EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-900 · Fundamentals

Microsoft Security, Compliance, and Identity Fundamentals (SC-900) — Preguntas de práctica y simulacro de examen

Prepara SC-900 con preguntas de práctica originales y respuestas explicadas con claridad. Pide más detalles a Alex, tu tutor de IA, usa tus resultados para identificar los temas que necesitas repasar y practica cómo distribuir tu tiempo con simulacros de examen cronometrados.

50Preguntas del simulacro
45minTiempo límite
700/ 1000Puntuación para aprobar

Contrastado con Microsoft · septiembre de 2026 · Versión actual del examen

Acerca del examen

La certificación SC-900 demuestra el conocimiento fundamental de los conceptos de seguridad, cumplimiento e identidad en los servicios en la nube de Microsoft. Cubre los conceptos básicos de seguridad, los principios de Zero Trust, los servicios de identidad de Microsoft Entra, las soluciones de seguridad de Microsoft (incluidos Defender y Sentinel) y las soluciones de cumplimiento de Microsoft (incluidos Purview y Compliance Manager). El examen valida una comprensión conceptual amplia sin requerir habilidades profundas de implementación.

Este es un punto de partida ideal para cualquier persona que explore los roles de seguridad, cumplimiento e identidad en el ecosistema de Microsoft. Es adecuado para profesionales de negocios, generalistas de TI, estudiantes y partes interesadas que desean comprender las capacidades de seguridad y cumplimiento de Microsoft antes de buscar certificaciones basadas en roles como SC-200 o SC-300.

Prueba cinco preguntas de SC-900

Practica con cinco preguntas del banco actual de Microsoft Security, Compliance, and Identity Fundamentals de la app, con sus respuestas y explicaciones.

Describir las capacidades de las soluciones de seguridad de Microsoft1 / 5

¿Qué solución de seguridad de Microsoft es una solución SIEM y SOAR nativa de la nube que recopila datos a escala de la nube, detecta amenazas que antes pasaban desapercibidas y responde a incidentes con orquestación y automatización integradas?

AlexExplicación completa de Alex

Microsoft Sentinel es una solución SIEM (Security Information and Event Management) y SOAR (Security Orchestration, Automation, and Response) nativa de la nube. Recopila datos a escala de la nube de toda la organización usando 350+ conectores de datos integrados. Sentinel usa IA y machine learning para detectar amenazas que antes pasaban desapercibidas, minimizar los falsos positivos y ofrecer análisis de seguridad inteligentes. Entre sus capacidades clave están la recopilación de datos, la detección de amenazas con reglas de análisis, la investigación con incidentes y mapeo de entidades, y la respuesta automatizada con playbooks (Logic Apps). Consejo para el examen: Sentinel = SIEM + SOAR. SIEM = recopilar y analizar datos de seguridad. SOAR = automatizar respuestas con playbooks. Nativo de la nube significa que no tienes infraestructura que desplegar.

Fuentelearn.microsoft.com

Describir las capacidades de las soluciones de cumplimiento de Microsoft3 / 5

¿Qué tipos de actividades relacionadas con contenido etiquetado y confidencial muestra el Activity explorer de Microsoft Purview?

AlexExplicación completa de Alex

El Activity explorer de Microsoft Purview muestra actividades relacionadas con contenido etiquetado y confidencial, entre ellas: actividades de etiquetado (etiquetas aplicadas, cambiadas, quitadas), coincidencias de políticas DLP (cuando un contenido activa una regla DLP) y detecciones de contenido confidencial (cuando se detectan tipos de información confidencial en el contenido). El Activity explorer ofrece una vista histórica de las acciones de los usuarios y del sistema sobre los datos clasificados, lo que ayuda a los equipos de cumplimiento a supervisar la eficacia de la protección de datos e identificar posibles problemas. Funciona con datos de Exchange, SharePoint, OneDrive y dispositivos endpoint. Consejo para el examen: el Activity explorer muestra tres tipos: actividades de etiquetado, coincidencias de DLP y detecciones de SIT. Se diferencia del Content explorer (muestra qué contenido confidencial existe) frente al Activity explorer (muestra qué pasó con él).

Fuentelearn.microsoft.com

Describir las capacidades de Microsoft Entra4 / 5

¿Qué capacidad de gobernanza de Microsoft Entra permite a las organizaciones crear paquetes de recursos (aplicaciones, grupos, sitios) a los que los usuarios pueden solicitar acceso mediante un portal de autoservicio?

AlexExplicación completa de Alex

Los paquetes de acceso de entitlement management en Microsoft Entra ID permiten a las organizaciones crear paquetes de recursos a los que los usuarios pueden solicitar acceso mediante un portal de autoservicio. Un paquete de acceso puede incluir varios recursos: aplicaciones, grupos, sitios de SharePoint y Teams. Cada paquete tiene políticas que definen quién puede solicitar, quién aprueba, cuánto dura el acceso y si se requieren revisiones de acceso. Esto simplifica la gobernanza de accesos al agrupar recursos relacionados — un empleado nuevo en ventas puede solicitar el paquete de acceso "Sales Team" para obtener en una sola solicitud todas las aplicaciones y grupos que necesita. Consejo para el examen: paquetes de acceso = conjuntos de recursos con políticas de solicitud/aprobación. Los catálogos organizan los paquetes. Las políticas definen quién, la aprobación, la duración y los requisitos de revisión.

Fuentelearn.microsoft.com

Las preguntas de la app están actualmente en inglés. Las traducciones de esta vista previa solo se aplican a la vista previa. Consulta con el proveedor de la certificación los idiomas disponibles para el examen oficial.

436 preguntas de práctica

El banco de preguntas de Pass-IT te ofrece material para practicar para SC-900. Un simulacro de Pass-IT incluye 50 preguntas y un tiempo límite de 45 minutos; estos son los ajustes de la práctica.

Datos del banco de preguntas: SC-900

Datos del examen contrastados con Microsoft3 de septiembre de 2026

fecha de la última comprobación con la fuente oficial de Microsoft

Puntuación para aprobar700 / 1000

según lo publicado por Microsoft

Objetivos de la guía72 objetivos enumerados en la guía oficial

distribuidos entre 4 dominios en la guía oficial del examen

Tamaño del banco436 preguntas

= El tamaño del banco equivale a 8 conjuntos de 50 preguntas. Esto no significa que cada simulacro utilice un conjunto distinto.

Dominios del temario4 dominios en el temario del examen

Describe the concepts of security, compliance, and identity 55 · Describe the capabilities of Microsoft Entra 115 · Describe the capabilities of Microsoft security solutions 158 · Describe the capabilities of Microsoft compliance solutions 108

Registradas como contrastadas con fuentes436 de 436

preguntas cuya respuesta, opciones y explicación constan como contrastadas con la documentación oficial de Microsoft

Contenido del examen

Las soluciones de seguridad de Microsoft son las que más pesan, con 35–40%: la seguridad de la infraestructura básica de Azure, Sentinel y Defender XDR ya suman por sí solas más de un tercio del examen. Le siguen las capacidades de Microsoft Entra con 25–30%, las soluciones de cumplimiento con 20–25%, y al final quedan los conceptos base de seguridad, cumplimiento e identidad con apenas 10–15%.

Ese reparto significa que el SC-900 premia la amplitud en toda la línea de productos de seguridad de Microsoft por encima de la profundidad en la teoría de Zero Trust: saber qué hace cada uno de Sentinel, Defender for Endpoint y Defender for Cloud vale más que poder definir los seis pilares de Zero Trust. Quien estudia a fondo los conceptos de identidad y cumplimiento, pero trata el dominio de soluciones de seguridad como una lista de vocabulario, llega mal preparado al dominio más grande del examen.

Temario del examen: SC-900

Describe the concepts of security, compliance, and identity10–15%

Conceptos de seguridad y cumplimiento, incluyendo responsabilidad compartida, defensa en profundidad, Zero Trust, cifrado y GRC; conceptos de identidad, incluyendo autenticación, autorización, proveedores de identidad y federación

≈ 2 h
Describe the capabilities of Microsoft Entra25–30%

Función de Microsoft Entra ID y tipos de identidad, capacidades de autenticación, capacidades de gestión de acceso y capacidades de protección y gobernanza de identidad

≈ 4 h
Describe the capabilities of Microsoft security solutions35–40%

Servicios principales de seguridad de infraestructura de Azure, capacidades de gestión de seguridad, capacidades de Microsoft Sentinel y protección contra amenazas de Microsoft Defender XDR

≈ 6 h
Describe the capabilities of Microsoft compliance solutions20–25%

Service Trust Portal, Compliance Manager, protección de la información, gestión del ciclo de vida de los datos, gobernanza de datos, riesgo interno, eDiscovery y capacidades de auditoría en Microsoft Purview

≈ 3 h

Formato del examen y tipos de preguntas

El examen te plantea entre 40 y 60 preguntas en una ventana de 45 minutos, con una mezcla de opción múltiple, selección múltiple, arrastrar y soltar y áreas activas (hot area). Las preguntas miden si sabes asociar un concepto de seguridad, cumplimiento o identidad con el producto de Microsoft que lo implementa, no cómo configurar ese producto. La mayoría son directas y conceptuales, así que la presión de tiempo es menor que en los exámenes de seguridad de nivel associate.

Tipos de preguntas: SC-900

Opción múltiple42%

Selecciona la única respuesta que mejor cumpla los requisitos de la pregunta.

Arrastrar y soltar18%

Mueve los elementos a las posiciones o grupos indicados, o colócalos en el orden que pide la tarea.

Respuesta múltiple18%

Selecciona varias respuestas. Sigue las instrucciones de la pregunta sobre cuántas debes elegir.

Menú desplegable12%

Selecciona opciones en los menús desplegables para completar una afirmación o una configuración.

Verdadero / Falso10%

Decide si una afirmación es verdadera o falsa, prestando atención a sus condiciones y a su redacción.

Consulta a Microsoft para conocer la información oficial sobre los formatos de preguntas. Las proporciones mostradas describen el banco de práctica de Pass-IT y no determinan las del examen oficial.

Preparación para SC-900

El examen se aplica a través de Pearson VUE, ya sea en línea con supervisión remota o en un centro de evaluación autorizado, y está disponible en inglés, japonés, chino, coreano, francés, alemán, español, portugués y varios idiomas más. Las certificaciones de nivel Fundamentals no caducan, así que no hay ciclo de renovación que tengas que estar cuidando.

Preparación y aspectos prácticos: SC-900

Preparación

Ejemplo de tiempo de estudio10–25 h

rango orientativo para planificar: de 10 h con experiencia relevante a 25 h si empiezas desde cero; tus necesidades pueden quedar fuera de este rango

NivelFundamentos

Obtención y mantenimiento de la certificación

ModalidadExamen supervisado en línea en Pearson VUE o en centros de exámenes autorizados en todo el mundo
Política de repeticiónEspera de 24 horas después del primer intento, 14 días entre intentos posteriores, máximo 5 intentos por examen en un período de 12 meses
Validez de la certificaciónLas certificaciones de fundamentos no caducan y no requieren renovación. Sin embargo, Microsoft recomienda mantenerse al día con los servicios de seguridad y cumplimiento en constante evolución.

Errores frecuentes

Temas para repasar: SC-900

  1. 01Zero Trust Concepts

    No entender los seis pilares fundamentales de Zero Trust ni cómo se aplican al portafolio de productos de seguridad de Microsoft.

  2. 02Identity vs Security

    Confundir las funciones de identidad de Microsoft Entra con las capacidades de seguridad de Microsoft Defender, que tienen propósitos distintos.

  3. 03Compliance Tools

    Batallar para diferenciar Compliance Manager, Purview y Microsoft Priva, y la función específica que cumple cada uno en materia de cumplimiento.

  4. 04Shared Responsibility

    Pasar por alto el modelo de responsabilidad compartida en IaaS, PaaS y SaaS, y qué administra Microsoft frente a lo que administra el cliente.

  5. 05Defender Products

    Revolver los distintos productos de Microsoft Defender (for Endpoint, for Cloud, for Identity, for Office 365) y las áreas que cubre cada uno.

Preguntas frecuentes

¿Cuánto dura el examen Microsoft Security, Compliance, and Identity Fundamentals?

El examen SC-900 tiene 50 preguntas y un tiempo límite de 45 minutos.

¿Qué puntuación necesito para aprobar Microsoft Security, Compliance, and Identity Fundamentals?

La puntuación necesaria para aprobar el examen SC-900 es 700 / 1000.

¿Qué errores conviene revisar al preparar Microsoft Security, Compliance, and Identity Fundamentals?

Entre los temas que conviene repasar están Zero Trust Concepts, Identity vs Security, Compliance Tools, Shared Responsibility, Defender Products. Trabaja con ejemplos para comprobar que entiendes las diferencias y puedes justificar tu respuesta.

¿SC-900 caduca?

No. Las certificaciones fundamentals de Microsoft no tienen fecha de caducidad ni requisito de renovación, así que SC-900 queda para siempre en tu historial una vez que lo apruebas.

¿Qué te conviene tomar después de SC-900?

SC-200 para operaciones de seguridad, SC-300 para identidad y acceso, o SC-401 para seguridad de la información. SC-900 cubre los conceptos que esos tres dan por sabidos, y por eso suele tomarse primero aunque ninguno lo exija.

¿Cuánto lleva prepararse para SC-900?

Unas 15 horas es una cifra realista. El área más pesada son las soluciones de seguridad de Microsoft, con cerca del 38%, seguida de las capacidades de Entra con casi el 28%, así que el tiempo que dediques al portafolio de productos rinde más que el que dediques a las definiciones.

¿Qué pasa si repruebas SC-900?

Puedes volver a presentarlo después de 24 horas. Cada intento adicional exige una espera de 14 días, y tienes un límite de cinco intentos en cualquier período de 12 meses.

Una certificación, 12 meses

Práctica para SC-900

Centra tu práctica en una certificación o elige Pro para practicar todas las certificaciones.

Empezar una sesión de práctica gratuitaPrueba las primeras 20 preguntas sin tarjeta para ver si la práctica te resulta útil.

Para compras elegibles: garantía de devolución del dinero si no apruebas tu examen.

Ver condiciones de la garantía →