EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-401 · Associate

Administering Information Security in Microsoft 365 (SC-401) — Questions d'entraînement et examen blanc

Prépare SC-401 avec des questions d’entraînement originales et des réponses clairement expliquées. Demande des précisions à Alex, ton tuteur IA, repère les sujets à revoir grâce à tes résultats et entraîne-toi à gérer ton temps avec des examens blancs chronométrés.

50Questions de l’examen blanc
100minTemps imparti
700/ 1000Score requis

Vérifié auprès de Microsoft · août 2026 · Version actuelle de l’examen

À propos de l’examen

La certification SC-401 valide tes compétences en administration de la sécurité de l’information avec Microsoft Purview et les services Microsoft 365 associés. Elle couvre la classification des données, les étiquettes de confidentialité, les stratégies de prévention de la perte de données (DLP), la rétention, la gestion des risques internes et la protection des données utilisées par les services d’IA. Elle succède au SC-400, retiré par Microsoft le 31 mai 2025.

Elle s’adresse aux administrateurs de la sécurité de l’information qui protègent les données sensibles dans les environnements collaboratifs Microsoft 365. Il te faut de l’expérience dans la mise en place de stratégies de protection des données avec Microsoft Purview : configuration des stratégies DLP, des étiquettes de confidentialité, de la rétention et des solutions de conformité pour des organisations soumises à des exigences réglementaires.

Essaie cinq questions sur SC-401

Entraîne-toi avec cinq questions de la banque actuelle de l’app pour Administering Information Security in Microsoft 365, accompagnées de leurs réponses et explications.

Implémenter la protection des informations2 / 5

Un administrateur doit configurer un sensitivity label qui empêche les utilisateurs de transférer des e-mails protégés. Quel paramètre de chiffrement doit être utilisé ?

AlexExplication complète d’Alex

Do Not Forward est une option de chiffrement prédéfinie pour les sensitivity labels dans Outlook. Lorsqu’elle est appliquée, les destinataires ne peuvent pas transférer, imprimer ni copier le contenu de l’e-mail. Contrairement à Encrypt-Only (qui chiffre seulement sans restreindre les actions), Do Not Forward applique des droits d’utilisation qui bloquent le transfert, Save As et l’impression. Custom permissions with View Only rights nécessiterait une configuration manuelle par destinataire et ne s’applique pas automatiquement via un label. Co-Author permissions accorde des droits de modification, l’inverse de la protection. Do Not Forward protège aussi automatiquement les pièces jointes Office non chiffrées avec les mêmes restrictions. Réf. : learn.microsoft.com/purview/encryption-sensitivity-labels

Sourcelearn.microsoft.com

Implémenter la protection des informations4 / 5

Un administrateur doit mettre en place des types d'informations sensibles basés sur l'exact data match (EDM) afin de détecter les numéros de sécurité sociale (SSN) des employés dans les stratégies DLP. Les données SSN sont stockées dans un fichier CSV comportant des colonnes pour EmployeeName et SSN. Quelle étape doit être terminée en premier, avant de téléverser la table de données sensibles ?

AlexExplication complète d’Alex

Les types d'informations sensibles Exact Data Match (EDM) comparent le contenu à une table hachée de véritables valeurs sensibles, ce qui donne quasiment aucun faux positif. Le flux impose de définir d'abord le schéma EDM (noms de colonnes et types de données) avant de téléverser la table de données sensibles. Le schéma indique quels champs existent (par exemple, EmployeeName, SSN) et leurs types de données ; l'agent de téléversement s'en sert pour analyser et hacher le CSV source. Sans le schéma, le système ne peut pas interpréter les données téléversées. Un dictionnaire de mots clés (distracteur) repose sur la correspondance de modèles, pas sur la comparaison de valeurs exactes. Un classifieur entraînable applique du ML à des échantillons de documents, pas à des tables de données structurées. La création d'une stratégie DLP est une étape ultérieure, une fois le SIT EDM en place. Ref: learn.microsoft.com/purview/sit-create-edm-sit-unified-ux-workflow

Sourcelearn.microsoft.com

Implémenter la prévention de perte de données et la rétention5 / 5

Un compliance officer te demande de configurer une DLP policy qui protège les documents étiquetés comme « Highly Confidential », quel que soit le type d’informations sensibles qu’ils contiennent. La policy doit bloquer le partage externe dans SharePoint Online et OneDrive. Comment dois-tu configurer la condition de la règle DLP ?

AlexExplication complète d’Alex

La protection de documents avec un sensitivity label spécifique, quel que soit leur contenu, utilise une condition de DLP policy basée sur le sensitivity label plutôt que sur des sensitive information types. Configure la règle DLP avec la condition : "Content contains sensitivity label: Highly Confidential." Cela déclenche la policy dès qu’un document portant ce label est partagé, indépendamment des données qu’il contient. Cette approche protège la décision de classification plutôt que le contenu — même si aucun sensitive information type n’est détecté, le label lui-même déclenche la protection. Les actions peuvent inclure : bloquer le partage externe, bloquer avec override, exiger le chiffrement et notifier. Cela complète les règles DLP basées sur le contenu — les règles basées sur les labels protègent selon le jugement de classification humaine, tandis que les règles basées sur les SIT protègent selon la détection automatique du contenu. Astuce d’examen : sensitivity label comme condition DLP = protéger selon la classification, quel que soit le contenu ; condition SIT = protéger selon le contenu détecté — utilise les deux pour une protection complète.

Sourcelearn.microsoft.com

Les questions de l’app sont actuellement en anglais. Les traductions de cet aperçu concernent uniquement l’aperçu. Consulte l’organisme de certification pour connaître les langues disponibles pour l’examen officiel.

436 questions d’entraînement

La banque de questions Pass-IT te permet de t’entraîner pour SC-401. Un examen blanc Pass-IT comporte 50 questions à traiter en 100 minutes : ces paramètres sont ceux de l’entraînement.

Détails de la banque de questions : SC-401

Informations sur l’examen vérifiées auprès de Microsoft28 août 2026

date de la dernière vérification auprès de la source officielle de Microsoft

Score requis700 / 1 000

selon les informations publiées par Microsoft

Objectifs du guide74 objectifs répertoriés dans le guide officiel

répartis entre 3 domaines dans le guide officiel de l’examen

Taille de la banque436 questions

= La taille de la banque équivaut à 8 séries de 50 questions. Cela ne signifie pas que chaque examen blanc utilise une série distincte.

Domaines du programme3 domaines dans le programme de l’examen

Implement information protection 141 · Implement data loss prevention and retention 142 · Manage risks, alerts, and activities 153

Questions marquées comme vérifiées à partir des sources436 sur 436

questions dont la réponse, les choix et l’explication sont enregistrés comme ayant été vérifiés à partir de la documentation officielle de Microsoft

Contenu de l’examen

Les trois domaines se partagent l’examen de façon presque parfaitement égale, chacun se situant entre 30 et 35 % : la protection des informations (classification, sensitivity labels), la prévention des pertes de données et la rétention, puis la gestion des risques, des alertes et des activités pèsent chacun environ un tiers.

Cet équilibre veut dire qu’aucun domaine ne peut être négligé. Les questions sur la priorité des sensitivity labels et sur l’auto-labeling comptent autant que la logique des règles DLP, et les modèles de stratégie insider risk comme le tri des alertes de sécurité de l’information pèsent tout autant. Si tu arrives d’une préparation SC-400, tu constateras que le contenu le plus récent se loge dans la gestion des risques plutôt que dans une section à part : protéger les données que consomment les services d’IA.

Programme de l’examen : SC-401

Implement information protection30–35%

Mettre en œuvre et gérer la classification des données, mettre en œuvre et gérer les étiquettes de confidentialité dans Microsoft Purview, et mettre en œuvre la protection de l'information pour Windows, les partages de fichiers et Exchange

≈ 16 h
Implement data loss prevention and retention30–35%

Créer et configurer des stratégies DLP, mettre en œuvre et surveiller Microsoft Purview Endpoint DLP, et mettre en œuvre et gérer la rétention

≈ 17 h
Manage risks, alerts, and activities30–35%

Mettre en œuvre et gérer Microsoft Purview Insider Risk Management, gérer les alertes et activités de sécurité de l'information, et protéger les données utilisées par les services d'IA

≈ 18 h

Format de l’examen et types de questions

L’examen tire 40 à 60 questions d’un mélange de formats (choix unique, choix multiple, glisser-déposer, hot area) dans une fenêtre de 100 minutes. La plupart des items reposent sur des scénarios : on te présente une exigence de protection des données et on te demande de configurer la solution Microsoft Purview qui y répond, qu’il s’agisse d’une règle DLP, d’une stratégie de sensitivity label, d’un retention label ou d’un indicateur insider risk. Attends-toi à ce que la partie eDiscovery reste étroite : SC-401 teste la réalisation d’une recherche, pas le workflow de legal hold et de review set qui appartenait au SC-400.

Types de questions : SC-401

Choix multiple40%

Sélectionne la seule réponse qui répond le mieux aux exigences de la question.

Glisser-déposer15%

Déplace les éléments vers les emplacements ou les groupes indiqués, ou place-les dans l’ordre demandé.

Réponse multiple13%

Sélectionne plusieurs réponses. Respecte le nombre de choix demandé dans la question.

Menu déroulant13%

Choisis des options dans les menus déroulants pour compléter un énoncé ou une configuration.

Mise en ordre11%

Place les étapes dans l’ordre nécessaire pour réaliser le processus.

Vrai / Faux8%

Détermine si un énoncé est vrai ou faux en tenant compte de ses conditions et de sa formulation.

Consulte Microsoft pour les informations officielles sur les formats de questions. Les proportions affichées décrivent la banque de questions Pass-IT et ne permettent pas de déduire celles de l’examen officiel.

Préparation à SC-401

L’examen passe par Pearson VUE, soit en ligne avec un surveillant à distance, soit dans un centre d’examen agréé, et il est proposé en anglais, allemand, français, espagnol, portugais, japonais et chinois. La certification est valable un an, avec une évaluation de renouvellement gratuite sur Learn accessible six mois avant l’expiration ; le SC-400, auquel il succède, a été retiré le 31 mai 2025.

Préparation et modalités : SC-401

Préparation

Exemple de durée de préparation30–75 h

fourchette illustrative pour t’organiser : de 30 h avec une expérience pertinente à 75 h si tu débutes ; tes besoins peuvent se situer en dehors de cette fourchette

NiveauAssocié

Passage de l’examen et maintien de la certification

Modalités de passageSurveillé en ligne (Pearson VUE) ou dans des centres d'examen agréés dans le monde entier
Conditions de nouvelle tentative24 heures d'attente après la première tentative, 14 jours entre les tentatives suivantes, maximum 5 tentatives par examen sur une période de 12 mois
Validité de la certification1 an

Évaluation de renouvellement gratuite sur Microsoft Learn, accessible à partir de 6 mois avant l'expiration. Elle doit être passée avant l'expiration de la certification.

Erreurs fréquentes

Points à revoir : SC-401

  1. 01Sensitivity Labels

    Tu ne maîtrises pas la priorité entre étiquettes de confidentialité, les stratégies d’étiquetage automatique, ni la façon dont les étiquettes se comportent d’un service à l’autre : Exchange, SharePoint, Teams.

  2. 02DLP Rule Logic

    Tu confonds les conditions, les exceptions et les actions d’une stratégie DLP selon les emplacements Microsoft 365 concernés et les scénarios de DLP pour point de terminaison.

  3. 03Insider Risk

    Tu bloques sur les modèles de stratégie de gestion des risques internes, sur les indicateurs, et sur le lien entre les risques internes et la conformité des communications.

  4. 04Retention Policies

    Tu passes à côté de l’articulation entre stratégies de rétention et étiquettes de rétention, et de la différence entre étendues statiques et étendues adaptatives.

  5. 05eDiscovery Workflow

    Sur SC-401, la partie eDiscovery se limite à lancer des recherches pour localiser du contenu. La conservation à des fins juridiques, les jeux de révision et l’export relèvent d’un autre parcours d’administration et ne sont pas évalués ici.

Questions fréquentes

Combien de temps dure l’examen Administering Information Security in Microsoft 365 ?

L’examen SC-401 comporte 50 questions et le temps imparti est de 100 minutes.

Quel score faut-il obtenir pour réussir Administering Information Security in Microsoft 365 ?

Le score requis pour réussir l’examen SC-401 est de 700 / 1000.

Quels points méritent une attention particulière pendant la préparation de Administering Information Security in Microsoft 365 ?

Les points à revoir comprennent Sensitivity Labels, DLP Rule Logic, Insider Risk, Retention Policies, eDiscovery Workflow. Travaille sur des exemples pour vérifier que tu comprends les distinctions et que tu peux expliquer ta réponse.

Au bout de combien de temps SC-401 expire-t-elle ?

Un an après le jour où tu réussis, comme pour toute certification Microsoft basée sur les rôles. L'évaluation de renouvellement gratuite sur Microsoft Learn ouvre six mois avant cette date et doit être terminée avant. Si la fenêtre se referme, la certification expire et repasser l'examen complet est le seul retour possible.

Quelle est la pondération de l'examen SC-401 ?

Les trois domaines sont presque à égalité : gérer les risques, les alertes et les activités à 35%, data loss prevention et rétention à 33%, et information protection à 32%. Rien ne domine. Le risque interne et le traitement des alertes, c'est le domaine que l'on prépare le moins, et c'est le plus gros des trois.

De quoi as-tu besoin avant SC-401 ?

Microsoft n'impose aucun prérequis. Le catalogue table sur environ 50 heures, et l'examen est écrit autour du portail Microsoft Purview plutôt qu'autour de la théorie de la sécurité. Avoir accès à un tenant avec les licences adéquates change beaucoup de choses, car plusieurs fonctionnalités restent invisibles sans elles.

En quoi SC-401 diffère-t-elle de SC-200 et SC-300 ?

SC-401 porte sur la protection de l'information : étiquettes, data loss prevention, rétention et risque interne au sein de Microsoft 365. SC-200 porte sur la détection des attaques et la réponse à y apporter, et SC-300 sur l'identité et les accès. Ce sont trois métiers différents plutôt que trois niveaux, et aucune n'est un prérequis pour les autres.

Une certification, 12 mois

Entraînement pour SC-401

Concentre ton entraînement sur une certification ou choisis Pro pour t’entraîner à toutes les certifications.

Commencer un entraînement gratuitEssaie les 20 premières questions sans carte bancaire pour voir si cet entraînement te convient.

Pour les achats éligibles : remboursement garanti si tu échoues à ton examen.

Voir les conditions de garantie →