SC-900 og CompTIA Security+ er begge sikkerhetssertifiseringer, men de svarer på ulike behov.
Den korte vurderingen er at SC-900 er verdt tiden for personer som arbeider i eller rundt Microsoft 365, Azure, identitet, databeskyttelse og etterlevelse, særlig når de trenger et felles språk for sikkerhet og compliance. Den er mindre verdifull for erfarne SOC-analytikere, IAM-teknikere eller sikkerhetsingeniører som allerede konfigurerer løsninger daglig og heller trenger rollebasert dybde.
SC-900, Microsoft Security, Compliance, and Identity Fundamentals, er en grunnleggende og rolleagnostisk sertifisering. Den måler om kandidaten kan beskrive sentrale konsepter og funksjoner i Microsoft Entra, Microsoft Defender og Microsoft Purview, ikke om kandidaten kan drifte alle løsningene på ekspertnivå.
SC-900 handler om tre områder som ofte møtes i samme beslutninger: sikkerhet, identitet og etterlevelse. Det betyr at kandidaten må forstå hvorfor identitet er en sikkerhetskontroll, hvordan trusselbeskyttelse bygges inn i Microsofts plattformer, og hvordan data kan klassifiseres, beskyttes og styres gjennom policyer.
Microsoft Entra ID, tidligere Azure AD, står sentralt fordi moderne tilgangsstyring ofte starter med brukere, grupper, roller, betinget tilgang og flerfaktorautentisering. Microsoft Defender-delen dreier seg om hvordan Microsoft samler beskyttelse, varsler og respons på tvers av endepunkter, identitet, e-post, skyapper og skymiljøer. Microsoft Purview-delen handler om informasjonsbeskyttelse, dataklassifisering, risiko, eDiscovery og etterlevelse.
Det finnes ingen offisielle forutsetninger for SC-900. Likevel blir forberedelsen langt mer effektiv når kandidaten har sett Microsoft 365- eller Azure-portaler før, og når begreper som risiko, trusler, tilgang, databeskyttelse og regulatoriske krav ikke er helt nye.
SC-900 passer godt for nybegynnere i IT-sikkerhet som ønsker en strukturert inngang til Microsofts sikkerhetsområde. Den passer også for Microsoft 365-administratorer, servicedeskmedarbeidere, junior cloud-administratorer og tekniske generalister som ofte må forstå sikkerhetsbeslutninger uten nødvendigvis å eie hele sikkerhetsarkitekturen.
For compliance-, personvern- og risikofagfolk kan sertifiseringen gi et nyttig teknisk rammeverk. Den gjør det lettere å forstå hvordan begreper som dataklassifisering, oppbevaring, informasjonsbeskyttelse og tilgangskontroll faktisk uttrykkes i Microsoft-miljøer. I mange organisasjoner er denne broen mellom teknisk drift og styring mer verdifull enn selve eksamensbeviset.
Beslutningstakere kan også ha nytte av SC-900 dersom de må diskutere Microsoft 365-sikkerhet, lisensimplikasjoner, risikoreduserende tiltak eller compliance-programmer med tekniske team. Arbeidsgivere forventer vanligvis ikke at en SC-900-kandidat kan konfigurere alt alene. Verdien ligger oftere i at personen kan stille bedre spørsmål, forstå avhengigheter og forklare hvorfor identitet, datastyring og sikkerhet henger sammen.
SC-900 er ikke det mest effektive valget for alle. En erfaren sikkerhetsanalytiker som allerede jobber med hendelseshåndtering, KQL, SIEM-prosesser og Microsoft Sentinel, vil normalt få mer ut av en rollebasert sikkerhetssertifisering. En identitetsspesialist som daglig arbeider med betinget tilgang, privilegerte roller og livssyklusstyring, vil trolig trenge dypere IAM-innhold enn SC-900 gir.
Det samme gjelder kandidater som primært ønsker bred, leverandørnøytral sikkerhetsforståelse. SC-900 bruker Microsofts økosystem som ramme. Det er en styrke for dem som arbeider i Microsoft-miljøer, men mindre relevant hvis målet er å dekke generelle nettverks-, kryptografi-, angreps- og operasjonskonsepter på tvers av teknologileverandører.
SC-900 og CompTIA Security+ blir ofte sammenlignet fordi begge kan være tidlige sikkerhetssertifiseringer. De bør likevel ikke vurderes som direkte erstatninger for hverandre. SC-900 forklarer sikkerhet, compliance og identitet gjennom Microsoft Entra, Defender og Purview, mens Security+ er bredere og mer leverandørnøytral.
SC-900 passer best når målet er å forstå Microsofts sikkerhets-, identitets- og compliance-modell raskt. Security+ passer bedre når kandidaten trenger et bredere fundament innen generell cybersikkerhet, inkludert nettverkssikkerhet, trusler, sårbarheter, arkitektur og operasjonelle prinsipper. For en Microsoft 365-administrator kan SC-900 være et raskere og mer relevant første steg. For en kandidat som søker en generell juniorrolle innen cybersikkerhet uten tydelig Microsoft-fokus, kan Security+ være mer relevant.
En praktisk beslutningsregel er enkel: velg SC-900 hvis jobben, miljøet eller prosjektene er tett knyttet til Microsoft 365, Azure, Entra, Defender eller Purview. Velg en bredere sertifisering hvis målet er generell sikkerhetskompetanse uavhengig av plattform. Mange ender også med begge, men rekkefølgen bør styres av hva kandidaten faktisk skal bruke kunnskapen til de neste månedene.
SC-900-eksamenen tester grunnleggende forståelse av sikkerhet, compliance og identitet i Microsofts økosystem. Kandidater bør bruke Microsoft Learn som primær kilde for eksamensside, oppdaterte ferdigheter som måles, språk, tilgjengelighet og gjeldende eksamensdetaljer. Microsoft kan endre vekting og innhold over tid, så den offisielle eksamenssiden bør alltid sjekkes før en studieplan låses.
Eksamen er ikke en praktisk lab-eksamen. Kandidaten bør forvente kunnskaps- og scenarioorienterte oppgaver som kan omfatte flervalg, matching, rekkefølge, dra-og-slipp eller case-lignende spørsmål, men det er ikke riktig å beskrive SC-900 som en eksamen der kandidaten utfører praktiske lab-øvelser i en portal.
Kostnaden varierer etter land, valuta og eksamensleverandør, og bør derfor verifiseres på den offisielle Microsoft-siden ved booking. Det samme gjelder eventuelle endringer i eksamensnavn, tilgjengelige språk eller pensumområder.
Den vanligste feilen er å lese SC-900 som en generell sikkerhetseksamen. Kandidaten kan bruke mye tid på nettverksmodeller, generelle angrepstyper og teoristoff som er nyttig i sikkerhetsfaget, men som ikke treffer Microsoft-fokuset godt nok. SC-900 krever at begrepene kobles til Entra, Defender og Purview.
En annen feil er å lese uten å åpne portalene. Selv om eksamen ikke har lab-oppgaver, blir spørsmålene lettere når kandidaten har sett hvor funksjoner, policyer og arbeidsflater hører hjemme. En gratis eller prøvebasert Microsoft 365- eller Azure-tenant kan brukes til å klikke gjennom tilgangsstyring i Entra ID, dataklassifisering i Purview og policy- eller varslingsforståelse i Defender-portalene.
Mange undervurderer også identitets- og compliance-delen. Sikkerhetsdelen føles ofte mest intuitiv, men Microsofts sikkerhetsmodell bygger tungt på identitet, tilgang, datastyring og risikobaserte policyer. En kandidat som bare fokuserer på trusler og beskyttelse, kan derfor få et skjevt bilde av eksamensinnholdet.
For mange kandidater gir to til fire uker med målrettet lesing og korte praktiske økter bedre læringseffekt enn lange teoribolker. Det handler ikke om å memorere produktnavn, men om å forstå hvilke problemer Microsoft Entra, Defender og Purview løser, og hvordan de henger sammen i en organisasjon.
Praktisk øving bør holdes enkel. Kandidaten kan for eksempel undersøke hvor betinget tilgang konfigureres i Entra, hvordan sensitivitetsetiketter presenteres i Purview, og hvor Defender samler varsler eller sikkerhetsanbefalinger. Målet er ikke å bygge en full produksjonsløsning, men å gjøre begrepene konkrete nok til at eksamensscenarioer gir mening.
Strukturert opplæring kan være nyttig når tiden er knapp eller når kandidaten ønsker en tydelig gjennomgang av eksamensområdene. Readynez tilbyr et SC-900-løp via SC-900 Microsoft Security, Compliance and Identity Fundamentals-kurset, mens Microsoft-kursoversikten kan være relevant for kandidater som sammenligner flere mulige sertifiseringssteg.
SC-900 bør ikke fremstilles som en snarvei til en sikkerhetsrolle. Den dokumenterer et grunnlag, ikke operativ ekspertise. Likevel kan den fungere som et tydelig signal i intervjuer for roller som ligger tett på Microsoft 365-sikkerhet, identitetsstyring, governance eller compliance.
I praksis kan sertifiseringen hjelpe kandidaten med å diskutere hvorfor flerfaktorautentisering reduserer risiko, hvordan betinget tilgang påvirker brukeropplevelse og sikkerhet, hvorfor dataklassifisering krever både teknologi og styring, og hvordan varsler i Defender bør forstås i sammenheng med organisasjonens prosesser. Dette er ofte språket som binder sammen IT-drift, sikkerhetsteam, compliance og ledelse.
Verdien øker når SC-900 settes inn i en tydelig utviklingsplan. Etter sertifiseringen kan kandidaten velge retning etter jobbmål: sikkerhetsoperasjoner, identitet og tilgang, compliance eller mer strategisk sikkerhetsarkitektur. Kandidater som planlegger flere Microsoft-sertifiseringer, kan også vurdere om Unlimited Microsoft Training passer bedre enn enkeltstående kurskjøp.
Etter SC-900 bør neste steg velges etter rolle, ikke etter hva som ser mest avansert ut. En kandidat som vil jobbe med sikkerhetsovervåking, varsler og hendelser, bør se mot Microsofts sikkerhetsoperasjonsretning. En kandidat som vil arbeide med identitet, roller, betinget tilgang og tilgangslivssyklus, bør prioritere identitetsløpet. Den som arbeider med databeskyttelse, informasjonsstyring og regulatoriske krav, bør velge compliance-retningen.
Dette er også grunnen til at SC-900 ofte fungerer best som en avklarende sertifisering. Den gir nok oversikt til at kandidaten kan velge videre retning mer presist. For beslutningstakere og generalister kan den alene være tilstrekkelig; for tekniske spesialister bør den vanligvis etterfølges av en rollebasert sertifisering.
Ja, SC-900 er verdt det for kandidater som trenger en rask og strukturert innføring i Microsofts sikkerhets-, compliance- og identitetsområde. Den er særlig relevant for Microsoft 365- og Azure-nære roller, men mindre relevant for erfarne teknikere som allerede trenger dyp rollebasert kompetanse.
Nei, Microsoft oppgir ingen offisielle forutsetninger for SC-900. Grunnleggende kjennskap til skytjenester, sikkerhetsbegreper og Microsoft 365 eller Azure gjør likevel forberedelsen enklere.
SC-900 bør ikke omtales som en lab-basert eksamen. Kandidaten bør forvente kunnskaps- og scenarioorienterte oppgaver, mens praktisk bruk av en test-tenant først og fremst er en god forberedelsesmetode.
For mange kandidater er to til fire uker med målrettet lesing, korte portaløvelser og repetisjon et realistisk løp. Kandidater med lite sky- eller sikkerhetserfaring bør beregne mer tid til begreper og produktforståelse.
SC-900 bør tas først hvis målet er Microsoft 365-, Azure-, identitets- eller compliance-relatert arbeid. Security+ er ofte bedre først hvis målet er bred, leverandørnøytral cybersikkerhetskompetanse.
SC-900 gir mest verdi når den brukes bevisst: som et fundament for Microsoft-sikkerhet, som et felles språk mellom tekniske og forretningsnære roller, eller som en måte å velge videre spesialisering på. Den bør ikke selges inn som dyp teknisk validering, men den kan gi et ryddig og praktisk startpunkt for arbeid med identitet, sikkerhet og etterlevelse i Microsoft-miljøer.
Den mest effektive neste handlingen er å sammenligne målet med sertifiseringen mot rollen kandidaten faktisk ønsker. Dersom SC-900 passer, kan Readynez kontaktes via kontakt oss for spørsmål om gjennomføring og veien videre.
Få ubegrenset tilgang til ALLE LIVE instruktørledede Microsoft kurs du ønsker - alt for prisen av mindre enn ett kurs.
Du ser på vår Norway (NOK) nettsted fra United States
Vil du se nettstedet i
English
med priser i
Dollar?