Gestión de configuración y monitorización del rendimiento — Cuerpo de Gestión de Sistemas e Informática de la Administración del Estado
Test de 32 preguntas con explicaciones justificadas.
Pregunta 1: Según ITIL v4, ¿cuál es el propósito principal del proceso de Gestión de la Configuración del Servicio?
- A) Asegurar que los activos de configuración se mantienen seguros y protegidos.
- B) Garantizar que los componentes de los servicios TI están correctamente registrados y controlados.
- C) Definir los niveles de servicio acordados con el cliente.
- D) Planificar y coordinar los recursos necesarios para el diseño de nuevos servicios.
Según ITIL v4, el propósito de la Gestión de la Configuración del Servicio es asegurar que la información precisa y fiable sobre la configuración de los servicios, y los elementos de configuración (CI) que los respaldan, estén disponibles cuando y donde se necesiten.
Pregunta 2: En el contexto de una CMDB (Base de Datos de Gestión de Configuración), ¿qué se entiende por 'Elemento de Configuración' (CI)?
- A) Cualquier componente que sea necesario para la prestación de un servicio TI.
- B) Únicamente el hardware y el software instalado en el centro de datos.
- C) Solo los documentos que definen los procedimientos operativos.
- D) Exclusivamente las licencias de software y contratos de mantenimiento.
Según ITIL, un Elemento de Configuración (CI) es cualquier componente que necesita ser gestionado para prestar un servicio TI. Incluye hardware, software, documentación, personas y cualquier activo relacionado.
Pregunta 3: ¿Qué protocolo de red es específicamente diseñado para la gestión y monitorización de dispositivos de red?
- A) HTTP
- B) FTP
- C) SNMP
- D) SSH
El protocolo SNMP (Simple Network Management Protocol), definido en las RFCs 1157 y posteriores, está diseñado específicamente para la gestión y monitorización de dispositivos de red, permitiendo recoger y organizar información sobre su estado y rendimiento.
Pregunta 4: ¿Cuál de las siguientes es una herramienta de automatización de la gestión de configuración, que utiliza un lenguaje declarativo basado en YAML?
- A) Puppet
- B) Chef
- C) Ansible
- D) Nagios
Ansible es una herramienta de automatización de la gestión de configuración que utiliza un lenguaje declarativo basado en YAML para describir el estado deseado de los sistemas, según la documentación oficial de Red Hat Ansible Automation Platform.
Pregunta 5: Según el Esquema Nacional de Seguridad (ENS), ¿qué medida de las siguientes está relacionada con la gestión de configuración?
- A) Cifrado de datos en reposo.
- B) Registro de actividades de los usuarios.
- C) Control de cambios en los sistemas de información.
- D) Realización de copias de seguridad.
El Esquema Nacional de Seguridad (Real Decreto 311/2022), en su anexo II, punto 7 (Gestión de la Configuración), establece la necesidad de aplicar controles para la gestión de cambios en los sistemas de información, incluida la documentación y la aprobación de los mismos.
Pregunta 6: En monitorización de rendimiento, ¿qué representa la 'latencia' de red en una comunicación TCP/IP?
- A) La cantidad de datos que pueden transferirse por unidad de tiempo.
- B) El tiempo que tarda un paquete en viajar desde el origen al destino.
- C) El porcentaje de paquetes que se pierden en la transmisión.
- D) La capacidad máxima de la ruta de red.
En el contexto de redes TCP/IP, la latencia se define como el retardo de tiempo que sufre un paquete al viajar desde el origen hasta el destino. Es una métrica clave del rendimiento de red, según los principios de las comunicaciones de datos.
Pregunta 7: ¿Qué herramienta de monitorización es conocida por su arquitectura de plugins y se utiliza comúnmente para supervisar servicios de red y de hosts?
- A) Puppet
- B) Docker
- C) Nagios
- D) Splunk
Nagios es una herramienta de monitorización ampliamente utilizada, conocida por su arquitectura basada en plugins que permiten supervisar el estado de hosts, servicios de red y aplicaciones, según la documentación oficial del proyecto Nagios Core.
Pregunta 8: Según la Ley 40/2015 de Régimen Jurídico del Sector Público, ¿qué principio debe regir la actuación de la Administración en relación con los sistemas y tecnologías de la información?
- A) Principio de eficacia.
- B) Principio de transparencia.
- C) Principio de eficiencia.
- D) Principio de racionalización y simplificación.
El artículo 3.e) de la Ley 40/2015 establece que la actividad de la Administración se desarrollará de acuerdo con, entre otros, el principio de eficiencia en la utilización de los recursos públicos, lo que incluye los sistemas y tecnologías de la información.
Pregunta 9: En el modelo de monitorización basado en agentes, ¿cuál es una función principal del agente?
- A) Procesar y almacenar centralmente los registros de todos los sistemas.
- B) Recopilar datos locales de rendimiento y enviarlos a un servidor de gestión.
- C) Enrutar el tráfico de monitorización entre diferentes redes.
- D) Generar informes ejecutivos para la dirección.
En el modelo basado en agentes, el agente es un software instalado en el sistema monitorizado cuya función principal es recopilar métricas locales (como uso de CPU, memoria) y enviarlas a un servidor central de gestión para su procesamiento y alertado.
Pregunta 10: ¿Qué estándar internacional especifica los requisitos para un sistema de gestión de servicios TI (ITSM)?
- A) ISO 27001
- B) ISO 20000
- C) ISO 9001
- D) ISO 22301
La norma ISO/IEC 20000 es el estándar internacional que especifica los requisitos para establecer, implementar, mantener y mejorar un sistema de gestión de servicios de TI (ITSM).
Pregunta 11: ¿Qué componente de una arquitectura de monitorización es responsable de almacenar y analizar series temporales de métricas?
- A) Colector (Collector)
- B) Base de datos de series temporales (Time-Series Database)
- C) Dashboard
- D) Proxy
Una base de datos de series temporales (TSDB) está especializada en almacenar y gestionar datos de métricas que cambian a lo largo del tiempo, permitiendo consultas eficientes para análisis y visualización en herramientas de monitorización.
Pregunta 12: En la planificación de capacidad, ¿qué métrica se utiliza comúnmente para evaluar el rendimiento de un disco de almacenamiento?
- A) Porcentaje de uso de la CPU.
- B) IOPS (Operaciones de Entrada/Salida por Segundo).
- C) Latencia de la memoria RAM.
- D) Ancho de banda de la red.
Los IOPS (Input/Output Operations Per Second) son una métrica fundamental para medir el rendimiento de los sistemas de almacenamiento, indicando el número de operaciones de lectura/escritura que puede manejar por segundo.
Pregunta 13: ¿Qué término define el conjunto de prácticas para integrar el desarrollo de software (Dev) y las operaciones de TI (Ops), enfatizando la automatización y la monitorización?
- A) ITIL
- B) DevOps
- C) Agile
- D) COBIT
DevOps es un conjunto de prácticas culturales y técnicas que busca la integración y colaboración entre los equipos de desarrollo de software (Dev) y operaciones de TI (Ops), con un fuerte énfasis en la automatización, la entrega continua y la monitorización.
Pregunta 14: Según ITIL, ¿qué proceso es responsable de garantizar que los servicios TI cumplan con los niveles de rendimiento acordados en condiciones de carga normal y pico?
- A) Gestión de la Capacidad.
- B) Gestión del Catálogo de Servicios.
- C) Gestión de la Disponibilidad.
- D) Gestión Financiera de TI.
La Gestión de la Capacidad en ITIL tiene como propósito asegurar que la capacidad de los servicios y la infraestructura TI es la adecuada para cumplir con los objetivos de rendimiento acordados de manera rentable, tanto en cargas normales como pico.
Pregunta 15: ¿Cuál de los siguientes es un protocolo utilizado por las herramientas de monitorización para acceder a métricas de sistemas Windows?
- A) JMX
- B) WMI
- C) SNMP
- D) NetFlow
WMI (Windows Management Instrumentation) es la infraestructura de gestión y supervisión de sistemas operativos de Microsoft Windows, utilizada por herramientas de monitorización para acceder a métricas del sistema, hardware y aplicaciones.
Pregunta 16: ¿Qué documento, derivado de un SLA (Acuerdo de Nivel de Servicio), define objetivos de rendimiento técnicos específicos para un componente de un servicio?
- A) OLA (Acuerdo de Nivel Operativo).
- B) UC (Contrato de Usuario).
- C) RFP (Solicitud de Propuesta).
- D) SOW (Declaración de Trabajo).
Un OLA (Operational Level Agreement) es un acuerdo interno que define cómo los equipos de apoyo de TI colaborarán para cumplir con los objetivos establecidos en un SLA. Establece objetivos de rendimiento técnicos para los componentes o procesos que respaldan el servicio.
Pregunta 17: En el contexto de la gestión de configuración, ¿qué es un 'baseline' o línea base?
- A) Una herramienta para comparar versiones de código fuente.
- B) Un conjunto de configuraciones aprobadas que sirven de referencia para futuros cambios.
- C) Un informe de auditoría de seguridad.
- D) El proceso de aprovisionamiento automático de servidores.
En gestión de configuración, una línea base (baseline) es un conjunto estable de configuraciones de elementos de configuración (CI) que ha sido formalmente revisado y acordado, y que sirve como base para el trabajo posterior y como referencia para la verificación de cambios.
Pregunta 18: ¿Qué tecnología o concepto permite la gestión de infraestructura como código (IaC) en entornos cloud?
- A) Terraform.
- B) Wireshark.
- C) Kubernetes.
- D) Grafana.
Terraform es una herramienta de infraestructura como código (IaC) de HashiCorp que permite definir, aprovisionar y gestionar recursos de infraestructura cloud y on-premise utilizando archivos de configuración declarativos.
Pregunta 19: Según la normativa de protección de datos, ¿qué principio debe cumplir el tratamiento de datos de monitorización de empleados?
- A) Principio de transparencia.
- B) Principio de minimización de datos.
- C) Principio de conservación indefinida.
- D) Principio de inexactitud.
El artículo 5.1.c del Reglamento General de Protección de Datos (RGPD) establece el principio de minimización de datos, por el cual los datos personales deben ser adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que son tratados. La monitorización de empleados debe ajustarse a este principio.
Pregunta 20: ¿Qué tipo de gráfico es más adecuado para visualizar la evolución temporal de una métrica como el uso de CPU?
- A) Gráfico de tarta.
- B) Gráfico de barras.
- C) Gráfico de líneas.
- D) Gráfico de dispersión.
Los gráficos de líneas son ideales para mostrar tendencias y cambios en los datos a lo largo del tiempo, por lo que son comúnmente utilizados en dashboards de monitorización para métricas como uso de CPU, memoria o ancho de banda.
Pregunta 21: En la herramienta de monitorización Zabbix, ¿qué componente es responsable de almacenar los datos recogidos por los agentes?
- A) Zabbix Agent.
- B) Zabbix Server.
- C) Zabbix Proxy.
- D) Zabbix Frontend.
Según la arquitectura de Zabbix, el componente Zabbix Server es el centro neurálgico que recibe datos de monitorización de los agentes, procesa las comprobaciones, almacena los datos en su base de datos y gestiona las alertas.
Pregunta 22: ¿Qué estándar define un marco de gobierno y gestión de las tecnologías de la información para la empresa?
- A) ISO 27001.
- B) ITIL.
- C) COBIT.
- D) PRINCE2.
COBIT (Control Objectives for Information and Related Technologies) es un marco de gobierno y gestión de las TI creado por ISACA, que proporciona un conjunto de herramientas y mejores prácticas para alinear las TI con los objetivos de negocio.
Pregunta 23: ¿Cuál es la función principal de un sistema de 'logging' centralizado en la monitorización del rendimiento?
- A) Configurar automáticamente los sistemas.
- B) Recopilar y analizar registros de eventos de múltiples fuentes.
- C) Proveer ancho de banda de red adicional.
- D) Ejecutar scripts de mantenimiento.
Un sistema de logging centralizado (como ELK Stack o Splunk) tiene como función principal agregar, almacenar y analizar los registros de eventos (logs) generados por múltiples sistemas y aplicaciones, facilitando la monitorización, la solución de problemas y el análisis forense.
Pregunta 24: ¿Qué se entiende por 'SLA' en la gestión de servicios TI?
- A) Un acuerdo interno entre departamentos de TI.
- B) Un contrato legal entre el proveedor de servicios TI y el cliente.
- C) Un informe técnico de configuración.
- D) Una herramienta de monitorización de red.
Un SLA (Service Level Agreement) es un acuerdo formal entre un proveedor de servicios TI y un cliente que define, entre otros aspectos, los niveles de servicio esperados en términos de disponibilidad, rendimiento y responsabilidades. Tiene carácter contractual.
Pregunta 25: En el modelo de monitorización por sondeo (polling), ¿cómo se obtienen los datos del dispositivo monitorizado?
- A) El dispositivo envía datos de forma asíncrona cuando ocurre un evento.
- B) El servidor de gestión consulta periódicamente al dispositivo.
- C) Se accede directamente a la base de datos del dispositivo.
- D) Un agente residente envía datos en tiempo real.
En el modelo de polling, el servidor de monitorización (gestor) inicia la comunicación periódicamente enviando consultas (polls) a los dispositivos monitorizados para recoger datos de rendimiento y estado.
Pregunta 26: ¿Qué componente de la arquitectura de Puppet se encarga de almacenar las configuraciones deseadas y distribuirlas a los nodos gestionados?
- A) Puppet Agent.
- B) Puppet Master.
- C) PuppetDB.
- D) Puppet Console.
En Puppet, el servidor central (Puppet Master) almacena los manifiestos que definen el estado deseado de los sistemas y los distribuye a los agentes (Puppet Agent) que se ejecutan en los nodos gestionados, según la documentación oficial de Puppet.
Pregunta 27: ¿Qué tipo de métrica es el 'tiempo de respuesta' de un servicio web?
- A) Métrica de disponibilidad.
- B) Métrica de rendimiento.
- C) Métrica de capacidad.
- D) Métrica de seguridad.
El tiempo de respuesta, medido comúnmente como el tiempo que tarda un servicio web en responder a una solicitud, es una métrica clave de rendimiento (performance) que afecta directamente la experiencia del usuario.
Pregunta 28: Según ITIL, ¿qué proceso es responsable de registrar y gestionar los detalles de todos los elementos de configuración (CI) y sus relaciones?
- A) Gestión de Incidentes.
- B) Gestión de la Configuración del Servicio.
- C) Gestión de Cambios.
- D) Gestión de Problemas.
El proceso de Gestión de la Configuración del Servicio (Service Configuration Management) en ITIL es responsable de identificar, controlar, registrar, verificar y auditar todos los elementos de configuración (CI) y sus relaciones, manteniendo información precisa en la CMDB.
Pregunta 29: ¿Qué protocolo utiliza comúnmente la herramienta de monitorización Prometheus para 'raspar' (scrape) las métricas de los objetivos?
- A) SNMP
- B) HTTP
- C) ICMP
- D) JMX
Prometheus utiliza un modelo de extracción (pull) basado en HTTP, donde el servidor Prometheus 'raspa' (scrapes) métricas de los endpoints HTTP expuestos por los objetivos monitorizados, según la documentación oficial de Prometheus.
Pregunta 30: En el contexto del Esquema Nacional de Seguridad (ENS), ¿qué categoría de activo incluye los elementos de configuración de los sistemas?
- A) Activos de información.
- B) Activos de servicio.
- C) Activos de software.
- D) Activos de soporte.
El Esquema Nacional de Seguridad (Real Decreto 311/2022), en su glosario, define los activos de soporte como aquellos que, sin contener información directamente, son necesarios para el tratamiento de la misma. Los elementos de configuración de los sistemas (hardware, software de base) se consideran activos de soporte.
Pregunta 31: ¿Qué función cumple el protocolo ICMP en las herramientas de monitorización de red?
- A) Transferencia segura de archivos de configuración.
- B) Pruebas de conectividad y detección de fallos (ping).
- C) Cifrado del tráfico de gestión.
- D) Autenticación de usuarios para acceso remoto.
El protocolo ICMP (Internet Control Message Protocol), definido en la RFC 792, es utilizado por herramientas de monitorización para funciones de diagnóstico como pruebas de conectividad (comando ping) y detección de errores de red.
Pregunta 32: ¿Qué herramienta de código abierto es comúnmente utilizada para la visualización de métricas y creación de dashboards?
- A) Ansible
- B) Prometheus
- C) Grafana
- D) Kibana
Grafana es una herramienta de visualización y creación de dashboards de código abierto ampliamente utilizada que se conecta a múltiples fuentes de datos de series temporales (como Prometheus, InfluxDB) para mostrar gráficos y paneles de métricas.