TAICord TAICord

Quizzes Píldoras Unirse al servidor Login con Discord
← Volver

tailung

Por xd4z
Récord
🏆 7.88
Media
📊 7.07
Sesiones
3
#PreguntaOpcionesTiempo
1 ¿En qué fecha fue ratificada la Constitución Española de 1978 por el pueblo español en referéndum?
29 de diciembre de 1978
27 de diciembre de 1978
✓ 6 de diciembre de 1978
31 de octubre de 1978
30s
2 La Constitución Española de 1978 ha sido reformada en tres ocasiones. ¿Cuál de las siguientes describe correctamente la reforma de 2024?
Se introdujo la suspensión individual de derechos ante bandas armadas o terrorismo, modificando el artículo 55.2.
✓ Se modificó el artículo 49, sustituyendo 'disminuidos' por 'personas con discapacidad' y reconociendo necesidades de mujeres y menores con discapacidad.
Se reformó el artículo 13.2 añadiendo el sufragio pasivo de extranjeros en elecciones municipales, adaptando el Tratado de Maastricht.
Se modificó el artículo 135 para consagrar la estabilidad presupuestaria como principio constitucional con prioridad absoluta.
30s
3 Según la Constitución Española, ¿cuál de los siguientes derechos puede ser suspendido durante el estado de excepción pero NO puede ser suspendido durante el estado de alarma?
El derecho de reunión pacífica.
El derecho a la propiedad privada.
El derecho a la educación.
✓ El secreto de las comunicaciones.
30s
4 ¿Cuál es el órgano constitucional competente para declarar el estado de sitio?
El Congreso de los Diputados, por mayoría simple.
El Rey, a propuesta del Presidente del Gobierno y con refrendo ministerial.
✓ El Congreso de los Diputados, por mayoría absoluta, a propuesta exclusiva del Gobierno.
El Gobierno, mediante decreto aprobado en Consejo de Ministros.
30s
5 Un Diputado ha emitido declaraciones públicas sobre un proyecto de ley en el ejercicio de su función parlamentaria. ¿Qué prerrogativa lo protege frente a posibles acciones legales por esas manifestaciones?
El fuero especial ante el Tribunal Supremo.
✓ La inviolabilidad parlamentaria.
La inmunidad parlamentaria.
La asignación económica fijada por las Cámaras.
30s
6 El Tribunal Constitucional español está compuesto por doce miembros. ¿Cuántos son propuestos por el Consejo General del Poder Judicial?
✓ Dos miembros.
Cuatro miembros.
Tres miembros.
Ninguno; el CGPJ no tiene potestad de propuesta para el TC.
30s
7 ¿Cuál de las siguientes actuaciones corresponde en exclusiva a la Diputación Permanente del Congreso cuando las Cámaras están disueltas?
Aprobar los Presupuestos Generales del Estado.
Nombrar al Defensor del Pueblo.
Elevar recursos de inconstitucionalidad al Tribunal Constitucional.
✓ Convalidar los Decretos-Leyes dictados por el Gobierno.
30s
8 El Real Decreto 255/2025 regula el nuevo DNI electrónico. ¿Cuál es la validez de los certificados electrónicos integrados en el chip del DNIe?
10 años, coincidiendo con la caducidad del documento para ciudadanos entre 30 y 70 años.
Indefinida, hasta la revocación expresa por el titular o la Dirección General de la Policía.
✓ 2 años (24 meses), renovables gratuitamente sin necesidad de renovar el documento físico.
5 años, coincidiendo con la vigencia del documento físico para ciudadanos entre 30 y 70 años.
30s
9 En el contexto del Reglamento eIDAS, ¿qué característica distingue a la firma electrónica cualificada de las demás categorías?
Es la única que debe ser validada por una Autoridad de Certificación española antes de su uso.
✓ Es la única que tiene efecto jurídico equivalente al de la firma manuscrita y reconocimiento automático en toda la UE.
Es la única que puede utilizarse para presentar solicitudes ante la Administración Pública española.
Es la única que requiere el uso de formato XAdES o CAdES para ser válida en la Administración.
30s
10 Según el RGPD, ¿cuál es el plazo máximo para notificar a la AEPD una brecha de seguridad que afecte a datos personales, desde que el responsable tenga constancia de ella?
✓ 72 horas.
7 días naturales.
Sin dilación indebida, preferiblemente en las primeras 24 horas.
1 mes, con posibilidad de prórroga de 2 meses adicionales.
30s
11 ¿Cuál es la base jurídica de licitud del tratamiento de datos personales que está expresamente PROHIBIDA para las Administraciones Públicas en el ejercicio de sus funciones, según el RGPD?
La misión de interés público o el ejercicio de poderes públicos.
La obligación legal.
El consentimiento del interesado.
✓ El interés legítimo del responsable del tratamiento.
30s
12 En materia de videovigilancia, la LOPDGDD establece un plazo máximo de supresión de imágenes de tres meses. ¿Cuál es la excepción y su plazo alternativo?
Si el sistema pertenece a una entidad de crédito, el plazo se amplía a 1 año por exigencias de auditoría interna.
Si el responsable es una Administración Pública, el plazo puede extenderse indefinidamente previa autorización expresa de la AEPD.
✓ Si acreditan atentados contra la integridad de personas, bienes o instalaciones, deben entregarse a la autoridad en un máximo de 72 horas.
Si se detecta una infracción administrativa, el plazo se amplía hasta 6 meses para facilitar la instrucción del expediente.
30s
13 Una empresa dispone de 300 empleados y trata datos de salud a gran escala. ¿Está obligada a designar un Delegado de Protección de Datos (DPD)?
No, porque solo las empresas con más de 500 empleados están obligadas.
✓ Sí, únicamente por tratar a gran escala categorías especiales de datos, independientemente del número de empleados.
Sí, por superar el umbral de 250 empleados y tratar categorías especiales de datos a gran escala.
No, la obligación solo existe para organismos del sector público.
30s
14 ¿Cuál de las siguientes afirmaciones sobre el Defensor del Pueblo como institución constitucional es INCORRECTA?
✓ Puede imponer sanciones administrativas a los funcionarios que vulneren los derechos ciudadanos.
Está legitimado para interponer recursos de inconstitucionalidad y de amparo ante el TC.
Puede investigar la actuación de la Administración pública y supervisar su actividad.
Es el alto comisionado de las Cortes Generales para la defensa de los derechos del Título I.
30s
15 Según el RGPD, ¿qué característica distingue al derecho de portabilidad de datos del resto de derechos del Reglamento?
Solo puede ejercerse cuando la base jurídica es la obligación legal o el interés vital del interesado.
Se puede ejercer independientemente de la base jurídica del tratamiento y afecta a cualquier categoría de datos personales.
Tiene un plazo de respuesta de 15 días, más corto que el plazo general de un mes aplicable al resto de derechos RGPD.
✓ Solo aplica con base de consentimiento o contrato y tratamiento automatizado; permite portabilidad de datos en formato estructurado.
30s
16 En el contexto de España Digital 2026, ¿cuántos ejes estratégicos articula la agenda y en cuántas dimensiones se agrupan?
8 ejes estratégicos organizados en 4 dimensiones temáticas: Digital, Social, Económica e Industrial.
10 ejes estratégicos en 5 dimensiones temáticas más 2 ejes transversales de colaboración público-privada.
✓ 10 ejes estratégicos en 3 dimensiones: Infraestructuras y Tecnología, Economía y Personas, más 2 ejes transversales.
12 ejes estratégicos en 3 dimensiones con 50 medidas de implementación y un eje transversal de evaluación.
30s
17 El AI Act (Reglamento UE 2024/1689) establece un enfoque de riesgo para regular la IA. ¿Cuál es el organismo español designado para supervisar el cumplimiento de este reglamento?
El CCN (Centro Criptológico Nacional), organismo responsable de la ciberseguridad del sector público.
✓ La AESIA (Agencia Española de Supervisión de la Inteligencia Artificial), con sede en A Coruña.
La Secretaría de Estado de Digitalización e Inteligencia Artificial, órgano de gobierno dependiente del MAETD.
La AEPD (Agencia Española de Protección de Datos), supervisora del cumplimiento de la normativa de privacidad.
30s
18 ¿Cuál de las siguientes afirmaciones sobre Unicode es INCORRECTA?
✓ UTF-16 utiliza exactamente 2 bytes fijos por carácter sin excepción, siendo ideal para cualquier sistema de escritura.
UTF-8 es el estándar de facto de la Web por su compatibilidad y eficiencia en texto latino.
UTF-8 usa entre 1 y 4 bytes por carácter, siendo compatible con ASCII en sus primeros 128 valores.
UTF-32 utiliza longitud fija de 4 bytes por carácter, lo que simplifica el procesamiento pero resulta muy ineficiente en espacio.
30s
19 En la arquitectura Von Neumann, ¿qué registro del procesador almacena la dirección de memoria de la instrucción que se va a ejecutar a continuación?
La Palabra de Estado del Programa (PSW).
El Registro de Dirección de Memoria (MAR).
El Registro de Instrucción (IR).
✓ El Contador de Programa (PC).
30s
20 La clasificación de Flynn categoriza arquitecturas de computadores. ¿A qué categoría pertenecen las GPUs modernas, que aplican la misma instrucción a múltiples elementos de datos en paralelo?
SISD (Single Instruction, Single Data).
MIMD (Multiple Instruction, Multiple Data).
✓ SIMD (Single Instruction, Multiple Data).
MISD (Multiple Instruction, Single Data).
30s
21 ¿Cuál es la principal diferencia entre la memoria SRAM y la DRAM en cuanto a uso en sistemas informáticos?
SRAM: más barata y de mayor densidad que DRAM, pero con refresco periódico para mantener los datos almacenados.
✓ SRAM: más rápida y sin refresco, se usa en caché; DRAM: con refresco periódico, más densa y económica, se usa como RAM principal.
SRAM: mayor capacidad por chip que DRAM, aunque opera a menor frecuencia, lo que la hace más lenta en la práctica.
SRAM: no volátil, conserva datos sin alimentación eléctrica; DRAM: volátil, pierde su contenido al apagarse el sistema.
30s
22 ¿Qué política de reemplazo de caché selecciona para su desalojo el bloque al que hace más tiempo que no se accede?
✓ LRU (Least Recently Used).
Random.
LFU (Least Frequently Used).
FIFO (First In, First Out).
30s
23 ¿Cuál de los siguientes sistemas de archivos tiene un límite de tamaño máximo de archivo de 4 GB, lo que lo hace inadecuado para vídeos en alta resolución?
exFAT
NTFS
ext4
✓ FAT32
30s
24 En las estructuras de datos, ¿qué diferencia principal existe entre una Pila (Stack) y una Cola (Queue)?
La pila es siempre de tamaño fijo; la cola puede crecer dinámicamente.
La pila almacena elementos de cualquier tipo; la cola solo almacena enteros.
✓ La pila sigue la política LIFO (Last-In, First-Out); la cola sigue la política FIFO (First-In, First-Out).
La pila permite acceso aleatorio a cualquier posición; la cola solo permite acceso al primer elemento.
30s
25 En el algoritmo de Dijkstra, ¿cuál es su principal limitación respecto al algoritmo de Bellman-Ford?
Dijkstra no garantiza el camino óptimo en grafos densos.
✓ Dijkstra no funciona correctamente con aristas de peso negativo.
Dijkstra tiene mayor complejidad temporal que Bellman-Ford en cualquier tipo de grafo.
Dijkstra solo calcula caminos entre todos los pares de nodos, no desde un origen único.
30s
26 En el modelo relacional, ¿qué condición debe cumplir un conjunto de atributos para ser considerado 'clave candidata'?
✓ Ser una superclave mínima: identificar unívocamente cada fila (unicidad) y no reducible sin perder esa unicidad (irreducibilidad).
Ser el conjunto de atributos elegido por el diseñador como identificador oficial de la tabla en el modelo lógico.
Ser el atributo que une dos tablas mediante una relación de referencia, también llamado clave foránea o externa.
Ser un atributo compuesto formado por dos o más columnas de la misma tabla para garantizar unicidad.
30s
27 Una tabla contiene (ID_Empleado, CP, Ciudad). Se sabe que ID_Empleado → CP y CP → Ciudad. ¿Qué anomalía de normalización presenta y qué forma normal la resuelve?
Una dependencia multivaluada; se resuelve alcanzando la Cuarta Forma Normal (4FN).
Una dependencia funcional parcial; se resuelve alcanzando la Segunda Forma Normal (2FN).
Una violación de atomicidad; se resuelve alcanzando la Primera Forma Normal (1FN).
✓ Una dependencia transitiva; se resuelve alcanzando la Tercera Forma Normal (3FN).
30s
28 En el estándar SQL, ¿cuál es la diferencia fundamental entre las cláusulas WHERE y HAVING en una consulta con GROUP BY?
WHERE se ejecuta tras el agrupamiento para filtrar los grupos resultantes; HAVING actúa antes sobre las filas individuales.
WHERE selecciona columnas del resultado; HAVING selecciona filas completas de la tabla fuente.
✓ WHERE filtra filas individuales antes del agrupamiento; HAVING filtra grupos tras el GROUP BY, usando funciones de agregación.
WHERE y HAVING son equivalentes funcionales; la elección entre uno u otro depende del motor de base de datos utilizado.
30s
29 En T-SQL (SQL Server), ¿qué restricción existe al combinar la forma posicional y la nominal al invocar un procedimiento almacenado?
La forma nominal solo está permitida en procedimientos con más de dos parámetros.
✓ Una vez que se usa un parámetro nominal, todos los parámetros siguientes deben ser también nominales.
La forma posicional no está soportada en SQL Server; todos los parámetros deben ser nominales.
No se pueden mezclar: la llamada es completamente posicional o completamente nominal.
30s
30 Un trigger INSTEAD OF se diferencia de los tipos BEFORE y AFTER en que:
✓ Reemplaza la operación DML original: su código se ejecuta en lugar de la acción INSERT, UPDATE o DELETE disparadora.
Se ejecuta exactamente una vez por sentencia (nivel de sentencia), nunca a nivel de fila individual.
Se ejecuta en lugar del trigger BEFORE cuando ambos están definidos sobre el mismo evento de la misma tabla.
Solo puede definirse sobre tablas del sistema y catálogos internos del motor de base de datos.
30s
31 ¿Cuál de los siguientes pilares de la POO permite definir varios métodos con el mismo nombre pero diferente lista de parámetros en la misma clase?
Polimorfismo dinámico (sobrescritura / overriding).
Encapsulamiento.
Herencia múltiple.
✓ Polimorfismo estático (sobrecarga / overloading).
30s
32 Según los principios SOLID, el principio de Inversión de Dependencias establece que:
Las dependencias entre módulos deben ir siempre de los de alto nivel hacia los módulos de bajo nivel.
Una clase debe mantener como máximo una dependencia externa para minimizar el acoplamiento entre componentes.
✓ Los módulos de alto y bajo nivel deben depender de abstracciones (interfaces o clases abstractas), no de clases concretas.
Las clases deben depender de otras clases concretas para maximizar el rendimiento en tiempo de ejecución.
30s
33 En UML 2.5, ¿qué diagrama modela el ciclo de vida de un único objeto, mostrando sus cambios de estado ante eventos?
Diagrama de Actividad.
✓ Diagrama de Máquina de Estados.
Diagrama de Comunicación.
Diagrama de Secuencia.
30s
34 ¿Cuál de los siguientes no es un tipo de relación en los Diagramas de Casos de Uso de UML?
✓ Relación de agregación entre casos de uso.
Relación de extensión <<extend>>.
Relación de dependencia <<include>>.
Relación de generalización entre actores.
30s
35 En el modelo TCP/IP, ¿en qué capa opera el protocolo IP (Internet Protocol)?
Capa de Transporte.
Capa de Acceso a la Red.
Capa de Aplicación.
✓ Capa de Internet.
30s
36 ¿Cuál es la principal diferencia estratégica entre los algoritmos de Prim y Kruskal para calcular el árbol de expansión mínima?
Prim opera exclusivamente en grafos dirigidos con pesos negativos; Kruskal opera en grafos no dirigidos con pesos positivos.
Prim garantiza el camino de coste mínimo entre un par origen-destino; Kruskal garantiza la conexión global de todos los nodos del grafo con el menor coste total posible.
✓ Prim crece desde un nodo inicial con la arista más barata (eficiente en grafos densos); Kruskal elige la arista global más barata sin formar ciclo (eficiente en grafos dispersos).
Prim usa Union-Find para gestionar conjuntos disjuntos; Kruskal usa una cola de prioridad ordenada por peso de arista.
30s
37 Según la Triada CIA, ¿qué dimensión se ve comprometida principalmente cuando un ransomware cifra los ficheros de un servidor haciendo el sistema inaccesible?
Autenticidad, porque el origen de los ficheros cifrados ya no puede ser verificado por los usuarios legítimos.
✓ Disponibilidad, porque el sistema y los datos no están accesibles para los usuarios cuando se necesitan.
Confidencialidad, porque el atacante ha tenido acceso no autorizado al contenido de los datos cifrados.
Integridad, porque los ficheros han sido alterados de forma no autorizada por el proceso de cifrado del ransomware.
30s
38 En MAGERIT, ¿cuál es la diferencia entre 'riesgo inherente' y 'riesgo residual'?
✓ Riesgo inherente: nivel de exposición antes de aplicar salvaguardas. Riesgo residual: el que permanece tras aplicar las medidas de seguridad.
El riesgo inherente cuantifica amenazas internas de la propia organización; el residual cuantifica las amenazas procedentes del exterior.
El riesgo inherente afecta solo a activos hardware y físicos; el riesgo residual se aplica exclusivamente a activos de información.
El riesgo inherente expresa la probabilidad de materialización de una amenaza; el residual expresa el impacto económico resultante.
30s
39 ¿Qué proceso técnico se realiza al generar una firma digital sobre un documento?
Se aplica una función hash al documento y el resumen se cifra con la clave PÚBLICA del firmante.
Se cifra el documento completo con la clave pública del destinatario.
Se cifra el documento con clave simétrica y se incluye esa clave cifrada con la clave privada.
✓ Se aplica una función hash al documento y ese resumen se cifra con la clave PRIVADA del firmante.
30s
40 ¿Cuál de los siguientes algoritmos criptográficos se considera ACTUALMENTE OBSOLETO e INSEGURO para nuevos sistemas por vulnerabilidad a colisiones?
RSA-2048.
SHA-256.
✓ MD5.
AES-256.
30s
41 El estándar PKCS#11 (Cryptoki) define una API para comunicarse con dispositivos hardware criptográficos. ¿Para qué tipo de dispositivos es específicamente relevante?
Para intercambiar certificados en formato PEM entre servidores web.
✓ Para tarjetas inteligentes, DNIe, tokens USB y HSMs (Hardware Security Modules).
Para solicitar certificados a una Autoridad de Certificación mediante CSR.
Para almacenar claves privadas en archivos cifrados protegidos por contraseña (formato P12).
30s
42 ¿Qué ventaja principal tiene la criptografía de curva elíptica (ECC) sobre RSA para un mismo nivel de seguridad?
✓ ECC ofrece la misma seguridad que RSA con claves mucho más cortas, reduciendo el cómputo y el ancho de banda requerido.
ECC es el único algoritmo asimétrico que ofrece resistencia cuántica nativa frente a ataques de computación cuántica.
ECC es significativamente más sencillo de implementar en software embebido y no necesita hardware criptográfico adicional.
ECC es el único algoritmo asimétrico que permite realizar tanto cifrado de datos como firma digital en una sola operación.
30s
43 En un CPD, ¿qué nivel TIER garantiza tolerancia a fallos completa con disponibilidad del 99,995% y caída máxima de aproximadamente 26 minutos al año?
Tier I.
Tier II.
Tier III.
✓ Tier IV.
30s
44 En biometría, ¿qué mide el FAR (False Acceptance Rate) y por qué es crítico para la seguridad?
La tasa de error global del sistema, combinando la tasa de falsos positivos y la de falsos negativos en un único indicador.
La velocidad media de respuesta del sensor biométrico, medida en milisegundos por intento de autenticación.
✓ La frecuencia con que el sistema acepta a un usuario no autorizado (falso positivo); un FAR alto supone un fallo de seguridad crítico.
La frecuencia con que el sistema rechaza a un usuario legítimo (falso negativo); un FAR alto implica mala usabilidad.
30s
45 ¿Cuál de los siguientes enfoques de pentesting es el más exhaustivo, ya que el auditor parte de información completa del sistema objetivo?
Red Team.
✓ Caja Blanca (White Box).
Caja Gris (Grey Box).
Caja Negra (Black Box).
30s
46 El protocolo OSPF se basa en el algoritmo de:
✓ Dijkstra, para el cálculo del camino más corto desde un nodo origen a todos los destinos con pesos no negativos.
Bellman-Ford, base de los protocolos de vector de distancia como RIP, que admite pesos negativos.
Kruskal, que construye el árbol de expansión mínima ordenando aristas por peso ascendente.
Floyd-Warshall, que calcula los caminos mínimos entre todos los pares de nodos mediante programación dinámica.
30s
47 En la norma IEEE 754 para coma flotante de precisión simple (32 bits), ¿qué parámetro determina el RANGO de valores representables?
El bit de signo, que ocupa 1 bit.
El número total de bits del formato.
La mantisa (significando), formada por 23 bits.
✓ El exponente, formado por 8 bits.
30s
48 ¿Qué mecanismo de E/S permite a un controlador dedicado transferir bloques de datos entre el periférico y la memoria sin intervención continua de la CPU?
Sondeo (Polling).
Interrupciones (IRQ).
✓ Acceso Directo a Memoria (DMA).
Tubería de instrucciones (Pipeline).
30s
49 ¿Cuál es la diferencia fundamental entre los buses SATA y SAS en cuanto a modo de transferencia y entornos de uso?
SATA es un bus paralelo de alta velocidad para almacenamiento de datos; SAS es un bus serie diseñado para consumo doméstico.
✓ SATA usa Half-Duplex y es el estándar doméstico; SAS usa Full-Duplex con doble puerto, orientado a servidores y entornos críticos.
SATA incluye doble puerto para redundancia y se orienta a servidores; SAS usa Half-Duplex y es el estándar doméstico.
SATA utiliza protocolo NVMe sobre PCIe para alto rendimiento; SAS usa protocolo AHCI sobre el bus SATA clásico.
30s
50 La DDR5 introdujo varias mejoras respecto a DDR4. ¿Cuál de las siguientes NO es una característica de la DDR5?
✓ Número de contactos reducido a 240 pines.
Voltaje operativo de 1,1 V (inferior a los 1,2 V de DDR4).
Incorporación de controlador de energía (PMIC) integrado en el módulo y Dual Channel interno.
Velocidades de transferencia a partir de 4800 MT/s.
30s
51 En el modelo E/R extendido, una jerarquía con restricción de cobertura 'total' y exclusividad 'disjunta' significa que:
Solo los subtipos con mayor cardinalidad están obligados a pertenecer al supertipo.
Algunas ocurrencias no pertenecen a ningún subtipo, y las que pertenecen a uno no pueden pertenecer a otro.
Toda ocurrencia del supertipo puede pertenecer a más de un subtipo simultáneamente.
✓ Toda ocurrencia del supertipo pertenece obligatoriamente a exactamente uno de los subtipos (sin solapamiento).
30s
52 ¿Cuál es la principal diferencia entre la asignación física por 'extents' (ext4) y la indexada con inodos multinivel (ext2/ext3)?
Los extents solo son compatibles con discos de estado sólido (SSD); los inodos multinivel están diseñados exclusivamente para discos HDD mecánicos.
La asignación por extents no permite journaling ni recuperación ante fallos; los sistemas con inodos sí lo soportan de forma nativa.
✓ Los extents agrupan bloques contiguos bajo un único descriptor de rango (inicio+longitud), reduciendo fragmentación y overhead de punteros frente a los inodos.
Los extents almacenan punteros individuales a cada bloque de datos; los inodos almacenan descriptores de rangos contiguos de bloques.
30s
53 En la normalización de bases de datos, ¿cuál es el requisito previo para que sea relevante analizar el cumplimiento de la 2FN?
Estar en 3FN y tener clave primaria simple.
✓ Estar en 1FN y tener clave primaria compuesta.
Estar en FNBC y carecer de dependencias transitivas.
No contener atributos derivados ni multivaluados.
30s
54 ¿Cuál es la función principal de la plataforma @firma del Gobierno de España en el ámbito de las Administraciones Públicas?
✓ Plataforma de validación de certificados y firmas electrónicas para las Administraciones Públicas, núcleo técnico del sistema.
Gestionar el portafirmas electrónico de los empleados públicos de la Administración General del Estado.
Actuar como nodo de identidad eIDAS para el reconocimiento mutuo de identidades electrónicas en la Unión Europea.
Proporcionar el DNI digital a los ciudadanos mediante la aplicación oficial miDNI del Ministerio del Interior.
30s
55 ¿Cuál de los siguientes formatos de firma electrónica avanzada es específico para documentos PDF e integra la firma dentro del propio archivo?
XAdES (XML Advanced Electronic Signature).
CAdES (CMS Advanced Electronic Signature).
JAdES (JSON Advanced Electronic Signature).
✓ PAdES (PDF Advanced Electronic Signature).
30s
56 En el contexto de la validación de certificados digitales, ¿qué ventaja ofrece OCSP Stapling respecto al OCSP convencional?
OCSP Stapling cifra la respuesta del servidor usando la clave privada del cliente para garantizar la autenticidad.
El servidor descarga y ofrece al cliente la lista CRL completa de revocaciones en lugar de consultar al OCSP Responder.
✓ El servidor adjunta la respuesta OCSP firmada de la CA en el handshake TLS, evitando que el cliente contacte con la CA por separado.
El cliente puede verificar el estado de un certificado sin conexión, usando una caché local de respuestas OCSP permanente.
30s
57 En la LOPDGDD, ¿cuántos días tiene el responsable del tratamiento para comunicar a la AEPD el nombramiento o cese del Delegado de Protección de Datos?
5 días.
✓ 10 días.
15 días.
30 días.
30s
58 La LOPDGDD fija la edad de consentimiento para el tratamiento de datos personales de menores. ¿A partir de qué edad pueden los menores dar por sí mismos el consentimiento?
✓ 14 años.
18 años.
12 años.
16 años.
30s
59 Según el ENS (Esquema Nacional de Seguridad), ¿cuántas categorías de seguridad para los sistemas de información de las AA.PP. establece?
Cuatro: mínima, básica, media y alta.
Cinco: muy baja, baja, media, alta y muy alta.
Dos: crítica y no crítica.
✓ Tres: básica, media y alta.
30s
60 En la organización lógica de ficheros, ¿qué tipo de organización permite acceso directo en O(1) calculando la posición del registro mediante una función matemática sobre su campo clave?
Organización secuencial indexada (ISAM).
Organización secuencial.
✓ Organización directa o aleatoria (Hashing).
Organización mediante árboles B+.
30s
61 La clase abstracta y la interfaz son herramientas de abstracción en POO. ¿Cuál de las siguientes afirmaciones diferencia CORRECTAMENTE ambos conceptos en lenguajes como Java?
Una clase abstracta puede instanciarse directamente si no tiene métodos abstractos pendientes; una interfaz nunca.
✓ Una clase abstracta admite métodos concretos y abstractos; una interfaz solo define métodos abstractos (salvo default/static desde Java 8).
Una clase puede implementar múltiples clases abstractas mediante herencia múltiple; solo puede heredar de una interfaz.
Una clase abstracta no puede tener constructor ni atributos de instancia; una interfaz sí puede tenerlos en Java.
30s
62 En el contexto del Registro de Actividades de Tratamiento (RAT) del RGPD, ¿para qué tipo de organizaciones es SIEMPRE obligatorio mantenerlo, independientemente de su tamaño?
✓ Todas las AA.PP. y organizaciones con 250 o más empleados, así como cualquier entidad que realice tratamientos de alto riesgo.
Únicamente las organizaciones que traten habitualmente datos de menores de edad o datos especialmente sensibles.
Todas las organizaciones con más de 50 empleados, independientemente de la naturaleza de los datos tratados.
Solo las grandes empresas cotizadas en bolsa o las que superen 1.000 empleados a nivel nacional o europeo.
30s
63 En el ámbito del control de acceso biométrico, ¿qué indica el CER (Crossover Error Rate) y cuál es su importancia para evaluar la calidad del sistema?
La tasa de error promedio del sistema durante su operación; un CER bajo indica que el sistema falla muy pocas veces en total.
El porcentaje de usuarios registrados que necesitan más de un intento para autenticarse correctamente en condiciones normales.
El coste computacional por autenticación; un CER alto implica mayor seguridad pero peor rendimiento del sistema.
✓ El punto donde FAR (falsa aceptación) iguala a FRR (falso rechazo); un CER menor indica mayor calidad del sistema biométrico.
30s
64 Según el Estatuto Básico del Empleo Público (TREBEP), ¿cuál de las siguientes situaciones administrativas permite a un funcionario desarrollar temporalmente una actividad en el sector privado con derecho de reingreso?
Servicios especiales.
Comisión de servicios.
✓ Excedencia voluntaria por interés particular.
Suspensión firme de funciones.
30s
65 En arquitectura de software, ¿qué patrón de diseño permite añadir responsabilidades adicionales a un objeto en tiempo de ejecución sin alterar su clase, envolviéndolo en objetos decoradores que implementan la misma interfaz?
Patrón Fachada (Facade).
✓ Patrón Decorador (Decorator).
Patrón Adaptador (Adapter).
Patrón Proxy.
30s
66 En el contexto del ENI (Esquema Nacional de Interoperabilidad), ¿cuál es su objetivo principal en el ámbito de las Administraciones Públicas?
✓ Establecer los criterios de seguridad, normalización y conservación que faciliten la interoperabilidad e intercambio de información entre AA.PP.
Regular el derecho de acceso de los ciudadanos a los servicios electrónicos de la Administración General del Estado.
Garantizar la seguridad de los sistemas de información de las AA.PP. mediante controles técnicos y organizativos certificados.
Definir y publicar los niveles de clasificación de la información sensible manejada por las Administraciones Públicas.
30s