Examen CompTIA Security+: formato, puntaje y estrategia de preparación
Cómo es el examen SY0-701 por dentro: 90 preguntas en 90 minutos, puntaje 750/900, las PBQ al principio y cómo repartir el estudio.
En este artículo
Noventa preguntas en noventa minutos, con las simulaciones prácticas ubicadas al principio: el Security+ castiga los errores de ritmo más que los de conocimiento.
Lo esencial:
- Versión vigente: SY0-701, única activa en 2026 (la SY0-601 se retiró en julio de 2024).
- Hasta 90 preguntas en 90 minutos: un minuto por pregunta.
- Se aprueba con 750 sobre una escala de 100 a 900.
- Las preguntas basadas en desempeño (PBQ) aparecen al principio del examen, no al final.
- El formato es fijo y lineal, no adaptativo: podés navegar libremente entre preguntas.
Formato del examen
| Ítem | Detalle |
|---|---|
| Código vigente | SY0-701 |
| Preguntas | Hasta 90 |
| Duración | 90 minutos, sin pausas |
| Tipos de pregunta | Opción múltiple + basadas en desempeño (PBQ) |
| Puntaje de aprobación | 750 sobre 100-900 |
| Formato | Fijo y lineal (no adaptativo) |
Si todavía estás decidiendo si esta certificación es la que te conviene, el artículo sobre qué mide Security+ y para qué puestos sirve cubre los cinco dominios en detalle y el perfil laboral. Acá vamos directo a cómo funciona el examen por dentro.
Cómo funciona el puntaje
Hay dos características del sistema de puntuación que conviene entender antes de armar la estrategia:
Es escalado. Sacar 750 no significa haber respondido bien una proporción determinada de preguntas. CompTIA pondera cada ítem según su dificultad, y las PBQ pesan más que las de opción múltiple. Tampoco es una escala que arranque en cero: va de 100 a 900, así que cualquier conversión a porcentaje que hayas visto por ahí es una cuenta que CompTIA no avala ni publica.
Es compensatorio. Hay un único umbral general, no uno por dominio. Eso significa que un buen desempeño en un área puede compensar uno flojo en otra — no necesitás superar una barra mínima en cada uno de los cinco dominios, solo en el total.
El resultado de aprobado o desaprobado aparece en pantalla apenas terminás. El informe detallado y el certificado llegan a tu cuenta de CompTIA unos días hábiles después, y aunque no te dice qué preguntas erraste, sí muestra en qué temas flaqueaste.
Las PBQ vienen primero: qué hacer con eso
CompTIA ubica la mayoría de las preguntas basadas en desempeño al comienzo del examen. Son simulaciones donde tenés que hacer algo, no elegir una opción, y son las que más tiempo consumen.
Ese orden es una trampa de ritmo clásica: si te enganchás resolviendo las primeras PBQ con todo el detalle, llegás al grueso de las preguntas de opción múltiple sin tiempo. Como el formato es lineal y navegable, la estrategia que recomienda la mayoría de quienes ya lo rindieron es tratarlas como un mini-examen aparte: darles una pasada rápida, marcarlas, avanzar al resto, y volver al final con el tiempo que sobre.
Cómo repartir el tiempo de estudio
Acá hay un error de planificación muy común: repartir el estudio en partes iguales entre los cinco dominios. Los dominios no pesan lo mismo, así que un plan parejo está matemáticamente desalineado con el examen.
Operaciones de Seguridad es el dominio más grande, con el 28% — más del doble que el de Conceptos Generales. Cubre monitoreo, respuesta a incidentes, gestión de vulnerabilidades, identidad y accesos, y automatización. Si tenés tiempo limitado, es donde más rinde concentrarlo.
Un detalle de contenido que conviene revisar: la SY0-701 sumó bastante sobre cloud, arquitectura de confianza cero (zero trust) y automatización, que eran los puntos débiles de la versión anterior. Un material de estudio de la SY0-601 cubre aproximadamente el 80% del temario actual, pero el 20% faltante está concentrado justo en esos temas nuevos — que son además los que CompTIA usa para las preguntas de escenario.
Qué se necesita antes de rendirlo
No hay requisitos formales: podés inscribirte sin certificaciones previas. CompTIA recomienda tener Network+ y unos dos años de experiencia en administración de IT con foco en seguridad, pero es una sugerencia, no una condición.
Lo que sí hace una diferencia real es la base de redes. Buena parte de las preguntas de arquitectura y operaciones dan por sabido ese conocimiento — si todavía no lo tenés sólido, la guía de fundamentos de redes cubre lo que el examen asume que ya sabés.
Cómo renovarla
La certificación vence a los tres años. Tenés tres caminos para mantenerla activa:
- Acumular 50 unidades de educación continua (CEU) en ese período.
- Aprobar una certificación de CompTIA de nivel superior.
- Volver a rendir la versión vigente del examen.
Errores comunes
- Estudiar con material de la SY0-601. Es el error más frecuente y el más evitable: hay muchísimo contenido viejo circulando en foros y videos sin aclarar la versión.
- Repartir el estudio en partes iguales entre dominios. Desalineado con el peso real del examen.
- Quemarse el tiempo en las primeras PBQ. Son las primeras que ves y las que más tardan.
- Fiarse de las conversiones a porcentaje que circulan en foros. No hay equivalencia oficial entre el puntaje escalado y un porcentaje de aciertos; el único indicador confiable de si estás listo son los simulacros.
Qué hacer ahora
Descargá el documento oficial de objetivos del examen desde el sitio de CompTIA y usalo como índice de estudio, marcando qué temas ya dominás y cuáles no. Es gratuito, es la fuente que define literalmente qué entra, y te evita depender de material de terceros que puede estar desactualizado. Si después de Security+ pensás seguir escalando en seguridad, el artículo sobre requisitos y experiencia del CISSP explica el siguiente escalón y por qué Security+ te descuenta un año de su requisito de experiencia.