Arquitecturas de ordenadores y computación en la nube — Cuerpo de Gestión de Sistemas e Informática de la Administración del Estado
Test de 31 preguntas con explicaciones justificadas.
Pregunta 1: Según la Ley 40/2015, de 1 de octubre, de Régimen Jurídico del Sector Público, ¿qué principio debe regir la contratación pública de servicios de computación en la nube?
- A) La libre competencia y publicidad.
- B) La máxima discrecionalidad técnica.
- C) La adjudicación directa a proveedores nacionales.
- D) La exclusión de proveedores internacionales.
El art. 3 de la Ley 40/2015 establece como principios de actuación de las Administraciones Públicas, entre otros, los de eficacia, eficiencia, publicidad y libre competencia, aplicables a la contratación de servicios en la nube.
Pregunta 2: ¿Qué tipo de virtualización permite ejecutar múltiples sistemas operativos invitados en un mismo servidor físico sin modificar el sistema operativo anfitrión?
- A) Virtualización de almacenamiento.
- B) Virtualización completa (full virtualization) con hypervisor tipo 2.
- C) Paravirtualización.
- D) Virtualización de red.
La virtualización completa con hypervisor tipo 2 (hosted) se ejecuta como una aplicación sobre un sistema operativo anfitrión convencional, permitiendo ejecutar máquinas virtuales sin modificar el anfitrión. Ejemplos son VMware Workstation o VirtualBox.
Pregunta 3: ¿Qué modelo de servicio en la nube proporciona al cliente la capacidad de despleyar y ejecutar aplicaciones propias utilizando lenguajes y herramientas soportadas por el proveedor?
- A) Infraestructura como Servicio (IaaS).
- B) Plataforma como Servicio (PaaS).
- C) Software como Servicio (SaaS).
- D) Funciones como Servicio (FaaS).
Según la definición del NIST (SP 800-145), en PaaS el consumidor despliega en la infraestructura cloud aplicaciones creadas o adquiridas usando lenguajes de programación y herramientas soportadas por el proveedor.
Pregunta 4: En el contexto del Esquema Nacional de Seguridad (ENS), ¿qué categoría de sistemas requiere mayores medidas de seguridad?
- A) Sistemas de categoría baja.
- B) Sistemas de categoría media.
- C) Sistemas de categoría alta.
- D) Sistemas de categoría crítica.
El Real Decreto 311/2022, que aprueba el Reglamento del ENS, establece tres categorías de sistemas: baja, media y alta, determinadas por el análisis de impacto. La categoría alta exige las medidas de seguridad más exigentes.
Pregunta 5: ¿Qué arquitectura de procesador se caracteriza por un conjunto de instrucciones reducido y de longitud fija, permitiendo una ejecución más rápida y eficiente por pipeline?
- A) Arquitectura CISC.
- B) Arquitectura RISC.
- C) Arquitectura VLIW.
- D) Arquitectura EPIC.
La arquitectura RISC (Reduced Instruction Set Computer) utiliza un conjunto de instrucciones reducido, de longitud fija y ejecutadas en un ciclo de reloj típicamente, facilitando el pipeline y la ejecución supersegmentada.
Pregunta 6: ¿Qué estándar ISO proporciona directrices para la seguridad de la información en servicios de computación en la nube?
- A) ISO 9001.
- B) ISO 27017.
- C) ISO 20000.
- D) ISO 22301.
La norma ISO/IEC 27017:2015 proporciona directrices para controles de seguridad de la información aplicables a los servicios de computación en la nube, basándose en ISO/IEC 27002.
Pregunta 7: En una arquitectura de ordenador, ¿qué bus se utiliza para la comunicación entre la CPU y la memoria principal?
- A) Bus de direcciones.
- B) Bus de datos.
- C) Bus de control.
- D) Bus del sistema (front-side bus).
El bus del sistema (o front-side bus en arquitecturas antiguas) es el conjunto de buses (direcciones, datos y control) que conectan la CPU con la memoria principal y otros componentes clave como el chipset.
Pregunta 8: ¿Qué modelo de despliegue en la nube se caracteriza por ser utilizado exclusivamente por una única organización, pudiendo ser gestionado por la propia organización o por un tercero?
- A) Nube pública.
- B) Nube privada.
- C) Nube híbrida.
- D) Nube comunitaria.
Según la definición del NIST (SP 800-145), la nube privada es provisionada para uso exclusivo de una sola organización, pudiendo ser de su propiedad, gestionada por ella o por un tercero, y existir dentro o fuera de sus instalaciones.
Pregunta 9: ¿Qué tecnología permite la abstracción de los recursos de red física para crear redes virtuales independientes entre sí?
- A) Virtualización de almacenamiento.
- B) Virtualización de servidores.
- C) Redes definidas por software (SDN).
- D) Computación en la niebla (fog computing).
Las redes definidas por software (SDN) separan el plano de control del plano de datos, permitiendo la programación y gestión centralizada de la red y la creación de redes virtuales abstractas sobre la infraestructura física.
Pregunta 10: ¿Qué tipo de memoria caché es compartida por todos los núcleos de un procesador multinúcleo?
- A) Caché L1.
- B) Caché L2 (por núcleo).
- C) Caché L2 compartida.
- D) Caché L3.
En arquitecturas de procesadores multinúcleo, la caché L3 (de último nivel) suele ser compartida por todos los núcleos para facilitar la coherencia y el intercambio de datos entre ellos.
Pregunta 11: ¿Qué ley española regula específicamente el uso de los dispositivos de almacenamiento y tratamiento de datos por las Administraciones Públicas?
- A) Ley 11/2007, de acceso electrónico de los ciudadanos a los servicios públicos.
- B) Ley 40/2015, de Régimen Jurídico del Sector Público.
- C) Ley 39/2015, del Procedimiento Administrativo Común.
- D) Ley 19/2013, de transparencia, acceso a la información pública y buen gobierno.
La Ley 11/2007, de 22 de junio, de acceso electrónico de los ciudadanos a los servicios públicos, regula en su artículo 45 los dispositivos de almacenamiento y tratamiento de datos, estableciendo que las Administraciones Públicas podrán utilizar los que ofrezcan las mayores garantías.
Pregunta 12: ¿Qué técnica de mejora del rendimiento de la CPU permite ejecutar varias instrucciones de forma simultánea en diferentes etapas de su procesamiento?
- A) Segmentación (pipeline).
- B) Overclocking.
- C) Multithreading simultáneo (SMT).
- D) Ejecución fuera de orden (out-of-order).
La segmentación (pipeline) divide la ejecución de instrucciones en etapas (fetch, decode, execute, etc.) permitiendo que varias instrucciones se solapen en diferentes etapas, mejorando el rendimiento.
Pregunta 13: ¿Qué modelo de responsabilidad compartida en la nube asume el proveedor de la seguridad física de los centros de datos?
- A) Responsabilidad del cliente.
- B) Responsabilidad del proveedor en todos los niveles.
- C) Responsabilidad compartida, donde el proveedor asume la seguridad de la infraestructura subyacente.
- D) Responsabilidad exclusiva de un tercero auditor.
En el modelo de responsabilidad compartida, el proveedor de nube (por ejemplo, AWS, Azure) es responsable de la seguridad 'de' la nube (infraestructura física, centros de datos, red, hipervisor), mientras el cliente es responsable de la seguridad 'en' la nube (datos, aplicaciones, identidad).
Pregunta 14: ¿Qué protocolo se utiliza comúnmente para la gestión y orquestación de contenedores?
- A) SNMP.
- B) SOAP.
- C) Kubernetes.
- D) OpenFlow.
Kubernetes es una plataforma de código abierto para la orquestación de contenedores, que automatiza el despliegue, escalado y gestión de aplicaciones en contenedores. Aunque no es un protocolo, es la herramienta estándar de facto.
Pregunta 15: ¿Qué característica de la computación en la nube permite a los usuarios acceder a los servicios usando diversos dispositivos (móviles, portátiles, etc.)?
- A) Escalabilidad rápida.
- B) Acceso de red amplio.
- C) Agrupación de recursos.
- D) Autoservicio a demanda.
Según el NIST (SP 800-145), el acceso de red amplio (broad network access) es una característica esencial de la computación en la nube, que implica que las capacidades están disponibles a través de la red y se accede a ellas mediante mecanismos estándar que promueven el uso por plataformas heterogéneas.
Pregunta 16: ¿Qué tipo de memoria no volátil se utiliza como almacenamiento secundario en la mayoría de los ordenadores actuales?
- A) Memoria RAM.
- B) Memoria caché.
- C) Unidad de estado sólido (SSD).
- D) Memoria registros.
Las unidades de estado sólido (SSD) son memoria no volátil basada en flash, que reemplaza o complementa a los discos duros magnéticos como almacenamiento secundario principal por su mayor velocidad y fiabilidad.
Pregunta 17: ¿Qué normativa europea establece el marco para la libre circulación de datos no personales en la Unión Europea?
- A) Directiva 95/46/CE.
- B) Reglamento (UE) 2016/679 (RGPD).
- C) Reglamento (UE) 2018/1807 sobre libre circulación de datos no personales.
- D) Directiva NIS.
El Reglamento (UE) 2018/1807 del Parlamento Europeo y del Consejo, de 14 de noviembre de 2018, establece un marco para la libre circulación de datos no personales en la Unión Europea, eliminando restricciones de localización de datos.
Pregunta 18: ¿Qué tecnología permite ejecutar múltiples instancias de sistemas operativos en un mismo hardware físico con un hipervisor que se ejecuta directamente sobre el hardware?
- A) Virtualización tipo 2 (hosted).
- B) Virtualización tipo 1 (bare-metal).
- C) Virtualización a nivel de sistema operativo.
- D) Emulación.
La virtualización tipo 1 (bare-metal) utiliza un hipervisor que se ejecuta directamente sobre el hardware físico (sin sistema operativo anfitrión), gestionando los recursos y permitiendo ejecutar múltiples máquinas virtuales. Ejemplos: VMware ESXi, Microsoft Hyper-V, Xen.
Pregunta 19: ¿Qué organización desarrolla y mantiene el estándar de arquitectura de ordenadores ARM?
- A) Intel Corporation.
- B) Advanced Micro Devices (AMD).
- C) ARM Holdings.
- D) Apple Inc.
ARM Holdings (ahora parte del grupo SoftBank) diseña la arquitectura de procesadores ARM basada en RISC, y licencia los diseños a otros fabricantes para su producción.
Pregunta 20: Según el Reglamento (UE) 2016/679 (RGPD), ¿qué principio implica que los datos personales deben ser adecuados, pertinentes y limitados a lo necesario para los fines del tratamiento?
- A) Principio de licitud.
- B) Principio de minimización de datos.
- C) Principio de exactitud.
- D) Principio de limitación del plazo de conservación.
El artículo 5.1.c) del RGPD establece el principio de minimización de datos: 'Los datos personales serán adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que son tratados'.
Pregunta 21: ¿Qué técnica de gestión de memoria virtual permite cargar páginas de memoria solo cuando son referenciadas?
- A) Paginación bajo demanda (demand paging).
- B) Segmentación.
- C) Intercambio (swapping).
- D) Memoria asociativa (TLB).
La paginación bajo demanda es una técnica donde las páginas de memoria virtual se cargan en memoria física solo cuando se produce un fallo de página al intentar acceder a ellas, optimizando el uso de memoria.
Pregunta 22: ¿Qué servicio cloud permite a los desarrolladores ejecutar código en respuesta a eventos sin gestionar servidores?
- A) Infraestructura como Servicio (IaaS).
- B) Plataforma como Servicio (PaaS).
- C) Software como Servicio (SaaS).
- D) Funciones como Servicio (FaaS) o serverless.
FaaS (Functions as a Service) es un modelo de computación sin servidor (serverless) donde el proveedor cloud ejecuta fragmentos de código (funciones) en respuesta a eventos, escalando automáticamente y sin gestión de infraestructura por el usuario.
Pregunta 23: ¿Qué componente de un ordenador es responsable de realizar operaciones aritméticas y lógicas?
- A) Unidad de Control (UC).
- B) Unidad Aritmético-Lógica (ALU).
- C) Memoria principal.
- D) Registros.
La Unidad Aritmético-Lógica (ALU) es un componente digital de la CPU que realiza operaciones aritméticas (suma, resta, etc.) y lógicas (AND, OR, etc.).
Pregunta 24: ¿Qué estándar ISO se centra en la protección de datos personales en la nube?
- A) ISO 27001.
- B) ISO 27017.
- C) ISO 27018.
- D) ISO 27031.
La norma ISO/IEC 27018:2019 establece directrices para la protección de datos personales identificables (PII) en la nube pública, actuando como código de buenas prácticas.
Pregunta 25: ¿Qué tipo de bus se utiliza para conectar dispositivos periféricos de alta velocidad como tarjetas gráficas y discos duros SSD NVMe?
- A) Bus PCI Express (PCIe).
- B) Bus USB.
- C) Bus SATA.
- D) Bus ISA.
PCI Express (PCIe) es un bus de expansión de alta velocidad que utiliza conexiones punto a punto, comúnmente utilizado para tarjetas gráficas, SSDs NVMe y otros dispositivos que requieren alto ancho de banda.
Pregunta 26: Según la Ley 9/2017, de Contratos del Sector Público, ¿qué procedimiento de contratación permite a las Administraciones Públicas adquirir servicios cloud a través de acuerdos marco?
- A) Contrato menor.
- B) Procedimiento abierto simplificado.
- C) Diálogo competitivo.
- D) Acuerdo marco con posterior licitación o adjudicación directa a los proveedores adherentes.
El artículo 221 de la Ley 9/2017 regula los acuerdos marco, que permiten establecer las condiciones durante un período para posteriormente adjudicar contratos a los proveedores adherentes mediante un procedimiento simplificado o directamente si se establece en el acuerdo.
Pregunta 27: ¿Qué tecnología de virtualización permite aislar aplicaciones compartiendo el kernel del sistema operativo anfitrión?
- A) Hypervisor tipo 1.
- B) Hypervisor tipo 2.
- C) Contenedores.
- D) Máquinas virtuales completas.
Los contenedores (ej: Docker) virtualizan a nivel de sistema operativo, compartiendo el kernel del anfitrión pero aislando las aplicaciones y sus dependencias en entornos ligeros y portables.
Pregunta 28: ¿Qué principio del Esquema Nacional de Seguridad (ENS) establece que las medidas de seguridad deben revisarse periódicamente?
- A) Principio de proporcionalidad.
- B) Principio de adecuación.
- C) Principio de revisión periódica.
- D) Principio de confidencialidad.
El artículo 26 del Real Decreto 311/2022, Reglamento del ENS, establece el principio de revisión periódica: 'Las medidas de seguridad se revisarán periódicamente, al menos cada dos años, o cuando se produzcan cambios relevantes'.
Pregunta 29: ¿Qué arquitectura de computación en la nube distribuye el procesamiento y almacenamiento entre dispositivos periféricos (como routers, gateways) y la nube central?
- A) Edge computing.
- B) Grid computing.
- C) Utility computing.
- D) Quantum computing.
Edge computing (computación en el borde) acerca el procesamiento y almacenamiento de datos a la fuente de generación (dispositivos periféricos), reduciendo latencia y ancho de banda, complementando a la nube central.
Pregunta 30: ¿Qué componente de la CPU almacena la dirección de la siguiente instrucción a ejecutar?
- A) Registro de datos.
- B) Registro de instrucción.
- C) Contador de programa (PC).
- D) Registro de estado.
El contador de programa (Program Counter, PC) es un registro de la CPU que almacena la dirección de memoria de la siguiente instrucción a ejecutar.
Pregunta 31: ¿Qué modelo de computación en la nube está específicamente diseñado para servir a una comunidad específica con intereses compartidos?
- A) Nube pública.
- B) Nube privada.
- C) Nube híbrida.
- D) Nube comunitaria.
Según el NIST, la nube comunitaria es provisionada para uso exclusivo de una comunidad específica de consumidores que comparten intereses (por ejemplo, misiones, requisitos de seguridad, política). Puede ser gestionada por las organizaciones o un tercero.