Tapez « taux de réussite CompTIA Security+ » sur Google et vous tomberez sur des chiffres très précis : 65 %, 70-75 %, parfois « 93 % avec notre bootcamp ». Même chose pour le PMP (« 61 % »), pour AWS Cloud Practitioner (« passing score 700/1000 »), pour l’ISTQB CTFL. Ces chiffres ont l’air d’être des faits. Ils circulent depuis des années, sur des dizaines de sites, avec une précision qui inspire confiance.
Le problème, c’est que je n’ai trouvé aucune trace d’un organisme certifiant qui ait réellement publié ces chiffres. J’ai vérifié quatre certifications IT majeures — testing logiciel, cloud, gestion de projet, cybersécurité — représentant quatre organismes totalement indépendants. Le résultat est le même à chaque fois : aucun ne communique de taux de réussite officiel par examen. Et pourtant, l’écosystème de sites qui vendent des formations et des dumps continue d’en publier, avec deux décimales de précision, comme si c’était une donnée vérifiée.
ISTQB : le seul chiffre « officiel » est un calcul de coin de table
L’ASTQB (le board américain affilié à l’ISTQB) est étonnamment honnête sur le sujet dans sa propre documentation. Elle indique qu’en mai 2025, l’ISTQB avait administré 1,4 million d’examens pour un peu plus d’1 million de certifications délivrées dans le monde. En divisant ces deux totaux, on obtient environ 71 %. C’est d’ailleurs le même flou statistique qu’on retrouve quand on essaie de comparer le Foundation Level et les certifications Advanced comme le CTAL-TM — aucun chiffre officiel ne sépare vraiment les deux niveaux.
Mais l’ASTQB précise elle-même la limite de ce calcul : « This is not an exact published pass rate for every ISTQB exam. It is an estimate based on overall worldwide totals. » Ce n’est pas un taux de réussite par examen — c’est un ratio global toutes certifications confondues, mélangeant le Foundation Level (l’entrée de gamme, relativement accessible) avec les niveaux Advanced, Specialist et Expert (nettement plus sélectifs). Autrement dit, le seul chiffre qui a une trace officielle n’est même pas la statistique que tout le monde utilise pour parler du CTFL spécifiquement.
AWS : la FAQ officielle dit noir sur blanc qu’elle ne communique rien
Sur AWS, il n’y a même pas besoin de faire un calcul indirect — la FAQ Certification officielle tranche la question directement : « AWS Certification passing scores are set by using statistical analysis and are subject to change. AWS does not publish exam passing scores. »
Le fameux « 700/1000 » qu’on trouve partout comme seuil de passage du Cloud Practitioner n’est pas le seuil réel communiqué par AWS — c’est une convention adoptée par les plateformes de préparation, reprise en boucle, qui ignore le fait que le seuil réel varie d’une version d’examen à l’autre (ancrage psychométrique, une technique standard pour comparer équitablement des candidats qui n’ont pas eu exactement les mêmes questions). Il n’y a tout simplement pas de score fixe universel, et encore moins un taux de réussite public. On voit une variante du même problème sur les certifications AWS liées à l’IA, où la confusion entre fine-tuning, RAG et prompt engineering coûte plus de points que la difficulté brute du barème.
PMP et Security+ : même silence, mêmes raisons invoquées
Le PMI n’a plus communiqué de taux de réussite officiel pour le PMP depuis 2005. Le score de passage exact est confidentiel, et pour cause : le PMP utilise un scoring psychométrique dynamique où chaque candidat reçoit un jeu de questions différent, calibré en difficulté. Publier un pourcentage de réussite unique n’aurait statistiquement pas beaucoup de sens — mais ça n’empêche pas des dizaines de sites d’afficher « 61 % » comme si c’était un fait établi par le PMI lui-même.
CompTIA tient la même position sur Security+, mais l’assume de façon plus explicite encore : l’entreprise ne publie pas ses taux de réussite précisément pour éviter que les candidats ne sous-estiment la préparation nécessaire ou ne s’appuient sur un chiffre pour calibrer leurs efforts à la baisse. Les chiffres qui circulent (« 50-65 % en autoformation », « jusqu’à 93 % en bootcamp ») viennent d’agrégats communiqués par… des organismes de formation. Ce sont les mêmes acteurs qui vendent le programme censé faire grimper ce pourcentage. Le conflit d’intérêt n’est même pas caché, juste rarement souligné — le même écosystème de chiffres invérifiables existe autour du domaine Menaces, vulnérabilités et mitigations du SY0-701, présenté comme « le plus difficile » sur la foi d’aucune donnée CompTIA publique.
Pourquoi ce vide se remplit toujours de la même façon
Ce qui m’a frappé en croisant ces quatre cas, ce n’est pas qu’un organisme protège ses données — c’est que la logique est identique partout, malgré des secteurs et des méthodes de scoring complètement différents :
- Empêcher le teaching to the test : si le seuil exact et le taux de réussite étaient publics, les organismes de formation optimiseraient leurs cursus pour « juste passer la barre » plutôt que pour la maîtrise réelle du référentiel.
- Protéger la valeur perçue de la certification auprès des employeurs — un taux de réussite trop haut fait passer la certif pour un tampon, trop bas la fait passer pour inaccessible et décourage les candidats.
- Éviter que les candidats calibrent leur préparation sur un pourcentage plutôt que sur le contenu réel du blueprint.
Le vide statistique laissé par ce silence volontaire est comblé par un écosystème de sites qui ont, eux, un intérêt commercial direct à afficher un chiffre — n’importe lequel, du moment qu’il a l’air précis. Un pourcentage à deux décimales inspire confiance, même sans source primaire derrière. Et une fois qu’un chiffre a été repris par assez de sites, il devient difficile à distinguer d’une vraie statistique : personne ne cite plus l’organisme certifiant, tout le monde cite le site d’à côté qui l’a lui-même recopié.
Ce que ça change pour votre préparation
Concrètement, un « taux de réussite 71 % » ou « 61 % » trouvé en ligne ne devrait jamais entrer dans votre décision de vous sentir prêt ou pas. Ce n’est ni un objectif à battre, ni une jauge d’anxiété légitime — c’est, dans la plupart des cas, un nombre sans source vérifiable qui a simplement survécu assez longtemps sur internet pour paraître officiel.
Ce qui reste, en revanche, solide et vérifiable : le référentiel officiel (syllabus, exam guide, blueprint), le nombre de questions à réussir quand il est publié, et le volume réel d’entraînement sur des questions représentatives du format d’examen. C’est une base bien plus fiable pour juger de sa préparation qu’un pourcentage impossible à tracer jusqu’à sa source.