Oposiciones

CPD: alta disponibilidad y recuperación ante desastres

Responde todas las preguntas y envía el test para ver tus resultados

0 / 32 respondidas
Pregunta 1

En un Plan de Recuperación ante Desastres (DRP), el tiempo objetivo de recuperación (RTO) se define principalmente como:

  • AEl punto temporal al que deben recuperarse los datos tras una interrupción.
  • BEl nivel aceptable de pérdida de datos medido en tiempo.
  • CEl tiempo máximo tolerable durante el cual una aplicación puede estar no disponible después de un incidente.
  • DLa métrica que define la frecuencia de realización de copias de seguridad.
Pregunta 2

Según la Ley 40/2015, de Régimen Jurídico del Sector Público, la obligación de preservar la disponibilidad, integridad y confidencialidad de la información pertenece al principio de:

  • AEficacia.
  • BSeguridad.
  • CPublicidad.
  • DResponsabilidad limitada.
Pregunta 3

En el contexto de alta disponibilidad, un cluster activo-activo se caracteriza por:

  • ATener un nodo primario que procesa todas las solicitudes mientras los secundarios están en espera.
  • BDistribuir la carga de trabajo entre todos los nodos del cluster simultáneamente.
  • CRequiere un periodo de conmutación (failover) más largo que un cluster activo-pasivo.
  • DSer más económico pero menos escalable que un cluster activo-pasivo.
Pregunta 4

El estándar internacional ISO 22301 especifica los requisitos para:

  • AUn sistema de gestión de la seguridad de la información (SGSI).
  • BLa gestión de la continuidad del negocio.
  • CLa gestión de servicios de TI (ITSM).
  • DLa evaluación de riesgos informáticos.
Pregunta 5

¿Cuál de las siguientes técnicas de replicación de datos entre sitios garantiza un RPO (Objetivo de Punto de Recuperación) de cero?

  • AReplicación asíncrona.
  • BBackup incremental diario.
  • CReplicación síncrona.
  • DSnapshot horario.
Pregunta 6

En un CPD, la redundancia N+1 hace referencia a:

  • AUn sistema con un único componente sin copias de seguridad.
  • BUn sistema con un componente de reserva para cada componente activo.
  • CUn sistema con un componente de reserva adicional compartido para un conjunto de componentes activos.
  • DUn sistema que requiere al menos dos componentes en fallo para interrumpir el servicio.
Pregunta 7

Según el Esquema Nacional de Seguridad (ENS), la categoría de un sistema se determina en función de:

  • AExclusivamente del valor de la información que trata.
  • BExclusivamente de los servicios que presta.
  • CUna combinación del valor de la información y de los servicios prestados a los ciudadanos.
  • DEl presupuesto anual asignado al sistema.
Pregunta 8

El concepto de 'Site Shadow' o 'sitio en la sombra' en un plan de DRP se refiere a:

  • AUn CPD principal que no tiene replica geográfica.
  • BUn sitio de recuperación que replica exactamente el principal pero permanece apagado hasta su activación.
  • CUna sala técnica auxiliar dentro del mismo edificio del CPD principal.
  • DUn centro de datos gestionado por un proveedor cloud público.
Pregunta 9

La técnica de 'failover' en un sistema de alta disponibilidad implica:

  • AEl reinicio manual de todos los componentes tras un fallo.
  • BLa transferencia automática o manual de las cargas de trabajo desde un componente fallido a uno en reserva.
  • CLa desconexión preventiva de un componente para realizar mantenimiento.
  • DLa duplicación de todos los procesos de negocio en tiempo real.
Pregunta 10

¿Qué nivel del estándar TIER del Uptime Institute garantiza una disponibilidad del 99.982% e incliene redundancia en los componentes de distribución eléctrica y enfriamiento?

  • ATIER I.
  • BTIER II.
  • CTIER III.
  • DTIER IV.
Pregunta 11

El 'MTBF' (Mean Time Between Failures) es un indicador clave de:

  • ALa frecuencia con la que se producen los fallos en un sistema.
  • BEl tiempo promedio que tarda un sistema en recuperarse tras un fallo.
  • CLa probabilidad de que un sistema funcione correctamente en un momento dado.
  • DEl tiempo promedio de operación libre de fallos de un componente o sistema.
Pregunta 12

En un entorno cloud, la responsabilidad de garantizar la alta disponibilidad de la infraestructura física (servidores, red, almacenamiento) recae en el proveedor según el modelo de servicio:

  • ASolo en el modelo SaaS.
  • BEn los modelos IaaS, PaaS y SaaS.
  • CExclusivamente en el modelo IaaS.
  • DEn los modelos IaaS y PaaS, pero no en SaaS.
Pregunta 13

Un 'Single Point of Failure' (SPOF) en un CPD es:

  • AUn componente cuya avería no afecta al servicio global.
  • BUn elemento del sistema cuya falla provoca la parada total del servicio.
  • CUn protocolo de enrutamiento dinámico.
  • DUna técnica de balanceo de carga.
Pregunta 14

El Plan de Continuidad de Negocio (BCP) se diferencia del Plan de Recuperación ante Desastres (DRP) principalmente en que el BCP:

  • ASe centra solo en la recuperación técnica de los sistemas de información.
  • BTiene un ámbito más amplio, incluyendo procesos de negocio críticos, personal y comunicaciones.
  • CEs aplicable únicamente a desastres naturales.
  • DRequiere un RTO más estricto que el DRP.
Pregunta 15

La virtualización contribuye a la alta disponibilidad y DR principalmente mediante:

  • AAumentar el consumo energético del CPD.
  • BEncapsular servidores en máquinas virtuales que pueden migrarse entre hosts físicos.
  • CEliminar la necesidad de realizar copias de seguridad.
  • DReducir la complejidad de la gestión de licencias de software.
Pregunta 16

Según la Ley 40/2015, los planes de continuidad de la actividad de las Administraciones Públicas deben asegurar, en caso de crisis, el mantenimiento de:

  • ASolo los servicios considerados esenciales por cada organismo.
  • BTodos los servicios en su nivel de prestación habitual.
  • CÚnicamente los servicios administrativos internos.
  • DLa prestación de los servicios públicos esenciales.
Pregunta 17

En el contexto del ENS, la dimensión de la seguridad que se refiere a que la información y los servicios estén accesibles para los usuarios autorizados cuando lo requieran es:

  • AConfidencialidad.
  • BIntegridad.
  • CAutenticidad.
  • DDisponibilidad.
Pregunta 18

Una prueba de 'simulación' de un plan de recuperación ante desastres consiste en:

  • AEjecutar el plan completo en el sitio de recuperación, interrumpiendo el servicio principal.
  • BRealizar un ejercicio teórico donde se discuten los pasos del plan sin afectar sistemas.
  • CActivar el sitio de recuperación con los equipos reales, pero sin desconectar el sitio primario.
  • DRevisar y actualizar la documentación del plan sin realizar ninguna acción operativa.
Pregunta 19

La tecnología 'RAID 1' proporciona principalmente:

  • AIncremento de rendimiento mediante división de datos (striping) sin redundancia.
  • BRedundancia mediante mirroring o duplicación exacta de datos en dos o más discos.
  • CUna combinación de striping y paridad distribuida para redundancia y rendimiento.
  • DUn único volumen lógico formado por varios discos sin técnicas de protección.
Pregunta 20

El 'Objetivo de Punto de Recuperación' (RPO) para un sistema de facturación que realiza una copia de seguridad completa cada 24 horas a las 02:00 AM es, en el peor caso:

  • A1 hora.
  • B24 horas.
  • C2 horas.
  • D0 horas.
Pregunta 21

¿Qué elemento NO es típicamente parte del 'kit de recuperación ante desastres' que debe estar disponible en el sitio alternativo?

  • ADocumentación actualizada de procedimientos y contactos de emergencia.
  • BMedios de instalación y licencias de software crítico.
  • CLas últimas copias de seguridad físicas o acceso a copias remotas.
  • DEl mobiliario ergonómico completo para todo el personal.
Pregunta 22

El 'balancing' o equilibrio de carga (load balancing) es una técnica utilizada para aumentar la disponibilidad porque:

  • AReduce el consumo energético de los servidores.
  • BDistribuye las peticiones entre múltiples servidores, evitando la sobrecarga de uno solo.
  • CComprime los datos antes de enviarlos al usuario.
  • DEncripta el tráfico entre el cliente y el servidor.
Pregunta 23

En un entorno de alta disponibilidad, el término 'heartbeat' se refiere a:

  • AUn mensaje periódico entre nodos de un cluster para indicar que están operativos.
  • BLa frecuencia del procesador del servidor principal.
  • CEl protocolo de sincronización de relojes en la red.
  • DLa métrica de rendimiento de las aplicaciones críticas.
Pregunta 24

La definición de 'desastre' en el contexto de un DRP incluye:

  • ACualquier incidente que cause una interrupción no planificada de los servicios de TI.
  • BSolo eventos naturales como terremotos o inundaciones.
  • CÚnicamente fallos hardware en el CPD principal.
  • DInterrupciones programadas para mantenimiento.
Pregunta 25

Según el ENS, la declaración de aplicabilidad (SOA) es un documento que:

  • ALista todos los controles de seguridad y justifica su aplicación o no aplicación.
  • BDescribe la arquitectura técnica de los sistemas de información.
  • CEs el contrato con el proveedor del CPD.
  • DDetalla el procedimiento de respuesta ante incidentes.
Pregunta 26

Un acuerdo de nivel de servicio (SLA) para un servicio de recuperación ante desastres 'DRaaS' suele especificar de forma contractual:

  • AEl RTO y RPO acordados entre el cliente y el proveedor.
  • BEl número exacto de técnicos que acudirán en caso de desastre.
  • CEl modelo de negocio del cliente.
  • DLas preferencias de software del personal del cliente.
Pregunta 27

La fase de 'Análisis de Impacto al Negocio' (BIA) dentro de la planificación de la continuidad tiene como objetivo principal:

  • AIdentificar y priorizar los procesos e sistemas críticos y las consecuencias de su interrupción.
  • BSeleccionar las tecnologías de virtualización más adecuadas.
  • CCalcular el presupuesto anual de licencias de software.
  • DRealizar una auditoría de seguridad perimetral.
Pregunta 28

En un escenario de conmutación por desastre (failover) a un sitio caliente (hot site), se espera que:

  • AEl sitio de recuperación esté vacío y requiera el envío e instalación de hardware tras el desastre.
  • BEl sitio de recuperación tenga hardware preparado pero sin sistemas o datos actualizados.
  • CEl sitio de recuperación tenga sistemas en ejecución y datos sincronizados, listos para tomar el control casi inmediatamente.
  • DEl sitio de recuperación sea una oficina con escritorios y teléfonos, pero sin equipos informáticos.
Pregunta 29

La virtualización de almacenamiento contribuye a la recuperación ante desastres al permitir:

  • AAumentar la latencia de acceso a los datos.
  • BCrear snapshots y réplicas independientes del hardware físico subyacente.
  • CReducir el costo de las licencias de base de datos.
  • DEliminar la necesidad de controladores de dispositivo en los servidores.
Pregunta 30

¿Cuál de los siguientes es un requisito típico de un sitio de recuperación 'warm site'?

  • ATiene hardware idéntico al principal y datos totalmente sincronizados en tiempo real.
  • BNo posee hardware preinstalado; se contrata tras el desastre.
  • CTiene hardware preparado y conectado, pero los datos no están totalmente actualizados.
  • DEstá ubicado en el mismo edificio que el CPD principal.
Pregunta 31

El 'Esquema Nacional de Seguridad' (ENS) tiene como objetivo principal:

  • AEstablecer la política de seguridad de la información en el ámbito de la Administración Electrónica española.
  • BRegular el mercado de proveedores de servicios cloud en España.
  • CDefinir los estándares técnicos para el hardware de los CPDs públicos.
  • DEstablecer los precios máximos de las licencias de software en la AGE.
Pregunta 32

La tecnología de 'snapshot' en sistemas de almacenamiento es útil en un plan de DR porque:

  • ASustituye permanentemente a las copias de seguridad tradicionales.
  • BPermite crear una imagen punto-en-el-tiempo de un volumen que puede usarse para restaurar o replicar.
  • CAumenta permanentemente el espacio disponible en el array de discos.
  • DEncripta los datos en reposo automáticamente.
0 / 32 respondidas