Escudo con sello Certified sobre código binario azul, portada del comparativo de certificaciones de ciberseguridad
Las certificaciones de ciberseguridad, comparadas con el precio y el examen vigente de cada emisor.

Certificaciones de Ciberseguridad: Cuáles Valen y Cuánto Cuestan

Elegir una certificación de ciberseguridad no se parece a elegir una de Windows, Linux o nube. En esas áreas la ruta es clara: cada proveedor ofrece la suya y el camino se ve de un vistazo.

En seguridad el panorama es más amplio y más confuso. Hay opciones de varios emisores, con niveles que se solapan, precios que van de cero a casi dos mil dólares y requisitos previos que no siempre están a la vista.

Este artículo reúne las certificaciones de ciberseguridad que hoy tienen sentido en la industria, con su precio, su código de examen vigente, su validez y sus requisitos. Todo consultado en la web de cada emisor.

Entre las certificaciones de ciberseguridad, la CompTIA Security+ (examen SY0-701, unos 439 dólares) es la referencia para empezar. Quien llega de fuera del sector encuentra opciones más baratas en el certificado de Google o en la ISC2 CC. Quien va a seguridad ofensiva se decide entre CEH y OSCP+, y ahí el precio se multiplica por cuatro.

Casi todas caducan a los tres años.

Mapa de certificaciones de ciberseguridad: precio, examen y validez

Ordenada por nivel, con el código del examen vigente, el precio oficial, cuánto dura la certificación y qué te exigen antes de presentarte.

Mapa de certificaciones de ciberseguridad ordenadas por nivel de entrada, intermedio y avanzado
Las certificaciones de ciberseguridad ordenadas por nivel, no por emisor.
CertificaciónNivelExamenPrecioValidezRequisitos previosÁrea
CompTIA A+Entrada220-1201 + 220-1202~274 USD por examen (~548 los dos)3 añosNingunoBase de TI
CompTIA Network+EntradaN10-009~399 USD3 añosNingunoBase de redes
CompTIA Security+EntradaSY0-701~439 USD3 añosNingunoDefensiva general
ISC2 CCEntradaSin código de examen199 USD (~191 EUR) + 50 USD al añoMientras pagues la cuotaNingunoPrimer contacto
Google Cybersecurity CertificateEntrada8-9 cursos en Coursera~49 USD al mesNo expiraNingunoReconversión desde cero
Cisco CCST CybersecurityEntrada100-160125 USD5 años (vitalicia si se obtuvo antes del 15 de julio de 2025)NingunoBase con sello Cisco
Fortinet NSE 1 y 2EntradaAutoformaciónGratuito2 añosNingunoIntroducción sin costo
CompTIA CySA+IntermedioCS0-004 (el CS0-003 en inglés se retira el 22 de diciembre de 2026)~439 USD3 añosNinguno formalDefensiva y SOC
CompTIA PenTest+IntermedioPT0-003~439 USD3 añosNinguno formalOfensiva
Cisco CyberOps AssociateIntermedio200-201 CBROPS~300 USD3 añosNinguno formalDefensiva y SOC
ISC2 SSCPIntermedio249 USD (~239 EUR)Con cuota anual1 año de experienciaOperaciones
eJPT (INE Security)IntermedioNo publicadoNo publicadaNingunoOfensiva, primer paso
CompTIA SecurityXAvanzadoCAS-005~529 USD3 años10 años de TI y 5 de seguridad (recomendado)Arquitectura
CEHAvanzado312-50v13~1.199 USD3 años (120 créditos)2 años de experiencia o formación oficialOfensiva
OSCP+Avanzado~1.699 USD (incluye 2 intentos)La OSCP base no caduca; el «+», 3 años + 145 USD al añoNinguno formalOfensiva práctica
CISSPAvanzado749 USD (~719 EUR)Con cuota anual5 años de experiencia (o figura Associate)Gestión
ISACA CISMAvanzado575 USD miembros / 760 USD no miembros3 añosExperiencia laboralGestión
ISACA CISAAvanzado575 USD miembros / 760 USD no miembros3 añosExperiencia laboralAuditoría

Los precios son los de la web oficial de cada emisor, en dólares estadounidenses. Varían por región y por impuestos, y algunos emisores solo los muestran después de que te identifiques en su tienda.

Cada dato lleva su enlace a la web del emisor, en la fila o la ficha que lo menciona.

Certificaciones de ciberseguridad para principiantes

Ninguna de estas te pide experiencia previa. Son el punto por el que empieza casi todo el mundo, y la diferencia entre ellas está más en el enfoque y en el bolsillo que en la dificultad.

CompTIA Security+

La certificación más común para empezar en seguridad es la CompTIA Security+. Es el punto de partida sobre el que después se construyen las certificaciones que pida tu trabajo o la empresa a la que apuntas.

El examen vigente es el SY0-701, cuesta alrededor de 439 dólares y caduca a los tres años. CompTIA lo retira el 11 de junio de 2027 en inglés y el 13 de agosto de 2027 en español, así que cualquier material que compres debería corresponder a ese código.

La certificación CompTIA Security+ cubre los fundamentos que se piden en cualquier puesto de seguridad de nivel inicial. Quien aprueba la Security+ sabe identificar un incidente y también cómo responder a él.

Se diferencia de otras certificaciones de seguridad en dos cosas concretas:

  • Evalúa las habilidades básicas con preguntas basadas en el desempeño, no solo de opción múltiple. Eso obliga a resolver situaciones en lugar de reconocer definiciones.
  • Cubre gestión de amenazas, detección de intrusos y mitigación de riesgos, y CompTIA renueva el examen con regularidad.

Es una buena primera elección para validar las habilidades que necesitarás en administración de sistemas, en redes y en las primeras auditorías.

ISC2 CC (Certified in Cybersecurity)

La CC de ISC2 es la puerta de entrada del emisor que está detrás de la CISSP. No exige experiencia y su temario se actualizó en septiembre de 2026: ahora pone el acento en gobernanza, seguridad en la nube e inteligencia de amenazas.

Cuesta 199 dólares (unos 191 euros) y se mantiene viva mientras pagues la cuota anual de mantenimiento de 50 dólares. Esa cuota es fácil de pasar por alto y conviene tenerla en cuenta desde el principio, porque acompaña a la certificación durante toda su vida.

Es la opción más razonable si tu objetivo a medio plazo es la gestión y quieres empezar dentro del ecosistema de ISC2.

Google Cybersecurity Certificate

El de Google es el único certificado de ciberseguridad del buscador y el que más gente busca al empezar desde cero. Se hace en Coursera, son entre ocho y nueve cursos y se paga por suscripción mensual.

Google publica 49 dólares al mes para Estados Unidos y Canadá; en otros países conviene confirmarlo en Coursera. El costo total depende de lo rápido que avances.

Tiene una particularidad que ninguna otra de esta lista comparte: no expira. No hay renovación a los tres años ni cuota anual que pagar.

Está pensado para quien llega desde fuera del sector y necesita una base ordenada. El certificado de ciberseguridad de Google incluye además siete días de prueba gratuita antes del primer cobro.

Es un certificado de finalización de un curso, no un examen presencial ni vigilado como el resto de la tabla. Por eso no expira, y por eso tampoco pesa lo mismo que una Security+ delante de alguien que sepa distinguirlas.

CompTIA Network+ y A+

Estas dos no son certificaciones de seguridad, pero aparecen en toda conversación sobre por dónde empezar, y por eso están en la tabla.

Network+ (examen N10-009, unos 399 dólares) cubre el conocimiento de redes: resolución de problemas, configuración y administración. A+ son dos exámenes, el 220-1201 y el 220-1202, a unos 274 dólares cada uno, y cubre la base de soporte y hardware.

Ambas duran tres años y ninguna pide requisitos previos. Si ya trabajas en TI, probablemente puedas saltártelas e ir directo a la Security+.

Cisco CCST Cybersecurity

La CCST es la entrada de Cisco al terreno de la seguridad. Su examen 100-160 cuesta 125 dólares, uno de los precios más bajos de toda la tabla.

No exige requisitos previos. La validez es de cinco años para quien la obtiene desde el 15 de julio de 2025; las anteriores a esa fecha son vitalicias.

Tiene sentido si ya te mueves en el ecosistema Cisco o si vas a seguir después con la CyberOps Associate.

Fortinet NSE 1 y 2

Fortinet mantiene los dos primeros niveles de su ruta de formación gratuitos y en autoformación. No hay examen de pago ni requisitos, y la certificación dura dos años.

Es la forma más barata que existe de tener algo verificable en el currículum mientras estudias para otra cosa. No sustituye a una Security+, pero no cuesta nada y demuestra iniciativa.

Ten en cuenta que Fortinet reorganizó su catálogo en 2026 y los nombres cambiaron. La equivalencia entre los nombres antiguos y la estructura actual está más abajo.

Certificaciones de nivel intermedio

Las certificaciones de seguridad informática de este tramo asumen que dominas la base. Suben de precio y se especializan: o vas hacia la defensa y el centro de operaciones, o vas hacia la ofensiva.

CompTIA CySA+ es la opción defensiva. El examen vigente es el CS0-004; el anterior, el CS0-003, se retira en inglés el 22 de diciembre de 2026, así que no compres material de esa versión a estas alturas. Cuesta unos 439 dólares y dura tres años.

Está orientada al análisis de amenazas y al trabajo en un centro de operaciones de seguridad.

CompTIA PenTest+ es la ofensiva del mismo emisor. Examen PT0-003, mismo precio y misma validez. Cubre el ciclo completo de una prueba de intrusión, con más peso en la planificación y el informe de lo que la gente espera.

Cisco CyberOps Associate cubre terreno parecido al de la CySA+, con el examen 200-201 CBROPS, unos 300 dólares y tres años de validez. Es la alternativa lógica si tu entorno es Cisco.

ISC2 SSCP cuesta 249 dólares (unos 239 euros) y se mantiene con cuota anual. A diferencia de las anteriores, sí pide un año de experiencia. Es el escalón intermedio del camino que termina en la CISSP.

eJPT, de INE Security, es la entrada práctica a la ofensiva y, para mucha gente, el primer examen con máquinas reales. Su web oficial no publica precio ni validez. Del mismo emisor sale la eCPPT, que comparamos cara a cara con la OSCP en OSCP vs eCPPT.

Certificaciones avanzadas: OSCP+, CEH, CISSP y SecurityX

Este es el tramo donde el precio se dispara y donde aparecen los requisitos de experiencia. También donde más importa elegir bien, porque una equivocación aquí cuesta más de mil dólares.

OSCP+ (Offensive Security)

La OSCP es la certificación práctica de referencia en seguridad ofensiva. Se rinde atacando máquinas reales en un laboratorio.

Desde noviembre de 2024, quien aprueba obtiene la OSCP+. Cuesta alrededor de 1.699 dólares con dos intentos incluidos y no exige requisitos formales, pero sí exige preparación.

La OSCP de base sigue sin caducar nunca. El «+» es una designación que se le añade encima, no una certificación aparte.

Lo que expira a los tres años es ese «+», y mantenerlo cuesta 145 dólares al año. Si lo dejas vencer, conservas la OSCP de por vida.

Si vas en serio con esta, tenemos una guía completa de la certificación OSCP donde está el temario, la estructura del examen y cómo prepararse. Más abajo contamos lo que aprendimos rindiéndola, que es distinto de lo que dice el folleto.

CEH (Certified Ethical Hacker) de EC-Council

La CEH es la certificación de hacker ético de referencia, y no es de nivel básico.

Mide la aplicación de técnicas ofensivas —escaneo de redes, análisis de vulnerabilidades, hacking de sistemas y de aplicaciones web— dentro de un desafío de auditoría de seguridad.

La versión vigente es la v13 (examen 312-50v13), que incorpora contenido de inteligencia artificial. Cuesta unos 1.199 dólares y dura tres años, renovables con 120 créditos de formación continua.

El examen CEH dura seis horas, y para presentarte necesitas al menos dos años de experiencia trabajando en seguridad de la información, o bien pasar por la formación oficial del emisor.

CompTIA SecurityX

CASP+ dejó de existir el 17 de diciembre de 2024. CompTIA la reemplazó por SecurityX, y lo dejó escrito en su anuncio oficial del cambio.

El examen es el CAS-005, cuesta unos 529 dólares y dura tres años. CompTIA recomienda diez años de experiencia en TI, de los cuales cinco en seguridad, aunque no es un requisito bloqueante.

Es el escalón avanzado del camino de CompTIA y la alternativa técnica a la CISSP, que tira más hacia la gestión, como recoge su página oficial.

CISSP, CISM y CISA: gestión y auditoría

La CISSP de ISC2 es la certificación de referencia para quien va a dirigir seguridad. Cuesta 749 dólares (unos 719 euros), se mantiene con cuota anual y pide cinco años de experiencia, aunque puedes aprobar el examen antes y quedar como Associate mientras los acumulas.

CISM y CISA, de ISACA, cubren gestión de seguridad y auditoría de sistemas respectivamente. Ambas duran tres años y exigen experiencia laboral acreditada.

El examen de CISM y el de CISA cuestan lo mismo: 575 dólares si eres miembro de ISACA y 760 si no lo eres. Es de los pocos casos de esta tabla en que la membresía sale a cuenta solo por el descuento del examen.

Cambios recientes en las certificaciones de ciberseguridad

Línea de tiempo con los cambios en las certificaciones de ciberseguridad entre 2024 y 2026
Dos años de cambios concentrados entre 2024 y 2026.

Todo lo que sigue cambió en los últimos dos años.

  • CASP+ ya no existe. Es SecurityX desde el 17 de diciembre de 2024.
  • La OSCP pasó a OSCP+ para quienes se certifican desde noviembre de 2024. Lo que caduca a los tres años, con cuota anual de 145 dólares, es la designación «+»: la OSCP de base se conserva de por vida aunque el «+» venza. Está en el aviso oficial de OffSec sobre el OSCP+.
  • Fortinet retiró los nombres FCF, FCA, FCP, FCSS y FCX el 15 de julio de 2026 y los mapeó a los ocho niveles NSE. El antiguo FCF corresponde ahora a los niveles NSE 1 y 2, según la actualización oficial del programa NSE.
  • CEH va por la v13, la primera que integra inteligencia artificial en el temario.
  • Los precios de CompTIA subieron en 2026. Cualquier tabla que siga mostrando la Security+ en torno a 392 dólares se quedó atrás.
  • CompTIA lanzó SecAI+ el 17 de febrero de 2026, orientada a seguridad e inteligencia artificial.
  • El temario del ISC2 CC se actualizó en septiembre de 2026.

Certificaciones de ciberseguridad gratis

Estas son las vías gratuitas o con descuento que existen hoy.

  • Fortinet NSE 1 y 2: la única de esta lista que se obtiene sin pagar nada.
  • Google Cybersecurity Certificate: siete días de prueba gratuita antes del primer cobro. El certificado no es gratis, pero puedes empezar sin pagar.
  • ISC2 CC: la iniciativa One Million dejó de admitir nuevas inscripciones el 20 de mayo de 2026, pero los códigos ya emitidos siguen siendo válidos hasta diciembre de 2026. Si tienes uno guardado, úsalo antes de esa fecha.
  • CompTIA: descuentos oficiales académicos y militares.
  • Cisco NetAcad: rutas formativas gratuitas que preparan para varios de sus exámenes.

En casi todos los casos lo gratuito es la formación, no el examen.

Certificaciones de ciberseguridad que no caducan (y las que sí)

Esquema de caducidad y renovación de las certificaciones de ciberseguridad
El modelo de mantenimiento varía más entre emisores que el precio del examen.

La caducidad es el costo que no aparece en el precio del examen. Una certificación de 439 dólares que hay que renovar cada tres años no cuesta 439 dólares.

La columna de validez de la tabla trae la duración de cada una, así que aquí van solo las excepciones, que son las que importan.

  • No expira nunca: el Google Cybersecurity Certificate.
  • Vitalicia: la OSCP de base, tanto la anterior a noviembre de 2024 como la que hay debajo de un OSCP+ vencido.
  • Cinco años: la CCST de Cisco, desde el 15 de julio de 2025. Las obtenidas antes de esa fecha son vitalicias.
  • Dos años: los niveles NSE de Fortinet, el plazo más corto de la lista.
  • Mientras pagues la cuota anual: las de ISC2 (CC, SSCP, CISSP) y el OSCP+.

Todo lo demás caduca a los tres años. Y el grupo de la cuota anual no se renueva: se alquila.

El orden entre certificaciones: las rutas de CompTIA y EC-Council

Algunos emisores, como CompTIA y EC-Council, ofrecen exámenes adicionales que permiten pasar de una certificación a otra más avanzada. Así puedes subir de certificación a medida que avanzas en el trabajo.

Si lo que buscas es en qué momento de tu aprendizaje encaja cada cosa, y no el orden entre las certificaciones en sí, eso está en nuestro roadmap de ciberseguridad.

La ruta de CompTIA

CompTIA diseñó sus certificaciones como un camino guiado. Empieza por las fundacionales —IT Fundamentals, A+ y Network+— antes de llegar a la Security+.

Esas cubren el bloque básico. Sobre él se construye el nivel intermedio, que se bifurca entre la especialidad ofensiva con PenTest+ y la defensiva con CySA+.

El nivel avanzado al que apunta todo el camino es SecurityX, que es la que hasta diciembre de 2024 se llamaba CASP+.

La ruta de EC-Council

EC-Council no arranca con una certificación de nivel de entrada. Empieza directamente con certificaciones más avanzadas: Certified Network Defender (CND) y Certified Ethical Hacker (CEH).

Ambas exigen bastante más preparación previa que la CompTIA Security+. No es un requisito formal, pero es habitual que la Security+ forme parte del camino hacia la CND o la CEH.

Después de la CEH, el escalón siguiente es el CPENT. EC-Council retiró la ECSA: su versión 9 caducó en septiembre de 2018.

El Licensed Penetration Tester (LPT) Master sigue vigente, pero ya no es un examen aparte. Se decide en el mismo examen práctico de 24 horas del CPENT: entre 70 y 90 % obtienes el CPENT, y a partir del 90 % obtienes además el LPT Master.

El bloque ofensivo lo comparamos aparte, solo entre certificaciones de intrusión, en mejores certificaciones de pentesting.

Las mejores certificaciones de ciberseguridad según tu perfil

Lo que más pesa es cuál se ajusta al trabajo técnico que haces, o al que quieres llegar. La segunda variable es tu experiencia previa: apóyate en lo que ya sabes para que la siguiente cueste menos.

Estas son las cinco áreas en las que se reparten las certificaciones de la tabla:

  • Defensiva y centro de operaciones. Es el área más transitada y la que más tareas técnicas cubre.
  • Ofensiva. eJPT como primer contacto práctico, PenTest+ si necesitas el sello de un emisor grande, OSCP+ si necesitas demostrar que sabes hacerlo de verdad.
  • Gestión. CC y SSCP como escalones, CISSP o CISM como destino. Aquí la experiencia acreditada pesa tanto como el examen.
  • Auditoría. CISA es la referencia. Cómo se estructura ese trabajo lo desarrollamos en la guía de auditoría de ciberseguridad.
  • Base y fundamentos. A+, Network+, CCST, Fortinet NSE y el certificado de Google, para quien todavía está poniendo la base.

Las áreas se solapan: la CySA+ y la CyberOps cubren casi lo mismo, y la CC vale igual para gestión que como primer contacto.

Lo que no dicen las academias sobre la OSCP y la CEH

Aquí no vendemos ninguna certificación ni la preparación para ninguna.

Sobre la OSCP

Lo que pesa en el examen es el desgaste mental. Son veinticuatro horas, y lo primero que se rompe es la gestión del tiempo.

Los rabbit holes son el enemigo. Se pierden horas enteras en un camino que no lleva a ninguna parte, y saber cuándo abandonar una vía vale más que conocer una técnica adicional.

El informe puede llevar tanto tiempo como el examen mismo, o más. No es un trámite posterior, es parte de la prueba.

Sobre la preparación: cientos de horas, no las cuarenta u ochenta que sugiere el material comercial. Y no cualquier hora, sino tiempo dedicado a máquinas y a enumeración manual, que es donde se decide el examen. Para eso están los sitios donde practicar hacking legalmente.

Sobre la CEH

Fuera del requisito formal, la CEH es la que peor relación calidad-precio ofrece de toda la tabla. Es cara, muy teórica y descansa demasiado en memorizar herramientas. Entre la gente con la que trabajamos y en los foros de pentesting el juicio es duro: cuesta el triple que una Security+ y mide menos.

Hay un caso en el que sí tiene sentido: cuando un proceso de selección, un contrato con administración pública o un requisito de defensa la piden por nombre. Ahí no hay debate técnico que valga: sin ella no pasas el filtro.

El material audiovisual oficial rinde poco. Es lento y superficial, y estudiar solo con él es una mala apuesta. Se aprovecha más un buen libro de ciberseguridad y un laboratorio propio.

En las dos certificaciones el error es el mismo: confiar en el material teórico y no practicar lo suficiente con máquinas reales. Quien aprueba lo hace por las horas de laboratorio, no por el temario. Por eso la OSCP se valora tanto más que la CEH.

Tu próximo paso: qué certificación elegir hoy

La recomendación resumida:

  • Si empiezas: Security+.
  • Si vienes de fuera del sector: el certificado de Google o la CC.
  • Si ya trabajas en defensa: CySA+.
  • Si vas a ofensiva en serio: OSCP+.

Y antes de pagar cualquiera de ellas, entra en la web del emisor y confirma el precio y el código del examen. Cambian más de lo que parece.

Fuentes oficiales

Todo lo que este artículo afirma sobre precios, códigos de examen, validez y requisitos está consultado en septiembre de 2026 en la web de cada emisor. Cada dato lleva su enlace en la fila o la ficha que lo menciona. Asegúrate de mantenerte actualizado.

CompTIA (Security+, SecurityX, SecAI+, PenTest+, CySA+) · ISC2 (Certified in Cybersecurity y catálogo de certificaciones) · ISACA (CISM y CISA) · OffSec · EC-Council · Fortinet · Google · Cisco

Mi Carro Close (×)

Tu carrito está vacío
Ver tienda