EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-401 · Associate

Administering Information Security in Microsoft 365 (SC-401) — Questões de prática e simulado

Pratique com questões realistas de SC-401, alinhadas aos objetivos do exame. Alex explica cada resposta, e seu Readiness Score mostra o que estudar em seguida.

50Questões
100minLimite de tempo
700/ 1000Nota de corte

Verificado com Microsoft · agosto de 2026Versão atual do exame

Sobre o exame

A certificação SC-401 valida as habilidades de administrar a segurança da informação com o Microsoft Purview e os serviços relacionados do Microsoft 365. Ela cobre a implementação de classificação de dados, sensitivity labels, políticas de prevenção contra perda de dados (DLP), retenção, insider risk management e a proteção dos dados usados por serviços de IA. Ela sucede a SC-400, que a Microsoft aposentou em 31 de maio de 2025.

Esta certificação foi desenhada para administradores de segurança da informação que protegem dados sensíveis nos ambientes de colaboração do Microsoft 365. Espera-se experiência em implementar estratégias de proteção de dados com o Microsoft Purview, incluindo a configuração de políticas de DLP, sensitivity labels, retenção e soluções de conformidade para organizações sujeitas a exigências regulatórias.

O que cai na prova

Os três domínios se dividem de forma quase perfeitamente equilibrada, cada um ficando na faixa de 30% a 35%: information protection (classificação, sensitivity labels), data loss prevention e retenção, e a gestão de riscos, alertas e atividades. Cada bloco responde por mais ou menos um terço da prova.

Esse equilíbrio significa que nenhum domínio pode ser estudado pela metade. Questões sobre prioridade de sensitivity labels e auto-labeling valem tanto quanto a lógica das regras de DLP, e os templates de política de insider risk e a triagem de alertas de segurança da informação valem tanto quanto qualquer um dos dois. Quem vem da preparação para o SC-400 vai perceber que o conteúdo mais novo aparece dentro de risk management, e não como uma seção própria: a proteção dos dados que os serviços de IA consomem.

Estrutura do exame: SC-401

Implement information protection30–35%

Implementar e gerenciar classificação de dados, implementar e gerenciar rótulos de confidencialidade no Microsoft Purview, e implementar proteção de informações para Windows, compartilhamentos de arquivos e Exchange

≈ 16 h
Implement data loss prevention and retention30–35%

Criar e configurar políticas de DLP, implementar e monitorar o Microsoft Purview Endpoint DLP, e implementar e gerenciar retenção

≈ 17 h
Manage risks, alerts, and activities30–35%

Implementar e gerenciar o Microsoft Purview Insider Risk Management, gerenciar alertas e atividades de segurança da informação, e proteger dados usados por serviços de IA

≈ 18 h

Formato do exame e tipos de pergunta

A prova traz de 40 a 60 questões em 100 minutos, misturando múltipla escolha, múltipla seleção, drag-and-drop e hot area. A maioria dos itens é baseada em cenários: apresentam um requisito de proteção de dados e pedem que você configure a solução do Microsoft Purview que atende a ele, seja uma regra de DLP, uma política de sensitivity label, um retention label ou um indicador de insider risk. Espere um recorte estreito para eDiscovery: o SC-401 cobra a execução de uma busca, não o fluxo de legal hold e review set que pertencia ao SC-400.

Tipos de pergunta: SC-401

Múltipla escolha40%

Escolha a única resposta certa entre quatro ou cinco opções — o formato básico da prova.

Arrastar e soltar15%

Arraste os itens para o lugar, o grupo ou a ordem certa — mede se você sabe aplicar um conceito, não só reconhecê-lo.

Resposta múltipla13%

Mais de uma resposta está certa e você precisa de todas; o enunciado diz quantas marcar.

Lista suspensa13%

Complete uma frase ou uma configuração escolhendo em menus suspensos dentro do texto.

Ordenação11%

Coloque as etapas de um processo na ordem certa — normalmente fluxos de implantação ou de diagnóstico.

Verdadeiro / Falso8%

Julgue uma única afirmação como verdadeira ou falsa — pontos rápidos, mas a redação exata decide.

Microsoft confirma esses tipos de questão — não publica uma distribuição percentual; as proporções refletem nosso banco de questões alinhado ao exame.

Experimente cinco questões de SC-401

Cinco questões direto do nosso banco de Administering Information Security in Microsoft 365. Responda uma — Alex explica o porquê.

O exame e o app são em inglês — estas questões de exemplo nós traduzimos.

Implementar proteção de informações2 / 5

Um administrador precisa configurar uma sensitivity label que impeça os usuários de encaminhar emails protegidos. Qual configuração de criptografia deve ser usada?

AlexExplicação completa do Alex

Do Not Forward é uma opção de criptografia predefinida para sensitivity labels no Outlook. Quando aplicada, os destinatários não podem encaminhar, imprimir nem copiar o conteúdo do email. Diferentemente de Encrypt-Only (que apenas criptografa sem restringir ações), Do Not Forward impõe direitos de uso que bloqueiam encaminhamento, Save As e impressão. Permissões personalizadas com direitos View Only exigiriam configuração manual por destinatário e não seriam aplicadas automaticamente via label. Permissões Co-Author concedem direitos de edição, o oposto da proteção. Do Not Forward também protege automaticamente anexos Office não criptografados com as mesmas restrições. Ref: learn.microsoft.com/purview/encryption-sensitivity-labels

Fontelearn.microsoft.com

Implementar proteção de informações4 / 5

Um administrador precisa implementar tipos de informações confidenciais baseados em exact data match (EDM) para detectar números de Seguro Social (SSN) de funcionários nas políticas de DLP. Os dados de SSN estão armazenados em um arquivo CSV com colunas para EmployeeName e SSN. Qual etapa precisa ser concluída primeiro, antes de enviar a tabela de dados confidenciais?

AlexExplicação completa do Alex

Os tipos de informações confidenciais de Exact Data Match (EDM) comparam o conteúdo com uma tabela com hash de valores confidenciais reais, entregando quase zero falsos positivos. O fluxo de trabalho exige definir primeiro o esquema de EDM (nomes das colunas e tipos de dados) antes de enviar a tabela de dados confidenciais. O esquema define quais campos existem (por exemplo, EmployeeName, SSN) e seus tipos de dados, que o agente de upload usa para analisar e gerar o hash do CSV de origem. Sem o esquema, o sistema não consegue interpretar os dados enviados. Um dicionário de palavras-chave (distrator) usa correspondência de padrões, não comparação de valores exatos. Um classificador treinável usa ML em amostras de documentos, não em tabelas de dados estruturados. Criar uma política de DLP é uma etapa posterior, depois que o SIT de EDM existe. Ref: learn.microsoft.com/purview/sit-create-edm-sit-unified-ux-workflow

Fontelearn.microsoft.com

Implementar prevenção contra perda de dados e retenção5 / 5

Um responsável por compliance pede que você configure uma política de DLP que proteja documentos rotulados como 'Highly Confidential', independentemente das informações confidenciais que eles contenham. A política deve bloquear o compartilhamento externo no SharePoint Online e no OneDrive. Como você deve configurar a condição da regra de DLP?

AlexExplicação completa do Alex

Proteger documentos com uma sensitivity label específica, independentemente do conteúdo, usa uma condição de política de DLP baseada na sensitivity label em vez de sensitive information types. Configure a regra de DLP com a condição: "Content contains sensitivity label: Highly Confidential." Isso aciona a política sempre que qualquer documento com essa label é compartilhado, independentemente dos dados que o documento contém. Essa abordagem protege a decisão de classificação, e não o conteúdo — mesmo que nenhum sensitive information type seja detectado, a própria label aciona a proteção. As ações podem incluir: bloquear compartilhamento externo, bloquear com substituição, exigir criptografia e notificar. Isso complementa regras de DLP baseadas em conteúdo — regras baseadas em label protegem com base no julgamento humano de classificação, enquanto regras baseadas em SIT protegem com base na detecção automatizada de conteúdo. Dica de prova: sensitivity label como condição de DLP = proteger com base na classificação independentemente do conteúdo; condição de SIT = proteger com base no conteúdo detectado — use ambas para uma proteção abrangente.

Fontelearn.microsoft.com

322 questões, construídas como o exame

Cada domínio do exame SC-401 tem questões suficientes no banco para você praticar a fundo. Um simulado apresenta 50 questões seguidas, no mesmo cronômetro de 100 minutos do dia do exame.

Ata de verificação: SC-401

Conferência do conteúdo com a Microsoft28 de agosto de 2026

última verificação com a fonte oficial da Microsoft

Nota de corte700 / 1.000

conforme publicado pela Microsoft

Cobertura do conteúdo74 objetivos oficiais

distribuídos em 3 domínios, segundo o guia oficial do exame

Tamanho do banco322 questões

= 6 simulados completos de 50 questões — nunca a mesma questão duas vezes

Cobertura de domíniostodos os 3 domínios no peso oficial

Implement information protection 89 · Implement data loss prevention and retention 110 · Manage risks, alerts, and activities 123

Validação canônica322 de 322

cada uma verificada com a documentação oficial da Microsoft — resposta, opções e explicação, fonte citada

Metodologia documentada abertamente.Como as questões são feitas →

Preparação para SC-401

Quanto tempo você precisa depende da experiência prática que já tem. O resto é definido pelo fornecedor: como a prova é aplicada, quando você pode refazê-la e por quanto tempo a certificação continua válida.

A prova é aplicada pela Pearson VUE, online com proctor remoto ou em um centro de testes autorizado, e está disponível em inglês, alemão, francês, espanhol, português, japonês e chinês. A certificação vale um ano, com uma avaliação de renovação gratuita no Learn a partir de seis meses antes do vencimento. O SC-400, exame que ela sucede, foi aposentado em 31 de maio de 2025.

Seu plano: SC-401

Preparação

Tempo de estudo30–75 h

normalmente cerca de 30 h se você já trabalha com essas tecnologias, cerca de 75 h começando do zero

NívelAssociate

Dia da prova e depois

ModalidadePearson VUE supervisionado online ou em centros de testes autorizados em todo o mundo
Política de repetiçãoEspera de 24 horas após a primeira tentativa, 14 dias entre tentativas subsequentes, máximo de 5 tentativas por exame em um período de 12 meses
Validade1 ano

Avaliação de renovação gratuita no Microsoft Learn, disponível a partir de 6 meses antes do vencimento. Deve ser concluída antes que a certificação expire.

As horas são a nossa própria estimativa de planejamento — a Microsoft não publica um tempo de preparação para esta prova. Um ponto de partida para o seu calendário, não uma meta.

Erros comuns

Sensitivity labels têm ordem de prioridade, e as políticas de auto-labeling se aplicam a Exchange, SharePoint e Teams de um jeito que interage, em vez de somar de forma independente: um label configurado corretamente em um local ainda pode perder para outro de prioridade maior em outro lugar. A lógica das regras de DLP cria o mesmo problema de camadas entre condições, exceções e ações, e os cenários de endpoint DLP acrescentam um local que a maioria dos candidatos nunca testou. Retention policies e retention labels também interagem, em vez de simplesmente se combinar, escopos estáticos e adaptativos se comportam de formas diferentes, e os templates e indicadores de política de insider risk acabam confundidos com recursos de communication compliance que parecem semelhantes, mas servem a outro propósito.

Pontos de atenção: SC-401

  1. 01Sensitivity Labels

    Não entender a prioridade dos sensitivity labels, as políticas de auto-labeling e como os labels se comportam entre Exchange, SharePoint e Teams.

  2. 02DLP Rule Logic

    Confundir condições, exceções e ações das políticas de DLP nos diferentes locais do Microsoft 365 e nos cenários de endpoint DLP.

  3. 03Insider Risk

    Ter dificuldade com os templates de política do insider risk management, com os indicadores e com a relação entre insider risk e communication compliance.

  4. 04Retention Policies

    Ignorar como as retention policies e os retention labels interagem, além da diferença entre escopos estáticos e adaptativos.

  5. 05eDiscovery Workflow

    No SC-401, o escopo de eDiscovery se limita a rodar buscas para localizar conteúdo. Legal hold, review sets e exportação pertencem a outra trilha de administrador e não caem nessa prova.

O Pass-IT treina você exatamente nesses pontos fracos — adaptativo e espaçado →

Perguntas frequentes

Quanto tempo dura o exame Administering Information Security in Microsoft 365?

O exame SC-401 tem 50 questões e um limite de 100 minutos.

Qual é a nota de corte para Administering Information Security in Microsoft 365?

Você precisa de 700 / 1000 para passar no exame SC-401.

Quais são os erros mais comuns no exame Administering Information Security in Microsoft 365?

Os erros mais comuns incluem: Sensitivity Labels, DLP Rule Logic, Insider Risk, Retention Policies, eDiscovery Workflow. Concentre seu tempo de estudo nessas áreas para não perder pontos.

Em quanto tempo a SC-401 expira?

Um ano a partir do dia em que você é aprovado, como em toda certificação da Microsoft baseada em funções. A avaliação de renovação gratuita no Microsoft Learn abre seis meses antes dessa data e precisa ser concluída até lá. Se a janela fechar, a certificação caduca e o exame completo é o único caminho de volta.

Como é o peso das áreas no exame SC-401?

As três áreas ficam quase empatadas: gerenciar riscos, alertas e atividades com 35%, data loss prevention e retenção com 33% e information protection com 32%. Nada domina. Risco interno e tratamento de alertas é a área que as pessoas menos estudam, e é a maior das três.

O que você precisa antes da SC-401?

A Microsoft não define nenhum pré-requisito. O catálogo estima cerca de 50 horas, e o exame é escrito em torno do portal do Microsoft Purview, não em torno da teoria de segurança. Ter acesso a um tenant com as licenças certas faz muita diferença, porque vários recursos não dá nem para ver sem elas.

Qual a diferença entre SC-401, SC-200 e SC-300?

A SC-401 é sobre proteger informações: rótulos, data loss prevention, retenção e risco interno dentro do Microsoft 365. A SC-200 é sobre detectar ataques e responder a eles, e a SC-300 é sobre identidade e acesso. São três trabalhos diferentes, não três níveis, e nenhuma é pré-requisito das outras.

O Pass-IT é uma ferramenta de estudo independente, sem afiliação com a Microsoft nem endosso da Microsoft; Microsoft e os nomes dos exames são marcas dos respectivos titulares.

Uma certificação. Um único pagamento.

Acesso completo ao SC-401

Acesse todo o banco de questões desta certificação. Alex explica cada resposta, e seu Readiness Score mostra o que estudar em seguida.

Comprar acesso ao SC-401 por $29.99Um único pagamento. Acesso vitalício a esta certificação.
Veja grátis se você está pronto20 questões. Sem cartão. Veja o que estudar antes de comprar.

Chegue a 80 % de preparação e passe — ou seu dinheiro de volta.

Como funciona o score →