CompTIA certifikacijski put, objašnjen za 2026.
Piše osnivač CertOwla • Objavljeno • 3 min čitanja
Brzi odgovor
Osnovni CompTIA put je A+, pa Network+, pa Security+. Nakon Security+ se specijaliziraš, s CySA+ za obrambeni analitičarski posao ili PenTest+ za ofenzivno testiranje, a na vrhu sjedi SecurityX. Nijedan korak nije formalni preduvjet, pa se na ljestve uključuješ ondje gdje te tvoje iskustvo već smjestilo.
CompTIA svoje certifikacije crta kao ljestve i, za promjenu, marketinška slika odgovara tome kako zapošljavanje stvarno funkcionira. Svaka prečka odgovara razini posla: tehničar podrške, mrežni ili sistemski administrator, sigurnosni analitičar, stariji specijalist. Ono što ti slika ne kaže jest koliko koja prečka košta, kako se gornja polovica nedavno promijenila i da nitko ne provjerava jesi li se popeo preko donjih prečki. Ovo je cijeli put na jednom mjestu.
Ljestve na prvi pogled
Na dnu sjedi Tech+, nekadašnji ITF+, certifikat za razdoblje prije karijere, namijenjen ljudima koji tek odlučuju je li IT uopće za njih. Većina tražitelja posla ga preskače. Pravi put počinje s osnovnom trojkom: A+ za IT podršku, Network+ za mreže, Security+ za temelje sigurnosti. Iznad njih dolaze specijalističke certifikacije, CySA+ na obrambenoj strani i PenTest+ na napadačkoj, a na vrhu sjedi SecurityX, ispit ekspertne razine koji se prije zvao CASP+.
Jedno pravilo oblikuje sve ostalo: nijedna od ovih certifikacija ne zahtijeva nijednu drugu. CompTIA za svaki ispit objavljuje preporučeno iskustvo, ali preporuke nisu preduvjeti. Za bilo koju prečku možeš se prijaviti već sutra.
Osnovna trojka
A+ je ulazna točka za ljude koji dolaze izvan IT-a. To su dva ispita, 220-1201 i 220-1202, po otprilike $274 svaki, dakle oko $548 prije materijala za učenje. Uči hardver, operacijske sustave i rješavanje problema, a oglasi za helpdesk traže ga poimence.
Network+ (N10-009, $399) pokriva subnetiranje, usmjeravanje, preklapanje i bežične mreže, dakle sloj koji svaka kasnija certifikacija tiho pretpostavlja. Security+ (SY0-701, $439) najtraženija je sigurnosna certifikacija u oglasima za ulazne pozicije i formalan uvjet u američkim obrambenim poslovima, što smo obradili u našem vodiču o DoD 8140.
Sve tri zajedno stoje oko $1,386 po punoj cijeni, manje preko ovlaštenih preprodavača, a motiviran početnik može ih riješiti u otprilike godinu dana. Trebaju li ti baš sve tri, drugo je pitanje: naš vodič za izbor prve CompTIA certifikacije prolazi kroz to tko bi trebao krenuti odakle i tko može mirne duše preskočiti prečku.
Nakon Security+: obrana ili napad
Tu se put račva. CySA+ je grana plavog tima, usmjerena na posao SOC analitičara i otkrivanje prijetnji: analiza logova, odgovor na incidente, upravljanje ranjivostima. U lipnju 2026. prešao je na novu verziju ispita, CS0-004, s dodanim gradivom o oblaku i AI-ju, a vaučer stoji $439.
PenTest+ (PT0-003, također $439) grana je crvenog tima: opseg, izvođenje i izvještavanje penetracijskih testova. Nijedna nije bolja sama po sebi. Obrambenih uloga daleko je više; ofenzivne su specijaliziranije i teže ih je dobiti kao prvi posao u sigurnosti. Korisna nuspojava: prolaskom bilo koje od njih automatski obnavljaš Security+, jer viši CompTIA ispit obnavlja sve ispod sebe.
Najviša prečka: SecurityX
SecurityX (CAS-005, $509) ispit je ekspertne razine, preimenovan iz CASP+ u sklopu CompTIA-inog rebrendiranja napredne ponude. Za razliku od menadžerski usmjerenih certifikacija na toj razini, ostaje tehnički: pitanja iz arhitekture, inženjeringa i operacija za ljude koji i dalje rade rukama. Namijenjen je praktičarima s godinama sigurnosnog iskustva iza sebe, pa mu je mjesto na kraju plana, a ne na početku.
Uključi se na ljestve ondje gdje već stojiš
Najčešća pogreška s ovim putem jest tretirati ga kao red u koji se moraš uvrstiti na začelju. Ako već popravljaš računala za život, A+ uglavnom potvrđuje ono što ionako znaš. Ako već radiš na mrežnoj poziciji, Security+ je razuman sljedeći ispit. Platiti $548 za certifikaciju koja ti neće promijeniti izglede za posao pogreška je koju želiš izbjeći, a svaka preskočena prečka je ušteđen novac. Naš kalkulator troška ispita zbrojit će koju god kombinaciju razmatraš, uključujući i ponovne izlaske.
Postoji i obrnuta pogreška. Skok na CySA+ ili PenTest+ bez temelja na razini Security+ obično završi skupim ponovnim izlaskom, jer specijalistički ispiti taj rječnik pretpostavljaju na svakoj stranici.
Provjeri se: 3 brza pitanja
Zašto se u zrelom programu svijesti korisnicima daju usmjerene, uloga-specifične obuke (role-based training) umjesto jedne iste obuke za sve zaposlenike?
Role-based (uloga-specifična) obuka usklađuje sadržaj sa stvarnim rizicima i dužnostima svake skupine (programeri o sigurnom kodu, financije o BEC prijevarama itd.), čime je učinkovitija od generičke. Ne zamjenjuje tehničke kontrole niti služi kažnjavanju.
Tvrtka pohranjuje i obrađuje podatke o platnim karticama korisnika. Koji regulatorni okvir izravno definira sigurnosne zahtjeve za rukovanje takvim podacima?
Točan je PCI DSS jer je to industrijski standard koji izravno propisuje kontrole za zaštitu podataka o platnim karticama (cardholder data), primjerice enkripciju, segmentaciju mreže i kontrolu pristupa. HIPAA se odnosi na zdravstvene podatke, SOX na financijsko izvještavanje javnih tvrtki, a GDPR na osobne podatke građana EU-a, pa nijedan od njih ne cilja specifično podatke o karticama.
Organizacija formira odbor koji se redovito sastaje kako bi pregledavao i odobravao predložene izmjene IT sustava prije njihove implementacije u produkciju. Kako se naziva takvo tijelo?
CAB (Change Advisory Board) je tijelo koje ocjenjuje, prioritizira i odobrava zahtjeve za izmjenama u sklopu procesa upravljanja promjenama (change management). Upravljački odbor (steering committee) daje strateško usmjerenje, a ne odobrava pojedinačne tehničke izmjene.
Rezultat: · Stotine ovakvih s objašnjenjima, besplatno u aplikaciji: Preuzmi CertOwl na App Storeu
Česta pitanja
Moram li CompTIA certifikacije polagati redom?
Ne moraš. Redoslijed je preporuka, a ne pravilo. Svaki ispit otvoren je svima, a poslodavci vide samo što si položio, ne i što si preskočio.
Obnavlja li viša certifikacija one niže?
Obnavlja. Prolazak višeg CompTIA ispita, primjerice CySA+ nakon Security+, automatski obnavlja niže certifikacije kroz program kontinuiranog obrazovanja.
Koliko traje cijeli put?
Osnovna trojka većini početnika uzme oko godinu dana ukupno. Specijalističke prečke obično dolaze nakon godine ili dvije u stvarnoj ulozi, jer se njihovo gradivo oslanja na radno iskustvo.
CertOwl pokriva srž ovog puta u jednoj aplikaciji, a A+ i Network+ programi potpuno su besplatni: kratke dnevne lekcije, flashcard kartice s ponavljanjem s razmakom i originalna pitanja za vježbu pisana prema objavljenim ciljevima ispita. Po nekoliko fokusiranih minuta dnevno, na mobitelu, čak i offline.
Preuzmi CertOwl na App StoreuBesplatno preuzimanje · A+ i Network+ potpuno besplatno
+ dnevne lekcije, kartice i pune simulacije ispita