EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-900 · Fundamentals

Microsoft Security, Compliance, and Identity Fundamentals (SC-900) — Preguntas de práctica y simulacro de examen

Practica con preguntas realistas de SC-900, alineadas con los objetivos del examen. Alex explica cada respuesta y tu Readiness Score te muestra qué estudiar después.

50Preguntas
45minLímite de tiempo
700/ 1000Puntuación para aprobar

Verificado con Microsoft · septiembre de 2026Versión actual del examen

Sobre el examen

La certificación SC-900 demuestra el conocimiento fundamental de los conceptos de seguridad, cumplimiento e identidad en los servicios en la nube de Microsoft. Cubre los conceptos básicos de seguridad, los principios de Zero Trust, los servicios de identidad de Microsoft Entra, las soluciones de seguridad de Microsoft (incluidos Defender y Sentinel) y las soluciones de cumplimiento de Microsoft (incluidos Purview y Compliance Manager). El examen valida una comprensión conceptual amplia sin requerir habilidades profundas de implementación.

Este es un punto de partida ideal para cualquier persona que explore los roles de seguridad, cumplimiento e identidad en el ecosistema de Microsoft. Es adecuado para profesionales de negocios, generalistas de TI, estudiantes y partes interesadas que desean comprender las capacidades de seguridad y cumplimiento de Microsoft antes de buscar certificaciones basadas en roles como SC-200 o SC-300.

Qué entra en el examen

Las soluciones de seguridad de Microsoft son las que más pesan, con 35–40%: la seguridad de la infraestructura básica de Azure, Sentinel y Defender XDR ya suman por sí solas más de un tercio del examen. Le siguen las capacidades de Microsoft Entra con 25–30%, las soluciones de cumplimiento con 20–25%, y al final quedan los conceptos base de seguridad, cumplimiento e identidad con apenas 10–15%.

Ese reparto significa que el SC-900 premia la amplitud en toda la línea de productos de seguridad de Microsoft por encima de la profundidad en la teoría de Zero Trust: saber qué hace cada uno de Sentinel, Defender for Endpoint y Defender for Cloud vale más que poder definir los seis pilares de Zero Trust. Quien estudia a fondo los conceptos de identidad y cumplimiento, pero trata el dominio de soluciones de seguridad como una lista de vocabulario, llega mal preparado al dominio más grande del examen.

Temario oficial: SC-900

Describe the concepts of security, compliance, and identity10–15%

Conceptos de seguridad y cumplimiento, incluyendo responsabilidad compartida, defensa en profundidad, Zero Trust, cifrado y GRC; conceptos de identidad, incluyendo autenticación, autorización, proveedores de identidad y federación

≈ 2 h
Describe the capabilities of Microsoft Entra25–30%

Función de Microsoft Entra ID y tipos de identidad, capacidades de autenticación, capacidades de gestión de acceso y capacidades de protección y gobernanza de identidad

≈ 4 h
Describe the capabilities of Microsoft security solutions35–40%

Servicios principales de seguridad de infraestructura de Azure, capacidades de gestión de seguridad, capacidades de Microsoft Sentinel y protección contra amenazas de Microsoft Defender XDR

≈ 6 h
Describe the capabilities of Microsoft compliance solutions20–25%

Service Trust Portal, Compliance Manager, protección de la información, gestión del ciclo de vida de los datos, gobernanza de datos, riesgo interno, eDiscovery y capacidades de auditoría en Microsoft Purview

≈ 3 h

Formato del examen y tipos de pregunta

El examen te plantea entre 40 y 60 preguntas en una ventana de 45 minutos, con una mezcla de opción múltiple, selección múltiple, arrastrar y soltar y áreas activas (hot area). Las preguntas miden si sabes asociar un concepto de seguridad, cumplimiento o identidad con el producto de Microsoft que lo implementa, no cómo configurar ese producto. La mayoría son directas y conceptuales, así que la presión de tiempo es menor que en los exámenes de seguridad de nivel associate.

Tipos de pregunta: SC-900

Opción múltiple42%

Elige la única respuesta correcta entre cuatro o cinco opciones — el formato de siempre del examen.

Arrastrar y soltar18%

Arrastra elementos al hueco, al grupo o al orden correcto — mide si sabes aplicar un concepto, no solo reconocerlo.

Respuesta múltiple18%

Hay más de una respuesta correcta y las necesitas todas; el enunciado te dice cuántas marcar.

Menú desplegable12%

Completa una frase o una configuración eligiendo en menús desplegables dentro del texto.

Verdadero / Falso10%

Juzga una sola afirmación como verdadera o falsa — puntos rápidos, pero decide la redacción exacta.

Microsoft confirma estos tipos de pregunta — no publica una distribución porcentual; las proporciones reflejan nuestro banco de preguntas alineado con el examen.

Prueba cinco preguntas de SC-900

Cinco preguntas directas de nuestro banco de Microsoft Security, Compliance, and Identity Fundamentals. Responde una — Alex te explica el porqué.

El examen y la app están en inglés — estas preguntas de muestra las hemos traducido.

Describir las capacidades de las soluciones de seguridad de Microsoft1 / 5

¿Qué solución de seguridad de Microsoft es una solución SIEM y SOAR nativa de la nube que recopila datos a escala de la nube, detecta amenazas que antes pasaban desapercibidas y responde a incidentes con orquestación y automatización integradas?

AlexExplicación completa de Alex

Microsoft Sentinel es una solución SIEM (Security Information and Event Management) y SOAR (Security Orchestration, Automation, and Response) nativa de la nube. Recopila datos a escala de la nube de toda la organización usando 350+ conectores de datos integrados. Sentinel usa IA y machine learning para detectar amenazas que antes pasaban desapercibidas, minimizar los falsos positivos y ofrecer análisis de seguridad inteligentes. Entre sus capacidades clave están la recopilación de datos, la detección de amenazas con reglas de análisis, la investigación con incidentes y mapeo de entidades, y la respuesta automatizada con playbooks (Logic Apps). Consejo para el examen: Sentinel = SIEM + SOAR. SIEM = recopilar y analizar datos de seguridad. SOAR = automatizar respuestas con playbooks. Nativo de la nube significa que no tienes infraestructura que desplegar.

Fuentelearn.microsoft.com

Describir las capacidades de las soluciones de cumplimiento de Microsoft3 / 5

¿Qué tipos de actividades relacionadas con contenido etiquetado y confidencial muestra el Activity explorer de Microsoft Purview?

AlexExplicación completa de Alex

El Activity explorer de Microsoft Purview muestra actividades relacionadas con contenido etiquetado y confidencial, entre ellas: actividades de etiquetado (etiquetas aplicadas, cambiadas, quitadas), coincidencias de políticas DLP (cuando un contenido activa una regla DLP) y detecciones de contenido confidencial (cuando se detectan tipos de información confidencial en el contenido). El Activity explorer ofrece una vista histórica de las acciones de los usuarios y del sistema sobre los datos clasificados, lo que ayuda a los equipos de cumplimiento a supervisar la eficacia de la protección de datos e identificar posibles problemas. Funciona con datos de Exchange, SharePoint, OneDrive y dispositivos endpoint. Consejo para el examen: el Activity explorer muestra tres tipos: actividades de etiquetado, coincidencias de DLP y detecciones de SIT. Se diferencia del Content explorer (muestra qué contenido confidencial existe) frente al Activity explorer (muestra qué pasó con él).

Fuentelearn.microsoft.com

Describir las capacidades de Microsoft Entra4 / 5

¿Qué capacidad de gobernanza de Microsoft Entra permite a las organizaciones crear paquetes de recursos (aplicaciones, grupos, sitios) a los que los usuarios pueden solicitar acceso mediante un portal de autoservicio?

AlexExplicación completa de Alex

Los paquetes de acceso de entitlement management en Microsoft Entra ID permiten a las organizaciones crear paquetes de recursos a los que los usuarios pueden solicitar acceso mediante un portal de autoservicio. Un paquete de acceso puede incluir varios recursos: aplicaciones, grupos, sitios de SharePoint y Teams. Cada paquete tiene políticas que definen quién puede solicitar, quién aprueba, cuánto dura el acceso y si se requieren revisiones de acceso. Esto simplifica la gobernanza de accesos al agrupar recursos relacionados — un empleado nuevo en ventas puede solicitar el paquete de acceso "Sales Team" para obtener en una sola solicitud todas las aplicaciones y grupos que necesita. Consejo para el examen: paquetes de acceso = conjuntos de recursos con políticas de solicitud/aprobación. Los catálogos organizan los paquetes. Las políticas definen quién, la aprobación, la duración y los requisitos de revisión.

Fuentelearn.microsoft.com

327 preguntas, construidas como el examen

Cada dominio del examen SC-900 tiene suficientes preguntas en el banco para practicarlo a fondo. El simulacro te plantea 50 preguntas seguidas, con el mismo cronómetro de 45 minutos que el día del examen.

Acta de verificación: SC-900

Cotejo del temario con Microsoft3 de septiembre de 2026

última verificación con la fuente oficial de Microsoft

Nota de corte700 / 1000

según lo publica Microsoft

Cobertura del temario72 objetivos oficiales

repartidos en 4 dominios, según la guía oficial del examen

Tamaño del banco327 preguntas

= 6 simulacros completos de 50 preguntas — nunca la misma pregunta dos veces

Cobertura de dominioslos 4 dominios en su peso oficial

Describe the concepts of security, compliance, and identity 55 · Describe the capabilities of Microsoft Entra 81 · Describe the capabilities of Microsoft security solutions 110 · Describe the capabilities of Microsoft compliance solutions 81

Validación canónica327 de 327

cada una verificada con la documentación oficial de Microsoft — respuesta, opciones y explicación, fuente citada

Metodología documentada abiertamente.Cómo se crean las preguntas →

Preparación para SC-900

Cuánto tiempo necesitas depende de la experiencia práctica que ya tienes. El resto lo define el proveedor: cómo se hace el examen, cuándo puedes repetirlo y cuánto dura la certificación.

El examen se aplica a través de Pearson VUE, ya sea en línea con supervisión remota o en un centro de evaluación autorizado, y está disponible en inglés, japonés, chino, coreano, francés, alemán, español, portugués y varios idiomas más. Las certificaciones de nivel Fundamentals no caducan, así que no hay ciclo de renovación que tengas que estar cuidando.

Tu plan: SC-900

Preparación

Tiempo de estudio10–25 h

normalmente unas 10 h si ya trabajas con estas tecnologías, unas 25 h si empiezas de cero

NivelFundamentals

El día del examen y después

ModalidadExamen supervisado en línea en Pearson VUE o en centros de exámenes autorizados en todo el mundo
Política de repeticiónEspera de 24 horas después del primer intento, 14 días entre intentos posteriores, máximo 5 intentos por examen en un período de 12 meses
VigenciaLas certificaciones de fundamentos no caducan y no requieren renovación. Sin embargo, Microsoft recomienda mantenerse al día con los servicios de seguridad y cumplimiento en constante evolución.

Las horas son nuestra propia estimación de planificación — Microsoft no publica un tiempo de preparación para este examen. Un punto de partida para tu calendario, no una meta.

Errores comunes

Los seis pilares de Zero Trust se corresponden con áreas de producto concretas de Microsoft, y el examen evalúa esa correspondencia de forma directa, no la definición de Zero Trust como principio. Las funciones de identidad de Entra y las capacidades de seguridad de Defender se confunden porque abordan problemas relacionados desde ángulos distintos, y lo mismo pasa con Compliance Manager, Purview y Priva, que cumplen funciones de cumplimiento bien diferenciadas. El modelo de responsabilidad compartida cambia lo que administra Microsoft frente a lo que administra el cliente según se trate de IaaS, PaaS o SaaS, y los cuatro productos Defender (for Endpoint, for Cloud, for Identity y for Office 365) cubren superficies distintas que es fácil intercambiar cuando respondes con prisa.

Puntos de atención: SC-900

  1. 01Zero Trust Concepts

    No entender los seis pilares fundamentales de Zero Trust ni cómo se aplican al portafolio de productos de seguridad de Microsoft.

  2. 02Identity vs Security

    Confundir las funciones de identidad de Microsoft Entra con las capacidades de seguridad de Microsoft Defender, que tienen propósitos distintos.

  3. 03Compliance Tools

    Batallar para diferenciar Compliance Manager, Purview y Microsoft Priva, y la función específica que cumple cada uno en materia de cumplimiento.

  4. 04Shared Responsibility

    Pasar por alto el modelo de responsabilidad compartida en IaaS, PaaS y SaaS, y qué administra Microsoft frente a lo que administra el cliente.

  5. 05Defender Products

    Revolver los distintos productos de Microsoft Defender (for Endpoint, for Cloud, for Identity, for Office 365) y las áreas que cubre cada uno.

Pass-IT te entrena justo en estos puntos débiles — adaptativo y espaciado →

Preguntas frecuentes

¿Cuánto dura el examen Microsoft Security, Compliance, and Identity Fundamentals?

El examen SC-900 tiene 50 preguntas y un límite de 45 minutos.

¿Cuál es la puntuación para aprobar Microsoft Security, Compliance, and Identity Fundamentals?

Necesitas 700 / 1000 para aprobar el examen SC-900.

¿Cuáles son los errores más comunes en el examen Microsoft Security, Compliance, and Identity Fundamentals?

Los errores más comunes incluyen: Zero Trust Concepts, Identity vs Security, Compliance Tools, Shared Responsibility, Defender Products. Dedica tiempo de estudio a estas áreas para no perder puntos.

¿SC-900 caduca?

No. Las certificaciones fundamentals de Microsoft no tienen fecha de caducidad ni requisito de renovación, así que SC-900 queda para siempre en tu historial una vez que lo apruebas.

¿Qué te conviene tomar después de SC-900?

SC-200 para operaciones de seguridad, SC-300 para identidad y acceso, o SC-401 para seguridad de la información. SC-900 cubre los conceptos que esos tres dan por sabidos, y por eso suele tomarse primero aunque ninguno lo exija.

¿Cuánto lleva prepararse para SC-900?

Unas 15 horas es una cifra realista. El área más pesada son las soluciones de seguridad de Microsoft, con cerca del 38%, seguida de las capacidades de Entra con casi el 28%, así que el tiempo que dediques al portafolio de productos rinde más que el que dediques a las definiciones.

¿Qué pasa si repruebas SC-900?

Puedes volver a presentarlo después de 24 horas. Cada intento adicional exige una espera de 14 días, y tienes un límite de cinco intentos en cualquier período de 12 meses.

Pass-IT es una herramienta de estudio independiente, no afiliada a Microsoft ni respaldada por Microsoft; Microsoft y los nombres de los exámenes son marcas de sus respectivos propietarios.

Una certificación. Un solo pago.

Acceso completo a SC-900

Accede al banco completo de preguntas de esta certificación. Alex explica cada respuesta y tu Readiness Score te muestra qué estudiar después.

Comprar acceso a SC-900 por $29.99Un solo pago. Acceso de por vida a esta certificación.
Comprueba gratis si estás listo20 preguntas. Sin tarjeta. Mira qué estudiar antes de comprar.

Llega al 80 % de preparación y aprueba — o te devolvemos el dinero.

Cómo funciona el score →