La ruta de certificaciones de CompTIA, explicada para 2026
Por el fundador de CertOwl • Publicado • 4 min de lectura
Respuesta rápida
La ruta central de CompTIA es A+, luego Network+ y luego Security+. Después del Security+ te especializas, con CySA+ para trabajo defensivo de analista o PenTest+ para pruebas ofensivas, y SecurityX está en la cima. Ningún paso es requisito previo formal, así que te subes a la escalera donde tu experiencia ya te coloca.
CompTIA dibuja sus certificaciones como una escalera, y por una vez la imagen de marketing coincide con cómo funciona la contratación. Cada peldaño corresponde a un nivel de empleo: técnico de soporte, administrador de redes o de sistemas, analista de seguridad, especialista sénior. Lo que la imagen no te dice es cuánto cuesta cada peldaño, cómo cambió hace poco la mitad de arriba, y que nadie comprueba si subiste los peldaños de abajo. Esta es la ruta completa en un solo lugar.
La escalera de un vistazo
Abajo del todo está el Tech+, el antiguo ITF+, un certificado previo a la carrera para gente que todavía está decidiendo si IT es lo suyo. La mayoría de quienes buscan empleo se lo saltan. La ruta de verdad empieza con las tres centrales: A+ para soporte de IT, Network+ para redes, Security+ para fundamentos de seguridad. Encima vienen las certificaciones de especialista, CySA+ en el lado defensivo y PenTest+ en el ofensivo, y en la cima está SecurityX, el examen de nivel experto que antes se llamaba CASP+.
Una regla da forma a todo lo demás: ninguna de estas exige ninguna de las otras. CompTIA publica la experiencia recomendada para cada examen, pero las recomendaciones no son requisitos previos. Puedes inscribirte mañana en cualquier peldaño.
Las tres centrales
El A+ es la puerta de entrada para quien viene de fuera de IT. Son dos exámenes, 220-1201 y 220-1202, de unos $274 cada uno, así que aproximadamente $548 antes de contar materiales de estudio. Enseña hardware, sistemas operativos y resolución de problemas, y las ofertas de help desk lo piden por su nombre.
El Network+ (N10-009, $399) cubre subneteo, enrutamiento, conmutación y redes inalámbricas, la capa que toda certificación posterior da por sabida en silencio. El Security+ (SY0-701, $439) es la certificación de seguridad más solicitada en las ofertas de nivel inicial y un requisito formal en el trabajo de defensa de EE. UU., que cubrimos en nuestra guía de la DoD 8140.
Juntas, las tres suman unos $1,386 a precio de lista, menos a través de revendedores autorizados, y un principiante motivado puede sacar las tres en aproximadamente un año. Si necesitas las tres es otra pregunta: nuestra guía para elegir tu primera certificación de CompTIA repasa quién debería empezar dónde, y quién puede saltarse un peldaño por completo.
Después del Security+: defensa u ofensiva
Aquí es donde la ruta se bifurca. El CySA+ es la rama del equipo azul, orientada al trabajo de analista de SOC y detección de amenazas: análisis de logs, respuesta a incidentes, gestión de vulnerabilidades. Pasó a una nueva versión del examen, CS0-004, en junio de 2026, sumando contenido de nube y de IA, y el voucher cuesta $439.
El PenTest+ (PT0-003, también $439) es la rama del equipo rojo: delimitar, ejecutar y reportar pruebas de penetración. Ninguna es mejor en abstracto. Los roles defensivos son mucho más numerosos; los ofensivos son más especializados y más difíciles de conseguir como primer empleo en seguridad. Un efecto secundario útil: aprobar cualquiera de las dos renueva tu Security+ automáticamente, porque un examen superior de CompTIA renueva todo lo que está por debajo.
El peldaño más alto: SecurityX
El SecurityX (CAS-005, $509) es el examen de nivel experto, renombrado desde CASP+ en el cambio de marca de la línea avanzada de CompTIA. A diferencia de las certificaciones enfocadas en gestión de este nivel, se mantiene técnico: preguntas de arquitectura, ingeniería y operaciones para gente que sigue trabajando con las manos en la masa. Está pensado para profesionales con años de experiencia en seguridad a la espalda, así que pertenece al final de un plan, no al principio.
Súbete a la escalera donde ya estás parado
El error más común con esta ruta es tratarla como una fila donde hay que entrar por el final. Si ya arreglas computadoras para vivir, el A+ certifica en gran parte lo que ya sabes. Si ya tienes un rol de redes, el Security+ es un siguiente examen razonable. Pagar $548 por una certificación que no va a cambiar tus perspectivas laborales es el error a evitar, y cada peldaño que te saltas es dinero que te quedas. Nuestra calculadora de costos suma cualquier combinación que estés considerando, repeticiones incluidas.
El error inverso también existe. Saltar al CySA+ o al PenTest+ sin los fundamentos del nivel Security+ suele terminar en una repetición cara, porque los exámenes de especialista dan por sabido ese vocabulario en cada página.
Ponte a prueba: 3 preguntas rápidas
¿Por qué, en un programa de concientización maduro, se ofrece a los usuarios una capacitación específica basada en roles en lugar de una única capacitación idéntica para todos los empleados?
La capacitación basada en roles alinea el contenido con los riesgos y deberes reales de cada grupo (los desarrolladores con la codificación segura, finanzas con el fraude BEC, etc.), lo que la hace más efectiva que la capacitación genérica. No reemplaza los controles técnicos ni sirve como medio de castigo.
Una empresa almacena y procesa los datos de las tarjetas de pago de los clientes. ¿Qué marco regulatorio define directamente los requisitos de seguridad para el manejo de dichos datos?
La respuesta correcta es PCI DSS porque es el estándar de la industria que prescribe directamente controles para proteger los datos del titular de la tarjeta, por ejemplo cifrado, segmentación de red y control de acceso. HIPAA se relaciona con los datos de salud, SOX con la información financiera de las empresas públicas, y RGPD con los datos personales de los ciudadanos de la UE, por lo que ninguno de ellos se dirige específicamente a los datos de tarjetas.
Una organización forma un comité que se reúne regularmente para revisar y aprobar los cambios propuestos a los sistemas de TI antes de que se implementen en producción. ¿Cómo se llama tal órgano?
Un CAB (Change Advisory Board) es un órgano que evalúa, prioriza y aprueba las solicitudes de cambio como parte del proceso de gestión de cambios. Un comité directivo proporciona dirección estratégica, pero no aprueba cambios técnicos individuales.
Resultado: · Cientos más con explicaciones, gratis en la app: Descarga CertOwl en el App Store
Preguntas frecuentes
¿Tengo que sacar las certificaciones de CompTIA en orden?
No. El orden es una recomendación, no una regla. Cualquier examen está abierto a cualquiera, y los empleadores solo ven lo que aprobaste, no lo que te saltaste.
¿Una certificación superior renueva las inferiores?
Sí. Aprobar un examen superior de CompTIA, como el CySA+ después del Security+, renueva las certificaciones inferiores automáticamente bajo el programa de educación continua.
¿Cuánto tarda la ruta completa?
Las tres centrales le llevan a la mayoría de los principiantes alrededor de un año en total. Los peldaños de especialista suelen llegar tras uno o dos años en un rol real, porque su material se apoya en la experiencia laboral.
CertOwl cubre el núcleo de esta ruta en una sola app, y los tracks de A+ y Network+ son completamente gratis: lecciones diarias cortas, flashcards con repetición espaciada y preguntas de práctica originales escritas a partir de los objetivos de examen publicados. Unos minutos concentrados al día, desde tu teléfono, incluso sin conexión.
Descarga CertOwl en el App StoreDescarga gratis · A+ y Network+ totalmente gratis
+ lecciones diarias, tarjetas y simulacros completos