RCV3
RCV3
RCV3
Examen situacional
Pregunta 1 de 6
Una compañía ha autorizado, a través de la gestión de cambios, la
implementación de una actualización de una aplicación en todas sus oficinas del
negocio, ubicadas en 12 lugares distintos. La mayoría de las oficinas del negocio
tienen menos de 50 empleados y una infraestructura sencilla de TI. Sin embargo,
la oficina principal, ubicada en el distrito central de negocios, tiene cerca de 500
empleados.
Ud. es el gerente de planificación de la transición y soporte, y es responsable de
coordinar, en todas las oficinas, las actividades de esta actualización. Ud. define
los hitos claves de esta implementación. Ud. nombra a un coordinador de
operaciones de TI en cada oficina de negocios para que gestione en forma
independiente las actividades de actualización. Su objetivo es terminar la
actualización dentro de dos meses.
Después de un mes, sólo tres oficinas han completado con éxito la actualización y
el resto han sufrido retrasos y otros problemas técnicos. En la oficina principal, la
actualización experimentó una situación grave de desempeño durante la prueba
de aceptación del usuario. El coordinador de operaciones de TI a cargo, encontró
que el ancho de banda de la red es inadecuada para correr la aplicación
actualizada para 500 usuarios, por lo tanto, también tiene que ser actualizada la
infraestructura de red en la oficina principal.
Ud. evalúa la situación de la sede principal y descubre que la infraestructura y
recursos adicionales, requeridos para ejecutar con éxito la actualización, tendrán
que incrementarse significativamente, y que el riesgo es más alto que antes. Ud.
también está preocupado por las implementaciones en las otras oficinas del
negocio en cuanto a que si pueden ser completadas a tiempo.
El director de tecnología de información también está preocupado por la situación
y le pregunta a Ud. cómo resolvería el problema actual.
Ud. ha producido la siguiente lista de iniciativas para abordar la situación de la actualización
global de la aplicación.
1. Establecer una oficina de programas para gestionar la implementación
incompleta en nueve oficinas del negocio, incluida la oficina principal.
2. Establecer un equipo del proyecto para gestionar las actividades de
actualización para la oficina principal y asignar un gerente de proyecto para
dirigir el trabajo.
3. Modificar las líneas base de configuración de acuerdo a como están registradas
en los sistemas de gestión de la configuración para el trabajo que se ha
completado hasta ahora.
4. Reajustar el plan de entregables importantes (“milestone”) en un plan de
transición global para gestionar las actividades de implementación en todas las
oficinas del negocio.
5. Obtener la autorización de gestión de cambios para reiniciar la actualización de
la aplicación en la oficina principal.
6. Ejecutar la implementación en función de todos los planes de transición
establecidos.
7. Obtener la evaluación del riesgo de la evaluación de cambios para la
actualización de la aplicación de la oficina principal.
8. Desarrollar un plan de transición para la actualización de la aplicación de la
oficina principal.
¿Cuál de las siguientes opciones proporciona el MEJOR curso de acción que Ud. debería
seguir para resolver la situación?
a)1, 7, 3, 8, 4, 6
b)1, 7, 5, 2, 8, 4, 6
c)7, 2, 8, 4, 6
d)3, 2, 8, 4, 5, 7, 6
1, 7, 5, 2, 8, 4, 6
1, 7, 3, 8, 4, 6
Pregunta 2 de 6
Ud. acaba de comenzar un nuevo trabajo como gerente de configuración. Ud. es
el dueño del proceso para la gestión de activos de servicio y configuración
(SACM). El director de TI le ha pedido que mejore el desempeño del proceso
SACM al:
a)En vista de las inminentes auditorías externas, Ud. establece un objetivo inicial de
reducir el porcentaje de incumplimiento en la auditoría de configuración a menos de 10%, y
establece la visión de llegar a reducirlo a menos de 1%, a lo largo de todos los servicios y
activos de servicio. Ud. decide entonces lograr esto al mejorar las actividades de los procesos en
torno a la identificación de configuración, el control de configuración, dar cuenta del estatus
(“status accounting”) y la verificación y auditoria. Ud. sigue midiendo y verificando el progreso
en comparación con los objetivos de TI y del negocio, para ver si los mismos se han cumplido.
b)En primer lugar, Ud. intenta identificar a todos los grupos clave de interés del SACM,
incluidos TI y el negocio. Ud. recopila sus opiniones acerca del proceso actual de SACM. Ud.
trabaja con ellos para establecer la visión y los objetivos y, entonces, analiza qué tan bien se ha
aplicado el actual proceso de SACM para cumplir con sus requerimientos. A través de esta
investigación, Ud. verifica la exactitud de la información de configuración; Ud. identifica las
brechas entre las actividades de SACM y la mejor práctica y clasifica por orden de prioridad las
oportunidades de mejora a implementar.
c)Para identificar las oportunidades de mejora, Ud. necesita entender mejor los
requerimientos del negocio y de TI en relación al proceso de SACM, Ud. hace una encuesta con
los interesados para ayudar a establecer la visión y objetivos de SACM. Ud. revisa la
documentación del proceso actual para identificar situaciones de los procesos de SACM. Después
de esto usted puede identificar y priorizar las áreas de mejora dentro del contexto de la visión,
los objetivos, los problemas y las necesidades
d)Ud. cree que los dueños del servicio y usuarios de CMS, realmente no lo están utilizando
correctamente. Ud. decide investigar alternativas para automatizar más auditorías de
configuración. Esto va a resolver sus problemas de dotación de recursos y mejorar la eficiencia
para llevar a cabo auditorías de configuración. Esto también ayudará a disminuir la excesiva
cantidad de tiempo que dedican los propietarios del servicio a la definición de los activos de
servicio y CI para sus servicios.
En primer lugar, Ud. intenta identificar a todos los grupos clave de interés del SACM, incluidos TI
y el negocio. Ud. recopila sus opiniones acerca del proceso actual de SACM. Ud. trabaja con ellos
para establecer la visión y los objetivos y, entonces, analiza qué tan bien se ha aplicado el actual
proceso de SACM para cumplir con sus requerimientos. A través de esta investigación, Ud.
verifica la exactitud de la información de configuración; Ud. identifica las brechas entre las
actividades de SACM y la mejor práctica y clasifica por orden de prioridad las oportunidades de
mejora a implementar
Para identificar las oportunidades de mejora, Ud. necesita entender mejor los requerimientos del
negocio y de TI en relación al proceso de SACM, Ud. hace una encuesta con los interesados para
ayudar a establecer la visión y objetivos de SACM. Ud. revisa la documentación del proceso
actual para identificar situaciones de los procesos de SACM. Después de esto usted puede
identificar y priorizar las áreas de mejora dentro del contexto de la visión, los objetivos, los
problemas y las necesidades
Pregunta 3 de 6
El diagrama muestra la estructura organizacional de una compañía editorial:
Se acordó en la compañía una política de gestión del cambio que establece que
"Todos los cambios deben ser autorizados en el nivel apropiado”.
Se deben evaluar las siguientes cuatro solicitudes de cambio (RFC):
RFC 1 - Iniciar el desarrollo interno de un nuevo sistema de órdenes de ventas y a
un costo de
$ 250.000. El director de ventas y operaciones tiene asignado un presupuesto
para el desarrollo de soluciones.
RFC 2 – Reemplazar las tarjetas de red defectuosas en tres PC del departamento
de mercadeo como parte de la rutina normal de mantenimiento.
RFC 3 – Implementar la última liberación planificada del sistema de nómina
comprado a un proveedor externo. Esto requerirá un tiempo de inactividad de 2
horas durante el horario normal del servicio.
RFC 4 – Implementar mensualmente un parche de seguridad al sistema operativo
en el servidor de correo electrónico. Esto se puede hacer durante la noche sin
tiempo de inactividad.
¿Cuál de las siguientes opciones proporciona la MEJOR asignación de roles y
responsabilidades para revisar y autorizar las cuatro solicitudes de cambio (RFC)?
a)Jefe del CAB: director de finanzas y TI Miembros permanentes del CAB: Control de
finanzas, Jefe de TI, Gerente de disponibilidad y capacidad, Gerente de operaciones de negocio,
Gerente de cambio RFC1: revisada por el CAB y el Director de ventas y operaciones RFC4:
revisada por el CAB RFC3: revisada por el CAB y el Gerente de nómina Autoridad para cambio
RFC1: CAB Autoridad para cambio RFC2: ninguna, es una tarea de rutina Autoridad para
cambios RFC3, RFC4: Gerente de operaciones y soporte de TI, quien explicará la razón de cada
RFC.
b)Jefe del CAB: Gerente de cambio Miembros permanentes del CAB: Controlador de
finanzas, gerente de disponibilidad y capacidad, gerente de operaciones y soporte de TI, gerente
de operaciones de negocio RFC1: revisada por el CAB, el Director de ventas y el Gerente de
operaciones y desarrollo RFC2, RFC4: revisadas por el CAB RFC3: revisada por el CAB y el
Gerente de nómina Autoridad para cambios RFC1, RFC3: CAB Autoridad para cambio RFC2:
Técnico de TI quien reemplaza las tarjetas de red Autoridad para cambio RFC4: Gerente de
operaciones y soporte de TI
c)Jefe del comité asesor de cambios (CAB): Director Gerente Miembros permanentes del
CAB: Director de finanzas y TI, Director de ventas y operaciones, Gerente de cambio RFC1,
RFC2, RFC3, RFC4: revisadas por el CAB Autoridad para cambio RFC1: Gerente de desarrollo,
quien presentará al CAB un desglose de RFC1, incluido el plan de desarrollo y los riesgos
asociados Autoridad para cambios RFC2, RFC3, RFC4: Gerente de operaciones y soporte de TI,
quien explicará al CAB la razón de cada RFC
d)Jefe del CAB: Gerente de cambio Miembros permanentes del CAB: Controlador de
Finanzas, jefe de TI, Gerente de disponibilidad y capacidad, Gerente de operaciones de negocio
RFC1: revisada por el CAB y el Director de ventas y operaciones RFC2, RFC4: revisadas por el
CAB RFC3: revisada por el CAB y el Gerente de nómina Autoridad para cambio RFC1: el CAB y el
Gerente de desarrollo, quien presentará al CAB un desglose del contenido de RFC1, incluido el
plan de desarrollo y los riesgos asociados Autoridad para cambios RFC2, RFC3, RFC4: CAB
Jefe del CAB: Gerente de cambio Miembros permanentes del CAB: Controlador de finanzas,
gerente de disponibilidad y capacidad, gerente de operaciones y soporte de TI, gerente de
operaciones de negocio RFC1: revisada por el CAB, el Director de ventas y el Gerente de
operaciones y desarrollo RFC2, RFC4: revisadas por el CAB RFC3: revisada por el CAB y el
Gerente de nómina Autoridad para cambios RFC1, RFC3: CAB Autoridad para cambio RFC2:
Técnico de TI quien reemplaza las tarjetas de red Autoridad para cambio RFC4: Gerente de
operaciones y soporte de TI
Jefe del CAB: Gerente de cambio Miembros permanentes del CAB: Controlador de Finanzas, jefe
de TI, Gerente de disponibilidad y capacidad, Gerente de operaciones de negocio RFC1: revisada
por el CAB y el Director de ventas y operaciones RFC2, RFC4: revisadas por el CAB RFC3:
revisada por el CAB y el Gerente de nómina Autoridad para cambio RFC1: el CAB y el Gerente de
desarrollo, quien presentará al CAB un desglose del contenido de RFC1, incluido el plan de
desarrollo y los riesgos asociados Autoridad para cambios RFC2, RFC3, RFC4: CAB
Pregunta 4 de 6
Un banco global ha adquirido una solución de seguridad que ofrece
monitoreo y detección de operaciones fraudulentas que pasan por su
sistema de transacciones bursátiles (STS). Esta nueva solución se
muestra en el diagrama:
El monitor de transacciones (TM) corre en el mismo servidor que el STS.
TM recoge datos de las transacciones de STS y guarda los datos en una
bitácora de transacciones (“log file”), listo para que el banco haga un
análisis manual de las transacciones anormales. TM también transfiere
los datos de las transacciones al “motor de riesgos” (RE) (“risk engine”)
para la detección de fraudes en tiempo real.
El RE está conectado a su base de datos de riesgo y recibe información de TM. RE revisa
todas las transacciones en tiempo real contra un conjunto predefinido de políticas, reglas y
patrones de negociaciones, que están almacenados en la base de datos de riesgo que tiene
conectada, de modo que pueda realizar la detección del fraude en tiempo real.
RE también está conectado al repositorio global eFraud de los proveedores. Este repositorio
alimenta progresivamente la base de datos de RE con nuevos patrones de actividad
fraudulenta que han sido detectados a nivel mundial. El proveedor comienza a cobrar la
tarifa de la licencia cuando el RE se conecta con el repositorio eFraud.
Ud. es el gerente de proyectos del banco y necesita desarrollar un plan de liberación e
implementación que cumpla con las siguientes directrices de planificación de liberaciones:
Utilizar un enfoque por fases para entregar gradualmente con
cada unidad de liberación la funcionalidad del sistema.
Probar el impacto en el desempeño de la nueva solución en STS
antes de que el sistema esté completamente en marcha
Evitar el cobro de la licencia hasta que la solución general esté
totalmente probada y funcionando.
El proveedor de seguridad ha sugerido los siguientes cuatro componentes para su planificación de
liberación:
1. La conectividad entre el monitor de transacciones (TM) y el “motor de riesgo” (RE).
2. El sistema TM, su archivo de registros (“log file”), su documentación y el
entrenamiento del personal.
3. La conectividad entre RE y el Repositorio eFraud.
4. El sistema RE, su servidor dedicado y base de datos de riesgo, su documentación y el
entrenamiento del personal.
Ellos también le han dicho que el impacto en el desempeño de la nueva solución en el STS no puede ser
cabalmente entendido hasta que RE esté conectado físicamente al MT en el ambiente de producción.
Con todas estas directrices y riesgos, ¿cuál de los siguientes planes de liberaciones e implementaciones
es el MEJOR?
a)• La unidad de liberación 1 incluye el componente de solución 4 • La unidad de liberación
2 incluye los componentes de solución 1, 2 • La unidad de liberación 3 incluye el componente de
solución 3
Pregunta 5 de 6
La organización de TI gestiona la página web principal de la compañía donde recientemente ha
habido un aumento significativo de problemas con el uso, incidentes relacionados con el
desempeño e interrupciones mayores.
La compañía está implementando ITIL y un nuevo enfoque basado en el riesgo para la validación y
pruebas del servicio. La metodología de gestión del riesgo utiliza el siguiente perfil y clasificación
de riesgo:
ALTO ACEPTABLE INACEPTABLE INACEPTABLE
RIESG MEDI
O O ACEPTABLE ACEPTABLE INACEPTABLE
BAJO ACEPTABLE ACEPTABLE ACEPTABLE
BAJO MEDIO ALTO
IMPACTO
Una liberación mayor para la página web de la compañía - WR2 - debe ser implementada en la
página web principal, la próxima semana. Ud. es responsable de realizar la evaluación de la
liberación WR2 e informar acerca de ésta a la gestión de cambios.
Su reunión de evaluación para la liberación WR2 identificó los siguientes hechos y desviaciones
respecto a la línea base del diseño del servicio:
a) Se dejó de hacer una auditoría de seguridad, y el riesgo de que ocurra una violación
a la seguridad se evaluó como de baja probabilidad y de impacto medio.
b) Dada la situación actual relacionada con el desempeño y la disponibilidad del sitio
web principal, el gerente de operaciones de TI evaluó que el riesgo de caída de la
página aumentará a una posibilidad de riesgo medio y de alto impacto cuando se
implemente WR2.
c) El proyecto tiene un presupuesto para la implementación de WR2 pero no para el
soporte temprano. Hay otra liberación (WR3) planificada para el próximo trimestre que
podría tener algún presupuesto sobrante.
d) El retorno de la inversión difiere de la línea de base debido a que el costo total
estimado de la provisión de servicios aumentó en un 20%.
e) No están listos el plan de capacidad y la capacidad de monitorear el desempeño de
la página web principal de la empresa.
f) No se completó la verificación y la prueba: 20% de las pruebas están incompletas
debido a falta de gente.
¿Cuál de las siguientes opciones es la que MEJOR resume el perfil de riesgo y las
recomendaciones que deberían ser comunicados a la gestión del cambio?
Pregunta 6 de 6
Un banco importante inició un proyecto para el “outsourcing” de su
servicio de soporte de PCs de escritorio. El caso de negocio, alcance y
criterios de prueba para este proyecto han sido acordados en su
totalidad y los detalles han sido documentados en el sistema de gestión
de configuración (CMS). Todos estos están ahora a cargo de la gestión
de cambios. Se hará una prueba piloto al nuevo servicio en un área del
banco.El director de TI está considerando agregar otro servicio del
mismo proveedor externo. Este nuevo servicio consistiría en el
reacondicionamiento de los PCs viejos para extender su vida útil.
Algunos de las personas de la gestión del servicio que trabajan en el proyecto de
“outsourcing” están confundidos acerca de cómo se aplica la gestión de cambios en cada
una de las fases del ciclo de vida del servicio.
Ud. es el gerente de cambio del banco El director de TI le ha pedido que dé una
presentación al personal para ayudar a clarificar los conceptos. Ud. ha decidido usar
ejemplos relacionados con este proyecto para mostrar la fase del ciclo de vida donde los
distintos tipos de cambios deberían ser evaluados.
En su presentación usará los siguientes ejemplos:
Referencia
del Tipo de cambio
cambio
Aumentar el alcance del proyecto para incluir el servicio de
C1 reacondicionamiento de PC.Identificar el requerimiento durante la
prueba piloto del servicio.
C2 Iniciar la prueba piloto del servicio.
Instalar un nuevo PC para pruebas de preparación del servicio de
C3
modo que se pueda realizar un nuevo conjunto de pruebas.
Agregar un nuevo requerimiento para las pruebas de preparación
C4 operacional del servicio. El requerimiento es identificado durante
la prueba piloto.
¿Cuál de las siguientes opciones especifica CORRECTAMENTE el tipo de cambio para cada referencia
del cambio, y la etapa del ciclo de vida donde se debería evaluar la solicitud de cambio?
A
Referencia del Etapa del ciclo de vida del B
Tipo de cambio
cambio servicio
C1 Solicitud de cambio Estrategia del servicio
Referencia del Etapa del ciclo de vida del
C2 Tipo de cambio
Solicitud de cambio Transición
cambio serviciodel servicio
C3
C1 Cambio
Solicitud estándar
de cambio Operación
Transición del servicio
del servicio
C4
C2 Solicitud
Solicitud de de cambio
cambio Diseño
Operación deldel servicio
servicio
C3 Cambio estándar Transición del servicio
C4 Solicitud de cambio Diseño del servicio
C.
Referencia del
Tipo de cambio Etapa del ciclo de vida del servicio
cambio
C1 Propuesta de cambio de proyecto Estrategia del servicio
C2 Solicitud de cambio Transición del servicio
C3 Cambio estándar Operación del servicio
C4 Cambio estándar Transición del servicio
D
Referencia del
Tipo de cambio Etapa del ciclo de vida del servicio
cambio
C1 Propuesta de cambio de proyecto Diseño del servicio
C2 Cambio estándar Operación del servicio
C3 Solicitud de cambio Diseño del servicio
C4 Propuesta de cambio de proyecto Transición del servicio
a)D
b)C
c)B
d)A