1
¿Cuál es el organismo regulador del sistema financiero mexicano, y cuál es su normativa más extensa y fundamental para los bancos?
2
Un desarrollador está trabajando en un proyecto en donde debe cuidar el cumplimiento de varias regulaciones como la CUB y la Ley Federal de Protección de Datos Personales en Posesión de Particulares (LFPDPPP). ¿Qué afirmación es correcta?
3
¿Dónde puedes consultar las principales reglas de riesgo operacional y de qué Institución dependen las mismas?
4
¿Qué beneficios tiene aplicar la "Norma de Gestión de Vulnerabilidades' en tu desarrollo?
5
¿Qué son el RTO y el RPO, mencionados en la "Norma de Continuidad de Negocio"?
6
¿Qué es un "runbook" en el contexto de la "Norma de Continuidad de Servicios TIC?
7
Una mala gestión de la capacidad, según la "Norma de Capacidad TI", puede causar un incidente de resiliencia al:
8
Tu principal contribución al proceso definido en la "Norma de Gestión de Incidentes de Seguridad" es:
9
La "Norma de gestión de servicios prestados por terceros" exige un proceso de homologación. ¿Qué es lo que debemos asegurar?
10
El "Procedimiento de Ethical Hacking" es una prueba de resiliencia porque:
11
La "Norma de Gestión de Incidencias TI" se enfoca en minimizar el MTTR. ¿Qué significa MTTR?
12
¿En qué momento se debe de generar el análisis de seguridad de los proyectos?
13
¿Cuál es el rol de un desarrollador en el proceso de la "Norma de Monitorización TI"?
14
¿Qué es el "Chaos Engineering", mencionado en la "'Norma de pruebas de resiliencia operativa digita"?
15
¿Qué te exige la norma "Adquisición, desarrollo y mantenimiento de sistemas TIC" al diseñar una nueva aplicación?
16
¿Cuál es el propósito del Análisis de Riesgo Tecnológico (ART)" descrito en la norma "Adquisición, desarollo y mantenimiento de sistemas TIC"?
17
¿Qué exige la "Norma de Gestión del Ciclo de Vida de Servicios Prestados por Terceros" si tu aplicación en México necesita consumir una API de un equipo en España?
18
De acuerdo con la "Norma de Seguridad de la Información", ¿qué es lo primero que un desarrollador debe entender sobre los datos que maneja su aplicación?
19
Si como resultado de una revisión de RCS IT se identifica un "Gap" o Deficiencia" en un proceso de tu equipo, ¿cuál es la consecuencia principal?
20
En la metodología de RCS IT, ¿cuál es el objetivo de la fase Pruebas de Diseño (TOD)?
21
¿Cuál es el proceso a seguir para lograr una Delegación a OPS correcta?
22
¿Cuál de los siguientes documentos es la evidencia clave para el control de "Validación de Pruebas (Testing)" en un proceso tradicional?
23
¿Cuál de las siguientes afirmaciones sobre la relación entre el CVT y los CROs (Change Requests) es correcta?
24
En cada pase a producción del desarrollo o instalación que se atienda; se deben resguardar todos los soportes documentales de cada CRQ?
25
¿Cuándo se inicia el proceso de creación de un CVT?
26
¿Cuál de los siguientes ejemplos corresponde a un tipo de deuda técnica?
27
¿Cuál es la consecuencia directa de presentar un CVT incompleto o con evidencias incorrectas?
28
¿En qué repositorio debe almacenarse la documentación técnica y funcional, como el Diseño de Arquitectura o el Diseño Técnico?
29
El MSA/ Documento de diseño, las pruebas previas y productivas, el dictamen DQ y el PDF del cierre del cambio, son los controles mínimos para el:
30
De acuerdo a la siguiente definición "Indicador único de valoración del resultado de una matriz de casos de prueba". ¿Cuál sería la opción correcta?
|