Studievejledning til eksamen SC-730: Cybersecurity Business Professional

Formålet med dette dokument

Denne studievejledning skal hjælpe dig med at forstå, hvad du kan forvente af eksamen, og den indeholder en oversigt over de emner, som eksamen kan dække, og links til yderligere ressourcer. Oplysningerne og materialerne i dette dokument bør hjælpe dig med at fokusere dine studier, når du forbereder dig til eksamen.

Nyttige links Beskrivelse
certificeringsfornyelse Microsofts associerede, ekspert- og specialcertificeringer udløber årligt. Du kan forny ved at bestå en gratis online test på Microsoft Learn.
din Microsoft Learn-profil Hvis du forbinder din certificeringsprofil med Microsoft Learn, kan du planlægge og forny eksamener og dele og udskrive certifikater.
eksamensrapporter og bedømmelsesrapporter Der kræves en score på 700 eller større for at bestå.
sandkasse til eksamen Du kan udforske eksamensmiljøet ved at besøge vores sandkasse til eksamen.
Anmod om Hvis du bruger hjælpemidler, kræver ekstra tid eller skal ændre en del af eksamensoplevelsen, kan du anmode om en overnatning.

Om eksamen

Nogle eksamener oversættes til andre sprog, og de opdateres ca. otte uger efter, at den engelske version er opdateret. Hvis eksamen ikke er tilgængelig på dit foretrukne sprog, kan du anmode om yderligere 30 minutter for at gennemføre eksamen.

Bemærkning

De punkttegn, der følger hver af de målte færdigheder, er beregnet til at illustrere, hvordan vi vurderer den pågældende færdighed. Relaterede emner kan dækkes i eksamen.

Bemærkning

De fleste spørgsmål omhandler funktioner, der er offentligt tilgængelige. Eksamen kan indeholde spørgsmål om prøveversionsfunktioner, hvis disse funktioner ofte bruges.

Målte færdigheder

Målgruppeprofil

Som kandidat til denne Microsoft-certificering er du en erhvervsprofessionel, der arbejder med digitale værktøjer og forbundne systemer til at udføre dine daglige opgaver, men du er ikke sikkerhedsprofessionel. Du arbejder typisk som administrativ medarbejder, analytiker, projektleder, marketingmedarbejder eller sælger. Dit primære fokus er forretningsproduktivitet og samarbejde, men du håndterer regelmæssigt følsomme data og interagerer på tværs af netværk, hvilket gør dine apps og data til et primært mål for cybertrusler.

Til denne eksamen skal du have grundlæggende viden om cybersikkerhedsbevidsthed, privatlivsforventninger og håndtering af sikkerhedshændelser samt de praktiske færdigheder til at arbejde inden for disse områder. Du bør forstå grundlæggende sikkerhedskoncepter og vide, hvordan du anvender simple, rollerelevante praksisser for at hjælpe med at reducere risici og opretholde overholdelse for din organisation.

Som kandidat til denne certificering har du:

  • Digital afhængighed, og du bruger ofte computere, mobile enheder, cloud-tjenester og samarbejdsplatforme til at tilgå, dele og gemme information.

  • En ikke-teknisk baggrund og begrænset formel uddannelse i cybersikkerhed. Din ekspertise ligger i forretningsprocesser frem for i IT eller sikkerhedsdrift.

  • Høj eksponering for cyberrisici, fordi du regelmæssigt håndterer følsomme data og kommunikerer på tværs af netværk, men du er måske ikke altid opmærksom på potentielle risici.

  • Ansvar for privatliv og ansvar for at beskytte personlige og organisatoriske oplysninger i overensstemmelse med virksomhedens politikker.

Du bør kunne:

  • Genkend almindelige trusler, såsom phishing, malware og social engineering.

  • Anvend grundlæggende beskyttelsespraksis, herunder stærke adgangskoder, multifaktorgodkendelse og sikker internetbrug.

  • Følg organisationens privatlivs- og sikkerhedspolitikker ved håndtering af følsomme data.

  • Rapportér mistænkte hændelser hurtigt og tag passende skridt under databrud.

  • Oprethold løbende opmærksomhed på udviklende trusler og bedste praksis gennem organisatoriske opdateringer og træning.

Hurtigt overblik over færdigheder

  • Forstå cybersikkerhedskoncepter (25–30%)

  • Forstå cybersikkerhedsrisici og trusler (30–35%)

  • Anvend grundlæggende sikkerhedspolitikker for at beskytte organisationen (25–30%)

  • Rapportér og reager på sikkerhedshændelser (10.–15.%)

Forstå cybersikkerhedskoncepter (25–30%)

Forklar roller og ansvar inden for cybersikkerhed

  • Forklar modellen for delt ansvar for cybersikkerhed

  • Identificer aktiviteter, der demonstrerer medarbejderdeltagelse i sikkerhedsbevidsthedsinitiativer i en organisation

  • Beskriv ansvarlighedspraksis

  • Identificer aktiviteter, der øger sikkerheden

Anvend simple organisatoriske politikker og standarder for datahåndtering

  • Forstå sikkerheds- og privatlivspolitikker, der gælder for arbejdsopgaver

  • Identificer typer data, der ikke bør deles med AI-værktøjer

  • Beskriv fordelene ved at bruge en adgangskodeadministrator til at beskytte legitimationsoplysninger

Beskriv sikkerhedsfordele og risikobevidsthed

  • Beskriv sikkerhedsfordelene ved brug af multifaktorautentificering

  • Identificer forretningsprocesser, der kan være mål for eller infiltreret af trusselsaktører

  • Beskriv risiciene ved at arbejde i et fjernarbejdsmiljø

  • Forstå vigtigheden af nødvendige softwareopdateringer og sikkerhedsopdateringer

  • Beskriv virkningen af sikkerhedshændelser, såsom ransomware,

Definér cybersikkerhedsbegreber og nye trusler

  • Definér begreberne sårbarhed, trussel, risiko, kryptering og udnyttelse

  • Beskriv, hvad deepfakes er

Forstå cybersikkerhedsrisici og trusler (30–35%)

Identificer almindelige cybersikkerhedsrisici

  • Beskriv risiciene forbundet med at bruge offentlige Wi-Fi netværk

  • Beskriv psykologiske social engineering-teknikker, såsom phishing, pretexting og lokkemad

Opdage indikatorer på ondsindet aktivitet

  • Identificer indikatorer på malware

  • Identificer potentielle indikatorer på insidertrusler

  • Beskriv unormal systemadfærd eller infektionssymptomer

Evaluer og verificér digitale kommunikationer

  • Identificer mistænkelige e-mails, ondsindede links og uventede vedhæftede filer

  • Identificer potentielle privatlivs- og sikkerhedsrisici

  • Verificér legitimiteten af anmodninger om adgang, betalinger eller følsomme data

Anvend adgangskontroller

  • Identificer passende kontroller for at begrænse adgangen til systemer og data

Anvend grundlæggende sikkerhedspraksis for at beskytte organisationen (25–30%)

Forstå det grundlæggende i at sikre enheder, konti og arbejdsområder

  • Forstå det grundlæggende i sikring af fjern- og mobile enheder og arbejdspladser, herunder brug af stærke adgangskoder, multifaktor-autentificering og andre væsentlige sikkerhedspraksisser

Forstå, hvordan du beskytter følsomme og proprietære data

  • Genkend og klassificer følsomme data

  • Forstå de forskellige typer af dokumentsensitivitetsmærkning og hvornår du skal anvende hver enkelt

  • Forstå rettighedsstyring

Forstå sikker internet- og datahåndteringspraksis

  • Anvend korrekte datahåndteringsteknikker

  • Forstå, hvordan man indsamler, bruger, overfører, opbevarer, opbevarer og destruerer data

Forstå backup- og genopretningsforanstaltninger

  • Forstå, hvordan du sikrer, at data bliver sikkerhedskopieret for at understøtte genopretning fra hændelser

  • Identificer og følg grundlæggende gendannelsesforanstaltninger ved datatab eller systemproblemer

Rapportér og reager på sikkerhedshændelser (10.–15.%)

Rapport om sikkerhedshændelser og overtrædelser af regler

  • Identificer situationer, der kræver rapportering (for eksempel et phishingforsøg, en mistet enhed eller uautoriseret adgang)

  • Vælg de korrekte oplysninger, der skal inkluderes i en rapport (for eksempel dato, hændelsestype og berørte data)

  • Vælg den relevante rapporteringskanal (for eksempel e-mail, helpdesk eller hændelsesformular)

Tag passende handling under databrud

  • Følg grundlæggende trin, når der sker et brud (for eksempel stop deling af data, afbryd enheder og underret IT)

  • Genkend, når eskalering er nødvendig (for eksempel ved eksponering af følsomme data eller en ransomware-hændelse)

Studieressourcer

Vi anbefaler, at du oplærer og får praktisk erfaring, før du tager eksamen. Vi tilbyder selvstudier og undervisning i klasseværelset samt links til dokumentation, communitywebsteder og videoer.

Studieressourcer Links til læring og dokumentation
Bliv oplært Vælg mellem læringsforløb og moduler i dit eget tempo, eller tag et instruktørledet kursus
Find dokumentation Forstå Microsoft sikkerhed
Sikkerhedshub
Stil et spørgsmål Microsoft Spørgsmål og svar | Microsoft Docs
Følg Microsoft Learn Microsoft Learn – Microsoft Tech Community-
Find en video zone for eksamensparathed
Gennemse andre Microsoft Learn-