EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-401 · Associate

Administering Information Security in Microsoft 365 (SC-401) — Questions d'entraînement et examen blanc

Entraîne-toi sur de vraies questions SC-401, sans dumps. Alex explique chaque réponse, et ton Readiness Score te dit quand tu es prêt à réussir.

50Questions
100minDurée
700/ 1000Score requis

Vérifié auprès de Microsoft · août 2026Version actuelle de l’examen

À propos de l’examen

La certification SC-401 valide tes compétences en administration de la sécurité de l’information avec Microsoft Purview et les services Microsoft 365 associés. Elle couvre la classification des données, les étiquettes de confidentialité, les stratégies de prévention de la perte de données (DLP), la rétention, la gestion des risques internes et la protection des données utilisées par les services d’IA. Elle succède au SC-400, retiré par Microsoft le 31 mai 2025.

Elle s’adresse aux administrateurs de la sécurité de l’information qui protègent les données sensibles dans les environnements collaboratifs Microsoft 365. Il te faut de l’expérience dans la mise en place de stratégies de protection des données avec Microsoft Purview : configuration des stratégies DLP, des étiquettes de confidentialité, de la rétention et des solutions de conformité pour des organisations soumises à des exigences réglementaires.

Contenu de l’examen

Les trois domaines se partagent l’examen de façon presque parfaitement égale, chacun se situant entre 30 et 35 % : la protection des informations (classification, sensitivity labels), la prévention des pertes de données et la rétention, puis la gestion des risques, des alertes et des activités pèsent chacun environ un tiers.

Cet équilibre veut dire qu’aucun domaine ne peut être négligé. Les questions sur la priorité des sensitivity labels et sur l’auto-labeling comptent autant que la logique des règles DLP, et les modèles de stratégie insider risk comme le tri des alertes de sécurité de l’information pèsent tout autant. Si tu arrives d’une préparation SC-400, tu constateras que le contenu le plus récent se loge dans la gestion des risques plutôt que dans une section à part : protéger les données que consomment les services d’IA.

Plan de l’examen : SC-401

Implement information protection30–35%

Mettre en œuvre et gérer la classification des données, mettre en œuvre et gérer les étiquettes de confidentialité dans Microsoft Purview, et mettre en œuvre la protection de l'information pour Windows, les partages de fichiers et Exchange

≈ 16 h
Implement data loss prevention and retention30–35%

Créer et configurer des stratégies DLP, mettre en œuvre et surveiller Microsoft Purview Endpoint DLP, et mettre en œuvre et gérer la rétention

≈ 17 h
Manage risks, alerts, and activities30–35%

Mettre en œuvre et gérer Microsoft Purview Insider Risk Management, gérer les alertes et activités de sécurité de l'information, et protéger les données utilisées par les services d'IA

≈ 18 h

Format de l’examen et types de questions

L’examen tire 40 à 60 questions d’un mélange de formats (choix unique, choix multiple, glisser-déposer, hot area) dans une fenêtre de 100 minutes. La plupart des items reposent sur des scénarios : on te présente une exigence de protection des données et on te demande de configurer la solution Microsoft Purview qui y répond, qu’il s’agisse d’une règle DLP, d’une stratégie de sensitivity label, d’un retention label ou d’un indicateur insider risk. Attends-toi à ce que la partie eDiscovery reste étroite : SC-401 teste la réalisation d’une recherche, pas le workflow de legal hold et de review set qui appartenait au SC-400.

Types de questions : SC-401

Choix multiple40%

Choisis la seule bonne réponse parmi quatre ou cinq options — le format de base de l’examen.

Glisser-déposer15%

Fais glisser les éléments dans la bonne case, le bon groupe ou le bon ordre — on teste si tu sais appliquer un concept, pas seulement le reconnaître.

Réponse multiple13%

Plusieurs réponses sont correctes et il te les faut toutes ; l’énoncé indique combien en cocher.

Menu déroulant13%

Complète une phrase ou une configuration en choisissant dans des menus déroulants intégrés au texte.

Mise en ordre11%

Remets les étapes d’un processus dans le bon ordre — typiquement des flux de déploiement ou de dépannage.

Vrai / Faux8%

Juge une seule affirmation vraie ou fausse — des points rapides, mais la formulation exacte décide.

Microsoft confirme ces types de questions — aucune répartition en pourcentage n’est publiée ; les parts reflètent notre banque de questions alignée sur l’examen.

Essaie cinq questions SC-401

Cinq questions tirées de notre banque Administering Information Security in Microsoft 365. Réponds à une — Alex t’explique le pourquoi.

Les questions d’exemple s’affichent en anglais — les traductions françaises n’ont pas encore été relues de façon indépendante.

328 questions, construites comme l’examen

Chaque domaine de l’examen SC-401 a assez de questions dans la banque pour être travaillé en profondeur. Un examen blanc te pose 50 questions d’affilée, sur le même chrono de 100 minutes que le jour de l’examen.

Procès-verbal : SC-401

Contrôle du programme auprès de Microsoft25 août 2026

vérifié automatiquement chaque semaine

Score requis700 / 1 000

tel que publié par Microsoft

Couverture du programme74 objectifs officiels

répartis sur 3 domaines, d’après le guide officiel de l’examen

Taille de la banque328 questions

= 6 examens blancs complets de 50 questions — jamais deux fois la même question

Couverture des domainesles 3 domaines à leur pondération officielle

Implement information protection 89 · Implement data loss prevention and retention 112 · Manage risks, alerts, and activities 127

Validation canonique328 sur 328

chacune vérifiée avec la documentation officielle Microsoft — réponse, options et explication, source citée

Méthodologie documentée ouvertement.Comment les questions sont créées →

Se préparer à SC-401

Le temps qu’il te faut dépend de ton expérience pratique. Le reste est fixé par l’éditeur : comment l’examen se déroule, quand tu peux le repasser et combien de temps la certification reste valable.

L’examen passe par Pearson VUE, soit en ligne avec un surveillant à distance, soit dans un centre d’examen agréé, et il est proposé en anglais, allemand, français, espagnol, portugais, japonais et chinois. La certification est valable un an, avec une évaluation de renouvellement gratuite sur Learn accessible six mois avant l’expiration ; le SC-400, auquel il succède, a été retiré le 31 mai 2025.

Ton plan : SC-401

Préparation

Temps de préparation30–75 h

en général environ 30 h si tu travailles déjà avec ces technologies, environ 75 h en partant de zéro

NiveauAssociate

Le jour J et après

Mode de passageSurveillé en ligne (Pearson VUE) ou dans des centres d'examen agréés dans le monde entier
Politique de reprise24 heures d'attente après la première tentative, 14 jours entre les tentatives suivantes, maximum 5 tentatives par examen sur une période de 12 mois
Validité1 an

Évaluation de renouvellement gratuite sur Microsoft Learn, accessible à partir de 6 mois avant l'expiration. Elle doit être passée avant l'expiration de la certification.

Ces heures sont notre propre estimation de planification — Microsoft ne publie aucun temps de préparation pour cet examen. Un point de départ pour ton agenda, pas un objectif.

Erreurs courantes

Les sensitivity labels obéissent à un ordre de priorité, et les stratégies d’auto-labeling s’appliquent à Exchange, SharePoint et Teams en interagissant entre elles plutôt qu’en s’empilant indépendamment : un label correctement configuré à un endroit peut très bien se faire évincer par un label plus prioritaire ailleurs. La logique des règles DLP soulève le même problème de superposition entre conditions, exceptions et actions, et les scénarios de DLP endpoint ajoutent un emplacement que la plupart des candidats n’ont jamais testé. Les stratégies de rétention et les retention labels interagissent au lieu de simplement se cumuler, les scopes statiques et adaptatifs ne se comportent pas de la même manière, et on confond souvent les modèles et indicateurs de stratégie insider risk avec des fonctionnalités de communication compliance qui leur ressemblent mais servent un autre objectif.

Points de vigilance : SC-401

  1. 01Sensitivity Labels

    Tu ne maîtrises pas la priorité entre étiquettes de confidentialité, les stratégies d’étiquetage automatique, ni la façon dont les étiquettes se comportent d’un service à l’autre : Exchange, SharePoint, Teams.

  2. 02DLP Rule Logic

    Tu confonds les conditions, les exceptions et les actions d’une stratégie DLP selon les emplacements Microsoft 365 concernés et les scénarios de DLP pour point de terminaison.

  3. 03Insider Risk

    Tu bloques sur les modèles de stratégie de gestion des risques internes, sur les indicateurs, et sur le lien entre les risques internes et la conformité des communications.

  4. 04Retention Policies

    Tu passes à côté de l’articulation entre stratégies de rétention et étiquettes de rétention, et de la différence entre étendues statiques et étendues adaptatives.

  5. 05eDiscovery Workflow

    Sur SC-401, la partie eDiscovery se limite à lancer des recherches pour localiser du contenu. La conservation à des fins juridiques, les jeux de révision et l’export relèvent d’un autre parcours d’administration et ne sont pas évalués ici.

Pass-IT t’entraîne précisément sur ces points faibles — adaptatif et espacé →

Avant de réserver l’examen

Réussirais-tu SC-401 aujourd’hui ?

20 vraies questions SC-401, notées par domaine. Tu vois exactement où tu en es — avant de réserver.

Lancer le bilan gratuit20 questions · gratuit · sans carte

Atteins 80 % de préparation et réussis — ou tu es remboursé.

Comment fonctionne le score →
Obtiens SC-401 pour $29.99 →