EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-401 · Associate

Administering Information Security in Microsoft 365 (SC-401) — Preguntas de práctica y simulacro de examen

Practica con preguntas realistas de SC-401, alineadas con los objetivos del examen. Alex explica cada respuesta y tu Readiness Score te muestra qué estudiar después.

50Preguntas
100minLímite de tiempo
700/ 1000Puntuación para aprobar

Verificado con Microsoft · agosto de 2026Versión actual del examen

Sobre el examen

La certificación SC-401 acredita tu capacidad para administrar la seguridad de la información con Microsoft Purview y los servicios de Microsoft 365 relacionados. Cubre la clasificación de datos, las etiquetas de confidencialidad, las políticas de prevención de pérdida de datos (DLP), la retención, la gestión de riesgos internos y la protección de los datos que usan los servicios de IA. Sucede a SC-400, que Microsoft retiró el 31 de mayo de 2025.

Está pensada para administradores de seguridad de la información que protegen datos sensibles en los entornos de colaboración de Microsoft 365. Conviene tener experiencia aplicando estrategias de protección de datos con Microsoft Purview: configurar políticas DLP, etiquetas de confidencialidad, retención y soluciones de cumplimiento para organizaciones sujetas a requisitos regulatorios.

Qué entra en el examen

Los tres dominios se reparten casi en partes iguales: cada uno queda en el rango del 30% al 35%. Protección de la información (clasificación, etiquetas de confidencialidad), prevención de pérdida de datos y retención, y gestión de riesgos, alertas y actividad pesan más o menos un tercio del examen cada uno.

Con ese equilibrio, ningún dominio se puede estudiar a medias: las preguntas sobre prioridad de etiquetas de confidencialidad y etiquetado automático valen tanto como la lógica de las reglas de DLP, y las plantillas de directivas de riesgo interno y la clasificación de alertas de seguridad de la información valen igual que cualquiera de las otras dos. Si vienes de preparar el SC-400, vas a notar que el contenido más nuevo no viene como sección aparte, sino dentro de la gestión de riesgos: proteger los datos que consumen los servicios de IA.

Temario oficial: SC-401

Implement information protection30–35%

Implementar y administrar la clasificación de datos, implementar y administrar etiquetas de confidencialidad en Microsoft Purview, e implementar la protección de la información para Windows, file shares y Exchange

≈ 16 h
Implement data loss prevention and retention30–35%

Crear y configurar políticas DLP, implementar y monitorear Microsoft Purview Endpoint DLP, e implementar y administrar la retención

≈ 17 h
Manage risks, alerts, and activities30–35%

Implementar y administrar Microsoft Purview Insider Risk Management, administrar alertas y actividades de seguridad de la información, y proteger los datos utilizados por servicios de IA

≈ 18 h

Formato del examen y tipos de pregunta

El examen plantea entre 40 y 60 preguntas en una ventana de 100 minutos, con una mezcla de opción múltiple, selección múltiple, arrastrar y soltar y áreas activas (hot area). La mayoría son de escenario: te presentan un requisito de protección de datos y te piden configurar la solución de Microsoft Purview que lo resuelve, ya sea una regla de DLP, una directiva de etiquetas de confidencialidad, una etiqueta de retención o un indicador de riesgo interno. El contenido de eDiscovery se mantiene acotado: el SC-401 evalúa que sepas hacer una búsqueda, no el flujo de retención legal y conjuntos de revisión que sí entraba en el SC-400.

Tipos de pregunta: SC-401

Opción múltiple40%

Elige la única respuesta correcta entre cuatro o cinco opciones — el formato de siempre del examen.

Arrastrar y soltar15%

Arrastra elementos al hueco, al grupo o al orden correcto — mide si sabes aplicar un concepto, no solo reconocerlo.

Respuesta múltiple13%

Hay más de una respuesta correcta y las necesitas todas; el enunciado te dice cuántas marcar.

Menú desplegable13%

Completa una frase o una configuración eligiendo en menús desplegables dentro del texto.

Ordenar11%

Coloca los pasos de un proceso en el orden correcto — normalmente flujos de despliegue o de diagnóstico.

Verdadero / Falso8%

Juzga una sola afirmación como verdadera o falsa — puntos rápidos, pero decide la redacción exacta.

Microsoft confirma estos tipos de pregunta — no publica una distribución porcentual; las proporciones reflejan nuestro banco de preguntas alineado con el examen.

Prueba cinco preguntas de SC-401

Cinco preguntas directas de nuestro banco de Administering Information Security in Microsoft 365. Responde una — Alex te explica el porqué.

El examen y la app están en inglés — estas preguntas de muestra las hemos traducido.

Implementar information protection2 / 5

Un administrador necesita configurar un sensitivity label que impida que los usuarios reenvíen correos protegidos. ¿Qué configuración de encryption debería usarse?

AlexExplicación completa de Alex

Do Not Forward es una opción de encryption predefinida para sensitivity labels en Outlook. Cuando se aplica, los destinatarios no pueden reenviar, imprimir ni copiar el contenido del correo. A diferencia de Encrypt-Only (que solo cifra sin restringir acciones), Do Not Forward aplica derechos de uso que bloquean forwarding, Save As e impresión. Custom permissions con derechos View Only requeriría configuración manual por destinatario y no se aplica automáticamente mediante label. Los permisos Co-Author otorgan derechos de edición, lo contrario de la protección. Do Not Forward también protege automáticamente archivos adjuntos de Office sin cifrar con las mismas restricciones. Ref: learn.microsoft.com/purview/encryption-sensitivity-labels

Fuentelearn.microsoft.com

Implementar la protección de la información4 / 5

Un administrador necesita implementar tipos de información confidencial basados en exact data match (EDM) para detectar los números de Seguro Social (SSN) de los empleados en las directivas de DLP. Los datos de SSN están en un archivo CSV con columnas para EmployeeName y SSN. ¿Qué paso debe completarse primero antes de subir la tabla de datos confidenciales?

AlexExplicación completa de Alex

Los tipos de información confidencial de Exact Data Match (EDM) comparan el contenido con una tabla hasheada de valores confidenciales reales, lo que entrega casi cero falsos positivos. El flujo de trabajo exige definir primero el esquema de EDM (nombres de columnas y tipos de datos) antes de subir la tabla de datos confidenciales. El esquema define qué campos existen (por ejemplo, EmployeeName, SSN) y sus tipos de datos, que el agente de carga usa para analizar y hashear el CSV de origen. Sin el esquema, el sistema no puede interpretar los datos subidos. Un diccionario de palabras clave (distractor) usa coincidencia de patrones, no comparación de valores exactos. Un clasificador entrenable usa ML sobre muestras de documentos, no sobre tablas de datos estructurados. Crear una directiva de DLP es un paso posterior, una vez que existe el SIT de EDM. Ref: learn.microsoft.com/purview/sit-create-edm-sit-unified-ux-workflow

Fuentelearn.microsoft.com

Implementar data loss prevention y retention5 / 5

Un oficial de cumplimiento te pide configurar una DLP policy que proteja documentos etiquetados como 'Highly Confidential' sin importar qué información confidencial contengan. La policy debe bloquear el uso compartido externo en SharePoint Online y OneDrive. ¿Cómo deberías configurar la condición de la regla DLP?

AlexExplicación completa de Alex

Proteger documentos con un sensitivity label específico sin importar el contenido usa una condición de DLP policy basada en el sensitivity label en lugar de sensitive information types. Configura la regla DLP con la condición: "Content contains sensitivity label: Highly Confidential." Esto activa la policy cada vez que se comparte cualquier documento con ese label, sin importar qué datos contenga el documento. Este enfoque protege la decisión de clasificación en lugar del contenido: incluso si no se detectan sensitive information types, el label por sí mismo activa la protección. Las acciones pueden incluir: bloquear el uso compartido externo, bloquear con override, requerir encryption y notificar. Esto complementa las reglas DLP basadas en contenido: las reglas basadas en labels protegen según el criterio humano de clasificación, mientras que las reglas basadas en SIT protegen según la detección automatizada de contenido. Tip de examen: Sensitivity label como condición DLP = proteger según clasificación sin importar el contenido; condición SIT = proteger según contenido detectado; usa ambas para una protección integral.

Fuentelearn.microsoft.com

322 preguntas, construidas como el examen

Cada dominio del examen SC-401 tiene suficientes preguntas en el banco para practicarlo a fondo. El simulacro te plantea 50 preguntas seguidas, con el mismo cronómetro de 100 minutos que el día del examen.

Acta de verificación: SC-401

Cotejo del temario con Microsoft28 de agosto de 2026

última verificación con la fuente oficial de Microsoft

Nota de corte700 / 1000

según lo publica Microsoft

Cobertura del temario74 objetivos oficiales

repartidos en 3 dominios, según la guía oficial del examen

Tamaño del banco322 preguntas

= 6 simulacros completos de 50 preguntas — nunca la misma pregunta dos veces

Cobertura de dominioslos 3 dominios en su peso oficial

Implement information protection 89 · Implement data loss prevention and retention 109 · Manage risks, alerts, and activities 124

Validación canónica322 de 322

cada una verificada con la documentación oficial de Microsoft — respuesta, opciones y explicación, fuente citada

Metodología documentada abiertamente.Cómo se crean las preguntas →

Preparación para SC-401

Cuánto tiempo necesitas depende de la experiencia práctica que ya tienes. El resto lo define el proveedor: cómo se hace el examen, cuándo puedes repetirlo y cuánto dura la certificación.

El examen se rinde a través de Pearson VUE, ya sea en línea con supervisión remota o en un centro de pruebas autorizado, y está disponible en inglés, alemán, francés, español, portugués, japonés y chino. La certificación tiene una vigencia de un año, con una evaluación de renovación gratuita en Learn que se habilita seis meses antes del vencimiento. El SC-400, el examen al que reemplaza, se retiró el 31 de mayo de 2025.

Tu plan: SC-401

Preparación

Tiempo de estudio30–75 h

normalmente unas 30 h si ya trabajas con estas tecnologías, unas 75 h si empiezas de cero

NivelAssociate

El día del examen y después

ModalidadExamen supervisado en línea en Pearson VUE o en centros de exámenes autorizados en todo el mundo
Política de repeticiónEspera de 24 horas después del primer intento, 14 días entre intentos posteriores, máximo 5 intentos por examen en un período de 12 meses
Vigencia1 año

Evaluación de renovación gratuita en Microsoft Learn, disponible desde 6 meses antes de la expiración. Debe completarse antes de que expire la certificación.

Las horas son nuestra propia estimación de planificación — Microsoft no publica un tiempo de preparación para este examen. Un punto de partida para tu calendario, no una meta.

Errores comunes

Las etiquetas de confidencialidad tienen un orden de prioridad, y las directivas de etiquetado automático se aplican en Exchange, SharePoint y Teams interactuando entre sí en lugar de sumarse por separado: una etiqueta bien configurada en una ubicación puede perder igual frente a otra de mayor prioridad en otro lado. La lógica de las reglas de DLP repite ese problema de capas entre condiciones, excepciones y acciones, y los escenarios de DLP de punto de conexión agregan una ubicación que la mayoría de los candidatos nunca probó. Las directivas de retención y las etiquetas de retención interactúan, no simplemente se combinan; los ámbitos estáticos y los adaptativos se comportan distinto; y las plantillas e indicadores de riesgo interno se confunden con funciones de cumplimiento de comunicaciones que se parecen mucho pero sirven para otra cosa.

Puntos de atención: SC-401

  1. 01Sensitivity Labels

    No entender la prioridad de las sensitivity labels, las políticas de etiquetado automático ni cómo interactúan las etiquetas entre Exchange, SharePoint y Teams.

  2. 02DLP Rule Logic

    Confundir las condiciones, las excepciones y las acciones de las políticas DLP en las distintas ubicaciones de Microsoft 365 y en los escenarios de endpoint DLP.

  3. 03Insider Risk

    Tener problemas con las plantillas de políticas de insider risk management, con los indicadores y con la relación que existe entre insider risk y communication compliance.

  4. 04Retention Policies

    Pasar por alto cómo se combinan las retention policies con las retention labels, y la diferencia entre scopes estáticos y adaptativos.

  5. 05eDiscovery Workflow

    En SC-401, el alcance de eDiscovery se limita a correr búsquedas para localizar contenido; el legal hold, los review sets y la exportación corresponden a otra ruta de administrador y no se evalúan aquí.

Pass-IT te entrena justo en estos puntos débiles — adaptativo y espaciado →

Preguntas frecuentes

¿Cuánto dura el examen Administering Information Security in Microsoft 365?

El examen SC-401 tiene 50 preguntas y un límite de 100 minutos.

¿Cuál es la puntuación para aprobar Administering Information Security in Microsoft 365?

Necesitas 700 / 1000 para aprobar el examen SC-401.

¿Cuáles son los errores más comunes en el examen Administering Information Security in Microsoft 365?

Los errores más comunes incluyen: Sensitivity Labels, DLP Rule Logic, Insider Risk, Retention Policies, eDiscovery Workflow. Dedica tiempo de estudio a estas áreas para no perder puntos.

¿Cuánto tarda en vencer SC-401?

Un año desde el día en que apruebas, igual que en todas las certificaciones de Microsoft basadas en roles. La evaluación de renovación gratuita en Microsoft Learn se habilita seis meses antes de esa fecha y hay que completarla antes de que llegue. Si se cierra la ventana, la certificación caduca y el examen completo es la única forma de recuperarla.

¿Cómo se pondera el examen SC-401?

Las tres áreas están casi parejas: gestionar riesgos, alertas y actividades con 35%, data loss prevention y retención con 33% e information protection con 32%. Ninguna domina. El riesgo interno y el manejo de alertas es el área que menos se prepara, y es la más grande de las tres.

¿Qué necesitas antes de SC-401?

Microsoft no exige ningún requisito previo. El catálogo calcula unas 50 horas, y el examen está escrito en torno al portal de Microsoft Purview más que en torno a la teoría de seguridad. Tener acceso a un tenant con las licencias correspondientes marca una gran diferencia, porque varias funciones no se pueden ver sin ellas.

¿En qué se diferencia SC-401 de SC-200 y SC-300?

SC-401 trata de proteger la información: etiquetas, data loss prevention, retención y riesgo interno dentro de Microsoft 365. SC-200 trata de detectar ataques y responder a ellos, y SC-300 trata de identidad y acceso. Son tres trabajos distintos más que tres niveles, y ninguno es requisito previo de los otros.

Pass-IT es una herramienta de estudio independiente, no afiliada a Microsoft ni respaldada por Microsoft; Microsoft y los nombres de los exámenes son marcas de sus respectivos propietarios.

Una certificación. Un solo pago.

Acceso completo a SC-401

Accede al banco completo de preguntas de esta certificación. Alex explica cada respuesta y tu Readiness Score te muestra qué estudiar después.

Comprar acceso a SC-401 por $29.99Un solo pago. Acceso de por vida a esta certificación.
Comprueba gratis si estás listo20 preguntas. Sin tarjeta. Mira qué estudiar antes de comprar.

Llega al 80 % de preparación y aprueba — o te devolvemos el dinero.

Cómo funciona el score →