EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-401 · Associate

Administering Information Security in Microsoft 365 (SC-401) — Preguntas de práctica y simulacro de examen

Prepara SC-401 con preguntas de práctica originales y respuestas explicadas con claridad. Pide más detalles a Alex, tu tutor de IA, usa tus resultados para identificar los temas que necesitas repasar y practica cómo distribuir tu tiempo con simulacros de examen cronometrados.

50Preguntas del simulacro
100minTiempo límite
700/ 1000Puntuación para aprobar

Contrastado con Microsoft · agosto de 2026 · Versión actual del examen

Acerca del examen

La certificación SC-401 acredita tu capacidad para administrar la seguridad de la información con Microsoft Purview y los servicios de Microsoft 365 relacionados. Cubre la clasificación de datos, las etiquetas de confidencialidad, las políticas de prevención de pérdida de datos (DLP), la retención, la gestión de riesgos internos y la protección de los datos que usan los servicios de IA. Sucede a SC-400, que Microsoft retiró el 31 de mayo de 2025.

Está pensada para administradores de seguridad de la información que protegen datos sensibles en los entornos de colaboración de Microsoft 365. Conviene tener experiencia aplicando estrategias de protección de datos con Microsoft Purview: configurar políticas DLP, etiquetas de confidencialidad, retención y soluciones de cumplimiento para organizaciones sujetas a requisitos regulatorios.

Prueba cinco preguntas de SC-401

Practica con cinco preguntas del banco actual de Administering Information Security in Microsoft 365 de la app, con sus respuestas y explicaciones.

Implementar information protection2 / 5

Un administrador necesita configurar un sensitivity label que impida que los usuarios reenvíen correos protegidos. ¿Qué configuración de encryption debería usarse?

AlexExplicación completa de Alex

Do Not Forward es una opción de encryption predefinida para sensitivity labels en Outlook. Cuando se aplica, los destinatarios no pueden reenviar, imprimir ni copiar el contenido del correo. A diferencia de Encrypt-Only (que solo cifra sin restringir acciones), Do Not Forward aplica derechos de uso que bloquean forwarding, Save As e impresión. Custom permissions con derechos View Only requeriría configuración manual por destinatario y no se aplica automáticamente mediante label. Los permisos Co-Author otorgan derechos de edición, lo contrario de la protección. Do Not Forward también protege automáticamente archivos adjuntos de Office sin cifrar con las mismas restricciones. Ref: learn.microsoft.com/purview/encryption-sensitivity-labels

Fuentelearn.microsoft.com

Implementar la protección de la información4 / 5

Un administrador necesita implementar tipos de información confidencial basados en exact data match (EDM) para detectar los números de Seguro Social (SSN) de los empleados en las directivas de DLP. Los datos de SSN están en un archivo CSV con columnas para EmployeeName y SSN. ¿Qué paso debe completarse primero antes de subir la tabla de datos confidenciales?

AlexExplicación completa de Alex

Los tipos de información confidencial de Exact Data Match (EDM) comparan el contenido con una tabla hasheada de valores confidenciales reales, lo que entrega casi cero falsos positivos. El flujo de trabajo exige definir primero el esquema de EDM (nombres de columnas y tipos de datos) antes de subir la tabla de datos confidenciales. El esquema define qué campos existen (por ejemplo, EmployeeName, SSN) y sus tipos de datos, que el agente de carga usa para analizar y hashear el CSV de origen. Sin el esquema, el sistema no puede interpretar los datos subidos. Un diccionario de palabras clave (distractor) usa coincidencia de patrones, no comparación de valores exactos. Un clasificador entrenable usa ML sobre muestras de documentos, no sobre tablas de datos estructurados. Crear una directiva de DLP es un paso posterior, una vez que existe el SIT de EDM. Ref: learn.microsoft.com/purview/sit-create-edm-sit-unified-ux-workflow

Fuentelearn.microsoft.com

Implementar data loss prevention y retention5 / 5

Un oficial de cumplimiento te pide configurar una DLP policy que proteja documentos etiquetados como 'Highly Confidential' sin importar qué información confidencial contengan. La policy debe bloquear el uso compartido externo en SharePoint Online y OneDrive. ¿Cómo deberías configurar la condición de la regla DLP?

AlexExplicación completa de Alex

Proteger documentos con un sensitivity label específico sin importar el contenido usa una condición de DLP policy basada en el sensitivity label en lugar de sensitive information types. Configura la regla DLP con la condición: "Content contains sensitivity label: Highly Confidential." Esto activa la policy cada vez que se comparte cualquier documento con ese label, sin importar qué datos contenga el documento. Este enfoque protege la decisión de clasificación en lugar del contenido: incluso si no se detectan sensitive information types, el label por sí mismo activa la protección. Las acciones pueden incluir: bloquear el uso compartido externo, bloquear con override, requerir encryption y notificar. Esto complementa las reglas DLP basadas en contenido: las reglas basadas en labels protegen según el criterio humano de clasificación, mientras que las reglas basadas en SIT protegen según la detección automatizada de contenido. Tip de examen: Sensitivity label como condición DLP = proteger según clasificación sin importar el contenido; condición SIT = proteger según contenido detectado; usa ambas para una protección integral.

Fuentelearn.microsoft.com

Las preguntas de la app están actualmente en inglés. Las traducciones de esta vista previa solo se aplican a la vista previa. Consulta con el proveedor de la certificación los idiomas disponibles para el examen oficial.

436 preguntas de práctica

El banco de preguntas de Pass-IT te ofrece material para practicar para SC-401. Un simulacro de Pass-IT incluye 50 preguntas y un tiempo límite de 100 minutos; estos son los ajustes de la práctica.

Datos del banco de preguntas: SC-401

Datos del examen contrastados con Microsoft28 de agosto de 2026

fecha de la última comprobación con la fuente oficial de Microsoft

Puntuación para aprobar700 / 1000

según lo publicado por Microsoft

Objetivos de la guía74 objetivos enumerados en la guía oficial

distribuidos entre 3 dominios en la guía oficial del examen

Tamaño del banco436 preguntas

= El tamaño del banco equivale a 8 conjuntos de 50 preguntas. Esto no significa que cada simulacro utilice un conjunto distinto.

Dominios del temario3 dominios en el temario del examen

Implement information protection 141 · Implement data loss prevention and retention 142 · Manage risks, alerts, and activities 153

Registradas como contrastadas con fuentes436 de 436

preguntas cuya respuesta, opciones y explicación constan como contrastadas con la documentación oficial de Microsoft

Contenido del examen

Los tres dominios se reparten casi en partes iguales: cada uno queda en el rango del 30% al 35%. Protección de la información (clasificación, etiquetas de confidencialidad), prevención de pérdida de datos y retención, y gestión de riesgos, alertas y actividad pesan más o menos un tercio del examen cada uno.

Con ese equilibrio, ningún dominio se puede estudiar a medias: las preguntas sobre prioridad de etiquetas de confidencialidad y etiquetado automático valen tanto como la lógica de las reglas de DLP, y las plantillas de directivas de riesgo interno y la clasificación de alertas de seguridad de la información valen igual que cualquiera de las otras dos. Si vienes de preparar el SC-400, vas a notar que el contenido más nuevo no viene como sección aparte, sino dentro de la gestión de riesgos: proteger los datos que consumen los servicios de IA.

Temario del examen: SC-401

Implement information protection30–35%

Implementar y administrar la clasificación de datos, implementar y administrar etiquetas de confidencialidad en Microsoft Purview, e implementar la protección de la información para Windows, file shares y Exchange

≈ 16 h
Implement data loss prevention and retention30–35%

Crear y configurar políticas DLP, implementar y monitorear Microsoft Purview Endpoint DLP, e implementar y administrar la retención

≈ 17 h
Manage risks, alerts, and activities30–35%

Implementar y administrar Microsoft Purview Insider Risk Management, administrar alertas y actividades de seguridad de la información, y proteger los datos utilizados por servicios de IA

≈ 18 h

Formato del examen y tipos de preguntas

El examen plantea entre 40 y 60 preguntas en una ventana de 100 minutos, con una mezcla de opción múltiple, selección múltiple, arrastrar y soltar y áreas activas (hot area). La mayoría son de escenario: te presentan un requisito de protección de datos y te piden configurar la solución de Microsoft Purview que lo resuelve, ya sea una regla de DLP, una directiva de etiquetas de confidencialidad, una etiqueta de retención o un indicador de riesgo interno. El contenido de eDiscovery se mantiene acotado: el SC-401 evalúa que sepas hacer una búsqueda, no el flujo de retención legal y conjuntos de revisión que sí entraba en el SC-400.

Tipos de preguntas: SC-401

Opción múltiple40%

Selecciona la única respuesta que mejor cumpla los requisitos de la pregunta.

Arrastrar y soltar15%

Mueve los elementos a las posiciones o grupos indicados, o colócalos en el orden que pide la tarea.

Respuesta múltiple13%

Selecciona varias respuestas. Sigue las instrucciones de la pregunta sobre cuántas debes elegir.

Menú desplegable13%

Selecciona opciones en los menús desplegables para completar una afirmación o una configuración.

Ordenar11%

Coloca los pasos en el orden necesario para completar el proceso.

Verdadero / Falso8%

Decide si una afirmación es verdadera o falsa, prestando atención a sus condiciones y a su redacción.

Consulta a Microsoft para conocer la información oficial sobre los formatos de preguntas. Las proporciones mostradas describen el banco de práctica de Pass-IT y no determinan las del examen oficial.

Preparación para SC-401

El examen se rinde a través de Pearson VUE, ya sea en línea con supervisión remota o en un centro de pruebas autorizado, y está disponible en inglés, alemán, francés, español, portugués, japonés y chino. La certificación tiene una vigencia de un año, con una evaluación de renovación gratuita en Learn que se habilita seis meses antes del vencimiento. El SC-400, el examen al que reemplaza, se retiró el 31 de mayo de 2025.

Preparación y aspectos prácticos: SC-401

Preparación

Ejemplo de tiempo de estudio30–75 h

rango orientativo para planificar: de 30 h con experiencia relevante a 75 h si empiezas desde cero; tus necesidades pueden quedar fuera de este rango

NivelAsociado

Obtención y mantenimiento de la certificación

ModalidadExamen supervisado en línea en Pearson VUE o en centros de exámenes autorizados en todo el mundo
Política de repeticiónEspera de 24 horas después del primer intento, 14 días entre intentos posteriores, máximo 5 intentos por examen en un período de 12 meses
Validez de la certificación1 año

Evaluación de renovación gratuita en Microsoft Learn, disponible desde 6 meses antes de la expiración. Debe completarse antes de que expire la certificación.

Errores frecuentes

Temas para repasar: SC-401

  1. 01Sensitivity Labels

    No entender la prioridad de las sensitivity labels, las políticas de etiquetado automático ni cómo interactúan las etiquetas entre Exchange, SharePoint y Teams.

  2. 02DLP Rule Logic

    Confundir las condiciones, las excepciones y las acciones de las políticas DLP en las distintas ubicaciones de Microsoft 365 y en los escenarios de endpoint DLP.

  3. 03Insider Risk

    Tener problemas con las plantillas de políticas de insider risk management, con los indicadores y con la relación que existe entre insider risk y communication compliance.

  4. 04Retention Policies

    Pasar por alto cómo se combinan las retention policies con las retention labels, y la diferencia entre scopes estáticos y adaptativos.

  5. 05eDiscovery Workflow

    En SC-401, el alcance de eDiscovery se limita a correr búsquedas para localizar contenido; el legal hold, los review sets y la exportación corresponden a otra ruta de administrador y no se evalúan aquí.

Preguntas frecuentes

¿Cuánto dura el examen Administering Information Security in Microsoft 365?

El examen SC-401 tiene 50 preguntas y un tiempo límite de 100 minutos.

¿Qué puntuación necesito para aprobar Administering Information Security in Microsoft 365?

La puntuación necesaria para aprobar el examen SC-401 es 700 / 1000.

¿Qué errores conviene revisar al preparar Administering Information Security in Microsoft 365?

Entre los temas que conviene repasar están Sensitivity Labels, DLP Rule Logic, Insider Risk, Retention Policies, eDiscovery Workflow. Trabaja con ejemplos para comprobar que entiendes las diferencias y puedes justificar tu respuesta.

¿Cuánto tarda en vencer SC-401?

Un año desde el día en que apruebas, igual que en todas las certificaciones de Microsoft basadas en roles. La evaluación de renovación gratuita en Microsoft Learn se habilita seis meses antes de esa fecha y hay que completarla antes de que llegue. Si se cierra la ventana, la certificación caduca y el examen completo es la única forma de recuperarla.

¿Cómo se pondera el examen SC-401?

Las tres áreas están casi parejas: gestionar riesgos, alertas y actividades con 35%, data loss prevention y retención con 33% e information protection con 32%. Ninguna domina. El riesgo interno y el manejo de alertas es el área que menos se prepara, y es la más grande de las tres.

¿Qué necesitas antes de SC-401?

Microsoft no exige ningún requisito previo. El catálogo calcula unas 50 horas, y el examen está escrito en torno al portal de Microsoft Purview más que en torno a la teoría de seguridad. Tener acceso a un tenant con las licencias correspondientes marca una gran diferencia, porque varias funciones no se pueden ver sin ellas.

¿En qué se diferencia SC-401 de SC-200 y SC-300?

SC-401 trata de proteger la información: etiquetas, data loss prevention, retención y riesgo interno dentro de Microsoft 365. SC-200 trata de detectar ataques y responder a ellos, y SC-300 trata de identidad y acceso. Son tres trabajos distintos más que tres niveles, y ninguno es requisito previo de los otros.

Una certificación, 12 meses

Práctica para SC-401

Centra tu práctica en una certificación o elige Pro para practicar todas las certificaciones.

Empezar una sesión de práctica gratuitaPrueba las primeras 20 preguntas sin tarjeta para ver si la práctica te resulta útil.

Para compras elegibles: garantía de devolución del dinero si no apruebas tu examen.

Ver condiciones de la garantía →