logo
Azure助理级🔒 安全

Microsoft Certified: Information Protection and Compliance Administrator Associate (SC-400)

SC-400 信息保护和合规管理员认证备考题库,涵盖 Microsoft Purview、DLP 和数据生命周期管理,45+ 道真题附详细解析。

$0
Exam Fee
45
Questions
90m
Exam Duration
70/100
Passing Score
?
Bottom line · It depends

做 Microsoft Purview 数据合规和 DLP 的信息安全管理员必考 — 非 Microsoft 365 环境的合规人员不需要。

MEMBERSHIP

JR Academy Membership

Unlock all certifications, courses & tools at a fraction of the cost

  • All certification exam prep included
  • Course discounts up to 50%
  • AI tools & Chrome extensions
  • Priority 1-on-1 coaching
View Membership Plans

What this certification covers

This page is structured for quick scanning first: exam format, fit, prep time, and the actual study scope.

SC-400(Microsoft Certified: Information Protection and Compliance Administrator Associate)验证在 Microsoft Purview 合规门户中实施信息保护、数据丢失防护(DLP)和数据治理的能力。考试 40-60 题 / 120 分钟 / $165。

考试覆盖五大领域:信息保护(25-30%,Sensitivity Label、Azure Information Protection)、DLP 数据丢失防护(15-20%,DLP Policy、Endpoint DLP)、数据生命周期和记录管理(10-15%,Retention Policy、Records Management)、监控和调查(15-20%,Content Search、eDiscovery、Audit Log)、内部风险和隐私(15-20%,Insider Risk Management、Communication Compliance、Privacy Risk Management)。

微软在 2023-2024 年将合规产品线统一品牌为 Microsoft Purview。考试中所有功能都在 Purview Compliance Portal(compliance.microsoft.com)中操作。Sensitivity Label 的自动标记规则和 DLP Policy 的配置是考试两大重点。

You will work with

Sensitivity Labels 敏感度标签DLP 数据丢失防护Microsoft Purview数据生命周期管理记录管理 (Records Management)eDiscovery 电子数据展示Insider Risk Management信息屏障 (Information Barriers)

After preparation

  • Pass the SC-400 certification exam with confidence
  • Master key concepts across all exam domains
  • Identify and strengthen weak areas before the exam

Exam details

Exam Code
SC-400
Provider
Microsoft Azure
Duration
90 minutes
Question Count
45 questions
Passing Score
70/100
Validity
3 years
Exam Fee
$0 USD
Question Types
single-choice, multiple-choice
Languages
English
Official Page

Who should take it

Good fit

  • 信息保护管理员和合规工程师
  • 数据治理专家和 GRC(治理风险合规)分析师
  • 负责 Microsoft Purview 合规门户管理的 IT 专业人员
  • 希望掌握企业数据保护和隐私合规的从业者

Before you start

  • 具备 Microsoft 365 基础知识和管理经验
  • 了解 Azure AD/Entra ID 基本概念
  • 熟悉 SharePoint Online 和 Exchange Online 管理
  • 了解数据隐私法规(GDPR、CCPA)基本概念

Is it worth it? Career value

Salary ranges, target job titles, and the real career impact of holding SC-400.

澳洲
$120K-165KAUD
美国
$105K-155KUSD
新加坡
$85K-135KSGD
Compliance AdministratorInformation Protection SpecialistDLP Engineer合规管理员数据安全工程师

数据合规是 GDPR、APRA CPS 234(澳洲金融监管)和中国《数据安全法》推动下增长最快的 IT 岗位之一。SC-400 对管理 Microsoft 365 环境数据安全的合规管理员有直接价值。

适合考的人:在 Microsoft 365 环境中负责 DLP、信息保护标签、数据保留策略和内部调查的合规管理员或安全工程师。

不适合考的人:不使用 Microsoft 365 / Purview 的环境(如纯 Google Workspace 或 AWS 环境)。

Study preparation

With hands-on AWS

4-6 weeks

From scratch

8-12 weeks

Daily pace

1-2 hours/day

Learning path preview

5 chapters
1
SC-400 Exam Overview
40 min
2
Information Protection
42 min
3
Data Lifecycle Management
30 min
4
Compliance
30 min
5
Exam Preparation & Practice
90 min

Step-by-step preparation

A concrete week-by-week plan from past test-takers — not generic advice.

1

第一阶段:信息保护和 Sensitivity Label(2 周)

Sensitivity Label 的创建和发布策略。Label 的自动标记(Auto-labeling)规则:基于敏感信息类型(SIT,如信用卡号/身份证号)或基于 Trainable Classifier。Label 的加密(Encryption)和内容标记(Header/Footer/Watermark)配置。优先级和继承规则。

2

第二阶段:DLP + 数据生命周期管理(2-3 周)

DLP Policy 的三个层级:Exchange Online、SharePoint/OneDrive、Endpoint DLP(Windows/macOS 设备)。Policy Tips 和 Override 机制。Retention Policy 和 Retention Label 的区别(Policy 是位置级别自动应用,Label 是项目级别可手动/自动)。Records Management 的声明和处置流程。

3

第三阶段:监控调查 + 内部风险 + 模考(2 周)

Content Search 和 eDiscovery(Standard vs Premium)的操作流程。Audit Log 的搜索和导出。Insider Risk Management Policy 的触发条件和指标。做 3 套模考,Sensitivity Label 配置场景题和 DLP Policy 选型题是重点。

Real test-taker experiences

What it actually took for real candidates to pass — prep time, scores, and lessons learned.

Sensitivity Label 的自动标记规则是考试重点 — 给你一个"所有包含信用卡号的 Excel 文件自动标记为 Confidential"的需求,问具体配置步骤。DLP Policy 的 Endpoint DLP 部分也比预期多,需要理解 Windows 设备上的 DLP 监控范围(USB 复制、浏览器上传、打印等)。

T. Lee795/1000
合规管理员 @ 金融企业 · 6 weeks prep

Certification comparison

SC-400Security, Compliance, and Identity FundamentalsSC-300
ProviderAzureAzureAzure
Level助理级基础级助理级
Fee$0$99$0
Duration90 min45 min90 min
Question count455047
Validity3 yrs0 yrs3 yrs

Study tips and common mistakes

⚠️

**Retention Policy 和 Retention Label 混淆** — Policy 按位置(Exchange/SharePoint/OneDrive)统一应用,Label 按项目(单个邮件/文件)应用。两者可以叠加,冲突时保留时间取最长。

⚠️

**DLP Policy 的作用范围不清楚** — Exchange DLP 检查邮件内容,SharePoint DLP 检查文件内容,Endpoint DLP 检查设备上的文件操作。三者的检测能力和限制不同。

⚠️

**eDiscovery Standard 和 Premium 分不清** — Standard 免费但功能有限(搜索 + 导出),Premium 需要 E5 许可(支持 Review Set、Conversation Threading、Predictive Coding)。考试给场景问该用哪个。

FAQ

Frequently Asked Questions

If you plan to take SC-400, start with real practice.

45+ questions, chapter-by-chapter learning, mock exams, wrong-question review, and AI tutor support live in the exam page.

Go to exam prep

From $29 · 2 free chapters

Related certifications