Publicado el

🛡️ Seguridad informática: lo que SÍ cae en oposiciones

seguridad-informatica

La guía práctica y didáctica para asegurar puntos en los exámenes oficiales.

La seguridad informática es uno de los bloques más transversales y recurrentes en oposiciones administrativas, de justicia, cuerpos generales, AGE, autonómicas y locales. Aunque cada convocatoria tiene su propio enfoque, los exámenes suelen repetir los mismos conceptos clave, las mismas definiciones, los mismos protocolos y los mismos tipos de preguntas.

Este artículo no es un resumen genérico de seguridad informática. Es una guía didáctica, basada en patrones reales de examen, que te explica qué cae, por qué cae, cómo lo preguntan y cómo estudiarlo para maximizar tus aciertos.

En OpoSapiens Premium puedes entrenar la informática con test reales, simulacros y preguntas diseñadas para fijar conceptos clave y detectar trampas habituales.

📌 1. Por qué la seguridad informática cae tanto en oposiciones

La razón es simple: 👉 La Administración Pública depende de sistemas informáticos para funcionar. 👉 Y esos sistemas deben ser seguros, fiables y protegidos.

Por eso, los tribunales incluyen preguntas sobre:

  • conceptos básicos de seguridad
  • amenazas y vulnerabilidades
  • medidas de protección
  • protocolos
  • criptografía
  • copias de seguridad
  • seguridad en redes
  • normativa aplicable

No buscan que seas técnico, sino que entiendas los fundamentos.

📌 2. Lo que SÍ cae siempre: conceptos básicos de seguridad informática

Este es el bloque más repetido en exámenes de todos los niveles.

🔹 Confidencialidad, integridad y disponibilidad (CIA)

Es la tríada fundamental de la seguridad informática.

  • Confidencialidad: solo accede quien debe.
  • Integridad: la información no se altera sin autorización.
  • Disponibilidad: la información está accesible cuando se necesita.

Preguntas típicas:

  • “¿Qué principio garantiza que la información no sea modificada sin permiso?”
  • “¿Qué principio se vulnera en un ataque DDoS?”

🔹 Autenticación, autorización y trazabilidad

Otro clásico:

  • Autenticación: verificar identidad.
  • Autorización: permitir acciones.
  • Trazabilidad: registrar actividades.

📌 3. Lo que cae con frecuencia: amenazas y vulnerabilidades

Los exámenes suelen preguntar definiciones literales.

🔹 Malware

Debes conocer:

  • virus
  • gusanos
  • troyanos
  • spyware
  • ransomware
  • adware
  • rootkits

Preguntas típicas:

  • “¿Qué tipo de malware cifra la información para pedir un rescate? 👉 Ransomware
  • “¿Qué diferencia a un gusano de un virus? 👉 Un virus requiere de la intervención de un usuario o de un archivo anfitrión para ejecutarse y propagarse, mientras que un gusano es capaz de duplicarse y extenderse por la red de forma totalmente autónoma”

🔹 Ingeniería social

Incluye:

  • phishing
  • spear phishing
  • smishing
  • vishing
  • pretexting

Los tribunales adoran preguntar ejemplos.

🔹 Vulnerabilidades comunes

Como:

  • contraseñas débiles
  • puertos abiertos
  • software desactualizado
  • mala configuración

📌 4. Lo que cae siempre: medidas de protección

Este bloque es muy predecible.

🔹 Copias de seguridad (backups)

Debes conocer:

  • tipos: completa, incremental, diferencial
  • regla 3-2-1
  • periodicidad
  • almacenamiento seguro

Preguntas típicas:

  • “¿Qué copia solo guarda los cambios desde la última copia completa? 👉 Diferencial
  • “¿Qué regla recomienda tener tres copias en dos soportes y una fuera del lugar físico? 👉 3-2-1

🔹 Antivirus y antimalware

Conceptos básicos:

  • detección
  • análisis heurístico
  • cuarentena
  • actualización de firmas

🔹 Firewalls

Debes saber:

  • qué es
  • qué filtra
  • diferencias entre firewall de red y de host
  • listas blancas y negras

📌 5. Lo que cae en oposiciones de nivel medio y superior: criptografía

No necesitas ser matemático, solo entender los conceptos.

🔹 Criptografía simétrica y asimétrica

Preguntas típicas:

  • “¿Qué tipo de criptografía utiliza una única clave? 👉 Siméntrica
  • “¿Qué clave se usa para cifrar en criptografía asimétrica? 👉La clave pública del destinatario (solo él podrá descifrarlo con su clave privada).”

🔹 Firma electrónica

Debes conocer:

  • firma electrónica simple
  • firma avanzada
  • firma cualificada
  • certificado digital
  • DNIe

🔹 Hashing

Conceptos clave:

  • función hash
  • integridad
  • no reversible

📌 6. Lo que cae siempre: seguridad en redes

Este bloque aparece en casi todos los exámenes.

🔹 Protocolos seguros

Debes conocer:

  • HTTPS
  • SSL/TLS
  • SSH
  • VPN

Preguntas típicas:

  • “¿Qué protocolo cifra la comunicación entre cliente y servidor? 👉 HTTPS (basado en TLS/SSL)”
  • “¿Qué tecnología permite crear un túnel seguro en redes públicas? 👉 VPN (Virtual Private Network)”

🔹 Redes Wi-Fi

Conceptos:

  • WPA2
  • WPA3
  • cifrado AES
  • ataques de desautenticación

📌 7. Lo que cae en oposiciones técnicas: administración de sistemas

Si la oposición tiene perfil TIC, también cae:

  • control de accesos
  • permisos
  • roles
  • políticas de contraseñas
  • logs y auditoría
  • hardening

📌 8. Normativa que sí cae en exámenes oficiales

Los exámenes suelen incluir preguntas sobre:

🔹 Esquema Nacional de Seguridad (ENS)

Conceptos clave:

  • principios básicos
  • medidas organizativas
  • medidas operativas
  • categorías de sistemas

🔹 RGPD y LOPDGDD

Preguntan:

  • datos personales
  • derechos ARSULIPO
  • delegado de protección de datos
  • bases jurídicas del tratamiento

🔹 Ley 39/2015 y Ley 40/2015

En relación con:

  • actuación administrativa automatizada
  • sede electrónica
  • archivo electrónico

📌 9. Cómo estudian los opositores que sacan plaza

Aquí tienes un método práctico y eficaz.

🔹 1. Estudia por bloques, no por temas

La seguridad informática es transversal. Agrupa por:

  • conceptos básicos
  • amenazas
  • medidas
  • redes
  • criptografía
  • normativa

🔹 2. Haz test por conceptos

La repetición espaciada funciona muy bien en seguridad informática.

🔹 3. Haz simulacros globales

Te entrenan para:

  • detectar trampas
  • descartar opciones incorrectas
  • gestionar el tiempo

🔹 4. Repite solo tus fallos

Es la forma más rápida de mejorar.

En OpoSapiens Premium puedes repetir solo tus fallos, ver estadísticas de error y entrenar justo los tipos de preguntas que más te cuestan.

📌 10. Errores típicos que cometen los opositores

Evita:

  • memorizar sin entender
  • confundir tipos de malware
  • no distinguir entre copia incremental y diferencial
  • mezclar criptografía simétrica y asimétrica
  • no leer bien las preguntas con doble negación
  • ignorar el ENS
  • no practicar con test reales

🎯 Conclusión: la seguridad informática es una fuente de puntos seguros

La seguridad informática no es un bloque difícil, pero sí es muy preguntado y muy predecible. Si dominas:

  • la tríada CIA
  • malware
  • copias de seguridad
  • firewalls
  • protocolos seguros
  • criptografía básica
  • ENS
  • RGPD

tendrás una ventaja enorme sobre la mayoría de opositores.

En OpoSapiens Premium tienes cientos de preguntas de informática —incluyendo conceptos básicos, Windows, Office, Internet— para que ninguna pregunta te pille por sorpresa.