EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-401 · Associate

Administering Information Security in Microsoft 365 (SC-401) — Übungsfragen und Probeprüfung

Bereite dich mit eigens erstellten Übungsfragen und verständlichen Antworterklärungen auf SC-401 vor. Frage Alex, deinen KI-Tutor, wenn du mehr Details brauchst. Deine Ergebnisse zeigen dir, welche Themen du wiederholen solltest, und zeitlich begrenzte Probeprüfungen helfen dir, deine Zeiteinteilung zu üben.

50Fragen der Probeprüfung
100minZeitlimit
700/ 1000Punktzahl zum Bestehen

Mit Angaben von Microsoft abgeglichen · August 2026 · Aktuelle Prüfungsversion

Über die Prüfung

Die SC-401-Zertifizierung weist nach, dass du Informationssicherheit mit Microsoft Purview und verwandten Microsoft-365-Diensten administrieren kannst. Abgedeckt werden Datenklassifizierung, Vertraulichkeitsbezeichnungen, Richtlinien zur Verhinderung von Datenverlust (DLP), Aufbewahrung, Insider Risk Management und der Schutz von Daten, die KI-Dienste nutzen. Sie folgt auf die SC-400, die Microsoft am 31. Mai 2025 eingestellt hat.

Sie richtet sich an Information Security Administrators, die sensible Daten in Microsoft-365-Umgebungen schützen. Du solltest Erfahrung darin haben, Datenschutzstrategien mit Microsoft Purview umzusetzen, also DLP-Richtlinien, Vertraulichkeitsbezeichnungen, Aufbewahrung und Compliance-Lösungen für regulierte Organisationen zu konfigurieren.

Fünf Fragen zu SC-401 ausprobieren

Übe mit fünf Fragen aus dem aktuellen Fragenpool für Administering Information Security in Microsoft 365 in der App, jeweils mit Antwort und Erklärung.

Informationsschutz implementieren2 / 5

Ein Administrator muss ein Sensitivity Label konfigurieren, das Benutzer daran hindert, geschützte E-Mails weiterzuleiten. Welche Verschlüsselungseinstellung sollte verwendet werden?

AlexGanze Erklärung von Alex

Do Not Forward ist eine vordefinierte Verschlüsselungsoption für Sensitivity Labels in Outlook. Wenn sie angewendet wird, können Empfänger den E-Mail-Inhalt nicht weiterleiten, drucken oder kopieren. Anders als Encrypt-Only (das nur verschlüsselt, ohne Aktionen einzuschränken) erzwingt Do Not Forward Nutzungsrechte, die Weiterleiten, Save As und Drucken blockieren. Custom permissions with View Only rights müssten pro Empfänger manuell konfiguriert werden und werden nicht automatisch per Label angewendet. Co-Author permissions gewähren Bearbeitungsrechte, also das Gegenteil von Schutz. Do Not Forward schützt außerdem unverschlüsselte Office-Anlagen automatisch mit denselben Einschränkungen. Ref: learn.microsoft.com/purview/encryption-sensitivity-labels

Quellelearn.microsoft.com

Informationsschutz implementieren4 / 5

Ein Administrator muss vertrauliche Informationstypen auf Basis von Exact Data Match (EDM) einführen, um Sozialversicherungsnummern (SSN) von Mitarbeitenden in DLP-Richtlinien zu erkennen. Die SSN-Daten liegen in einer CSV-Datei mit Spalten für EmployeeName und SSN. Welcher Schritt muss zuerst abgeschlossen sein, bevor die Tabelle mit den sensiblen Daten hochgeladen wird?

AlexGanze Erklärung von Alex

Vertrauliche Informationstypen mit Exact Data Match (EDM) vergleichen Inhalte mit einer gehashten Tabelle echter sensibler Werte und liefern dadurch nahezu keine False Positives. Der Ablauf verlangt, zuerst das EDM-Schema zu definieren (Spaltennamen und Datentypen), bevor die Tabelle mit den sensiblen Daten hochgeladen wird. Das Schema legt fest, welche Felder existieren (z. B. EmployeeName, SSN) und welche Datentypen sie haben; der Upload-Agent nutzt es, um die Quell-CSV zu parsen und zu hashen. Ohne das Schema kann das System die hochgeladenen Daten nicht interpretieren. Ein Schlüsselwortverzeichnis (Distraktor) arbeitet mit Mustererkennung, nicht mit dem Vergleich exakter Werte. Ein trainierbarer Klassifizierer nutzt ML auf Dokumentbeispielen, nicht auf strukturierten Datentabellen. Das Erstellen einer DLP-Richtlinie ist ein nachgelagerter Schritt, nachdem der EDM-SIT existiert. Ref: learn.microsoft.com/purview/sit-create-edm-sit-unified-ux-workflow

Quellelearn.microsoft.com

Data Loss Prevention und Aufbewahrung implementieren5 / 5

Ein Compliance Officer bittet dich, eine DLP policy zu konfigurieren, die Dokumente schützt, die als 'Highly Confidential' gelabelt sind, unabhängig davon, welche sensiblen Informationen sie enthalten. Die Policy soll externes Teilen in SharePoint Online und OneDrive blockieren. Wie solltest du die Bedingung der DLP rule konfigurieren?

AlexGanze Erklärung von Alex

Der Schutz von Dokumenten mit einem bestimmten Sensitivity Label unabhängig vom Inhalt verwendet eine DLP policy condition, die auf dem Sensitivity Label basiert, statt auf sensitive information types. Konfiguriere die DLP rule mit der Bedingung: "Content contains sensitivity label: Highly Confidential." Dadurch wird die Policy ausgelöst, sobald ein Dokument mit diesem Label geteilt wird, unabhängig davon, welche Daten das Dokument enthält. Dieser Ansatz schützt die Klassifizierungsentscheidung statt den Inhalt — selbst wenn keine sensitive information types erkannt werden, löst das Label selbst den Schutz aus. Aktionen können umfassen: externes Teilen blockieren, mit Override blockieren, Verschlüsselung verlangen und benachrichtigen. Das ergänzt inhaltsbasierte DLP rules — label-basierte Regeln schützen auf Basis menschlicher Klassifizierungsentscheidungen, während SIT-basierte Regeln auf Basis automatischer Inhaltserkennung schützen. Prüfungstipp: Sensitivity label als DLP condition = Schutz basierend auf Klassifizierung unabhängig vom Inhalt; SIT condition = Schutz basierend auf erkanntem Inhalt — nutze beides für umfassenden Schutz.

Quellelearn.microsoft.com

Die Fragen in der App sind derzeit auf Englisch. Übersetzungen in dieser Vorschau gelten nur für die Vorschau. Welche Sprachen für die offizielle Prüfung verfügbar sind, erfährst du beim Prüfungsanbieter.

436 Übungsfragen

Der Pass-IT-Fragenpool bietet dir Aufgaben zur Vorbereitung auf SC-401. Eine Probeprüfung auf Pass-IT umfasst 50 Fragen bei einem Zeitlimit von 100 Minuten. Diese Einstellungen gelten für die Übung.

Angaben zum Fragenpool: SC-401

Prüfungsangaben mit Microsoft abgeglichen28. August 2026

Datum des letzten Abgleichs mit der offiziellen Quelle von Microsoft

Punktzahl zum Bestehen700 / 1.000

laut Veröffentlichung von Microsoft

Prüfungsziele im Leitfaden74 im offiziellen Leitfaden aufgeführte Prüfungsziele

verteilt auf 3 Bereiche im offiziellen Prüfungsleitfaden

Größe des Fragenpools436 Fragen

= Der Umfang des Fragenpools entspricht rechnerisch 8 Zusammenstellungen mit je 50 Fragen. Daraus folgt nicht, dass jede Probeprüfung andere Fragen verwendet.

Bereiche im Prüfungsplan3 Bereiche im Prüfungsplan

Implement information protection 141 · Implement data loss prevention and retention 142 · Manage risks, alerts, and activities 153

Als mit Quellen abgeglichen erfasst436 von 436

Fragen, deren Antwort, Antwortoptionen und Erklärung als mit der offiziellen Dokumentation von Microsoft abgeglichen erfasst sind

Inhalte der Prüfung

Die drei Domains sind fast exakt gleich gewichtet, jede liegt im Bereich 30 bis 35 Prozent: Information Protection (Klassifizierung, Sensitivity Labels), Data Loss Prevention und Retention sowie Risiko-, Alert- und Aktivitätsmanagement machen jeweils rund ein Drittel der Prüfung aus.

Diese Balance heißt, dass du keine Domain links liegen lassen kannst. Fragen zur Priorität von Sensitivity Labels und zum Auto-Labeling zählen genauso viel wie die Logik von DLP-Regeln, und Policy-Vorlagen für Insider Risk oder die Triage von Information-Security-Alerts zählen ebenso viel wie beides. Wer aus der SC-400-Vorbereitung kommt, findet die neuesten Inhalte im Risikomanagement statt in einem eigenen Abschnitt: den Schutz der Daten, die KI-Dienste verarbeiten.

Prüfungsplan: SC-401

Implement information protection30–35%

Datenklassifizierung umsetzen und verwalten, Vertraulichkeitsbezeichnungen in Microsoft Purview umsetzen und verwalten sowie Information Protection für Windows, Dateifreigaben und Exchange umsetzen

≈ 16 h
Implement data loss prevention and retention30–35%

DLP-Richtlinien erstellen und konfigurieren, Microsoft Purview Endpoint DLP umsetzen und überwachen sowie Aufbewahrung umsetzen und verwalten

≈ 17 h
Manage risks, alerts, and activities30–35%

Microsoft Purview Insider Risk Management umsetzen und verwalten, Warnungen und Aktivitäten zur Informationssicherheit verwalten sowie Daten schützen, die von KI-Diensten genutzt werden

≈ 18 h

Prüfungsformat und Fragetypen

Die Prüfung stellt dir 40 bis 60 Fragen in 100 Minuten, gemischt aus Multiple-Choice, Multiple-Select, Drag-and-Drop und Hot-Area. Die meisten Aufgaben sind szenariobasiert: Sie beschreiben eine Anforderung an den Datenschutz und fragen, wie du die Microsoft-Purview-Lösung konfigurierst, die sie erfüllt, also eine DLP-Regel, eine Sensitivity-Label-Policy, ein Retention Label oder einen Insider-Risk-Indikator. Beim Thema eDiscovery bleibt es eng: SC-401 prüft das Durchführen einer Suche, nicht den Legal-Hold- und Review-Set-Workflow, der zu SC-400 gehörte.

Fragetypen: SC-401

Multiple Choice40%

Wähle die einzelne Antwort aus, die die Anforderungen der Frage am besten erfüllt.

Drag & Drop15%

Ziehe Elemente an die vorgesehenen Stellen, in die passenden Gruppen oder in die geforderte Reihenfolge.

Mehrfachauswahl13%

Wähle mehrere Antworten aus. Beachte dabei, wie viele Antworten laut Aufgabenstellung gefragt sind.

Dropdown13%

Wähle Einträge aus Dropdown-Menüs aus, um eine Aussage oder Konfiguration zu vervollständigen.

Reihenfolge11%

Bringe die Schritte in die Reihenfolge, die für den Ablauf erforderlich ist.

Wahr / Falsch8%

Entscheide, ob eine Aussage richtig oder falsch ist. Achte dabei auf ihre Bedingungen und den genauen Wortlaut.

Offizielle Informationen zu den Frageformaten findest du bei Microsoft. Die dargestellten Anteile beziehen sich auf den Pass-IT-Fragenpool und geben keine Verteilung für die offizielle Prüfung vor.

Vorbereitung auf SC-401

Die Prüfung läuft über Pearson VUE, entweder online mit Remote-Proctor oder in einem autorisierten Testzentrum, und wird auf Englisch, Deutsch, Französisch, Spanisch, Portugiesisch, Japanisch und Chinesisch angeboten. Die Zertifizierung gilt ein Jahr; ab sechs Monaten vor Ablauf steht dir auf Learn ein kostenloses Renewal Assessment offen. SC-400, die Prüfung, auf die SC-401 folgt, wurde am 31. Mai 2025 eingestellt.

Vorbereitung und Organisation: SC-401

Vorbereitung

Beispielhafter Lernaufwand30–75 h

Beispiel für die Planung: von 30 h mit einschlägiger Erfahrung bis 75 h beim Einstieg; dein Bedarf kann außerhalb dieser Spanne liegen

NiveauAssociate

Prüfung und Erhalt der Zertifizierung

DurchführungPearson VUE online beaufsichtigt oder in autorisierten Prüfungszentren weltweit
Wiederholungsregeln24 Stunden Wartezeit nach dem ersten Versuch, 14 Tage zwischen weiteren Versuchen, maximal 5 Versuche pro Prüfung innerhalb von 12 Monaten
Gültigkeit der Zertifizierung1 Jahr

Kostenlose Verlängerungsprüfung auf Microsoft Learn, verfügbar ab 6 Monaten vor Ablauf. Sie muss vor dem Ablauf der Zertifizierung abgeschlossen werden.

Häufige Fehlerquellen

Themen zum Wiederholen: SC-401

  1. 01Sensitivity Labels

    Du verstehst nicht, wie die Priorität von Sensitivity Labels funktioniert, wann Auto-Labeling-Richtlinien greifen und wie Labels über Exchange, SharePoint und Teams hinweg zusammenspielen.

  2. 02DLP Rule Logic

    Du bringst Bedingungen, Ausnahmen und Aktionen von DLP-Richtlinien durcheinander, sobald sich die Microsoft-365-Speicherorte unterscheiden oder Endpoint-DLP ins Spiel kommt.

  3. 03Insider Risk

    Die Richtlinienvorlagen im Insider Risk Management, die passenden Indikatoren und der Zusammenhang zwischen Insider Risk und Communication Compliance bereiten dir Schwierigkeiten.

  4. 04Retention Policies

    Du übersiehst, wie Retention Policies und Retention Labels ineinandergreifen, und kennst den Unterschied zwischen statischen und adaptiven Scopes nicht genau.

  5. 05eDiscovery Workflow

    Der eDiscovery-Anteil von SC-401 beschränkt sich darauf, Inhalte per Suche aufzuspüren. Legal Hold, Review Sets und Export gehören zu einer anderen Administrator-Schiene und werden hier nicht geprüft.

Häufig gestellte Fragen

Wie lange dauert die Prüfung Administering Information Security in Microsoft 365?

Die Prüfung SC-401 umfasst 50 Fragen und hat ein Zeitlimit von 100 Minuten.

Welche Punktzahl brauche ich, um Administering Information Security in Microsoft 365 zu bestehen?

Die erforderliche Punktzahl zum Bestehen der Prüfung SC-401 beträgt 700 / 1000.

Welche Fehlerquellen sollte ich bei der Vorbereitung auf Administering Information Security in Microsoft 365 beachten?

Zu den Themen, die du wiederholen solltest, gehören Sensitivity Labels, DLP Rule Logic, Insider Risk, Retention Policies, eDiscovery Workflow. Prüfe anhand von Beispielen, ob du die Unterschiede verstehst und deine Antwort begründen kannst.

Wann läuft SC-401 ab?

Ein Jahr nach dem Tag, an dem du bestehst, wie bei jeder rollenbasierten Zertifizierung von Microsoft. Die kostenlose Verlängerungsprüfung auf Microsoft Learn öffnet sechs Monate vor diesem Datum und muss davor abgeschlossen sein. Läuft das Fenster ab, verfällt die Zertifizierung und nur die vollständige Prüfung bringt sie zurück.

Wie ist die SC-401-Prüfung gewichtet?

Die drei Bereiche liegen fast gleichauf: Risiken, Warnungen und Aktivitäten verwalten mit 35%, Data Loss Prevention und Aufbewahrung mit 33% sowie Information Protection mit 32%. Nichts dominiert. Insider-Risiko und der Umgang mit Warnungen ist der Bereich, auf den sich die wenigsten vorbereiten – und er ist der größte der drei.

Was brauchst du vor SC-401?

Microsoft setzt keine Voraussetzung. Der Katalog rechnet mit rund 50 Stunden, und die Prüfung ist rund um das Microsoft Purview-Portal geschrieben, nicht rund um Sicherheitstheorie. Zugang zu einem Tenant mit den passenden Lizenzen macht einen großen Unterschied, weil sich mehrere Funktionen ohne sie gar nicht ansehen lassen.

Wie unterscheidet sich SC-401 von SC-200 und SC-300?

Bei SC-401 geht es um den Schutz von Informationen: Labels, Data Loss Prevention, Aufbewahrung und Insider-Risiko innerhalb von Microsoft 365. Bei SC-200 geht es darum, Angriffe zu erkennen und darauf zu reagieren, bei SC-300 um Identität und Zugriff. Das sind drei verschiedene Jobs und keine drei Stufen, und keine ist Voraussetzung für die anderen.

Eine Zertifizierung, 12 Monate

Für SC-401 üben

Übe gezielt für eine Zertifizierung oder wähle Pro, um für alle Zertifizierungen zu üben.

Kostenlos mit dem Üben beginnenProbiere die ersten 20 Fragen ohne Kreditkarte aus und finde heraus, ob die Übungen zu dir passen.

Für berechtigte Käufe: Geld-zurück-Garantie bei Nichtbestehen.

Garantiebedingungen ansehen →