1. Los sistemas informáticos: conceptos básicos, estructura, elementos, clasificación, funcionalidad y codificación de la información
🎯 Idea clave
- Un sistema informático es un conjunto organizado de componentes que interactúan para procesar, almacenar y presentar información de forma automatizada.
- Incluye no solo el hardware, sino también el software, los datos, los procedimientos y los usuarios que lo utilizan.
- Su finalidad principal es gestionar datos y apoyar la toma de decisiones en entornos administrativos y técnicos.
- En el Servicio Andaluz de Salud (SAS), estos sistemas son herramientas esenciales para la gestión sanitaria y administrativa.
- La codificación de la información permite representar datos de manera comprensible para los sistemas, utilizando estándares como binario, ASCII o Unicode.
- Un sistema informático no es un elemento aislado, sino que suele estar interconectado con otros sistemas para garantizar la interoperabilidad.
📚 Desarrollo
Definición operativa. Un sistema informático se define como el conjunto organizado de equipos físicos (hardware), programas (software), datos, personas, procedimientos y comunicaciones que permite captar, procesar, almacenar y presentar información. Esta definición es clave porque separa los componentes técnicos de la finalidad administrativa, evitando confundir un elemento concreto con el sistema en su totalidad.
Estructura básica. La estructura de un sistema informático se compone de varias capas interdependientes. El hardware proporciona la base física, el software ofrece las instrucciones lógicas, los datos son la materia prima procesada, y los usuarios y procedimientos definen cómo se utiliza el sistema. En el ámbito del SAS, esta estructura se aplica a herramientas como la historia clínica electrónica (HCE) o los sistemas de gestión de citas.
Elementos fundamentales. Los elementos que conforman un sistema informático son seis: hardware, software, datos, personas, procedimientos y comunicaciones. Cada uno cumple una función específica. Por ejemplo, el hardware ejecuta las instrucciones, el software las organiza, y los datos son la información que se procesa. Las personas, como los auxiliares administrativos, interactúan con el sistema siguiendo procedimientos establecidos para garantizar su correcto funcionamiento.
Clasificación funcional. Los sistemas informáticos pueden clasificarse según su finalidad, su ámbito de aplicación o su complejidad. En el SAS, la clasificación más relevante es por su uso: sistemas de gestión sanitaria, sistemas administrativos, sistemas de comunicación interna o sistemas de apoyo a la toma de decisiones. Esta clasificación ayuda a entender cómo se integran en los procesos cotidianos de la administración sanitaria.
Funcionalidad en el SAS. La funcionalidad de los sistemas informáticos en el Servicio Andaluz de Salud se centra en la automatización de tareas administrativas y clínicas. Por ejemplo, permiten registrar pacientes, gestionar citas, tramitar documentos o generar informes. Su correcto funcionamiento es esencial para garantizar la eficiencia y la calidad en la atención sanitaria, así como para cumplir con normativas de interoperabilidad y seguridad.
Codificación de la información. La codificación es el proceso mediante el cual la información se transforma en un formato comprensible para los sistemas informáticos. Los estándares más utilizados son el sistema binario (base 2), el código ASCII (para caracteres alfanuméricos) y el Unicode (para caracteres internacionales). Esta codificación es fundamental para que los datos puedan ser procesados, almacenados y transmitidos de manera eficiente y sin errores.
Interconexión y límites. Un sistema informático no funciona de manera aislada. En el SAS, los sistemas suelen estar interconectados para facilitar el intercambio de información entre centros asistenciales. Por ejemplo, el sistema Diraya (historia clínica electrónica de Andalucía) permite compartir datos entre hospitales y centros de salud. Sin embargo, esta interconexión también introduce riesgos, como la exposición a amenazas de seguridad, que deben gestionarse mediante protocolos específicos.
Errores comunes en examen. En las pruebas de oposición, es frecuente confundir un sistema informático con un simple ordenador o con un programa aislado. Para evitar este error, es importante recordar que un sistema informático es un conjunto integrado de elementos que trabajan de manera coordinada para cumplir una finalidad concreta, como la gestión administrativa en el SAS.
🧩 Elementos esenciales
- Hardware: Componentes físicos del sistema, como el ordenador, los periféricos o los dispositivos de almacenamiento.
- Software: Programas y aplicaciones que proporcionan las instrucciones para procesar la información.
- Datos: Información que se procesa, almacena y transmite dentro del sistema.
- Personas: Usuarios que interactúan con el sistema, como auxiliares administrativos o personal sanitario.
- Procedimientos: Normas y protocolos que regulan el uso del sistema para garantizar su correcto funcionamiento.
- Comunicaciones: Medios que permiten la interconexión entre sistemas, como redes locales o internet.
- Codificación binaria: Sistema de representación de datos basado en dos dígitos (0 y 1), fundamental para el procesamiento informático.
- ASCII: Código estándar para representar caracteres alfanuméricos en sistemas informáticos.
- Unicode: Estándar de codificación que permite representar caracteres de múltiples idiomas y símbolos.
- Interoperabilidad: Capacidad de los sistemas para intercambiar información y trabajar de manera coordinada.
- Historia clínica electrónica (HCE): Sistema informático utilizado en el SAS para gestionar los datos clínicos de los pacientes.
- Seguridad: Conjunto de medidas para proteger los sistemas informáticos de amenazas y garantizar la confidencialidad de los datos.
🧠 Recuerda
- Un sistema informático no es solo un ordenador, sino un conjunto integrado de elementos.
- Incluye hardware, software, datos, personas, procedimientos y comunicaciones.
- Su finalidad es procesar, almacenar y presentar información para apoyar la toma de decisiones.
- En el SAS, se utiliza para gestionar tareas administrativas y clínicas, como la historia clínica electrónica.
- La codificación de la información es esencial para que los datos puedan ser procesados por los sistemas.
- Los sistemas informáticos suelen estar interconectados para facilitar el intercambio de información.
- La interoperabilidad y la seguridad son aspectos clave en entornos como el SAS.
- En un examen, evita confundir un sistema informático con un componente aislado, como un programa o un dispositivo.
2. Hardware, estructura funcional de un ordenador, componentes físicos, periféricos de entrada y salida
🎯 Idea clave
- El hardware constituye la parte física de un sistema informático, compuesta por todos los componentes tangibles que permiten su funcionamiento.
- La estructura funcional de un ordenador se organiza en unidades básicas: procesamiento, memoria, almacenamiento, entrada y salida.
- Los componentes físicos incluyen elementos como la CPU, la memoria RAM, la placa base y los dispositivos de almacenamiento.
- Los periféricos de entrada permiten introducir datos en el sistema, como teclados, ratones o escáneres.
- Los periféricos de salida muestran o transmiten información procesada, como monitores, impresoras o altavoces.
- La correcta identificación y función de cada componente es esencial para el trabajo administrativo en el Servicio Andaluz de Salud.
📚 Desarrollo
Definición de hardware. El hardware se refiere a todos los componentes físicos de un sistema informático, es decir, aquellos elementos que pueden tocarse y que permiten la ejecución de tareas. En el ámbito administrativo del Servicio Andaluz de Salud (SAS), el hardware es la base sobre la que se ejecutan aplicaciones como la historia clínica electrónica o los sistemas de gestión de citas. Su correcto funcionamiento garantiza la disponibilidad y eficiencia de los procesos administrativos.
Estructura funcional básica. Un ordenador se estructura en torno a cinco funciones principales: procesamiento, memoria, almacenamiento, entrada y salida. Estas funciones se materializan en componentes específicos que interactúan entre sí. Por ejemplo, la unidad central de procesamiento (CPU) se encarga del procesamiento, mientras que la memoria RAM actúa como espacio temporal para los datos en uso. Esta organización es clave para entender cómo se ejecutan las tareas en un entorno administrativo.
Componentes físicos esenciales. Entre los componentes físicos más relevantes destacan la placa base, que actúa como soporte para conectar todos los elementos; la CPU, responsable de ejecutar instrucciones; la memoria RAM, que almacena datos temporalmente durante el procesamiento; y los dispositivos de almacenamiento, como discos duros o unidades SSD, que guardan información de forma permanente. En el SAS, estos componentes deben estar dimensionados para soportar aplicaciones críticas sin interrupciones.
Periféricos de entrada. Los periféricos de entrada son dispositivos que permiten introducir datos en el sistema. Incluyen elementos como el teclado, el ratón, los escáneres o los lectores de códigos de barras, estos últimos especialmente útiles en entornos sanitarios para gestionar inventarios o identificar pacientes. Estos dispositivos son herramientas cotidianas para el personal administrativo, facilitando la interacción con los sistemas informáticos.
Periféricos de salida. Los periféricos de salida muestran o transmiten la información procesada por el sistema. Entre ellos se encuentran el monitor, que visualiza datos; la impresora, que genera documentos físicos; y los altavoces, que emiten sonidos. En el SAS, estos dispositivos son fundamentales para la comunicación de resultados, la impresión de informes médicos o la generación de etiquetas para muestras biológicas.
Interconexión de componentes. La interacción entre los componentes físicos y los periféricos se gestiona a través de la placa base, que integra buses de datos, puertos de conexión y circuitos que permiten la comunicación entre todos los elementos. Esta interconexión es crítica para garantizar que los datos fluyan correctamente entre los dispositivos de entrada, el procesamiento y los de salida, asegurando la operatividad de los sistemas administrativos.
Relevancia en el entorno administrativo. En el Servicio Andaluz de Salud, el hardware no solo debe ser funcional, sino también seguro y adaptado a las necesidades específicas de la administración sanitaria. Por ejemplo, los periféricos deben cumplir con normativas de higiene y accesibilidad, mientras que los componentes internos deben garantizar la confidencialidad de los datos tratados. La elección y mantenimiento de estos elementos influye directamente en la eficiencia de los procesos administrativos.
🧩 Elementos esenciales
- Hardware: Conjunto de componentes físicos de un sistema informático, incluyendo dispositivos internos y periféricos.
- CPU (Unidad Central de Procesamiento): Componente encargado de ejecutar instrucciones y procesar datos en un ordenador.
- Memoria RAM: Memoria temporal que almacena datos e instrucciones durante el procesamiento, permitiendo un acceso rápido por parte de la CPU.
- Placa base: Circuito principal que conecta e integra todos los componentes físicos de un ordenador.
- Dispositivos de almacenamiento: Elementos como discos duros o unidades SSD que guardan información de forma permanente.
- Periféricos de entrada: Dispositivos como teclados, ratones o escáneres que permiten introducir datos en el sistema.
- Periféricos de salida: Dispositivos como monitores, impresoras o altavoces que muestran o transmiten información procesada.
- Buses de datos: Canales de comunicación en la placa base que permiten el intercambio de información entre componentes.
- Puertos de conexión: Interfaces físicas en la placa base o en el chasis del ordenador que permiten conectar periféricos.
- Unidad de procesamiento gráfico (GPU): Componente especializado en el procesamiento de gráficos, relevante para aplicaciones con interfaces visuales complejas.
- Fuente de alimentación: Dispositivo que suministra energía eléctrica a todos los componentes del ordenador.
- Sistema de refrigeración: Conjunto de ventiladores o disipadores que evitan el sobrecalentamiento de los componentes internos.
🧠 Recuerda
- El hardware es la parte física del sistema informático, esencial para su funcionamiento.
- La estructura funcional de un ordenador se divide en procesamiento, memoria, almacenamiento, entrada y salida.
- La CPU es el "cerebro" del ordenador, responsable de ejecutar instrucciones.
- La memoria RAM almacena datos temporalmente durante el procesamiento, mientras que los dispositivos de almacenamiento lo hacen de forma permanente.
- Los periféricos de entrada permiten introducir datos, y los de salida muestran o transmiten información procesada.
- La placa base actúa como centro de conexión e interacción entre todos los componentes físicos.
- En el SAS, el hardware debe ser seguro, funcional y adaptado a las necesidades administrativas y sanitarias.
- Los periféricos deben cumplir con normativas de higiene y accesibilidad en entornos sanitarios.
- La correcta interconexión de componentes garantiza la eficiencia de los sistemas administrativos.
- El mantenimiento del hardware es clave para evitar interrupciones en los procesos críticos del Servicio Andaluz de Salud.
3. Software, soporte lógico de un ordenador: conceptos básicos, elementos, clasificación y funcionalidades, sistemas operativos
🎯 Idea clave
- El software es el conjunto de programas, instrucciones y datos que permiten al hardware realizar tareas específicas y procesar información.
- Se clasifica principalmente en software de sistema (como los sistemas operativos) y software de aplicación (como los programas de gestión administrativa).
- El sistema operativo actúa como intermediario entre el hardware y el usuario, gestionando recursos y facilitando la ejecución de aplicaciones.
- El software en el Servicio Andaluz de Salud (SAS) incluye herramientas para la gestión clínica, administrativa y de recursos humanos.
- La clasificación del software ayuda a distinguir su función, ámbito de uso y nivel de acceso dentro de la organización.
- El soporte lógico es esencial para que los sistemas informáticos cumplan su finalidad de captar, procesar, almacenar y presentar información.
📚 Desarrollo
Definición y función. El software es el componente lógico de un sistema informático, compuesto por programas, rutinas y datos que permiten al hardware ejecutar tareas concretas. Su función principal es procesar información, gestionar recursos y facilitar la interacción entre el usuario y la máquina. En el ámbito administrativo del SAS, el software se utiliza para tareas como la gestión de citas, el registro de pacientes o la elaboración de informes.
Elementos básicos. El software se estructura en varios elementos clave: los programas (conjuntos de instrucciones que realizan una tarea específica), los datos (información que procesan los programas) y la documentación (manuales y guías que explican su funcionamiento). Estos elementos trabajan de forma coordinada para garantizar que el sistema informático cumpla su objetivo de manera eficiente.
Clasificación principal. El software se clasifica en dos grandes categorías: software de sistema y software de aplicación. El software de sistema incluye los sistemas operativos, controladores y utilidades que gestionan el hardware y permiten la ejecución de aplicaciones. El software de aplicación, por su parte, abarca programas diseñados para realizar tareas específicas, como procesadores de texto, hojas de cálculo o sistemas de gestión administrativa.
Sistemas operativos. El sistema operativo es el software más importante dentro de la categoría de software de sistema. Su función es gestionar los recursos del hardware (como la memoria, el procesador o los dispositivos de almacenamiento) y proporcionar una interfaz para que los usuarios interactúen con el equipo. En el SAS, los sistemas operativos más utilizados son aquellos que garantizan estabilidad, seguridad y compatibilidad con las aplicaciones sanitarias y administrativas.
Software de aplicación en el SAS. En el Servicio Andaluz de Salud, el software de aplicación incluye herramientas especializadas para la gestión clínica (como la historia clínica electrónica), la administración de recursos humanos (como sistemas de nóminas) y la gestión documental. Estos programas están diseñados para optimizar procesos, reducir errores y mejorar la eficiencia en la atención sanitaria y la administración pública.
Funcionalidades clave. Las funcionalidades del software varían según su tipo y finalidad. El software de sistema se centra en la gestión de recursos y la ejecución de aplicaciones, mientras que el software de aplicación se enfoca en resolver necesidades concretas de los usuarios. En el SAS, las funcionalidades más relevantes incluyen la integración de datos, la generación de informes y la automatización de tareas repetitivas, lo que facilita el trabajo diario de los auxiliares administrativos.
Importancia del soporte lógico. El software es esencial para que los sistemas informáticos cumplan su función de procesar y presentar información. Sin él, el hardware carecería de instrucciones para ejecutar tareas, y los usuarios no podrían interactuar con los equipos de manera efectiva. En el contexto del SAS, el software no solo mejora la productividad, sino que también garantiza la seguridad y la confidencialidad de los datos sanitarios y administrativos.
🧩 Elementos esenciales
- Software: Conjunto de programas, datos y documentación que permiten al hardware realizar tareas específicas y procesar información.
- Software de sistema: Programas que gestionan el hardware y facilitan la ejecución de aplicaciones, como los sistemas operativos y controladores.
- Software de aplicación: Programas diseñados para realizar tareas concretas, como procesadores de texto, hojas de cálculo o sistemas de gestión administrativa.
- Sistema operativo: Software fundamental que actúa como intermediario entre el hardware y el usuario, gestionando recursos y proporcionando una interfaz de interacción.
- Programas: Conjuntos de instrucciones que realizan una tarea específica dentro de un sistema informático.
- Datos: Información que procesan los programas y que es esencial para su funcionamiento.
- Documentación: Manuales y guías que explican el funcionamiento del software y facilitan su uso.
- Controladores: Programas que permiten al sistema operativo interactuar con dispositivos de hardware específicos.
- Utilidades: Herramientas de software que realizan tareas de mantenimiento, optimización o seguridad en el sistema.
- Interfaz de usuario: Medio a través del cual los usuarios interactúan con el software, ya sea mediante comandos, menús o elementos gráficos.
- Integración de datos: Funcionalidad que permite combinar información de diferentes fuentes para generar informes o análisis.
- Automatización de tareas: Capacidad del software para realizar procesos repetitivos sin intervención humana, mejorando la eficiencia.
🧠 Recuerda
- El software es el componente lógico que permite al hardware ejecutar tareas y procesar información.
- Se clasifica en software de sistema (como los sistemas operativos) y software de aplicación (como los programas de gestión).
- El sistema operativo es el software más importante dentro del software de sistema, ya que gestiona recursos y facilita la interacción usuario-máquina.
- En el SAS, el software incluye herramientas para la gestión clínica, administrativa y de recursos humanos.
- Las funcionalidades del software varían según su tipo, pero siempre buscan optimizar procesos y mejorar la eficiencia.
- El software es esencial para que los sistemas informáticos cumplan su función de captar, procesar, almacenar y presentar información.
- La documentación y los controladores son elementos clave que facilitan el uso y la compatibilidad del software.
- La automatización de tareas y la integración de datos son funcionalidades importantes en el ámbito administrativo del SAS.
4. Mantenimiento básico de los ordenadores (Preventivo y Correctivo)
🎯 Idea clave
- El mantenimiento básico de los ordenadores se divide en dos tipos principales: preventivo y correctivo.
- El mantenimiento preventivo busca evitar fallos antes de que ocurran, prolongando la vida útil del equipo.
- El mantenimiento correctivo actúa una vez que se ha producido un error o avería, restaurando la funcionalidad del sistema.
- Ambos tipos de mantenimiento son esenciales para garantizar la disponibilidad y eficiencia de los sistemas informáticos en el ámbito administrativo.
- En el Servicio Andaluz de Salud (SAS), el mantenimiento adecuado asegura la operatividad de herramientas clave como la historia clínica electrónica.
- La combinación de ambos enfoques minimiza riesgos y optimiza el rendimiento de los equipos.
📚 Desarrollo
Definición y propósito. El mantenimiento básico de los ordenadores comprende el conjunto de acciones técnicas y administrativas destinadas a preservar o restaurar la funcionalidad de los equipos informáticos. Su objetivo principal es garantizar la disponibilidad, eficiencia y seguridad de los sistemas, especialmente en entornos administrativos como el Servicio Andaluz de Salud (SAS), donde la interrupción del servicio puede afectar a procesos críticos como la gestión de citas o la historia clínica electrónica.
Mantenimiento preventivo. Este tipo de mantenimiento se realiza de forma periódica y planificada para evitar fallos antes de que se produzcan. Incluye tareas como la limpieza física de componentes, la actualización de software, la verificación de conexiones, la desfragmentación de discos y la revisión de sistemas de refrigeración. En el ámbito administrativo, el mantenimiento preventivo reduce el riesgo de pérdidas de datos y mejora el rendimiento de aplicaciones esenciales, como los sistemas de gestión documental.
Mantenimiento correctivo. A diferencia del preventivo, el mantenimiento correctivo se aplica cuando ya se ha producido un fallo o avería. Su finalidad es restaurar el funcionamiento normal del equipo lo antes posible. Puede implicar la reparación o sustitución de componentes dañados, la reinstalación de software o la recuperación de datos perdidos. En el SAS, este tipo de mantenimiento es crucial para minimizar el tiempo de inactividad de los equipos utilizados en tareas administrativas, como la tramitación de expedientes o la atención al público.
Relación con la seguridad informática. Aunque el mantenimiento básico no es sinónimo de seguridad informática, ambos están estrechamente relacionados. Un mantenimiento deficiente puede aumentar la vulnerabilidad de los sistemas frente a amenazas como malware o fallos de hardware. Por ejemplo, la falta de actualizaciones de software puede dejar expuestos los equipos a exploits conocidos, mientras que la acumulación de polvo en los componentes puede provocar sobrecalentamiento y fallos físicos.
Procedimientos en el ámbito administrativo. En el contexto del SAS, el mantenimiento de los ordenadores sigue protocolos establecidos para garantizar la continuidad del servicio. Los auxiliares administrativos deben colaborar en la identificación de posibles problemas, como lentitud en el sistema o errores recurrentes, y comunicarlos al personal técnico responsable. Además, es fundamental seguir las directrices de uso adecuado de los equipos, como evitar la instalación de software no autorizado o la manipulación de componentes sin formación específica.
Herramientas y técnicas básicas. Algunas herramientas comunes en el mantenimiento preventivo incluyen software de diagnóstico, kits de limpieza para componentes internos y utilidades de desfragmentación. En el mantenimiento correctivo, pueden emplearse herramientas de recuperación de datos, multímetros para pruebas eléctricas o kits de reparación de hardware. Sin embargo, en el ámbito administrativo, muchas de estas tareas están reservadas al personal técnico especializado, mientras que los auxiliares se centran en el uso correcto y la detección temprana de anomalías.
Importancia de la planificación. La planificación del mantenimiento es clave para evitar interrupciones en el trabajo administrativo. En el SAS, se suelen establecer calendarios de revisiones preventivas, especialmente en equipos críticos como servidores o estaciones de trabajo utilizadas para la gestión de pacientes. Esta planificación permite distribuir las tareas de mantenimiento en momentos de menor actividad, minimizando el impacto en la operatividad diaria.
🧩 Elementos esenciales
- Mantenimiento preventivo: Acciones planificadas para evitar fallos, como limpieza, actualizaciones y revisiones periódicas.
- Mantenimiento correctivo: Intervenciones realizadas tras un fallo para restaurar la funcionalidad del equipo.
- Limpieza física: Eliminación de polvo y suciedad en componentes internos y externos para evitar sobrecalentamiento.
- Actualización de software: Instalación de parches y versiones nuevas para corregir vulnerabilidades y mejorar el rendimiento.
- Desfragmentación de discos: Proceso que reorganiza los datos en el disco duro para optimizar el acceso y la velocidad.
- Verificación de conexiones: Revisión de cables y puertos para asegurar una conexión estable y sin interferencias.
- Recuperación de datos: Técnicas para restaurar información perdida o dañada en caso de fallos.
- Sustitución de componentes: Cambio de piezas dañadas, como discos duros o fuentes de alimentación, para recuperar la funcionalidad.
- Protocolos de actuación: Directrices establecidas en el SAS para gestionar el mantenimiento de forma ordenada y eficiente.
- Colaboración con personal técnico: Comunicación de incidencias por parte de los auxiliares administrativos para una resolución rápida.
- Planificación de revisiones: Establecimiento de calendarios para realizar mantenimiento preventivo en momentos de baja actividad.
- Uso adecuado de equipos: Seguimiento de normas para evitar daños, como no instalar software no autorizado o manipular hardware sin formación.
🧠 Recuerda
- El mantenimiento preventivo evita problemas antes de que ocurran, mientras que el correctivo los soluciona una vez producidos.
- Ambos tipos de mantenimiento son complementarios y necesarios para garantizar la operatividad de los sistemas.
- En el SAS, el mantenimiento adecuado es clave para la gestión de herramientas administrativas como la historia clínica electrónica.
- La limpieza física y las actualizaciones de software son tareas básicas del mantenimiento preventivo.
- El mantenimiento correctivo puede implicar reparaciones de hardware o recuperación de datos.
- Los auxiliares administrativos deben comunicar incidencias al personal técnico para una resolución eficiente.
- La planificación del mantenimiento minimiza interrupciones en el trabajo diario.
- Un mantenimiento deficiente aumenta el riesgo de fallos y vulnerabilidades de seguridad.
- El uso adecuado de los equipos prolonga su vida útil y reduce la necesidad de intervenciones correctivas.
- La colaboración entre usuarios y técnicos es esencial para mantener la eficiencia de los sistemas informáticos.
5. Nociones básicas de seguridad informática y seguridad de la información (Amenazas y riesgos cibernéticos, mecanismos de protección y técnicas de seguridad)
🎯 Idea clave
- La seguridad informática protege los equipos, redes y sistemas frente a amenazas técnicas y humanas.
- La seguridad de la información garantiza la confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad de los datos.
- Ambas dimensiones son complementarias y esenciales en el ámbito administrativo del Servicio Andaluz de Salud.
- Las amenazas cibernéticas incluyen malware, phishing, ataques de denegación de servicio y accesos no autorizados.
- Los mecanismos de protección abarcan firewalls, antivirus, cifrado, autenticación multifactor y políticas de acceso.
- La aplicación práctica en el SAS exige equilibrar protección técnica con usabilidad y cumplimiento normativo.
📚 Desarrollo
Definición operativa. La seguridad informática y la seguridad de la información son dos conceptos interrelacionados pero distintos. La primera se centra en proteger los componentes físicos y lógicos de los sistemas, como equipos, redes y software. La segunda, en cambio, protege los datos en sí mismos, asegurando que mantengan sus propiedades esenciales: confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad. Esta distinción es clave en el ámbito administrativo del SAS, donde el tratamiento de datos sensibles exige garantizar tanto la infraestructura como la información que circula por ella.
Enfoque técnico-administrativo. En el Servicio Andaluz de Salud, la seguridad no se limita a aspectos técnicos, sino que integra procedimientos, normativas y formación del personal. El objetivo es evitar riesgos como fugas de datos, manipulaciones no autorizadas o interrupciones en los servicios. Para ello, se combinan herramientas técnicas —como firewalls o sistemas de detección de intrusos— con políticas de acceso, auditorías periódicas y protocolos de actuación ante incidentes. Este enfoque holístico es especialmente relevante en entornos sanitarios, donde la protección de datos personales y clínicos es prioritaria.
Amenazas y riesgos cibernéticos. Las amenazas más comunes en el ámbito administrativo incluyen malware (virus, ransomware, spyware), phishing (suplantación de identidad para obtener credenciales), ataques de denegación de servicio (DoS) y accesos no autorizados a sistemas. Estos riesgos pueden comprometer la disponibilidad de los servicios, la integridad de los datos o la confidencialidad de la información. En el SAS, un ataque exitoso podría paralizar trámites administrativos, exponer historiales clínicos o generar pérdidas económicas, por lo que la identificación y mitigación de estas amenazas es una prioridad.
Mecanismos de protección. Para contrarrestar las amenazas, se emplean diversas técnicas y herramientas. Los firewalls filtran el tráfico no autorizado, los antivirus detectan y eliminan software malicioso, y el cifrado protege los datos durante su transmisión o almacenamiento. La autenticación multifactor añade una capa adicional de seguridad al requerir más de un método de verificación para acceder a los sistemas. Además, las políticas de acceso basadas en roles (RBAC) limitan los permisos según las funciones del usuario, reduciendo el riesgo de exposiciones innecesarias.
Técnicas de seguridad. Entre las técnicas más utilizadas destacan las copias de seguridad (backups) para garantizar la recuperación de datos, las actualizaciones periódicas de software para corregir vulnerabilidades, y la segmentación de redes para aislar sistemas críticos. También son fundamentales las auditorías de seguridad, que evalúan el cumplimiento de las políticas y detectan posibles brechas. En el SAS, estas técnicas se aplican de forma coordinada con los protocolos de protección de datos, como el Reglamento General de Protección de Datos (RGPD), para asegurar el cumplimiento legal.
Aplicación en el SAS. En el Servicio Andaluz de Salud, la seguridad informática y de la información se proyecta en todos los niveles administrativos. Desde el acceso a los sistemas de gestión de pacientes hasta la protección de los equipos utilizados en las oficinas, cada elemento debe cumplir con estándares de seguridad. Esto incluye la formación del personal en buenas prácticas, como el uso de contraseñas robustas, la identificación de intentos de phishing o la gestión segura de dispositivos móviles. La finalidad es minimizar riesgos sin obstaculizar la operatividad diaria.
Errores comunes en exámenes. En las pruebas de oposición, es frecuente confundir seguridad informática con seguridad de la información, o reducir el concepto a una mera lista de herramientas técnicas. También se tiende a ignorar la dimensión administrativa, como la importancia de los procedimientos o la formación del personal. Para evitar estos errores, es clave recordar que la seguridad es un proceso integral que combina tecnología, normativa y personas, y que su aplicación en el SAS exige adaptarse a las particularidades del ámbito sanitario.
🧩 Elementos esenciales
- Seguridad informática: Protección de equipos, redes y sistemas frente a amenazas técnicas o humanas.
- Seguridad de la información: Garantía de confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad de los datos.
- Amenazas cibernéticas: Malware, phishing, ataques DoS y accesos no autorizados, entre otros.
- Firewalls: Sistemas que filtran el tráfico no autorizado para proteger redes y equipos.
- Antivirus: Software diseñado para detectar, bloquear y eliminar programas maliciosos.
- Cifrado: Técnica que protege los datos convirtiéndolos en información ilegible para terceros no autorizados.
- Autenticación multifactor: Método que requiere más de un factor de verificación para acceder a un sistema.
- Políticas de acceso (RBAC): Asignación de permisos según roles para limitar el acceso a información sensible.
- Copias de seguridad (backups): Copias de datos que permiten su recuperación en caso de pérdida o corrupción.
- Auditorías de seguridad: Evaluaciones periódicas para detectar vulnerabilidades y asegurar el cumplimiento normativo.
- Formación del personal: Capacitación en buenas prácticas para reducir riesgos humanos, como el phishing.
- Cumplimiento normativo: Adaptación a leyes como el RGPD para garantizar la protección de datos personales.
🧠 Recuerda
- La seguridad informática protege la infraestructura; la seguridad de la información, los datos.
- En el SAS, ambas dimensiones son complementarias y esenciales para el tratamiento de datos sensibles.
- Las amenazas más comunes incluyen malware, phishing y accesos no autorizados.
- Los firewalls, antivirus y cifrado son herramientas clave para la protección técnica.
- La autenticación multifactor y las políticas de acceso reducen el riesgo de exposiciones.
- Las copias de seguridad y las auditorías son técnicas fundamentales para garantizar la disponibilidad y el cumplimiento.
- La formación del personal es tan importante como las herramientas técnicas.
- En los exámenes, evita reducir la seguridad a una lista de herramientas; destaca su enfoque integral.
- El cumplimiento normativo, como el RGPD, es un pilar en la seguridad de la información en el ámbito sanitario.
- La seguridad en el SAS exige equilibrar protección técnica, usabilidad y cumplimiento legal.
6. Conceptos básicos de dispositivos de movilidad (portátiles, tablets, móviles)
🎯 Idea clave
- Los dispositivos de movilidad son herramientas informáticas diseñadas para operar fuera de ubicaciones fijas, facilitando el acceso a sistemas y datos en cualquier lugar.
- Incluyen portátiles, tablets y móviles, cada uno con características técnicas y funcionales adaptadas a distintos usos administrativos y sanitarios.
- Su principal ventaja es la flexibilidad, permitiendo a los profesionales del SAS realizar tareas como consultar historias clínicas o gestionar citas sin depender de equipos de sobremesa.
- La seguridad en estos dispositivos es crítica, ya que su uso en entornos no controlados aumenta los riesgos de pérdida, robo o acceso no autorizado a información sensible.
- Requieren sistemas operativos específicos, como Android, iOS o Windows, optimizados para pantallas táctiles y conectividad inalámbrica.
- Su integración en los sistemas informáticos del SAS exige protocolos de autenticación y cifrado para garantizar la confidencialidad de los datos sanitarios.
📚 Desarrollo
Definición y alcance. Los dispositivos de movilidad son equipos informáticos portátiles que permiten el procesamiento, almacenamiento y transmisión de datos sin necesidad de una ubicación fija. En el ámbito del Servicio Andaluz de Salud (SAS), estos dispositivos se utilizan para agilizar procesos administrativos y asistenciales, como la gestión de citas, el acceso a la historia clínica electrónica (HCE) o la comunicación entre profesionales. Su diseño compacto y su capacidad de conexión inalámbrica los hacen ideales para entornos dinámicos, como consultas externas o visitas domiciliarias.
Portátiles. Los ordenadores portátiles son dispositivos versátiles que combinan la funcionalidad de un equipo de sobremesa con la movilidad. Incorporan componentes como procesadores, memoria RAM, discos duros y pantallas integradas, además de teclados y touchpads para la entrada de datos. En el SAS, se emplean para tareas que requieren mayor capacidad de procesamiento, como la elaboración de informes o la gestión de bases de datos. Su autonomía, aunque limitada, permite su uso durante varias horas sin necesidad de conexión a la red eléctrica.
Tablets. Las tablets son dispositivos con pantallas táctiles de mayor tamaño que los móviles, pero más ligeros y manejables que los portátiles. Su interfaz está optimizada para la interacción directa con los dedos o stylus, lo que las hace especialmente útiles para la visualización de documentos, la firma digital de consentimientos informados o la consulta rápida de datos clínicos. En el SAS, su uso está extendido en áreas como urgencias o atención primaria, donde la movilidad y la inmediatez son prioritarias.
Móviles. Los teléfonos móviles inteligentes (smartphones) son los dispositivos de movilidad más compactos y extendidos. Aunque su capacidad de procesamiento es menor que la de portátiles o tablets, su conectividad permanente y su integración con aplicaciones específicas los convierten en herramientas clave para la comunicación y la gestión de tareas sencillas. En el ámbito sanitario, se utilizan para notificaciones, recordatorios de citas o el acceso rápido a información básica de pacientes, siempre mediante aplicaciones seguras y validadas por el SAS.
Sistemas operativos. Los dispositivos de movilidad funcionan con sistemas operativos diseñados para entornos táctiles y recursos limitados. Los más comunes son Android, iOS y Windows en sus versiones móviles. Estos sistemas gestionan los recursos del hardware, proporcionan interfaces de usuario intuitivas y permiten la instalación de aplicaciones específicas para el SAS, como herramientas de gestión documental o acceso a la HCE. La elección del sistema operativo depende de factores como la compatibilidad con las aplicaciones corporativas o los protocolos de seguridad establecidos.
Conectividad. La capacidad de conexión es una característica esencial de los dispositivos de movilidad. Utilizan tecnologías inalámbricas como Wi-Fi, Bluetooth o redes móviles (4G/5G) para acceder a internet, sincronizar datos con servidores centrales o comunicarse con otros dispositivos. En el SAS, esta conectividad permite, por ejemplo, actualizar en tiempo real la información de un paciente desde cualquier ubicación, siempre que se cumplan los requisitos de seguridad y autenticación establecidos.
Seguridad y riesgos. El uso de dispositivos de movilidad en entornos sanitarios conlleva riesgos específicos, como la pérdida o el robo del equipo, el acceso no autorizado a datos sensibles o la exposición a malware. Para mitigarlos, el SAS implementa medidas como el cifrado de datos, la autenticación multifactor, la gestión remota de dispositivos (MDM) y la restricción de aplicaciones no autorizadas. Además, los profesionales deben seguir protocolos estrictos, como el bloqueo automático de pantallas o la desconexión de sesiones tras un periodo de inactividad.
Aplicación en el SAS. En el Servicio Andaluz de Salud, los dispositivos de movilidad se integran en los sistemas informáticos corporativos mediante aplicaciones específicas que garantizan la interoperabilidad y la seguridad. Por ejemplo, los profesionales pueden acceder a la HCE desde una tablet o recibir alertas en su móvil sobre citas o incidencias. Esta integración mejora la eficiencia operativa, pero exige una formación continua en el uso seguro y responsable de estos dispositivos, así como el cumplimiento de las políticas de seguridad establecidas.
🧩 Elementos esenciales
- Portátiles: Dispositivos móviles con teclado físico, pantalla integrada y capacidad de procesamiento similar a un ordenador de sobremesa, ideales para tareas administrativas complejas.
- Tablets: Equipos con pantalla táctil de tamaño intermedio, optimizados para la visualización de documentos y la interacción directa, utilizados en entornos clínicos y administrativos.
- Móviles (smartphones): Dispositivos compactos con conectividad permanente, empleados para tareas sencillas como notificaciones, recordatorios o acceso rápido a información básica.
- Sistemas operativos móviles: Software como Android, iOS o Windows Mobile, diseñados para gestionar recursos limitados y ofrecer interfaces táctiles intuitivas.
- Conectividad inalámbrica: Tecnologías como Wi-Fi, Bluetooth o redes móviles (4G/5G) que permiten el acceso a datos y sistemas en cualquier ubicación.
- Autonomía: Capacidad de funcionamiento sin conexión a la red eléctrica, determinada por la capacidad de la batería y el consumo energético del dispositivo.
- Seguridad física: Medidas para prevenir la pérdida o el robo, como fundas con cierre, localización GPS o bloqueo remoto del dispositivo.
- Seguridad lógica: Protocolos como el cifrado de datos, la autenticación multifactor o la gestión remota de dispositivos (MDM) para proteger la información.
- Aplicaciones corporativas: Software específico del SAS instalado en dispositivos móviles para acceder a la HCE, gestionar citas o comunicarse entre profesionales.
- Interoperabilidad: Capacidad de los dispositivos móviles para integrarse con los sistemas informáticos del SAS, garantizando la coherencia y actualización de los datos.
- Formación en seguridad: Programas de capacitación para profesionales sobre el uso seguro de dispositivos móviles, incluyendo protocolos de autenticación y manejo de datos sensibles.
- Políticas de uso: Normativas del SAS que regulan el empleo de dispositivos móviles, como la prohibición de instalar aplicaciones no autorizadas o el uso de redes públicas no seguras.
🧠 Recuerda
- Los dispositivos de movilidad incluyen portátiles, tablets y móviles, cada uno con características y usos específicos en el SAS.
- Su principal ventaja es la flexibilidad, pero su uso en entornos no controlados aumenta los riesgos de seguridad.
- La conectividad inalámbrica es esencial para acceder a sistemas y datos en tiempo real, pero debe garantizarse su seguridad.
- Los sistemas operativos móviles (Android, iOS, Windows) están optimizados para pantallas táctiles y recursos limitados.
- El cifrado de datos y la autenticación multifactor son medidas clave para proteger la información en dispositivos móviles.
- El SAS implementa políticas de gestión remota (MDM) para controlar el acceso y el uso de estos dispositivos.
- La formación en seguridad es fundamental para que los profesionales utilicen estos dispositivos de manera responsable.
- Los portátiles son ideales para tareas complejas, mientras que tablets y móviles se emplean para consultas rápidas o notificaciones.
- La integración con los sistemas corporativos del SAS exige protocolos estrictos de interoperabilidad y seguridad.
- El bloqueo automático de pantallas y la desconexión de sesiones son prácticas obligatorias para evitar accesos no autorizados.