patrones asociados a prompt injection, intentos de jailbreak y violaciones de políticas. Pueden bloquear o sanear las entradas maliciosas y registrar la actividad sospechosa. Algunos firewalls de prompts también inspeccionan las salidas del modelo en busca de fugas de datos sensibles o contenido dañino. Este es un control de gateway clave en el examen SecAI+, y cae dentro de la categoría de controles de seguridad del modelo, junto con los rate limits, los límites de tokens y los controles de acceso a endpoints. Consejo para el examen: los firewalls de prompts son controles de seguridad de IA del lado de la entrada — se sitúan en el gateway entre los usuarios y el modelo.

Fuentedevelopers.cloudflare.com

Seguridad asistida por IA2 / 5

Un equipo de SOC está implementando un flujo de respuesta a incidentes asistido por IA. Cuando se dispara una alerta de severidad alta, el sistema debe crear automáticamente un ticket, reunir los logs relevantes y sugerir un playbook de respuesta, manteniendo a un analista humano dentro del circuito de decisión. ¿Qué combinación de tecnologías habilita este flujo de trabajo?

AlexExplicación completa de Alex

Separa los requisitos y fíjate qué tecnología satisface cada uno. Crear un ticket, reunir los logs relevantes y sugerir un playbook son tres acciones en tres sistemas distintos, y eso es orquestación. Hacerlo automáticamente cuando se dispara una alerta de severidad alta es automatización impulsada por IA. Dejar la decisión final en manos de un analista es validación human-in-the-loop. Una plataforma SOAR — security orchestration, automation and response — es la categoría creada exactamente para esa combinación: conjuntos preconfigurados de acciones de remediación que se ejecutan automáticamente cuando una alerta o un incidente coincide con una regla, o que un analista dispara manualmente durante una investigación.

Cada alternativa deja fuera uno de los requisitos. Las reglas de correlación estáticas detectan y alertan, pero no actúan, así que no se abre ningún ticket ni se recoge ningún log. Un chatbot sin integraciones puede conversar sobre un incidente, pero no llega al sistema de tickets ni al almacén de logs, así que nada de lo que sugiera se puede ejecutar. Un runbook manual impulsado por trabajos programados no es ni orientado a eventos ni adaptativo, porque se ejecuta por temporizador sin importar lo que haya pasado y una persona sigue realizando cada paso.

Consejo de examen: lee los verbos del enunciado. Detectar apunta a monitoreo, orquestar y remediar apuntan a herramientas de respuesta, y un punto de decisión humano explícito te dice que la respuesta buscada mantiene al analista en el circuito en lugar de eliminarlo.

Fuentelearn.microsoft.com

Gobernanza, riesgo y cumplimiento de AI3 / 5

¿Qué marco regulatorio usa un sistema de clasificación basado en riesgo (riesgo inaceptable, alto, limitado, mínimo) para aplicaciones de AI?

AlexExplicación completa de Alex

El EU AI Act es una legislación emblemática que establece un marco regulatorio basado en riesgo para la inteligencia artificial. Clasifica los sistemas de AI en cuatro niveles de riesgo: riesgo inaceptable (prohibido directamente, como los sistemas de puntuación social), riesgo alto (sujeto a requisitos estrictos, incluidas evaluaciones de conformidad, como AI en contratación o aplicación de la ley), riesgo limitado (obligaciones de transparencia, como chatbots que deben revelar que son AI) y riesgo mínimo (sin requisitos específicos, como filtros de spam). Las organizaciones que implementan AI en la UE o procesan datos de ciudadanos de la UE deben cumplir con los requisitos del nivel correspondiente. La Ley también incluye disposiciones para modelos de AI de propósito general, como los modelos de lenguaje grandes. Entender la clasificación de riesgos del EU AI Act es fundamental para el examen SecAI+ porque representa el enfoque regulatorio más completo para la gobernanza de AI a nivel global. Consejo de examen: el EU AI Act tiene cuatro niveles de riesgo: recuerda la jerarquía desde inaceptable hasta mínimo.

Fuentedigital-strategy.ec.europa.eu

Conceptos básicos de IA relacionados con la ciberseguridad4 / 5

Un equipo de seguridad está documentando las prácticas de manejo de datos de una pipeline de IA. Necesita rastrear de forma verificable el origen y el historial completo de un conjunto de datos, desde su fuente y a través de cada transformación, para demostrar su confiabilidad. ¿Qué concepto de procesamiento de datos del objetivo 1.2 describe mejor el rastreo del origen y el historial de un conjunto de datos?

AlexExplicación completa de Alex

El objetivo 1.2 enumera los conceptos de procesamiento de datos esenciales para la seguridad de los datos en IA: limpieza de datos, verificación, lineage, integridad, provenance, augmentation y balancing. Data provenance registra el origen y la propiedad de los datos, mientras que data lineage rastrea su movimiento y sus transformaciones a lo largo de la pipeline; juntos establecen la confiabilidad y respaldan las auditorías y la investigación de incidentes. Esto importa para la seguridad porque los datos envenenados o manipulados son mucho más fáciles de detectar cuando el origen y el historial están documentados y son verificables. No confundas provenance/lineage con augmentation (crear datos sintéticos), balancing (corregir el desbalance de clases) ni watermarking (incrustar marcas de propiedad o detectar contenido generado por IA). Consejo para el examen: 'de dónde vinieron los datos y cómo se transformaron' equivale a provenance y lineage.

Fuenteonlc.com

Protección de sistemas de IA5 / 5

Un equipo de plataforma está levantando un gateway de LLM compartido. Finanzas necesita atribución de costos por consumidor, y el tráfico de un solo equipo de producto nunca debe poder agotar el throughput compartido y dejar sin recursos a los demás equipos. ¿Qué control del gateway satisface de forma más directa ambos requisitos?

AlexExplicación completa de Alex

Dos requisitos tienen que cumplirse con un solo control, y eso reduce el campo rápidamente. La atribución de costos necesita contabilidad por consumidor; el aislamiento de reparto justo necesita un techo por consumidor. Una política de límite de tokens en el gateway entrega ambas cosas, porque aplica límites por consumidor de la API en función del consumo de tokens y te deja fijar una tasa de tokens por minuto junto con una cuota sobre un periodo más largo, asociada a algo que identifique a quien llama, como una clave de suscripción.

Los tokens son la unidad correcta. Tanto el costo como la capacidad del backend en un modelo de lenguaje escalan con los tokens y no con la cantidad de solicitudes, así que un simple límite de solicitudes por minuto es una mala aproximación: un único prompt muy largo puede consumir más capacidad que mil cortos y aun así pasar una verificación de tasa de solicitudes. Llevar el contador por consumidor es lo que convierte una válvula de seguridad global en aislamiento, porque un equipo que llega a su techo queda limitado sin tocar el margen de nadie más.

Los distractores resuelven otros problemas. Un filtro de temas denegados es un control de seguridad de contenido y no mide nada. El caching semántico reduce las llamadas al backend para prompts repetidos, lo que ayuda al costo promedio pero no garantiza nada sobre equidad ni atribución. Una ventana de contexto más grande aumenta cuánto puede consumir una sola solicitud, lo que empeora el riesgo de inanición en lugar de mejorarlo.

Consejo de examen: cuando una pregunta sobre gateways combina costo con capacidad, busca el control cuya unidad son los tokens y cuyo alcance es la clave de consumidor.

Fuentelearn.microsoft.com

Las preguntas de la app están actualmente en inglés. Las traducciones de esta vista previa solo se aplican a la vista previa. Consulta con el proveedor de la certificación los idiomas disponibles para el examen oficial.

333 preguntas de práctica

El banco de preguntas de Pass-IT te ofrece material para practicar para COMPTIA-SECAI. Un simulacro de Pass-IT incluye 60 preguntas y un tiempo límite de 60 minutos; estos son los ajustes de la práctica.

Datos del banco de preguntas: COMPTIA-SECAI

Datos del examen contrastados con CompTIA27 de agosto de 2026

fecha de la última comprobación con la fuente oficial de CompTIA

Puntuación para aprobar600 / 900

según lo publicado por CompTIA

Objetivos de la guía15 objetivos enumerados en la guía oficial

distribuidos entre 4 dominios en la guía oficial del examen

Tamaño del banco333 preguntas

= El tamaño del banco equivale a 5 conjuntos de 60 preguntas. Esto no significa que cada simulacro utilice un conjunto distinto.

Dominios del temario4 dominios en el temario del examen

Securing AI Systems 143 · AI-Assisted Security 69 · AI Governance, Risk, and Compliance 70 · Basic AI Concepts Related to Cybersecurity 51

Registradas como contrastadas con fuentes315 de 333

preguntas cuya respuesta, opciones y explicación constan como contrastadas con la documentación oficial de CompTIA

Contenido del examen

Securing AI Systems domina el temario con un 40%, y cubre threat modeling, controles de seguridad para modelos y datos, y la detección de ataques específicos de IA como datos de entrenamiento envenenados o un prompt inyectado. Le sigue AI-Assisted Security con 24%, que evalúa cómo las herramientas de IA apoyan el trabajo de seguridad y, al mismo tiempo, amplían la superficie de ataque. AI Governance, Risk, and Compliance (19%) y Basic AI Concepts Related to Cybersecurity (17%) completan el examen: marcos regulatorios y los conceptos básicos de IA y machine learning que el resto del temario da por sabidos.

Con ese reparto, SecAI+ se parece más a un examen de especialista que a uno panorámico. Dos quintas partes de las preguntas se concentran en asegurar sistemas de IA de forma directa, así que una cultura general de IA sacada de los dominios más pequeños no te va a compensar los huecos en ese dominio central. Quienes vienen de seguridad tradicional sin haber estudiado IA suelen encontrar ahí la parte más difícil de cubrir, porque esos modelos de amenaza no se traducen limpiamente al mundo de la seguridad de redes o de aplicaciones.

Temario del examen: COMPTIA-SECAI

Securing AI Systems40%

Apply AI-specific threat-modeling resources such as the OWASP LLM Top 10 and MITRE ATLAS, and implement model, gateway, access, and data security controls (encryption, anonymization, guardrails) for AI systems. Also covers monitoring and auditing AI systems for quality and compliance, and analyzing attacks such as prompt injection and model poisoning with appropriate compensating controls.

≈ 28 h
AI-Assisted Security24%

Use AI-enabled tools such as IDE plug-ins and chatbots to support security tasks like vulnerability analysis and threat modeling, explain how AI enhances attack vectors such as deepfakes and automated attack generation, and apply AI to automate tasks including CI/CD security scanning and incident response.

≈ 17 h
AI Governance, Risk, and Compliance19%

Explain organizational governance structures and roles that support AI initiatives, summarize risks associated with AI such as bias, data leakage, and shadow AI, and describe how frameworks and regulations like the EU AI Act and NIST AI RMF affect AI development and use.

≈ 13 h
Basic AI Concepts Related to Cybersecurity17%

Compare AI types and training techniques such as machine learning, deep learning, and prompt engineering, explain data security considerations including data lineage and retrieval-augmented generation, and describe security practices across the AI development life cycle from data collection to monitoring.

≈ 12 h

Formato del examen y tipos de preguntas

El examen CompTIA SecAI+ (CY0-001) tiene un máximo de 60 preguntas, entre opción múltiple y preguntas basadas en desempeño, dentro de una ventana de 60 minutos: una sesión más corta y más densa que la de la mayoría de los exámenes de CompTIA. La calificación usa la escala estándar de 100 a 900, con 600 como puntaje mínimo para aprobar. Las preguntas basadas en desempeño se plantean por escenarios y miden tu criterio operativo sobre riesgos y controles de IA, no si recuerdas la terminología.

Tipos de preguntas: COMPTIA-SECAI

Opción múltiple71%

Selecciona la única respuesta que mejor cumpla los requisitos de la pregunta.

Arrastrar y soltar12%

Mueve los elementos a las posiciones o grupos indicados, o colócalos en el orden que pide la tarea.

Respuesta múltiple11%

Selecciona varias respuestas. Sigue las instrucciones de la pregunta sobre cuántas debes elegir.

Basada en desempeño6%

Completa una tarea práctica en un entorno simulado siguiendo los requisitos indicados.

Consulta a CompTIA para conocer la información oficial sobre los formatos de preguntas. Las proporciones mostradas describen el banco de práctica de Pass-IT y no determinan las del examen oficial.

Preparación para COMPTIA-SECAI

El examen CompTIA SecAI+ (CY0-001) se aplica en centros de evaluación Pearson VUE y también en línea con supervisor, en inglés y japonés. La certificación tiene una vigencia de tres años y se renueva a través del programa de educación continua de CompTIA.

Preparación y aspectos prácticos: COMPTIA-SECAI

Preparación

Ejemplo de tiempo de estudio40–105 h

rango orientativo para planificar: de 40 h con experiencia relevante a 105 h si empiezas desde cero; tus necesidades pueden quedar fuera de este rango

NivelIntermedio
Conocimientos recomendadosNo hay requisitos formales. Se recomienda tener la certificación CompTIA Security+ y experiencia con sistemas de AI/ML.

Obtención y mantenimiento de la certificación

ModalidadPearson VUE (presencial o supervisado en línea)
Política de repeticiónSin período de espera entre el primer y el segundo intento; al menos 14 días naturales antes del tercer intento y de cada uno posterior. Se cobra el precio completo del examen en cada intento. Sin número máximo de intentos.
Validez de la certificación3 años

Acumula créditos CE dentro del ciclo de certificación de 3 años a través del programa CompTIA CE

Errores frecuentes

Temas para repasar: COMPTIA-SECAI

  1. 01AI Security Risks

    Entender los ataques adversarios, el envenenamiento de datos, el robo de modelos y la inyección de prompts

  2. 02AI Governance

    Conoce los marcos de ética en IA, la detección de sesgos, los requisitos de explicabilidad y el cumplimiento regulatorio

  3. 03ML Pipeline Security

    Asegurar todo el ciclo de vida de ML: recolección de datos, entrenamiento, despliegue y monitoreo

  4. 04AI-Powered Defense

    Entender cómo la IA potencia el SIEM, la detección de amenazas, la analítica de comportamiento y la respuesta automatizada

Preguntas frecuentes

¿Cuánto dura el examen CompTIA SecAI+?

El examen CompTIA SecAI+ tiene 60 preguntas y un tiempo límite de 60 minutos.

¿Qué puntuación necesito para aprobar CompTIA SecAI+?

La puntuación necesaria para aprobar el examen CompTIA SecAI+ es 600 / 900.

¿Qué errores conviene revisar al preparar CompTIA SecAI+?

Entre los temas que conviene repasar están AI Security Risks, AI Governance, ML Pipeline Security, AI-Powered Defense. Trabaja con ejemplos para comprobar que entiendes las diferencias y puedes justificar tu respuesta.

¿Qué es CompTIA SecAI+?

SecAI+ es la certificación de CompTIA para asegurar sistemas de IA y para usar IA dentro de las operaciones de seguridad. Cubre la protección de modelos y pipelines de ML, la defensa asistida por IA, y el lado de gobernanza y riesgo al desplegar IA. El examen tiene 60 preguntas en 60 minutos e incluye tareas basadas en desempeño.

¿Necesitas Security+ antes de SecAI+?

No, no hay requisitos formales. CompTIA recomienda Security+ más experiencia con sistemas de IA y ML, y esa recomendación describe bien el examen: da por sentados los conceptos básicos de seguridad y dedica su tiempo a lo que la IA cambia en ellos.

¿Qué dominios de SecAI+ pesan más?

Securing AI systems domina con 40%, seguido de AI-assisted security con 24%, AI governance, risk and compliance con 19% y basic AI concepts con 17%. CompTIA publica el reparto, así que dos quintas partes de tu preparación le corresponden a asegurar los propios sistemas de IA.

¿Cómo renuevas SecAI+?

SecAI+ tiene una validez de tres años. Se renueva mediante el programa de educación continua de CompTIA, juntando créditos CE a lo largo del ciclo en lugar de volver a presentar el examen.

¿Qué pasa si repruebas SecAI+?

No hay período de espera entre el primer y el segundo intento. A partir del tercer intento CompTIA exige al menos 14 días calendario, y no hay un número máximo de intentos.

Una certificación, 12 meses

Práctica para COMPTIA-SECAI

Centra tu práctica en una certificación o elige Pro para practicar todas las certificaciones.

Empezar una sesión de práctica gratuitaPrueba las primeras 20 preguntas sin tarjeta para ver si la práctica te resulta útil.

Para compras elegibles: garantía de devolución del dinero si no apruebas tu examen.

Ver condiciones de la garantía →