1/3/2026 by MHA

MS SC-900: Grunnleggende sikkerhet, samsvar og identitet


SC-900 er en Microsoft Fundamentals-sertifisering som gir en grunnleggende forståelse av sikkerhet, samsvar og identitet i Microsofts økosystem. Sertifiseringen er designet for personer som ønsker å bygge et solid fundament innen disse områdene, uten å være tekniske eksperter. Den dekker konsepter som Zero Trust-modellen, delte ansvarsmodeller i skyen, og hvordan Microsofts løsninger som Azure Active Directory, Microsoft Defender og Microsoft Purview fungerer sammen for å beskytte data og identiteter. SC-900 er ideell for nybegynnere, beslutningstakere og konsulenter som ønsker å forstå hvordan sikkerhet og samsvar implementeres i praksis. Eksamenen gir innsikt i hvordan organisasjoner kan oppfylle regulatoriske krav og beskytte seg mot moderne trusler, og fungerer som et springbrett til mer avanserte sertifiseringer innen sikkerhet og compliance.


I dagens digitale landskap er sikkerhet og samsvar kritiske faktorer for alle organisasjoner. SC-900 gir en forståelse av hvordan Microsofts verktøy og strategier adresserer disse utfordringene. Sertifiseringen er relevant ifht. å kunne diskutere sikkerhet med både tekniske og forretningsorienterte kunder og kolleger. Den hjelper deg med å forstå hvordan identitetsstyring, tilgangskontroll og samsvarsløsninger fungerer i praksis, og hvordan de kan bidra til å redusere risiko og oppfylle regulatoriske krav. For konsulenter og rådgivere gir SC-900 en verdifull innsikt i Microsofts sikkerhetsportefølje, noe som gjør det enklere å gi råd til kunder og bygge tillit. Kort sagt, SC-900 er en investering i kunnskap som gir høy verdi i en tid der cybersikkerhet er høyt prioritert.

SC-900 dekker fire hovedområder(Konsepter og prinsipper, Microsoft Entra, Microsoft Identity og Security, Compliance og regulatoriske krav).

1. Konsepter og prinsipper

Hvor det første er grunnleggende konsepter for sikkerhet, samsvar og identitet. Dette inkluderer Zero Trust-modellen, som bygger på prinsippet om at ingen enheter eller brukere skal stoles på uten verifisering, uansett om de befinner seg innenfor eller utenfor organisasjonens nettverk. Du lærer også om delte ansvarsmodeller i skyen, som forklarer hvordan sikkerhetsansvaret fordeles mellom skyleverandøren og kunden. Disse konseptene gir et rammeverk for å forstå hvordan moderne sikkerhetsstrategier fungerer og hvorfor de er nødvendige i en verden med økende cybertrusler.

2. Microsoft Entra Id

Microsoft Entra ID, tidligere kjent som Azure Active Directory (Azure AD), er en skybasert identitets- og tilgangsstyringsløsning som gir organisasjoner mulighet til å administrere brukere, grupper og tilgang til applikasjoner på en sikker og effektiv måte.

Entra ID fungerer som en sentral plattform for autentisering og autorisasjon, og er en kritisk komponent i moderne IT-infrastruktur. Den gir bedrifter muligheten til å implementere Single Sign-On (SSO), slik at brukere kan logge inn én gang og få tilgang til flere applikasjoner uten å måtte autentisere seg på nytt. Dette øker produktiviteten og reduserer risikoen for passordrelaterte sikkerhetsbrudd.

Entra ID støtter også Multi-Factor Authentication (MFA), som legger til et ekstra lag med sikkerhet ved å kreve flere bekreftelser før tilgang gis. I tillegg tilbyr løsningen betinget tilgang, som gjør det mulig å definere regler basert på faktorer som brukerens plassering, enhetens tilstand og risikonivå. Dette sikrer at kun autoriserte brukere får tilgang til sensitive ressurser under riktige forhold.

Entra ID integreres sømløst med Microsoft 365, Azure-tjenester og en rekke tredjepartsapplikasjoner, noe som gjør den til en fleksibel og skalerbar løsning for organisasjoner i alle størrelser. Ved å bruke Entra ID kan virksomheter oppnå bedre kontroll over identiteter, redusere risikoen for datainnbrudd og sikre en mer effektiv og trygg digital arbeidsplass.

3. Microsoft identity og security

Et sentralt fokus i SC-900 er identitets- og tilgangsstyring gjennom Azure Active Directory. Du lærer om viktige funksjoner som Multi-Factor Authentication (MFA), Conditional Access og rollebasert tilgangskontroll. Disse mekanismene sikrer at bare autoriserte brukere får tilgang til ressurser, og at tilgangen tilpasses basert på risiko og kontekst. I tillegg dekker sertifiseringen Microsofts sikkerhetsløsninger, inkludert Microsoft Defender-familien og Microsoft Sentinel, som gir avansert trusselbeskyttelse og overvåking. Dette gir en helhetlig forståelse av hvordan Microsoft beskytter identiteter, data og applikasjoner mot moderne trusler.

4. Compliance solutions (samsvarsløsninger)

SC-900 gir også innsikt i Microsofts samsvarsløsninger, som hjelper organisasjoner med å oppfylle regulatoriske krav og beskytte sensitiv informasjon. Du lærer om verktøy som Microsoft Purview, som gir funksjoner for informasjonsbeskyttelse, dataklassifisering og Data Loss Prevention (DLP). I tillegg dekker sertifiseringen eDiscovery og hvordan organisasjoner kan håndtere juridiske forespørsler og revisjoner. Disse løsningene er avgjørende for å sikre at virksomheter opererer i samsvar med lover og forskrifter, samtidig som de beskytter kundedata og opprettholder tillit.


Forberedelse til SC-900 kan gjøres effektivt ved å bruke Microsoft Learn, som tilbyr gratis læringsbaner og moduler spesifikt for denne sertifiseringen. I tillegg anbefales praksistester for å bli kjent med eksamensformatet og identifisere områder som krever mer fokus. Videoressurser på plattformer som YouTube og LinkedIn Learning gir også verdifulle forklaringer og eksempler. Det er lurt å sette av tid til å forstå nøkkelbegreper som Zero Trust, identitetsstyring og compliance-løsninger, da disse utgjør kjernen i eksamenen.

SC-900 er en entry-level eksamen som består av 40–60 flervalgsspørsmål og varer i omtrent 60 minutter. For å bestå må du oppnå en poengsum på rundt 700 av 1000. Eksamenen krever ingen praktisk erfaring, men en grunnleggende forståelse av IT-konsepter er en fordel. Vanskelighetsgraden er moderat, og den er designet for å teste din forståelse av konsepter og løsninger, ikke din evne til å konfigurere systemer. Dette gjør SC-900 til et godt startpunkt for alle som ønsker å bygge kunnskap innen sikkerhet og samsvar, og gir et sterkt fundament for videre sertifiseringer som SC-200, SC-300 og SC-400. LYKKE TIL!


An unhandled error has occurred. Reload 🗙