11 KiB
📝 EXAMEN 16: Simulacro de Precisión Técnica e Legal
Bloque I: Preguntas tipo Test
Catro opcións, unha soa verdade. Coidado cos matices.
1. (Tema 33) Xestión de servizos TIC (ITIL)
No marco de boas prácticas de ITIL, cal é a diferenza principal e conceptual entre xestionar unha "Incidencia" (Incident) e xestionar un "Problema" (Problem)?
- a) Unha incidencia refírese exclusivamente a fallos de hardware (un disco roto), mentres que un problema refírese a fallos de software ou aplicacións.
- b) Unha incidencia é unha interrupción non planificada dun servizo que hai que resolver o antes posible; un problema é a causa subxacente (coñecida ou descoñecida) dunha ou máis incidencias.
- c) Son termos sinónimos en ITIL; utilízase "Incidencia" no Nivel 1 de soporte e "Problema" no Nivel 2.
- d) Un problema é unha alerta preventiva antes de que o usuario note nada, e a incidencia é cando o usuario xa chamou queixándose.
Resposta
Esta é moi sinxela, e ven sendo a b.
Corrección
- A túa resposta: b) Unha incidencia é unha interrupción... un problema é a causa.
- Veredicto: ✅ ¡Correcta!
- O apuntamento do profe: De manual. Se a un usuario lle falla o correo, iso é unha Incidencia. Se a 50 usuarios lles falla o correo todas as mañás ás 9:00, abres un Problema para investigar que demo está pasando no servidor a esa hora.
2. (Tema 5) Lei 39/2015: Fases do procedemento (A Proba)
Segundo a Lei 39/2015, cando a Administración non teña por certos os feitos alegados polos interesados ou a natureza do procedemento o exixa, o instrutor acordará a apertura dun período de proba. Cal é a duración legal que debe ter este período?
- a) Un prazo non superior a 30 días nin inferior a 10 días.
- b) Un prazo de 15 días hábiles obrigatoriamente.
- c) Un prazo non superior a 20 días nin inferior a 5 días.
- d) Un máximo de 3 meses, coincidente co prazo máximo de resolución.
Resposta
Aquí voume mollar e digo a cegas que os 3 meses, é dicir, a d, pero como non o sei a cencia certa pois vouno mirar. Pois tras mirar a Lei atopei que o Interesado é quen pode esixir unha copia orixinal, entendo que compulsada do orixinal pola entidade nun marco de 15 días dende o día seguinte á súa solicitude no Artigo 27, pero pouco máis cara a validez dos mesmos datos. Tamén atopei que o dos 3 meses ven sendo para cando se interrompe o procedemento, os 20 días o vin pero xa non me acorda para qué, pero non o atopei con esta idea.
Corrección
- A túa resposta: d) Un máximo de 3 meses...
- Veredicto: ❌ Incorrecta.
- A correcta é: a) Un prazo non superior a 30 días nin inferior a 10 días.
- O apuntamento do profe: Fixeches ben en buscalo, aínda que acabaras no Artigo 27 (que fala da validez dos documentos e copias). O período de proba está regulado no Artigo 77.2. Cando hai que probar algo (testemuñas, peritaxes, informes), ábrese un período que a lei fixa de forma tallante: non máis de 30 días, e non menos de 10. Apunta eses números no teu esquema mental.
3. (Tema 9) Programación .NET (C#): Modificadores de acceso
Si declaras una propiedad o un método con el modificador de acceso compuesto protected internal en C#, ¿desde qué partes del código se permite el acceso a dicho miembro?
- a) Solo desde la misma clase y desde las clases derivadas (hijas) que se encuentren estrictamente dentro del mismo ensamblado (assembly).
- b) Solo desde cualquier clase del mismo ensamblado; es un sinónimo exacto del modificador internal.
- c) Exclusivamente desde las clases derivadas (herencia), ignorando por completo a qué ensamblado pertenezcan.
- d) Desde cualquier clase que esté dentro del mismo ensamblado, O BIEN desde cualquier clase derivada (hija), incluso si esa clase derivada está en un ensamblado diferente.
Respuesta
Pues esta la voy a decir a ciegas y voy a decir que por lógica sería la primera pues protected de por sí sólo es para la misma clase y sus derivadas, entiendo que si se le añade el atributo internal es para restringir en algún sentido, y en éste sería lógico que sea cara el ensamblado, por tanto, diría que la a.
Corrección
- A túa resposta: a) Solo desde la misma clase y desde las clases derivadas... dentro del mismo ensamblado.
- Veredicto: ❌ Incorrecta.
- A correcta é: d) Desde cualquier clase del mismo ensamblado, O BIEN desde cualquier clase derivada (incluso en otro ensamblado).
- O apuntamento do profe: ¡Caíches na trampa clásica de C#! A túa lóxica (que fora unha restrición) ten todo o sentido, pero en C#, cando xuntas dous modificadores tradicionais como
protected internal, súmanse como un "OR", non como un "AND". É dicir, accédese se esinternal(estás no meu proxecto/dll) OU se esprotected(herdas da miña clase, aínda que esteas noutro proxecto).
Nota nerd: O modificador restritivo no que ti pensabas, que fai un "AND", existe e engadiuse en C# 7.2. Chámase
private protected.
4. (Tema 29) Esquema Nacional de Seguridade (ENS: Roles)
Segundo o Real Decreto 311/2022 (ENS), o principio de diferenciación de responsabilidades esixe separar certas figuras. Como se denomina ao rol encargado de determinar os requisitos de seguridade dos datos tratados, valorando as consecuencias que tería unha perda de confidencialidade, integridade ou dispoñibilidade para a organización?
- a) Responsable da Seguridade.
- b) Responsable do Sistema.
- c) Responsable da Información.
- d) Delegado de Protección de Datos (DPD).
Resposta
Aquí entendo que o Responsable da Información, é dicir, a c, por mor de:
- a) Encárgase da seguridad en xeral, non só dos datos, senón a nivel de infraestructura.
- b) É o encargado de xestionalo sistema e poñer os medios dictados polo Responsable de Seguridade.
- c) É o encargado de que a xestión dos datos non se corrompa, sexa fiable de que esté dispoññible.
- d) O Delegado de Protección de Datos é o encargado de coordinar os termos de ciberseguridade cara o bo funcionamiento cara accesbilidade, integridade e demáis dos datos.
Corrección
- A túa resposta: c) Responsable da Información.
- Veredicto: ✅ ¡Correcta!
- O apuntamento do profe: Moi ben razoado o descarte. O Responsable da Información é o "dono" dos datos e o que di o sensibles que son. O Responsable do Servizo é o dono do trámite. O Responsable de Seguridade decide as medidas técnicas. O Responsable do Sistema instálaas e adminístraas.
5. (Tema 15) SQL: Filtrado de agregacións
Si utilizas una cláusula GROUP BY en una consulta SQL para agrupar las incidencias informáticas por "Departamento", y necesitas filtrar el resultado final para que solo se muestren aquellos departamentos que tengan más de 50 incidencias acumuladas, ¿qué cláusula debes utilizar obligatoriamente para aplicar este filtro condicional sobre la función de agregación?
- a) WHERE COUNT(Incidencias) > 50
- b) HAVING COUNT(Incidencias) > 50
- c) FILTER (Incidencias > 50)
- d) ORDER BY COUNT(Incidencias) DESC LIMIT 50
Respuesta
Esta es sencilla, y sería la b.
Corrección
- A túa resposta: b) HAVING COUNT(Incidencias) > 50
- Veredicto: ✅ ¡Correcta!
- O apuntamento do profe: O
WHEREfiltra filas antes de agrupar. OHAVINGfiltra os grupos despois de aplicar oGROUP BY. Exacto.
Bloque II: Preguntas de Respuesta Corta
Breve, lóxico e ao gran.
6. (Tema 27 - Control de versións: Git)
No traballo diario con repositorios remotos (como GitHub ou GitLab), cal é a diferenza fundamental no funcionamento e no impacto sobre a túa rama de traballo local entre executar o comando git fetch e executar o comando git pull?
Resposta
O git fetch descarga a información de todas as ramas mentres que git pull descarga o estado actual da rama no entorno servidor, salvo que éste dé un conflicto co entorno local, polo que habería que facer un git rebase e corrixir os choques.
Corrección
- Veredicto: ✅ Correcta en concepto, pero imos matizar.
- O apuntamento do profe: A túa definición está no camiño correcto. Para que quede nivel experto:
git fetch: Vai ao servidor, descarga todos os cambios que fixeron os teus compañeiros e actualiza o teu repositorio invisible (tracking branches), pero NON toca os tes ficheiros de traballo. É 100% seguro.git pull: É un 2 por 1. Fai ungit fetche, inmediatamente despois, faille ungit mergeaos teus ficheiros de traballo para fusionar os cambios.
7. (Tema 30 - RGPD: Privacidade)
No contexto do tratamento de datos persoais e o Big Data, o Regulamento Xeral de Protección de Datos diferencia dúas técnicas de ofuscación fundamentais. Cal é a diferenza legal e técnica entre a Anonimización e a Seudonimización de datos? (Pista: Pensa na reversibilidade do proceso).
Resposta
Se mal non me acordo, a anonimización da información non ten reversibilidade por mor de ser unha práctica que impide acceder aos datos de identificación orixe mentres que a seudonimización simplemente non pone os datos do mesmo pero sí pode identificalo por vinculación entre outras.
Corrección
- Veredicto: ✅ ¡Perfecta!
- O apuntamento do profe: Clave legal exacta: a reversibilidade. A anonimización é irreversible (borras o DNI para sempre para facer estatísticas). A seudonimización é reversible (cambias o DNI por un código ID de paciente, pero gardas nunha caixa forte a táboa que relaciona o ID co DNI real).
8. (Tema 40 - Redes Locais: Dispositivos)
En la teoría de redes de comunicaciones, ¿por qué un Switch (Conmutador) tradicional se clasifica siempre como un dispositivo de "Capa 2" (Enlace de datos), mientras que un Router (Enrutador) se clasifica como un dispositivo de "Capa 3" (Red)? ¿Qué tipo específico de dirección lee cada dispositivo en los paquetes de datos para tomar sus decisiones de reenvío?
Respuesta
En la capa 2 se lee sólo la IP dentro del mismo marco de red como tal, y por tanto, envía a un puerto específico, mientras que en la capa 3 lee la red a la que pertenece y por tanto, es capaz no sólo de mover a una IP de otra red distinta. Básicamente, la Capa 2 se encarga de comunicar IPs de la misma red y la Capa 3 se encarga de conectar redes entre sí, aunque dicha comunicación parta de IPs. Pasa un poco lo mismo con los servicios cara los puertos en la Capa 4.
Corrección
- A túa resposta: Capa 2 lee la IP dentro de la misma red, Capa 3 lee la red.
- Veredicto: ❌ ¡Alerta vermella! 🚨 Erro de concepto moi grave.
- O apuntamento do profe: Aquí cruzáronseche os cables a nivel OSI, e isto non o podemos deixar pasar. Un Switch (Capa 2) xamais le unha dirección IP. Non sabe nin o que é unha IP.
- A Capa 2 (Switch) só entende as Direccións MAC (as direccións físicas gravadas a lume na tarxeta de rede).
- A Capa 3 (Router) é a que sabe ler as Direccións IP lóxicas para mandar o paquete por internet.