Lecciones en español / Project+ / Hoja de repaso · English
Hoja de repaso de Project+ PK0-005
Dominio 1: Project management concepts (33%)
Consejos para el examen
- Si una pregunta te pide quién aprueba el acta de constitución, aporta el financiamiento o resuelve un problema que va más allá de la autoridad del project manager, la respuesta suele ser el patrocinador. Si pregunta quién establece plantillas y estándares para todos los proyectos, piensa en la PMO.
- Cuando alguien pide un cambio, el primer paso casi nunca es «hacerlo» ni «rechazarlo». Es documentar la solicitud y evaluar su impacto. Después de la aprobación, el siguiente paso es actualizar las líneas base y comunicar.
- El scope creep proviene de solicitudes que se saltan el proceso; el gold plating proviene de que el equipo agregue extras no solicitados. Ninguno está aprobado, y la solución es la misma: aplicar el control de cambios frente a una línea base del alcance clara.
- Cualitativo significa calificar (alto, medio, bajo; de 1 a 5). Cuantitativo significa números con dinero o tiempo (EMV, Monte Carlo). Un riesgo que ya ocurrió es un issue y va en el registro de incidentes (issue log).
- Relaciona el verbo con el efecto: elimina el riesgo = evitar; reduce la probabilidad o el impacto = mitigar; otro paga = transferir; no hacer nada por ahora = aceptar. Los riesgos conocidos usan la reserva de contingencia; las sorpresas usan la reserva de gestión.
- Cuando un interesado se queja de recibir demasiada información, muy poca o del tipo equivocado, la respuesta es actualizar el plan de comunicación. Para equipos globales, prefiere herramientas asincrónicas; para conflictos o noticias delicadas, prefiere métodos sincrónicos y personales.
- Aprende los cuatro cuadrantes: gestionar de cerca (alto/alto), mantener satisfecho (mucho poder, poco interés), mantener informado (poco poder, mucho interés), monitorear (bajo/bajo). Un interesado con mucho poder que se resiste necesita atención personal, no más correos.
- La nivelación puede cambiar la fecha de finalización; el suavizado no. En las preguntas sobre RACI, busca «exactamente un Accountable por tarea». Si hay confusión sobre quién aprueba, la solución suele ser una matriz RACI.
- El crashing cuesta dinero; el fast-tracking agrega riesgo. La ruta crítica es el camino más largo, no el más corto, y sumar la duración de todas las tareas es una respuesta incorrecta clásica porque ignora el trabajo en paralelo.
- Review = producto e interesados; retrospectiva = proceso y equipo. El product owner fija la prioridad; el scrum master elimina bloqueos y no asigna trabajo. El trabajo entrante continuo con límites WIP apunta a Kanban.
- Fíjate en las pistas: «requisitos bien definidos, aprobación formal, regulado» significa cascada; «requisitos cambiantes, retroalimentación frecuente» significa ágil; «reducir defectos con datos» significa Six Sigma; «eliminar el desperdicio» significa Lean; «etapas y tolerancias» significa PRINCE2.
- Colaborar (resolución de problemas) suele ser la mejor respuesta a largo plazo en el examen. Forzar solo es correcto en situaciones urgentes o de seguridad, y retirarse solo pospone el problema.
Términos clave
- Project (proyecto)
- Un esfuerzo temporal con un inicio y un fin definidos que produce un producto, servicio o resultado único.
- Program (programa)
- Un grupo de proyectos relacionados gestionados de forma coordinada para obtener beneficios que no se lograrían gestionándolos individualmente.
- Triple constraint (triple restricción)
- Los límites vinculados de alcance, tiempo y costo; cambiar uno normalmente afecta a los otros y a la calidad.
- Sponsor (patrocinador)
- La persona o grupo que financia el proyecto, aprueba el acta de constitución y los cambios importantes, y lo impulsa dentro de la organización.
- Project management office (PMO)
- Un grupo que estandariza los procesos, plantillas y la gobernanza de proyectos en toda la organización.
- Change request (solicitud de cambio)
- Una propuesta formal para modificar el alcance, el cronograma, el costo u otra línea base del proyecto.
- Impact assessment (evaluación de impacto)
- El análisis de cómo un cambio propuesto afectaría el alcance, el cronograma, el costo, la calidad, los recursos y el riesgo.
- Change control board (CCB) (comité de control de cambios)
- El grupo autorizado para aprobar, rechazar o posponer las solicitudes de cambio del proyecto.
- Change log (registro de cambios)
- Un registro de cada solicitud de cambio con su estado, decisión y fecha.
- Scope creep (arrastre del alcance)
- El crecimiento descontrolado del alcance del proyecto mediante adiciones que evitan el control de cambios.
- Gold plating (chapado en oro)
- Cuando el equipo agrega funcionalidades o extras que el cliente no solicitó.
- Emergency change (cambio de emergencia)
- Un cambio que debe hacerse con urgencia para evitar daños, aprobado por una vía acelerada y documentado después.
- Requirements change (cambio de requisitos)
- Una modificación de lo que el producto debe hacer, a menudo después de que los usuarios revisan el trabajo inicial.
- Risk register (registro de riesgos)
- El documento que lista cada riesgo identificado con su probabilidad, impacto, puntaje, dueño, disparador y respuesta.
- Qualitative risk analysis (análisis cualitativo de riesgos)
- Priorizar riesgos con calificaciones subjetivas de probabilidad e impacto.
- Quantitative risk analysis (análisis cuantitativo de riesgos)
- Estimar numéricamente el efecto de los riesgos, por ejemplo con el valor monetario esperado o una simulación de Monte Carlo.
- Risk trigger (disparador de riesgo)
- Una señal de alerta de que un riesgo está por ocurrir o ya ocurrió.
- Probability and impact matrix (matriz de probabilidad e impacto)
- Una cuadrícula que combina las calificaciones de probabilidad e impacto para clasificar los riesgos, a menudo mostrada como mapa de calor.
- Mitigate (mitigar)
- Reducir la probabilidad o el impacto de una amenaza, por ejemplo con pruebas, redundancia o capacitación.
- Transfer (transferir)
- Trasladar el impacto financiero de una amenaza a un tercero, por ejemplo mediante un seguro o un contrato de precio fijo.
- Contingency reserve (reserva de contingencia)
- Presupuesto o tiempo apartado para riesgos identificados y aceptados; forma parte de la línea base de costos.
- Management reserve (reserva de gestión)
- Presupuesto reservado para riesgos no identificados, fuera de la línea base de costos y liberado por la dirección.
- Exploit (explotar)
- Una respuesta que asegura que un riesgo positivo (oportunidad) ocurra.
- Communication plan (plan de comunicación)
- El documento que define quién recibe qué información del proyecto, cuándo, cómo, con qué frecuencia y de parte de quién.
- Synchronous communication (comunicación sincrónica)
- Comunicación en tiempo real en la que los participantes interactúan al mismo tiempo, como reuniones y llamadas.
- Asynchronous communication (comunicación asincrónica)
- Comunicación que los destinatarios leen y responden según su propio horario, como el correo o un tablero de proyecto.
- Communication channels (canales de comunicación)
- El número de enlaces bidireccionales posibles entre personas, n(n - 1) / 2.
- Stakeholder (interesado)
- Cualquier persona que puede afectar al proyecto o a su resultado, o verse afectada por ellos.
- Stakeholder register (registro de interesados)
- El documento que registra los roles, intereses, influencia, expectativas y estrategia de participación de los interesados.
- Power/interest grid (matriz de poder/interés)
- Un modelo de 2x2 que clasifica a los interesados por poder e interés para elegir una estrategia de participación.
- Expectation management (gestión de expectativas)
- Mantener la comprensión de los interesados sobre el alcance, el cronograma y los resultados alineada con el plan aprobado.
- Resource leveling (nivelación de recursos)
- Ajustar las fechas de las actividades para resolver la sobreasignación, lo que puede cambiar la fecha de finalización del proyecto.
- Resource smoothing (suavizado de recursos)
- Ajustar las actividades dentro de su holgura para equilibrar el uso de recursos sin cambiar la fecha de finalización.
- RACI chart (matriz RACI)
- Una matriz que muestra quién es Responsible, Accountable, Consulted e Informed para cada tarea.
- Shared resource (recurso compartido)
- Una persona o activo dividido entre el proyecto y otro trabajo, lo que puede causar conflictos de disponibilidad.
- Critical path (ruta crítica)
- La secuencia más larga de actividades dependientes, que determina la duración más corta del proyecto y tiene holgura cero.
- Total float (holgura total)
- El tiempo que una actividad puede retrasarse sin retrasar la fecha de finalización del proyecto.
- Crashing (intensificación)
- Acortar el cronograma agregando recursos a las actividades de la ruta crítica, con un costo adicional.
- Fast-tracking (ejecución rápida)
- Acortar el cronograma realizando en paralelo actividades secuenciales, lo que aumenta el riesgo.
- Milestone (hito)
- Un punto o evento importante en el cronograma, con duración cero.
- Product owner
- El rol de Scrum que es dueño del product backlog y lo ordena para maximizar el valor.
- Scrum master
- El rol de Scrum que orienta al equipo, facilita los eventos y elimina impedimentos.
- Sprint
- Un bloque de tiempo fijo, normalmente de una a cuatro semanas, en el que el equipo construye un incremento utilizable.
- Velocity (velocidad)
- La cantidad de trabajo, a menudo en story points, que un equipo completa por sprint.
- WIP limit (límite de trabajo en curso)
- Un tope de cuántos elementos de trabajo puede haber a la vez en una columna de Kanban.
- Waterfall (predictive) (cascada, predictivo)
- Un enfoque secuencial en el que requisitos, diseño, construcción, pruebas y despliegue ocurren en orden, con una planificación detallada desde el inicio.
- Hybrid approach (enfoque híbrido)
- Una combinación de prácticas predictivas y ágiles dentro de un mismo proyecto.
- PRINCE2
- Un método de proyectos basado en procesos, construido sobre la justificación del negocio, las etapas, las tolerancias y la gestión por excepción.
- DMAIC
- El ciclo de mejora de Six Sigma: Define, Measure, Analyze, Improve, Control (definir, medir, analizar, mejorar, controlar).
- Tuckman model (modelo de Tuckman)
- Las etapas de desarrollo de un equipo: forming, storming, norming, performing y adjourning (formación, conflicto, normalización, desempeño y disolución).
- Collaborating (colaborar)
- Una técnica ante conflictos que aborda las diferencias para llegar a una solución duradera en la que todos ganan.
- Forcing (forzar)
- Una técnica ante conflictos que impone el punto de vista de una de las partes; es rápida pero puede dañar las relaciones.
- Smoothing (suavizar)
- Una técnica ante conflictos que enfatiza los acuerdos y resta importancia a las diferencias.
Dominio 2: Project life cycle phases (30%)
Consejos para el examen
- Si una pregunta te pide qué documento justifica la inversión o compara opciones antes de la aprobación, la respuesta es el caso de negocio, no el acta de constitución. Período de recuperación = costo / ahorros anuales; mientras más corto, mejor.
- Acta de constitución = autorización y autoridad del project manager; caso de negocio = justificación. «Se cree cierto pero no está confirmado» = supuesto; «debe» o «no puede exceder» = restricción.
- La reunión de arranque ocurre después de que se aprueba el acta de constitución y se identifica a los interesados, y antes de la ejecución detallada. Su objetivo es alinear objetivos, roles y comunicación, no el diseño técnico detallado.
- La WBS muestra entregables y paquetes de trabajo, no fechas. Si una pregunta pide los detalles de un paquete de trabajo, la respuesta es el diccionario de la WBS. Si un trabajo no está en la WBS, no está dentro del alcance.
- Proyecto similar anterior = análoga; tasa por cantidad = paramétrica; suma de partes detalladas = ascendente (la más precisa). Memoriza PERT: (O + 4M + P) / 6.
- RFI = informarse, RFP = proponer una solución, RFQ = precio de un artículo conocido. El precio fijo pone el riesgo en el vendedor; el de costos reembolsables lo pone en el comprador; T&M es adecuado para reforzar el personal.
- El plan de gestión de riesgos dice cómo se gestionará el riesgo; el registro de riesgos lista los riesgos reales. Si una pregunta describe al personal de soporte sin preparación en el go-live, la pieza que falta es el plan de transición.
- QA = proceso, prevención, auditorías. QC = producto, detección, pruebas e inspección. Pasar las pruebas internas no es aceptación; el cliente debe aceptar formalmente frente a los criterios.
- Cuando se detecta una variación, primero analiza la causa y las opciones; no restablezcas la línea base ni agregues personas de inmediato. Cuando una decisión supera tu autoridad, escálala por la ruta definida con opciones y una recomendación.
- Las lecciones aprendidas deben capturarse antes de liberar al equipo. Un proyecto cancelado también pasa por el cierre. El cierre de contratos tiene que ver con los proveedores; la aceptación formal tiene que ver con el cliente.
Términos clave
- Business case (caso de negocio)
- Un documento que justifica un proyecto propuesto comparando sus costos, beneficios, opciones y riesgos.
- Feasibility study (estudio de factibilidad)
- Una evaluación de si un proyecto propuesto es viable técnica, operativa y financieramente.
- Payback period (período de recuperación)
- El tiempo necesario para que los ahorros o retornos de un proyecto paguen su costo inicial.
- Return on investment (ROI) (retorno de la inversión)
- El beneficio neto dividido entre el costo, que muestra cuánto valor devuelve la inversión.
- Rough order of magnitude (ROM) (orden de magnitud aproximado)
- Una estimación muy temprana y de rango amplio que se usa antes de conocer los detalles.
- Project charter (acta de constitución del proyecto)
- El documento que autoriza formalmente el proyecto y le da al project manager autoridad para usar recursos.
- Assumption (supuesto)
- Un factor que se considera cierto para fines de planificación sin pruebas; una posible fuente de riesgo.
- Constraint (restricción)
- Una limitación, como una fecha, un presupuesto o una tecnología obligatoria, dentro de la cual debe trabajar el proyecto.
- Success criteria (criterios de éxito)
- Condiciones medibles que definen si el proyecto logró sus objetivos.
- Kickoff meeting (reunión de arranque)
- La reunión que lanza el proyecto y alinea a los interesados y al equipo sobre objetivos, roles, comunicación y próximos pasos.
- Stakeholder identification (identificación de interesados)
- Encontrar a todos los que afectan al proyecto o se ven afectados por él y registrarlos en el registro de interesados.
- Project manager authority (autoridad del project manager)
- El nivel de poder de decisión que el acta de constitución otorga al project manager.
- Work breakdown structure (WBS) (estructura de desglose del trabajo)
- Una descomposición jerárquica del alcance total del proyecto en entregables y paquetes de trabajo.
- Work package (paquete de trabajo)
- El nivel más bajo de la WBS, lo bastante pequeño para estimarlo, asignarlo y controlarlo.
- WBS dictionary (diccionario de la WBS)
- Un documento con información detallada sobre cada elemento de la WBS, como descripción, responsable y criterios de aceptación.
- Scope baseline (línea base del alcance)
- El enunciado del alcance, la WBS y el diccionario de la WBS aprobados, que solo se modifican mediante el control de cambios.
- Requirements traceability matrix (matriz de trazabilidad de requisitos)
- Una tabla que vincula cada requisito con su origen, su entregable y su prueba.
- Analogous estimating (estimación análoga)
- Estimar a partir de los valores reales de un proyecto anterior similar; rápida pero menos precisa.
- Parametric estimating (estimación paramétrica)
- Estimar multiplicando una tasa unitaria por la cantidad de trabajo.
- Three-point (PERT) estimate (estimación de tres puntos)
- Una estimación ponderada que usa valores optimista, más probable y pesimista: (O + 4M + P) / 6.
- Bottom-up estimating (estimación ascendente)
- Estimar en detalle cada paquete de trabajo y sumarlos; el método más preciso.
- Baseline (línea base)
- El plan aprobado de alcance, cronograma o costo que se usa para medir el desempeño y solo se modifica mediante el control de cambios.
- Request for proposal (RFP) (solicitud de propuesta)
- Una solicitud que pide a los proveedores proponer una solución y un precio para una necesidad definida.
- Request for quote (RFQ) (solicitud de cotización)
- Una solicitud que pide a los proveedores precios de un producto o servicio completamente especificado.
- Statement of work (SOW) (enunciado del trabajo)
- Una descripción del trabajo, los entregables, el cronograma y los criterios de aceptación que proporcionará un proveedor.
- Firm fixed price contract (contrato de precio fijo cerrado)
- Un contrato con un precio establecido para un alcance definido, en el que el vendedor asume el riesgo de costos.
- Time and materials contract (contrato por tiempo y materiales)
- Un contrato que paga una tarifa por hora más los materiales, adecuado para trabajos inciertos o de corto plazo.
- Project management plan (plan para la dirección del proyecto)
- El conjunto integrado de líneas base y planes subsidiarios que describen cómo se ejecutará, monitoreará y cerrará el proyecto.
- Quality management plan (plan de gestión de la calidad)
- El plan que define los estándares de calidad, las métricas y cómo se realizarán el aseguramiento y el control de la calidad.
- Transition plan (plan de transición)
- El plan para entregar el producto terminado a operaciones, que incluye capacitación, documentación y preparación del soporte.
- Release plan (plan de liberación)
- El plan de cómo y cuándo se despliegan los entregables a los usuarios, incluido el enfoque de despliegue y los criterios go/no-go.
- Quality assurance (QA) (aseguramiento de la calidad)
- Actividades enfocadas en el proceso, como auditorías, que aseguran que se sigan los métodos correctos para prevenir defectos.
- Quality control (QC) (control de la calidad)
- Actividades enfocadas en el producto, como pruebas e inspecciones, que encuentran defectos en los entregables.
- User acceptance testing (UAT) (pruebas de aceptación del usuario)
- Pruebas realizadas por los usuarios del negocio para confirmar que el producto cumple sus necesidades antes de la aceptación formal.
- Change order (orden de cambio)
- Una modificación formal y acordada del alcance, el precio o el cronograma de un contrato con un proveedor.
- Variance (variación)
- La diferencia entre el desempeño planificado y el real en alcance, cronograma o costo.
- Corrective action (acción correctiva)
- Una acción que se toma para volver a alinear el desempeño actual con el plan.
- Issue log (registro de incidentes)
- Un registro de los problemas actuales con sus responsables, prioridades, acciones y estado.
- Escalation path (ruta de escalamiento)
- La cadena de autoridad definida, como el patrocinador y luego el comité directivo, para las decisiones que superan la autoridad del project manager.
- Formal acceptance (aceptación formal)
- Confirmación por escrito del patrocinador o del cliente de que los entregables cumplen los criterios de aceptación.
- Transition to operations (transición a operaciones)
- Entregar el producto terminado a los equipos que lo operarán y le darán soporte.
- Contract closure (cierre de contratos)
- Confirmar que se cumplieron las obligaciones del proveedor, liquidar pagos y reclamos, y archivar los registros de adquisiciones.
- Lessons learned (lecciones aprendidas)
- Conocimiento documentado del proyecto sobre lo que funcionó, lo que no y lo que se debe cambiar la próxima vez.
Dominio 3: Tools and documentation (19%)
Consejos para el examen
- Línea de tiempo con barras, dependencias e hitos = diagrama de Gantt. Columnas visuales del flujo de trabajo con límites WIP = tablero Kanban. Salud del proyecto de un vistazo para ejecutivos = dashboard.
- Las zonas horarias y los registros escritos apuntan a herramientas asincrónicas; las discusiones complejas o delicadas apuntan a herramientas en tiempo real. La confusión sobre cuál es el documento vigente se resuelve con control de versiones y un único repositorio compartido.
- Clasificar las causas principales = Pareto. ¿El proceso es estable en el tiempo dentro de sus límites? = gráfico de control. ¿Dos variables están relacionadas? = dispersión. Lluvia de ideas de causas por categoría = espina de pescado. Distribución de valores = histograma.
- Burndown: real por encima del ideal = atrasado. Burnup: el mejor para ver cambios de alcance. Velocidad: pronóstico para un solo equipo, no para comparar equipos. CFD: banda que se ensancha = cuello de botella.
- Toda fórmula empieza con EV. Las variaciones restan (EV - AC, EV - PV); los índices dividen (EV / AC, EV / PV). Una variación negativa o un índice menor que 1 es malo. EAC si el desempeño continúa = BAC / CPI.
- Incertidumbre futura = registro de riesgos. Problema actual = registro de incidentes. Modificación solicitada = registro de cambios. Creencia no comprobada = registro de supuestos. Quién es dueño de una tarea = RACI.
- Antes de la reunión = agenda; después de la reunión = minuta con decisiones y puntos de acción. Los ejecutivos reciben resúmenes o dashboards, no registros en bruto. Cada punto de acción necesita un solo responsable y una fecha límite.
- Confidencialidad = NDA; intención de cooperar, no vinculante = MOU; metas de servicio medibles = SLA; trabajo por realizar = SOW; autorización para comprar = PO; enmienda del contrato = orden de cambio.
- EMV = probabilidad x impacto. En los árboles de decisión, suma el costo de cada opción a su costo de riesgo esperado y elige el total más bajo (o el valor más alto). Delphi = expertos anónimos; cinco porqués y espina de pescado = causa raíz.
Términos clave
- Gantt chart (diagrama de Gantt)
- Un gráfico de barras que muestra las tareas frente a un calendario, con duraciones, dependencias e hitos.
- Kanban board (tablero Kanban)
- Un tablero visual de tarjetas que avanzan por columnas del flujo de trabajo, a menudo con límites WIP.
- Dashboard (tablero de control)
- Un resumen visual de una sola pantalla con indicadores de salud del proyecto, como cronograma, presupuesto, riesgos y estado RAG.
- Ticketing system (sistema de tickets)
- Una herramienta para registrar, asignar y dar seguimiento a tareas, defectos, incidentes o solicitudes con su historial.
- Real-time collaboration (colaboración en tiempo real)
- Herramientas que los participantes usan al mismo tiempo, como videollamadas y pizarras en vivo.
- Asynchronous collaboration (colaboración asincrónica)
- Herramientas que las personas usan según su propio horario, como correo, hilos y documentos compartidos.
- Version control (control de versiones)
- Registrar los cambios de documentos o código con versiones e historial, para que la copia actual sea clara y las anteriores puedan restaurarse.
- Shared workspace (espacio de trabajo compartido)
- Una ubicación central donde el equipo guarda, edita y encuentra los documentos del proyecto.
- Pareto chart (diagrama de Pareto)
- Un gráfico de barras ordenado con una línea acumulada que muestra las pocas categorías que causan la mayoría de los problemas.
- Control chart (gráfico de control)
- Un gráfico basado en el tiempo con una media y límites de control superior e inferior que muestra si un proceso es estable.
- Scatter diagram (diagrama de dispersión)
- Un gráfico de pares de valores de dos variables que muestra si están correlacionadas.
- Fishbone (Ishikawa) diagram (diagrama de espina de pescado)
- Un diagrama de causa y efecto que agrupa en categorías las posibles causas de un problema.
- Histogram (histograma)
- Un gráfico de barras que muestra con qué frecuencia los valores caen en rangos o categorías.
- Burndown chart (gráfico burndown)
- Un gráfico del trabajo restante a lo largo del tiempo comparado con una línea ideal que desciende hasta cero.
- Burnup chart (gráfico burnup)
- Un gráfico del trabajo completado a lo largo del tiempo con una línea separada para el alcance total.
- Velocity chart (gráfico de velocidad)
- Un gráfico de los story points completados por sprint, que se usa para pronosticar sprints futuros.
- Cumulative flow diagram (diagrama de flujo acumulado)
- Un gráfico de áreas apiladas de los elementos en cada estado del flujo de trabajo a lo largo del tiempo, que revela cuellos de botella.
- Earned value (EV) (valor ganado)
- El valor presupuestado del trabajo realmente completado hasta la fecha.
- Planned value (PV) (valor planificado)
- El valor presupuestado del trabajo programado para completarse hasta la fecha.
- Actual cost (AC) (costo real)
- El dinero realmente gastado en el trabajo completado hasta la fecha.
- Cost performance index (CPI) (índice de desempeño del costo)
- EV / AC; menor que 1 significa que se está por encima del presupuesto.
- Estimate at completion (EAC) (estimación a la conclusión)
- El costo total pronosticado del proyecto, a menudo BAC / CPI.
- Issue log (registro de incidentes)
- Un registro de los problemas actuales con responsables, prioridades, fechas límite y estado.
- Change log (registro de cambios)
- Un registro de todas las solicitudes de cambio, su impacto, las decisiones y su estado.
- Assumption log (registro de supuestos)
- Un registro de los supuestos y restricciones del proyecto y de si cada uno ha sido validado.
- Project schedule (cronograma del proyecto)
- La lista de actividades con fechas, duraciones, dependencias y recursos, a menudo mostrada como un diagrama de Gantt.
- Agenda
- Un documento que se envía antes de una reunión y lista su propósito, temas, tiempo asignado y asistentes.
- Meeting minutes (minuta de la reunión)
- El registro escrito de los asistentes, la discusión, las decisiones y los puntos de acción de una reunión.
- Action item (punto de acción)
- Una tarea específica que surge de una reunión, con un solo responsable y una fecha límite.
- Status report (informe de estado)
- Un resumen periódico del avance, el estado del cronograma y del presupuesto, los riesgos, los issues y los próximos pasos.
- Executive summary (resumen ejecutivo)
- Una visión general breve y de alto nivel para los altos directivos, centrada en el estado, los riesgos y las decisiones necesarias.
- Non-disclosure agreement (NDA) (acuerdo de confidencialidad)
- Un contrato que obliga legalmente a las partes a mantener confidencial la información compartida.
- Memorandum of understanding (MOU) (memorando de entendimiento)
- Un documento que expresa la intención de las partes de cooperar, normalmente no vinculante legalmente como un contrato.
- Service level agreement (SLA) (acuerdo de nivel de servicio)
- Un acuerdo que define niveles de servicio medibles, como disponibilidad y tiempos de respuesta, y las compensaciones si no se cumplen.
- Purchase order (PO) (orden de compra)
- La autorización formal del comprador para adquirir artículos específicos a precios y condiciones acordados.
- Change order (orden de cambio)
- Una enmienda firmada a un contrato o a una PO que cambia su alcance, precio o cronograma.
- SWOT analysis (análisis FODA)
- Una revisión de las fortalezas y debilidades internas y de las oportunidades y amenazas externas.
- Expected monetary value (EMV) (valor monetario esperado)
- La probabilidad multiplicada por el impacto, usada para comparar riesgos y opciones.
- Decision tree (árbol de decisión)
- Un diagrama de opciones y resultados inciertos con probabilidades y valores, que se usa para elegir la opción con el mejor valor esperado.
- Root cause analysis (análisis de causa raíz)
- Técnicas, como los cinco porqués, que encuentran la causa subyacente de un problema.
- Delphi technique (técnica Delphi)
- Recoger opiniones anónimas de expertos en varias rondas para llegar a un consenso.
Dominio 4: Basics of IT and governance (18%)
Consejos para el examen
- Cuando una pregunta te pida qué acceso dar a un contratista o a un miembro del equipo, elige la opción más restringida, por tiempo limitado y a nombre de cada persona. Los requisitos de seguridad pertenecen a la planificación, no a después de las pruebas.
- Expedientes de salud = PHI y HIPAA. Números de tarjeta = PCI DSS. Datos personales de personas en la UE = GDPR, aunque la empresa esté en otro lugar. Prueba con datos enmascarados, no con datos personales reales.
- Las preguntas sobre infraestructura suelen evaluar el impacto: el tiempo de inactividad necesita una ventana de mantenimiento y aprobación del cambio, los nuevos sistemas crean dependencias y necesidades de capacidad, y los tiempos de entrega del hardware deben estar en el cronograma.
- Menor gestión por parte del cliente = SaaS; control del sistema operativo = IaaS; desplegar tu propio código sin gestionar servidores = PaaS. La nube traslada el gasto de CapEx a OpEx, y el cliente siempre sigue siendo responsable de sus datos y accesos.
- La UAT ocurre en staging o en pruebas, nunca primero en producción. CI = compilación y pruebas automatizadas en cada commit. Los pipelines automatizados siguen pasando por la gestión de cambios para las liberaciones a producción.
- Los cambios en producción necesitan aprobación del CAB, una ventana de mantenimiento, notificación a los usuarios y un plan de reversión. Durante un congelamiento de cambios, el trabajo no urgente del proyecto espera; no lo vuelvas a etiquetar como emergencia.
- Los discos antiguos con datos sensibles necesitan saneamiento o destrucción con documentación; reformatear no es suficiente. El hardware nuevo puede necesitar más energía, refrigeración y espacio en racks, y eso debe estar en el plan.
- Tres ideas distintas de «cambio»: el control de cambios del proyecto (cambios al plan), la gestión de cambios operativos (cambios en producción, mediante el CAB) y la gestión del cambio organizacional (ayudar a las personas a adoptar el cambio). Una baja adopción apunta a la OCM y a la capacitación.
- RPO = cuántos datos puedes perder (frecuencia de las copias). RTO = cuánto tiempo puedes estar caído (velocidad de restauración). Las copias de seguridad no probadas no son confiables; las pruebas de restauración deben hacerse antes del go-live.
Términos clave
- CIA triad (tríada CIA)
- Confidencialidad, integridad y disponibilidad, los tres objetivos centrales de la seguridad de la información.
- Least privilege (mínimo privilegio)
- Otorgar solo el acceso mínimo necesario, y solo durante el tiempo que se necesita.
- Access review (revisión de acceso)
- Una verificación periódica de que el acceso de cada usuario sigue siendo apropiado para su rol.
- Separation of duties (separación de funciones)
- Dividir las tareas críticas entre distintas personas para que nadie pueda completarlas solo.
- PII
- Personally identifiable information (información de identificación personal): datos que pueden identificar a una persona.
- PHI
- Protected health information (información de salud protegida): datos de salud vinculados a una persona, protegidos en EE. UU. por HIPAA.
- GDPR
- El reglamento de la UE que regula el procesamiento de datos personales de personas en la UE.
- PCI DSS
- El estándar de la industria de tarjetas de pago para proteger los datos de los titulares de tarjetas.
- Data retention policy (política de retención de datos)
- Reglas sobre cuánto tiempo deben conservarse los datos y cuándo deben eliminarse de forma segura.
- Server (servidor)
- Una computadora física o virtual que proporciona servicios como aplicaciones, archivos o bases de datos.
- Endpoint (dispositivo final)
- Un dispositivo de usuario, como una laptop, computadora de escritorio, teléfono o impresora, que se conecta a la red.
- Storage area network (SAN) (red de área de almacenamiento)
- Una red dedicada de alta velocidad que proporciona almacenamiento a nivel de bloques a los servidores.
- Lead time (tiempo de entrega)
- El tiempo entre el pedido de un artículo y su recepción, que debe planificarse en el cronograma.
- IaaS
- Infrastructure as a service (infraestructura como servicio): el proveedor suministra máquinas virtuales, almacenamiento y redes; el cliente gestiona el sistema operativo y lo que está por encima.
- PaaS
- Platform as a service (plataforma como servicio): el proveedor gestiona la infraestructura, el sistema operativo y el entorno de ejecución; el cliente gestiona su código y sus datos.
- SaaS
- Software as a service (software como servicio): el proveedor opera toda la aplicación; el cliente la configura y gestiona los usuarios y los datos.
- Hybrid cloud (nube híbrida)
- Una combinación de recursos on-premises o privados con servicios de nube pública.
- Shared responsibility model (modelo de responsabilidad compartida)
- La división de las tareas de seguridad y gestión entre el proveedor de nube y el cliente.
- SDLC
- Software development life cycle (ciclo de vida del desarrollo de software): planificación, requisitos, diseño, desarrollo, pruebas, despliegue y mantenimiento.
- Continuous integration (CI) (integración continua)
- Fusionar el código con frecuencia, con compilaciones y pruebas automatizadas en cada cambio.
- Staging environment (entorno de staging)
- Un entorno de preproducción que replica producción para las pruebas finales y la UAT.
- Release management (gestión de liberaciones)
- Planificar, programar y controlar el despliegue de las versiones de software a producción.
- DevSecOps
- Prácticas de DevOps con la seguridad integrada en el pipeline y en cada etapa de la entrega.
- Change advisory board (CAB) (comité asesor de cambios)
- El grupo que revisa y aprueba los cambios en el entorno de TI de producción.
- Maintenance window (ventana de mantenimiento)
- Un período acordado para hacer cambios que pueden causar tiempo de inactividad, elegido para minimizar el impacto en el negocio.
- Change freeze (congelamiento de cambios)
- Un período en el que no se permiten cambios en producción que no sean de emergencia.
- Rollback (backout) plan (plan de reversión)
- Los pasos para devolver un sistema a su estado anterior si un cambio falla.
- Standard change (cambio estándar)
- Un cambio de bajo riesgo, preaprobado y repetible que no necesita una revisión individual del CAB.
- UPS
- Uninterruptible power supply (sistema de alimentación ininterrumpida): un sistema de baterías que mantiene funcionando los equipos brevemente durante un corte de energía.
- Asset inventory (inventario de activos)
- Un registro de los activos de hardware y software con ubicación, responsable, números de serie, garantías y licencias.
- Media sanitization (saneamiento de medios)
- Eliminar los datos de los medios de almacenamiento para que no puedan recuperarse, mediante borrado, desmagnetización o destrucción.
- Certificate of destruction (certificado de destrucción)
- Documentación que prueba que los medios o equipos se destruyeron de forma segura.
- Governance (gobernanza)
- El marco de políticas, roles y procesos de decisión que dirige y controla los proyectos.
- Phase gate review (revisión de puerta de fase)
- Un punto de control formal al final de una fase en el que la gobernanza decide si el proyecto continúa.
- Organizational change management (OCM) (gestión del cambio organizacional)
- Gestionar el lado humano del cambio para que los usuarios lo entiendan, lo acepten y lo adopten.
- Super user (champion) (super usuario o campeón)
- Un usuario capacitado dentro de un departamento que apoya a sus colegas durante y después de un despliegue.
- Recovery time objective (RTO) (objetivo de tiempo de recuperación)
- El tiempo máximo aceptable para restaurar un sistema después de una caída.
- Recovery point objective (RPO) (objetivo de punto de recuperación)
- La pérdida máxima aceptable de datos, medida en tiempo, que determina la frecuencia de las copias de seguridad.
- Hot site (sitio caliente)
- Un sitio de recuperación totalmente equipado que puede asumir las operaciones casi de inmediato.
- Incremental backup (copia de seguridad incremental)
- Una copia de seguridad de los datos que cambiaron desde la última copia de cualquier tipo.
- Business impact analysis (análisis de impacto en el negocio)
- Una evaluación de cómo la interrupción de procesos y sistemas afectaría al negocio, que se usa para fijar el RTO y el RPO.
Estudia Project+ gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudioPlan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.