September 7, 2026by Admin

Guía de la certificación CCSP 2026: nuevo examen y dominios

Guía completa de la certificación CCSP de ISC2 en 2026: nuevo outline desde agosto, dominios y pesos, formato CAT, precio, requisitos y plan de estudio.

CCSPISC2Cloud SecuritySeguridad en la nubeCertificaciones2026Zero Trust

Qué es la certificación CCSP y por qué importa en 2026

La CCSP (Certified Cloud Security Professional) es la certificación de seguridad en la nube de ISC2, la misma organización que emite el CISSP. Está pensada para arquitectos, ingenieros y responsables de seguridad que diseñan, operan y auditan entornos cloud en AWS, Azure o Google Cloud, con un enfoque neutral respecto al proveedor.

Según el último estudio de fuerza laboral de ISC2, la seguridad cloud es la segunda habilidad más demandada por las empresas, solo por detrás de la inteligencia artificial. Y 2026 es un año clave para esta certificación: desde el 1 de agosto de 2026 el examen se rige por un nuevo exam outline fruto de un Job Task Analysis reciente, que refuerza la seguridad de IA, las arquitecturas cloud-native y las operaciones multicloud.

En esta guía verás requisitos, dominios actualizados, formato del examen, coste y cómo preparar la CCSP paso a paso.

Requisitos de experiencia para la CCSP

ISC2 exige 5 años de experiencia acumulada en TI, de los cuales 3 años en seguridad de la información y 1 año en al menos uno de los seis dominios de la CCSP. Hay dos atajos importantes:

  • Si ya tienes la CISSP, ISC2 la acepta como sustituto de toda la experiencia requerida. Si estás en ese caso, revisa nuestra guía de la certificación CISSP 2026.
  • El CCSK de la Cloud Security Alliance sustituye el año de experiencia en dominios cloud.
  • Si aún no cumples la experiencia, puedes aprobar el examen y convertirte en Associate of ISC2 mientras acumulas los años necesarios (dispones de hasta 6 años para completarlos).

    Dominios del examen CCSP (outline vigente desde agosto 2026)

    La revisión de 2026 mantiene los seis dominios, pero ajusta ligeramente los pesos y actualiza el contenido interno de cada uno. Así queda el reparto:

    DominioPeso 2026Cambio respecto al outline anterior

    1. Conceptos, arquitectura y diseño cloud17%Sin cambio 2. Seguridad de datos en la nube20%Sin cambio (sigue siendo el de mayor peso) 3. Seguridad de plataforma e infraestructura cloud17%Sin cambio 4. Seguridad de aplicaciones cloud16%Baja 1 punto (antes 17%) 5. Operaciones de seguridad cloud17%Sube 1 punto (antes 16%) 6. Legal, riesgo y cumplimiento13%Sin cambio

    El desplazamiento de un punto desde aplicaciones hacia operaciones refleja el mayor énfasis en monitorizar, detectar y responder en entornos cloud ya desplegados. En cuanto a temario, el nuevo outline integra de forma transversal:

  • Seguridad de IA y machine learning en la nube (protección de datos de entrenamiento, modelos y servicios gestionados de IA).
  • Contenedores, Kubernetes y serverless, con controles de seguridad específicos.
  • DevSecOps y seguridad integrada en el ciclo de vida del software.
  • Zero Trust y federación de identidades en escenarios multicloud.
  • Marcos regulatorios recientes (NIS2, DORA, leyes de soberanía de datos) dentro del dominio 6.
  • Si estudias con materiales anteriores a 2025, comprueba que cubran estos puntos: es donde más lagunas suelen tener las guías antiguas.

    Formato del examen CCSP en 2026

    Desde octubre de 2025 la CCSP utiliza CAT (Computerized Adaptive Testing), el mismo sistema que la CISSP. El examen se adapta a tu nivel: si respondes bien, las preguntas suben de dificultad. Ficha técnica:

    AspectoDetalle

    FormatoCAT (adaptativo) Número de preguntasEntre 100 y 150 (unas 25 no puntúan) Duración3 horas Puntuación mínima700 sobre 1.000 IdiomasInglés (consulta idiomas adicionales en ISC2) CentroPearson VUE Precio del examen599 USD Cuota anual (AMF)135 USD Vigencia3 años, con 90 CPE por ciclo

    Un consejo clave con el formato CAT: no intentes "contar preguntas" ni deducir cómo vas por la dificultad. Céntrate en cada pregunta como si fuera decisiva y presta atención a palabras como BEST, FIRST, MOST o PRIMARY, que definen qué pide realmente el enunciado.

    Plan de estudio para aprobar la CCSP

    Con dedicación de 8-10 horas semanales, la mayoría de candidatos con experiencia cloud necesita entre 3 y 4 meses. Un plan realista:

  • Semanas 1-2: fundamentos. Repasa el outline oficial, el modelo de responsabilidad compartida y las referencias NIST SP 800-145/800-146 e ISO/IEC 17788 y 27017.
  • Semanas 3-8: un dominio cada semana. Empieza por el dominio 2 (datos), que es el de mayor peso, y termina con el dominio 6 (legal y cumplimiento).
  • Semanas 9-12: práctica intensiva. Haz tests de práctica de la CCSP en bloques de 3 horas para simular el ritmo real. Revisa cada fallo entendiendo por qué las opciones incorrectas lo son.
  • Última semana: repaso de gestión. La CCSP premia el pensamiento de gestor de seguridad, no el de administrador: prioriza riesgo, gobierno y controles antes que comandos concretos.
  • CCSP frente a otras certificaciones de seguridad cloud

    Muchos candidatos dudan entre la CCSP y las certificaciones de seguridad de cada proveedor. No compiten: se complementan.

    CertificaciónEnfoqueIdeal para

    CCSP (ISC2)Neutral, gestión y arquitecturaArquitectos y responsables de seguridad multicloud AWS Security Specialty (SCS-C02)Técnico, servicios AWSIngenieros que operan cargas en AWS Microsoft SC-100 Cybersecurity ArchitectArquitectura de seguridad MicrosoftArquitectos en entornos Azure y M365 Google Professional Cloud Security EngineerTécnico, servicios GCPIngenieros de seguridad en Google Cloud

    Una ruta habitual es obtener primero una certificación técnica del proveedor con el que trabajas y sumar después la CCSP para consolidar la visión transversal. Si tu objetivo es un perfil de gestión, la combinación CISSP + CCSP sigue siendo de las más valoradas del sector.

    Consejos para el día del examen

  • Llega con una estrategia de tiempo: 3 horas para hasta 150 preguntas exige un ritmo de poco más de un minuto por pregunta.
  • Lee cada opción completa; en la CCSP suele haber dos respuestas "correctas" y solo una es la mejor.
  • Piensa como el responsable de seguridad de la organización, no como el técnico que ejecuta la tarea.
  • En el formato CAT no puedes volver atrás: decide y avanza.
  • Puedes explorar estos y otros exámenes de práctica en TheExamHero para medir tu preparación antes de reservar fecha.

    Preguntas frecuentes sobre la CCSP

    ¿Ha cambiado el examen CCSP en 2026?

    Sí. Desde el 1 de agosto de 2026 aplica un nuevo outline: se mantienen seis dominios, el dominio de aplicaciones baja al 16% y el de operaciones sube al 17%, y se integra más contenido de seguridad de IA, contenedores, serverless y Zero Trust. El formato CAT (100-150 preguntas, 3 horas) no cambia.

    ¿Cuánto cuesta la certificación CCSP?

    El examen cuesta 599 USD. Una vez certificado, se paga una cuota anual de mantenimiento (AMF) de 135 USD y hay que acumular 90 CPE cada ciclo de 3 años.

    ¿Es más difícil la CCSP que la CISSP?

    No es más difícil, es más específica. La CISSP cubre ocho dominios amplios de seguridad; la CCSP profundiza en seis dominios centrados en cloud. Quien tiene experiencia sólida en la nube suele encontrar la CCSP más intuitiva.

    ¿Puedo presentarme a la CCSP sin experiencia?

    Sí. Si apruebas sin cumplir los 5 años requeridos, obtienes el estatus de Associate of ISC2 y dispones de hasta 6 años para acreditar la experiencia y convertirte en CCSP de pleno derecho.

    ¿La CCSP sirve para AWS, Azure y Google Cloud?

    Sí. Es una certificación neutral respecto al proveedor: se centra en principios, arquitectura, gobierno y controles aplicables a cualquier nube, lo que la hace especialmente útil en entornos multicloud.

    Ready to practice?

    Access 10,000+ real exam questions — first 10 free, no registration needed.

    Browse exams →