Seguridad informática en el examen TI SERGAS: lo que más pregunta el tribunal

La seguridad informática es uno de los bloques con mayor peso en el examen TI SERGAS y, a la vez, uno de los que más opositores descuidan. En las últimas convocatorias ha representado entre el 10% y el 14% del examen. Aquí repasamos los conceptos clave.

Bloques temáticos de seguridad en el programa TI SERGAS

💻 ¿Preparando TI SERGAS?
2.400+ preguntas · exámenes reales · 100% gratis
Empezar gratis →
  • Conceptos básicos: confidencialidad, integridad, disponibilidad (tríada CIA).
  • Criptografía: cifrado simétrico, asimétrico, hash, firma digital, PKI.
  • Amenazas: malware (virus, ransomware, troyanos), phishing, ingeniería social, DoS/DDoS.
  • Seguridad en redes: cortafuegos (firewall), IDS/IPS, DMZ, VPN, proxy.
  • Normativa: Esquema Nacional de Seguridad (ENS), RGPD aplicado a datos sanitarios, LOPDGDD.
  • Continuidad de negocio: BCP, DRP, copias de seguridad, RTO/RPO.
  • Control de accesos: AAA, RBAC, autenticación multifactor (MFA).

Conceptos clave con mayor frecuencia en exámenes anteriores

Cifrado simétrico vs asimétrico

CaracterísticaCifrado simétricoCifrado asimétrico
ClavesUna sola clave (compartida)Par de claves (pública/privada)
VelocidadRápidoLento
AlgoritmosAES, DES, 3DESRSA, ECC, Diffie-Hellman
Uso típicoCifrado de datos en volumenIntercambio de claves, firma digital

Esquema Nacional de Seguridad (ENS)

El ENS (Real Decreto 311/2022) es obligatorio para todas las administraciones públicas. Sus puntos más preguntados:

  • Tres niveles de seguridad: Básico, Medio, Alto.
  • Cinco dimensiones de seguridad: Confidencialidad (C), Integridad (I), Disponibilidad (D), Autenticidad (A), Trazabilidad (T).
  • Responsable de Seguridad como figura obligatoria.
  • Auditorías de seguridad cada 2 años para niveles Medio y Alto.

Tipos de malware

  • Virus: se propaga insertándose en ficheros ejecutables.
  • Gusano (worm): se propaga por red sin necesidad de fichero anfitrión.
  • Troyano: simula ser software legítimo; abre backdoors.
  • Ransomware: cifra los ficheros y pide rescate (muy común en hospitales).
  • Spyware: recopila información sin consentimiento.
  • Rootkit: oculta su presencia modificando el sistema operativo.

Firewall: tipos

  • Filtrado de paquetes: examina cabeceras IP/TCP (capa 3/4).
  • Stateful inspection: mantiene tabla de conexiones activas.
  • Proxy/Gateway de aplicación: opera en capa 7; inspecciona contenido.
  • NGFW (Next Generation Firewall): combina IPS, DPI y control de aplicaciones.

RGPD y datos sanitarios: puntos calientes

Los datos de salud son categoría especial según el art. 9 RGPD. Las preguntas más frecuentes sobre RGPD en el examen TI:

  • Plazos de notificación de brechas: 72 horas a la AEPD.
  • Figura del DPD (Delegado de Protección de Datos): obligatorio en el SERGAS.
  • Evaluación de Impacto (EIPD): obligatoria cuando se tratan datos sensibles a escala.
  • Principios clave: minimización, limitación de finalidad, exactitud, integridad y confidencialidad.

Practica los temas de seguridad informática TI SERGAS con preguntas tipo examen en OpoSERGAS. Detecta tus puntos débiles antes del examen real.

Practicar seguridad TI gratis →