EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-100 · Expert

Microsoft Cybersecurity Architect (SC-100) — Preguntas de práctica y simulacro de examen

Prepara SC-100 con preguntas de práctica originales y respuestas explicadas con claridad. Pide más detalles a Alex, tu tutor de IA, usa tus resultados para identificar los temas que necesitas repasar y practica cómo distribuir tu tiempo con simulacros de examen cronometrados.

50Preguntas del simulacro
120minTiempo límite
700/ 1000Puntuación para aprobar

Contrastado con Microsoft · agosto de 2026 · Versión actual del examen

Acerca del examen

La certificación SC-100 valida habilidades de nivel experto en el diseño y la evolución de la estrategia general de ciberseguridad de una organización. Cubre arquitectura Zero Trust, estrategia de operaciones de seguridad, seguridad de identidad, estrategia de cumplimiento regulatorio, gestión de postura de seguridad y diseño de infraestructura segura en entornos Microsoft y multi-cloud utilizando Microsoft Defender, Sentinel, Entra y Purview.

Esta certificación de nivel experto está diseñada para arquitectos de seguridad senior que traducen la estrategia de ciberseguridad en capacidades que protegen los activos, el negocio y las operaciones de una organización. Los candidatos deben tener experiencia avanzada en seguridad de identidad, networking, datos y aplicaciones, con la capacidad de diseñar arquitecturas de seguridad end-to-end siguiendo los principios de Zero Trust.

Prueba cinco preguntas de SC-100

Practica con cinco preguntas del banco actual de Microsoft Cybersecurity Architect de la app, con sus respuestas y explicaciones.

Diseñar soluciones de seguridad para aplicaciones y datos5 / 5

Un arquitecto de ciberseguridad está diseñando la arquitectura de administración de keys para una organización con requisitos regulatorios estrictos. La organización necesita un servicio de administración de keys de Azure integrado con Key Vault para escenarios de encryption-at-rest que proporcione HSMs validados FIPS 140-3 Level 3, aislamiento single-tenant y customer-controlled root of trust para que Microsoft no tenga acceso al material de keys. ¿Qué servicio de administración de keys de Azure cumple estos requisitos?

AlexExplicación completa de Alex

Managed HSM es la opción integrada con Key Vault para customer-managed keys de alta garantía cuando los requisitos incluyen HSMs FIPS 140-3 Level 3, single tenancy y customer-controlled root of trust. Distínguelo de Key Vault Premium, que ofrece keys respaldadas por HSM en un servicio multitenant, y de Azure Cloud HSM, que proporciona administración directa de HSM mediante APIs de HSM de la industria, pero no el modelo de servicio de keys administradas de Key Vault.

Fuentelearn.microsoft.com

Las preguntas de la app están actualmente en inglés. Las traducciones de esta vista previa solo se aplican a la vista previa. Consulta con el proveedor de la certificación los idiomas disponibles para el examen oficial.

321 preguntas de práctica

Utiliza el banco de preguntas de Pass-IT para practicar para SC-100. Los simulacros están configurados con 50 preguntas en 120 minutos.

Datos del banco de preguntas: SC-100

Datos del examen contrastados con Microsoft28 de agosto de 2026

fecha de la última comprobación con la fuente oficial de Microsoft

Puntuación para aprobar700 / 1000

según lo publicado por Microsoft

Objetivos de la guía95 objetivos enumerados en la guía oficial

distribuidos entre 4 dominios en la guía oficial del examen

Tamaño del banco321 preguntas

= El tamaño del banco equivale a 6 conjuntos de 50 preguntas. Esto no significa que cada simulacro utilice un conjunto distinto.

Registradas como contrastadas con fuentes321 de 321

preguntas cuya respuesta, opciones y explicación constan como contrastadas con la documentación oficial de Microsoft

Contenido del examen

Las operaciones de seguridad, identidad y cumplimiento empatan con la seguridad de infraestructura como el bloque más grande, con 25–30% cada uno, y juntos cubren más de la mitad del examen: estrategia de SecOps con Sentinel y Defender XDR, arquitectura de identidad, cumplimiento regulatorio, gestión de postura híbrida y multicloud, y seguridad de endpoints y de SaaS/PaaS/IaaS. La alineación con mejores prácticas y la seguridad de aplicaciones y datos se llevan 20–25% cada una.

Cada dominio pide una respuesta a nivel de estrategia, no un paso de configuración, y eso es justo lo que separa al SC-100 de los exámenes associate que lo alimentan. Si ya implementaste Sentinel o Conditional Access con las manos en la consola, pero nunca tuviste que justificar una decisión de arquitectura Zero Trust frente a un marco como MCRA o el Cloud Adoption Framework, llegas preparado para la táctica, no para el examen.

Temario del examen: SC-100

Design solutions that align with security best practices and priorities20–25%

Diseñar estrategias de resiliencia para ransomware y otros ataques, diseñar soluciones alineadas con MCRA y MCSB, y diseñar soluciones alineadas con Cloud Adoption Framework y Well-Architected Framework

≈ 12 h
Design security operations, identity, and compliance capabilities25–30%

Diseñar soluciones para operaciones de seguridad, gestión de identidad y acceso, aseguramiento del acceso privilegiado y cumplimiento regulatorio

≈ 15 h
Design security solutions for infrastructure25–30%

Diseñar soluciones para la gestión de postura de seguridad en entornos híbridos y multi-cloud, aseguramiento de endpoints de servidores y clientes, aseguramiento de servicios SaaS/PaaS/IaaS, y seguridad de red y Security Service Edge

≈ 15 h
Design security solutions for applications and data20–25%

Evaluar soluciones para asegurar Microsoft 365, diseñar soluciones para asegurar aplicaciones y diseñar soluciones para asegurar los datos de una organización

≈ 12 h

Formato del examen y tipos de preguntas

El examen toma 40–60 preguntas de una mezcla de formatos: opción múltiple, selección múltiple, arrastrar y soltar, hot area y casos de estudio, todo dentro de una ventana de 120 minutos. Las preguntas describen las restricciones de una organización y piden una decisión de arquitectura de seguridad a nivel estratégico, no un paso de configuración puntual. Los casos de estudio agrupan varias preguntas alrededor de un mismo escenario, así que entender bien el contexto te rinde en varias respuestas y no solo en una.

Tipos de preguntas: SC-100

Opción múltiple42%

Selecciona la única respuesta que mejor cumpla los requisitos de la pregunta.

Arrastrar y soltar18%

Mueve los elementos a las posiciones o grupos indicados, o colócalos en el orden que pide la tarea.

Respuesta múltiple12%

Selecciona varias respuestas. Sigue las instrucciones de la pregunta sobre cuántas debes elegir.

Menú desplegable12%

Selecciona opciones en los menús desplegables para completar una afirmación o una configuración.

Ordenar9%

Coloca los pasos en el orden necesario para completar el proceso.

Verdadero / Falso7%

Decide si una afirmación es verdadera o falsa, prestando atención a sus condiciones y a su redacción.

Consulta a Microsoft para conocer la información oficial sobre los formatos de preguntas. Las proporciones mostradas describen el banco de práctica de Pass-IT y no determinan las del examen oficial.

Preparación para SC-100

El examen se presenta a través de Pearson VUE, ya sea en línea con un supervisor remoto o en un centro de evaluación autorizado, y está disponible en inglés, japonés, chino, coreano, francés, alemán, español y varios idiomas más. La certificación tiene vigencia de un año, y Microsoft habilita una evaluación de renovación gratuita en Learn desde seis meses antes de que venza.

Preparación y aspectos prácticos: SC-100

Preparación

Ejemplo de tiempo de estudio35–85 h

rango orientativo para planificar: de 35 h con experiencia relevante a 85 h si empiezas desde cero; tus necesidades pueden quedar fuera de este rango

NivelExperto

Obtención y mantenimiento de la certificación

ModalidadExamen supervisado en línea en Pearson VUE o en centros de exámenes autorizados en todo el mundo
Política de repeticiónEspera de 24 horas después del primer intento, 14 días entre intentos posteriores, máximo 5 intentos por examen en un período de 12 meses
Validez de la certificación1 año

Evaluación de renovación gratuita en Microsoft Learn, disponible a partir de 6 meses antes del vencimiento. Debe completarse antes de que expire la certificación.

Errores frecuentes

Temas para repasar: SC-100

  1. 01Zero Trust Design

    No aplicar los principios de Zero Trust de forma integral en los diseños de arquitectura, abarcando identidad, dispositivos, datos, apps, infraestructura y red.

  2. 02Multi-Cloud Strategy

    Batallar para diseñar soluciones de seguridad que abarquen Azure, AWS y GCP mediante las capacidades multi-cloud unificadas de Defender for Cloud.

  3. 03Compliance Architecture

    Pasar por alto los requisitos regulatorios de compliance y cómo implementar marcos de governance con Microsoft Purview y Azure Policy.

  4. 04Security Operations

    No entender cómo diseñar una estrategia unificada de SecOps con Microsoft Sentinel, Defender XDR y playbooks de respuesta automatizada.

  5. 05Identity Strategy

    Confundir las decisiones de arquitectura de identidad, incluyendo la gestión de identidades externas, las workload identities y el privileged access management.

Preguntas frecuentes

¿Cuánto dura el examen Microsoft Cybersecurity Architect?

El examen SC-100 tiene 50 preguntas y un tiempo límite de 120 minutos.

¿Qué puntuación necesito para aprobar Microsoft Cybersecurity Architect?

La puntuación necesaria para aprobar el examen SC-100 es 700 / 1000.

¿Qué errores conviene revisar al preparar Microsoft Cybersecurity Architect?

Entre los temas que conviene repasar están Zero Trust Design, Multi-Cloud Strategy, Compliance Architecture, Security Operations, Identity Strategy. Trabaja con ejemplos para comprobar que entiendes las diferencias y puedes justificar tu respuesta.

¿A quién está dirigido el SC-100?

Es el examen de seguridad de nivel experto de Microsoft, escrito para quienes diseñan la estrategia de seguridad en lugar de operarla. Todos los dominios son de diseño, así que las preguntas te piden qué recomendarías en identidad, infraestructura, aplicaciones y datos, no en qué hoja hacer clic. Los roles que le corresponden son arquitecto de seguridad, ingeniero de seguridad sénior y el trabajo de asesoría cercano al CISO.

¿Cada cuánto tienes que renovar el SC-100?

Cada año, con la evaluación de renovación gratuita en Microsoft Learn. Se habilita seis meses antes de tu fecha de vencimiento y tienes que completarla antes de esa fecha, no después.

¿Qué temas del SC-100 aportan más puntaje?

Security operations, identity and compliance capabilities e infrastructure security son las dos áreas más pesadas, con alrededor de 28% cada una. Best-practice alignment y application and data security quedan cerca del 22% cada una. El reparto es deliberadamente parejo, y en parte por eso el examen se estudia mal a último momento.

¿Qué pasa si repruebas el SC-100?

Puedes volver a presentarlo después de 24 horas y, en los intentos siguientes, después de 14 días, hasta cinco intentos en 12 meses. Con 120 minutos es el más largo de los exámenes de seguridad de Microsoft, así que vale la pena ensayar el manejo del tiempo.

¿Qué deberías saber antes del SC-100?

Está por encima de los exámenes de seguridad de nivel associate, así que el terreno que cubren SC-200 para operaciones y SC-300 para identidad se da por sabido y no se enseña. La mayoría llega acá después de haber pasado al menos uno de los dos.

Una certificación, 12 meses

Práctica para SC-100

Centra tu práctica en una certificación o elige Pro para practicar todas las certificaciones.

Empezar una sesión de práctica gratuitaPrueba las primeras 20 preguntas sin tarjeta para ver si la práctica te resulta útil.

Para compras elegibles: garantía de devolución del dinero si no apruebas tu examen.

Ver condiciones de la garantía →