EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-100 · Expert

Microsoft Cybersecurity Architect (SC-100) — Preguntas de práctica y simulacro de examen

Practica con preguntas realistas de SC-100, alineadas con los objetivos del examen. Alex explica cada respuesta y tu Readiness Score te muestra qué estudiar después.

50Preguntas
120minLímite de tiempo
700/ 1000Puntuación para aprobar

Verificado con Microsoft · agosto de 2026Versión actual del examen

Sobre el examen

La certificación SC-100 valida habilidades de nivel experto en el diseño y la evolución de la estrategia general de ciberseguridad de una organización. Cubre arquitectura Zero Trust, estrategia de operaciones de seguridad, seguridad de identidad, estrategia de cumplimiento regulatorio, gestión de postura de seguridad y diseño de infraestructura segura en entornos Microsoft y multi-cloud utilizando Microsoft Defender, Sentinel, Entra y Purview.

Esta certificación de nivel experto está diseñada para arquitectos de seguridad senior que traducen la estrategia de ciberseguridad en capacidades que protegen los activos, el negocio y las operaciones de una organización. Los candidatos deben tener experiencia avanzada en seguridad de identidad, networking, datos y aplicaciones, con la capacidad de diseñar arquitecturas de seguridad end-to-end siguiendo los principios de Zero Trust.

Qué entra en el examen

Las operaciones de seguridad, identidad y cumplimiento empatan con la seguridad de infraestructura como el bloque más grande, con 25–30% cada uno, y juntos cubren más de la mitad del examen: estrategia de SecOps con Sentinel y Defender XDR, arquitectura de identidad, cumplimiento regulatorio, gestión de postura híbrida y multicloud, y seguridad de endpoints y de SaaS/PaaS/IaaS. La alineación con mejores prácticas y la seguridad de aplicaciones y datos se llevan 20–25% cada una.

Cada dominio pide una respuesta a nivel de estrategia, no un paso de configuración, y eso es justo lo que separa al SC-100 de los exámenes associate que lo alimentan. Si ya implementaste Sentinel o Conditional Access con las manos en la consola, pero nunca tuviste que justificar una decisión de arquitectura Zero Trust frente a un marco como MCRA o el Cloud Adoption Framework, llegas preparado para la táctica, no para el examen.

Temario oficial: SC-100

Design solutions that align with security best practices and priorities20–25%

Diseñar estrategias de resiliencia para ransomware y otros ataques, diseñar soluciones alineadas con MCRA y MCSB, y diseñar soluciones alineadas con Cloud Adoption Framework y Well-Architected Framework

≈ 12 h
Design security operations, identity, and compliance capabilities25–30%

Diseñar soluciones para operaciones de seguridad, gestión de identidad y acceso, aseguramiento del acceso privilegiado y cumplimiento regulatorio

≈ 15 h
Design security solutions for infrastructure25–30%

Diseñar soluciones para la gestión de postura de seguridad en entornos híbridos y multi-cloud, aseguramiento de endpoints de servidores y clientes, aseguramiento de servicios SaaS/PaaS/IaaS, y seguridad de red y Security Service Edge

≈ 15 h
Design security solutions for applications and data20–25%

Evaluar soluciones para asegurar Microsoft 365, diseñar soluciones para asegurar aplicaciones y diseñar soluciones para asegurar los datos de una organización

≈ 12 h

Formato del examen y tipos de pregunta

El examen toma 40–60 preguntas de una mezcla de formatos: opción múltiple, selección múltiple, arrastrar y soltar, hot area y casos de estudio, todo dentro de una ventana de 120 minutos. Las preguntas describen las restricciones de una organización y piden una decisión de arquitectura de seguridad a nivel estratégico, no un paso de configuración puntual. Los casos de estudio agrupan varias preguntas alrededor de un mismo escenario, así que entender bien el contexto te rinde en varias respuestas y no solo en una.

Tipos de pregunta: SC-100

Opción múltiple42%

Elige la única respuesta correcta entre cuatro o cinco opciones — el formato de siempre del examen.

Arrastrar y soltar18%

Arrastra elementos al hueco, al grupo o al orden correcto — mide si sabes aplicar un concepto, no solo reconocerlo.

Respuesta múltiple12%

Hay más de una respuesta correcta y las necesitas todas; el enunciado te dice cuántas marcar.

Menú desplegable12%

Completa una frase o una configuración eligiendo en menús desplegables dentro del texto.

Ordenar9%

Coloca los pasos de un proceso en el orden correcto — normalmente flujos de despliegue o de diagnóstico.

Verdadero / Falso7%

Juzga una sola afirmación como verdadera o falsa — puntos rápidos, pero decide la redacción exacta.

Microsoft confirma estos tipos de pregunta — no publica una distribución porcentual; las proporciones reflejan nuestro banco de preguntas alineado con el examen.

Prueba cinco preguntas de SC-100

Cinco preguntas directas de nuestro banco de Microsoft Cybersecurity Architect. Responde una — Alex te explica el porqué.

El examen y la app están en inglés — estas preguntas de muestra las hemos traducido.

Diseñar soluciones de seguridad para aplicaciones y datos5 / 5

Un arquitecto de ciberseguridad está diseñando la arquitectura de administración de keys para una organización con requisitos regulatorios estrictos. La organización necesita un servicio de administración de keys de Azure integrado con Key Vault para escenarios de encryption-at-rest que proporcione HSMs validados FIPS 140-3 Level 3, aislamiento single-tenant y customer-controlled root of trust para que Microsoft no tenga acceso al material de keys. ¿Qué servicio de administración de keys de Azure cumple estos requisitos?

AlexExplicación completa de Alex

Managed HSM es la opción integrada con Key Vault para customer-managed keys de alta garantía cuando los requisitos incluyen HSMs FIPS 140-3 Level 3, single tenancy y customer-controlled root of trust. Distínguelo de Key Vault Premium, que ofrece keys respaldadas por HSM en un servicio multitenant, y de Azure Cloud HSM, que proporciona administración directa de HSM mediante APIs de HSM de la industria, pero no el modelo de servicio de keys administradas de Key Vault.

Fuentelearn.microsoft.com

321 preguntas, construidas como el examen

El banco de SC-100 cubre todos los dominios del examen y sigue creciendo con preguntas nuevas. El simulacro te plantea 50 preguntas seguidas, con el mismo cronómetro de 120 minutos que el día del examen.

Acta de verificación: SC-100

Cotejo del temario con Microsoft28 de agosto de 2026

última verificación con la fuente oficial de Microsoft

Nota de corte700 / 1000

según lo publica Microsoft

Cobertura del temario95 objetivos oficiales

repartidos en 4 dominios, según la guía oficial del examen

Tamaño del banco321 preguntas

= 6 simulacros completos de 50 preguntas — nunca la misma pregunta dos veces

Validación canónica321 de 321

cada una verificada con la documentación oficial de Microsoft — respuesta, opciones y explicación, fuente citada

Metodología documentada abiertamente.Cómo se crean las preguntas →

Preparación para SC-100

Cuánto tiempo necesitas depende de la experiencia práctica que ya tienes. El resto lo define el proveedor: cómo se hace el examen, cuándo puedes repetirlo y cuánto dura la certificación.

El examen se presenta a través de Pearson VUE, ya sea en línea con un supervisor remoto o en un centro de evaluación autorizado, y está disponible en inglés, japonés, chino, coreano, francés, alemán, español y varios idiomas más. La certificación tiene vigencia de un año, y Microsoft habilita una evaluación de renovación gratuita en Learn desde seis meses antes de que venza.

Tu plan: SC-100

Preparación

Tiempo de estudio35–85 h

normalmente unas 35 h si ya trabajas con estas tecnologías, unas 85 h si empiezas de cero

NivelExpert

El día del examen y después

ModalidadExamen supervisado en línea en Pearson VUE o en centros de exámenes autorizados en todo el mundo
Política de repeticiónEspera de 24 horas después del primer intento, 14 días entre intentos posteriores, máximo 5 intentos por examen en un período de 12 meses
Vigencia1 año

Evaluación de renovación gratuita en Microsoft Learn, disponible a partir de 6 meses antes del vencimiento. Debe completarse antes de que expire la certificación.

Las horas son nuestra propia estimación de planificación — Microsoft no publica un tiempo de preparación para este examen. Un punto de partida para tu calendario, no una meta.

Errores comunes

Zero Trust tiene que aplicarse de forma conjunta a identidad, dispositivos, datos, aplicaciones, infraestructura y red: un diseño que cubre cinco de los seis pilares y se salta uno es exactamente el tipo de respuesta incorrecta que el examen está hecho para atrapar. Las preguntas de multi-cloud esperan que las capacidades de Defender for Cloud para Azure, AWS y GCP formen parte de una sola arquitectura, no de tres diseños sueltos pegados entre sí, y las de cumplimiento esperan que Purview y Azure Policy implementen un marco de gobierno en lugar de solo aplicar reglas individuales. Diseñar una estrategia unificada de SecOps entre Sentinel, Defender XDR y playbooks automatizados, o elegir entre gestión de identidades externas, workload identities y estrategias de acceso privilegiado, exige un criterio arquitectónico que la experiencia práctica con Sentinel o Entra por sí sola no te da.

Puntos de atención: SC-100

  1. 01Zero Trust Design

    No aplicar los principios de Zero Trust de forma integral en los diseños de arquitectura, abarcando identidad, dispositivos, datos, apps, infraestructura y red.

  2. 02Multi-Cloud Strategy

    Batallar para diseñar soluciones de seguridad que abarquen Azure, AWS y GCP mediante las capacidades multi-cloud unificadas de Defender for Cloud.

  3. 03Compliance Architecture

    Pasar por alto los requisitos regulatorios de compliance y cómo implementar marcos de governance con Microsoft Purview y Azure Policy.

  4. 04Security Operations

    No entender cómo diseñar una estrategia unificada de SecOps con Microsoft Sentinel, Defender XDR y playbooks de respuesta automatizada.

  5. 05Identity Strategy

    Confundir las decisiones de arquitectura de identidad, incluyendo la gestión de identidades externas, las workload identities y el privileged access management.

Pass-IT te entrena justo en estos puntos débiles — adaptativo y espaciado →

Preguntas frecuentes

¿Cuánto dura el examen Microsoft Cybersecurity Architect?

El examen SC-100 tiene 50 preguntas y un límite de 120 minutos.

¿Cuál es la puntuación para aprobar Microsoft Cybersecurity Architect?

Necesitas 700 / 1000 para aprobar el examen SC-100.

¿Cuáles son los errores más comunes en el examen Microsoft Cybersecurity Architect?

Los errores más comunes incluyen: Zero Trust Design, Multi-Cloud Strategy, Compliance Architecture, Security Operations, Identity Strategy. Dedica tiempo de estudio a estas áreas para no perder puntos.

¿A quién está dirigido el SC-100?

Es el examen de seguridad de nivel experto de Microsoft, escrito para quienes diseñan la estrategia de seguridad en lugar de operarla. Todos los dominios son de diseño, así que las preguntas te piden qué recomendarías en identidad, infraestructura, aplicaciones y datos, no en qué hoja hacer clic. Los roles que le corresponden son arquitecto de seguridad, ingeniero de seguridad sénior y el trabajo de asesoría cercano al CISO.

¿Cada cuánto tienes que renovar el SC-100?

Cada año, con la evaluación de renovación gratuita en Microsoft Learn. Se habilita seis meses antes de tu fecha de vencimiento y tienes que completarla antes de esa fecha, no después.

¿Qué temas del SC-100 aportan más puntaje?

Security operations, identity and compliance capabilities e infrastructure security son las dos áreas más pesadas, con alrededor de 28% cada una. Best-practice alignment y application and data security quedan cerca del 22% cada una. El reparto es deliberadamente parejo, y en parte por eso el examen se estudia mal a último momento.

¿Qué pasa si repruebas el SC-100?

Puedes volver a presentarlo después de 24 horas y, en los intentos siguientes, después de 14 días, hasta cinco intentos en 12 meses. Con 120 minutos es el más largo de los exámenes de seguridad de Microsoft, así que vale la pena ensayar el manejo del tiempo.

¿Qué deberías saber antes del SC-100?

Está por encima de los exámenes de seguridad de nivel associate, así que el terreno que cubren SC-200 para operaciones y SC-300 para identidad se da por sabido y no se enseña. La mayoría llega acá después de haber pasado al menos uno de los dos.

Pass-IT es una herramienta de estudio independiente, no afiliada a Microsoft ni respaldada por Microsoft; Microsoft y los nombres de los exámenes son marcas de sus respectivos propietarios.

Una certificación. Un solo pago.

Acceso completo a SC-100

Accede al banco completo de preguntas de esta certificación. Alex explica cada respuesta y tu Readiness Score te muestra qué estudiar después.

Comprar acceso a SC-100 por $29.99Un solo pago. Acceso de por vida a esta certificación.
Comprueba gratis si estás listo20 preguntas. Sin tarjeta. Mira qué estudiar antes de comprar.

Llega al 80 % de preparación y aprueba — o te devolvemos el dinero.

Cómo funciona el score →