Informática 4
|
|
Título del Test:
![]() Informática 4 Descripción: Repaso examen |



| Comentarios |
|---|
NO HAY REGISTROS |
|
¿Cuál es una ventaja principal de la virtualización?. Aumentar la dependencia de un único equipo físico. Reducir la compatibilidad entre sistemas operativos. Impedir la ejecución de entornos aislados. Aislamiento, eficiencia y reducción de costes. ¿Qué define correctamente a VirtualBox?. Un sistema operativo de Oracle para servidores. Una plataforma de almacenamiento en la nube. Un hipervisor tipo 1 para hardware dedicado. Un hipervisor tipo 2 desarrollado por Oracle. ¿Qué función cumple VirtualBox a nivel de arquitectura?. Elimina la necesidad de CPU y memoria físicas. Obliga a usar solo Windows como sistema invitado. Sustituye la red por completo en entornos virtuales. Proporciona una capa de abstracción entre el hardware y las máquinas virtuales. ¿A qué derecho fundamental está vinculada la protección de datos personales según el RGPD?. Derecho a la educación. Derecho al trabajo. Derecho a la libertad de empresa. Derecho a la intimidad. ¿Qué es un dato personal según el RGPD?. Información sobre una empresa. Datos únicamente económicos. Información anónima sin identificación. Información sobre una persona física identificada o identificable. ¿Cuál es la finalidad principal del RGPD?. Aumentar el uso de datos en internet. Facilitar la venta de información. Eliminar el uso de datos personales. Proteger los datos personales de los ciudadanos. ¿Cuál es el objetivo principal de la norma ISO 27001?. Mejorar exclusivamente la productividad de la empresa. Proteger la confidencialidad, integridad y disponibilidad de la información mediante un SGSI. Regular únicamente la protección de datos personales. Sustituir las leyes nacionales de seguridad de la información. ¿Para qué sirve el ciclo PDCA en la norma ISO 27001?. Para realizar auditorías externas obligatorias. Para implantar medidas de seguridad solo una vez. Para mejorar continuamente los procesos de una organización. Para eliminar los riesgos de seguridad por completo. ¿Cómo se aplica el RGPD en el ordenamiento jurídico español?. Como una norma voluntaria sin efectos legales. Mediante reglamentos autonómicos independientes. A través de acuerdos privados entre empresas. Como marco general europeo, adaptado y complementado en España por la LOPDGDD. ¿Qué es un sistema RAID?. Un tipo de servidor de alta velocidad. Un software de copias de seguridad en red. Un único disco duro de gran capacidad. Una tecnología que combina varios discos físicos en una sola unidad lógica. ¿Qué se entiende por alta disponibilidad (HA)?. El uso exclusivo de hardware de alto coste. La ejecución de sistemas solo en horarios laborales. La copia manual de datos entre servidores. La capacidad de un sistema para seguir funcionando sin interrupciones significativas aunque fallen componentes. ¿Qué nivel de RAID utiliza paridad distribuida y tolera el fallo de un solo disco?. RAID 1. RAID 0. RAID 6. RAID 5. ¿Qué sistema RAID controla paridad?. RAID 0. RAID 1. RAID 5. RAID 10. La configuración de red (bajo VMWare) que permite crear una red de máquinas virtuales privada, distinta e independiente de la red a la que pertenece la máquina física es: Host-only. Bridge. NAT. Ninguna de las anteriores. La administración de los servicios de virtualización (bajo VMWare) se suele realizar mediante: Aplicación de escritorio. Correo electrónico. FTP. Servicio web. El balanceo de carga no permite realizar: De 4 conexiones a Internet tener 2 conexiones de igual velocidad. De 1 conexión a Internet tener 2 conexiones de igual velocidad. De 2 conexiones a Internet tener 1 sola conexión de velocidades sumadas. Ninguna de las anteriores. A los sistemas de máximo nivel de alta disponibilidad se les tolera una inactividad anual de: 5 minutos. 10 minutos. 15 minutos. No se les permite ningún minuto. Bajo sistemas Windows podemos realizar balanceo de carga con la aplicación: VirtualBox. Kerio Winroute. Virtual PC. WinGate. Bajo sistemas GNU/Linux qué aplicación nos permite monitorizar la actividad de las distintas tarjetas de red: Iptraf. Iproute. Iptables. Show_ip_route. ¿Cuál es el objetivo principal de la norma ISO 27001?. Mejorar exclusivamente la productividad de la empresa. Proteger la confidencialidad, integridad y disponibilidad de la información mediante un SGSI. Regular únicamente la protección de datos personales. Sustituir las leyes nacionales de seguridad de la información. ¿Para qué sirve el ciclo PDCA en la norma ISO 27001?. Para realizar auditorías externas obligatorias. Para implantar medidas de seguridad solo una vez. Para mejorar continuamente los procesos de una organización. Para eliminar los riesgos de seguridad por completo. ¿Cómo se aplica el RGPD en el ordenamiento jurídico español?. Como una norma voluntaria sin efectos legales. Mediante reglamentos autonómicos independientes. A través de acuerdos privados entre empresas. Como marco general europeo, adaptado y complementado en España por la LOPDGDD. ¿Qué se entiende por compliance?. Un sistema de control interno sin relación con la normativa legal. Una auditoría voluntaria aplicada solo a grandes empresas. Un conjunto de recomendaciones sin consecuencias jurídicas. El cumplimiento normativo mediante políticas y procedimientos para evitar responsabilidades y sanciones legales. ¿Qué tipo de compliance se caracteriza por ser obligatorio y por poder implicar sanciones y multas en caso de incumplimiento?. Compliance potestativo. Compliance cuasi-potestativo. Compliance orientativo. Compliance imperativo. ¿Cuál de las siguientes afirmaciones define correctamente a una persona jurídica?. Es únicamente un ser humano con capacidad de obrar. Carece de derechos y obligaciones propias. Depende totalmente de la personalidad de las personas físicas. Es una entidad con personalidad propia e independiente, capaz de adquirir derechos y asumir obligaciones. Según el Sistema PIC, ¿qué organismo desarrolla los Planes Estratégicos Sectoriales (PES) para cada sector estratégico? (Unidad 4, pág. 6). La AEPD. INCIBE-CERT. Las Delegaciones del Gobierno. El CNPIC (Centro Nacional de Protección de Infraestructuras Críticas). Según la LSSI, ¿quiénes están obligados a cumplirla de forma general en España? (Unidad 4, págs. 28 y 36). Solo blogs personales sin publicidad. Únicamente administraciones públicas. Solo comercios físicos con TPV. Personas físicas o jurídicas que realicen actividades económicas en Internet y tengan residencia/domicilio social en España o establecimiento permanente en España. Para cada infraestructura designada como crítica, ¿qué documento operativo debe elaborar el operador crítico? (Unidad 4, págs. 22–23). Plan de Apoyo Operativo (PAO). Plan Nacional de Protección de Infraestructuras Críticas (PNPIC). Plan Estratégico Sectorial (PES). Plan de Protección Específico (PPE). ¿Qué se entiende por estandarización en el contexto del compliance y la ciberseguridad?. La sustitución de las leyes nacionales por normas privadas. La creación de normas obligatorias con rango de ley internacional. Un conjunto de recomendaciones técnicas sin relación con la seguridad. El proceso de elaboración, aplicación y mejora de normas para unificar y mejorar actividades y procesos. Según la norma ISO 31000, ¿qué es el riesgo?. Un suceso negativo que siempre provoca pérdidas económicas. Un fallo técnico derivado de un ciberataque. Una amenaza que afecta únicamente a la seguridad informática. El efecto de la incertidumbre sobre los objetivos, que puede ser positivo, negativo o ambos. ¿Cuál es uno de los objetivos principales de la Directiva NIS / NIS2?. Regular exclusivamente la protección de datos personales. Sustituir la normativa nacional de ciberseguridad de los Estados miembros. Eliminar la necesidad de notificar incidentes de seguridad. Unificar los niveles de seguridad de las redes y sistemas de información en la Unión Europea. ¿Cuál es el objetivo principal del balanceo de carga?. Aumentar el tamaño de la base de datos. Reducir la velocidad de la red. Eliminar la necesidad de servidores. Repartir el tráfico entre varios servidores para mejorar rendimiento y disponibilidad. ¿Qué ventaja típica aporta el balanceo de carga en un servicio web?. Hace que los usuarios tengan menos seguridad. Obliga a usar un solo servidor central. Evita cualquier caída del sistema al 100%. Mejora la disponibilidad al permitir que el servicio siga funcionando si un servidor falla. ¿En qué caso Round Robin puede no ser la mejor opción?. Cuando todos los servidores tienen la misma capacidad. Cuando el tráfico es estable y uniforme. Cuando hay pocos usuarios conectados. Cuando los servidores tienen capacidades diferentes y la carga real no queda equilibrada. Según el manual, ¿Qué norma deroga al Real Decreto Ley 3/2010 para adecuar el ENS a la situación actual?. La Ley 34/2002 (LSSI-CE). El Real Decreto Ley 951/2015. El Real Decreto Ley 12/2018. El Real Decreto Ley 311/2022. En el ENS, ¿Qué grupo de medidas recoge 36 medidas agrupadas en ocho bloques (instalaciones, personal, equipos, comunicaciones, soportes, aplicaciones, información y servicios)?. El marco organizativo [org.]. El marco operacional [op.]. El plan de adecuación del ENS. Las medidas de protección [mp.]. ¿Cuál de estas afirmaciones sobre el ENS es correcta según el manual?. Es voluntario para todo tipo de organizaciones y solo aplicable en el ámbito internacional. Prevé sanciones económicas automáticas por cualquier incumplimiento. Solo obliga a empresas privadas y nunca a administraciones públicas. Aunque es de obligado cumplimiento en los casos indicados, no se prevé ninguna sanción por incumplimiento. Según el RGPD, ¿qué describe mejor al Encargado del Tratamiento?. La autoridad pública que sanciona infracciones del RGPD. El propietario de los datos personales (el interesado). Quien decide las finalidades y medios del tratamiento. Persona o entidad que trata datos personales por cuenta del responsable, siguiendo sus instrucciones, con obligaciones organizativas y de seguridad. ¿Cuál de las siguientes figuras se menciona en el RGPD como Delegado de Protección de Datos?. El Director General de la organización. El Auditor Externo de sistemas. El Responsable de Marketing. DPO (Delegado de Protección de Datos). ¿Cuál de estas opciones aparece como una medida de cumplimiento del RGPD?. Campañas publicitarias de concienciación comercial. Plan anual de ventas y captación. Manual de identidad corporativa. Análisis de Riesgo y Evaluación de Impacto (EIPD). |




