Quiz Modulo 3 - PT2 Certificación Cumplimiento Normativo BBVAOnline version
Conoce la norma de vulnerabilidades.
1
¿Cuál es el objetivo principal de esta norma de Continuidad de Negocio?
2
12.¿Qué define el Análisis de Impacto en el Negocio (BIA)?
3
¿Qué debe conocer desarrollo sobre RTO y RPO?
4
¿Por qué son necesarias las pruebas periódicas de recuperación?
5
¿Por qué la continuidad de negocio es clave para la resiliencia?
6
¿Cuál es el objetivo principal de la norma de Continuidad de Servicios TIC (planes de recuperación de TI)?
7
¿Qué diferencia existe entre la Norma de Continuidad de Servicios TIC y Norma de Continuidad de Servicios TIC de la de Negocio?
8
¿Qué debe incluir un runbook de DRP en TI?
9
¿Por qué son necesarias las pruebas periódicas de recuperación?
10
¿Por qué esta Norma de Continuidad de Servicios TIC (planes de recuperación de TI es clave para la resiliencia de la organización?
11
¿Cuál es el objetivo principal de la norma de Gestion de Activos?
12
¿Qué debe contener la CMDB?
13
¿Qué responsabilidad tiene desarrollo respecto a la CMDB?
14
¿Por qué es importante la CMDB para la resiliencia?
15
¿Qué riesgo se mitiga con una CMDB fiable?
16
¿Cuál es el objetivo principal de la Norma de Gestión de Copias de Respaldo y Restauraciones?
17
¿Qué cubre el alcance de la norma de Backups?
18
¿Qué principio define la frecuencia y retención de los backups?
19
¿Por qué no es suficiente “solo hacer backups”?
20
¿Cómo deben protegerse las copias de respaldo frente a ataques como ransomware?
21
¿Qué rol puede tener el área de desarrollo en las pruebas de restauración?
22
¿Cuál es un beneficio clave en desarrollo respecto a la política de Backups?
23
¿Qué afirma la norma en relación con la resiliencia de la información?
24
¿Cuál de los siguientes escenarios demuestra el valor de los backups?
25
¿Cuál es el objetivo principal de la Norma de Gestión de Incidencias TI?
26
¿Qué actividades cubre el ciclo de vida de una incidencia?
27
¿Cómo deben gestionarse las incidencias al registrarlas?
28
¿Qué se espera del equipo de desarrollo cuando se escala una incidencia?
29
¿Qué es el Análisis Post-Incidencia (Problem Management)?
30
¿Cómo impacta una buena Gestión de Incidencias en la resiliencia operativa?
31
¿Qué beneficio aporta el aprendizaje post-incidencia?
32
¿Cuál es el objetivo principal de la Norma de Operación TI?
33
¿Qué actividades están dentro del alcance de la Norma de Operación TI?
34
¿Qué analogía describe mejor esta norma?
35
¿Qué exige la norma respecto a las tareas operativas manuales?
36
¿Qué responsabilidad tiene el desarrollo respecto a los runbooks?
37
¿Por qué la norma impulsa la automatización de tareas operativas?
38
¿Cómo deben diseñarse las aplicaciones para facilitar la operación?
39
¿Cuál es el beneficio de la estandarización y automatización para la resiliencia?
40
¿Qué fundamento aporta la operación estable y predecible?
41
¿Cuál es el propósito final descrito en el resumen de la norma de Operación TI?
42
¿Qué debe incluir un runbook efectivo según la norma de Operacion TI?
43
¿Qué ejemplo pertenece a “operación diaria” bajo esta norma?
44
¿Qué riesgo intenta mitigar principalmente la automatización?
45
¿Qué enfoque de despliegues promueve la norma de Operación TI desde desarrollo?
46
¿Qué metáfora resume la función de esta norma de Operación TI en el día a día?
47
¿Qué relación tiene esta norma de Operacoón TI con la resiliencia del servicio al cliente?
48
¿Cuál es el objetivo principal de la Norma de Monitorización TI?
49
¿En qué se diferencia la monitorización TI de la monitorización de seguridad?
50
¿Qué componentes cubre el alcance de la monitorización TI?
51
¿Qué principio indica que no se debe monitorizar todo, sino lo correcto?
52
¿Qué responsabilidad tiene el desarrollo respecto a las métricas?
53
¿Cuál es el objetivo de establecer umbrales y alertas proactivas?
54
¿Qué debe hacer el desarrollo respecto a los umbrales?
55
¿Cuál es la función de los dashboards en la monitorización TI?
56
¿Qué beneficio aporta la monitorización proactiva a la resiliencia?
57
¿Qué herramienta principal se usa para diagnóstico rápido durante una incidencia?
58
¿Qué metáfora resume la función de esta norma de Monitorización TI?
59
¿Cuál es el objetivo principal de la Norma de Capacidad TI?
60
¿Qué analogía describe esta Norma de Capacidad TI?
61
¿Qué incluye el alcance de la Norma de Capacidad TI?
62
¿Qué principio indica medir y analizar continuamente el uso de recursos?
63
¿Qué responsabilidad tiene el desarrollo respecto al consumo de recursos?
64
¿Qué principio traduce planes de negocio en requisitos de capacidad?
65
¿Qué debe hacer el desarrollo para apoyar la previsión de capacidad?
66
¿Qué riesgo busca prevenir la gestión de capacidad?
67
¿Qué beneficio financiero aporta la gestión eficiente de capacidad?
68
¿Cuál es el propósito final descrito en el resumen de la Norma de Capacidad TI?
69
¿Cuál es el foco principal de la Norma de Alta Disponibilidad TI?
70
¿Qué busca eliminar el alcance de esta Norma de Alta Disponibilidad en los diseños de arquitectura?
71
¿Cuál es el principio fundamental de la Alta Disponibilidad?
72
¿Qué patrón de despliegue favorece la disponibilidad continua en aplicaciones?
73
¿Qué característica de diseño facilita que varias instancias atiendan tráfico sin dependencia local?
74
¿Qué mecanismo debe existir para redirigir tráfico ante fallos sin intervención manual?
75
¿Qué debe proveer el desarrollo para que el balanceador determine si una instancia está sana?
76
¿Cuál es un beneficio directo de la Alta Disponibilidad para el usuario final?
77
¿Qué impacto operacional reduce el failover automático?
78
¿Qué resume esta norma de Alta disponibilidad?
79
¿Cuál NO se alinea con los principios de Alta Disponibilidad?
80
¿Qué principio permitió que el servicio siga aún si un switch falla?
81
¿Cuál es el objetivo central de la Norma de Pruebas de Resiliencia Operativa Digital?
82
¿Qué alcance cubre la Norma de Pruebas de Resiliencia Operativa Digital según la referencia?
83
¿Cómo deben definirse las pruebas según el principio de escenarios?
84
¿Qué rol tiene el desarrollo en la definición de escenarios?
85
¿Qué caracteriza la ejecución controlada de pruebas disruptivas?
86
¿Qué se espera del desarrollo durante estas pruebas disruptivas?
87
¿Qué debe incluir cada prueba al finalizar según la Norma de Pruebas de Resiliencia Operativa Digital?
88
¿Qué mejoras típicas puede implementar desarrollo tras las lecciones aprendidas?
89
¿Por qué estas pruebas son esenciales para la Resiliencia?
90
¿Qué validación proporcionan a nivel organizacional estas pruebas?
91
¿Qué idea representa el 'músculo' que construyen estas prácticas en los equipos?
92
¿Qué idea resume el 'en resumen' de esta Norma de Pruebas de Resiliencia Operativa Digital?
93
¿Cuál NO corresponde a esta norma de pruebas de resiliencia?
94
Un ejercicio de caos demuestra fallas. ¿Qué patrón recomienda la norma implementar tras las lecciones aprendidas?
95
¿Cuál es el objetivo principal de la norma de obsolescencia?
96
¿Qué alcance cubre esta Norma de Pruebas de Resiliencia Operativa Digital?
97
¿Qué analogía explica mejor la intención de la norma?
98
¿Qué requiere la norma respecto al inventario de activos?
99
¿Qué obligación específica tiene desarrollo en la elección de versiones de software?
100
¿Qué debe ocurrir cuando un componente se acerca a su fin de soporte (EoS)?
Explicación
El objetivo… asegurar que el banco pueda continuar operando sus procesos de negocio críticos ante un evento de desastre
Debes conocer el RTO y RPO… Estos requisitos determinarán la arquitectura
“La norma exige la realización de simulacros y pruebas periódicas… para asegurar que los planes funcionan…”
“Capacidad de Supervivencia… protege a nuestros clientes… Confianza del Mercado y los Clientes…”
“Su objetivo es asegurar que existan planes de recuperación de desastres (DRP) documentados, probados y mantenibles para cada servicio crítico de TI.”
“Mientras que la Continuidad de Negocio define qué procesos son críticos… esta norma define el cómo técnico para lograrlo.”
Cada aplicación crítica debe tener un documento que detalle, paso a paso, el procedimiento técnico para recuperarla…”
“La norma exige la realización de pruebas periódicas… para validar que los planes funcionan y que los equipos están entrenados.”
“Permite pasar de la ‘esperanza’… a la ‘certeza’ probada… evidencia que demuestra que nuestros planes son viables
Esta norma se enfoca en mantener el ‘inventario detallado y el mapa de relaciones’ de nuestra infraestructura tecnológica.”
Conteniendo información precisa sobre servidores, bases de datos, aplicaciones y cómo se conectan entre sí.”
Debes asegurar… que tu aplicación esté registrada… y sus dependencias… estén correctamente mapeadas en la CMDB.”
“Resolución Rápida de Incidentes… mapa preciso… Gestión de Cambios Segura… evita incidentes en cascada.”
________________________________________
Evita que cambios mal planificados causen incidentes en cascada…”
Norma de Gestión de Copias de Respaldo y Restauraciones – Objetivo y Alcance (“asegurar que se realicen copias… y que seamos capaces de restaurarlas de manera fiable”).
: Norma de Gestión de Copias de Respaldo y Restauraciones – Objetivo y Alcance (“cubre todo el ciclo de vida… planificación, ejecución, almacenamiento seguro… pruebas periódicas de restauración”).
Principios Clave de Backups – Política de Backups Basada en Criticidad (frecuencia y retención según criticidad y RPO).
Principios Clave de Backups – Protección de las Copias de Respaldo (entorno aislado, inmutable o “air-gap”).
Principios Clave de Backups – Beneficios en el desarrollo (participar en pruebas y validar consistencia funcional).
Relevancia para la Resiliencia – “Los backups son la última línea de defensa”.
Relevancia para la Resiliencia – Recuperación ante Ataques Destructivos y Protección contra Errores (ransomware y errores humanos).
Norma de Gestión de Incidencias TI – Objetivo y Alcance (“restaurar el servicio normal lo más rápidamente posible… minimizando el impacto”).
Norma de Gestión de Incidencias TI – Objetivo y Alcance (cubre detección/registro/diagnóstico/escalado/resolución/cierre/comunicación).
|