CompTIA Security+ is een basiscertificering die verder gaat dan alleen het onthouden van beveiligingstermen.
Die aanname leidt vaak tot een verkeerde voorbereiding, omdat het SY0-701-examen vooral toetst of een kandidaat beveiligingsconcepten kan toepassen in realistische situaties.
De juiste naam is CompTIA Security+, niet “CompTIA Security”. Die nuance lijkt klein, maar is belangrijk: Security+ is een vendor-neutrale basiscertificering voor cybersecurity, bedoeld voor professionals die beveiligingsprincipes willen begrijpen zonder zich direct vast te leggen op één platform, product of specialistische richting.
Gepubliceerd en bijgewerkt: juli 2026. Examendata, vraagtypes en herkansingsregels in dit artikel zijn redactioneel afgestemd op de publiek beschikbare informatie van CompTIA over SY0-701, de CompTIA-retake policy en Pearson VUE-examenafname; officiële beleidswijzigingen bij de examenverstrekker blijven leidend.
Security+ legt een brede basis onder onderwerpen als dreigingen, kwetsbaarheden, beveiligingsarchitectuur, identity and access management, incidentrespons, governance en risicobeheer. Het examen is daarmee geschikt voor helpdeskmedewerkers, netwerkbeheerders, supportprofessionals en carrièreswitchers die willen aantonen dat zij de taal en werkwijze van cybersecurity begrijpen.
De certificering maakt iemand echter nog geen specialist in penetratietesten, threat hunting, cloud security engineering of security architecture. Security+ functioneert beter als fundament: het helpt professionals begrijpen waarom controles bestaan, hoe risico’s worden beoordeeld en hoe incidenten gestructureerd worden aangepakt. Daarna kan iemand gerichter kiezen voor bijvoorbeeld detectie en response, offensieve security, cloudbeveiliging of governance.
In de praktijk sluit Security+ goed aan op juniorrollen in een SOC, IT-supportfuncties met beveiligingstaken, netwerkbeheer met verantwoordelijkheid voor hardening en rollen waarin compliance en technische risico’s samenkomen. Wie al dagelijks logs analyseert, incidenten onderzoekt of kwetsbaarheden prioriteert, kan Security+ nog steeds nuttig vinden, maar zal sneller willen doorstromen naar een verdiepende certificering.
Het huidige Security+-examen met code SY0-701 toetst een kandidaat op vijf domeinen: General Security Concepts; Threats, Vulnerabilities and Mitigations; Security Architecture; Security Operations; en Security Program Management and Oversight. Die domeinen laten zien dat het examen breder is dan technische terminologie. Kandidaten moeten ook kunnen redeneren over beleid, rollen, risico’s, monitoring, incidentafhandeling en organisatorische beveiligingsprocessen.
Volgens de examenopzet krijgen kandidaten maximaal 90 vragen en 90 minuten de tijd. De score loopt op een schaal van 100 tot 900, met 750 als vereiste score om te slagen. De vraagvormen bestaan uit meerkeuzevragen en prestatiegerichte vragen, vaak aangeduid als PBQ’s. Voor de actuele details blijft het verstandig om vlak voor het boeken de CompTIA Exam Objectives voor SY0-701 en de Pearson VUE-informatie over examenafname te controleren.
| Onderdeel | Wat dit betekent voor de voorbereiding |
|---|---|
| Domeinen | De nadruk ligt op beveiligingsconcepten, dreigingen, architectuur, operations en program management. |
| Vraagtypes | Meerkeuzevragen toetsen kennis; PBQ’s toetsen toepassing in scenario’s. |
| Duur | De beschikbare tijd vraagt om tempo, maar ook om zorgvuldig lezen bij scenario’s. |
| Score | Een kandidaat moet 750 behalen op de schaal van 100 tot 900. |
| Herkansing | Er is geen wachttijd tussen de eerste en tweede poging; vanaf de derde poging geldt een wachttijd van 14 dagen. |
Alt-tekst bij dit overzicht: tabel met Security+ SY0-701-examenonderdelen, waaronder domeinen, vraagtypes, duur, score en herkansingsbeleid. Bron: CompTIA-exameninformatie en retake policy.
Een veelgemaakte fout is dat kandidaten alleen oefentoetsen met losse meerkeuzevragen maken. Dat geeft een vals gevoel van zekerheid. PBQ’s vragen juist om scenario-denken: een kandidaat moet bijvoorbeeld bepalen welke logregel het belangrijkst is, welke maatregel eerst komt in een incidentresponsproces of hoe een eenvoudige netwerksegmentatie beter kan worden ingericht.
Wie gestructureerde begeleiding zoekt na het doornemen van de examendetails, kan de CompTIA Security+ training voor SY0-701 gebruiken als vast traject met uitleg, labs en examenvoorbereiding. De inhoudelijke kern blijft echter dezelfde: de officiële exam objectives moeten leidend zijn, omdat die bepalen wat het examen daadwerkelijk toetst.
De verschuiving in SY0-701 is merkbaar in de manier waarop kandidaten kennis moeten toepassen. General Security Concepts vraagt niet alleen om definities, maar om begrip van beveiligingsmodellen, risico’s en basiscontroles. Threats, Vulnerabilities and Mitigations vraagt om het herkennen van aanvalspatronen en het kiezen van passende maatregelen. Security Program Management and Oversight brengt governance, beleid en risicobeheer dichter bij de technische inhoud.
Daardoor is puur stampen minder effectief. Poortnummers, afkortingen en termen blijven relevant, maar ze krijgen pas waarde wanneer een kandidaat ze in een situatie kan plaatsen. Een vraag over phishing gaat bijvoorbeeld zelden alleen over de definitie van phishing; de kandidaat moet kunnen beoordelen welke controle, training, detectie of escalatie het meest logisch is gegeven de context.
Ook de Europese praktijk verdient aandacht. Examenvragen zijn vendor-neutraal en internationaal, maar Nederlandse professionals moeten de concepten kunnen vertalen naar AVG-processen, datalekmeldingen, DPIA’s en afspraken rond gegevensverwerking. De Autoriteit Persoonsgegevens gebruikt andere terminologie dan CompTIA, maar de onderliggende thema’s overlappen: risico beoordelen, passende maatregelen kiezen, bewijs vastleggen en incidenten tijdig behandelen.
Prestatiegerichte vragen zijn vaak het punt waarop kandidaten merken of zij de stof echt begrijpen. Een PBQ kan vragen om elementen te ordenen, een configuratie logisch te interpreteren, incidentstappen te kiezen of beveiligingsinformatie uit een scenario te halen. Het doel is niet om één tool uit het hoofd te kennen, maar om te laten zien dat de kandidaat methodisch werkt.
Een goede oefenaanpak begint met runbooks en playbooks. Bij incidentrespons betekent dit dat de kandidaat weet hoe detectie, triage, containment, eradication, recovery en lessons learned zich tot elkaar verhouden. Bij loginterpretatie betekent het dat iemand eerst de bron, tijdlijn, indicatoren en impact bepaalt voordat er een maatregel wordt gekozen. Die volgorde voorkomt dat kandidaten te snel naar een opvallend maar onvolledig antwoord grijpen.
| Scenario-element | Redeneerstap |
|---|---|
| Een gebruiker meldt verdachte MFA-prompts buiten werktijd. | Bepaal of er sprake kan zijn van credential compromise of MFA fatigue. |
| Authenticatielogs tonen meerdere mislukte pogingen vanaf onbekende locaties. | Controleer bron, tijdlijn, accountstatus en eventuele succesvolle login. |
| Het account heeft toegang tot gevoelige klantgegevens. | Prioriteer containment, wachtwoordreset, sessie-intrekking en melding volgens beleid. |
| Er is mogelijk persoonsgegevensimpact. | Leg bevindingen vast voor interne privacybeoordeling en mogelijke AVG-vervolgstappen. |
Alt-tekst bij dit voorbeeld: tabel met een Security+ PBQ-scenario over verdachte MFA-prompts, loginterpretatie, containment en AVG-relevante vervolgstappen. Bron: redactioneel voorbeeld gebaseerd op Security+ exam objectives.
Deze manier van oefenen maakt de voorbereiding praktischer. In een SOC of supportteam ontstaat waarde wanneer iemand niet alleen weet wat malware, phishing of privilege escalation betekent, maar ook begrijpt welke eerste vragen gesteld moeten worden en welke informatie nodig is om een incident veilig af te handelen.
Een haalbaar traject begint met een nulmeting. Kandidaten die al netwerkervaring hebben, kunnen meestal sneller door algemene begrippen heen, terwijl carrièreswitchers meer tijd nodig hebben voor TCP/IP, identity, encryptie en basisarchitectuur. De grootste valkuil is niet een gebrek aan motivatie, maar een studieplan zonder feedbackmomenten.
Niet iedereen heeft zes weken nodig. Een netwerkbeheerder met dagelijkse beveiligingstaken kan met een korter traject uitkomen, terwijl iemand zonder IT-achtergrond baat heeft bij extra voorbereiding op netwerkconcepten. Belangrijker dan de kalenderduur is de manier waarop fouten worden verwerkt. Na elke oefensessie hoort een korte after-action review: welke vraag ging mis, welk concept zat erachter, en hoe zou hetzelfde concept in een andere situatie terugkomen?
De voorbereiding moet bovendien worden gespiegeld aan SY0-701, niet aan oudere Security+-versies of willekeurige samenvattingen. Verouderde domeinen en oude oefenvragen kunnen nog steeds nuttige basiskennis bevatten, maar zij mogen niet bepalen waar de studietijd naartoe gaat. De officiële exam objectives zijn het anker.
Security+ is vooral waardevol wanneer iemand een brede, herkenbare basis in cybersecurity wil aantonen. Voor junior- en mediorprofessionals kan het helpen om de overstap te maken van algemene IT naar securitytaken, of om bestaande taken zoals toegangsbeheer, patching, monitoring en incidentmelding steviger te onderbouwen.
De certificering is minder logisch wanneer iemand al diep gespecialiseerd is en vooral een geavanceerd technisch bewijs zoekt. In dat geval kan een vervolgstap passender zijn. Een praktisch keuzekader is eenvoudig: kies Security+ als brede eerste security-baseline; kies daarna CySA+ voor detectie, analyse en response; kies PenTest+ wanneer de focus offensiever ligt. Security+ fungeert daarmee vaak als toegangspoort tot SOC-, risk & compliance- en engineeringtrajecten.
Wie twijfelt tussen Security+ en een volgende stap kan een vergelijking zoals CompTIA-certificeringen in context gebruiken om het niveau en de richting beter te plaatsen. Het belangrijkste criterium blijft de gewenste rol: monitoring en analyse vragen andere verdieping dan beleid, architectuur of penetratietesten.
De praktische waarde van Security+ zit vooral in gemeenschappelijke taal. Een supportmedewerker die begrijpt waarom least privilege belangrijk is, escaleert anders. Een netwerkbeheerder die het verschil ziet tussen segmentatie, filtering en monitoring kan betere keuzes uitleggen. Een junior SOC-analist die incidentresponsstappen kent, werkt zorgvuldiger met tickets, logs en escalaties.
Ook in governance en compliance helpt de basis. Risicobeheer, beleid, uitzonderingen, awareness en auditbewijslast zijn geen abstracte examenonderwerpen wanneer een organisatie met klantgegevens, leveranciers en interne toegang werkt. In Nederland komt daar de AVG-context bij: beveiligingsmaatregelen moeten uitlegbaar, passend en aantoonbaar zijn.
Na Security+ ligt de vervolgstap meestal in één van drie richtingen. De eerste is operationeel, met meer nadruk op SOC-werk, SIEM, detectieregels en incidentrespons. De tweede is technisch, met focus op cloud, netwerkbeveiliging, hardening of engineering. De derde is bestuurlijk, met meer aandacht voor risico, beleid, audits en privacyprocessen. Een breder security-leertraject kan helpen om die richting te structureren zonder de basis uit het oog te verliezen.
Security+ is geen eindpunt, maar wel een degelijk ijkpunt voor wie cybersecurity serieus wil leren benaderen. De certificering dwingt kandidaten om techniek, risico, processen en incidentrespons in samenhang te bekijken. Dat maakt de voorbereiding nuttig, ook wanneer het uiteindelijke werk zich later specialiseert.
De meest effectieve volgende stap is het vergelijken van de officiële SY0-701-examendoelen met de eigen werkervaring en vervolgens een studieplanning te maken met oefenvragen, PBQ-training en vaste foutanalyse. Readynez kan daarbij ondersteunen met training en begeleiding; wie een strakke deadline, afwijkende voorkennis of onzekerheid over het juiste pad heeft, kan ook contact opnemen voor studieadvies.
Krijg onbeperkte toegang tot ALLE LIVE-beveiligingscursussen onder leiding van een instructeur die je wilt - allemaal voor de prijs van minder dan één cursus.
U bekijkt onze Netherlands (EUR) site van United States
Wilt u de site bekijken in
English
met prijzen in
Dollar?