2015年くらいにCompTIAのSecurity+というマイナー(?)な資格を取得しました。勤めていた会社で当時3万円ほどもする受験料を補助してくれたためです。その後、仕事が忙しかったり、転職をしたりで取得したことを忘れていた頃にこのようなメールが届きました。

どうやらCompTIA Security+は取得から3年で失効するようです。今まで特に取得したことによるメリットを感じませんでしたが、更新をどうするか迷いました…。
そこで、失効まで残り1年という期間でしたが、資格更新の方法や費用について調べてみました。
これからCompTIA Security+を取得されようとしている方や維持を検討している方は、参考にしてみてください。私が取得した際は試験番号SY0-401でしたが、2026年8月時点の最新版である試験番号SY0-701でのケースとして記載しています。
CompTIA Security+(試験番号:SY0-701)とは?
中でもSecurity+はセキュアなネットワークの維持とリスク管理が範囲であり、難易度はITSSではLv2に設定されている試験です。
90分のCBT方式で900点満点の試験で750点以上で合格です。
CompTIAは米国で発足したIT団体ですが、試験自体は、英語でも日本語でも受験することができます。
2015年当時の合格時の記憶はぼんやりですが、セキュリティ関連業務を行っていたこともあり、個人的にはあまり難易度が高めの試験ではなかったと記憶しています。
実際に試験レベルの目安としては、ITシステム管理の2年以上の実務経験という項目もあることから、そこまで高い技術や知識レベルが問われる前提ではないようです。
私が当時、実際の試験を受けた印象としては、IPA(情報処理推進機構)の情報セキュリティマネジメント試験と同じようなレベルに感じました。
一方、私が取得した当時のCompTIA Security+は試験番号がSY0-401でした。 現在(2026年1月時点)では、試験番号がSY0-701へ変わり、試験分野や出題比率も大きく変更されています。
SY0-701は2023年11月にリリースされ、より実践的なセキュリティオペレーションに重点が置かれるようになりました。
※試験分野はCompTIAの公式サイトで以下のように示されています:
| 試験分野(CompTIA Security+(SY0-701) | 出題比率 |
|---|---|
| 1.0 一般的なセキュリティコンセプト | 12% |
| 2.0 脅威、脆弱性、軽減策 | 22% |
| 3.0 セキュリティアーキテクチャ | 18% |
| 4.0 セキュリティオペレーション | 28% |
| 5.0 セキュリティプログラムの管理とオーバーサイト | 20% |
また、受験料もSY0-401の時代は30,000円ほどでしたが、現在は46,000円〜55,000円程度となっています(2025年8月に価格改定)。2015年当時から大幅に値上げされています。
【2026年8月時点】次期バージョンSY0-801が開発中です
CompTIAはSecurity+ V8(SY0-801)の開発を確認し、ドラフト目標を公開しています。
CompTIA運営のインストラクター向けチャネルでは2026年11月17日のローンチが示されていますが、正式発表はまだありません。
新版の最大の変更点はAIで、大規模言語モデルに関する項目と、AIを悪用した脅威・脆弱性の項目が新設される見込みです。SY0-701の廃止時期は未公表ですが、過去の慣例(新版の一般提供開始から約6ヶ月後)に従うなら、2027年半ば頃と見られます。
なお、どちらのバージョンで合格しても、資格の有効期間は合格日から3年で変わりません。
CompTIA資格の更新の方法
CompTIA認定資格は、原則として3年が有効期限です。
| 資格 | 有効期限 | 備考 |
|---|---|---|
| A+ | 3年 | CertMaster CE対象 |
| Network+ | 3年 | CertMaster CE対象 |
| Security+ | 3年 | CertMaster CE対象 |
| CySA+ / PenTest+ | 3年 | ― |
| SecurityX(旧CASP+) | 3年 | 上位資格 |
| Server+ / Project+ | 3年 | 2025年10月1日以降の取得分から対象 |
| Tech+ | 期限なし | ― |
Server+とProject+は、以前は有効期限がありませんでしたが、
2025年10月1日以降に取得した分からCEプログラムの対象になりました。
なお、2011年1月1日より前に取得したA+・Network+・Security+は
「Good for Life(生涯有効)」扱いで、有効期限はありません。
その 3 年間の有効期限内に、CE プログラム(Continuing Education Program)と呼ばれる教育継続プログラムの蓄積を通して、更新することが可能です。・Security+の場合は3年間で50CEUが必要。
・有償のCEプログラムを利用した場合、3年間で150ドルが必要。
CertMaster CE という選択肢
CompTIAが提供する「CertMaster CE」は、A+・Network+・Security+の更新において最も速く簡単な方法とされています。
オンラインコースを修了するだけで認定資格が自動的に更新され、コース費用にCE費用が含まれているため、別途の支払いは不要です。
ただし対象は過去バージョンの合格者に限られるため、自分が対象かどうかはCompTIAアカウントで確認が必要です。
CE費用が免除される更新方法もあり、更新する認定資格の最新バージョンの合格、もしくは、ハイレベルなCompTIA認定試験の新規取得のどちらかとなります。
次の図はCompTIA資格のレベル階層を示しています。(リニューアルに伴うCompTIAのマニュアルより引用)

Security+を保持している方は、SecurityX(旧CASP+)、PenTest+、CASP+を取得した際に、更新されます。
CEプログラム以外のCEU取得方法
- CompTIAの他の資格の取得
- 関連セミナーに参加(3年間で最大10CEU)
- 関連科目のプレゼンテーションの実施(3年間で最大20CEU)
- IT関連書籍の発行やブログやホワイトペーパー(ブログの場合は3年間で最大16CEU)
- 業務経験(3年間で最大9CEU)
- オンライン講座の受講(Udemyなど)
- etc.

業務経験やセミナー参加あたりは、手軽にCEUを稼げそうです。
もうひとつ、オンライン講座の修了もCEUの対象になります。CompTIAが事前承認したコースでなくても、内容の50%以上が出題範囲に関連していれば申請できるというのが公式の説明です。
手続きの手間をかけずにCEUを積みたいなら、これがいちばん現実的でした。手順と実際に選んだ講座はUdemy講座をCEUとして申請する方法にまとめています。
しかし、当時は失効まで残り1年では時間的に厳しそう、かつ、面倒な手続きではありました…。
その他、今回調べてCompTIAの更新制度で面白いと思ったのはブログでもCEUを得られる点です。
以下はリニューアルに伴うCompTIAのマニュアルより引用した条件です。
細かな条件はあるのですが、資格の更新でブログが利用できることは初めて知りました。
更新検討の結果
私の場合は、失効まで残り1年の期間でお金も労力も使わずに更新するのは不可能なことが判明しました。Security+はセキュリティ初学者向けの資格ですので、これまで特に取得してメリットを感じたこともなかったたため、失効を大人しく待つことにしました。(私の所属する会社で更新費用の手当も出ないため)
ただし、これは「残り1年」だった私のケースです
私が更新を諦めたのは、以下の条件が重なったためです。・失効まで残り1年しかなく、CEUを積む時間が足りなかった
・会社の補助が出なかった
・当時の業務で資格名を求められる場面がなかった逆に言えば、次のいずれかに当てはまる方は、更新を選ぶ合理性が十分にあります。
・まだ2年以上の猶予がある
・会社が更新費用やセミナー参加を負担してくれる
・官公庁案件や外資系など、資格名が要件に入る仕事に関わっている
・A+やNetwork+など、他のCompTIA資格も併せて保有している
特に最後の点は見落とされがちですが、複数のCompTIA資格を持っている場合、
最上位の資格ひとつを更新すれば、下位の資格も自動的に更新されます。
1本分の手間で複数を維持できるため、費用対効果は大きく変わります。
「更新するか、やめるか」は他の資格でも同じ構造です
判断を分けるのは、結局のところ維持にいくらかかるかと失効したときに実際に困るかの2点です。同じ観点で整理した記事があります。
- 情報処理安全確保支援士(登録セキスペ)の維持費と失効リスク:7年間で実際にかかった費用と、更新しなかった場合に何が起きるか
- CISAのCPEと年間計画:年間20時間をどこから積むか。Udemyが使える点はSecurity+と同じです
- CISSPの認定手続きと維持費:年会費135ドル。ISC2は資格をいくつ持っても年会費が1回分なので、増やすほど1本あたりは安くなります
Udemy講座をCEUとして申請する方法
CompTIAのCEプログラムでは、トレーニングコースの修了もCEU獲得の対象になります。
CompTIAが事前承認したコース以外でも、内容の50%以上が更新する資格の最新出題範囲に関連していれば受け入れられる、というのが公式の説明です。
SY0-701の出題範囲に沿ったUdemy講座を修了すれば、CEUとして申請できることになります。再受験には46,000〜55,000円かかりますが、Udemyはセール時なら数千円程度。
CEUを稼ぐ手段としては、費用対効果が高い部類に入ります。
CEU目的で選ぶUdemy講座
まず1本選ぶなら、SY0-701学習講座(試験範囲そのもの)
【聞きながら最新セキュリティを学ぼう】CompTIA Security+ SY0-701学習講座
セキュリティの概念、脅威と脆弱性の種類、セキュリティアーキテクチャ、運用・管理まで、SY0-701の出題分野を横断的に扱う日本語講座です。音声中心の構成なので、通勤時間などのスキマ時間に進められます。CEU目的で1本目に選ぶならここからが無難です。
講座の内容を確認するUdemy公式サイトへ移動します※CEU申請には修了証が必要です。発行の可否は講座ページでご確認ください。セール時は価格が大きく下がります。
【分野別に補強】 クラウドネイティブ … 3.0(18%)
クラウドネイティブ人材育成コース【セキュリティ編】
SY0-701で大きく拡充されたクラウドセキュリティ領域を扱う日本語講座です。SY0-401やSY0-601の時代に合格した方にとっては、最も知識が手薄になりやすい分野にあたります。
講座の内容を確認するUdemy公式サイトへ移動します※CEU申請には修了証が必要です。発行の可否は講座ページでご確認ください。セール時は価格が大きく下がります。
【分野別に補強】 インシデント対応の手引き … 4.0(28%)
セキュリティインシデントが発生したときの対応の手引き
情報漏えい、ウイルス感染、システム停止といったインシデント発生時の対応手順を扱う日本語講座です。SY0-701で最大の出題比率を占める「セキュリティオペレーション」に対応しており、更新のためだけでなく実務にもそのまま活きる内容です。
講座の内容を確認するUdemy公式サイトへ移動します※CEU申請には修了証が必要です。発行の可否は講座ページでご確認ください。セール時は価格が大きく下がります。
【分野別に補強】 情報セキュリティ入門 … 1.0/2.0/5.0を横断
【最新版】これからの時代に必須!基礎から学ぶ「情報セキュリティ入門」
ISMS、リスクマネジメント、暗号・認証技術、各種サイバー攻撃の手法と対策、関連法規まで幅広く扱う日本語講座です。講義と練習問題を繰り返す構成で、SY0-701の複数分野にまたがる内容を一度に押さえられます。ブランクがある方の知識の棚卸しに向いています。
講座の内容を確認するUdemy公式サイトへ移動します※CEU申請には修了証が必要です。発行の可否は講座ページでご確認ください。セール時は価格が大きく下がります。
【知識のアップデートとして】 TryHackMe入門 … 手を動かして攻撃側を知る
TryHackMeで学ぶサイバーセキュリティ、ホワイトハッカー入門コース
TryHackMeの演習環境を使って、実際に手を動かしながら攻撃手法を学ぶ日本語講座です。座学だけでは掴みにくい「攻撃側の視点」が身につくため、防御側の設計判断にも直結します。Linuxやネットワークの基礎も併せて扱う構成です。
講座の内容を確認するUdemy公式サイトへ移動します※CEU申請には修了証が必要です。発行の可否は講座ページでご確認ください。演習にはTryHackMe側のアカウント登録が必要です。
更新するか迷ったら、求人での扱われ方を見てから決める
私が更新をやめた理由のひとつは、当時の業務で資格名を求められる場面がなかったことでした。逆に言えば、求人のほうで資格名が挙がっているなら、維持を続ける理由になります。それを確かめる一番早い方法は、実際の求人を見ることです。リクルートエージェントは求人数が業界最大級で、一般公開されている求人のほかに非公開求人も扱っています。転職する前提でなくても、更新を続けるかどうかの材料としては十分に使えます。
※求人を見るだけであれば費用はかかりません。登録するとキャリアアドバイザーから連絡があります。

コメント