Pontuação de aprovação do Security+: o que 750 de 900 realmente significa
Por SunTzu, fundador do CertOwl • Publicado em • 6 min de leitura
Resposta rápida
A pontuação de aprovação do CompTIA Security+ (SY0-701) é 750 em uma escala de 100 a 900. É uma pontuação escalonada, não uma porcentagem. A CompTIA atribui pesos às questões e equaliza as formas do exame, então ninguém consegue calcular exatamente quantas questões você pode errar. Você enfrenta até 90 questões em 90 minutos, e as questões baseadas em desempenho podem render crédito parcial.
A conta errada mais repetida nos fóruns de certificação é mais ou menos assim: a pontuação de aprovação do Security+ é 750 de 900, 750 dividido por 900 dá 83 por cento, logo você pode errar cerca de 15 das 90 questões e ainda passar. Cada passo desse raciocínio parece razoável, e cada passo desmorona quando você entende como a CompTIA realmente pontua o exame. Este artigo desmonta o sistema de verdade: o que o 750 mede, por que ninguém pode dizer exatamente quantas questões você pode errar, como as questões baseadas em desempenho (performance-based questions, as PBQs) entortam a aritmética e qual é uma meta sensata enquanto você estuda.
O número oficial
Para passar no CompTIA Security+ (SY0-701), você precisa de 750 em uma escala que vai de 100 a 900. O exame apresenta até 90 questões em 90 minutos, uma mistura de múltipla escolha padrão e PBQs, os cenários interativos em que você arrasta controles para cima de ataques ou trabalha em um console simulado em vez de escolher A, B, C ou D. A estrutura completa, domínio por domínio, está em nosso guia do exame SY0-701.
Dois detalhes dessa escala surpreendem as pessoas. Primeiro, ela começa em 100, não em zero: um exame em branco ainda gera uma pontuação de três dígitos, o que vale lembrar quando alguém se gaba de ter "tirado 300 sem estudar". Segundo, como o piso é 100, a faixa útil tem 800 pontos e o 750 fica a cerca de 81 por cento do caminho, o que já é um número diferente dos ingênuos 83. Na prática, porém, nenhum desses cálculos importa muito, por causa do que essa pontuação realmente é.
Por que 750 não é uma porcentagem
Seu resultado no Security+ é uma pontuação escalonada, não uma contagem de acertos em noventa questões. A CompTIA mantém várias versões do exame em circulação ao mesmo tempo, chamadas de formas, e não existem duas formas com exatamente a mesma dificuldade. Para manter o certificado justo, os resultados de cada forma passam por um processo estatístico chamado equalização, que ajusta essa diferença de dificuldade e converte seu desempenho bruto para a escala de 100 a 900. Um 750 obtido em uma forma um pouco mais difícil e um 750 obtido em uma um pouco mais fácil representam a mesma capacidade demonstrada.
Dois outros fatos enterram de vez o mito da porcentagem. As questões não têm todas o mesmo peso, e os pesos não são públicos. Além disso, sua forma pode incluir um pequeno número de questões experimentais que não contam pontos, itens que a CompTIA está testando para exames futuros e que são indistinguíveis dos demais. Junte essas três coisas e a conclusão honesta é que ninguém fora da CompTIA consegue converter 750 em "você pode errar N questões". Quem oferece um N preciso está chutando. Cobrimos a mesma armadilha no caso do A+ em quantas questões têm os exames do A+, porque o sistema é idêntico em toda a linha da CompTIA.
O efeito das PBQs
As questões baseadas em desempenho distorcem ainda mais a aritmética simples, geralmente a seu favor. As orientações da própria CompTIA confirmam que as PBQs podem render crédito parcial: acerte quatro passos de um cenário de seis e você garante alguma coisa, em vez de zerar por uma resposta imperfeita. Elas também pesam mais do que um item padrão de múltipla escolha, um dos motivos pelos quais o Security+ parece mais difícil do que sua taxa de aprovação sugere.
A consequência tática: nunca abandone uma PBQ em branco. Até uma configuração pela metade pode contribuir com pontos. A consequência para a gestão do tempo vai na direção oposta: uma PBQ que engole vinte minutos custou mais do que pode devolver, então marque a questão, resolva as de múltipla escolha e volte com o tempo que sobrar. A interface do exame permite revisitar livremente as questões marcadas.
Como o Security+ se compara a outros exames CompTIA
A barra de aprovação sobe conforme as certificações ficam mais avançadas, o que fica mais fácil de ver lado a lado:
| Exame | Versão atual | Pontuação de aprovação (escala de 100 a 900) |
|---|---|---|
| CompTIA A+ Core 1 | 220-1201 | 675 |
| CompTIA A+ Core 2 | 220-1202 | 700 |
| CompTIA Network+ | N10-009 | 720 |
| CompTIA Security+ | SY0-701 | 750 |
O padrão continua acima desta tabela: os exames de analista e de teste de invasão, CompTIA CySA+ e PenTest+, também aprovam com 750. Ou seja, o Security+ divide a barra mais alta da família, e o salto em relação ao Network+ é de 30 pontos escalonados, o que bate com a forma como a maioria dos candidatos descreve o degrau de dificuldade entre os dois.
O que seu relatório de pontuação diz
O veredito chega na hora. Termine o exame, responda à curta pesquisa de saída e a tela mostra aprovado ou reprovado com sua pontuação escalonada, tanto no centro de testes quanto online com um fiscal remoto. Os centros de testes entregam um relatório de pontuação impresso na saída; quem faz online vê o mesmo relatório na conta da Pearson VUE.
O relatório é mais útil depois de uma reprovação do que as pessoas imaginam. Junto com o número, ele lista os objetivos do exame em que você errou questões, domínio por domínio. Essa lista é um mapa de estudos para a nova tentativa: se tudo o que foi apontado está em Operações de Segurança e Arquitetura de Segurança, você sabe exatamente para onde vão as próximas duas semanas. Leia o relatório antes que a decepção faça você apagá-lo.
Reprovou por pouco: a matemática da nova tentativa
As pontuações na faixa de 700 a 749 são as que doem, perto o bastante para dar gosto. O consolo é que as regras de nova tentativa são brandas: não há período de espera depois da primeira reprovação, então você pode remarcar assim que se sentir pronto, e só a partir da terceira tentativa a CompTIA exige um intervalo de 14 dias corridos. Quem sofre de verdade é o bolso, porque cada tentativa custa o preço cheio do voucher, $439 em 2026, a menos que você tenha comprado um pacote com nova tentativa incluída. As regras completas estão em nosso artigo sobre a política de novas tentativas, e o lado financeiro está detalhado em o custo real do Security+.
Um 740 não é um veredito sobre a sua capacidade. Está a um erro de arredondamento da aprovação, algo que geralmente se resolve reforçando os dois domínios mais fracos do relatório de pontuação e remarcando em poucas semanas, enquanto tudo o que você estudou ainda está fresco.
Mire além da linha, não nela
O dia do exame cobra um imposto. O nervosismo, o relógio, uma interface de PBQ desconhecida, a pequena estranheza de uma sala com fiscalização: tudo isso tende a raspar pontos do que você tira praticando em casa. Planejar passar raspando com 750 é planejar reprovar por um triz.
Uma meta mais sensata é acumular margens de aprovação confortáveis e repetidas em condições realistas antes de agendar. Se seus simulados cronometrados continuam caindo bem em cima da linha, isso não é azar, é um sinal de que a preparação merece mais uma ou duas semanas. A maioria dos candidatos chega lá em seis a dez semanas de trabalho constante, como mapeamos em quanto tempo estudar para o Security+, e nossa ferramenta gratuita de plano de estudos transforma suas horas semanais em um número concreto de semanas e diz se a sua data alvo é realista.
Teste-se: 3 perguntas rápidas
O que é deprovisioning e por que é uma falha comum de IAM?
Deprovisioning (offboarding) é remover todos os acessos quando alguém sai ou muda de papel. Uma falha comum e perigosa porque contas ativas esquecidas de ex-funcionários/serviços são uma porta de entrada clássica do atacante (insider/conta tomada). Precisa cobrir TODOS os sistemas - um acesso esquecido é uma brecha; idealmente automatizado (assim que a pessoa sai -> tudo removido).
Por que, para senhas, vale 'comprimento > complexidade'?
Uma frase longa (ex.: 'correct horse battery staple') tem mais entropia e é mais difícil de quebrar que uma senha curta 'complicada' (ex.: 'Tr0ub4dor&3'), e ainda é mais fácil de lembrar. Senhas curtas complicadas são mais fáceis de quebrar e também de esquecer, então as pessoas as anotam/reutilizam. Portanto: incentive frases longas.
Para que serve o LDAP e para que serve o SAML?
LDAP (Lightweight Directory Access Protocol) é um protocolo para acessar um diretório de identidades - um 'catálogo' de usuários e grupos (a base da identidade interna, ex.: Active Directory; LDAPS = criptografado). SAML (Security Assertion Markup Language) é um padrão XML para federação, comum no SSO web corporativo (o IdP envia uma 'assertion' ao SP dizendo que o usuário está autenticado).
Resultado: · Centenas de outras com explicações, grátis no app: Baixe o CertOwl na App Store
Perguntas frequentes
Qual pontuação você precisa para passar no CompTIA Security+?
750 em uma escala de 100 a 900, no exame atual SY0-701. A escala, a barra de aprovação e o formato são os mesmos nos centros de testes e online.
Quantas questões você pode errar no Security+?
Não existe resposta confiável em número de questões. A pontuação é escalonada, as questões têm pesos diferentes e algumas são experimentais e não contam pontos, então a marca de aprovação não pode ser convertida em um número fixo de erros permitidos.
As questões baseadas em desempenho dão crédito parcial?
Sim. A CompTIA confirmou que as PBQs podem render crédito parcial, então sempre vale enviar uma resposta incompleta em vez de deixar em branco.
Pratique como se a pontuação valesse de verdade: as simulações completas de exame do CertOwl reproduzem a duração real e mostram uma pontuação indicativa depois de cada rodada, para você ver sua margem acima de 750 crescer semana a semana. Lições diárias curtas e questões de prática originais criadas a partir dos objetivos de exame publicados cuidam da construção entre uma simulação e outra, no seu celular, até offline.
Baixe o CertOwl na App StoreDownload grátis · A+ e Network+ totalmente grátis
+ lições diárias, flashcards e simulados completos