Cuestiones
ayuda
option
Mi Daypo

TEST BORRADO, QUIZÁS LE INTERESEISO 20000 - Gobierno TI

COMENTARIOS ESTADÍSTICAS RÉCORDS
REALIZAR TEST
Título del test:
ISO 20000 - Gobierno TI

Descripción:
Test para la preparación del examen

Autor:
Javier Montes
(Otros tests del mismo autor)

Fecha de Creación:
15/01/2020

Categoría:
Informática

Número preguntas: 78
Comparte el test:
Facebook
Twitter
Whatsapp
Comparte el test:
Facebook
Twitter
Whatsapp
Últimos Comentarios
No hay ningún comentario sobre este test.
Temario:
¿Cómo puede determinar una empresa la eficacia del proceso de gestión de niveles de servicio (SLM)? Comprobando los contratos suscritos con suministradores Definiendo los niveles de servicio Midiendo la satisfacción del cliente Informando sobre todos los incidentes.
Un proceso es un conjunto de actividades mutuamente relacionadas o que interactúan, las cuales transforman elementos de entrada en resultados. ¿De qué es responsable el propietario del proceso? De describir el proceso De operar el proceso De proporcionar informes del proceso De establecer el proceso.
¿Cuál es la mejor forma que permitiría a la dirección demostrar este compromiso? Mediante la externalización de la gestión de cambios. Con la aplicación de acciones disciplinarias contra los empleados que presenten un bajo rendimiento. Participando en la planificación de nuevos servicios de TI. A través del liderazgo y ciertas acciones.
¿Qué detalles deberían registrarse como una línea de base antes de implantar un plan de mejora del servicio? Cambios en el servicio pendientes de aplicación El número de empleados que intervienen en el plan Las configuraciones del servicio o de los componentes El tiempo que lleva operar el proceso.
Un proveedor de servicios puede integrar su sistema de gestión de servicios en un sistema de gestión de calidad o en un sistema de gestión de seguridad de la información para prestar el más alto nivel de servicio al cliente. ¿Qué norma respalda el sistema de gestión de calidad? ISO 9001 ISO/IEC 27001 COBITTM ITIL®.
¿Qué aspectos de una petición de cambio (RFC) deben evaluarse? los beneficios del negocio, el riesgo y el impacto financiero el riesgo, el grado de emergencia y la clasificación el riesgo, el impacto y el efecto en el proceso de gestión de incidencias el riesgo, el alcance y el impacto en las relaciones con suministradores.
Los objetivos de resolución deberían estar basados en la prioridad. Cuando se programa un cambio autorizado que eliminará un error conocido, ¿qué no debería tenerse en cuenta? las aptitudes disponibles los requisitos de competencia de los recursos el esfuerzo/coste para proporcionar el método de resolución el número de incidentes anteriormente reportado en relación con ese elemento de configuración (CI).
¿Cuál es una de las responsabilidades que tiene el proveedor de servicios con respecto a la gestión de suministradores, según se define en ISO/IEC 20000-1? Garantizar que existe un proceso para la contratación de suministradores Garantizar que los contratos suscritos con suministradores están alineados con los SLA de la empresa. Garantizar que los suministradores subcontratados reúnen los requisitos contractuales en todas las circunstancias. Garantizar que los procesos y procedimientos del suministrador están definidos.
¿Qué pregunta no puede responderse directamente a partir de la base de datos de gestión de la configuración (CMDB)?¿Qué pregunta no puede responderse directamente a partir de la base de datos de gestión de la configuración (CMDB)? ¿Qué incidentes o problemas están relacionados con este puesto de trabajo? ¿De qué elementos de configuración (CI) consta un servicio específico? ¿Qué miembros de la plantilla del departamento X se han trasladado al departamento Y? ¿Qué peticiones de cambio (RFC) se han registrado para un determinado servidor?.
El personal deberá ser competente en el sentido de tener una formación académica y experiencia adecuadas. ¿Cuál de los siguientes es un requisito en materia de competencia? La necesidad de mantener registros de la educación, formación, aptitudes y experiencia adecuados. Al menos dos empleados deberían estar adecuadamente formados para cada puesto. Los empleados deberían estar en posesión al menos de un título de licenciado. Todo el personal deberá haber realizado un curso de formación en seguridad según ISO/IEC 27002.
¿En qué consiste una entrega? en una colección de uno o más elementos de configuración (CI) nuevos o modificados desplegados en un entorno activo en un cambio que comprende tanto hardware como software en un cambio de varios CI que se fusionan debido a su tamaño en un cambio de varios CI que se fusionan debido a su menor impacto.
A la hora de implantar una nueva versión de una aplicación intervienen tanto la gestión de cambios como la gestión de la entrega. ¿De qué se encarga aquí el proceso de gestión de cambios? La gestión de cambios tiene encomendadas las tareas de implantación e instalación en esta fase. La gestión de cambios desempeña el papel de coordinador en esta fase. La gestión de cambios debe comprobar si la nueva aplicación funciona correctamente. La gestión de cambios se encarga de confeccionar la petición de cambio (RFC) en esta fase.
¿Dónde se registran los acuerdos relativos a la entrega del servicio y su relación con la gestión de la seguridad de la información? En un plan de capacidad En una base de datos de gestión de la configuración (CMDB) En una biblioteca definitiva de software (DSL) En un acuerdo de nivel de servicio (SLA).
¿Qué documento está directamente relacionado con el contrato del suministrador? El acuerdo de nivel de servicio (SLA) El acuerdo de nivel operativo (OLA) El plan de gestión de servicios El modelo de costes de los servicios.
La gestión de servicios de TI debe planificarse para establecer los objetivos, los procesos y los procedimientos necesarios para proveer resultados ajustados a los requisitos del cliente y a las políticas de la organización. ¿Qué debería incluirse a todas luces en el plan de gestión de servicios? Las herramientas oportunas para respaldar los procesos Las interfaces entre procesos de negocio El procedimiento para tratar las entregas de emergencia Los procedimientos de continuidad del servicio.
Cuando se notifica la interrupción de un servicio u otro fallo, ¿en qué orden se ejecutarán los procesos? Gestión de la configuración, gestión de incidentes, gestión de cambios, gestión de la entrega Gestión de incidentes, gestión de cambios, gestión de problemas, gestión de la entrega Gestión de incidentes, gestión de problemas, gestión de cambios, gestión de la entrega Gestión de problemas, gestión de la configuración, gestión de la entrega, gestión de cambios.
El catálogo de servicios de una compañía de redes afirma que las solicitudes de autorización LAN se ejecutarán en el plazo de tres semanas. Un gestor que es cliente de dicha compañía no cree que esto sea posible y solicita un informe que demuestre que esa afirmación puede cumplirse. ¿Qué proceso es responsable de aportar este informe? Gestión de la disponibilidad Gestión de cambios Gestión de problemas Gestión de niveles de servicio (SLM).
En gestión de la continuidad se toman varias medidas de precaución para garantizar que los servicios se presten durante o después de una catástrofe, por ejemplo, disponer de un suministro de energía eléctrica de emergencia. ¿Qué proceso podría emprender también este tipo de medida? Gestión de la disponibilidad Gestión de la capacidad Gestión de cambios Gestión de incidentes.
¿Con qué intención se han creado el proceso de gestión de la continuidad y la disponibilidad del servicio? Para garantizar la comunicación eficaz que se acordó con los clientes. Para garantizar que se cumplen los niveles de compromiso de servicio acordados con los clientes en todas las circunstancias. Para garantizar que se cumplen los compromisos de continuidad y disponibilidad del servicio acordados con los clientes en el marco de los objetivos establecidos con ellos. Para garantizar que se cumplen los compromisos de continuidad y disponibilidad del servicio acordados con los proveedores en todas las circunstancias.
¿Qué proceso garantiza que pueda diagnosticarse lo más rápido posible una interrupción en la prestación de los servicios? Gestión de cambios Gestión de incidentes y de solicitudes de servicio Gestión de problemas Gestión de niveles de servicio (SLM).
Los procesos de relación describen las relaciones definidas con la empresa y los suministradores y el negocio. ¿Qué garantizan los procesos de relación? Que los requisitos y resultados de negocio sean la principal guía a la hora de gestionar la relación con la empresa y los suministradores. Que la empresa y los suministradores estén directamente informados sobre incidentes graves. Que los niveles de todos los servicios sean homogéneos en la cadena de suministro. Que exista un contacto frecuente entre los suministradores y la empresa para resolver problemas.
¿Cuál es el foco del ciclo Deming? La mejora continua La orientación al cliente El diseño de nuevos servicios El cálculo de costes.
¿Cómo se describe la integridad en el proceso de gestión de la seguridad de la información? El acceso a los datos en cualquier momento La protección de los datos La capacidad para verificar la exactitud de los datos La exactitud de los datos.
¿Qué proceso es responsable de registrar las relaciones lógicas y físicas entre los diversos componentes de la infraestructura de TI? Gestión de la disponibilidad Gestión de la configuración Gestión de la entrega Gestión de incidentes.
¿Qué recomendación se ofrece con respecto a la implantación de un cambio de emergencia? Los cambios de emergencia solo deben ser autorizados por el gestor senior. El proceso de cambio debe ser evitado por completo. Existe un proceso aparte para la adopción de cambio de emergencia. Deberá seguirse el proceso de cambio cuando sea posible.
¿Cuál sería una buena razón para que las empresas adoptasen la norma ISO/IEC 20000? Confirmar que se han implantado todas las recomendaciones de ITIL®. Demostrar la alineación con los requisitos del cliente. Certificar sus servicios. Certificar sus productos.
¿Por qué se precisan procesos y procedimientos para un sistema de gestión de servicios? Para poder definir los objetivos de la gestión de servicios de manera estructurada. Para garantizar que nunca surjan incidencias en el servicio. Para proporcionar coherencia en los resultados de las actividades. Para satisfacer las necesidades de los suministradores principales.
Gestionar la disponibilidad de un servicio en el marco de una iniciativa de gestión de servicios es importante para prestar el servicio eficazmente. ¿Cuál es la razón que subyace en la gestión de la disponibilidad del servicio? La mayoría de proveedores de servicios tienen suscritos acuerdos de nivel de servicio (SLA) con sus clientes, de tal forma que la disponibilidad esté garantizada. La externalización es actualmente una opción más válida para la TI que se maneja hoy día; por tanto, la disponibilidad de un servicio depende de la capacidad del proveedor externo. Como las herramientas de gestión de servicios ofrecen información sobre rendimiento en tiempo real, gestionar la disponibilidad es discutible. Al ser la empresa más dependiente de la TI para cumplir sus objetivos corporativos, lograr la disponibilidad esperada es vital.
Los servicios nuevos o modificados deben ser aceptados antes de implantarse en el entorno en producción. ¿Qué se hará después de haberse implantado un servicio nuevo o modificado? Se realiza una revisión posterior a la implantación (PIR) comparando los resultados reales con los estimados. Se precisa definir un método para interactuar con los proyectos que están creando o modificando servicios. Nada más. El servicio nuevo o modificado entra en operación ordinaria y se gestionará como un servicio normal. Deberá definirse la manera en que el cambio se revocará o subsanará, en caso de no resultar satisfactorio.
¿Por qué es importante llevar a cabo revisiones periódicas durante la fase de Verificación de la metodología (PDCA) "Planificar, Ejecutar, Verificar, Actuar"? Para poder asignar roles y responsabilidades. Para poder definir los objetivos y requisitos que deberán lograrse mediante la gestión de servicios. Para poder establecer la política de gestión de servicios, así como los objetivos y los planes. Para determinar si se han implantado y se mantienen eficazmente los requisitos de gestión del servicios.
Un fallo de corriente ha dejado inutilizada toda la infraestructura de TI. Por suerte, se cuenta con un plan de continuidad del servicio. ¿En qué momento debería recurrirse a este plan? Inmediatamente, porque el servicio ha dejado de funcionar. Cuando el fallo se extienda más allá de los objetivos definidos en el acuerdo de nivel de servicios (SLA). Cuando el gestor de incidentes lo considere necesario. Cuando se haya excedido el tiempo durante el cual debería resolverse la avería.
¿Qué debe incluirse en los procedimientos de gestión de la entrega y del despliegue de acuerdo con ISO/IEC 20000? La autorización e implantación de cambios de emergencia La investigación y prevención de incidentes de seguridad de la información La constancia en el registro de todos los incidentes reportados Los procedimientos para revocar un despliegue no satisfactorio.
¿Por qué es importante que los proveedores de servicios conserven documentos y registros? Para poder identificar y registrar unívocamente todos los elementos de configuración (CI) incluidos en la base de datos de la gestión de la configuración (CMDB). Para garantizar una planificación, operación y control eficaces del sistema de gestión de servicios (SMS). Para garantizar que los empleados son conscientes de la relevancia e importancia de su trabajo. Para satisfacer los requisitos (evidencias) que permitan la conformidad con la norma ISO/IEC 20000.
Una de las actividades que se precisan para ser eficaz en la planificación, coordinación y evaluación de cambios solicitados es evaluar el impacto y los recursos requeridos. ¿Qué proceso o función es responsable de esta actividad? Gestión de cambios Gestión de la configuración Gestión de la entrega Centro de atención a usuarios.
¿Cuál es el objetivo de la gestión de incidentes y de solicitudes de servicio? Comunicarse con los clientes en relación con futuras interrupciones del servicio. Asociar los nuevos incidentes con errores conocidos. Restaurar los servicios lo más rápido posible. Hacer un seguimiento de los problemas en la base de datos de errores conocidos (KEDB).
En la gestión de cambios tienen lugar diversas actividades, desde la aceptación de una petición de cambio (RFC) hasta la ejecución del cambio. ¿Qué actividad se realiza primero tras la aceptación de una RFC? Desarrollar y verificar el cambio. Determinar la urgencia del cambio. Implantar el cambio. Programar el cambio.
¿Dónde se definiría un servicio de TI dirigido al cliente? En el marco de trabajo de TI En el catálogo de servicios En el acuerdo de nivel de servicio (SLA) En el informe del servicio.
La metodología (PDCA) "Planificar, Ejecutar, Verificar, Actuar" puede aplicarse a todos los procesos. ¿Qué cubre la fase "actuar" de esta metodología? Establece los objetivos y procesos necesarios para generar resultados de acuerdo con los requisitos del cliente y las políticas de la organización. La implantación de los procesos La monitorización y medición de los servicios prestados y del sistema de gestión de servicios (SMS) La adopción de las medidas necesarias para lograr una mejora continua.
¿Qué proceso, aparte de la gestión de relaciones con el negocio, revisaría el rendimiento del servicio con el cliente? Gestión de la disponibilidad Elaboración de informes de servicios Gestión de niveles de servicio Presupuestos y contabilidad de los servicios.
El análisis de la cadena de valor contempla dos tipos de actividades denominadas Primarias y Urgentes Primarias y de Apoyo Críticas y secundarias Urgentes y normales.
El modelo de PORTER se emplea para Analizar la estructura de negocio Estudiar cuáles son las necesidades del cliente Analizar a nuestros competidores Analizar el entorno competitivo.
Sobre los grupos estratégicos es cierto que: A.Es un conjunto de empresas en un sector industrial que siguen una misma o similar estrategia a lo largo de las dimensiones estratégicas B.Las dimensiones estratégicas están relacionadas entre sí C.Dividen al mercado en diferentes grupos A y B son ciertas.
El análisis PEST A. Nos permite analizar el entorno general B. Es un análisis del entorno competitivo C. Es un análisis donde se estudian cómo afectan los factores políticos, económicos, sociológicos y tecnológicos D. A y C.
La empresa NESTLé ha organizado sus productos en: -Chocolates -Nutrición infantil -Yogurt -Cereales Esto es un ejemplo de: Unidad estratégica de negocio Misión Objetivos estratégicos Valores.
La empresa NESTLÉ indica en su página web que "Tiene un compromiso con una sólida ética laboral, integridad y honestidad, así como el cumplimiento de la legislación aplicable y los principios, políticas y estándares de Nestlé". Es un valor Define la misión Es un valor y objetivo estratégico Todas son incorrectas.
Las unidades estratégicas de negocio son: A.Totalmente independientes B. Se definen con fines puramente estratégicos C. Se emplean para ser competitivos en mercados diferentes D. B y C.
Un plan estratégico incluye Los objetivos que se marcan para los proximos años Un análisis externo Un análisis interno Todas son ciertas.
Una empresa se dedica a fabricar dispositivos en 3 sectores distintos: televisiones, cámaras fotográficas y telefonía móvil. ¿Cómo podría organizarse? Cada sector en una unidad estratégica y sería totalmente independiente de la estructura de la organización Cada sector sería una unidad estratégica y no se vería afectado por el plan estratégico global Cada sector sería una unidad estratégica Es conveniente seguir una línea estratégica para evitar la decoordinación entre todos los departamentos.
En su página web, la empresa NESTLÉ incluye la siguiente frase: "Ser la empresa reconocida como líder en nutrición, salud y bienestar a nivel mundial por parte de sus consumidores, empleados, clientes, proveedores y todos los grupos de interés relacionados con la actividad de la compañía". Es la misión Es la visión Forma parte de los objetivos estratégicos Está definiendo una unidad estratégica.
La gestión TI emplea: A. Guías para gestionar mejor los servicios B. Guías para alinear el negocio con el departamento TI C. B y C Todas son falsas.
Un buen gobierno de TI se consigue: A. Usando herramientas, procesos y modelos adecuados B. Teniendo una buena cultura TI C. Seleccionando para el departamento de TI los empleados con mayores conocimientos técnicos D. A y B.
El gobierno TI A. Dirige, Evalúa y Monitoriza B. Demanda herramientas para el dominio del negocio C. A y B D. Provee herramientas de IT al negocio.
El comité de dirección TI está formado por A. El CEO y el CIO B. Personal de marketing y Ventas C. A y B D. El CEO y los responsables del negocio.
Los seis prioncipios del buen gobierno que recoge la ISO/IEC 28500 son: Responsabilidad, Estrategia, Planificación, Funcionamiento, Conformidad y Fiabilidad Responsabilidad, Estrategia, Adquisición, Funcionamiento, Conformidad y Comportamiento de las personas Estrategia, Acción, Previsión, Adquisición, Funcionamiento y Prueba Todas son incorrectas.
Las tres tareas de Gobierno TI según ISO/IEC 38500 son: Dirigir, Evaluar y Monitorizar Planificar, Revisar y Facturar Dirigir, Evaluar y Supervisar Dirigir, Planificar y Gestionar.
El objetivo principal del gobierno TI es Maximizar beneficios Beneficiar al departamento de TI Reducir los costes del departamento de TI Conseguir que el departamento de TI esté alineado con el negocio.
Las funciones del comité de dirección de TI son: Monitorizar, Auditar y Hacer Dirigir, Planificar e Implementar Monitorizar, Auditar y determinar la alineación de la TI con el negocio Planificar, Ejecutar, Comprobar y Revisar.
1. Si hablamos de que tiene “un objetivo inspirador, a largo plazo y que incluya los valores, aspiraciones y metas de la organización” estamos hablando de… Misión Valores Visión Estrategia de operaciones.
La empresa Coca-Cola habla de “Marco del plan de trabajo que describe lo que necesita lograr para conseguir la máxima sostenibilidad, calidad y crecimiento. Con ella se pretenden lograr unos objetivos adaptados a diferentes ámbitos”. Con ello estamos hablando de… Misión Visión Valores Estrategia de operaciones.
Señale la respuesta correcta La Visión difiere de la Misión en que abarca tanto el propósito de la empresa como la base de la competencia y la ventaja competitiva La misión tiene un objetivo inspirador, a medio plazo y que incluya los valores, aspiraciones y metas de la organización. Los valores son los ideales y principios que guían la conducta de la empresa y son independientes de sus propósitos La misión hace referencia a acciones realizadas en el tiempo presente.
¿Cuáles de las siguientes listas de criterios deben satisfacer los objetivos estratégicos? Mesurables, Realistas, Generales, Apropiados y Oportunos Realistas, Oportunos, Objetivos, Generales y Apropiados Apropiados, Realistas, Oportunos, Específicos y Mesurables Mesurables, Realistas, Oportunos, Generales y Específicos.
Señale la respuesta falsa respecto a la unidad estratégica de negocio Es una parte de la empresa cuyos productos o servicios son distintos del resto de actividades de la empresa Es una unidad administrativa con fines puramente estratégicos No necesariamente tiene por qué ser una parte estructuralmente independiente de la organización Permite agrupar servicios y productos.
Señale la correcta. El análisis del entorno permite estudiar… Influencia de los agentes externos sobre nuestra empresa Los elementos que pueden aparecer y afectar al negocio El impacto que pueden tener en nuestro negocio Todas son correctas.
En el análisis del entorno, el sistema más utilizado es… Análisis de elementos que pueden aparecer y afectar al negocio Modelo de las 5 fuerzas de PORTER Análisis PEST Análisis de factores económicos y sociales.
Las desventajas en costes independientes de la escala es una amenaza encuadrada en… Poder de negociación de los clientes Amenaza de productos y servicios sustitutivos Poder de negociación de los proveedores Amenaza de nuevos entrantes.
¿Qué modelo de análisis incluye el estudio de la intensidad de la rivalidad entre competidores de un sector? Análisis de elementos que pueden aparecer y afectar al negocio Modelo de las 5 fuerzas de PORTER Análisis PEST Análisis de factores económicos y sociales.
Señale la respuesta incorrecta El análisis PEST incluye el análisis de factores tecnológicos y sociales, entre otros El modelo de las 5 fuerzas de Porter incluye el poder de negociación de los clientes y proveedores, entre otros El modelo Porter tiene en cuenta la importancia que tiene para nosotros un producto Ninguna es correcta.
En el análisis interno, los recursos disponibles pueden dividirse en: Actuales y futuros Divisibles e indivisibles Tangibles e intangibles Estratégicos y residuales.
Señale la respuesta falsa. Una ventaja competitiva… Suele ser permanente en el tiempo Debe poseer 4 atributos para ser permanente: Valiosa, rara, difícilmente imitable y única Es el resultado de un recurso o una capacidad Suele ser objeto de imitación por los competidores.
El gobierno TI tiene una relación con la gestión a través de la comunicación con aquellos procesos incluido en las acciones: PLAN y ACT DO Y CHECK PLAN, DO y CHECK ACT y CHECK.
La TI debe cumplir con el marco regulatorio y contractual. Esto se corresponde con el principio de… Adquisición Funcionamiento Conformidad Responsabilidad.
La TI tiene que cumplir su propósito dentro del negocio. Esto se corresponde con el principio de… Responsabilidad Funcionamiento Conformidad Estrategia.
El comité de dirección TI debe estar conformado por, al menos… El CEO y el jefe de marketing El CIO y el jefe de ventas o marketing El CEO y el jefe de ventas El CEO y el CIO.
Las principales funciones de un comité TI son… Dirigir, evaluar y monitorizar Auditar, evaluar y dirigir Monitorizar, determinar la alineación de la TI con el negocio y dirigir Determinar la alineación de la TI con el negocio, monitorizar y auditar.
Señale la respuesta correcta. Respecto al gobierno y la administración en COBIT… El gobierno planifica, construye y monitoriza las actividades conforme a las directivas fijadas por el ente de administración para lograr objetivos La administración determina los objetivos corporativos y fija las directivas estableciendo prioridades y tomando decisiones Tanto gobierno como administración tienen la misión de monitorizar sus acciones La administración evalúa las necesidades de las partes interesadas.
Señale la respuesta incorrecta. Los componentes de gobierno en COBIT incluyen, entre otros… Procesos, estructuras organizativas e información económica Personas, habilidades y competencias Principios, políticas y procedimientos Estructuras organizativas, servicios, infraestructura y aplicaciones.
Respecto a la planificación en ISO 20000, ¿Cuáles de las siguientes preguntas NO debemos hacernos en referencia a la planificación? ¿Quién será el responsable? ¿Cuánto tiempo va a requerir? ¿Qué se va a hacer? ¿Qué recursos vamos a utilizar?.
¿Qué NO debe incluir un plan de gestión de servicios? Métricas Autoridades responsables para el SGS y los servicios Obligaciones tales como políticas, normas o estándares, requisitos legales… Acuerdos de niveles de servicio.
Denunciar test Consentimiento Condiciones de uso