Freigeben über


Leitfaden zur Prüfung SC-401: Verwalten der Informationssicherheit in Microsoft 365

Zweck dieses Dokuments

Dieser Leitfaden sollte Ihnen helfen, zu verstehen, was Sie bei der Prüfung erwarten sollten, und enthält eine Zusammenfassung der Themen, die die Prüfung umfassen kann, und Links zu zusätzlichen Ressourcen. Die Informationen und Materialien in diesem Dokument sollten Ihnen dabei helfen, Ihre Studien zu konzentrieren, während Sie sich auf die Prüfung vorbereiten.

Nützliche Links Beschreibung
Wie man die Zertifizierung erwirbt Einige Zertifizierungen erfordern nur eine Prüfung, während andere mehrere Prüfungen bestehen müssen.
Zertifizierungsverlängerung Microsoft Associate-, Experten- und Spezialzertifizierungen laufen jährlich ab. Sie können Sie verlängern, indem Sie in Microsoft Learn erfolgreich eine kostenlose Onlinebewertung absolvieren.
Ihr Microsoft Learn-Profil Wenn Sie Ihr Zertifizierungsprofil mit Microsoft Learn verbinden, können Sie Prüfungen planen und verlängern und Zertifikate freigeben und drucken.
Prüfungsbewertung und Bewertungsberichte Zum Bestehen ist eine Punktzahl von 700 oder höher erforderlich.
Prüfungs-Sandbox Sie können die Prüfungsumgebung erkunden, indem Sie unsere Prüfungs-Sandbox besuchen.
Unterkunft anfordern Wenn Sie Hilfsgeräte verwenden, zusätzliche Zeit benötigen oder änderungen an einem Teil der Prüfungserfahrung benötigen, können Sie eine Unterkunft anfordern.

Aktualisierungen der Prüfung

Einige Prüfungen werden in andere Sprachen lokalisiert, und diese werden ungefähr acht Wochen nach der Aktualisierung der englischen Version aktualisiert. Wenn die Prüfung in Ihrer bevorzugten Sprache nicht verfügbar ist, können Sie weitere 30 Minuten anfordern, um die Prüfung abzuschließen.

Anmerkung

Die Aufzählungen, die jedem der gemessenen Fähigkeiten folgen, sollen veranschaulichen, wie wir diese Fähigkeit bewerten. Verwandte Themen können in der Prüfung behandelt werden.

Anmerkung

Die meisten Fragen umfassen Features, die allgemein verfügbar sind. Die Prüfung kann Fragen zu Vorschaufeatures enthalten, wenn diese Features häufig verwendet werden.

Gemessene Fähigkeiten vom 27. April 2026

Zielgruppenprofil

Als Informationssicherheitsadministrator planen und implementieren Sie die Informationssicherheit vertraulicher Daten mithilfe von Microsoft Purview und verwandten Diensten. Sie sind dafür verantwortlich, Risiken zu minimieren, indem Sie Daten innerhalb von Zusammenarbeitsumgebungen schützen, die von Microsoft 365 vor internen und externen Bedrohungen verwaltet werden, und zum Schutz von Daten, die von KI-Diensten verwendet werden. Außerdem implementieren Sie Informationsschutz, Verhinderung von Datenverlust, Aufbewahrung, Insider-Risikomanagement und Verwalten von Benachrichtigungen und Aktivitäten zur Informationssicherheit.

Sie arbeiten mit anderen Rollen zusammen, die für Governance, Daten und Sicherheit verantwortlich sind, um Richtlinien zu bewerten und zu entwickeln, um die Ziele zur Informationssicherheit und Risikominderung einer Organisation zu erfüllen. Sie arbeiten mit Workloadadministratoren, Geschäftsanwendungsbesitzern und Governancebeteiligten zusammen, um Technologielösungen zu implementieren, die die erforderlichen Richtlinien und Kontrollen unterstützen. Diese Rolle nimmt auch an der Reaktion auf Vorfälle zur Informationssicherheit teil.

Sie sollten mit allen Microsoft 365-Diensten, PowerShell, Microsoft Entra, dem Microsoft Defender-Portal und Microsoft Defender für Cloud-Apps vertraut sein.

Fähigkeiten auf einen Blick

  • Implementieren des Informationsschutzes (30–35%)

  • Implementieren von Verhinderung und Aufbewahrung von Datenverlust (30–35%)

  • Verwalten von Risiken, Warnungen und Aktivitäten (30–35%)

Implementieren des Informationsschutzes (30–35%)

Implementieren und Verwalten der Datenklassifizierung

  • Identifizieren vertraulicher Informationsanforderungen für die Daten einer Organisation

  • Übersetzen von Anforderungen für vertrauliche Informationen in integrierte oder benutzerdefinierte Typen vertraulicher Informationen

  • Erstellen und Verwalten von benutzerdefinierten Typen vertraulicher Informationen

  • Implementierung von Dokumentfingerabdruck

  • Erstellen und verwalten exakter Datenabgleiche auf der Basis vertraulicher Informationstypen (EDM)

  • Erstellen und Verwalten trainierbarer Klassifizierer

  • Überwachen der Datenklassifizierung und der Bezeichnungsnutzung mithilfe des Daten-Explorers und des Inhalts-Explorers

  • Konfigurieren der Unterstützung für optische Zeichenerkennung (OCR) für vertrauliche Informationstypen

Implementieren und Verwalten von Vertraulichkeitsbezeichnungen in Microsoft Purview

  • Implementieren von Rollen und Berechtigungen für die Verwaltung von Vertraulichkeitsbezeichnungen

  • Definieren und Erstellen von Empfindlichkeitsbezeichnungen für Container und Elemente

  • Schutzeinstellungen und Inhaltskennzeichnungen für Vertraulichkeitslabels konfigurieren

  • Konfigurieren und verwalten Sie Veröffentlichungsrichtlinien für Empfindlichkeitslabel

  • Konfigurieren und verwalten von Richtlinien für die automatische Bezeichnung für Vertraulichkeitsbezeichnungen

  • Anwenden einer Vertraulichkeitsbezeichnung auf Container wie Microsoft Teams, Microsoft 365-Gruppen, Microsoft Power BI und Microsoft SharePoint

  • Anwenden von Sicherheitskennzeichnungen mit Microsoft Defender für Cloud-Apps

Implementieren des Informationsschutzes für Windows, Dateifreigaben und Exchange

  • Planen und Implementieren des Microsoft Purview Information Protection-Clients

  • Verwalten von Dateien mithilfe des Microsoft Purview Information Protection-Clients

  • Anwenden einer Massenklassifizierung auf lokale Daten mithilfe des Microsoft Purview Information Protection-Scanners

  • Entwerfen und Implementieren der Microsoft Purview-Nachrichtenverschlüsselung

  • Entwerfen und Implementieren der erweiterten Nachrichtenverschlüsselung von Microsoft Purview

Implementieren von Verhinderung und Aufbewahrung von Datenverlust (30–35%)

Erstellen und Konfigurieren von Richtlinien zur Verhinderung von Datenverlust

  • Entwerfen von Richtlinien zur Verhinderung von Datenverlust basierend auf den Anforderungen einer Organisation

  • Implementieren von Rollen und Berechtigungen für die Verhinderung von Datenverlust

  • Erstellen und Verwalten von Richtlinien zur Verhinderung von Datenverlust

  • Konfigurieren von Richtlinien zur Verhinderung von Datenverlust für adaptiven Schutz

  • Die Priorität von Richtlinien und Regeln bei der Verhinderung von Datenverlust interpretieren

  • Erstellen von Dateirichtlinien in Microsoft Defender für Cloud-Apps mithilfe einer DLP-Richtlinie

Implementieren und Überwachen von Microsoft Purview Endpoint DLP

  • Angeben von Geräteanforderungen für Endpunkt-DLP, einschließlich Erweiterungen

  • Konfigurieren erweiterter DLP-Regeln für Geräte in DLP-Richtlinien

  • Konfigurieren von Endpunkt-DLP-Einstellungen

  • Konfigurieren des Just-in-Time-Schutzes

  • Überwachen von Endpunktaktivitäten

Implementierung und Verwaltung der Datenaufbewahrung

  • Planen der Aufbewahrung und Löschung von Informationen mithilfe von Aufbewahrungsbezeichnungen

  • Erstellen, Konfigurieren und Verwalten adaptiver Policy-Bereiche

  • Erstellen von Aufbewahrungsbezeichnungen für die Datenlebenszyklusverwaltung

  • Konfigurieren einer Aufbewahrungsbezeichnungsrichtlinie zum Veröffentlichen von Bezeichnungen

  • Konfigurieren einer Aufbewahrungsbezeichnungsrichtlinie zum automatischen Anwenden von Bezeichnungen

  • Interpretiere die Ergebnisse der Richtlinienrangfolge, einschließlich der Nutzung der Richtliniensuche.

  • Erstellen und Konfigurieren von Aufbewahrungsrichtlinien

  • Wiederherstellen von aufbewahrten Inhalten in Microsoft 365

Verwalten von Risiken, Warnungen und Aktivitäten (30–35%)

Implementieren und Verwalten des Microsoft Purview Insider-Risikomanagements

  • Implementieren von Rollen und Berechtigungen für das Insider-Risikomanagement

  • Planen und Implementieren von Insider-Risikomanagement-Connectors

  • Planen und implementieren der Integration mit Microsoft Defender für Endpoint

  • Konfigurieren und Verwalten von Einstellungen für das Insider-Risikomanagement

  • Konfigurieren von Richtlinienindikatoren

  • Auswählen einer geeigneten Richtlinienvorlage

  • Erstellen und Verwalten von Insider-Risikomanagementrichtlinien

  • Verwalten von Einstellungen für forensische Beweise

  • Aktivieren und Konfigurieren von Insider-Risikostufen für adaptiven Schutz

  • Verwalten von Insider-Risikowarnungen und -fällen

  • Verwalten des Insider-Risikomanagement-Workflows, einschließlich Benachrichtigungsvorlagen

Verwalten von Warnungen und Aktivitäten zur Informationssicherheit

  • Microsoft Purview Audit (Premium)-Benutzerlizenzen zuweisen

  • Untersuchen von Aktivitäten mithilfe von Microsoft Purview Audit

  • Konfigurieren von Überwachungsaufbewahrungsrichtlinien

  • Analysieren von Purview-Aktivitäten mithilfe des Aktivitäts-Explorers

  • Reagieren auf Warnungen zur Verhinderung von Datenverlust im Microsoft Purview-Portal

  • Untersuchen von Insider-Risikoaktivitäten mithilfe des Microsoft Purview-Portals

  • Reagieren auf Purview-Warnungen in Microsoft Defender XDR

  • Reagieren auf Dateirichtlinienwarnungen in Defender für Cloud Apps

  • Durchführen von Suchvorgängen mithilfe der Inhaltssuche

Schützen von Daten, die von KI-Diensten verwendet werden

  • Implementieren von Steuerelementen in Microsoft Purview zum Schutz von Inhalten in einer Umgebung, die KI-Dienste verwendet

  • Implementieren von Steuerelementen in Microsoft 365-Produktivitätsworkloads zum Schutz von Inhalten in einer Umgebung, die KI-Dienste verwendet

  • Implementieren von Voraussetzungen für das Daten-Sicherheitslage-Management (DSPM) für KI

  • Verwalten von Rollen und Berechtigungen für DSPM im Bereich KI

  • Konfigurieren von DSPM für KI-Richtlinien

  • Überwachen von Aktivitäten in DSPM für KI

Studienressourcen

Wir empfehlen Ihnen, vor der Prüfung praktische Erfahrungen zu sammeln und zu trainieren. Wir bieten Selbststudiumsoptionen und Unterrichtsschulungen sowie Links zu Dokumentationen, Communitywebsites und Videos an.

Studienressourcen Links zu Lernen und Dokumentation
Bereiten Sie sich vor Wählen Sie aus selbstgesteuerten Lernpfaden und Modulen oder nehmen Sie einen kursleitergeführten Kurs
Dokumentation suchen Microsoft-Sicherheitsdokumentation
Microsoft Purview-Dokumentation
Informationen zur Verhinderung von Datenverlust (Data Loss Prevention, DLP)
Dokumentation zu Microsoft Defender for Cloud
Zero Trust Guidance Center
Governance, Risiko und Compliance in Azure
Stellen einer Frage Microsoft Q&A | Microsoft-Dokumente
Community-Support erhalten Community-Hub für Sicherheit, Compliance und Identität
Microsoft Learn folgen Microsoft Learn – Microsoft Tech Community
Suchen eines Videos Prüfungsbereitschaftszone
Andere Shows von Microsoft Learn durchsuchen

Änderungsprotokoll

In der folgenden Tabelle sind die Änderungen an den bewerteten Qualifikationen zwischen der aktuellen und der vorherigen Version zusammengefasst. Die funktionalen Gruppen sind fett formatiert. Danach folgen die Ziele innerhalb jeder Gruppe. In der Tabelle werden die vorherige und die aktuelle Version der bewerteten Qualifikationen im Examen verglichen. In der dritten Spalte wird der Umfang der Änderungen beschrieben.

Qualifikationsbereich vor April 2026 Qualifikationsbereich ab April 2026 Veränderung
Zielgruppenprofil Keine Änderung
Implementieren des Informationsschutzes Implementieren des Informationsschutzes Keine Änderung
Implementieren und Verwalten der Datenklassifizierung Implementieren und Verwalten der Datenklassifizierung Nebenversion
Implementieren von DLP und Datenaufbewahrung Implementierung von DLP und Datensicherung Keine Änderung
Implementierung und Verwaltung der Datenaufbewahrung Implementierung und Verwaltung der Datenaufbewahrung Nebenversion
Verwalten von Risiken, Warnungen und Aktivitäten Verwalten von Risiken, Warnungen und Aktivitäten Keine Änderung
Verwalten von Warnungen und Aktivitäten zur Informationssicherheit Verwalten von Warnungen und Aktivitäten zur Informationssicherheit Nebenversion