Co je CompTIA Security+ a proč je vstupní branou do kyberbezpečnosti
CompTIA Security+ je mezinárodně uznávaná certifikace, která ověřuje základní praktické dovednosti v kybernetické bezpečnosti. Patří mezi nejrozšířenější vstupní certifikace v oboru a nezávisí na konkrétním výrobci. Neučí jeden produkt, ale principy, které platí napříč technologiemi.
CompTIA (Computing Technology Industry Association) je nezávislá organizace, která vydává IT certifikace jako A+, Network+, Security+ nebo CySA+.
V praxi Security+ využívají hlavně:
- správci systémů a sítí, kteří přebírají bezpečnostní agendu,
- začínající bezpečnostní analytici a pracovníci SOC (Security Operations Center, tedy bezpečnostního dohledového centra),
- IT specialisté, kteří přecházejí do kyberbezpečnosti,
- firmy, které chtějí mít ověřenou základní úroveň znalostí v IT týmu.
CompTIA doporučuje přibližně dva roky praxe v roli správce zabezpečení. Není to ale povinná podmínka pro přihlášení ke zkoušce.
Kdy vychází Security+ SY0-801 a kdy končí SY0-701
Security+ V8 se zkouškou SY0-801 startuje podle oficiálních stránek CompTIA 17. listopadu 2026. Zkouška SY0-701 bude v angličtině dostupná do 11. června 2027. Japonská, portugalská, španělská a thajská verze SY0-701 skončí 13. srpna 2027.
| Událost | Datum |
|---|---|
| Start Security+ V8 (SY0-801) | 17. 11. 2026 |
| Konec SY0-701 (angličtina) | 11. 6. 2027 |
| Konec SY0-701 (japonština, portugalština, španělština, thajština) | 13. 8. 2027 |
| Konec SY0-801 | zatím neoznámen (odhadem cca 3 roky po spuštění) |
Období překryvu: co to znamená v praxi
Zhruba sedm měsíců bude možné skládat obě verze. Obě vedou ke stejnému certifikátu CompTIA Security+. Zaměstnavatel ani zákazník v certifikátu neuvidí rozdíl.
V období překryvu ale platí jedna praktická výhrada: učební materiály, cvičné testy a zkušenosti lektorů k nové verzi teprve vznikají. U SY0-701 jsou po třech letech vyladěné.
Co se mění v Security+ V8 oproti SY0-701
Struktura zůstává stejná: pět domén, maximálně 90 otázek, 90 minut a hranice úspěchu 750 bodů ze 900. Mění se obsah jednotlivých domén a jejich váha ve zkoušce.
Nová témata: AI a jazykové modely
Největší novinkou V8 jsou bezpečnostní rizika spojená s umělou inteligencí. Zkouška nově ověřuje, zda kandidát rozumí rizikům AI systémů, modelů a promptů, včetně ochrany soukromí a úniku dat.
Co to znamená v praxi:
- Prompt injection: útočník podstrčí jazykovému modelu (LLM, Large Language Model) instrukce, které obejdou jeho pravidla.
- Únik dat přes AI nástroje: zaměstnanec vloží do veřejného chatbota interní dokument nebo osobní údaje zákazníků.
- AI na straně útočníka: přesvědčivější phishing, deepfake hlasy pro sociální inženýrství, rychlejší hledání zranitelností.
- AI na straně obránce: automatizace a AI asistence v bezpečnostním provozu, kterou V8 výslovně zmiňuje v doméně Security Operations.
Domény dále zdůrazňují zabezpečení cloudových, hybridních, on-premise a OT prostředí (OT, Operational Technology, jsou technologie řídicí výrobu a fyzické procesy), správu aktiv a odolnost a obnovu po incidentu.
Posun vah mezi doménami
| Doména | SY0-701 | SY0-801 |
|---|---|---|
| General Security Concepts | 12 % | 16 % |
| Threats, Vulnerabilities and Mitigations (V8: Threats, Vulnerabilities and Attacks) | 22 % | 24 % |
| Security Architecture | 18 % | 19 % |
| Security Operations | 28 % | 27 % |
| Security Program Management and Oversight | 20 % | 14 % |
Nejvýraznější posun: roste váha obecných bezpečnostních konceptů a hrozeb. Klesá váha řízení bezpečnostního programu (governance, rizika, compliance). Provozní bezpečnost zůstává největší doménou.
Platí certifikát ze SY0-701 i po konci zkoušky?
Ano. Certifikát CompTIA Security+ platí 3 roky od data složení zkoušky bez ohledu na to, kterou verzi jste skládali. Konec zkoušky SY0-701 se týká jen možnosti ji skládat, ne platnosti již získaných certifikátů.
Pokud složíte SY0-701 například v březnu 2027, váš certifikát platí do března 2030. Prodloužit ho lze v rámci programu průběžného vzdělávání CompTIA (Continuing Education), případně složením aktuální verze zkoušky.
SY0-701, nebo SY0-801? Rozhodovací tabulka podle termínu zkoušky
Jednoduché pravidlo: pokud zkoušku stihnete s rezervou před 11. 6. 2027, připravujte se na SY0-701. Pokud ji plánujete na léto 2027 nebo později, jděte rovnou na SY0-801.
| Kdy chcete zkoušku skládat | Doporučená verze | Proč |
|---|---|---|
| Do konce roku 2026 | SY0-701 | Vyzkoušené materiály, zkouška je dostupná i v dalších jazycích, žádné riziko změny. |
| Leden – duben 2027 | SY0-701, pokud se už učíte; SY0-801, pokud začínáte od nuly a chcete aktuální obsah | Obě verze jsou k dispozici. Rozhoduje, kolik přípravy už máte za sebou. |
| Květen – červen 2027 | Spíše SY0-801 | Těsně před koncem SY0-701 nemáte rezervu na opravný pokus. |
| Léto 2027 a později | SY0-801 | SY0-701 už v angličtině nebude dostupná. |
Dvě praktické poznámky:
- Voucher na zkoušku si zkontrolujte. Pokud máte voucher na SY0-701, ověřte si jeho platnost a podmínky. Využijte ho včas, ideálně s rezervou na případný druhý pokus.
- Pro AI-orientované role může dávat smysl jít na V8 dříve, protože nová témata odpovídají tomu, co v práci skutečně řešíte.
Jak se na Security+ připravit
Nejefektivnější je kombinace strukturovaného kurzu, samostudia podle oficiálních cílů zkoušky (exam objectives) a cvičných testů. Zkouška obsahuje i praktické úlohy (performance-based questions), takže samotné memorování pojmů nestačí.
Osvědčený postup:
- Stáhněte si oficiální exam objectives pro verzi, kterou budete skládat.
- Projděte kurz s lektorem, který zná praxi a vysvětlí souvislosti.
- Trénujte praktické úlohy: analýzu logů, nastavení přístupových práv, vyhodnocení incidentu.
- Udělejte si cvičné testy a zaměřte se na domény s nejhorším výsledkem.
- Naplánujte termín zkoušky s rezervou na případný opravný pokus.
Co obsahuje kurz Security+ v Pumpedu
Kurz CompTIA Security+ vás provede všemi pěti doménami zkoušky, s důrazem na praktické scénáře z firemního prostředí. Pro firmy připravujeme i uzavřené kurzy pro celé IT týmy. Další certifikace najdete na stránce kurzy CompTIA.
Kurz už aktualizujeme na novou verzi V8 (SY0-801). Doplňujeme nová témata včetně bezpečnostních rizik umělé inteligence a upravujeme přípravu podle nových vah domén. Kdo se na zkoušku připravuje v období překryvu, dostane od lektora doporučení, kterou verzi zvolit.
Závěr
Změna verze Security+ neznamená, že musíte čekat. Pro většinu kandidátů, kteří chtějí certifikaci do jara 2027, zůstává SY0-701 bezpečnou volbou. Kdo začíná později, má s V8 aktuálnější obsah včetně rizik umělé inteligence, která firmy řeší už dnes. V obou případech platí, že certifikát je jen výsledek. Skutečnou hodnotu má schopnost rozpoznat hrozbu, správně reagovat na incident a vysvětlit rizika vedení firmy.
Nevíte, kterou verzi Security+ zvolit?
Napište nám termín, kdy chcete zkoušku skládat, a doporučíme vám vhodný běh kurzu i postup přípravy. Kurz právě aktualizujeme na novou verzi V8.
Kurz CompTIA Security+ →Časté otázky
Kdy vychází Security+ SY0-801?
Security+ V8 se zkouškou SY0-801 startuje podle oficiálních stránek CompTIA 17. listopadu 2026. Při spuštění je dostupná pouze v angličtině.
Kdy končí zkouška SY0-701?
Anglická verze zkoušky SY0-701 končí 11. června 2027. Japonská, portugalská, španělská a thajská verze končí 13. srpna 2027.
Vyplatí se dělat Security+ teď, nebo čekat na novou verzi?
Pokud zkoušku stihnete s rezervou před 11. 6. 2027, vyplatí se SY0-701, protože má vyzkoušené materiály a vede ke stejnému certifikátu. Pokud plánujete zkoušku na léto 2027 nebo později, připravujte se rovnou na SY0-801.
Jak dlouho platí certifikace CompTIA Security+?
Certifikace Security+ platí 3 roky od data složení zkoušky, bez ohledu na verzi. Prodloužit ji lze v programu průběžného vzdělávání CompTIA nebo složením aktuální verze zkoušky.
Kolik stojí zkouška Security+?
Cenu voucheru stanovuje CompTIA a liší se podle země.
Je Security+ těžká zkouška?
Security+ je vstupní, ale ne triviální certifikace. Zkouška má až 90 otázek na 90 minut, včetně praktických úloh, a k úspěchu je potřeba 750 bodů ze 900. CompTIA doporučuje zhruba dva roky praxe v oblasti zabezpečení, ale nevyžaduje ji.
Jaký je rozdíl mezi Security+ a CySA+?
Security+ ověřuje široký základ kybernetické bezpečnosti. CySA+ (Cybersecurity Analyst) navazuje a zaměřuje se na práci bezpečnostního analytika: detekci hrozeb, analýzu dat a reakci na incidenty. Typická cesta je Security+ a po ní CySA+.