A2 2024. Estrategia estudio Supuesto-Práctico

¿QUÉ ESTUDIO? ¿QUÉ ESPERA EL TRIBUNAL?

995 plazas por libre, 800 por promoción interna! preparados, listos, ya….. Carrera al estudio una vez abierto el plazo de inscripción, publicadas las bases y sobre todo, viendo que el temario apenas ha cambiado, podemos preparar un examen «continuista» y sin grandes sorpresas. Sin embargo, el nerviosismo ha llegado, no sólo a los opositores A2, sino a multitud de opositores A1 que se plantean probar suerte también en esta convocatoria A2 repleta de oportunidades.

El año pasado hubo grandes novedades, con cambios importantes, pero este año tenemos claro el formato y la dinámica de ese estudio paralelo de preparación del examen TEST y del supuesto PRACTICO.

En nuestra anterior entrada (ver A2 2024 – MAPEO TEMAS, ESTRATEGIA DE ESTUDIO, Y ANALISIS OEP 2022) tratábamos de ayudaros en la preparación del examen TEST, y específicamente a través del mapeo de temas entre el temario A1 AGE y éste GSI del 2024 que os podrían ayudar a reutilizar multitud de material disponible para vuestra formación. A partir de este contenido, todavía muy extenso, se hace necesario una selección de temas clave, y a partir de ahí una selección de puntos más importantes de cada uno de ellos. El último paso, tests, tests y más tests que debéis realizar durante todo el proceso para conocer el nivel de profundidad exigido en el estudio.

Focalizándonos en el SUPUESTO PRÁCTICO, podemos ver que los textos de las bases son exactamente iguales a los del año pasado, donde sí sufrimos grandes novedades y no sabíamos muy bien qué íbamos a encontrarnos:

Sin embargo, ahora la consulta relativa al estudio se traspasa también al SUPUESTO PRÁCTICO: ¿Por dónde empiezo? ¿Qué estudio? ¿Cómo sé si estoy alineado con lo que espera el tribunal?

SOY UN CRACK DE LA TECNOLOGIA. QUÉ DÍA ME PASO PARA LA EXHIBICIÓN?

Sentimos deciros, que si bien es cierto que si tenéis amplios conocimientos tecnológicos tenéis mucho camino hecho, si no preparáis el examen de forma adecuada el suspenso será seguro al 100%. Aunque sea A2, no basta con una solución tecnológica al uso, sino que es necesario alinearse con la administración en multitud de preguntas e indicar sus bases legales específicas, servicios comunes adecuados, seguridad, interoperabilidad, etc…

¿QUÉ ESTUDIO?

El punto de partida en general que nosotros proponemos es el análisis de los exámenes de los años anteriores para saber qué tipo de preguntas han realizado en cada una de las convocatorias.

Seguimos hablando de supuestos más enfocados a DESARROLLO o SISTEMAS, aunque verdaderamente, cada vez están menos especializados en dichas temáticas en exclusiva, y lo habitual es incorporar alguna pregunta «cruzada».

Realizando el análisis para la opción DESARROLLO obtenemos:

ConvocatoriaTipoTurnoPregunta 1Pregunta 2Pregunta 3Pregunta 4Pregunta 5
2022DesarrolloAmbas
(Interna sólo 4)
Casos de UsoArquitectura Física y Lógica + AutenticaciónEvidencias + Modelo Datos + XMLFormatos Firma + ENSApp Móvil + ENS
2019DesarrolloAmbasDAFO/NormativaDiagrama de Casos de UsoDiagrama de ClasesDesarrollo App Móvil Seguridad CPD/SW
2018DesarrolloLibreCasos de UsoDiagrama de ClasesArquitectura Lógica:
– Diagrama de Paquetes
Diagrama de SecuenciaSoluciones Teletrabajo
2018DesarrolloInternaDiagrama de Contexto
Mecanismos de E/S
Diagrama de clasesDiagrama de ComponentesDiagrama de SecuenciaCategorización del sistema ENS.
Medidas especificas sobre algunas marcadas.
2017DesarrolloLibreDiagrama de Casos de UsoCreación de interfaz de usuarioModelo E/RDiagrama de Componentes
Arquitectura para acceso de en movilidad
Diseño de las capas de información sobre protección
de datos en el momento de la recogida de la info.
2017DesarrolloInternaFactores Críticos de ÉxitoEnumerar Servicios Comunes.
Funcionalidades y Herramientas de seguridad
Casos de UsoDiagrama de ClasesArquitectura Sistemas –> Diagrama de componentes.
Arquitectura Lógica y funcional
2016DesarrolloLibreDiagrama de Casos de UsoDiagrama de ClasesArquitectura:
– Diagrama de paquetes
– Solución tecnológica
– Tecnología desarrollo de app móvil
Diagrama de SecuenciaRecomendaciones dirigidas a evitar la inyección de
SQL. (ataques SQL)
2016DesarrolloInternaFactores Críticos de ÉxitoDiagrama de Casos de UsoDiagrama de Flujo de datos:
– Diagrama de Contexto
– Subsistemas
– Solución tecnológica
Modelo E/R ExtendidoModelo lógico de datos normalizados.
2015DesarrolloLibreFactores Críticos de ÉxitoDiagrama de Casos de UsoModelo E/R Extendido.Arquitectura Lógica.
– Tecnologías
– Subsistemas y su arquitectura
Plan de gestión del cambio. (Migración)
2015DesarrolloInternaDeterminación del Ámbito del SistemaDiagrama de flujo de datos de contexto y subsistemasFactores Críticos de ÉxitoDiagrama de Casos de UsoDiagrama de clases
Análisis preguntas en opción Desarrollo – A2 TIC GSI 2015-2022

Analizando el contenido de la opción de desarrollo la información que se extrae es que debemos estar más que familiarizados con los diferentes tipos de diagrama UML, modelo de datos y aquellos relativos a plasmar la estrategia. A partir de ahí alguna pregunta «cajón de sastre» hasta completar las 5 preguntas del examen.

Viendo el último polémico examen FIRe, bajo nuestro punto de vista el problema no radicó exclusivamente en la dificultad del examen, sino en la «pobreza» del enunciado, donde el opositor necesitaba tener muy claros algunos conceptos no descritos en el enunciado, tales como el funcionamiento actual de FIRe, y sobre todo, cómo debe gestionarse la firma no criptográfica y ese registro de evidencias.

Si realizamos este mismo análisis para la opción de SISTEMAS, los resultados son:

ConvocatoriaTipoTurnoPregunta 1Pregunta 2Pregunta 3Pregunta 4Pregunta 5
2022SistemasAmbas
(Interna sólo 4)
DAFO + FCEEspecificaciones CPDDiagrama Red y equipos de seguridadAnálisis Riesgos + MedidasPlanificación de proyecto
2019SistemasAmbasArquitectura HWMedidas de seguridad HW y bastionado/Guías CCNMedidas especificas del ENSPlanificación de ProyectoImplantación SIEM
2018SistemasLibreEspecificaciones Técnicas CPD:
– Arquitectura
– Equipamiento Eléctrico
– Climatización Antincendios
– Seguridad Física y Lógica CPD
Diagrama de Red. Conexión entre sistemaSoluciones TeletrabajoProtocolos de intercambio de informaciónAnálisis Principales Funcionalidades de la app móvil.
2018SistemasInternaSolución tecnológica para soportar escalamientoArquitectura Física, con la solución anteriorCategorización del sistema ENS.
Medidas especificas sobre algunas marcadas.
Sistema de gestión de incidencias.
Creación CAU.
Como permitir el acceso desde dispositivos móviles.
2017SistemasLibreServicios Comunes a utilizar.
Tecnologías en el desarrollo
Arquitectura de Sistemas:
– Arquitectura de Red
– Servidores
– Elementos de seguridad
– Hosting
7 medidas para el bastionado de los servidoresAcciones especificas para medidas
especificas del ENS.
Centro de respaldo para contingencia.
2017SistemasInternaElementos para interconexión de centros WAN
,para copias de respaldo. Tecnología, topología y
dimensionamiento
Seguridad Física y LógicaElementos de Seguridad.
– Tecnología
– Topología
– Dimensionamiento
– Integración con elementos existentes
Procedimiento de copias de respaldo y
recuperación
Monitorización de los elementos anteriores.
Parámetros y alertas.
2016SistemasLibreFactores Críticos de ÉxitoDiagrama de Despliegue
– SW Base
– Servidores
– Elementos de Red
– Conexiones
Propuesta Tecnológica, y diagrama de red.Acciones especificas para medidas
especificas del ENS. (Categoría ALTA)
Procedimiento de Migración.
– Actividades
2016SistemasInternaInfra. De red LANSoluciones de conectividad InalámbricaElementos de Seguridad.
– Servidores, FW, Sistemas de detección de intrusos, routers/….
Interconexión de Redes WAN entre sedes:
– Tecnología, Topología, Dimensionamiento
Monitorización de los elementos anteriores.
Parámetros y alertas.
2015SistemasLibreMigración a IPV6:
– Elementos y sistemas de red afectados
Direccionamiento IPV6 y consideraciones técnicas
para convivencia con IPV4
Calidad de Servicios QoS, VoIP, seguridad IPV6Comprobación de la operatividad para
realizar la aceptación de la red IPV6
Esquema de área de conexión a la red SARA.
2015SistemasInternaEquipos para el CPDEquipamiento eléctrico CPD.
Esquema de conexiones
Redundancia
Infra CPD:
-AA
-Detección y extinción de incendios
– Humedad
Seguridad Física y lógica del CPDMonitorización y alerta de los sistemas críticos
Análisis preguntas en opción SISTEMAS- A2 TIC GSI 2015-2022

Como no podía ser de otra manera el análisis de las preguntas realizado revela la exigencia de conocer y definir por completo la arquitectura y componentes de un CPD estableciendo las medidas de seguridad correspondientes para los nuevos exigentes escenarios de acceso desde multitud de redes. A partir de ese core de preguntas alguna adicional en forma cajón de sastre como veíamos en el caso de desarrollo.

Respecto al examen del año pasado, preguntas verdaderamente típicas que podemos ver que se repiten de forma continuada entre otros años y que no representaron una gran sorpresa a los opositores.

¿QUÉ ESPERA EL TRIBUNAL?

Ante esta pregunta, nuestra respuesta es clara, el tribunal espera un examen EQUILIBRADO y COHERENTE. Debemos conseguir, escribir un contenido adecuado para esas 5 preguntas. No nos valdrá demasiado «bordar» las 2 primeras y hacer un contenido «minimalista» para el resto. De igual modo, tampoco nos valdrá pecar de conservadores y contestar las 5 preguntas sin un nivel de profundidad adecuado.

Ahora bien, ¿cómo conseguimos ese equilibrio en las 5 preguntas del examen? Pues la respuesta también es clara, debemos saber repartirnos el tiempo entre las 5 preguntas y meter el contenido «mínimo» que exige cada una de ellas. En cuanto tengamos el examen en nuestras manos debemos:

  • Repartirnos el tiempo disponible entre esas 5 preguntas. Desde casa iremos ya con unas referencias del tiempo necesario para cada ejercicio.
  • Incluir el contenido mínimo que sabemos debemos poner en cada una de esas preguntas
  • Realizar los ajustes necesarios durante el examen para dotar de más profundidad a las preguntas y no dejarlas sólo con ese contenido mínimo.
  • Durante el examen seguimiento, seguimiento y seguimiento del tiempo para conseguir ese equilibrio global.

Aplicado a un caso específico, por ejemplo, si nos piden determinar la funcionalidad de la aplicación mediante Casos de Uso, sabremos desde casa que necesitamos X minutos para completar el contenido mínimo que hayamos establecido, por ejemplo: introducción, X diagramas de casos de uso con su explicación básica, referencia a Leyes específicas que sustenten los diferentes actores, etc… Sin embargo, si cuando veamos el resto de preguntas del examen determinamos que podemos dedicarle un tiempo aún mayor, es nuestra oportunidad para por ejemplo modelar más Casos de Uso o profundizar en ellos aún más. Este mismo ejercicio debemos hacerlo para el resto de preguntas del examen.

Y qué decimos de la coherencia? Vemos ejercicios donde los exámenes no tienen «un discurso», donde la segunda pregunta no continua con la lógica de la primera. Esa es una muy mala estrategia, ya que aunque a la hora de corregir se tienen unas estrictas plantillas de corrección y no es tan grave como en el A1, despistará tanto en la propia corrección como a nosotros mismos a la hora de hacer el examen.

Evidentemente, el conseguir aplicar ese equilibrio y coherencia ante cualquier examen que podamos encontrarnos no es fácil, pero sin ninguna duda puede hacerse y si lo conseguís tendréis la plaza asegurada.

Ánimo!

Publicaciones Similares