EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-401 · Associate

Administering Information Security in Microsoft 365 (SC-401) — Questões de prática e simulado

Prepare-se para SC-401 com questões de prática originais e respostas explicadas com clareza. Peça mais detalhes a Alex, seu tutor de IA, use seus resultados para identificar os temas que precisam de revisão e pratique a gestão do tempo com simulados cronometrados.

50Questões do simulado
100minLimite de tempo
700/ 1000Pontuação para aprovação

Conferido com informações de Microsoft · agosto de 2026 · Versão atual do exame

Sobre o exame

A certificação SC-401 valida as habilidades de administrar a segurança da informação com o Microsoft Purview e os serviços relacionados do Microsoft 365. Ela cobre a implementação de classificação de dados, sensitivity labels, políticas de prevenção contra perda de dados (DLP), retenção, insider risk management e a proteção dos dados usados por serviços de IA. Ela sucede a SC-400, que a Microsoft aposentou em 31 de maio de 2025.

Esta certificação foi desenhada para administradores de segurança da informação que protegem dados sensíveis nos ambientes de colaboração do Microsoft 365. Espera-se experiência em implementar estratégias de proteção de dados com o Microsoft Purview, incluindo a configuração de políticas de DLP, sensitivity labels, retenção e soluções de conformidade para organizações sujeitas a exigências regulatórias.

Experimente cinco questões de SC-401

Pratique com cinco questões do banco atual de Administering Information Security in Microsoft 365 no app, com respostas e explicações.

Implementar proteção de informações2 / 5

Um administrador precisa configurar uma sensitivity label que impeça os usuários de encaminhar emails protegidos. Qual configuração de criptografia deve ser usada?

AlexExplicação completa do Alex

Do Not Forward é uma opção de criptografia predefinida para sensitivity labels no Outlook. Quando aplicada, os destinatários não podem encaminhar, imprimir nem copiar o conteúdo do email. Diferentemente de Encrypt-Only (que apenas criptografa sem restringir ações), Do Not Forward impõe direitos de uso que bloqueiam encaminhamento, Save As e impressão. Permissões personalizadas com direitos View Only exigiriam configuração manual por destinatário e não seriam aplicadas automaticamente via label. Permissões Co-Author concedem direitos de edição, o oposto da proteção. Do Not Forward também protege automaticamente anexos Office não criptografados com as mesmas restrições. Ref: learn.microsoft.com/purview/encryption-sensitivity-labels

Fontelearn.microsoft.com

Implementar proteção de informações4 / 5

Um administrador precisa implementar tipos de informações confidenciais baseados em exact data match (EDM) para detectar números de Seguro Social (SSN) de funcionários nas políticas de DLP. Os dados de SSN estão armazenados em um arquivo CSV com colunas para EmployeeName e SSN. Qual etapa precisa ser concluída primeiro, antes de enviar a tabela de dados confidenciais?

AlexExplicação completa do Alex

Os tipos de informações confidenciais de Exact Data Match (EDM) comparam o conteúdo com uma tabela com hash de valores confidenciais reais, entregando quase zero falsos positivos. O fluxo de trabalho exige definir primeiro o esquema de EDM (nomes das colunas e tipos de dados) antes de enviar a tabela de dados confidenciais. O esquema define quais campos existem (por exemplo, EmployeeName, SSN) e seus tipos de dados, que o agente de upload usa para analisar e gerar o hash do CSV de origem. Sem o esquema, o sistema não consegue interpretar os dados enviados. Um dicionário de palavras-chave (distrator) usa correspondência de padrões, não comparação de valores exatos. Um classificador treinável usa ML em amostras de documentos, não em tabelas de dados estruturados. Criar uma política de DLP é uma etapa posterior, depois que o SIT de EDM existe. Ref: learn.microsoft.com/purview/sit-create-edm-sit-unified-ux-workflow

Fontelearn.microsoft.com

Implementar prevenção contra perda de dados e retenção5 / 5

Um responsável por compliance pede que você configure uma política de DLP que proteja documentos rotulados como 'Highly Confidential', independentemente das informações confidenciais que eles contenham. A política deve bloquear o compartilhamento externo no SharePoint Online e no OneDrive. Como você deve configurar a condição da regra de DLP?

AlexExplicação completa do Alex

Proteger documentos com uma sensitivity label específica, independentemente do conteúdo, usa uma condição de política de DLP baseada na sensitivity label em vez de sensitive information types. Configure a regra de DLP com a condição: "Content contains sensitivity label: Highly Confidential." Isso aciona a política sempre que qualquer documento com essa label é compartilhado, independentemente dos dados que o documento contém. Essa abordagem protege a decisão de classificação, e não o conteúdo — mesmo que nenhum sensitive information type seja detectado, a própria label aciona a proteção. As ações podem incluir: bloquear compartilhamento externo, bloquear com substituição, exigir criptografia e notificar. Isso complementa regras de DLP baseadas em conteúdo — regras baseadas em label protegem com base no julgamento humano de classificação, enquanto regras baseadas em SIT protegem com base na detecção automatizada de conteúdo. Dica de prova: sensitivity label como condição de DLP = proteger com base na classificação independentemente do conteúdo; condição de SIT = proteger com base no conteúdo detectado — use ambas para uma proteção abrangente.

Fontelearn.microsoft.com

As questões do app estão atualmente em inglês. As traduções desta prévia se aplicam apenas à prévia. Consulte a entidade certificadora para saber quais idiomas estão disponíveis para o exame oficial.

436 questões de prática

O banco de questões do Pass-IT oferece material para você praticar para SC-401. Um simulado do Pass-IT tem 50 questões e limite de 100 minutos; essas são as configurações da prática.

Dados do banco de questões: SC-401

Dados do exame conferidos com Microsoft28 de agosto de 2026

data da última conferência com a fonte oficial de Microsoft

Pontuação para aprovação700 / 1.000

conforme publicado por Microsoft

Objetivos do guia74 objetivos listados no guia oficial

distribuídos por 3 domínios no guia oficial do exame

Tamanho do banco436 questões

= O tamanho do banco equivale a 8 conjuntos de 50 questões. Isso não significa que cada simulado use um conjunto diferente.

Domínios do conteúdo programático3 domínios no conteúdo programático do exame

Implement information protection 141 · Implement data loss prevention and retention 142 · Manage risks, alerts, and activities 153

Registradas como conferidas com fontes436 de 436

questões cuja resposta, alternativas e explicação constam como conferidas com a documentação oficial de Microsoft

Conteúdo do exame

Os três domínios se dividem de forma quase perfeitamente equilibrada, cada um ficando na faixa de 30% a 35%: information protection (classificação, sensitivity labels), data loss prevention e retenção, e a gestão de riscos, alertas e atividades. Cada bloco responde por mais ou menos um terço da prova.

Esse equilíbrio significa que nenhum domínio pode ser estudado pela metade. Questões sobre prioridade de sensitivity labels e auto-labeling valem tanto quanto a lógica das regras de DLP, e os templates de política de insider risk e a triagem de alertas de segurança da informação valem tanto quanto qualquer um dos dois. Quem vem da preparação para o SC-400 vai perceber que o conteúdo mais novo aparece dentro de risk management, e não como uma seção própria: a proteção dos dados que os serviços de IA consomem.

Conteúdo programático: SC-401

Implement information protection30–35%

Implementar e gerenciar classificação de dados, implementar e gerenciar rótulos de confidencialidade no Microsoft Purview, e implementar proteção de informações para Windows, compartilhamentos de arquivos e Exchange

≈ 16 h
Implement data loss prevention and retention30–35%

Criar e configurar políticas de DLP, implementar e monitorar o Microsoft Purview Endpoint DLP, e implementar e gerenciar retenção

≈ 17 h
Manage risks, alerts, and activities30–35%

Implementar e gerenciar o Microsoft Purview Insider Risk Management, gerenciar alertas e atividades de segurança da informação, e proteger dados usados por serviços de IA

≈ 18 h

Formato do exame e tipos de questões

A prova traz de 40 a 60 questões em 100 minutos, misturando múltipla escolha, múltipla seleção, drag-and-drop e hot area. A maioria dos itens é baseada em cenários: apresentam um requisito de proteção de dados e pedem que você configure a solução do Microsoft Purview que atende a ele, seja uma regra de DLP, uma política de sensitivity label, um retention label ou um indicador de insider risk. Espere um recorte estreito para eDiscovery: o SC-401 cobra a execução de uma busca, não o fluxo de legal hold e review set que pertencia ao SC-400.

Tipos de questões: SC-401

Múltipla escolha40%

Selecione a única resposta que melhor atende aos requisitos da questão.

Arrastar e soltar15%

Mova os itens para as posições ou os grupos indicados, ou coloque-os na ordem solicitada.

Resposta múltipla13%

Selecione várias respostas. Siga as instruções da questão sobre quantas escolher.

Lista suspensa13%

Escolha opções nos menus suspensos para completar uma afirmação ou configuração.

Ordenação11%

Coloque as etapas na sequência necessária para concluir o processo.

Verdadeiro / Falso8%

Determine se uma afirmação é verdadeira ou falsa, considerando suas condições e a forma como foi escrita.

Consulte Microsoft para obter as informações oficiais sobre os formatos de questões. As proporções exibidas descrevem o banco de prática do Pass-IT e não determinam as proporções do exame oficial.

Preparação para SC-401

A prova é aplicada pela Pearson VUE, online com proctor remoto ou em um centro de testes autorizado, e está disponível em inglês, alemão, francês, espanhol, português, japonês e chinês. A certificação vale um ano, com uma avaliação de renovação gratuita no Learn a partir de seis meses antes do vencimento. O SC-400, exame que ela sucede, foi aposentado em 31 de maio de 2025.

Preparação e informações práticas: SC-401

Preparação

Exemplo de tempo de estudo30–75 h

faixa ilustrativa para o planejamento: de 30 h com experiência relevante a 75 h para quem está começando; suas necessidades podem ficar fora dessa faixa

NívelAssociado

Realização do exame e manutenção da certificação

ModalidadePearson VUE supervisionado online ou em centros de testes autorizados em todo o mundo
Política de novas tentativasEspera de 24 horas após a primeira tentativa, 14 dias entre tentativas subsequentes, máximo de 5 tentativas por exame em um período de 12 meses
Validade da certificação1 ano

Avaliação de renovação gratuita no Microsoft Learn, disponível a partir de 6 meses antes do vencimento. Deve ser concluída antes que a certificação expire.

Erros comuns

Temas para revisar: SC-401

  1. 01Sensitivity Labels

    Não entender a prioridade dos sensitivity labels, as políticas de auto-labeling e como os labels se comportam entre Exchange, SharePoint e Teams.

  2. 02DLP Rule Logic

    Confundir condições, exceções e ações das políticas de DLP nos diferentes locais do Microsoft 365 e nos cenários de endpoint DLP.

  3. 03Insider Risk

    Ter dificuldade com os templates de política do insider risk management, com os indicadores e com a relação entre insider risk e communication compliance.

  4. 04Retention Policies

    Ignorar como as retention policies e os retention labels interagem, além da diferença entre escopos estáticos e adaptativos.

  5. 05eDiscovery Workflow

    No SC-401, o escopo de eDiscovery se limita a rodar buscas para localizar conteúdo. Legal hold, review sets e exportação pertencem a outra trilha de administrador e não caem nessa prova.

Perguntas frequentes

Quanto tempo dura o exame Administering Information Security in Microsoft 365?

O exame SC-401 tem 50 questões e um limite de tempo de 100 minutos.

Qual é a pontuação necessária para passar em Administering Information Security in Microsoft 365?

A pontuação necessária para passar no exame SC-401 é 700 / 1000.

Quais erros merecem atenção na preparação para Administering Information Security in Microsoft 365?

Entre os temas que merecem revisão estão Sensitivity Labels, DLP Rule Logic, Insider Risk, Retention Policies, eDiscovery Workflow. Trabalhe com exemplos para verificar se você entende as diferenças e consegue justificar sua resposta.

Em quanto tempo a SC-401 expira?

Um ano a partir do dia em que você é aprovado, como em toda certificação da Microsoft baseada em funções. A avaliação de renovação gratuita no Microsoft Learn abre seis meses antes dessa data e precisa ser concluída até lá. Se a janela fechar, a certificação caduca e o exame completo é o único caminho de volta.

Como é o peso das áreas no exame SC-401?

As três áreas ficam quase empatadas: gerenciar riscos, alertas e atividades com 35%, data loss prevention e retenção com 33% e information protection com 32%. Nada domina. Risco interno e tratamento de alertas é a área que as pessoas menos estudam, e é a maior das três.

O que você precisa antes da SC-401?

A Microsoft não define nenhum pré-requisito. O catálogo estima cerca de 50 horas, e o exame é escrito em torno do portal do Microsoft Purview, não em torno da teoria de segurança. Ter acesso a um tenant com as licenças certas faz muita diferença, porque vários recursos não dá nem para ver sem elas.

Qual a diferença entre SC-401, SC-200 e SC-300?

A SC-401 é sobre proteger informações: rótulos, data loss prevention, retenção e risco interno dentro do Microsoft 365. A SC-200 é sobre detectar ataques e responder a eles, e a SC-300 é sobre identidade e acesso. São três trabalhos diferentes, não três níveis, e nenhuma é pré-requisito das outras.

Uma certificação, 12 meses

Prática para SC-401

Concentre sua prática em uma certificação ou escolha o Pro para praticar para todas as certificações.

Começar uma sessão de prática gratuitaExperimente as primeiras 20 questões sem cartão para avaliar se a prática atende às suas necessidades.

Para compras elegíveis: garantia de reembolso se você não passar no exame.

Ver condições da garantia →