Tema 29. Servicios de Soporte de las Tecnologías de la Información y Comunicaciones para profesionales del Servicio Andaluz de Salud: ayuda digital al profesional, canales disponibles, credenciales de acceso a servicios y aplicaciones, correo electrónico e intranet, ciberseguridad (código de conducta en el uso de las Tecnologías de la Información y Comunicaciones, política de seguridad, medidas preventivas, concienciación y buenas prácticas), teletrabajo (procedimiento, servicio de acceso remoto a aplicaciones, acceso mediante VPN, herramientas para comunicarte con otros profesionales y medidas de seguridad para teletrabajar), aplicaciones, servicios y herramientas disponibles para el profesional. Formación en el Sistema Sanitario Público Andaluz: líneas estratégicas, centros de formación, vías de acceso y recursos formativos disponibles. Conocimiento y manejo de estos servicios.

54 min agosto 27, 2026 Media Nuevo

Tema 29. Servicios de Soporte de las Tecnologías de la Información y Comunicaciones para profesionales del Servicio Andaluz de Salud: ayuda digital al profesional, canales disponibles, credenciales de acceso a servicios y aplicaciones, correo electrónico e intranet, ciberseguridad (código de conducta en el uso de las Tecnologías de la Información y Comunicaciones, política de seguridad, medidas preventivas, concienciación y buenas prácticas), teletrabajo (procedimiento, servicio de acceso remoto a aplicaciones, acceso mediante VPN, herramientas para comunicarte con otros profesionales y medidas de seguridad para teletrabajar), aplicaciones, servicios y herramientas disponibles para el profesional. Formación en el Sistema Sanitario Público Andaluz: líneas estratégicas, centros de formación, vías de acceso y recursos formativos disponibles. Conocimiento y manejo de estos servicios.

Soporte TIC, identidad digital, ciberseguridad, acceso remoto, herramientas corporativas y formación para el trabajo diario de los profesionales del SAS
Oposición: Telefonista – Servicio Andaluz de Salud (SAS)
Bloque: Temario Específico — Informática y soporte TIC | Última actualización: Agosto 2026
Preparador: Esteban Castro | Material basado en exámenes oficiales SAS

1. INTRODUCCIÓN: EL ENTORNO DIGITAL DE TRABAJO EN EL SAS

El desempeño profesional en el Servicio Andaluz de Salud se apoya de manera creciente en las Tecnologías de la Información y las Comunicaciones. La actividad diaria de una persona telefonista ya no se limita a una central telefónica aislada: utiliza un puesto informático conectado a la red corporativa, consulta directorios y aplicaciones, recibe comunicaciones por correo electrónico, puede necesitar acceder a la Intranet, tramitar una incidencia informática, gestionar sus credenciales, participar en una reunión virtual o realizar actividades formativas en línea. Todo ello se realiza dentro de un entorno corporativo en el que la seguridad, la identificación del usuario y la protección de la información constituyen requisitos esenciales.

Este tema debe estudiarse como un circuito de trabajo digital. Primero existe una identidad profesional que permite autenticar al usuario; después se conceden los permisos necesarios para acceder a cada aplicación; el profesional dispone de herramientas de productividad y comunicación; cuando surge una necesidad interviene el servicio de soporte TIC; y todo el conjunto está sometido a normas de seguridad, protección de datos y uso responsable. Finalmente, la propia Administración facilita formación para que el profesional mantenga actualizadas sus competencias.

Idea nuclear: disponer de un usuario corporativo no significa tener acceso automático a todas las aplicaciones. Hay que diferenciar siempre identidad, autenticación y autorización. La identidad determina quién eres; la autenticación comprueba que realmente eres esa persona; la autorización determina a qué recursos concretos puedes acceder.

La importancia de esta distinción es práctica. Una persona puede disponer correctamente de su identidad digital y entrar en el puesto de trabajo, pero no tener permiso para utilizar determinada aplicación porque ese acceso depende de sus funciones, del centro, de la unidad o del perfil profesional asignado. En ese caso, cambiar la contraseña no solucionará el problema: deberá tramitarse la correspondiente petición de acceso. Del mismo modo, una aplicación puede estar temporalmente fuera de servicio aunque las credenciales sean correctas; estaremos entonces ante una incidencia, no ante un problema de identidad.

En el SAS, el punto de referencia para estas necesidades es ayudaDIGITAL, servicio de soporte integral TIC dirigido a acercar la tecnología a los profesionales y facilitar el funcionamiento cotidiano de sistemas, equipos y aplicaciones. El temario oficial concede a este servicio una posición central y el propio examen ha demostrado que no basta con saber que existe: se pregunta su nombre, la herramienta de gestión de contraseñas, el cliente de correo electrónico, la Intranet, la VPN o determinados aspectos del Código de Conducta.

En el examen de Telefonista del SAS 2025 (turno libre, pregunta 71) se preguntó qué servicio de soporte integral TIC tiene como objetivo acercar la tecnología a los profesionales del SAS y responder a sus necesidades informáticas cotidianas: la respuesta correcta fue la B, ayudaDIGITAL. Es uno de los datos más directamente vinculados con este Tema 29.

La seguridad tiene una relevancia especial porque los sistemas sanitarios manejan información especialmente sensible y prestan servicios que no pueden interrumpirse de manera arbitraria. Una infección por código malicioso, el robo de una contraseña o un ataque de phishing no son únicamente problemas informáticos: pueden impedir la citación de pacientes, afectar a sistemas asistenciales, interrumpir comunicaciones o generar accesos ilegítimos a información protegida. Por ello, la ciberseguridad debe considerarse una responsabilidad compartida entre los servicios técnicos y cada uno de los profesionales que utiliza los sistemas.

Para una persona telefonista este principio es especialmente importante. Su puesto se encuentra en un nodo crítico de comunicación del centro. Aunque no desempeñe funciones clínicas, puede manejar directorios internos, datos profesionales, extensiones, incidencias, comunicaciones operativas y sistemas cuya disponibilidad resulta esencial durante situaciones ordinarias y de emergencia. La persona telefonista no debe intentar solucionar por procedimientos improvisados un problema que afecte a la seguridad, ni facilitar credenciales a otra persona para evitar una incidencia de acceso. El cauce adecuado es utilizar los procedimientos corporativos.

Límite fundamental: una credencial profesional es personal. Nunca debe compartirse una contraseña, utilizar la sesión abierta de otro profesional ni facilitar a otra persona un certificado digital personal para que pueda acceder a una aplicación. Si alguien necesita acceso, debe obtener su propia identidad y la autorización correspondiente.

El segundo gran bloque del tema es la formación. El SSPA dispone de estructuras y herramientas para identificar necesidades, planificar actividades, realizar inscripciones, impartir formación presencial o virtual, evaluar el aprendizaje y acreditar las actividades superadas. La formación continuada no debe entenderse como un elemento separado del puesto de trabajo: es el mecanismo mediante el que el profesional mantiene y amplía las competencias necesarias para utilizar nuevas aplicaciones, aplicar procedimientos actualizados y responder adecuadamente a los cambios tecnológicos y organizativos.

El enfoque adecuado para el examen consiste, por tanto, en aprender qué herramienta sirve para cada necesidad. ayudaDIGITAL se vincula al soporte; AGESCON a la gestión de contraseñas; la Intranet a contenidos y aplicaciones internas; Thunderbird y Webmail al correo corporativo; SARAC y VPN al acceso remoto; Zoom a comunicación y colaboración; GESFORMA a la gestión de la formación continuada. Memorizar esta asociación función-herramienta permite resolver numerosas preguntas incluso cuando los distractores utilizan nombres técnicamente plausibles.

2. AYUDADIGITAL: SERVICIO DE SOPORTE INTEGRAL TIC

ayudaDIGITAL es el servicio de soporte integral de Tecnologías de la Información y Comunicaciones del Servicio Andaluz de Salud dirigido a los profesionales. Su finalidad es proporcionar un punto de relación entre los usuarios y los servicios TIC, facilitar la resolución de problemas, gestionar peticiones y poner a disposición del profesional información, recursos de capacitación y mecanismos de autoservicio.

Su concepción supera la antigua idea de un servicio de asistencia que únicamente recibe llamadas cuando “el ordenador no funciona”. El soporte actual se organiza mediante diferentes canales y combina atención humana, gestión electrónica de solicitudes, documentación de ayuda, buscadores de soluciones, aplicaciones móviles, avisos, capacitación y procedimientos automáticos para determinadas operaciones. Esta orientación responde al concepto de soporte omnicanal: el usuario puede utilizar diferentes medios según el tipo de necesidad, la situación en la que se encuentre y la disponibilidad de su puesto de trabajo.

El portal ayudaDIGITAL organiza la información en áreas dedicadas, entre otras materias, a aplicaciones, capacitación y ciberseguridad. Para una persona que se incorpora al SAS resulta también una puerta de entrada para conocer su usuario profesional, el correo corporativo, las herramientas disponibles y las principales pautas de seguridad. Desde la perspectiva de oposición interesa recordar que ayudaDIGITAL actúa tanto ante una incidencia como ante una petición.

Situación Concepto Ejemplo
Algo que funcionaba deja de funcionar correctamente Incidencia La aplicación de la operadora no inicia sesión o el puesto pierde acceso a un servicio corporativo
Se necesita un recurso, permiso o configuración que todavía no se tiene Petición Solicitar acceso a una aplicación, una cuenta o una configuración necesaria para el puesto
El usuario necesita instrucciones para realizar una tarea Consulta o autoresolución Consultar cómo configurar el correo o cómo utilizar una funcionalidad determinada
Se sospecha un problema que afecta a la seguridad Incidente de seguridad Correo de phishing, comportamiento anómalo del equipo o posible compromiso de credenciales
Incidencia no equivale a petición. Si una funcionalidad que se utilizaba normalmente deja de funcionar, se comunica una incidencia. Si lo que se necesita es un recurso o permiso nuevo, se registra una petición.

El Área Personal de ayudaDIGITAL permite al profesional registrar y consultar solicitudes y realizar su seguimiento. Este seguimiento es importante porque evita duplicar incidencias: ante un fallo ya comunicado no debe generarse repetidamente una nueva solicitud por cada comprobación. Lo adecuado es consultar el estado de la existente y aportar información adicional cuando sea necesario.

Además, el servicio incorpora mecanismos de autoresolución. Esto significa que determinadas dudas frecuentes disponen de procedimientos documentados para que el propio profesional pueda resolverlas sin intervención directa de un técnico. La autoresolución es apropiada cuando existe una guía corporativa y la actuación está autorizada. No significa improvisar modificaciones en el sistema, instalar programas por cuenta propia ni alterar configuraciones críticas.

Los canales disponibles pueden evolucionar con el tiempo. En el entorno actual del SAS se combinan el Área Personal, el portal web, canales móviles, atención telefónica, correo corporativo y otras vías digitales habilitadas por ayudaDIGITAL. Para el examen es más importante comprender la función del servicio que memorizar un número de teléfono susceptible de modificación contractual. El profesional debe utilizar siempre el canal corporativo que figure habilitado en cada momento.

Ejemplo práctico: la telefonista inicia su turno y la consola funciona, pero no puede acceder al directorio corporativo que utilizaba el día anterior. Antes de solicitar un “alta nueva”, debe comprobar si existe una incidencia conocida, verificar que su sesión es la correcta y comunicar el fallo como incidencia si el servicio continúa sin funcionar. Si, en cambio, nunca tuvo permiso para ese directorio, lo adecuado será tramitar una petición de acceso.

Cuando se registra una incidencia resulta esencial describir correctamente el problema. Un mensaje como “no funciona” obliga al soporte a solicitar información adicional y retrasa la resolución. Debe indicarse qué aplicación o componente está afectado, qué acción se estaba realizando, qué mensaje aparece, desde qué puesto se produce, desde cuándo ocurre y si afecta únicamente a una persona o a varios usuarios. Si existe un número de solicitud, debe conservarse para facilitar el seguimiento.

La persona usuaria tampoco debe ocultar circunstancias relevantes. Si el fallo apareció inmediatamente después de conectar un dispositivo, abrir un fichero o realizar determinada acción, esa información puede ser decisiva. La comunicación con soporte debe ser objetiva: describir hechos, no diagnosticar técnicamente el problema sin evidencias.

Para estudiar este bloque asocia ayudaDIGITAL = soporte integral TIC. No lo confundas con una aplicación clínica, una central telefónica, un gestor de mantenimiento o una herramienta de administración electrónica.

La función del soporte adquiere especial relevancia ante incidencias que afecten a servicios esenciales. La persona telefonista debe conocer los procedimientos de contingencia de su centro y distinguir entre una avería ordinaria y una afectación que comprometa el funcionamiento de comunicaciones críticas. Si una incidencia tecnológica repercute en la capacidad para recibir o transferir llamadas urgentes, localizar profesionales o ejecutar una secuencia prevista en el plan de emergencia, deberá aplicarse además la cadena de comunicación interna establecida por el centro.

3. IDENTIDAD Y CREDENCIALES DE ACCESO: USUARIO DMSAS Y AGESCON

El acceso seguro a los recursos digitales comienza con una identidad profesional. En el SAS, el usuario corporativo DMSAS constituye una de las credenciales fundamentales utilizadas por los profesionales para identificarse ante numerosos servicios y aplicaciones. La cuenta se vincula a la persona y no al puesto físico desde el que trabaja.

Esta idea evita un error habitual: confundir ordenador con usuario. Dos profesionales pueden utilizar sucesivamente el mismo puesto físico, pero cada uno debe iniciar sesión con sus propias credenciales cuando el sistema así lo requiera. Del mismo modo, un profesional puede utilizar distintos equipos manteniendo su identidad individual. La trazabilidad de las actuaciones exige precisamente que pueda conocerse qué usuario realizó cada operación.

La contraseña asociada a la cuenta profesional actúa como elemento de autenticación. Debe mantenerse secreta y utilizarse únicamente por su titular. Es contrario a las reglas básicas de seguridad escribirla en un papel visible junto al terminal, facilitarla a un compañero, enviarla por correo electrónico o utilizar una contraseña ajena porque “la aplicación no deja entrar”. Estas prácticas eliminan la trazabilidad y pueden permitir accesos indebidos.

Cuando se necesita cambiar o recuperar la contraseña entra en juego AGESCON, aplicación de gestión de contraseñas utilizada en el SAS para facilitar la autogestión de la cuenta profesional. Su utilidad reside en permitir que el propio usuario realice determinadas operaciones sin tener que depender siempre de una intervención manual del soporte.

En el examen de Telefonista del SAS 2025 (turno libre, pregunta 72) se preguntó qué aplicación permite al profesional la autogestión de su cuenta de usuario, tanto para cambiar como para recuperar la contraseña: la respuesta correcta fue la B, Agescon.

No debe confundirse cambio de contraseña con solicitud de autorización para una aplicación. Si el usuario se autentica correctamente pero recibe un mensaje de falta de permisos, probablemente su contraseña funciona: lo que falta es una autorización. Si, por el contrario, el sistema rechaza las credenciales en todos los servicios que utilizan esa identidad, será razonable comprobar el estado de la cuenta o gestionar la contraseña.

Elemento Función Error que debes evitar
Usuario DMSAS Identificar al profesional ante servicios corporativos Considerarlo una cuenta compartida del servicio o de la unidad
Contraseña Autenticar al titular de la cuenta Compartirla o dejarla escrita junto al puesto
AGESCON Gestionar determinadas operaciones relacionadas con la contraseña Confundirlo con un gestor de permisos de aplicaciones
Perfil o autorización Determinar los recursos a los que puede acceder el usuario Pensar que disponer de DMSAS concede acceso universal
Certificado digital personal Acreditar electrónicamente la identidad en servicios que lo requieran Cederlo o permitir su utilización por otra persona

Algunos servicios remotos pueden exigir, además de las credenciales ordinarias, un certificado digital personal. El certificado es un mecanismo distinto de la contraseña. Se trata de una credencial electrónica que vincula datos de verificación con una persona y permite acreditar su identidad en determinados procedimientos o accesos. Debe custodiarse con el mismo rigor que cualquier otro mecanismo de autenticación.

Nunca se debe “prestar” la identidad digital. Si una aplicación solo funciona con el usuario de otra persona, la solución no consiste en trabajar con esa cuenta. Debe solicitarse la corrección del perfil o del acceso mediante el procedimiento corporativo.

El bloqueo de sesión es otra medida básica. Cuando una persona se ausenta del puesto debe impedir que un tercero pueda continuar utilizando la sesión autenticada. Cerrar o bloquear la sesión no es una formalidad: protege la información, mantiene la trazabilidad y evita que una actuación realizada por otra persona quede registrada bajo el usuario equivocado.

En una central telefónica con actividad continua pueden existir cambios de turno frecuentes. Precisamente por ello es importante que el relevo incluya la correcta finalización o bloqueo de las sesiones personales y el inicio de las nuevas sesiones por quien corresponda. El hecho de que el equipo permanezca encendido no justifica mantener abierta indefinidamente una identidad individual.

Regla para el examen: DMSAS identifica al profesional; la contraseña autentica; AGESCON ayuda a gestionar la contraseña; la autorización o perfil determina las aplicaciones a las que puede acceder.

4. CORREO ELECTRÓNICO CORPORATIVO E INTRANET DEL SAS

El correo electrónico corporativo es uno de los principales medios de comunicación profesional. Debe diferenciarse del correo particular. La cuenta corporativa está destinada al ejercicio de las funciones profesionales y permite recibir comunicaciones institucionales, notificaciones internas, información de servicios, convocatorias y mensajes relacionados con la actividad laboral.

El acceso puede realizarse mediante herramientas corporativas de correo web o mediante un cliente de correo configurado para la cuenta profesional. En el entorno SAS, Mozilla Thunderbird ha tenido y mantiene una presencia destacada como cliente de correo electrónico. El examen oficial ha preguntado repetidamente por él, lo que convierte su identificación en una perla clara.

En el examen de Telefonista del SAS 2023 (turno libre, pregunta 25) se preguntó qué es Mozilla Thunderbird: la respuesta correcta fue la D, una aplicación o cliente de correo electrónico.
En el examen de Telefonista del SAS 2025 (turno libre, pregunta 73) volvió a preguntarse por un gestor o cliente de correo electrónico que pueden utilizar los profesionales del SAS: la respuesta correcta fue la B, Mozilla Thunderbird.

Un cliente de correo permite redactar mensajes, responder, reenviar, organizar carpetas y utilizar una libreta de direcciones. Deben conocerse también los campos básicos de direccionamiento: Para, CC y CCO. El campo Para identifica a los destinatarios principales; CC permite enviar copia visible a otros destinatarios; CCO envía una copia sin que la dirección de ese destinatario quede visible para los demás receptores.

En el examen de Telefonista del SAS 2018 (turno libre, pregunta 49) se planteó un envío con destinatarios en Para, CC y CCO: la respuesta correcta fue la D, porque todos recibían el mensaje pero la dirección situada en CCO no era visible para el resto.

La copia oculta debe utilizarse de manera consciente. No es un mecanismo para ocultar comunicaciones de forma arbitraria, sino una funcionalidad del correo que, entre otros usos, evita revelar innecesariamente listas de direcciones a otros destinatarios. Cuando se remite información a múltiples personas debe respetarse siempre el principio de minimización y las reglas corporativas de protección de datos.

El correo también es uno de los principales vectores de ciberataque. La existencia de logotipos corporativos, una firma aparentemente correcta o un remitente visualmente parecido al real no garantiza que el mensaje sea legítimo. Los ataques de ingeniería social se diseñan precisamente para explotar la confianza, la urgencia o la curiosidad de la persona usuaria.

En relación con el manejo práctico de Thunderbird, el SAS ha llegado a preguntar atajos concretos. Estos datos pueden depender de la herramienta y de su configuración, por lo que deben estudiarse cuando forman parte del material oficial, pero no deben extrapolarse sin más a otros clientes.

En el examen de Telefonista del SAS 2025 (turno libre, pregunta 151, de reserva) se preguntó el atajo para reenviar un correo mediante Thunderbird: la respuesta correcta fue la B, Ctrl + L.

La Intranet del SAS es conceptualmente diferente del correo. Una intranet es una red o entorno privado que utiliza tecnologías propias de Internet pero restringe el acceso a usuarios autorizados de una organización. En el SAS ofrece contenidos internos y acceso a recursos relacionados con el trabajo profesional. La información puede estructurarse en áreas funcionales y proporcionar enlaces a aplicaciones corporativas, documentación y servicios de interés.

En el examen de Telefonista del SAS 2025 (turno libre, pregunta 26) se definió la red privada que ofrece a los profesionales acceso desde la red corporativa a contenidos internos y comunes y a aplicaciones relacionadas con la gestión sanitaria: la respuesta correcta fue la A, Intranet del SAS.
Herramienta Finalidad principal Clave de examen
Correo corporativo Intercambio de mensajes profesionales No confundir con una cuenta particular
Webmail Acceder al correo mediante navegador No necesita ser un cliente de escritorio
Thunderbird Cliente o gestor de correo electrónico No es navegador ni procesador de textos
Intranet Acceder a contenidos y recursos internos de la organización Es un entorno privado, no la Internet pública

En la práctica profesional, el correo no debe emplearse para eludir los canales establecidos. Si una incidencia informática debe registrarse mediante ayudaDIGITAL, enviar únicamente un correo informal a un compañero del servicio técnico puede impedir su correcta trazabilidad. Igualmente, si una aplicación dispone de un circuito formal para solicitar acceso, la petición debe tramitarse mediante ese circuito.

Correo corporativo no significa correo sin límites. Deben respetarse la confidencialidad, la protección de datos, la finalidad profesional, las reglas de seguridad y la clasificación de la información. No deben remitirse datos sensibles a cuentas particulares para poder trabajar posteriormente desde casa.

5. CIBERSEGURIDAD: POLÍTICA DE SEGURIDAD Y CÓDIGO DE CONDUCTA TIC

La ciberseguridad comprende el conjunto de medidas organizativas, técnicas y humanas destinadas a proteger los sistemas, redes, equipos, servicios y datos frente a accesos no autorizados, alteraciones, pérdidas, interrupciones o ataques. En una organización sanitaria su finalidad no es únicamente proteger ordenadores. La continuidad de los sistemas digitales puede repercutir directamente en la capacidad de prestar servicios y en la seguridad de pacientes y profesionales.

La seguridad de la información suele explicarse mediante tres propiedades esenciales: confidencialidad, integridad y disponibilidad. La confidencialidad impide que la información sea conocida por quien no está autorizado; la integridad pretende que los datos no sean alterados de forma indebida; y la disponibilidad garantiza que los sistemas y la información estén accesibles cuando resulten necesarios. En el SAS las tres dimensiones son críticas.

Propiedad Qué protege Ejemplo de amenaza
Confidencialidad Acceso únicamente por personas autorizadas Un tercero conoce una contraseña y consulta información interna
Integridad Exactitud y ausencia de modificaciones indebidas Manipulación no autorizada de datos o configuraciones
Disponibilidad Acceso a sistemas y servicios cuando son necesarios Un ataque impide utilizar una aplicación esencial

El marco actual de seguridad de las Administraciones Públicas se encuentra condicionado por el Esquema Nacional de Seguridad, regulado actualmente por el Real Decreto 311/2022, de 3 de mayo. El ENS establece principios y requisitos para una protección adecuada de la información y de los servicios electrónicos. Los documentos internos de seguridad del SAS deben interpretarse dentro de este marco y del resto de normativa aplicable en materia de protección de datos y seguridad digital.

La Política de Seguridad TIC del SAS constituye el documento de referencia mediante el que la organización establece sus principios, responsabilidades y objetivos generales de seguridad. Una política no describe necesariamente cómo configurar técnicamente cada equipo; fija el marco que después se desarrolla mediante normas, procedimientos e instrucciones.

Complementariamente existe el Código de Conducta en el uso de las Tecnologías de la Información y la Comunicación para profesionales públicos de la Administración de la Junta de Andalucía, aprobado por Resolución de 22 de octubre de 2020 de la Secretaría General para la Administración Pública. El SAS adopta estas reglas para establecer comportamientos adecuados en el uso de los recursos TIC.

Diferencia clave: la Política de Seguridad establece el marco general de protección; el Código de Conducta traduce ese marco a reglas de comportamiento que afectan directamente a los usuarios.

Entre los principios que inspiran el uso adecuado de las TIC se encuentran el servicio a la ciudadanía, la responsabilidad y profesionalidad, la seguridad, la protección de los datos personales, la eficiencia en el empleo de recursos públicos y la accesibilidad. Estos principios permiten comprender por qué determinadas conductas están prohibidas aunque parezcan cómodas desde el punto de vista del usuario.

Por ejemplo, compartir una contraseña puede acelerar aparentemente una tarea, pero destruye la trazabilidad y compromete la seguridad. Instalar software no autorizado puede parecer útil, pero introduce riesgos técnicos y legales. Guardar documentos corporativos en una cuenta particular puede facilitar el trabajo desde distintos dispositivos, pero deja la información fuera del control de la organización. La seguridad exige valorar no solo la comodidad inmediata, sino las consecuencias sobre todo el sistema.

Las sesiones de las aplicaciones deben finalizarse mediante el procedimiento adecuado. Cerrar únicamente una ventana no siempre garantiza que la sesión del servidor quede correctamente cerrada. Esta distinción ha sido utilizada directamente como trampa en examen.

En el examen de Telefonista del SAS 2025 (turno libre, pregunta 75) se preguntó qué conducta NO estaba recogida correctamente en el Código de Conducta TIC: la respuesta correcta fue la D, la afirmación que recomendaba cerrar las sesiones simplemente cerrando la ventana de cada aplicación. La idea que debes retener es que debe realizarse un cierre de sesión adecuado, no limitarse a cerrar visualmente la ventana.

El Código de Conducta no debe estudiarse como una relación aislada de prohibiciones. Su lógica consiste en proteger a la ciudadanía, al profesional y a la Administración. El usuario tiene una responsabilidad real sobre los recursos que utiliza: debe cuidarlos, emplearlos para finalidades autorizadas, proteger sus credenciales, respetar la confidencialidad y comunicar las incidencias de seguridad que detecte.

Situación: una telefonista recibe un mensaje que aparentemente procede de soporte y le solicita responder indicando su contraseña para “evitar el bloqueo de la cuenta”. Aunque el mensaje contenga logotipos y mencione correctamente el nombre del centro, no debe facilitar la contraseña. Debe tratar la solicitud como sospechosa y utilizar los canales oficiales para verificarla o comunicarla.

6. MEDIDAS PREVENTIVAS, CONCIENCIACIÓN Y BUENAS PRÁCTICAS

Las medidas de ciberseguridad pueden dividirse en medidas técnicas y medidas organizativas, pero muchas de las más eficaces dependen directamente del comportamiento de la persona usuaria. Ningún antivirus puede compensar por completo una contraseña compartida, la apertura indiscriminada de adjuntos o el envío de información sensible a una cuenta privada.

Una de las amenazas más conocidas es el phishing. Consiste en intentar engañar a la víctima mediante un mensaje, sitio o comunicación aparentemente legítimos para conseguir información, credenciales o alguna actuación perjudicial. El atacante puede imitar el aspecto de una entidad conocida, provocar sensación de urgencia o solicitar que se pulse un enlace y se introduzcan las credenciales.

En el examen de Telefonista del SAS 2025 (turno libre, pregunta 74) se preguntó cuál de diversas opciones constituía un tipo de ciberataque: la respuesta correcta fue la C, phishing.

Ante un correo sospechoso debe comprobarse el remitente, analizar el contexto, evitar abrir adjuntos o enlaces dudosos y desconfiar especialmente de peticiones de contraseñas, cambios urgentes de datos o solicitudes inhabituales. Si existe duda, se verifica por un canal independiente. No debe responderse al mismo mensaje preguntando al supuesto remitente si es auténtico, porque la respuesta puede llegar al propio atacante.

Otra medida esencial consiste en mantener los sistemas actualizados. Las actualizaciones de seguridad corrigen vulnerabilidades conocidas. Un equipo desactualizado puede seguir funcionando aparentemente con normalidad, pero estar expuesto a ataques que ya disponen de mecanismos conocidos de explotación. El profesional no debe desactivar por su cuenta las herramientas corporativas de actualización o protección.

Los programas y dispositivos que se conectan al entorno corporativo deben estar autorizados. La instalación de software no licenciado, aplicaciones procedentes de fuentes desconocidas o extensiones no verificadas puede introducir código malicioso, incompatibilidades y problemas de soporte. La regla apropiada es emplear las herramientas proporcionadas o autorizadas por la organización.

Las contraseñas deben protegerse frente a observación, reutilización indebida y revelación. No deben comunicarse por teléfono ni por correo a quien afirma pertenecer al soporte. El personal técnico puede necesitar verificar la identidad del usuario o guiarlo durante una operación, pero no necesita conocer su contraseña personal para trabajar en su nombre.

Ingeniería social: el atacante no siempre intenta vulnerar técnicamente un sistema. Puede intentar que sea el propio profesional quien le facilite el acceso. La urgencia, la autoridad aparente y la confianza son herramientas habituales de manipulación.

El bloqueo del puesto al ausentarse es una medida sencilla y especialmente necesaria en espacios compartidos. Un puesto de centralita puede encontrarse en una zona con actividad continua y cambios de turno. Dejar una sesión personal accesible permite que otra persona consulte información o realice actuaciones que quedarán registradas a nombre del titular.

Los dispositivos extraíbles también deben utilizarse con cautela. Las unidades USB de origen desconocido pueden contener código malicioso. Los datos corporativos, además, no deben copiarse a soportes personales salvo que exista autorización y se cumplan las medidas de protección establecidas.

En cuanto a servicios en la nube, debe evitarse almacenar o compartir información corporativa mediante cuentas particulares o servicios no autorizados. Que un servicio sea gratuito, conocido y técnicamente seguro no significa que esté aprobado para manejar información de la organización. La selección de herramientas corporativas permite aplicar políticas de acceso, conservación, auditoría y protección adecuadas.

La concienciación pretende transformar estas medidas en hábitos. Una persona puede conocer teóricamente qué es el phishing y, sin embargo, caer en un ataque si no aplica ese conocimiento cuando recibe un mensaje urgente. Por eso la formación en seguridad se repite periódicamente y utiliza ejemplos, campañas, recordatorios y recursos divulgativos.

Buena práctica Riesgo que reduce
Bloquear la sesión al abandonar el puesto Uso no autorizado de una sesión abierta
No compartir contraseñas Suplantación y pérdida de trazabilidad
Comprobar enlaces y remitentes Phishing y robo de credenciales
Mantener equipos actualizados Explotación de vulnerabilidades conocidas
Utilizar herramientas corporativas Fugas de información y software inseguro
Comunicar incidentes Propagación o persistencia del ataque

Si se detecta un posible incidente de seguridad, no debe ocultarse por temor a haber cometido un error. La rapidez de la comunicación puede limitar las consecuencias. Es preferible informar inmediatamente de un clic accidental en un enlace sospechoso que esperar a comprobar por cuenta propia si “pasa algo”. El servicio técnico dispone de herramientas para analizar y contener el problema.

Secuencia útil: ante una sospecha de ciberseguridad, evita continuar realizando acciones sobre el contenido sospechoso, conserva la información necesaria para identificar lo ocurrido, comunica el incidente mediante ayudaDIGITAL y sigue las instrucciones del personal especializado.

7. TELETRABAJO: PROCEDIMIENTO Y PRINCIPIOS DE ACCESO SEGURO

El teletrabajo permite realizar determinadas funciones desde una ubicación que no dispone de conexión directa a la red corporativa del centro. No significa que cualquier trabajador pueda acceder desde cualquier equipo y por cualquier vía. Debe existir autorización y utilizarse los mecanismos corporativos previstos para proporcionar un acceso seguro.

Desde el punto de vista técnico, el problema que debe resolverse es claro: una aplicación interna puede estar diseñada para funcionar únicamente dentro de la red corporativa. Cuando el profesional está en su domicilio, el equipo no se encuentra físicamente conectado a esa red. Por ello se necesita un servicio que autentique al usuario, establezca una comunicación protegida y limite el acceso a los recursos autorizados.

El SAS diferencia principalmente dos modalidades: el Servicio de Acceso Remoto a Aplicaciones Corporativas, SARAC, y el acceso mediante VPN. La regla operativa es importante: cuando la aplicación necesaria se encuentra disponible a través de SARAC, esta modalidad constituye la vía preferente; la VPN se reserva para aquellos supuestos en los que el recurso requerido no se encuentra disponible de esa forma y se cumplen los requisitos de acceso.

Orden que debes memorizar: para teletrabajar se comprueba primero si la aplicación está disponible mediante SARAC. Si no lo está y procede el acceso, se valora la modalidad VPN.

El acceso remoto debe estar limitado a las funciones profesionales. Que la tecnología permita conectarse desde un domicilio no autoriza a utilizarla para fines ajenos al trabajo ni a acceder a información que no resulte necesaria. Se mantienen las mismas obligaciones de confidencialidad y protección de datos que cuando se trabaja físicamente dentro del centro.

El domicilio tampoco convierte el entorno en privado desde la perspectiva de protección de la información. Puede haber familiares, visitas u otras personas que no están autorizadas para conocer los datos que aparecen en pantalla o escuchar determinadas conversaciones. El profesional debe organizar el espacio de trabajo de manera que preserve la confidencialidad.

Debe evitarse el acceso a través de redes inalámbricas públicas o abiertas. Una red ofrecida gratuitamente en un establecimiento, aeropuerto o espacio público no proporciona el grado de control adecuado para el tratamiento de información corporativa. Se debe utilizar una conexión privada y correctamente protegida conforme a las instrucciones corporativas.

El equipo utilizado debe encontrarse actualizado y protegido. Si se autoriza el uso de un equipo particular, deben seguirse las condiciones técnicas establecidas y separarse, en la medida prevista por las instrucciones corporativas, el entorno profesional del uso doméstico. No debe permitirse que otras personas utilicen una sesión desde la que puedan acceder a recursos del SAS.

Teletrabajo no significa traslado de la información al ordenador de casa. Siempre que sea posible, la información debe permanecer en recursos corporativos. La creación de copias locales debe reducirse al mínimo imprescindible y gestionarse conforme a las instrucciones de seguridad.

La información corporativa no debe remitirse a correos particulares para “tenerla disponible en casa”. Tampoco deben emplearse servicios personales de almacenamiento para trasladar documentos. El acceso remoto existe precisamente para permitir trabajar de forma controlada sin romper el perímetro de seguridad organizativo.

Otra cuestión importante es la desconexión. Al finalizar el trabajo debe cerrarse correctamente la aplicación y la sesión remota. Mantener abierta una VPN o una sesión corporativa sin necesidad aumenta innecesariamente la superficie de exposición y puede permitir usos no autorizados si el equipo queda accesible.

Para una persona telefonista, el teletrabajo no debe confundirse con la posibilidad de trasladar automáticamente todas las funciones de la central telefónica al domicilio. La viabilidad depende de las funciones asignadas, las aplicaciones disponibles, la autorización del centro y la infraestructura necesaria. Las funciones ligadas a atención presencial de la central, sistemas de emergencia o equipamiento específico pueden requerir presencia física.

Ejemplo: una profesional autorizada necesita consultar desde casa una aplicación corporativa. Primero comprueba si está publicada en SARAC. Si está disponible, utiliza ese servicio y no solicita una VPN simplemente porque considere más cómodo “entrar a toda la red”. El principio es proporcionar únicamente el acceso necesario.

8. SARAC Y VPN: ACCESO REMOTO A APLICACIONES CORPORATIVAS

8.1. Servicio de Acceso Remoto a Aplicaciones Corporativas

SARAC permite acceder de forma remota a determinadas aplicaciones corporativas sin que el usuario tenga que reproducir en su equipo todo el entorno de red del centro. Desde el punto de vista de seguridad representa una solución especialmente útil porque el acceso se concentra en los recursos publicados y autorizados.

La principal idea no es memorizar qué aplicaciones concretas están disponibles en cada momento, porque el catálogo puede ampliarse o modificarse. Lo importante para el examen es comprender que SARAC es un servicio de acceso remoto a aplicaciones. Cuando el profesional necesita trabajar desde una ubicación externa debe comprobar si el recurso que necesita está ofrecido a través de este servicio.

El usuario deberá cumplir los requisitos de identidad, autorización y configuración establecidos. Tener acceso a SARAC no crea por sí mismo un permiso sobre todas las aplicaciones publicadas. La autorización de cada aplicación sigue dependiendo del perfil profesional correspondiente.

8.2. Red privada virtual o VPN

Una VPN, Virtual Private Network o red privada virtual, crea un canal protegido que permite al equipo remoto comunicarse con recursos corporativos como si estuviera conectado de forma autorizada a la red interna. El tráfico se transporta mediante mecanismos de seguridad que protegen la comunicación frente a terceros.

El concepto de “virtual” no significa que la red no exista. Significa que se construye lógicamente sobre otra infraestructura de comunicaciones, normalmente Internet. Para el usuario, determinados recursos internos pueden quedar accesibles a través de ese túnel protegido, siempre dentro de sus permisos.

En el examen de Telefonista del SAS 2025 (turno libre, pregunta 47) se preguntó qué herramienta pone la Red Corporativa de la Junta de Andalucía al alcance de los usuarios para mejorar la comunicación y el trabajo: la respuesta correcta fue la C, VPN de usuario.

La VPN no debe activarse de forma innecesaria. Cuanto mayor sea el acceso concedido desde un equipo remoto, mayor será la importancia de mantener protegido ese equipo. Por eso la organización establece requisitos sobre identidad, certificado, cuenta, cliente de conexión y condiciones del dispositivo.

Característica SARAC VPN
Objeto principal Acceso remoto a aplicaciones corporativas publicadas Conexión protegida con recursos de la red corporativa autorizados
Ámbito Más delimitado por las aplicaciones disponibles Puede proporcionar un entorno de acceso de red más amplio
Uso Preferente cuando la aplicación está disponible Cuando el recurso necesario no está disponible en SARAC y el acceso está autorizado
Seguridad Identidad, permisos y acceso controlado Identidad, permisos y canal de comunicación protegido
No confundas VPN con una herramienta para “saltarse” restricciones. Su finalidad es exactamente la contraria: proporcionar un acceso remoto controlado y protegido conforme a las políticas corporativas.

La conexión debe realizarse únicamente desde dispositivos que cumplan las condiciones de seguridad exigidas. El equipo debe tener actualizaciones de seguridad, protección frente a código malicioso y bloqueo de sesión. El acceso remoto desde un equipo comprometido podría convertir la conexión VPN en una vía de entrada hacia recursos internos.

La responsabilidad del profesional incluye cerrar la conexión cuando ya no sea necesaria, evitar que terceros utilicen el equipo, mantener protegidas las credenciales y comunicar cualquier comportamiento anómalo. Si durante el acceso remoto aparece un aviso de certificado, un comportamiento inesperado o una solicitud no habitual de credenciales, no debe continuarse automáticamente.

ACCESO REMOTO

├── ¿Aplicación disponible en SARAC?
│ ├── Sí → utilizar SARAC
│ └── No → comprobar si procede VPN

├── Identidad personal
│ ├── Usuario corporativo
│ └── Credenciales requeridas

├── Autorización
│ └── Solo recursos necesarios para el puesto

└── Seguridad
├── Equipo actualizado
├── Red segura
├── Sesión protegida
└── Cierre al finalizar

9. HERRAMIENTAS DE COMUNICACIÓN Y COLABORACIÓN PROFESIONAL

La transformación digital ha ampliado los medios mediante los que los profesionales pueden comunicarse. Al teléfono y al correo electrónico se añaden plataformas de mensajería, videoconferencia, reuniones virtuales, seminarios y colaboración. Estas herramientas resultan especialmente útiles para equipos distribuidos entre centros diferentes.

En el ámbito de la Red Corporativa de la Junta de Andalucía se utiliza Zoom como una de las herramientas de comunicación y colaboración. Su finalidad incluye reuniones virtuales, videoconferencias y otras formas de comunicación síncrona. Como cualquier herramienta corporativa, su uso debe realizarse mediante las cuentas y procedimientos autorizados.

En el examen de Telefonista del SAS 2025 (promoción interna, pregunta 1) se describió una plataforma de colaboración en la nube que ofrece videoconferencia, reuniones virtuales, mensajería instantánea y seminarios web: la respuesta correcta fue la D, Zoom.

El hecho de utilizar una plataforma de videoconferencia no elimina las obligaciones de confidencialidad. Antes de compartir una pantalla debe comprobarse qué ventanas, notificaciones o datos pueden quedar visibles. Una reunión profesional no debe grabarse ni difundirse arbitrariamente. Si existe una funcionalidad técnica para grabar, su utilización debe cumplir las normas y autorizaciones aplicables.

La mensajería instantánea también exige cautela. Debe distinguirse una herramienta corporativa autorizada de aplicaciones personales utilizadas informalmente. La información sensible no debe trasladarse a un canal no aprobado simplemente porque sea rápido o conocido por los participantes.

Las herramientas de colaboración sirven para facilitar el trabajo, no para sustituir cualquier procedimiento formal. Una orden, solicitud, incidencia o autorización que deba quedar registrada en una aplicación corporativa no se considera tramitada simplemente porque se haya comentado en una reunión o enviado mediante mensajería.

Entre las herramientas de productividad pueden existir también servicios corporativos para intercambio o transferencia controlada de ficheros. Su finalidad es evitar que el profesional recurra a cuentas privadas o servicios externos no autorizados. El principio común es mantener la información dentro de los mecanismos supervisados por la organización.

Necesidad Tipo de herramienta Precaución principal
Mensaje formal o comunicación diferida Correo corporativo Comprobar destinatarios y datos adjuntos
Reunión virtual Videoconferencia corporativa Controlar participantes, pantalla y grabación
Intercambio de fichero Servicio corporativo autorizado No usar cuentas particulares o nubes no autorizadas
Incidencia tecnológica ayudaDIGITAL Registrar la solicitud para mantener trazabilidad
Aplicación en el puesto: si la central telefónica debe coordinar una reunión técnica con responsables de varios centros, puede emplearse una herramienta corporativa de videoconferencia. Sin embargo, los números internos, credenciales, capturas con datos personales o configuraciones sensibles no deben compartirse indiscriminadamente durante la reunión.

Una correcta cultura digital consiste en elegir la herramienta según la finalidad. El teléfono es idóneo para comunicación inmediata; el correo facilita una comunicación asincrónica y documentada; la videoconferencia permite interacción grupal; las aplicaciones de soporte proporcionan registro de incidencias; las aplicaciones de gestión ejecutan procedimientos concretos. Utilizar cada canal para lo que fue diseñado aumenta la eficiencia y reduce errores.

10. APLICACIONES, SERVICIOS Y HERRAMIENTAS DISPONIBLES PARA EL PROFESIONAL

El SAS dispone de un amplio ecosistema de aplicaciones. El Tema 29 no exige memorizar cada sistema existente, sino conocer las herramientas que permiten al profesional realizar operaciones comunes, acceder a recursos, recibir soporte, comunicarse y formarse. El catálogo evoluciona, por lo que deben priorizarse los conceptos y las aplicaciones expresamente consolidadas en el temario y los exámenes.

El portal ayudaDIGITAL funciona como punto de acceso a información y documentación de numerosas aplicaciones. El profesional puede consultar guías, tutoriales, avisos y enlaces relacionados con herramientas de gestión, productividad, seguridad y recursos humanos.

Herramienta o servicio Finalidad principal
ayudaDIGITAL Soporte integral TIC, incidencias, peticiones, documentación y capacitación
AGESCON Gestión de contraseñas y operaciones asociadas a la cuenta profesional
Webmail Acceso mediante navegador al correo corporativo
Thunderbird Cliente de correo electrónico
Intranet del SAS Contenidos internos y acceso a recursos corporativos
SARAC Acceso remoto a aplicaciones corporativas publicadas
VPN Conexión remota protegida con recursos corporativos autorizados
Zoom Comunicación y colaboración mediante reuniones virtuales
GESFORMA Gestión de actividades de formación continuada

A estas herramientas se añaden aplicaciones vinculadas a funciones concretas, como sistemas asistenciales, recursos humanos, gestión económica, mantenimiento, logística o administración electrónica. La autorización se concede en función del puesto y del perfil. Una persona telefonista necesita conocer especialmente aquellas herramientas relacionadas con comunicación, directorios, soporte, correo, formación y procedimientos internos.

También existen espacios de atención al profesional desde los que pueden realizarse determinadas consultas y gestiones laborales. Aunque se estudian con mayor detalle en otros temas, forman parte del ecosistema digital del trabajador del SAS y conviene comprender que no sustituyen a ayudaDIGITAL: una herramienta de recursos humanos resuelve gestiones profesionales; ayudaDIGITAL resuelve o canaliza necesidades tecnológicas.

Del mismo modo, Port@firmas está orientado a la firma electrónica de documentación procedente de sistemas corporativos y no debe confundirse con AGESCON o con el correo. Cada aplicación tiene un propósito concreto.

En preguntas con nombres parecidos, busca siempre la función: contraseñas → AGESCON; soporte TIC → ayudaDIGITAL; correo → Thunderbird/Webmail; acceso interno → Intranet; acceso remoto a aplicaciones → SARAC; red privada virtual → VPN; formación → GESFORMA.

El conocimiento y manejo de los servicios implica también saber qué hacer cuando una aplicación no responde. Reiniciar indiscriminadamente equipos, cambiar configuraciones o instalar soluciones descargadas de Internet no constituye “manejo avanzado”; puede empeorar la incidencia. El profesional debe realizar únicamente las comprobaciones básicas autorizadas y utilizar soporte cuando sea necesario.

Las herramientas corporativas pueden introducir cambios de versión, interfaz o denominación. Una oposición debe distinguir entre el concepto estable y los detalles volátiles. Por ejemplo, la existencia de un servicio de acceso remoto es estructural; la relación exacta de aplicaciones publicadas puede cambiar. Del mismo modo, las funcionalidades de un cliente de correo pueden evolucionar, pero su naturaleza como cliente de correo permanece.

No memorices como permanentes datos que dependen de contratos, versiones o catálogos dinámicos salvo que el examen oficial los haya fijado expresamente. Prioriza la finalidad de cada herramienta y consulta siempre la documentación corporativa vigente.

11. GESTIÓN PRÁCTICA DE INCIDENCIAS, PETICIONES Y SOLICITUDES DE ACCESO

Una parte esencial del conocimiento de los servicios TIC consiste en saber utilizarlos correctamente. Ante cualquier problema conviene realizar primero una clasificación sencilla: ¿es una incidencia, una petición, una cuestión de credenciales, un problema de autorización o un posible incidente de seguridad?

Cuando un servicio falla, se pueden realizar comprobaciones básicas que no alteren la configuración: verificar que el equipo está encendido y conectado, comprobar si el problema afecta a una sola aplicación, leer el mensaje de error, confirmar si otros compañeros tienen el mismo problema y consultar si existe algún aviso corporativo. Estas comprobaciones permiten comunicar mejor la incidencia.

Debe evitarse realizar acciones que destruyan evidencias o generen riesgos. Ante un posible malware no se debe comenzar a borrar archivos al azar. Ante una pantalla extraña no se instalan supuestos “limpiadores” descargados de Internet. Ante un problema de contraseña no se prueba repetidamente hasta bloquear la cuenta si existe un procedimiento de recuperación.

NECESIDAD TIC

├── Algo funcionaba y ahora falla
│ └── INCIDENCIA

├── Necesito algo nuevo
│ └── PETICIÓN

├── No recuerdo o debo cambiar la contraseña
│ └── AGESCON / procedimiento corporativo

├── Me autentico pero no tengo permiso
│ └── SOLICITUD DE ACCESO / PERFIL

└── Sospecho ataque o compromiso
└── INCIDENTE DE SEGURIDAD → ayudaDIGITAL

La descripción de una incidencia debe ser suficientemente precisa. Es útil indicar el nombre de la aplicación, ubicación o puesto afectado, hora aproximada, acción que se estaba realizando, mensaje recibido y alcance del fallo. Si se aporta una captura, debe revisarse previamente que no revele información innecesaria o sensible.

En una central telefónica conviene además comunicar el impacto operativo. No tiene la misma prioridad un fallo estético de una aplicación que la imposibilidad de recibir llamadas externas o acceder al sistema de localización de profesionales. La prioridad técnica se determina conforme a los procedimientos de soporte, pero el usuario debe describir correctamente la repercusión.

Supuesto: durante un turno nocturno la aplicación auxiliar utilizada para localizar profesionales deja de responder en todos los puestos de centralita. La telefonista comprueba que no es un problema exclusivo de su sesión, comunica la incidencia indicando que afecta a varios puestos y aplica el procedimiento alternativo previsto por el centro mientras se resuelve. No cambia configuraciones de red ni instala programas por iniciativa propia.

En las peticiones de acceso debe respetarse el principio de mínimo privilegio: cada persona recibe únicamente los permisos necesarios para sus funciones. El hecho de que un compañero tenga un acceso determinado no implica que todos los miembros de la unidad deban disponer automáticamente de él. Los perfiles pueden depender de responsabilidades diferentes.

Cuando se produce un cambio de puesto, unidad o funciones puede ser necesario revisar los accesos. La gestión de identidades debe acompañar a la organización del trabajo. Mantener indefinidamente permisos que ya no se necesitan aumenta el riesgo de accesos indebidos.

El soporte también debe utilizarse para comunicar sospechas de seguridad. Si un profesional recibe un correo de phishing, detecta comportamiento anómalo o cree haber introducido su contraseña en un sitio dudoso, debe actuar con rapidez. El incidente puede requerir cambio de credenciales, análisis del equipo o bloqueo preventivo.

La trazabilidad es parte de la seguridad. Utilizar el canal formal de soporte permite registrar quién comunica la incidencia, qué actuaciones se realizan y cuándo queda resuelta.

12. FORMACIÓN EN EL SSPA: MARCO Y LÍNEAS ESTRATÉGICAS

La formación constituye un elemento esencial para mantener la competencia profesional. Los sistemas, aplicaciones, normas y procedimientos cambian y el trabajador debe actualizar sus conocimientos para desempeñar correctamente sus funciones. En el ámbito sanitario esta necesidad es especialmente importante por la complejidad del sistema y por las consecuencias que pueden derivarse de errores técnicos u organizativos.

El Estatuto Marco del personal estatutario reconoce la relevancia de la formación continuada. Entre los derechos individuales se encuentra la formación continuada adecuada a la función desempeñada y al reconocimiento de la cualificación profesional; paralelamente, los profesionales deben mantener debidamente actualizados los conocimientos y aptitudes necesarios para el correcto ejercicio de su profesión o funciones.

La Estrategia de Formación del Sistema Sanitario Público de Andalucía 2022-2025 constituye el documento estratégico de referencia publicado por el SSPA para este ámbito. En 2026 continúa figurando en el repertorio institucional de planes y estrategias. Al estudiarla debe diferenciarse su periodo temporal formal, 2022-2025, de su valor como documento de referencia mientras el sistema desarrolla la planificación posterior.

La estrategia parte de una idea central: la formación debe tener impacto real sobre las competencias profesionales, los procesos organizativos y la calidad de los servicios. No basta con aumentar el número de cursos. Es necesario identificar necesidades, diseñar actividades adecuadas, facilitar el acceso, evaluar resultados y relacionar la formación con los objetivos del sistema.

El documento estableció cinco grandes líneas estratégicas que conviene memorizar literalmente por su valor de examen:

Línea Denominación Idea principal
LE1 Formación orientada a la eficiencia Formación vinculada a necesidades y resultados, utilizando adecuadamente los recursos
LE2 Formación y docencia orientada a la motivación de los profesionales Implicación, desarrollo y participación profesional
LE3 Organización y estructura Fortalecimiento y coordinación de las estructuras formativas
LE4 Sistemas de información, innovación y nuevas tecnologías en la formación Uso de herramientas digitales, innovación metodológica y sistemas de información
LE5 Alianzas estratégicas Colaboración entre instituciones y agentes relacionados con la formación
Memoriza las cinco líneas en este orden: eficiencia; motivación; organización y estructura; sistemas de información, innovación y nuevas tecnologías; alianzas estratégicas.

La estrategia incorpora además líneas maestras relacionadas con la innovación docente, la co-creación de las actividades formativas, el entrenamiento en espacios seguros, la aportación de valor al profesional y la colaboración entre distintos agentes. Su filosofía supone pasar de una formación basada exclusivamente en transmitir contenidos a un modelo orientado a desarrollar competencias.

Para el personal de Gestión y Servicios esta formación es plenamente relevante. El hecho de no pertenecer a una profesión sanitaria titulada no elimina la necesidad de actualización. La digitalización, la ciberseguridad, la atención a la ciudadanía, la prevención de riesgos, las comunicaciones y los planes de emergencia requieren aprendizaje continuado.

Aplicación a Telefonista: una actualización del software de consola, un nuevo procedimiento de ciberseguridad, una modificación de la Red Corporativa o un cambio en la secuencia de comunicaciones de emergencia son necesidades formativas directamente relacionadas con la calidad y seguridad del puesto.

La formación puede adoptar modalidades presenciales, semipresenciales y virtuales. El aprendizaje en línea permite ampliar la accesibilidad y facilitar la participación de profesionales de centros diferentes, aunque exige planificación, seguimiento y evaluación igual que cualquier otra modalidad.

13. CENTROS DE FORMACIÓN, GESFORMA Y RECURSOS FORMATIVOS

Los propios centros sanitarios constituyen una estructura fundamental para la formación de los profesionales del SAS. Las Unidades de Formación Continuada promueven, diseñan, gestionan, coordinan y evalúan actividades destinadas al perfeccionamiento profesional. Estas unidades detectan necesidades y organizan planes adaptados a cada ámbito.

Junto a los centros existen estructuras y proveedores de formación de ámbito transversal. La formación puede proceder de Servicios Centrales, de centros asistenciales y de otras instituciones del SSPA vinculadas a actividades docentes y de desarrollo profesional. Para el opositor interesa comprender que la oferta no se concentra en un único centro físico: existe una red de proveedores y plataformas.

La herramienta fundamental de gestión es GESFORMA-SSPA. Esta aplicación permite gestionar los procesos relacionados con la formación continuada: planificación, ejecución, evaluación, certificación y control de las actividades. Desde la perspectiva del profesional sirve como vía para consultar oferta, solicitar actividades, acceder a recursos formativos y consultar el historial de formación realizada.

GESFORMA = gestión de la formación continuada. No lo confundas con ayudaDIGITAL, que gestiona necesidades TIC, ni con AGESCON, que se relaciona con las contraseñas.

Existe un entorno GESFORMA asociado a los diferentes centros y otro correspondiente a Servicios Centrales para actividades de carácter transversal. El profesional debe identificar su centro de referencia y acceder con las credenciales establecidas. Determinadas solicitudes, como la formación externa, se tramitan desde el entorno correspondiente al centro de origen.

El ciclo formativo puede entenderse en varias etapas:

  1. Detección de necesidades: se identifican conocimientos o competencias que deben desarrollarse.
  2. Planificación: se definen objetivos, destinatarios, metodología, fechas y recursos.
  3. Oferta e inscripción: el profesional consulta las actividades y solicita su participación.
  4. Realización: la actividad puede desarrollarse presencialmente o mediante plataforma virtual.
  5. Evaluación: se comprueba la participación, el aprendizaje u otros resultados definidos.
  6. Certificación: cuando se cumplen los requisitos se genera la correspondiente acreditación o certificado de realización.

La formación virtual se apoya frecuentemente en plataformas de aprendizaje como Moodle. Una plataforma de este tipo permite organizar cursos, materiales, foros, cuestionarios, tareas y seguimiento de la actividad. No debe confundirse con GESFORMA: GESFORMA gestiona administrativamente la actividad formativa, mientras que la plataforma virtual puede ser el espacio donde se desarrolla el aprendizaje.

Esta diferencia es importante. Un profesional puede inscribirse y consultar su actividad en GESFORMA y posteriormente ser dirigido a un aula virtual donde estudia los contenidos y realiza las actividades. Al finalizar, los resultados se integran en el proceso de evaluación y certificación.

Los recursos formativos disponibles incluyen cursos presenciales, formación en línea, tutoriales, guías, vídeos, píldoras formativas, documentación de aplicaciones y contenidos específicos de capacitación digital. El propio portal ayudaDIGITAL ofrece formación orientada al uso de herramientas TIC, lo que conecta directamente los dos grandes bloques de este tema.

Recurso Uso
GESFORMA Consultar oferta, inscribirse, gestionar actividades e historial formativo
Plataforma virtual Realizar actividades de aprendizaje en línea
Unidades de Formación Continuada Planificar y gestionar formación en los centros
Capacitación de ayudaDIGITAL Aprender el uso de aplicaciones y competencias digitales
Servicios Centrales Oferta transversal para profesionales de diferentes centros

La formación también forma parte de la ciberseguridad. El SAS dispone de acciones orientadas a concienciar sobre seguridad de la información, trabajo remoto, phishing y uso seguro de las TIC. El objetivo es que el profesional no se limite a reaccionar ante incidentes, sino que desarrolle hábitos preventivos.

Para el Tema 29 relaciona formación y digitalización: aprender a utilizar correctamente una aplicación también es una medida de seguridad, porque reduce errores, accesos indebidos y soluciones improvisadas.

La participación profesional es otro elemento estratégico. La detección de necesidades no debe depender exclusivamente de decisiones centralizadas. Los profesionales conocen problemas reales del puesto y pueden señalar competencias que necesitan reforzar. Cuestionarios de necesidades, evaluaciones y propuestas contribuyen a elaborar planes formativos más útiles.

14. APLICACIÓN PRÁCTICA AL PUESTO DE TELEFONISTA E IDEAS CLAVE

Para una persona telefonista, el contenido de este tema se materializa en una secuencia cotidiana. Al iniciar el turno utiliza su identidad profesional, comprueba las herramientas necesarias, accede a los recursos autorizados y mantiene protegida la sesión. Durante el trabajo consulta aplicaciones y correo, recibe avisos y utiliza sistemas de comunicación. Si surge una incidencia, la clasifica y comunica correctamente. Si sospecha un problema de seguridad, lo escala sin improvisar soluciones.

El primer principio práctico es que la disponibilidad del servicio no justifica romper la seguridad. Ante una urgencia operativa puede aparecer la tentación de utilizar las credenciales de un compañero, una cuenta genérica no autorizada o una herramienta personal. Estas soluciones pueden resolver aparentemente el problema inmediato pero crear riesgos mayores. Los procedimientos de contingencia deben estar previamente definidos.

El segundo principio es la confidencialidad. Aunque la telefonista no acceda normalmente a una historia clínica, puede manejar información profesional, extensiones, localizaciones, nombres, incidencias y comunicaciones internas. No toda información que aparece en un directorio puede facilitarse a cualquier persona que llame.

El tercer principio es la trazabilidad. Las aplicaciones registran usuarios y operaciones. Por ello cada profesional debe utilizar su propia identidad. En caso de error o incidente, la trazabilidad permite reconstruir lo ocurrido y adoptar medidas correctoras.

El cuarto principio es la formación permanente. Las telecomunicaciones y los sistemas corporativos evolucionan con rapidez. Una telefonista que conoce únicamente la centralita pero ignora el funcionamiento del soporte, el correo, la ciberseguridad o los mecanismos de acceso remoto tiene una visión incompleta del puesto digital actual.

Supuesto 1: una compañera no puede entrar en una aplicación y pide utilizar tu usuario “solo cinco minutos”. La actuación correcta es negarse a compartir la cuenta y ayudarla a utilizar el procedimiento de recuperación de credenciales o de solicitud de acceso que corresponda.
Supuesto 2: recibes un correo aparentemente urgente solicitando validar la contraseña del usuario DMSAS mediante un enlace. No introduces las credenciales. Verificas la comunicación por un canal corporativo independiente y, si existe sospecha, la comunicas a ayudaDIGITAL.
Supuesto 3: estás autorizado para teletrabajar y necesitas una aplicación. Compruebas primero si puede utilizarse mediante SARAC. Solo recurres al acceso VPN cuando resulte procedente y esté autorizado.
Supuesto 4: necesitas realizar una actividad de formación continuada. Consultas la oferta mediante GESFORMA, realizas la inscripción y, si la actividad es virtual, accedes posteriormente a la plataforma de aprendizaje indicada.

Conviene finalizar el estudio con asociaciones rápidas:

  • ayudaDIGITAL: soporte integral TIC.
  • DMSAS: identidad profesional utilizada para numerosos accesos corporativos.
  • AGESCON: gestión de contraseña.
  • Thunderbird: cliente de correo electrónico.
  • Webmail: correo desde navegador.
  • Intranet: entorno privado de contenidos y aplicaciones internas.
  • Phishing: ataque basado en engaño para obtener información o provocar una actuación.
  • SARAC: acceso remoto a aplicaciones corporativas.
  • VPN: red privada virtual para acceso remoto protegido.
  • Zoom: plataforma de comunicación y colaboración.
  • GESFORMA: gestión de la formación continuada.
El bloque ha tenido un peso extraordinario en el examen de Telefonista del SAS 2025 (turno libre): la P26 preguntó por Intranet, la P47 por VPN, la P71 por ayudaDIGITAL, la P72 por Agescon, la P73 por Thunderbird, la P74 por phishing y la P75 por el Código de Conducta TIC. El dato importante no es solo que aparecieran muchas preguntas, sino que el tribunal exigió conocer herramientas concretas y su función.
Regla final de repaso: identifica la necesidad y podrás identificar la herramienta. Soporte → ayudaDIGITAL; contraseña → AGESCON; correo → Thunderbird/Webmail; contenidos internos → Intranet; teletrabajo → SARAC/VPN; reunión virtual → Zoom; formación continuada → GESFORMA.

15. MAPA CONCEPTUAL

TEMA 29 · SOPORTE TIC Y FORMACIÓN EN EL SAS

├── SOPORTE TIC
│ └── ayudaDIGITAL
│ ├── Incidencias
│ ├── Peticiones
│ ├── Seguimiento
│ ├── Autoresolución
│ └── Capacitación

├── IDENTIDAD Y ACCESO
│ ├── Usuario DMSAS
│ ├── Contraseña
│ ├── AGESCON
│ ├── Certificado digital
│ └── Perfiles y autorizaciones

├── HERRAMIENTAS PROFESIONALES
│ ├── Correo corporativo
│ │ ├── Webmail
│ │ └── Thunderbird
│ ├── Intranet
│ ├── Aplicaciones corporativas
│ └── Recursos de colaboración

├── CIBERSEGURIDAD
│ ├── Política de Seguridad TIC
│ ├── Código de Conducta TIC
│ ├── Confidencialidad
│ ├── Integridad
│ ├── Disponibilidad
│ ├── Phishing
│ └── Buenas prácticas

├── TELETRABAJO
│ ├── Autorización
│ ├── SARAC
│ ├── VPN
│ ├── Zoom
│ └── Seguridad del acceso remoto

└── FORMACIÓN EN EL SSPA
├── Estrategia 2022-2025
│ ├── LE1 Eficiencia
│ ├── LE2 Motivación
│ ├── LE3 Organización y estructura
│ ├── LE4 Sistemas de información e innovación
│ └── LE5 Alianzas estratégicas
├── Unidades de Formación Continuada
├── GESFORMA
├── Plataformas virtuales
└── Recursos de capacitación

16. REFERENCIAS NORMATIVAS Y BIBLIOGRÁFICAS

  • Resolución de 30 de julio de 2024, de la Dirección General de Personal del Servicio Andaluz de Salud — Programa oficial de materias de la categoría Telefonista.
  • Reglamento (UE) 2016/679, de 27 de abril de 2016 — Reglamento General de Protección de Datos.
  • Ley Orgánica 3/2018, de 5 de diciembre — Protección de Datos Personales y garantía de los derechos digitales.
  • Real Decreto 311/2022, de 3 de mayo — Regulación del Esquema Nacional de Seguridad.
  • Resolución de 22 de octubre de 2020, de la Secretaría General para la Administración Pública — Código de Conducta en el uso de las Tecnologías de la Información y la Comunicación para profesionales públicos de la Administración de la Junta de Andalucía.
  • Servicio Andaluz de Salud — Política de Seguridad TIC y documentación sobre seguridad de servicios TIC.
  • Servicio Andaluz de Salud — Portal ayudaDIGITAL, documentación sobre soporte integral TIC, aplicaciones, capacitación y ciberseguridad.
  • Servicio Andaluz de Salud — Procedimiento para teletrabajar y documentación sobre SARAC, VPN y herramientas de colaboración.
  • Servicio Andaluz de Salud — Documentación corporativa sobre usuario DMSAS y aplicación AGESCON.
  • Junta de Andalucía — Servicio de Correo Corporativo y Webmail.
  • Servicio Andaluz de Salud — Documentación sobre Intranet y servicios internos para profesionales.
  • Consejería competente en materia de salud de la Junta de Andalucía — Estrategia de Formación del Sistema Sanitario Público de Andalucía 2022-2025.
  • Servicio Andaluz de Salud — GESFORMA-SSPA, sistema de gestión de la formación continuada.
  • Ley 55/2003, de 16 de diciembre — Estatuto Marco del personal estatutario de los servicios de salud.
  • Resolución 0194/17 de la Dirección General de Profesionales del SAS — Gestión de la formación continuada en el ámbito del Servicio Andaluz de Salud.
  • Examen oficial de Telefonista del SAS 2018, turno libre — preguntas sobre correo electrónico y copia oculta.
  • Examen oficial de Telefonista del SAS 2023, turno libre — pregunta sobre Mozilla Thunderbird.
  • Examen oficial de Telefonista del SAS 2025, turno libre — preguntas sobre Intranet, VPN, ayudaDIGITAL, Agescon, Thunderbird, phishing, Código de Conducta TIC y manejo del correo.
  • Examen oficial de Telefonista del SAS 2025, promoción interna — pregunta sobre Zoom como herramienta de comunicación y colaboración.
ayudaDIGITAL
DMSAS
AGESCON
Thunderbird
Intranet
ciberseguridad
phishing
SARAC
VPN
Zoom
GESFORMA
formación continuada

Pon a prueba lo aprendido

Banco con 20 preguntas sobre este tema. Genera un quiz aleatorio cuando quieras.

Test completo →

Elaborado por Esteban Castro Palomo. Actualizado el agosto 27, 2026.