Guía de estudio para el examen SC-401: Administración de la seguridad de la información en Microsoft 365

Propósito de este documento

Esta guía de estudio debe ayudarle a comprender qué esperar en el examen e incluye un resumen de los temas que el examen podría cubrir y vínculos a recursos adicionales. La información y los materiales de este documento deben ayudarle a centrar sus estudios a medida que se prepara para el examen.

Vínculos útiles Descripción
Cómo obtener la certificación Algunas certificaciones solo requieren aprobar un examen, mientras que otros requieren aprobar varios exámenes.
Renovación de certificación Las certificaciones asociadas, expertas y especializadas de Microsoft expiran anualmente. Puede renovar sus aptitudes aprobando una evaluación en línea gratuita en Microsoft Learn.
su perfil de Microsoft Learn La conexión del perfil de certificación a Microsoft Learn le permite programar y renovar exámenes y compartir e imprimir certificados.
Puntuación de exámenes e informes de puntuación Se requiere una puntuación de 700 o superior para pasar.
Espacio aislado del examen Puedes explorar el entorno del examen visitando nuestro sandbox de exámenes.
Solicitar alojamiento Si usa dispositivos de asistencia, requiera tiempo adicional o necesite modificaciones en cualquier parte de la experiencia del examen, puede solicitar un alojamiento.

Actualizaciones al examen

Algunos exámenes se localizan en otros idiomas y se actualizan aproximadamente ocho semanas después de actualizar la versión en inglés. Si el examen no está disponible en su idioma preferido, puede solicitar un adicional de 30 minutos para completar el examen.

Nota:

Las viñetas que siguen a cada una de las aptitudes medida están pensadas para ilustrar cómo estamos evaluando esa aptitud. En el examen se pueden tratar temas relacionados.

Nota:

La mayoría de las preguntas tratan sobre las características que están disponibles de manera general (GA). El examen puede contener preguntas sobre las características en versión preliminar si se usan normalmente esas características.

Aptitudes medidas a partir del 27 de abril de 2026

Perfil de audiencia

Como administrador de seguridad de la información, planea e implementa la seguridad de la información de los datos confidenciales mediante Microsoft Purview y los servicios relacionados. Es responsable de mitigar los riesgos protegiendo los datos dentro de entornos de colaboración administrados por Microsoft 365 frente a amenazas internas y externas y protegiendo los datos usados por los servicios de inteligencia artificial. También se implementa la protección de la información, la prevención de pérdida de datos, la retención, la administración de riesgos internos y la administración de alertas y actividades de seguridad de la información.

Trabaja con otros roles responsables de la gobernanza, los datos y la seguridad para evaluar y desarrollar directivas para abordar los objetivos de seguridad y reducción de riesgos de la información de una organización. Colabore con administradores de cargas de trabajo, propietarios de aplicaciones empresariales y partes interesadas de gobernanza para implementar soluciones tecnológicas que admitan las directivas y controles necesarios. Este rol también participa en la respuesta a incidentes de seguridad de la información.

Debe estar familiarizado con todos los servicios de Microsoft 365, PowerShell, Microsoft Entra, el portal de Microsoft Defender y Microsoft Defender for Cloud Apps.

Aptitudes de un vistazo

  • Implementar la protección de la información (de 30 a 35%)

  • Implementación de la prevención y retención de pérdida de datos (de 30 a 35%)

  • Administrar riesgos, alertas y actividades (de 30 a 35%)

Implementar la protección de la información (de 30 a 35%)

Implementación y administración de la clasificación de datos

  • Identificación de los requisitos de la información confidencial para los datos de una organización

  • Conversión de los requisitos de la información confidencial en tipos de información confidencial integrados o personalizados

  • Creación y administración de tipos de información confidencial personalizados

  • Implementar huellas digitales de documentos

  • Creación y gestión de tipos de información confidencial basados en coincidencias exactas de datos (EDM)

  • Creación y administración de clasificadores entrenables

  • Supervisión de la clasificación de datos y el uso de etiquetas mediante el Explorador de datos y el Explorador de contenido

  • Configuración de la compatibilidad con el reconocimiento óptico de caracteres (OCR) para tipos de información confidencial

Implementación y administración de etiquetas de confidencialidad en Microsoft Purview

  • Implementación de roles y permisos para administrar etiquetas de confidencialidad

  • Definición y creación de etiquetas de confidencialidad para elementos y contenedores

  • Configuración de opciones de protección y marcado de contenido para etiquetas de confidencialidad

  • Configuración y administración de directivas de publicación para etiquetas de confidencialidad

  • Configuración y administración de directivas de etiquetado automático para etiquetas de confidencialidad

  • Aplicar una etiqueta de confidencialidad a contenedores, como Microsoft Teams, Grupos de Microsoft 365, Microsoft Power BI y Microsoft SharePoint

  • Aplicación de etiquetas de confidencialidad mediante Microsoft Defender for Cloud Apps

Implementación de la protección de la información para Windows, recursos compartidos de archivos y Exchange

  • Planear e implementar el cliente de Microsoft Purview Information Protection

  • Administrar archivos mediante el cliente de Microsoft Purview Information Protection

  • Aplicación de clasificación masiva a datos del entorno local con el explorador de Microsoft Purview Information Protection

  • Diseño e implementación del cifrado de mensajes de Microsoft Purview

  • Diseño e implementación del cifrado avanzado de mensajes de Microsoft Purview

Implementación de la prevención y retención de pérdida de datos (de 30 a 35%)

Creación y configuración de directivas de prevención de pérdida de datos

  • Diseñar directivas de prevención de pérdida de datos en función de los requisitos de una organización

  • Implementación de roles y permisos para la prevención de pérdida de datos

  • Creación y administración de directivas de prevención de pérdida de datos

  • Configuración de directivas de prevención de pérdida de datos para la protección adaptable

  • Interpretación de la prioridad de las directivas y reglas en la prevención de pérdida de datos

  • Creación de directivas de archivo en Microsoft Defender for Cloud Apps mediante una directiva DLP

Implementación y supervisión de DLP para endpoints de Microsoft Purview

  • Especificación de los requisitos de dispositivo para DLP de punto de conexión, incluidas las extensiones

  • Configuración de reglas DLP avanzadas para dispositivos en directivas DLP

  • Configuración de Punto de conexión DLP

  • Configuración de la protección Just-In-Time

  • Supervisión de actividades de punto de conexión

Implementación y administración de la retención

  • Planeamiento de la retención y eliminación de información mediante etiquetas de retención

  • Crear, configurar y administrar ámbitos de políticas adaptables

  • Creación de etiquetas de retención para la administración del ciclo de vida de los datos

  • Configuración de una directiva de etiquetas de retención para publicar etiquetas

  • Configuración de una directiva de etiquetas de retención para aplicar etiquetas automáticamente

  • Interpretación de los resultados de la precedencia de directivas, incluido el uso de la búsqueda de directivas

  • Crear y configurar directivas de retención

  • Recuperación de contenido retenido en Microsoft 365

Administrar riesgos, alertas y actividades (de 30 a 35%)

Implementación y administración de Administración de riesgos internos de Microsoft Purview

  • Implementación de roles y permisos para la administración de riesgos internos

  • Planeamiento e implementación de conectores de Administración de riesgos internos

  • Planear e implementar la integración con Microsoft Defender para punto de conexión

  • Configuración y administración de las opciones de administración de riesgos internos

  • Configurar indicadores de política

  • Selección de una plantilla de directiva adecuada

  • Creación y administración de directivas de administración de riesgos internos

  • Administración de la configuración de Evidencia forense

  • Habilitación y configuración de niveles de riesgo interno para la protección adaptable

  • Administración de alertas y casos de riesgo interno

  • Administrar el flujo de trabajo de administración de riesgos internos, incluidas las plantillas de aviso

Administración de alertas y actividades de seguridad de la información

  • Asignar licencias de usuario de Auditoría Premium de Microsoft Purview

  • Investigación de actividades mediante la auditoría de Microsoft Purview

  • Configuración de directivas de retención de auditoría

  • Análisis de actividades de Purview mediante el Explorador de actividades

  • Respuesta a las alertas de prevención de pérdida de datos en el portal de Microsoft Purview

  • Investigación de actividades de riesgo interno mediante el portal de Microsoft Purview

  • Responder a las alertas de Purview en XDR de Microsoft Defender

  • Responder a las alertas de directiva de archivos de Defender for Cloud Apps

  • Realización de búsquedas con Búsqueda de contenido

Protección de los datos usados por los servicios de INTELIGENCIA ARTIFICIAL

  • Implementación de controles en Microsoft Purview para proteger el contenido en un entorno que usa servicios de IA

  • Implementación de controles en cargas de trabajo de productividad de Microsoft 365 para proteger el contenido en un entorno que usa servicios de INTELIGENCIA ARTIFICIAL

  • Implementación de requisitos previos para la administración de la posición de seguridad de datos (DSPM) para la inteligencia artificial

  • Administración de roles y permisos para DSPM para Inteligencia Artificial

  • Configuración de DSPM para directivas de IA

  • Supervisión de actividades en DSPM para IA

Recursos de estudio

Le recomendamos que entrene y obtenga experiencia práctica antes de tomar el examen. Ofrecemos opciones de autoevaluación y aprendizaje educativo, así como vínculos a documentación, sitios de la comunidad y vídeos.

Recursos de estudio Vínculos a aprendizaje y documentación
Recibe formación Elegir entre rutas y módulos de aprendizaje a su propio ritmo o realizar un curso impartido por un instructor
Buscar documentación documentación de seguridad de Microsoft
Documentación de Microsoft Purview
Información sobre la prevención de pérdida de datos (DLP)
Documentación de Microsoft Defender for Cloud
Centro de instrucciones de confianza cero
Gobernanza, riesgo y cumplimiento en Azure
Formular una pregunta Microsoft Q&A | Microsoft Docs
Obtener soporte técnico de la comunidad Centro de la comunidad de seguridad, cumplimiento e identidad
Seguir Microsoft Learn Microsoft Learn: Microsoft Tech Community
Buscar un vídeo zona de preparación del examen
Examinar otros programas de Microsoft Learn

Registro de cambios

En la siguiente tabla se resumen los cambios entre la versión actual y la anterior de las aptitudes medidas. Los grupos funcionales aparecen en negrita, seguidos de los objetivos de cada grupo. La tabla es una comparación entre la versión anterior y la actual de las aptitudes de examen medidas y la tercera columna describe la extensión de los cambios.

Área de aptitudes anterior a abril de 2026 Área de aptitudes a partir de abril de 2026 Cambio
Perfil de audiencia Sin cambios
Implementación de la protección de la información Implementación de la protección de la información Sin cambios
Implementación y administración de la clasificación de datos Implementación y administración de la clasificación de datos Minor
Implementación de DLP y retención Implementación de DLP y retención Sin cambios
Implementación y administración de la retención Implementación y administración de la retención Minor
Administración de riesgos, alertas y actividades Administración de riesgos, alertas y actividades Sin cambios
Administración de alertas y actividades de seguridad de la información Administración de alertas y actividades de seguridad de la información Minor