Der offizielle Microsoft-Kurs „SC-401T00-A: Protect sensitive information with Microsoft Purview in the AI era“ vermittelt in vier Schulungstagen das vollständige Fachwissen für die Implementierung und den Betrieb von Informationssicherheit in Microsoft 365-Umgebungen mit Microsoft Purview. SC-401 ist der Nachfolgekurs des eingestellten SC-400 und trägt dem veränderten Bedrohungsumfeld Rechnung: Neben den klassischen Themen Informationsschutz, DLP und Retention behandelt der Kurs nun explizit den Schutz von Daten in KI-gestützten Umgebungen – insbesondere bei Einsatz von Microsoft Copilot und anderen KI-Diensten.
Teilnehmende lernen, sensitive Daten zu klassifizieren, Vertraulichkeitsbezeichnungen einzusetzen, Datenverluste zu verhindern und Insider-Risiken zu managen. Der Kurs bereitet direkt auf die SC-401-Prüfung und die Zertifizierung Microsoft Certified: Information Security Administrator Associate vor.
Nach diesem Kurs können Sie
- Sensitive Informationstypen definieren: Built-in-Typen, benutzerdefinierte Typen, Dokumentenfingerabdruck und Exact Data Match (EDM)
- Vertraulichkeitsbezeichnungen (Sensitivity Labels) erstellen, veröffentlichen und automatisch anwenden – auch auf KI-Umgebungen
- Nachrichtenverschlüsselung mit Microsoft Purview Message Encryption und Advanced Message Encryption implementieren
- DLP-Richtlinien erstellen und verwalten: für M365-Dienste, Endpunkte (Endpoint DLP) und Microsoft Defender for Cloud Apps
- Aufbewahrungsrichtlinien und Aufbewahrungsbezeichnungen für Datenlebenszyklus-Management konfigurieren
- Insider Risk Management implementieren: Richtlinienvorlagen, Forensic Evidence und Adaptive Protection
- Sicherheitswarnungen untersuchen und beantworten: DLP-Alerts, Insider Risk Cases und Defender for Cloud Apps-Warnungen
- Datenschutz für KI-Dienste umsetzen: DSPM for AI konfigurieren und Aktivitäten in Microsoft Copilot-Umgebungen überwachen
Zielgruppe
SC-401 richtet sich an Information Security Administratoren und Compliance-Fachkräfte, die für den Schutz sensibler Daten in Microsoft 365-Umgebungen verantwortlich sind. Typische Teilnehmende sind M365- oder Purview-Administratoren mit Compliance-Schwerpunkt, IT-Sicherheitsfachkräfte, die Informationsschutz und DLP implementieren oder optimieren möchten, sowie Governance- und Risk-Verantwortliche, die Insider Risk Management und Audit-Funktionen einsetzen. Der Kurs setzt Grundkenntnisse in Microsoft 365-Diensten und Microsoft Entra ID voraus.
Voraussetzungen
- Grundkenntnisse in Microsoft 365-Administration und Microsoft Entra ID
- Vertrautheit mit Microsoft 365-Diensten: Exchange Online, SharePoint, Teams, OneDrive
- Grundkenntnisse in PowerShell sind hilfreich
- Kenntnisse in Microsoft Defender-Produkten und Microsoft Purview von Vorteil
- Empfohlen: SC-900 oder MS-102 als Grundlage; SC-300 als ergänzender Kurs
Kurspreis & Buchung
-
2.099,50 € zzgl. MwSt.
Je Teilnehmer
Online-Schulung
Gesamtdauer 4 Tage
-
2.470,00 € zzgl. MwSt.
Je Teilnehmer
Präsenz-Schulung
Gesamtdauer 4 Tage
Vorbereitung auf: Microsoft Certified: Information Security Administrator Associate
Im Preis enthalten sind die Microsoft-Schulungsunterlagen und ein Teilnahmezertifikat.
Eine Lab-Umgebung ist auf Wunsch separat erhältlich.
Modul 1: Informationsschutz implementieren
- Sensitive Informationstypen: Built-in-Typen, benutzerdefinierte Typen, OCR-Unterstützung
- Dokumentenfingerabdruck (Document Fingerprinting) und Exact Data Match (EDM) erstellen
- Trainierbare Klassifizierer (Trainable Classifiers) konfigurieren und überwachen
- Vertraulichkeitsbezeichnungen erstellen: Schutzeinstellungen, Inhaltsmarkierung, Veröffentlichungsrichtlinien
- Auto-Labeling-Richtlinien konfigurieren: dienstbasiert und clientbasiert
- Sensitivity Labels auf Container anwenden: Teams, M365-Gruppen, SharePoint, Power BI
- Microsoft Purview Information Protection Client und -Scanner für on-premises Daten
- Nachrichtenverschlüsselung: Microsoft Purview Message Encryption und Advanced Message Encryption
Modul 2: Data Loss Prevention und Retention implementieren
- DLP-Richtlinien entwerfen und erstellen: Rollen, Berechtigungen, Policy-Präzedenz
- DLP für Adaptive Protection konfigurieren: risikobasierte Richtlinienanpassung
- Endpoint DLP implementieren: Geräteanforderungen, erweiterte Regeln, Just-in-Time-Schutz
- DLP-Richtlinien in Microsoft Defender for Cloud Apps: Dateirichtlinien erstellen
- Aufbewahrungsbezeichnungen erstellen und veröffentlichen: manuell und automatisch anwenden
- Aufbewahrungsrichtlinien konfigurieren: adaptive Policy Scopes, Precedence und Policy Lookup
- Datenlebenszyklus-Management: Disposition, Records Management und regulatorische Anforderungen
- Aufbewahrte Inhalte in Microsoft 365 wiederherstellen
Modul 3: Risiken, Alerts und Aktivitäten managen
- Insider Risk Management: Rollen, Connectors, Defender for Endpoint-Integration
- Insider Risk Management-Richtlinien: Vorlagen, Indikatoren, Forensic Evidence
- Adaptive Protection für Insider Risk: Risikostufen konfigurieren und aktivieren
- Insider Risk Alerts und Cases verwalten: Arbeitsabläufe und Benachrichtigungsvorlagen
- Microsoft Purview Audit (Premium): Lizenzen zuweisen, Aktivitäten untersuchen, Aufbewahrungsrichtlinien
- DLP-Alerts beantworten im Microsoft Purview-Portal und Microsoft Defender XDR
- Defender for Cloud Apps-Warnungen und Dateirichtlinien-Alerts bearbeiten
- Inhaltssuche (Content Search) und eDiscovery-Grundlagen in Microsoft Purview
Modul 4: Datenschutz für KI-Dienste
- Purview-Kontrollen zum Schutz von Inhalten in KI-Umgebungen implementieren
- M365-Workloads absichern: Schutz von Inhalten bei Einsatz von Microsoft Copilot
- Data Security Posture Management (DSPM) for AI: Voraussetzungen und Einrichtung
- Rollen und Berechtigungen für DSPM for AI verwalten
- DSPM for AI-Richtlinien konfigurieren: Datenzugriffskontrollen für KI-Dienste
- Aktivitäten in DSPM for AI überwachen: Berichte und Warnungen auswerten
Warum dieser Kurs?
- KI verändert das Datenschutz-Spiel – SC-401 ist die Antwort: Microsoft Purview hat sich zur zentralen Plattform für Informationsschutz in KI-Umgebungen entwickelt. Wer Copilot und andere KI-Dienste einsetzt, muss sicherstellen, dass sensitive Daten nicht unkontrolliert in KI-Prompts fließen. SC-401 ist der erste Microsoft-Kurs, der DSPM for AI und KI-spezifischen Datenschutz als vollwertigen Prüfungsbereich behandelt – und vermittelt genau das, was Security Admins heute brauchen.
- Drei gleichwertige Säulen – kein Bereich wird vernachlässigt: SC-401 verteilt seine Prüfungsthemen exakt zu je einem Drittel auf Information Protection, DLP & Retention und Risk/Alerts/Activities. Das ist kein Zufall: Datenschutz funktioniert nur, wenn alle drei Bereiche ineinandergreifen – Daten klassifizieren, Verluste verhindern und Risiken erkennen. Unser Kurs spiegelt diese Balance: Kein Thema wird zugunsten eines anderen abgekürzt.
- Adaptive Protection – die Brücke zwischen Insider Risk und DLP: SC-401 führt Adaptive Protection als Schlüsselkonzept ein: DLP-Richtlinien passen sich automatisch an das aktuelle Risikoniveau eines Benutzers an – ermittelt durch Insider Risk Management. Wer diese Integration versteht und konfigurieren kann, hebt die Informationssicherheit auf eine neue Stufe. Genau das vermittelt SC-401.
So trainieren wir
Unser SC-401-Kurs behandelt Informationsschutz als zusammenhängendes System: Wir beginnen damit, was sensitive Informationen überhaupt sind und wie sie in einer Organisation identifiziert und klassifiziert werden – dann bauen wir Schutzschicht für Schutzschicht auf: Sensitivity Labels schützen Dokumente, DLP-Richtlinien verhindern unkontrollierten Abfluss, Retention-Richtlinien sichern regulatorische Anforderungen, Insider Risk Management erkennt menschliche Risikofaktoren, und DSPM for AI schützt Daten im KI-Zeitalter. Labs sind realistisch: Eine DLP-Policy für Teams-Nachrichten wird getestet, ein Insider Risk Case untersucht, ein Sensitivity Label in einer Copilot-Umgebung validiert. Unsere Trainer kommen aus produktiven Purview-Implementierungen und kennen die typischen Konfigurationsfallen.
Häufig gestellte Fragen (FAQ)
Wie lange dauert der Kurs?
SC-401 umfasst 4 Schulungstage, täglich 09:00–16:00 Uhr inklusive Pausen.
Welches Zertifikat erhalte ich?
Sie erhalten von UIT ein Teilnahmezertifikat. Die offizielle Microsoft- Zertifizierung „Microsoft Certified: Information Security Administrator Associate“ erwerben Sie durch Bestehen der SC-401-Prüfung, die Sie separat über Pearson VUE ablegen. Weitere Informationen zur Zertifizierung und zur Prüfungsanmeldung finden Sie direkt auf Microsoft Learn: Microsoft Certified: Information Security Administrator Associate.
Was ist der Unterschied zwischen SC-400 und SC-401?
SC-400 (Microsoft Information Protection Administrator) wurde von Microsoft im Mai 2025 eingestellt. SC-401 ist der offizielle Nachfolgekurs und erweitert die Inhalte um einen wichtigen neuen Bereich: Datenschutz für KI-Dienste. Mit Data Security Posture Management (DSPM) for AI behandelt SC-401 explizit, wie sensitive Daten in Microsoft Copilot-Umgebungen geschützt werden – ein Thema, das in SC-400 noch nicht existierte. Wer SC-400 geplant hatte, sollte heute SC-401 wählen.
Was ist der Unterschied zwischen SC-401 und SC-300?
SC-300 fokussiert sich auf Identitäts- und Zugriffsmanagement: Wer darf sich anmelden, unter welchen Bedingungen und mit welchen Berechtigungen? SC-401 beantwortet die Folgefrage: Was darf mit den Daten passieren, auf die zugegriffen wird? Informationsschutz, DLP, Retention und Insider Risk sind SC-401-Domäne. Beide Kurse ergänzen sich und bilden zusammen eine starke Grundlage für Zero-Trust-Architekturen in Microsoft-Umgebungen.
Welche Vorkenntnisse sind erforderlich?
Grundkenntnisse in Microsoft 365-Administration und Microsoft Entra ID sind erforderlich. Erfahrung mit Microsoft Purview ist von Vorteil, aber nicht zwingend – der Kurs führt in alle relevanten Purview-Funktionen ein. Teilnehmende ohne M365-Grundlagen besuchen vorab unseren SC-900- oder MS-102-Kurs.
Eignet sich SC-401 auch als Inhouse-Schulung?
Ja. SC-401 eignet sich als Inhouse-Schulung für Compliance- und Sicherheitsteams, die Microsoft Purview in ihrer Organisation einführen oder ausbauen möchten. Labs können auf Ihre konkreten DLP-Anforderungen, Ihre Sensitivity-Label-Taxonomie und Ihre Insider Risk-Konfiguration abgestimmt werden – besonders wertvoll für Teams, die DSGVO-Anforderungen mit Microsoft Purview umsetzen.
Was kommt nach SC-401?
SC-401 ist eine hervorragende Ergänzung zu SC-300 (Identity and Access Administrator) und SC-200 (Security Operations Analyst), da Informationsschutz und Zugriffsmanagement die beiden Säulen moderner Zero-Trust-Strategien sind. Für tiefere Azure-Sicherheit empfehlen wir AZ-500. Alle genannten Kurse bieten wir ebenfalls an.
Bei besonderen inhaltlichen Wünschen – etwa einem Schwerpunkt auf einzelnen Themen oder Modulen – erstellen wir Ihnen gerne kostenlos und unverbindlich ein angepasstes Angebot. Kurse werden bereits ab einem Teilnehmer durchgeführt.