EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-401 · Associate

Administering Information Security in Microsoft 365 (SC-401) — Übungsfragen und Probeprüfung

Übe mit realistischen SC-401-Fragen, die an den Prüfungszielen ausgerichtet sind. Alex erklärt jede Antwort, und dein Readiness Score zeigt dir, was du als Nächstes lernen solltest.

50Fragen
100minZeitlimit
700/ 1000Bestehensgrenze

Geprüft gegen Microsoft · August 2026Aktuelle Prüfungsversion

Über die Prüfung

Die SC-401-Zertifizierung weist nach, dass du Informationssicherheit mit Microsoft Purview und verwandten Microsoft-365-Diensten administrieren kannst. Abgedeckt werden Datenklassifizierung, Vertraulichkeitsbezeichnungen, Richtlinien zur Verhinderung von Datenverlust (DLP), Aufbewahrung, Insider Risk Management und der Schutz von Daten, die KI-Dienste nutzen. Sie folgt auf die SC-400, die Microsoft am 31. Mai 2025 eingestellt hat.

Sie richtet sich an Information Security Administrators, die sensible Daten in Microsoft-365-Umgebungen schützen. Du solltest Erfahrung darin haben, Datenschutzstrategien mit Microsoft Purview umzusetzen, also DLP-Richtlinien, Vertraulichkeitsbezeichnungen, Aufbewahrung und Compliance-Lösungen für regulierte Organisationen zu konfigurieren.

Was geprüft wird

Die drei Domains sind fast exakt gleich gewichtet, jede liegt im Bereich 30 bis 35 Prozent: Information Protection (Klassifizierung, Sensitivity Labels), Data Loss Prevention und Retention sowie Risiko-, Alert- und Aktivitätsmanagement machen jeweils rund ein Drittel der Prüfung aus.

Diese Balance heißt, dass du keine Domain links liegen lassen kannst. Fragen zur Priorität von Sensitivity Labels und zum Auto-Labeling zählen genauso viel wie die Logik von DLP-Regeln, und Policy-Vorlagen für Insider Risk oder die Triage von Information-Security-Alerts zählen ebenso viel wie beides. Wer aus der SC-400-Vorbereitung kommt, findet die neuesten Inhalte im Risikomanagement statt in einem eigenen Abschnitt: den Schutz der Daten, die KI-Dienste verarbeiten.

Prüfungsaufbau: SC-401

Implement information protection30–35%

Datenklassifizierung umsetzen und verwalten, Vertraulichkeitsbezeichnungen in Microsoft Purview umsetzen und verwalten sowie Information Protection für Windows, Dateifreigaben und Exchange umsetzen

≈ 16 Std.
Implement data loss prevention and retention30–35%

DLP-Richtlinien erstellen und konfigurieren, Microsoft Purview Endpoint DLP umsetzen und überwachen sowie Aufbewahrung umsetzen und verwalten

≈ 17 Std.
Manage risks, alerts, and activities30–35%

Microsoft Purview Insider Risk Management umsetzen und verwalten, Warnungen und Aktivitäten zur Informationssicherheit verwalten sowie Daten schützen, die von KI-Diensten genutzt werden

≈ 18 Std.

Format und Fragetypen

Die Prüfung stellt dir 40 bis 60 Fragen in 100 Minuten, gemischt aus Multiple-Choice, Multiple-Select, Drag-and-Drop und Hot-Area. Die meisten Aufgaben sind szenariobasiert: Sie beschreiben eine Anforderung an den Datenschutz und fragen, wie du die Microsoft-Purview-Lösung konfigurierst, die sie erfüllt, also eine DLP-Regel, eine Sensitivity-Label-Policy, ein Retention Label oder einen Insider-Risk-Indikator. Beim Thema eDiscovery bleibt es eng: SC-401 prüft das Durchführen einer Suche, nicht den Legal-Hold- und Review-Set-Workflow, der zu SC-400 gehörte.

Fragetypen: SC-401

Multiple Choice40%

Eine einzige beste Antwort aus vier oder fünf Optionen — das Brot-und-Butter-Format der Prüfung.

Drag & Drop15%

Zieh Elemente in den richtigen Slot, die richtige Gruppe oder Reihenfolge — geprüft wird, ob du ein Konzept anwenden kannst, nicht nur wiedererkennst.

Mehrfachauswahl13%

Mehrere Antworten sind richtig und du brauchst alle; die Frage sagt dir, wie viele du wählen sollst.

Dropdown13%

Vervollständige eine Aussage oder eine Konfiguration über Dropdown-Menüs im Text.

Reihenfolge11%

Bring die Schritte eines Ablaufs in die richtige Reihenfolge — typischerweise Deployment- oder Fehlersuch-Abläufe.

Wahr / Falsch8%

Ein einzelner Satz, wahr oder falsch — schnelle Punkte, aber die genaue Formulierung entscheidet.

Microsoft bestätigt diese Fragetypen — eine prozentuale Verteilung wird nicht publiziert; die Aufteilung spiegelt unseren am Exam ausgerichteten Fragenpool wider.

Fünf SC-401-Fragen zum Ausprobieren

Fünf Fragen direkt aus unserem Administering Information Security in Microsoft 365-Pool. Beantworte eine — Alex erklärt dir das Warum.

Die Prüfung und die App sind auf Englisch — diese Beispielfragen haben wir übersetzt.

Informationsschutz implementieren2 / 5

Ein Administrator muss ein Sensitivity Label konfigurieren, das Benutzer daran hindert, geschützte E-Mails weiterzuleiten. Welche Verschlüsselungseinstellung sollte verwendet werden?

AlexGanze Erklärung von Alex

Do Not Forward ist eine vordefinierte Verschlüsselungsoption für Sensitivity Labels in Outlook. Wenn sie angewendet wird, können Empfänger den E-Mail-Inhalt nicht weiterleiten, drucken oder kopieren. Anders als Encrypt-Only (das nur verschlüsselt, ohne Aktionen einzuschränken) erzwingt Do Not Forward Nutzungsrechte, die Weiterleiten, Save As und Drucken blockieren. Custom permissions with View Only rights müssten pro Empfänger manuell konfiguriert werden und werden nicht automatisch per Label angewendet. Co-Author permissions gewähren Bearbeitungsrechte, also das Gegenteil von Schutz. Do Not Forward schützt außerdem unverschlüsselte Office-Anlagen automatisch mit denselben Einschränkungen. Ref: learn.microsoft.com/purview/encryption-sensitivity-labels

Quellelearn.microsoft.com

Informationsschutz implementieren4 / 5

Ein Administrator muss vertrauliche Informationstypen auf Basis von Exact Data Match (EDM) einführen, um Sozialversicherungsnummern (SSN) von Mitarbeitenden in DLP-Richtlinien zu erkennen. Die SSN-Daten liegen in einer CSV-Datei mit Spalten für EmployeeName und SSN. Welcher Schritt muss zuerst abgeschlossen sein, bevor die Tabelle mit den sensiblen Daten hochgeladen wird?

AlexGanze Erklärung von Alex

Vertrauliche Informationstypen mit Exact Data Match (EDM) vergleichen Inhalte mit einer gehashten Tabelle echter sensibler Werte und liefern dadurch nahezu keine False Positives. Der Ablauf verlangt, zuerst das EDM-Schema zu definieren (Spaltennamen und Datentypen), bevor die Tabelle mit den sensiblen Daten hochgeladen wird. Das Schema legt fest, welche Felder existieren (z. B. EmployeeName, SSN) und welche Datentypen sie haben; der Upload-Agent nutzt es, um die Quell-CSV zu parsen und zu hashen. Ohne das Schema kann das System die hochgeladenen Daten nicht interpretieren. Ein Schlüsselwortverzeichnis (Distraktor) arbeitet mit Mustererkennung, nicht mit dem Vergleich exakter Werte. Ein trainierbarer Klassifizierer nutzt ML auf Dokumentbeispielen, nicht auf strukturierten Datentabellen. Das Erstellen einer DLP-Richtlinie ist ein nachgelagerter Schritt, nachdem der EDM-SIT existiert. Ref: learn.microsoft.com/purview/sit-create-edm-sit-unified-ux-workflow

Quellelearn.microsoft.com

Data Loss Prevention und Aufbewahrung implementieren5 / 5

Ein Compliance Officer bittet dich, eine DLP policy zu konfigurieren, die Dokumente schützt, die als 'Highly Confidential' gelabelt sind, unabhängig davon, welche sensiblen Informationen sie enthalten. Die Policy soll externes Teilen in SharePoint Online und OneDrive blockieren. Wie solltest du die Bedingung der DLP rule konfigurieren?

AlexGanze Erklärung von Alex

Der Schutz von Dokumenten mit einem bestimmten Sensitivity Label unabhängig vom Inhalt verwendet eine DLP policy condition, die auf dem Sensitivity Label basiert, statt auf sensitive information types. Konfiguriere die DLP rule mit der Bedingung: "Content contains sensitivity label: Highly Confidential." Dadurch wird die Policy ausgelöst, sobald ein Dokument mit diesem Label geteilt wird, unabhängig davon, welche Daten das Dokument enthält. Dieser Ansatz schützt die Klassifizierungsentscheidung statt den Inhalt — selbst wenn keine sensitive information types erkannt werden, löst das Label selbst den Schutz aus. Aktionen können umfassen: externes Teilen blockieren, mit Override blockieren, Verschlüsselung verlangen und benachrichtigen. Das ergänzt inhaltsbasierte DLP rules — label-basierte Regeln schützen auf Basis menschlicher Klassifizierungsentscheidungen, während SIT-basierte Regeln auf Basis automatischer Inhaltserkennung schützen. Prüfungstipp: Sensitivity label als DLP condition = Schutz basierend auf Klassifizierung unabhängig vom Inhalt; SIT condition = Schutz basierend auf erkanntem Inhalt — nutze beides für umfassenden Schutz.

Quellelearn.microsoft.com

322 Fragen, gebaut wie die Prüfung

Jede Domain der SC-401-Prüfung ist im Pool tief genug abgedeckt, um sie gezielt zu üben. Eine Probeprüfung stellt dir 50 Fragen am Stück, mit derselben 100-Minuten-Uhr wie am Prüfungstag.

Prüfprotokoll: SC-401

Spec-Abgleich gegen Microsoft28. August 2026

zuletzt gegen die offizielle Microsoft-Quelle verifiziert

Bestehensgrenze700 / 1.000

so von Microsoft publiziert

Blueprint-Deckung74 offizielle Lernziele

verteilt auf 3 Domains, laut offiziellem Prüfungsleitfaden

Pool-Größe322 Fragen

= 6 volle Probeprüfungen à 50 Fragen — nie dieselbe Frage zweimal

Domain-Deckungalle 3 Domains im offiziellen Gewicht

Implement information protection 89 · Implement data loss prevention and retention 110 · Manage risks, alerts, and activities 123

Kanonisch validiert322 von 322

einzeln gegen offizielle Microsoft-Dokumentation geprüft — Antwort, Optionen und Erklärung, Quelle zitiert

Methodik offen dokumentiert.So entstehen unsere Fragen →

Vorbereitung auf SC-401

Wie lange du brauchst, hängt davon ab, wie viel Praxiserfahrung du mitbringst. Den Rest legt der Anbieter fest: wie die Prüfung abläuft, wie schnell du wiederholen darfst und wie lange das Zertifikat gültig bleibt.

Die Prüfung läuft über Pearson VUE, entweder online mit Remote-Proctor oder in einem autorisierten Testzentrum, und wird auf Englisch, Deutsch, Französisch, Spanisch, Portugiesisch, Japanisch und Chinesisch angeboten. Die Zertifizierung gilt ein Jahr; ab sechs Monaten vor Ablauf steht dir auf Learn ein kostenloses Renewal Assessment offen. SC-400, die Prüfung, auf die SC-401 folgt, wurde am 31. Mai 2025 eingestellt.

Dein Plan: SC-401

Vorbereitung

Lernzeit30–75 Std.

typischerweise rund 30 Std., wenn du ohnehin mit diesen Technologien arbeitest, rund 75 Std. bei komplettem Neueinstieg

LevelAssociate

Prüfungstag & danach

PrüfungsartPearson VUE online beaufsichtigt oder in autorisierten Prüfungszentren weltweit
Wiederholungsregeln24 Stunden Wartezeit nach dem ersten Versuch, 14 Tage zwischen weiteren Versuchen, maximal 5 Versuche pro Prüfung innerhalb von 12 Monaten
Gültig1 Jahr

Kostenlose Verlängerungsprüfung auf Microsoft Learn, verfügbar ab 6 Monaten vor Ablauf. Sie muss vor dem Ablauf der Zertifizierung abgeschlossen werden.

Die Stundenzahl ist unsere eigene Planungsschätzung — Microsoft veröffentlicht keine Vorbereitungszeit für diese Prüfung. Ein Startwert für deinen Kalender, keine Vorgabe.

Häufige Fehler

Sensitivity Labels haben eine Prioritätsreihenfolge, und Auto-Labeling-Policies greifen über Exchange, SharePoint und Teams hinweg ineinander, statt sich unabhängig voneinander zu stapeln. Ein Label, das an einer Stelle korrekt konfiguriert ist, kann trotzdem gegen ein höher priorisiertes Label an anderer Stelle verlieren. Die Logik von DLP-Regeln wirft dasselbe Schichtungsproblem über Bedingungen, Ausnahmen und Aktionen hinweg auf, und Endpoint-DLP-Szenarien bringen einen Ort ins Spiel, gegen den die meisten Kandidaten nie getestet haben. Retention Policies und Retention Labels wirken aufeinander ein, statt sich einfach zu kombinieren, statische und adaptive Scopes verhalten sich unterschiedlich, und Policy-Vorlagen und Indikatoren für Insider Risk werden gern mit Funktionen der Communication Compliance verwechselt, die ähnlich aussehen, aber einem anderen Zweck dienen.

Stolperstellen: SC-401

  1. 01Sensitivity Labels

    Du verstehst nicht, wie die Priorität von Sensitivity Labels funktioniert, wann Auto-Labeling-Richtlinien greifen und wie Labels über Exchange, SharePoint und Teams hinweg zusammenspielen.

  2. 02DLP Rule Logic

    Du bringst Bedingungen, Ausnahmen und Aktionen von DLP-Richtlinien durcheinander, sobald sich die Microsoft-365-Speicherorte unterscheiden oder Endpoint-DLP ins Spiel kommt.

  3. 03Insider Risk

    Die Richtlinienvorlagen im Insider Risk Management, die passenden Indikatoren und der Zusammenhang zwischen Insider Risk und Communication Compliance bereiten dir Schwierigkeiten.

  4. 04Retention Policies

    Du übersiehst, wie Retention Policies und Retention Labels ineinandergreifen, und kennst den Unterschied zwischen statischen und adaptiven Scopes nicht genau.

  5. 05eDiscovery Workflow

    Der eDiscovery-Anteil von SC-401 beschränkt sich darauf, Inhalte per Suche aufzuspüren. Legal Hold, Review Sets und Export gehören zu einer anderen Administrator-Schiene und werden hier nicht geprüft.

Pass-IT trainiert dich gezielt auf genau diese Schwächen — adaptiv & verteilt →

Häufige Fragen

Wie lange dauert die Prüfung Administering Information Security in Microsoft 365?

Die Prüfung SC-401 hat 50 Fragen und ein Zeitlimit von 100 Minuten.

Was ist die Bestehensgrenze für Administering Information Security in Microsoft 365?

Du brauchst 700 / 1000, um die Prüfung SC-401 zu bestehen.

Was sind häufige Fehler bei der Prüfung Administering Information Security in Microsoft 365?

Häufige Fallstricke sind: Sensitivity Labels, DLP Rule Logic, Insider Risk, Retention Policies, eDiscovery Workflow. Konzentriere deine Lernzeit auf diese Bereiche, um keine Punkte zu verlieren.

Wann läuft SC-401 ab?

Ein Jahr nach dem Tag, an dem du bestehst, wie bei jeder rollenbasierten Zertifizierung von Microsoft. Die kostenlose Verlängerungsprüfung auf Microsoft Learn öffnet sechs Monate vor diesem Datum und muss davor abgeschlossen sein. Läuft das Fenster ab, verfällt die Zertifizierung und nur die vollständige Prüfung bringt sie zurück.

Wie ist die SC-401-Prüfung gewichtet?

Die drei Bereiche liegen fast gleichauf: Risiken, Warnungen und Aktivitäten verwalten mit 35%, Data Loss Prevention und Aufbewahrung mit 33% sowie Information Protection mit 32%. Nichts dominiert. Insider-Risiko und der Umgang mit Warnungen ist der Bereich, auf den sich die wenigsten vorbereiten – und er ist der größte der drei.

Was brauchst du vor SC-401?

Microsoft setzt keine Voraussetzung. Der Katalog rechnet mit rund 50 Stunden, und die Prüfung ist rund um das Microsoft Purview-Portal geschrieben, nicht rund um Sicherheitstheorie. Zugang zu einem Tenant mit den passenden Lizenzen macht einen großen Unterschied, weil sich mehrere Funktionen ohne sie gar nicht ansehen lassen.

Wie unterscheidet sich SC-401 von SC-200 und SC-300?

Bei SC-401 geht es um den Schutz von Informationen: Labels, Data Loss Prevention, Aufbewahrung und Insider-Risiko innerhalb von Microsoft 365. Bei SC-200 geht es darum, Angriffe zu erkennen und darauf zu reagieren, bei SC-300 um Identität und Zugriff. Das sind drei verschiedene Jobs und keine drei Stufen, und keine ist Voraussetzung für die anderen.

Pass-IT ist ein unabhängiges Lernwerkzeug und weder mit Microsoft verbunden noch von Microsoft unterstützt; Microsoft und Prüfungsnamen sind Marken ihrer jeweiligen Inhaber.

Eine Zertifizierung. Eine Zahlung.

Voller Zugang zu SC-401

Du bekommst den vollständigen Fragenpool für diese Zertifizierung. Alex erklärt jede Antwort, und dein Readiness Score zeigt dir, woran du als Nächstes arbeiten solltest.

Zugang zu SC-401 für $29.99 kaufenEinmal zahlen. Dauerhafter Zugang zu dieser Zertifizierung.
Kostenlos prüfen, ob du bereit bist20 Fragen. Keine Karte nötig. Sieh vor dem Kauf, was du üben solltest.

Erreiche 80 % Readiness und bestehe die Prüfung — oder du bekommst dein Geld zurück.

So funktioniert der Score →