350-701 SCOR: Guía de certificación CCNP Security
¿Qué es CCNP Security?
Es la ruta Professional para construir controles de seguridad de infraestructura. Incluye Secure Firewall/FMC/FTD, ISE, acceso seguro, nube, visibilidad y diseño de defensa en profundidad.
Datos rápidos
| Campo | Información oficial actual |
|---|---|
| Nivel | Professional |
| Ruta | Security |
| Requisito | Una prueba core y una concentration vigente |
| Examen principal | 350-701 SCOR + concentration |
| Tarifa mínima | US$400 core + US$300 concentration |
| Duración | core de 120 minutos; la concentration varía |
| Idiomas oficiales | Consulta la página oficial de cada examen |
| Vigencia | tres años |
| Modalidad | Supervisión segura, online o en centro |
| Requisitos formales | Ninguno |
Nuestra evaluación
Cómo elegir
Usa CCNP Security como ancla de ingeniería de seguridad de red e infraestructura. No es intercambiable con CCNP Cybersecurity, que sirve a otra familia operativa.
Novedades
- 2026-08-26 — Cisco indica esta fecha como último examen de 300-720 SESA, 300-725 SWSA y 300-730 SVPN. Verifica la lista actual antes de publicar o registrarte.
Para quién es
Está dirigida a personas que quieren desarrollar trabajo práctico en Security. Cisco no exige una certificación inferior, pero la práctica relevante ayuda a evitar una preparación basada únicamente en memorizar.
El nivel Professional es para quien puede vincular la blueprint oficial con configuraciones, diseños, investigaciones, código o evidencia operativa reales. Cisco no exige un prerequisite formal, pero eso no elimina la profundidad práctica necesaria.
Si cambias de disciplina, cubre primero las bases adyacentes y después integra core y concentration. Separar elegibilidad de preparación evita una estrategia costosa y poco eficiente.
Por qué puede valer la pena
Su valor no está en el logotipo por sí solo, sino en imponer un alcance oficial y una secuencia de práctica. Evalúala frente a tareas de un puesto concreto, acceso a laboratorios y el siguiente paso realista.
El valor debe medirse frente a un resultado laboral concreto. La certificación puede aportar alcance, lenguaje común y una secuencia verificable, pero no sustituye experiencia, evidencia de laboratorio ni comprensión de fallos y decisiones de diseño reales.
Compara ofertas objetivo, capacidades actuales, acceso a labs, costo de examen y renovación y el siguiente paso lógico. No dejes que la popularidad del nombre oculte un mal encaje profesional.
Dónde encaja esta certificación
| Base o paso anterior | Certificación actual | Paso siguiente habitual |
|---|---|---|
| Fundamentos y práctica relacionados | CCNP Security | el CCIE correspondiente o una especialización más profunda |
Es una progresión habitual, no una cadena obligatoria. Véase también Guía de certificaciones Cisco: CCST, CCNA, CCNP y CCIE, Ruta Cisco Entry y Associate: CCST o CCNA, Qué ruta CCNP elegir y Cómo preparar un examen de certificación Cisco.
Resumen del examen y habilidades
Puntos que deben convertirse en prácticas y explicaciones verificables:
- Secure Firewall, FMC/FTD, NGFW, IPS, access policy, and visibility
- Cisco ISE, 802.1X, identity, BYOD, guest access, and posture
- VPN and secure connectivity; verify retirement status of individual exams
- Cloud access, endpoint protection, architecture, automation, and DevSecOps
Modelo práctico
Organiza la defensa en profundidad: Secure Firewall/FMC/FTD protege el perímetro y aporta NGFW/IPS; Cisco ISE controla identidad y acceso; VPN y cloud access protegen conexiones remotas. Revisa el estado de 300-720, 300-725 y 300-730 alrededor del 26-08-2026.
No trates los temas como un glosario. Para cada domain debes poder explicar qué problema resuelve, cómo se verifica, cuáles son los fallos frecuentes y cuál es el siguiente paso de diagnóstico razonable.
Crea una evidence checklist con configuraciones, show output, packet o log evidence, código, diagramas, design rationale o troubleshooting records. Después de cada práctica, registra qué cambió, qué observaste y por qué la conclusión es válida.
Defensa en profundidad y concentrations
| Capa o necesidad | Examen | Enfoque |
|---|---|---|
| Perímetro y prevención de amenazas | 300-710 SNCF | Secure Firewall, FMC/FTD, NGFW, IPS, access policy y visibilidad |
| Identidad y admisión | 300-715 SISE | ISE, 802.1X, identidad, BYOD, guest access, profiling y posture |
| VPN y conectividad remota | 300-730 SVPN | IPsec, site-to-site, remote access y troubleshooting |
| Cloud access y protección de usuario/endpoint | 300-740 SCAZT | Arquitectura cloud, aplicaciones, datos, visibilidad y respuesta |
| Arquitectura y diseño de seguridad | 300-745 SDSI | Riesgo, incidentes, infraestructura, automation, AI y DevSecOps |
Cisco anuncia 2026-08-26 como último día para 300-720 SESA, 300-725 SWSA y 300-730 SVPN. Verifica disponibilidad y reemplazo antes de estudiar.
Coste, duración, idiomas y vigencia
El costo mínimo suele ser core US$400 + una concentration US$300; pueden aplicarse impuestos. El core suele durar 120 minutos y la concentration 90 minutos, pero la página individual y la cita son la autoridad.
Las credenciales Professional suelen durar tres años. La renovación puede hacerse por qualifying-exam routes actuales o 80 Continuing Education credits. Revisa la tabla de recertificación antes de planificar porque las combinaciones pueden cambiar.
Cómo registrarse
- Crea o confirma la cuenta Cisco del registro; usa un correo personal estable cuando sea posible.
- Completa el Certification Tracking System y haz coincidir el nombre legal con la identificación.
- Entra desde la página oficial actual y confirma código e idioma.
- Antes de pagar revisa modalidad, zona horaria, precio, impuestos, voucher, reprogramación y check-in.
- Guarda la confirmación y vuelve a revisar identificación, system test y requisitos antes de la cita.
Cómo prepararse
Una preparación sólida va de la blueprint oficial a evidencia de rendimiento, no de una cantidad de vídeos a una falsa seguridad.
- Empieza por los official exam topics. Convierte domains y objectives en checklist y clasifícalos como explain, demonstrate, configure, troubleshoot, analyze, design o automate.
- Cubre primero los fundamentos. No uses material específico para ocultar carencias de networking, systems, security, programming o workflow.
- Practica el trabajo. Usa labs, commands, logs, packets, APIs, código o diagramas que produzcan evidencia.
- Mantén error log y spaced review. Registra la causa, no solo la respuesta.
- Haz una readiness review. Repara áreas débiles y completa práctica mixta y hands-on validation. Ningún curso garantiza aprobar.
Convierte los exam topics en una lista de tareas. Combina teoría, laboratorios, salidas de comandos o evidencias, repaso espaciado y un registro de errores. Las preguntas prácticas sirven para diagnosticar, no para memorizar patrones.
Usa primero el blueprint oficial y convierte cada objetivo en una evidencia práctica. Practica los puntos técnicos anteriores y documenta qué cambió, qué evidencia observaste y por qué la solución es correcta.