Freigeben über


Kursleitfaden für Examen SC-400: Verwalten von Information Protection und Compliance in Microsoft 365

Warnung

Diese Prüfung wurde am 31. Mai 2025 um 11:59 Uhr Central Standard Time eingestellt. Erfahren Sie mehr.

Zweck dieses Dokuments

Dieser Kursleitfaden soll Ihnen helfen zu verstehen, was Sie bei der Prüfung erwartet. Er enthält eine Zusammenfassung der Themen, die in der Prüfung behandelt werden könnten, sowie Links zu zusätzlichen Ressourcen. Mit den in diesem Dokument enthaltenen Informationen und Materialien können Sie sich gezielt auf die Prüfung vorbereiten.

Nützliche Links BESCHREIBUNG
Informationen zu den ab dem 22. August 2023 bewerteten Qualifikationen Diese Liste enthält die NACH dem angegebenen Datum bewertete Qualifikation. Lernen Sie anhand dieser Liste, wenn Sie die Prüfung NACH diesem Datum ablegen wollen.
Informationen zu den vor dem 22. August 2023 bewerteten Qualifikationen Lernen Sie anhand dieser Liste von Qualifikationen, wenn Sie Ihre Prüfung VOR dem angegebenen Datum ablegen.
Änderungsprotokoll Sie können direkt zum Änderungsprotokoll wechseln, wenn Sie die Änderungen anzeigen möchten, die am angegebenen Datum vorgenommen werden.
Erwerben der Zertifizierung Einige Zertifizierungen erfordern nur das Bestehen einer Prüfung, während für andere mehrere Prüfungen erforderlich sind.
Zertifizierungserneuerung Die Associate-, Expert- und Specialty-Zertifizierungen von Microsoft sind nur ein Jahr lang gültig. Sie können Sie verlängern, indem Sie in Microsoft Learn erfolgreich eine kostenlose Onlinebewertung absolvieren.
Ihr Microsoft Learn-Profil Wenn Sie Ihr Zertifizierungsprofil mit Microsoft Learn verknüpfen, können Sie Examen planen und verlängern sowie Zertifikate freigeben und drucken.
Examensbewertung und Ergebnisberichte Zum Bestehen ist eine Mindestpunktzahl von 700 erforderlich.
Prüfungs-Sandbox Dann können Sie Prüfungsumgebung über unsere Prüfungs-Sandbox erkunden.
Anfordern von Unterkünften Wenn Sie Hilfsmittel benutzen, zusätzliche Zeit benötigen oder einen Teil des Prüfungsprozesses abändern müssen, können Sie eine Anpassung anfordern.
Kostenlose Übungsbewertung Stellen Sie Ihr Wissen mit Übungsfragen auf die Probe, um sich auf das Examen vorzubereiten.

Aktualisierungen der Prüfung

Unsere Prüfungen werden regelmäßig aktualisiert, um Fertigkeiten abzufragen, die zum Ausführen einer Rolle erforderlich sind. Je nachdem, wann Sie die Prüfung ablegen, haben wir zwei Versionen der Qualifikationsbewertungsziele hinzugefügt.

Wir aktualisieren immer zuerst die englische Sprachversion der Prüfung. Einige Prüfungen werden in andere Sprachen übersetzt. Diese werden dann ungefähr acht Wochen nach der Aktualisierung der englischen Version eingestellt. Microsoft unternimmt zwar große Anstrengungen, um die lokalisierten Versionen gemäß Ankündigung zu aktualisieren, aber es kann vorkommen, dass die Aktualisierung der lokalisierten Versionen eines Examens nicht nach diesem Zeitplan erfolgen kann. Weitere verfügbare Sprachen sind im Abschnitt Prüfung planen der Webseite mit den Details zur Prüfung aufgeführt. Wenn die Prüfung nicht in Ihrer bevorzugten Sprache verfügbar ist, können Sie eine zusätzliche Zeit von 30 Minuten anfordern, um sie abzuschließen.

Hinweis

Die Aufzählungspunkte die den bewerteten Fertigkeiten folgen, sollen veranschaulichen, wie wir die jeweilige Fähigkeit bewerten. In der Prüfung können verwandte Themen behandelt werden.

Hinweis

Die meisten Fragen umfassen Features der allgemeinen Verfügbarkeit (GA). Die Prüfung kann Fragen zu Previewfunktionen enthalten, wenn diese Funktionen häufig verwendet werden.

Ab dem 22. August 2023 bewertete Qualifikationen

Zielgruppenprofil

Die Kandidat*innen für dieses Examen sind Informationsschutz- und Complianceadministrator*innen, die Risiko- und Compliancekontrollmaßnahmen im Microsoft Purview-Complianceportal planen und implementieren.

Informationsschutz- und Complianceadministrator*innen setzen die Risiko- und Complianceanforderungen einer Organisation auf technischer Ebene um. Sie sind für die Implementierung und Verwaltung von Lösungen für Inhaltsklassifizierung, Verhinderung von Datenverlust (Data Loss Prevention, DLP), Informationsschutz, Datenlebenszyklusverwaltung, Datensatzverwaltung, Datenschutz, Risiko und Compliance verantwortlich.

Informationsschutz- und Complianceadministrator*innen arbeitet mit anderen Rollen zusammen, die für Governance, Daten und Sicherheit verantwortlich sind. Gemeinsam bewerten und entwickeln sie Richtlinien, um die Risikominderungs- und Complianceziele einer Organisation zu erreichen. Diese Rolle unterstützt Workloadadministrator*innen, Besitzer*innen von Geschäftsanwendungen, Personalabteilungen und juristische Stakeholder*innen bei der Implementierung von Technologielösungen für die erforderlichen Richtlinien und Kontrollmaßnahmen.

Die Kandidat*innen sollten über Erfahrung mit Microsoft 365-Diensten verfügen, einschließlich Microsoft 365 Apps, Microsoft Exchange Online, Microsoft SharePoint, Microsoft OneDrive und Microsoft Teams. Sie sollten auch mit PowerShell vertraut sein.

  • Implementieren von Informationsschutz (25–30 %)

  • Implementieren von DLP (15–20 %)

  • Implementieren der Datenlebenszyklus- und Datensatzverwaltung (10–15 %)

  • Überwachen und Untersuchen von Daten und Aktivitäten mithilfe von Microsoft Purview (15–20 %)

  • Verwalten des Insider- und Datenschutzrisikos in Microsoft 365 (15–20 %)

Implementieren von Informationsschutz (25–30 %)

Erstellen und Verwalten vertraulicher Informationstypen

  • Ermitteln von Anforderungen an vertrauliche Informationen für die Daten einer Organisation

  • Übersetzen von Anforderungen an vertrauliche Informationen in integrierte oder benutzerdefinierte Typen vertraulicher Informationen

  • Erstellen und Verwalten benutzerdefinierter Typen vertraulicher Informationen

  • Erstellen und Verwalten von EDM-Klassifizierern (Exact Data Match)

  • Implementieren von Dokumentfingerabdrücken

Erstellen und Verwalten trainierbarer Klassifizierer

  • Identifizieren von Anwendungsfällen für trainierbare Klassifizierer

  • Entwerfen und Erstellen eines trainierbaren Klassifizierers

  • Testen eines trainierbaren Klassifizierers

  • Erneutes Trainieren eines trainierbaren Klassifizierers

Implementieren und Verwalten von Vertraulichkeitsbezeichnungen

  • Implementieren von Rollen und Berechtigungen zum Verwalten von Vertraulichkeitsbezeichnungen

  • Definieren und Erstellen von Vertraulichkeitsbezeichnungen

  • Konfigurieren und Verwalten von Vertraulichkeitsbezeichnungsrichtlinien

  • Konfigurieren von Richtlinien für die automatische Bezeichnung für Vertraulichkeitsbezeichnungen

  • Überwachen der Datenklassifizierung und Bezeichnungsverwendung mithilfe des Inhalts-Explorers, des Aktivitäts-Explorers und der Überwachungsprotokollsuche

  • Anwenden der Massenklassifizierung auf lokale Daten mithilfe des Microsoft Purview Information Protection-Scanners

  • Verwalten von Schutzeinstellungen und Kennzeichnen von angewandten Vertraulichkeitsbezeichnungen

Entwerfen und Implementieren von Verschlüsselung für E-Mail-Nachrichten

  • Entwerfen einer E-Mail-Verschlüsselungslösung basierend auf in Microsoft 365 verfügbaren Methoden

  • Implementieren der Microsoft Purview-Nachrichtenverschlüsselung

  • Implementieren der erweiterten Microsoft Purview-Nachrichtenverschlüsselung

Implementieren von DLP (15–20 %)

Erstellen und Konfigurieren von DLP-Richtlinien

  • Entwerfen von DLP-Richtlinien basierend auf den Anforderungen einer Organisation

  • Konfigurieren von Berechtigungen für die DLP

  • Erstellen und Verwalten von DLP-Richtlinien

  • Interpretieren der Richtlinien- und Regelrangfolge in DLP

  • Konfigurieren von Microsoft Defender for Cloud Apps-Dateirichtlinie zum Verwenden von DLP-Richtlinien

Implementieren und Verwalten von DLP für Endpunkte

  • Konfigurieren erweiterter DLP-Regeln für Geräte in DLP-Richtlinien

  • Konfigurieren von DLP-Einstellungen für Endpunkte

  • Empfehlen einer Bereitstellungsmethode für das Onboarding von Geräten

  • Identifizieren der Endpunktanforderungen für das Onboarding von Geräten

  • Überwachen von Endpunktaktivitäten

  • Implementieren der Microsoft Purview-Erweiterung

Überwachen und Verwalten von DLP-Aktivitäten

  • Analysieren von DLP-Berichten

  • Analysieren von DLP-Aktivitäten mithilfe des Aktivitäts-Explorers

  • Beheben von DLP-Warnungen im Microsoft Purview-Complianceportal

  • Beheben von DLP-Warnungen, die von Defender for Cloud Apps generiert wurden

Implementieren der Datenlebenszyklus- und Datensatzverwaltung (10–15 %)

Aufbewahren und Löschen von Daten mithilfe von Aufbewahrungsbezeichnungen

  • Planen der Aufbewahrung und Disposition von Informationen mithilfe von Aufbewahrungsbezeichnungen

  • Erstellen von Aufbewahrungsbezeichnungen für die Datenlebenszyklusverwaltung

  • Konfigurieren und Verwalten von adaptiven Bereichen

  • Konfigurieren einer Aufbewahrungsbezeichnungsrichtlinie zum Veröffentlichen von Bezeichnungen

  • Konfigurieren einer Aufbewahrungsbezeichnungsrichtlinie zum automatischen Anwenden von Bezeichnungen

  • Interpretieren der Ergebnisse der Richtlinienrangfolge, einschließlich der Verwendung der Richtliniensuche

Verwalten der Datenaufbewahrung in Microsoft 365-Workloads

  • Erstellen und Anwenden von Aufbewahrungsrichtlinien für SharePoint und OneDrive

  • Erstellen und Anwenden von Aufbewahrungsrichtlinien für Microsoft 365-Gruppen

  • Erstellen und Anwenden von Aufbewahrungsrichtlinien für Teams

  • Erstellen und Anwenden von Aufbewahrungsrichtlinien für Yammer

  • Erstellen und Anwenden von Aufbewahrungsrichtlinien für Exchange Online

  • Anwenden der Postfachaufbewahrung in Exchange Online

  • Implementieren von Archivierungsrichtlinien in Exchange Online

  • Konfigurieren von Aufbewahrungssperren für Aufbewahrungsrichtlinien und Aufbewahrungsbezeichnungsrichtlinien

  • Wiederherstellen von aufbewahrten Inhalten in Microsoft 365

Implementieren der Microsoft Purview-Datensatzverwaltung

  • Erstellen und Konfigurieren von Aufbewahrungsbezeichnungen für die Datensatzverwaltung

  • Verwalten von Aufbewahrungsbezeichnungen mithilfe eines Dateiplans, einschließlich Dateiplandeskriptoren

  • Klassifizieren von Datensätzen mithilfe von Aufbewahrungsbezeichnungen und Aufbewahrungsbezeichnungsrichtlinien

  • Verwalten der ereignisbasierten Aufbewahrung

  • Verwalten der Disposition von Inhalten in der Datensatzverwaltung

  • Konfigurieren von Datensatzverwaltungseinstellungen, einschließlich Einstellungen für Aufbewahrungsbezeichnungen und Dispositionseinstellungen

Überwachen und Untersuchen von Daten und Aktivitäten mithilfe von Microsoft Purview (15–20 %)

Planen und Verwalten gesetzlicher Anforderungen mithilfe von Microsoft Purview Compliance Manager

  • Planen des Einhalts der Bestimmungen unter Microsoft 365

  • Erstellen und Verwalten von Assessments

  • Erstellen und Ändern von benutzerdefinierten Vorlagen

  • Interpretieren und Verwalten von Verbesserungsaktionen

  • Erstellen und Verwalten von Warnungsrichtlinien für Assessments

  • Auswählen zwischen eDiscovery (Standard) und eDiscovery (Premium) je nach Organisationsanforderungen

  • Planen und Implementieren von eDiscovery

  • Delegieren von Berechtigungen für die Verwendung von eDiscovery und der Inhaltssuche

  • Durchführen von Suchvorgängen und Reagieren auf Ergebnisse aus eDiscovery

  • Verwalten von eDiscovery Fällen

  • Durchführen von Suchvorgängen mithilfe der Inhaltssuche

Verwalten und Analysieren von Überwachungsprotokollen und Berichten in Microsoft Purview

  • Auswählen zwischen Überwachung (Standard) und Überwachung (Premium) je nach Organisationsanforderungen

  • Planen und Konfigurieren der Überwachung

  • Untersuchen von Aktivitäten mithilfe des vereinheitlichten Überwachungsprotokolls

  • Überprüfen und Interpretieren von Complianceberichten

  • Konfigurieren von Warnungsrichtlinien

  • Konfigurieren von Überwachungsaufbewahrungsrichtlinien

Verwalten des Insider- und Datenschutzrisikos in Microsoft 365 (15–20 %)

Implementieren und Verwalten von Microsoft Purview-Kommunikationscompliance

  • Planen der Kommunikationscompliance

  • Erstellen und Verwalten von Kommunikationskonformitätsrichtlinien

  • Untersuchen und Beheben von Kommunikationskonformitätswarnungen und -berichten

Implementieren und Verwalten des Insider-Risikomanagements (IRM) in Microsoft Purview

  • Planen des Insider-Risikomanagements

  • Erstellen und Verwalten von Insider-Risikomanagementrichtlinien

  • Untersuchen und Beheben von Insider-Risikoaktivitäten, -warnungen und -berichten

  • Verwalten von Insider-Risikofällen

  • Verwalten von Einstellungen für forensische Beweise

  • Verwalten von Hinweisvorlagen

Implementieren und Verwalten von Microsoft Purview-Informationsbarrieren (IBs)

  • Planen von IBs

  • Erstellen und Verwalten von IB-Segmenten und -Richtlinien

  • Konfigurieren von Teams, SharePoint und OneDrive zum Erzwingen von IBs, einschließlich Festlegen von Barrieremodi

  • Untersuchen von Problemen mit IB-Richtlinien

Implementieren und Verwalten von Datenschutzanforderungen mithilfe von Microsoft Priva

  • Konfigurieren und Verwalten des Datenschutzrisikomanagements

  • Erstellen und Verwalten von Datenschutzrisikomanagementrichtlinien

  • Ermitteln und Überwachen potenzieller Risiken im Zusammenhang mit personenbezogenen Daten

  • Bewerten und Beheben von Warnungen und Problemen

  • Implementieren und Verwalten von Anfragen zu Betroffenenrechten

Lernressourcen

Es wird empfohlen, dass Sie vor dem Ablegen der Prüfung üben und praktische Erfahrungen sammeln. Wir bieten Optionen für Selbststudium und Präsenzschulung sowie Links zu Dokumentationen, Community-Websites und Videos.

Lernressourcen Links zu Lern- und Dokumentationsressourcen
Bereiten Sie sich vor Wählen Sie aus eigenverantwortlichen Lernpfaden und Modulen aus, oder nehmen Sie an einer Präsenzschulung teil.
Zugehörige Dokumentation Dokumentation zur Sicherheit in Microsoft 365
Zero-Trust-Bereitstellungsplan mit Microsoft 365
Microsoft Purview-Compliancedokumentation
Microsoft 365 Defender-Dokumentation
Informationen zur Verhinderung von Datenverlust (DLP)
Microsoft 365 Enterprise-Dokumentation und -Ressourcen
Fragen stellen Microsoft Q&A | Microsoft-Dokumentation
Community-Support erhalten Community-Hub für Sicherheit, Compliance und Identität
Folgen von Microsoft Learn Microsoft Learn – Microsoft Tech Community
Video finden Prüfungsbereitschaftszone
Durchsuchen anderer Microsoft Learn-Shows

Änderungsprotokoll

Schlüssel zum Verständnis der Tabelle: Die Themengruppen (auch als funktionale Gruppen bezeichnet) sind fett gedruckt, gefolgt von den Zielen innerhalb jeder Gruppe. Die Tabelle ist ein Vergleich zwischen den beiden Versionen der bewerteten Prüfungsqualifikationen und die dritte Spalte beschreibt das Ausmaß der Änderungen.

Qualifikationen vor dem 22. August 2023 Qualifikationen ab dem 22. August 2023 Änderungen
Zielgruppenprofil Nebenversion
Implementieren von Information Protection Implementieren von Information Protection Keine Änderung
Erstellen und Verwalten von Typen vertraulicher Informationen Erstellen und Verwalten von Typen vertraulicher Informationen Keine Änderung
Erstellen und Verwalten trainierbarer Klassifizierer Erstellen und Verwalten trainierbarer Klassifizierer Keine Änderung
Implementieren und Verwalten von Vertraulichkeitsbezeichnungen Implementieren und Verwalten von Vertraulichkeitsbezeichnungen Keine Änderung
Entwerfen und Implementieren von Verschlüsselung für E-Mail-Nachrichten Entwerfen und Implementieren von Verschlüsselung für E-Mail-Nachrichten Keine Änderung
Implementieren von DLP Implementieren von DLP Keine Änderung
Erstellen und Konfigurieren von DLP-Richtlinien Erstellen und Konfigurieren von DLP-Richtlinien Keine Änderung
Implementieren und Verwalten von DLP für Endpunkte Implementieren und Verwalten von DLP für Endpunkte Keine Änderung
Überwachen und Verwalten von DLP-Aktivitäten Überwachen und Verwalten von DLP-Aktivitäten Keine Änderung
Implementieren der Datenlebenszyklus- und Datensatzverwaltung Implementieren der Datenlebenszyklus- und Datensatzverwaltung Keine Änderung
Aufbewahren und Löschen von Daten mithilfe von Aufbewahrungsbezeichnungen Aufbewahren und Löschen von Daten mithilfe von Aufbewahrungsbezeichnungen Keine Änderung
Verwalten der Datenaufbewahrung in Microsoft 365-Workloads Verwalten der Datenaufbewahrung in Microsoft 365-Workloads Nebenversion
Implementieren der Microsoft Purview-Datensatzverwaltung Implementieren der Microsoft Purview-Datensatzverwaltung Keine Änderung
Überwachen und Untersuchen von Daten und Aktivitäten mithilfe von Microsoft Purview Überwachen und Untersuchen von Daten und Aktivitäten mithilfe von Microsoft Purview Keine Änderung
Planen und Verwalten gesetzlicher Anforderungen mithilfe von Microsoft Purview Compliance Manager Planen und Verwalten gesetzlicher Anforderungen mithilfe von Microsoft Purview Compliance Manager Keine Änderung
Planen und Verwalten von eDiscovery und Inhaltssuche Planen und Verwalten von eDiscovery und Inhaltssuche Keine Änderung
Verwalten und Analysieren von Überwachungsprotokollen und Berichten in Microsoft Purview Verwalten und Analysieren von Überwachungsprotokollen und Berichten in Microsoft Purview Keine Änderung
Verwalten des Insider- und Datenschutzrisikos in Microsoft 365 Verwalten des Insider- und Datenschutzrisikos in Microsoft 365 Keine Änderung
Implementieren und Verwalten von Microsoft Purview-Kommunikationscompliance Implementieren und Verwalten von Microsoft Purview-Kommunikationscompliance Keine Änderung
Implementieren und Verwalten des Insider-Risikomanagements (IRM) in Microsoft Purview Implementieren und Verwalten des Insider-Risikomanagements (IRM) in Microsoft Purview Keine Änderung
Implementieren und Verwalten von Microsoft Purview-Informationsbarrieren (IBs) Implementieren und Verwalten von Microsoft Purview-Informationsbarrieren (IBs) Nebenversion
Implementieren und Verwalten von Datenschutzanforderungen mithilfe von Microsoft Priva Implementieren und Verwalten von Datenschutzanforderungen mithilfe von Microsoft Priva Keine Änderung

Vor dem 22. August 2023 bewertete Qualifikationen

Zielgruppenprofil

Die Kandidat*innen für dieses Examen sind Informationsschutz- und Complianceadministrator*innen, die Risiko- und Compliancekontrollmaßnahmen im Microsoft Purview-Complianceportal planen und implementieren.

Informationsschutz- und Complianceadministrator*innen setzen die Risiko- und Complianceanforderungen einer Organisation auf technischer Ebene um. Sie sind für die Implementierung und Verwaltung von Lösungen für Inhaltsklassifizierung, Verhinderung von Datenverlust (Data Loss Prevention, DLP), Informationsschutz, Datenlebenszyklusverwaltung, Datensatzverwaltung, Datenschutz, Risiko und Compliance verantwortlich.

Informationsschutz- und Complianceadministrator*innen arbeitet mit anderen Rollen zusammen, die für Governance, Daten und Sicherheit verantwortlich sind. Gemeinsam bewerten und entwickeln sie Richtlinien, um die Risikominderungs- und Complianceziele einer Organisation zu erreichen. Diese Rolle unterstützt Workloadadministrator*innen, Besitzer*innen von Geschäftsanwendungen, Personalabteilungen und juristische Stakeholder*innen bei der Implementierung von Technologielösungen für die erforderlichen Richtlinien und Kontrollmaßnahmen.

Die Kandidat*innen sollten über Erfahrung mit Microsoft 365-Diensten verfügen, einschließlich Microsoft 365 Apps, Microsoft Exchange Online, Microsoft Office SharePoint Online, Microsoft OneDrive und Microsoft Teams. Sie sollten auch mit PowerShell vertraut sein.

  • Implementieren von Informationsschutz (25–30 %)

  • Implementieren von DLP (15–20 %)

  • Implementieren der Datenlebenszyklus- und Datensatzverwaltung (10–15 %)

  • Überwachen und Untersuchen von Daten und Aktivitäten mithilfe von Microsoft Purview (15–20 %)

  • Verwalten des Insider- und Datenschutzrisikos in Microsoft 365 (15–20 %)

Implementieren von Informationsschutz (25–30 %)

Erstellen und Verwalten vertraulicher Informationstypen

  • Ermitteln von Anforderungen an vertrauliche Informationen für die Daten einer Organisation

  • Übersetzen von Anforderungen an vertrauliche Informationen in integrierte oder benutzerdefinierte Typen vertraulicher Informationen

  • Erstellen und Verwalten benutzerdefinierter Typen vertraulicher Informationen

  • Erstellen und Verwalten von EDM-Klassifizierern (Exact Data Match)

  • Implementieren von Dokumentfingerabdrücken

Erstellen und Verwalten trainierbarer Klassifizierer

  • Identifizieren von Anwendungsfällen für trainierbare Klassifizierer

  • Entwerfen und Erstellen eines trainierbaren Klassifizierers

  • Testen eines trainierbaren Klassifizierers

  • Erneutes Trainieren eines trainierbaren Klassifizierers

Implementieren und Verwalten von Vertraulichkeitsbezeichnungen

  • Implementieren von Rollen und Berechtigungen zum Verwalten von Vertraulichkeitsbezeichnungen

  • Definieren und Erstellen von Vertraulichkeitsbezeichnungen

  • Konfigurieren und Verwalten von Vertraulichkeitsbezeichnungsrichtlinien

  • Konfigurieren von Richtlinien für die automatische Bezeichnung für Vertraulichkeitsbezeichnungen

  • Überwachen der Datenklassifizierung und Bezeichnungsverwendung mithilfe des Inhalts-Explorers, des Aktivitäts-Explorers und der Überwachungsprotokollsuche

  • Anwenden der Massenklassifizierung auf lokale Daten mithilfe des Microsoft Purview Information Protection-Scanners

  • Verwalten von Schutzeinstellungen und Kennzeichnen von angewandten Vertraulichkeitsbezeichnungen

Entwerfen und Implementieren von Verschlüsselung für E-Mail-Nachrichten

  • Entwerfen einer E-Mail-Verschlüsselungslösung basierend auf in Microsoft 365 verfügbaren Methoden

  • Implementieren der Microsoft Purview-Nachrichtenverschlüsselung

  • Implementieren der erweiterten Microsoft Purview-Nachrichtenverschlüsselung

Implementieren von DLP (15–20 %)

Erstellen und Konfigurieren von DLP-Richtlinien

  • Entwerfen von DLP-Richtlinien basierend auf den Anforderungen einer Organisation

  • Konfigurieren von Berechtigungen für die DLP

  • Erstellen und Verwalten von DLP-Richtlinien

  • Interpretieren der Richtlinien- und Regelrangfolge in DLP

  • Konfigurieren von Microsoft Defender for Cloud Apps-Dateirichtlinie zum Verwenden von DLP-Richtlinien

Implementieren und Verwalten von DLP für Endpunkte

  • Konfigurieren erweiterter DLP-Regeln für Geräte in DLP-Richtlinien

  • Konfigurieren von DLP-Einstellungen für Endpunkte

  • Empfehlen einer Bereitstellungsmethode für das Onboarding von Geräten

  • Identifizieren der Endpunktanforderungen für das Onboarding von Geräten

  • Überwachen von Endpunktaktivitäten

  • Implementieren der Microsoft Purview-Erweiterung

Überwachen und Verwalten von DLP-Aktivitäten

  • Analysieren von DLP-Berichten

  • Analysieren von DLP-Aktivitäten mithilfe des Aktivitäts-Explorers

  • Beheben von DLP-Warnungen im Microsoft Purview-Complianceportal

  • Beheben von DLP-Warnungen, die von Defender for Cloud Apps generiert wurden

Implementieren der Datenlebenszyklus- und Datensatzverwaltung (10–15 %)

Aufbewahren und Löschen von Daten mithilfe von Aufbewahrungsbezeichnungen

  • Planen der Aufbewahrung und Disposition von Informationen mithilfe von Aufbewahrungsbezeichnungen

  • Erstellen von Aufbewahrungsbezeichnungen für die Datenlebenszyklusverwaltung

  • Konfigurieren und Verwalten von adaptiven Bereichen

  • Konfigurieren einer Aufbewahrungsbezeichnungsrichtlinie zum Veröffentlichen von Bezeichnungen

  • Konfigurieren einer Aufbewahrungsbezeichnungsrichtlinie zum automatischen Anwenden von Bezeichnungen

  • Interpretieren der Ergebnisse der Richtlinienrangfolge, einschließlich der Verwendung der Richtliniensuche

Verwalten der Datenaufbewahrung in Microsoft 365-Workloads

  • Erstellen und Anwenden von Aufbewahrungsrichtlinien für SharePoint Online und OneDrive

  • Erstellen und Anwenden von Aufbewahrungsrichtlinien für Microsoft 365-Gruppen

  • Erstellen und Anwenden von Aufbewahrungsrichtlinien für Teams

  • Erstellen und Anwenden von Aufbewahrungsrichtlinien für Yammer

  • Erstellen und Anwenden von Aufbewahrungsrichtlinien für Exchange Online

  • Anwenden der Postfachaufbewahrung in Exchange Online

  • Implementieren von Archivierungsrichtlinien in Exchange Online

  • Konfigurieren von Aufbewahrungssperren für Aufbewahrungsrichtlinien und Aufbewahrungsbezeichnungsrichtlinien

  • Wiederherstellen von aufbewahrten Inhalten in Microsoft 365

Implementieren der Microsoft Purview-Datensatzverwaltung

  • Erstellen und Konfigurieren von Aufbewahrungsbezeichnungen für die Datensatzverwaltung

  • Verwalten von Aufbewahrungsbezeichnungen mithilfe eines Dateiplans, einschließlich Dateiplandeskriptoren

  • Klassifizieren von Datensätzen mithilfe von Aufbewahrungsbezeichnungen und Aufbewahrungsbezeichnungsrichtlinien

  • Verwalten der ereignisbasierten Aufbewahrung

  • Verwalten der Disposition von Inhalten in der Datensatzverwaltung

  • Konfigurieren von Datensatzverwaltungseinstellungen, einschließlich Einstellungen für Aufbewahrungsbezeichnungen und Dispositionseinstellungen

Überwachen und Untersuchen von Daten und Aktivitäten mithilfe von Microsoft Purview (15–20 %)

Planen und Verwalten gesetzlicher Anforderungen mithilfe von Microsoft Purview Compliance Manager

  • Planen des Einhalts der Bestimmungen unter Microsoft 365

  • Erstellen und Verwalten von Assessments

  • Erstellen und Ändern von benutzerdefinierten Vorlagen

  • Interpretieren und Verwalten von Verbesserungsaktionen

  • Erstellen und Verwalten von Warnungsrichtlinien für Assessments

Planen und Verwalten von eDiscovery und Inhaltssuche

  • Auswählen zwischen eDiscovery (Standard) und eDiscovery (Premium) je nach Organisationsanforderungen

  • Planen und Implementieren von eDiscovery

  • Delegieren von Berechtigungen für die Verwendung von eDiscovery und der Inhaltssuche

  • Durchführen von Suchvorgängen und Reagieren auf Ergebnisse aus eDiscovery

  • Verwalten von eDiscovery Fällen

  • Durchführen von Suchvorgängen mithilfe der Inhaltssuche

Verwalten und Analysieren von Überwachungsprotokollen und Berichten in Microsoft Purview

  • Auswählen zwischen Überwachung (Standard) und Überwachung (Premium) je nach Organisationsanforderungen

  • Planen und Konfigurieren der Überwachung

  • Untersuchen von Aktivitäten mithilfe des vereinheitlichten Überwachungsprotokolls

  • Überprüfen und Interpretieren von Complianceberichten

  • Konfigurieren von Warnungsrichtlinien

  • Konfigurieren von Überwachungsaufbewahrungsrichtlinien

Verwalten des Insider- und Datenschutzrisikos in Microsoft 365 (15–20 %)

Implementieren und Verwalten von Microsoft Purview-Kommunikationscompliance

  • Planen der Kommunikationscompliance

  • Erstellen und Verwalten von Kommunikationskonformitätsrichtlinien

  • Untersuchen und Beheben von Kommunikationskonformitätswarnungen und -berichten

Implementieren und Verwalten des Insider-Risikomanagements (IRM) in Microsoft Purview

  • Planen des Insider-Risikomanagements

  • Erstellen und Verwalten von Insider-Risikomanagementrichtlinien

  • Untersuchen und Beheben von Insider-Risikoaktivitäten, -warnungen und -berichten

  • Verwalten von Insider-Risikofällen

  • Verwalten von Einstellungen für forensische Beweise

  • Verwalten von Hinweisvorlagen

Implementieren und Verwalten von Microsoft Purview-Informationsbarrieren (IBs)

  • Planen von IBs

  • Erstellen und Verwalten von IB-Segmenten und -Richtlinien

  • Konfigurieren von Teams, SharePoint Online und OneDrive zum Erzwingen von IBs, einschließlich Festlegen von Barrieremodi

  • Untersuchen von Problemen mit IB-Richtlinien

Implementieren und Verwalten von Datenschutzanforderungen mithilfe von Microsoft Priva

  • Konfigurieren und Verwalten des Datenschutzrisikomanagements

  • Erstellen und Verwalten von Datenschutzrisikomanagementrichtlinien

  • Ermitteln und Überwachen potenzieller Risiken im Zusammenhang mit personenbezogenen Daten

  • Bewerten und Beheben von Warnungen und Problemen

  • Implementieren und Verwalten von Anfragen zu Betroffenenrechten