Tipotestcast Senserespostesconv05 2022
Tipotestcast Senserespostesconv05 2022
Tipotestcast Senserespostesconv05 2022
Pagina 1 de 15
6) Segtin el articulo 67 de la Ley 5/1983 de 30 de diciembre, de Gobieno Valenciano, la
organizacion de las Consellerias se estructura en tres niveles. Indique quien forma
parte del nivel directivo:
A) Conseller/a y secretarios/as autonOmicos/as
B) Subsecretarios/as, directores/as generales y demas altos cargos que ostenten el rango de
director/a general
C) Unidades, servicios, secciones y negociados
D) President de la Generalitat
Pagina 2 de 15
10) LQue institucion europea es competente para conocer de litigios en los que pueden ser
partes los Estados, las instituciones comunitarias, las empresas y los particulares?
A) El Tribunal de Justicia de la Union Europea
B) El Tribunal de cuentas
C) El Consejo de la Union Europea
D) El Parlamento Europeo
14) La Ley 40/2015, de 1 de octubre, de Regimen Juridico del Sector Publico, establece y
regula (sefiale la respuesta INCORRECTA):
A) Las bases del regimen juridic° de las Administraciones Publicas.
B) Los principios del sistema de responsabilidad de las Administraciones Publicas y de la
potestad sancionadora.
C) El procedimiento administrativo comun a todas las Administraciones Publicas.
D) La organizacion y funcionamiento de la Administracion General del Estado y del su
sector public° institucional para el desarrollo de actividades.
Pagina 3 de 15
15) Segall la Ley 40/2015, de 1 de octubre, de Regimen Juridico del Sector Public°, las
Administraciones Publicas actuan para el cumplimiento de sus fines con:
A) Personalidad juridica propia.
B) Personalidad juridica 6nica.
C) Personalidad juridica plena.
D) Personalidad juridica fisica.
Pagina 4 de 15
18) Segtin la Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Comtin de
las Administraciones Publicas, el computo de plazos en los registros:
A) Cada Administracion Publica publicard los dias y el horario en el que deban permanecer
abiertas las oficinas que prestaran asistencia para la presentaci6n electronica de
documentos, garantizando el derecho de los interesados a ser asistidos en el uso de
medios electronicos.
B) El registro electrOnico de cada Administracion u Organismo se regird a efectos de
c6mputo de los plazos, por la fecha y hora oficial del servidor donde este alojada la sede
electronica de acceso, que no necesita contar con las medidas de seguridad necesarias
para garantizar su integridad y figurar de modo accesible y visible.
C) El funcionamiento del registro electronic° unicamente permitird la presentacion de
documentos los dias habiles establecidos por la Administraci6n Publica.
D) No es necesario comunicar la fecha y hora efectiva de inicio del computo de plazos a
quien presento el documento por registro electronic°.
Pagina 5 de 15
22) Segtin el articulo 66.3 de la Ley 39/2015, de 1 de octubre, del Procedimiento
Administrativo Comtin de las Administraciones Ptiblicas, los interesados que
presenten solicitudes, comunicaciones y escritos ante la Administracion, podran exigir
el correspondiente recibo que acredite la fecha y hora de presentacion, si estas se
presentan:
A) Onicamente presencialmente
B) Electronicamente o en las oficinas de asistencia en materia de registro
C) unicamente electronicamente
D) unicamente por medio de representante
23) Indique, de entre los siguientes, cual esta sometido a fiscalizacion previa:
A) Los contratos menores.
B) Los gastos de catheter periodico, una vez fiscalizado el gasto correspondiente al periodo
inicial del acto o contrato del que derive o sus modificaciones.
C) Los gastos de tracto sucesivo, una vez fiscalizado el gasto correspondiente al periodo
inicial del acto o contrato del que derive o sus modificaciones.
D) Los contratos sujetos a regulacion armonizada.
24) El resultado de la fiscalizacion efectuado por el Tribunal de Cuentas se expondra:
A) Por medio de informes o memorias y de mociones o notas que se elevathn a las Cortes
Generales y se publicathn en el BOE
B) Por medio de sentencias
C) Por medio de resoluciones que se elevathn a las Cortes Generales Generales y se
publicarin en el BOE
D) Por medio de informes o memorias y de mociones o notas que se publicarin unicamente
en la web institucional
Pagina 6 de 15
27) El sector public° valenciano, a efectos de la Ley 6/1985, de 11 de mayo de la
Sindicatura de Comptes esti integrado por (seiiale la respuesta INCORRECTA):
A) La administraciOn local de la Comunitat Valenciana
B) Los partidos politicos
C) Las universidades publicas valencianas
D) Otras entidades que determinen las leyes que emanen de Les Corts
Pagina 7 de 15
31) Segtin el articulo 41 de la Ley 40/2015, de 1 de octubre, de Regimen Juridico del
Sector Public°, se entiende por actuacion administrativa automatizada:
A) Cualquier acto o actuacion realizada integramente a traves de medios electronicos por
una Administraci6n PUblica en el marco de un procedimiento administrativo y en la que
haya intervenido de forma directa un empleado public°.
B) Cualquier acto o actuaci6n realizada parcial o integramente a traves de medios
electronicos por una Administracion Publica en el marco de un procedimiento
administrativo y en la que haya intervenido de forma directa un empleado public°.
C) Cualquier acto o actuacion realizada integramente a traves de medios electronicos por
una AdministraciOn Publica en el marco de un procedimiento administrativo y en la que
no haya intervenido de forma directa un empleado public°.
D) Cualquier acto o actuaci6n realizada parcial o integramente a traves de medios
electronicos por una Administraci6n Publica en el marco de un procedimiento
administrativo y en la que no haya intervenido de forma directa un empleado public°.
34) Seguin el articulo 156 de la Ley 40/2015, de 1 de octubre, de Regimen Juridico del
Sector Public°, comprende el conjunto de criterios y recomendaciones en materia de
seguridad, conservacion y normalizacion de la informacion, de los formatos y de las
aplicaciones que deberan ser tenidos en cuenta por las Administraciones Publicas
para la toma de decisiones tecnologicas que garanticen la interoperabilidad:
A) El Esquema Nacional de Interoperabilidad.
B) El Esquema Nacional de Informacion.
C) El Esquema Nacional Sectorial de la Administracion Publica.
D) El Esquema Nacional de Integracion.
Pagina 8 de 15
35) Segtin el articulo 158 de la Ley 40/2015, de 1 de octubre, de Regimen Juridico del
Sector Public°, respecto a la Transferencia de tecnologia entre Administraciones
(set-tale la respuesta INCORRECTA):
A) Las Administraciones PUblicas mantendran directorios actualizados de aplicaciones para
su libre reutilizacion, de conformidad con lo dispuesto en el Esquema Nacional de
Interoperabilidad.
B) La Administracion General del Estado, mantendra un directorio general de aplicaciones
para su reutilizacion.
C) Los directorios de las Administraciones Publicas no tendran ninguna conexion con el
directorio general de la Administraci6n General del Estado.
D) La Administracion General del Estado, prestard apoyo para la libre reutilizacion de
aplicaciones e impulsard el desarrollo de aplicaciones, formatos y estandares comunes
en el marco de los esquemas nacionales de interoperabilidad y seguridad.
Pagina 9 de 15
39) En el Esquema Nacional de Interoperabilidad, se establece que los sistemas o
aplicaciones implicados en la provision de un servicio public° por via electronica se
sincronizaran con la hora oficial de:
A) El Centro Nacional de Inteligencia.
B) El Institut° Europeo de MediciOn Horaria.
C) La Agencia Espanola de Meteorologia.
D) El Real Institut° y Observatorio de la Armada.
40) Segtin el articulo 4 del Esquema Nacional de Interoperabilidad, isual de las siguientes
respuestas NO se considera un principio especifico de la interoperabilidad?:
A) La interoperabilidad como cualidad integral.
B) Reevaluacion periodica de la interoperabilidad.
C) Catheter multidimensional de la interoperabilidad.
D) Enfoque de soluciones multilaterales.
Pagina 10 de 15
44) Segtin el articulo 5 del Reglamento General de Proteccion de Datos, en materia de
proteccion de datos personales, algunos de los principios que rigen el tratamiento de
los datos personales son:
A) El principio de eficacia, jerarquia, desconcentracion y coordinacion.
B) Licitud, lealtad, publicidad y limitacion de la finalidad.
C) Licitud, lealtad, transparencia y limitacion de la finalidad.
D) Licitud, coordinacion, transparencia y limitaciOn de la finalidad
Pagina 11 de 15
49) Indique cual de los siguientes NO es un principio de COBIT 2019
A) Proporcionar valor a las partes interesadas.
B) No separar el gobierno de la gestion.
C) Adaptar a las necesidades de la empresa.
D) Tener un enfoque holistico.
51) Respecto del Esquema Nacional de Seguridad, indique que nivel de seguridad se
aplicara cuando las consecuencias de un incidente de seguridad que afecte a alguna de
las dimensiones de seguridad supongan un perjuicio limitado sobre las funciones de la
organizacion, sobre sus activos o sobre los individuos afectados
A) Bajo
B) Medio
C) Alto
D) Ninguna de las anteriores es correcta
Pagina 12 de 15
52) Indique cual de las siguientes definiciones se corresponde con el principio basic° del
Esquema Nacional de Seguridad "Existencia de lineas de defensa", definido en su
articulo 9:
A) 1. La vigilancia continua permitird la deteccion de actividades o comportamientos
anomalos y su oportuna respuesta. 2. La evaluacion permanente del estado de la
seguridad de los activos permitird medir su evolucion, detectando vulnerabilidades e
identificando deficiencias de configuracion. 3. Las medidas de seguridad se reevaluaran
y actualizaran periodicamente, adecuando su eficacia a la evolucion de los riesgos y los
sistemas de proteccion, pudiendo llegar a un replanteamiento de la seguridad, si fuese
necesario.
B) El sistema de informacion ha de disponer de una estrategia de protecciOn constituida por
multiples capas de seguridad, dispuesta de forma que, cuando una de las capas sea
comprometida, permita: a) Desarrollar una reaccion adecuada frente a los incidentes que
no han podido evitarse, reduciendo la probabilidad de que el sistema sea comprometido
en su conjunto. b) Minimizar el impacto final sobre el mismo.
C) 1. En los sistemas de informaciOn se diferenciard el responsable de la informacion, el
responsable del servicio, el responsable de la seguridad y el responsable del sistema. 2.
La responsabilidad de la seguridad de los sistemas de informaci6n estara diferenciada de
la responsabilidad sobre la explotacion de los sistemas de informaci6n concemidos. 3.
La politica de seguridad de la organizacion detallard las atribuciones de cada
responsable y los mecanismos de coordinaciOn y resolucion de conflictos.
D) La seguridad se entiende como un proceso integral constituido por todos los elementos
humanos, materiales, tecnicos, juridicos y organizativos relacionados con el sistema de
informacion. La aplicacion del ENS estara presidida por este principio, que excluye
cualquier actuacion puntual o tratamiento coyuntural.
53) ,En que documento la organizacion define con detalle las responsabilidades del
Responsable de Seguridad, de acuerdo con el Esquema Nacional de Seguridad?
A) Normativa de Seguridad
B) Reglamento de Regimen Interior
C) Procedimiento de Roles y Responsabilidades
D) Politica de Seguridad
54) Sepia' el Anexo H del Esquema Nacional de Seguridad, la medida de seguridad "org.1
Politica de seguridad" se aplica za partir de que nivel de seguridad?
A) Bajo
B) Medio
C) Alto
D) Es opcional
Pagina 13 de 15
55) Segni.' el Anexo II del Esquema Nacional de Seguridad La que conjunto de medidas
pertenece la medida "Proceso de autorizacion"?
A) Marco operacional
B) Medidas de proteccion
C) Marco organizativo
D) Ninguna de las anteriores es correcta
57) Segun el articulo 34 del Esquema Nacional de Seguridad, Lcual de las siguientes NO es
un servicio que el CCN-CERT debera prestar a las entidades del sector publico?
A) Soporte y coordinacion para el tratamiento de vulnerabilidades y la resolucion de
incidentes de seguridad que tengan las entidades del Ambito de aplicacion de este real
decreto.
B) Investigacion y divulgacion de las mejores practicas sobre seguridad de la informaci6n
entre todos los miembros de las entidades del sector public°.
C) Formacion destinada al personal del sector public° especialista en el campo de la
seguridad de las tecnologias de la informaciOn, al objeto de facilitar la actualizaciOn de
conocimientos y de lograr la sensibilizacion y mejora de sus capacidades para la
prevencion, deteccion y gesti6n de incidentes.
D) Desarrollo de aplicaciones y sistemas para el reforzamiento de la seguridad de los
organismos piablicos y facilitar el cumplimiento de este real decreto.
Pagina 14 de 15
59) Un organismo public° ha obtenido un informe procedente de la solucion CLARA del
Centro Criptologico Nacional. LCual es el uso que debera hacer de dicha informacion?
A) Ajustar determinados aspectos del Directorio Activo de Windows para lograr un nivel
de seguridad Bajo, Medio o Alto en dicho equipo, dependiendo de la forma en la que se
haya configurado el analisis de CLARA
B) Ajustar determinadas directivas de seguridad del equipo sobre el que se ha ejecutado
CLARA para lograr un nivel de seguridad Bajo, Medio o Alto en dicho equipo,
dependiendo de la forma en la que se haya configurado el analisis
C) CLARA es un sistema de auditoria continua que tiene por objetivo incrementar la
capacidad de vigilancia y conocer la superficie de exposiciOn. Por tanto, debera ajustar
el numero y la seguridad de los servicios que presta el organismo.
D) CLARA es una plataforma avanzada de multi-sandboxing dedicada al analisis
automatizado de multiples tipos de ficheros que pudieran tener un comportamiento
malicioso. Por tanto, debera proceder a ejecutar las acciones necesarias para, en su caso,
proteger los equipos del organismos del fichero analizado.
60) Si nuestro organismo desea hacer un analisis de riesgos formal, zque herramienta
provista por el CCN-CERT podemos utilizar?
A) CARLA
B) EMMA
C) PILAR
D) LORETO
Pagina 15 de 15