Seguridad informática en el examen TI SERGAS: lo que más pregunta el tribunal
La seguridad informática es uno de los bloques con mayor peso en el examen TI SERGAS y, a la vez, uno de los que más opositores descuidan. En las últimas convocatorias ha representado entre el 10% y el 14% del examen. Aquí repasamos los conceptos clave.
Bloques temáticos de seguridad en el programa TI SERGAS
- Conceptos básicos: confidencialidad, integridad, disponibilidad (tríada CIA).
- Criptografía: cifrado simétrico, asimétrico, hash, firma digital, PKI.
- Amenazas: malware (virus, ransomware, troyanos), phishing, ingeniería social, DoS/DDoS.
- Seguridad en redes: cortafuegos (firewall), IDS/IPS, DMZ, VPN, proxy.
- Normativa: Esquema Nacional de Seguridad (ENS), RGPD aplicado a datos sanitarios, LOPDGDD.
- Continuidad de negocio: BCP, DRP, copias de seguridad, RTO/RPO.
- Control de accesos: AAA, RBAC, autenticación multifactor (MFA).
Conceptos clave con mayor frecuencia en exámenes anteriores
Cifrado simétrico vs asimétrico
| Característica | Cifrado simétrico | Cifrado asimétrico |
|---|---|---|
| Claves | Una sola clave (compartida) | Par de claves (pública/privada) |
| Velocidad | Rápido | Lento |
| Algoritmos | AES, DES, 3DES | RSA, ECC, Diffie-Hellman |
| Uso típico | Cifrado de datos en volumen | Intercambio de claves, firma digital |
Esquema Nacional de Seguridad (ENS)
El ENS (Real Decreto 311/2022) es obligatorio para todas las administraciones públicas. Sus puntos más preguntados:
- Tres niveles de seguridad: Básico, Medio, Alto.
- Cinco dimensiones de seguridad: Confidencialidad (C), Integridad (I), Disponibilidad (D), Autenticidad (A), Trazabilidad (T).
- Responsable de Seguridad como figura obligatoria.
- Auditorías de seguridad cada 2 años para niveles Medio y Alto.
Tipos de malware
- Virus: se propaga insertándose en ficheros ejecutables.
- Gusano (worm): se propaga por red sin necesidad de fichero anfitrión.
- Troyano: simula ser software legítimo; abre backdoors.
- Ransomware: cifra los ficheros y pide rescate (muy común en hospitales).
- Spyware: recopila información sin consentimiento.
- Rootkit: oculta su presencia modificando el sistema operativo.
Firewall: tipos
- Filtrado de paquetes: examina cabeceras IP/TCP (capa 3/4).
- Stateful inspection: mantiene tabla de conexiones activas.
- Proxy/Gateway de aplicación: opera en capa 7; inspecciona contenido.
- NGFW (Next Generation Firewall): combina IPS, DPI y control de aplicaciones.
RGPD y datos sanitarios: puntos calientes
Los datos de salud son categoría especial según el art. 9 RGPD. Las preguntas más frecuentes sobre RGPD en el examen TI:
- Plazos de notificación de brechas: 72 horas a la AEPD.
- Figura del DPD (Delegado de Protección de Datos): obligatorio en el SERGAS.
- Evaluación de Impacto (EIPD): obligatoria cuando se tratan datos sensibles a escala.
- Principios clave: minimización, limitación de finalidad, exactitud, integridad y confidencialidad.
Practica los temas de seguridad informática TI SERGAS con preguntas tipo examen en OpoSERGAS. Detecta tus puntos débiles antes del examen real.
Practicar seguridad TI gratis →