La guía práctica y didáctica para asegurar puntos en los exámenes oficiales.
La seguridad informática es uno de los bloques más transversales y recurrentes en oposiciones administrativas, de justicia, cuerpos generales, AGE, autonómicas y locales. Aunque cada convocatoria tiene su propio enfoque, los exámenes suelen repetir los mismos conceptos clave, las mismas definiciones, los mismos protocolos y los mismos tipos de preguntas.
Este artículo no es un resumen genérico de seguridad informática. Es una guía didáctica, basada en patrones reales de examen, que te explica qué cae, por qué cae, cómo lo preguntan y cómo estudiarlo para maximizar tus aciertos.
En OpoSapiens Premium puedes entrenar la informática con test reales, simulacros y preguntas diseñadas para fijar conceptos clave y detectar trampas habituales.
📌 1. Por qué la seguridad informática cae tanto en oposiciones
La razón es simple: 👉 La Administración Pública depende de sistemas informáticos para funcionar. 👉 Y esos sistemas deben ser seguros, fiables y protegidos.
Por eso, los tribunales incluyen preguntas sobre:
- conceptos básicos de seguridad
- amenazas y vulnerabilidades
- medidas de protección
- protocolos
- criptografía
- copias de seguridad
- seguridad en redes
- normativa aplicable
No buscan que seas técnico, sino que entiendas los fundamentos.
📌 2. Lo que SÍ cae siempre: conceptos básicos de seguridad informática
Este es el bloque más repetido en exámenes de todos los niveles.
🔹 Confidencialidad, integridad y disponibilidad (CIA)
Es la tríada fundamental de la seguridad informática.
- Confidencialidad: solo accede quien debe.
- Integridad: la información no se altera sin autorización.
- Disponibilidad: la información está accesible cuando se necesita.
Preguntas típicas:
- “¿Qué principio garantiza que la información no sea modificada sin permiso?”
- “¿Qué principio se vulnera en un ataque DDoS?”
🔹 Autenticación, autorización y trazabilidad
Otro clásico:
- Autenticación: verificar identidad.
- Autorización: permitir acciones.
- Trazabilidad: registrar actividades.
📌 3. Lo que cae con frecuencia: amenazas y vulnerabilidades
Los exámenes suelen preguntar definiciones literales.
🔹 Malware
Debes conocer:
- virus
- gusanos
- troyanos
- spyware
- ransomware
- adware
- rootkits
Preguntas típicas:
- “¿Qué tipo de malware cifra la información para pedir un rescate? 👉 Ransomware”
- “¿Qué diferencia a un gusano de un virus? 👉 Un virus requiere de la intervención de un usuario o de un archivo anfitrión para ejecutarse y propagarse, mientras que un gusano es capaz de duplicarse y extenderse por la red de forma totalmente autónoma”
🔹 Ingeniería social
Incluye:
- phishing
- spear phishing
- smishing
- vishing
- pretexting
Los tribunales adoran preguntar ejemplos.
🔹 Vulnerabilidades comunes
Como:
- contraseñas débiles
- puertos abiertos
- software desactualizado
- mala configuración
📌 4. Lo que cae siempre: medidas de protección
Este bloque es muy predecible.
🔹 Copias de seguridad (backups)
Debes conocer:
- tipos: completa, incremental, diferencial
- regla 3-2-1
- periodicidad
- almacenamiento seguro
Preguntas típicas:
- “¿Qué copia solo guarda los cambios desde la última copia completa? 👉 Diferencial”
- “¿Qué regla recomienda tener tres copias en dos soportes y una fuera del lugar físico? 👉 3-2-1”
🔹 Antivirus y antimalware
Conceptos básicos:
- detección
- análisis heurístico
- cuarentena
- actualización de firmas
🔹 Firewalls
Debes saber:
- qué es
- qué filtra
- diferencias entre firewall de red y de host
- listas blancas y negras
📌 5. Lo que cae en oposiciones de nivel medio y superior: criptografía
No necesitas ser matemático, solo entender los conceptos.
🔹 Criptografía simétrica y asimétrica
Preguntas típicas:
- “¿Qué tipo de criptografía utiliza una única clave? 👉 Siméntrica”
- “¿Qué clave se usa para cifrar en criptografía asimétrica? 👉La clave pública del destinatario (solo él podrá descifrarlo con su clave privada).”
🔹 Firma electrónica
Debes conocer:
- firma electrónica simple
- firma avanzada
- firma cualificada
- certificado digital
- DNIe
🔹 Hashing
Conceptos clave:
- función hash
- integridad
- no reversible
📌 6. Lo que cae siempre: seguridad en redes
Este bloque aparece en casi todos los exámenes.
🔹 Protocolos seguros
Debes conocer:
- HTTPS
- SSL/TLS
- SSH
- VPN
Preguntas típicas:
- “¿Qué protocolo cifra la comunicación entre cliente y servidor? 👉 HTTPS (basado en TLS/SSL)”
- “¿Qué tecnología permite crear un túnel seguro en redes públicas? 👉 VPN (Virtual Private Network)”
🔹 Redes Wi-Fi
Conceptos:
- WPA2
- WPA3
- cifrado AES
- ataques de desautenticación
📌 7. Lo que cae en oposiciones técnicas: administración de sistemas
Si la oposición tiene perfil TIC, también cae:
- control de accesos
- permisos
- roles
- políticas de contraseñas
- logs y auditoría
- hardening
📌 8. Normativa que sí cae en exámenes oficiales
Los exámenes suelen incluir preguntas sobre:
🔹 Esquema Nacional de Seguridad (ENS)
Conceptos clave:
- principios básicos
- medidas organizativas
- medidas operativas
- categorías de sistemas
🔹 RGPD y LOPDGDD
Preguntan:
- datos personales
- derechos ARSULIPO
- delegado de protección de datos
- bases jurídicas del tratamiento
🔹 Ley 39/2015 y Ley 40/2015
En relación con:
- actuación administrativa automatizada
- sede electrónica
- archivo electrónico
📌 9. Cómo estudian los opositores que sacan plaza
Aquí tienes un método práctico y eficaz.
🔹 1. Estudia por bloques, no por temas
La seguridad informática es transversal. Agrupa por:
- conceptos básicos
- amenazas
- medidas
- redes
- criptografía
- normativa
🔹 2. Haz test por conceptos
La repetición espaciada funciona muy bien en seguridad informática.
🔹 3. Haz simulacros globales
Te entrenan para:
- detectar trampas
- descartar opciones incorrectas
- gestionar el tiempo
🔹 4. Repite solo tus fallos
Es la forma más rápida de mejorar.
En OpoSapiens Premium puedes repetir solo tus fallos, ver estadísticas de error y entrenar justo los tipos de preguntas que más te cuestan.
📌 10. Errores típicos que cometen los opositores
Evita:
- memorizar sin entender
- confundir tipos de malware
- no distinguir entre copia incremental y diferencial
- mezclar criptografía simétrica y asimétrica
- no leer bien las preguntas con doble negación
- ignorar el ENS
- no practicar con test reales
🎯 Conclusión: la seguridad informática es una fuente de puntos seguros
La seguridad informática no es un bloque difícil, pero sí es muy preguntado y muy predecible. Si dominas:
- la tríada CIA
- malware
- copias de seguridad
- firewalls
- protocolos seguros
- criptografía básica
- ENS
- RGPD
tendrás una ventaja enorme sobre la mayoría de opositores.
En OpoSapiens Premium tienes cientos de preguntas de informática —incluyendo conceptos básicos, Windows, Office, Internet— para que ninguna pregunta te pille por sorpresa.
