Studiegids voor examen SC-401: Informatiebeveiliging beheren in Microsoft 365

Doel van dit document

Deze studiegids helpt u inzicht te krijgen in wat u kunt verwachten op het examen en bevat een overzicht van de onderwerpen die het examen kan behandelen en koppelingen naar aanvullende bronnen. Met de informatie en materialen in dit document kunt u zich concentreren op uw studies terwijl u zich voorbereidt op het examen.

Nuttige koppelingen Beschrijving
Hoe u de certificering kunt verdienen Voor sommige certificeringen is slechts één examen vereist, terwijl voor andere certificeringen meerdere examens zijn vereist.
certificeringsvernieuwing Microsoft-medewerkers, experts en speciale certificeringen verlopen jaarlijks. U kunt verlengen door een gratis online evaluatie af te leggen op Microsoft Learn.
uw Microsoft Learn-profiel Door uw certificeringsprofiel aan Microsoft Learn te koppelen, kunt u examens plannen en vernieuwen en certificaten delen en afdrukken.
Examenscores en scorerapportage Een score van 700 of hoger is nodig om te slagen.
Examensandbox U kunt de examenomgeving verkennen door naar onze examen-sandbox te gaan.
accommodaties aanvragen Als u ondersteunende apparaten gebruikt, extra tijd nodig hebt of een deel van de examenervaring moet wijzigen, kunt u een accommodatie aanvragen.

Updates voor het examen

Sommige examens worden gelokaliseerd in andere talen en die worden ongeveer acht weken na het bijwerken van de Engelse versie bijgewerkt. Als het examen niet beschikbaar is in uw voorkeurstaal, kunt u een extra 30 minuten aanvragen om het examen te voltooien.

Notitie

De opsommingstekens die volgen op elk van de vaardigheden die worden gemeten, zijn bedoeld om te illustreren hoe we die vaardigheid beoordelen. Verwante onderwerpen kunnen worden behandeld in het examen.

Notitie

De meeste vragen hebben betrekking op functies die algemene beschikbaarheid (GA) zijn. Het examen kan vragen bevatten over preview-functies als deze functies vaak worden gebruikt.

Vaardigheden gemeten vanaf 27 april 2026

Doelgroepprofiel

Als informatiebeveiligingsbeheerder plant en implementeert u de informatiebeveiliging van gevoelige gegevens met behulp van Microsoft Purview en gerelateerde services. U bent verantwoordelijk voor het beperken van risico's door gegevens in samenwerkingsomgevingen te beveiligen die worden beheerd door Microsoft 365 tegen interne en externe bedreigingen en het beveiligen van gegevens die worden gebruikt door AI-services. U implementeert ook gegevensbescherming, preventie van gegevensverlies, retentie, intern risicobeheer en beheert waarschuwingen en activiteiten voor informatiebeveiliging.

U werkt met andere rollen die verantwoordelijk zijn voor governance, gegevens en beveiliging om beleid te evalueren en te ontwikkelen om te voldoen aan de doelstellingen voor informatiebeveiliging en risicobeperking van een organisatie. U werkt samen met workloadbeheerders, eigenaren van bedrijfstoepassingen en governance-belanghebbenden om technologieoplossingen te implementeren die ondersteuning bieden voor het benodigde beleid en de benodigde besturingselementen. Deze rol neemt ook deel aan het reageren op informatiebeveiligingsincidenten.

U moet bekend zijn met alle Microsoft 365-services, PowerShell, Microsoft Entra, de Microsoft Defender-portal en Microsoft Defender voor Cloud Apps.

Vaardigheden in één oogopslag

  • Informatiebeveiliging implementeren (30-35%)

  • Preventie en retentie van gegevensverlies implementeren (30-35%)

  • Risico's, waarschuwingen en activiteiten beheren (30-35%)

Informatiebeveiliging implementeren (30-35%)

Gegevensclassificatie implementeren en beheren

  • Vereisten voor gevoelige informatie voor de gegevens van een organisatie identificeren

  • Vereisten voor gevoelige informatie vertalen in ingebouwde of aangepaste typen gevoelige informatie

  • Aangepaste typen gevoelige informatie maken en beheren

  • Documentidentificatie implementeren

  • Exacte gegevensovereenkomsten maken en beheren op basis van gevoelige informatietypen (EDM)

  • Trainbare classificaties maken en beheren

  • Gegevensclassificatie en labelgebruik bewaken met Data Explorer en Inhoudsverkenner

  • OCR-ondersteuning (Optical Character Recognition) configureren voor typen gevoelige informatie

Vertrouwelijkheidslabels implementeren en beheren in Microsoft Purview

  • Rollen en machtigingen implementeren voor het beheren van vertrouwelijkheidslabels

  • Vertrouwelijkheidslabels definiëren en maken voor items en containers

  • Beveiligingsinstellingen en inhoudsmarkering configureren voor vertrouwelijkheidslabels

  • Publicatiebeleid voor vertrouwelijkheidslabels configureren en beheren

  • Het configureren en beheren van beleid voor automatisch labelen van vertrouwelijkheidslabels

  • Een vertrouwelijkheidslabel toepassen op containers, zoals Microsoft Teams, Microsoft 365 Groepen, Microsoft Power BI en Microsoft SharePoint

  • Vertrouwelijkheidslabels toepassen met Behulp van Microsoft Defender voor Cloud Apps

Informatiebeveiliging implementeren voor Windows, bestandsshares en Exchange

  • De Microsoft Purview Information Protection-client plannen en implementeren

  • Bestanden beheren met behulp van de Microsoft Purview Information Protection-client

  • Bulkclassificatie toepassen op on-premises gegevens met behulp van de Microsoft Purview Information Protection-scanner

  • Microsoft Purview-berichtversleuteling ontwerpen en implementeren

  • Microsoft Purview Advanced Message Encryption ontwerpen en implementeren

Preventie en retentie van gegevensverlies implementeren (30-35%)

Beleid voor preventie van gegevensverlies maken en configureren

  • Beleid voor preventie van gegevensverlies ontwerpen op basis van de vereisten van een organisatie

  • Rollen en machtigingen implementeren voor preventie van gegevensverlies

  • Beleid voor preventie van gegevensverlies maken en beheren

  • Beleid voor preventie van gegevensverlies configureren voor Adaptieve beveiliging

  • Beleid en regelprioriteit interpreteren in preventie van gegevensverlies

  • Bestandsbeleid maken in Microsoft Defender voor Cloud Apps met behulp van een DLP-beleid

DLP voor Microsoft Purview-eindpunt implementeren en bewaken

  • Apparaatvereisten opgeven voor Eindpunt-DLP, inclusief extensies

  • Geavanceerde DLP-regels configureren voor apparaten in DLP-beleid

  • DLP-instellingen voor eindpunten configureren

  • Just-In-Time-beveiliging configureren

  • Eindpuntactiviteiten bewaken

Implementeren en beheren van retentie

  • Plannen voor het bewaren en verwijderen van gegevens met behulp van retentielabels

  • Maak, configureer en beheer adaptieve beleidsbereiken

  • Retentielabels maken voor gegevenslevenscyclusbeheer

  • Een bewaarlabelbeleid configureren voor het publiceren van labels

  • Beleid voor retentielabels configureren om automatisch labels toe te passen

  • De resultaten van de beleidsvoorrang interpreteren, inclusief het gebruik van de beleidopzoektabel.

  • Bewaarbeleid maken en configureren

  • Bewaarde inhoud herstellen in Microsoft 365

Risico's, waarschuwingen en activiteiten beheren (30-35%)

Microsoft Purview Insider Risk Management implementeren en beheren

  • Rollen en machtigingen implementeren voor Insider Risk Management

  • Het plannen en implementeren van Insider Risk Management-connectors

  • Integratie plannen en implementeren met Microsoft Defender voor Eindpunt

  • Insider Risk Management-instellingen configureren en beheren

  • Beleidsindicatoren configureren

  • Een geschikte beleidssjabloon selecteren

  • Intern risicobeheerbeleid maken en beheren

  • Instellingen voor forensisch bewijs beheren

  • Insider-risiconiveaus inschakelen en configureren voor Adaptieve beveiliging

  • Waarschuwingen en cases voor insider-risico's beheren

  • Werkstroom voor Intern risicobeheer beheren, met inbegrip van kennisgevingssjablonen

Waarschuwingen en activiteiten voor informatiebeveiliging beheren

  • Gebruikerslicenties voor Microsoft Purview Audit (Premium) toewijzen

  • Activiteiten onderzoeken met behulp van Microsoft Purview Audit

  • Bewaarbeleid voor controles configureren

  • Purview-activiteiten analyseren met behulp van Activiteitenverkenner

  • Reageren op waarschuwingen voor preventie van gegevensverlies in de Microsoft Purview-portal

  • Activiteiten met interne risico's onderzoeken met behulp van de Microsoft Purview-portal

  • Reageren op Purview-waarschuwingen in Microsoft Defender XDR

  • Reageren op waarschuwingen voor bestandsbeleid van Defender for Cloud Apps

  • Zoekopdrachten uitvoeren met inhoud zoeken

Gegevens beveiligen die worden gebruikt door AI-services

  • Besturingselementen implementeren in Microsoft Purview om inhoud te beveiligen in een omgeving die gebruikmaakt van AI-services

  • Besturingselementen implementeren in Productiviteitsworkloads van Microsoft 365 om inhoud te beveiligen in een omgeving die gebruikmaakt van AI-services

  • Vereisten implementeren voor DSPM (Data Security Posture Management) voor AI

  • Rollen en machtigingen voor DSPM voor AI beheren

  • DSPM configureren voor AI-beleid

  • Activiteiten bewaken in DSPM voor AI

Studiebronnen

We raden u aan om praktijkervaring op te doen voordat u het examen gaat afleggen. We bieden zelfstudieopties en leslokaaltrainingen, evenals koppelingen naar documentatie, communitysites en video's.

Studiebronnen Koppelingen naar leren en documentatie
Laat je trainen Kies uit leertrajecten en modules in eigen tempo of volg een door een docent geleide cursus
Documentatie zoeken Microsoft-beveiligingsdocumentatie
Microsoft Purview-documentatie
Meer informatie over preventie van gegevensverlies (DLP)
documentatie voor Microsoft Defender for Cloud
Zero Trust Begeleidingscentrum
Beheer, risico en naleving in Azure
Een vraag stellen Microsoft Q&A | Microsoft Docs
Ondersteuning voor de community krijgen Community Hub voor beveiliging, naleving en identiteit
Microsoft Learn volgen Microsoft Learn - Microsoft Tech Community
Een video zoeken examengereedheidszone
Andere Microsoft Learn-shows bekijken

Wijzigingslogboek

De onderstaande tabel bevat een overzicht van de wijzigingen tussen de huidige en vorige versie van de gemeten vaardigheden. De functionele groepen zijn vetgedrukt gevolgd door de doelstellingen binnen elke groep. De tabel is een vergelijking tussen de vorige en huidige versie van de examenvaardigheden die zijn gemeten en in de derde kolom wordt de omvang van de wijzigingen beschreven.

Vaardigheidsgebied vóór april 2026 Vaardigheidsgebied vanaf april 2026 Wijziging
Doelgroepprofiel Geen wijziging
Informatiebeveiliging implementeren Informatiebeveiliging implementeren Geen wijziging
Gegevensclassificatie implementeren en beheren Gegevensclassificatie implementeren en beheren Minderjarige
DLP en retentie implementeren DLP en retentie implementeren Geen wijziging
Implementeren en beheren van retentie Implementeren en beheren van retentie Minderjarige
Risico's, waarschuwingen en activiteiten beheren Risico's, waarschuwingen en activiteiten beheren Geen wijziging
Waarschuwingen en activiteiten voor informatiebeveiliging beheren Waarschuwingen en activiteiten voor informatiebeveiliging beheren Minderjarige