Cuestionario titulacion_01
|
|
Título del Test:
![]() Cuestionario titulacion_01 Descripción: Titulacion 01 |



| Comentarios |
|---|
NO HAY REGISTROS |
|
¿En una auditoría de bases de datos, qué riesgo suele ser especialmente difícil de detectar y controlar?. Un intento externo de fuerza bruta registrado y bloqueado por los controles perimetrales. Una inundación visible que afecte físicamente las instalaciones del centro de datos. El uso indebido de privilegios legítimos por parte de usuarios internos autorizados. La falta de actualización de licencias correspondientes a aplicaciones de oficina. ¿En un modelo forense dividido en preinvestigación, investigación y postinvestigación, qué fase prepara el laboratorio, las herramientas y las autorizaciones legales?. La postinvestigación. La investigación técnica. La preinvestigación. La cadena de custodia. Una organización reconoce deficiencias en el mantenimiento de sistemas, pero aún no tiene procedimientos formales, responsables definidos ni un plan de mejora. ¿Qué nivel describe mejor su situación?. Un nivel inicial o reactivo, con conciencia del problema pero sin procesos institucionalizados. Un nivel definido, con procesos documentados, estandarizados y comunicados en toda la organización. Un nivel gestionado, con indicadores cuantitativos, seguimiento periódico y control del desempeño. Un nivel optimizado, con mejora continua, automatización y aprendizaje organizacional sistemático. En una auditoría de redes, ¿cuál es el propósito de una estrategia de remediación?. Eliminar automáticamente todas las cuentas de usuario que no hayan iniciado sesión durante el último mes. Contratar un proveedor de Internet diferente sin analizar las causas ni el impacto de los hallazgos encontrados. Corregir las vulnerabilidades mediante parches, cambios de configuración, controles compensatorios y seguimiento. Limpiar físicamente los servidores, gabinetes y cables como única respuesta a las debilidades de seguridad. ¿Cuál es un control de seguridad física que un auditor debería verificar en un centro de cómputo?. Configuración de requisitos de complejidad y caducidad para las contraseñas institucionales. Asignación de roles y perfiles de usuario dentro del sistema de información gerencial. Uso de algoritmos criptográficos para proteger los datos almacenados en las bases de datos. Acceso restringido mediante credenciales o biometría, acompañado de registros de ingreso y vigilancia. ¿Por qué los controles aplicados durante el desarrollo de software pueden reducir los costos a largo plazo?. Porque detectar y corregir defectos en etapas tempranas suele ser menos costoso que repararlos en producción o mantenimiento. Porque permiten adquirir equipos de menor capacidad al finalizar el proyecto sin afectar la calidad del producto. Porque eliminan definitivamente la necesidad de pruebas de seguridad, mantenimiento y actualización posteriores. Porque garantizan que el software no tendrá errores, cambios de requisitos ni nuevas vulnerabilidades en el futuro. ¿Cuál es el objetivo habitual de un ataque de phishing?. Engañar a la víctima para obtener credenciales, datos personales, dinero o ejecutar una acción perjudicial. Destruir siempre el disco duro mediante un virus que se instala únicamente desde un dispositivo externo. Bloquear exclusivamente a los administradores para impedir que ingresen a los servidores institucionales. Aumentar de manera ilícita la velocidad de conexión a Internet modificando la configuración del proveedor. En una auditoría de calidad, ¿qué se busca al examinar un sistema de gestión de la calidad?. Comprobar que la organización posee los computadores con mayor velocidad disponibles en el mercado. Identificar exclusivamente a la persona que comete más errores para imponer una sanción disciplinaria. Evidencia objetiva de que los procesos cumplen los requisitos establecidos y se aplican eficazmente. Garantizar que no exista ninguna amenaza externa contra la red y los servicios tecnológicos institucionales. ¿Cuál es un hallazgo legal y de cumplimiento relevante en una auditoría ofimática?. La instalación o uso de aplicaciones sin licencias válidas o sin autorización de la organización. El uso de protectores de pantalla personalizados con imágenes seleccionadas por los trabajadores. La presencia de numerosos accesos directos organizados de forma irregular en el escritorio del usuario. La utilización de teclados y ratones de diferentes fabricantes dentro de una misma dependencia. ¿Por qué una auditoría de sistemas de información gerencial revisa especialmente los roles y perfiles de acceso?. Para impedir que los directivos modifiquen cualquier dato, aunque sus funciones requieran autorizaciones específicas. Para comprobar que cada usuario acceda solo a la información y funciones necesarias según sus responsabilidades. Para reducir directamente el consumo eléctrico de los servidores mediante la eliminación de cuentas de usuario. Para permitir que una sola persona concentre el control de todas las áreas y transacciones de la organización. ¿Qué norma de la familia ISO/IEC 27000 especifica los requisitos certificables de un Sistema de Gestión de Seguridad de la Información?. ISO/IEC 27002. ISO/IEC 27000. ISO/IEC 27005. ISO/IEC 27001. En la clasificación tradicional de normas de auditoría, ¿a qué grupo pertenecen la planificación, la supervisión y la obtención de evidencia?. A las normas deontológicas exclusivamente. A las normas de ejecución del trabajo. A las normas de presentación del informe. A las normas personales del auditor. Si la persona auditada se niega a firmar el acta o informe de hallazgos, ¿qué debe hacer el auditor?. Documentar la negativa y continuar conforme al procedimiento; la falta de firma no invalida por sí sola un informe sustentado en evidencia. Declarar automáticamente nulo el informe y reiniciar toda la auditoría desde la fase de planificación inicial. Solicitar obligatoriamente la intervención de un juez antes de registrar cualquier hallazgo en los papeles de trabajo. Eliminar las desviaciones cuestionadas porque solo pueden reportarse cuando el auditado acepta expresamente su contenido. ¿Qué norma proporciona directrices para proteger información de identificación personal tratada por proveedores de nube pública?. ISO/IEC 27015. ISO/IEC 27011. ISO/IEC 27017. ISO/IEC 27018. ¿Cuál es la diferencia principal entre COBIT e ITIL?. ITIL se ocupa exclusivamente de seguridad física y COBIT únicamente de controles lógicos y criptográficos. COBIT aborda el gobierno y la gestión integral de la información y la tecnología; ITIL se centra en la gestión de servicios de TI. COBIT es una norma certificable de producto e ITIL es solamente un glosario sin prácticas de gestión aplicables. COBIT se utiliza exclusivamente en instituciones públicas e ITIL únicamente en organizaciones del sector privado. Antes de presentar el informe final de auditoría a la dirección, ¿qué actividad resulta apropiada?. Crear los papeles de trabajo únicamente después de haber redactado y aprobado el informe definitivo. Definir por primera vez los objetivos, el alcance y los criterios que orientarán todo el trabajo de auditoría. Aplicar las entrevistas, observaciones y pruebas que debieron realizarse durante la etapa de ejecución. Comunicar y discutir los hallazgos con los responsables para validar hechos, recibir comentarios y registrar desacuerdos. ¿Qué significa que un informe de auditoría sea oportuno?. Que el auditor haya cumplido estrictamente su horario laboral durante todas las actividades de campo. Que se entregue cuando sus resultados todavía sean útiles para decidir, corregir y gestionar los riesgos identificados. Que carezca de errores ortográficos y utilice una estructura uniforme en todos sus títulos y párrafos. Que sus anexos estén ordenados cronológicamente, aunque el informe se entregue después de perder utilidad. ¿En qué sección del informe de auditoría suelen incorporarse cuadros extensos, estadísticas y documentación complementaria que respaldan los hallazgos?. En el dictamen. En el título del informe. En los anexos. En el oficio de presentación. Durante una auditoría se comprueba que no se realizan respaldos, pero el responsable afirma que corregirá el problema inmediatamente. ¿Qué actuación es adecuada?. Documentar el hallazgo, evaluar su riesgo, verificar la corrección y reportar su estado conforme a la importancia y al procedimiento de auditoría. Comunicar el problema solo verbalmente y destruir la evidencia para evitar consecuencias administrativas al responsable. Omitir el hallazgo del expediente porque la promesa verbal del responsable elimina automáticamente el riesgo identificado. Delegar al responsable auditado la decisión sobre si el hallazgo debe aparecer o no en el informe final. ¿Qué significa la certificación profesional CISM?. Certified Information Security Manager. Certified Information Systems Mechanic. Certified Internal Systems Monitor. Certified ISO Security Methodologist. ¿Cuáles son los tres lenguajes fundamentales del desarrollo front end para estructurar, diseñar y añadir interactividad a una página web?. HTML, CSS y JavaScript. JavaScript, PHP y SQL. Python, Java y C++. HTML, Python y SQL. En Django, ¿cuál es la función principal de una vista?. Recibir una petición web y devolver una respuesta, normalmente mediante una función o una vista basada en clases. Instalar las librerías del sistema operativo necesarias para ejecutar Python. Almacenar permanentemente todos los datos en una base relacional. Definir exclusivamente la dirección URL que debe escribir el usuario en el navegador. En el ORM de Django, ¿cuál es la diferencia principal entre los métodos get() y filter()?. get() devuelve un único objeto y genera una excepción si no existe o si hay varios; filter() devuelve un QuerySet que puede contener cero, uno o varios objetos. get() crea registros nuevos y filter() elimina registros existentes de la base de datos. get() devuelve siempre una lista vacía y filter() genera una excepción cuando no encuentra resultados. get() se utiliza únicamente en el front end y filter() exclusivamente en las plantillas HTML. ¿Qué significa que Python sea considerado un lenguaje interpretado?. Que el programador debe traducir manualmente cada instrucción a código máquina antes de ejecutarla. Que el lenguaje solo puede ejecutar operaciones después de convertirlas a sentencias SQL. Que todo programa debe compilarse obligatoriamente como una aplicación exclusiva para Windows. Que su código puede ejecutarse mediante un intérprete sin crear previamente un ejecutable nativo independiente, aunque una implementación pueda compilarlo internamente a bytecode. En un paquete regular de Python, ¿qué archivo permite identificar e inicializar el directorio como paquete?. El archivo __init_.py. El archivo settings.sql. El archivo main.exe. El archivo index.html. En una API creada con Django REST Framework, ¿cuál es la función principal de un serializador?. Convertir objetos complejos en tipos de datos que puedan representarse como JSON u otros formatos, y validar los datos recibidos durante la deserialización. Reemplazar completamente el modelo y crear las tablas sin utilizar el ORM. Definir las rutas físicas de los archivos estáticos dentro del servidor web. Ejecutar pruebas de interfaz gráfica dentro del navegador del usuario. ¿Cuál es una desventaja frecuente de migrar una aplicación monolítica hacia una arquitectura de microservicios?. Elimina la posibilidad de utilizar tecnologías diferentes entre servicios. Impide escalar de manera independiente los componentes con mayor demanda. Obliga a que todos los equipos modifiquen simultáneamente una única base de código. Aumenta la complejidad de despliegue, configuración, comunicación, monitoreo y diagnóstico de fallos distribuidos. ¿Para qué se utilizan las etiquetas de plantilla o template tags en Django?. Para definir colores y tipografías del sitio sustituyendo por completo a CSS. Para incorporar lógica de presentación controlada, como condiciones, ciclos o generación de URL, dentro de una plantilla. Para ejecutar libremente cualquier instrucción de Python con acceso total al servidor. Para copiar automáticamente toda la base de datos al navegador del usuario. ¿Qué mecanismo de programación orientada a objetos permite crear una clase que reutiliza atributos y comportamientos de otra clase?. La serialización. La introspección. La tabulación. La herencia. ¿Cuál es el origen del nombre del lenguaje de programación Python?. Un acrónimo técnico relacionado con redes heterogéneas. La serie humorística británica Monty Python's Flying Circus. El nombre de la primera computadora que ejecutó el intérprete. Una especie de serpiente descubierta durante el desarrollo del lenguaje. ¿Cuál es una ventaja principal de utilizar un framework en un proyecto de software complejo?. Eliminar por completo la necesidad de escribir código y realizar pruebas. Limitar el desarrollo exclusivamente a programas de escritorio sin conexión. Proporcionar una estructura, componentes reutilizables y convenciones que agilizan el desarrollo y facilitan el trabajo colaborativo. Garantizar que la aplicación nunca necesitará mantenimiento o actualizaciones. En Django, ¿qué componente define la estructura de los datos y permite interactuar con la base de datos mediante el ORM?. La plantilla. El modelo. La hoja de estilos. El mapeador de URL. ¿Qué busca evitar Django mediante el principio DRY, “Don't Repeat Yourself"?. La ejecución simultánea de varios procesos para atender solicitudes. El uso de sistemas operativos distintos de Windows en el servidor. La duplicación innecesaria de conocimiento y código dentro del proyecto. La creación de aplicaciones web que contengan más de una página. En AngularJS, ¿qué función cumple el enlace bidireccional de datos o two-way data binding?. Aplicar diseño adaptable sin utilizar reglas CSS ni componentes visuales. Convertir el código JavaScript en un ejecutable nativo del servidor. Sincronizar automáticamente los cambios entre el modelo y los elementos vinculados de la vista. Gestionar exclusivamente las tablas de una base de datos relacional. ¿Qué herramienta se utiliza tradicionalmente para ejecutar pruebas unitarias de aplicaciones AngularJS en distintos navegadores?. Karma. Node.js. Django admin. Bootstrap CDN. ¿Qué característica de Bootstrap permite que una interfaz se adapte a diferentes tamaños de pantalla?. Su diseño responsive y su enfoque mobile first. El enlace bidireccional entre el DOM y un controlador AngularJS. La administración automática de bases de datos del servidor. La ejecución de código Python directamente en el navegador. ¿Cómo puede integrarse Bootstrap en una página sin descargar localmente sus archivos CSS y JavaScript?. Ejecutando python manage.py runserver dentro de la plantilla HTML. Modificando un archivo ejecutable ubicado en el escritorio del servidor. Creando un proyecto de Angular mediante el comando ng new. Incluyendo en el documento los enlaces proporcionados por una red de distribución de contenido o CDN. ¿Qué componente de una URL identifica el protocolo utilizado, como http o https?. La ruta del recurso. El nombre del host. El número de puerto. El esquema. ¿Qué práctica aplica Django para proteger las contraseñas almacenadas por su sistema de autenticación?. Publica las claves de cada usuario para facilitar la recuperación de cuentas. Desactiva todas las solicitudes HTTP y permite únicamente conexiones locales. Almacena representaciones hash con sal en lugar de guardar las contraseñas en texto plano. Guarda las contraseñas completas dentro de cookies accesibles desde JavaScript. En AngularJS, ¿qué son las directivas?. Marcadores asociados a elementos del DOM que amplían HTML y les asignan comportamiento. Archivos Python que procesan las solicitudes del servidor. Protocolos de base de datos destinados a prevenir inyecciones SQL. Comandos de consola utilizados únicamente para instalar Node.js. ¿Qué tres componentes describen la organización arquitectónica habitual de una aplicación Django?. Cliente, proxy y servidor FTP. Modelo, protocolo y controlador físico. Modelo, plantilla y vista. Vista, compilador y sistema operativo. En redes y sistemas, ¿qué término designa a un equipo conectado que puede ofrecer o consumir servicios?. Proxy. Puerto. Protocolo. Host. ¿Qué modalidad de FTP permite acceder a recursos públicos sin disponer de una cuenta personal en el servidor?. FTP SMTP. FTP anónimo. FTP embebido. FTP autenticado. Durante el envío de correo electrónico, ¿para qué consulta el servidor remitente los registros MX del DNS del dominio destinatario?. Para bloquear todo el tráfico HTTP que llega a la organización receptora. Para identificar qué servidor de correo debe recibir los mensajes dirigidos a ese dominio. Para redactar y cifrar automáticamente el contenido antes de enviarlo. Para almacenar los mensajes enviados durante un número fijo de años. En un servicio de alojamiento web, ¿qué expresa normalmente la transferencia de datos?. La protección de directorios mediante nombres de usuario y contraseñas. El volumen de información enviado y recibido por el servicio durante un período determinado. El proceso mediante el cual DNS convierte un dominio en una dirección IP. La capacidad total disponible para almacenar archivos en los discos del servidor. ¿Qué desafío técnico influyó en el diseño original de NGINX por parte de Igor Sysoev?. La necesidad de ejecutar aplicaciones Python únicamente desde FTP. La imposibilidad de utilizar HTTP en sistemas operativos basados en Unix. El problema C10K, relacionado con atender alrededor de diez mil conexiones concurrentes de manera eficiente. La falta de un lenguaje capaz de reemplazar las bases de datos relacionales. ¿Cómo logra NGINX manejar muchas conexiones concurrentes con un uso eficiente de recursos?. Creando obligatoriamente un proceso completo por cada solicitud recibida. Mediante una arquitectura asíncrona y orientada a eventos en la que cada proceso worker puede atender numerosas conexiones. Utilizando exclusivamente FTP en lugar de HTTP para reducir la memoria consumida. Apagando el servidor cuando no existen peticiones activas durante algunos segundos. En una distribución Linux que utiliza systemd, ¿qué comando configura NGINX para iniciarse automáticamente con el sistema?. sudo systemctl status nginx. sudo systemctl enable nginx. sudo dnf install nginx. sudo firewall-cmd --reload. ¿Qué puertos TCP se habilitan normalmente para ofrecer servicios web mediante HTTP y HTTPS?. Los puertos 25 y 110. Los puertos 3306 y 5432. Los puertos 80 y 443. Los puertos 21 y 22. Durante el despliegue de Django, ¿qué ajuste de settings.py debe incluir el dominio o nombre de host autorizado para atender solicitudes?. ALLOWED_HOSTS. INSTALLED_APPS. BASE_DIR. SECRET_KEY. |





