Tema 44. Herramientas informáticas. Internet, Intranet y Correo electrónico: conceptos básicos, navegadores, búsquedas y acceso a la información. Herramientas de la web social: herramientas para compartir recursos, wikis, redes sociales y plataformas virtuales de teleformación.

66 min julio 31, 2026 Media Nuevo

Tabla de contenidos

Tema 44. Herramientas informáticas. Internet, Intranet y Correo electrónico: conceptos básicos, navegadores, búsquedas y acceso a la información. Herramientas de la web social: herramientas para compartir recursos, wikis, redes sociales y plataformas virtuales de teleformación.

Infraestructuras, servicios y herramientas digitales para la comunicación, la búsqueda de información, la colaboración y el aprendizaje en el entorno administrativo y sanitario
Oposición: Técnico/a de Función Administrativa, Administración General – Servicio Andaluz de Salud (SAS)
Bloque: Temario Específico | Última actualización: Julio 2026
Preparador: Esteban Castro | Material basado en exámenes oficiales SAS

1. INTRODUCCIÓN Y DELIMITACIÓN DEL TEMA

Las herramientas informáticas vinculadas a Internet constituyen una infraestructura esencial para el funcionamiento ordinario de las Administraciones públicas y, de manera muy especial, de una organización sanitaria de gran dimensión como el Servicio Andaluz de Salud. La gestión de expedientes, la comunicación profesional, el acceso a aplicaciones corporativas, la consulta de normativa, la difusión de información institucional, el trabajo colaborativo y la formación continuada dependen actualmente de redes, servicios web y plataformas digitales.

El Técnico o Técnica de Función Administrativa no necesita conocer Internet únicamente como usuario doméstico. Debe comprender los conceptos que explican su funcionamiento, distinguir los principales protocolos, utilizar correctamente un navegador, efectuar búsquedas rigurosas, valorar la calidad de las fuentes, gestionar el correo electrónico con criterios profesionales y reconocer los riesgos asociados a la seguridad y a la protección de datos. También debe identificar las posibilidades y limitaciones de las herramientas de la web social, las wikis, las redes sociales y las plataformas virtuales de teleformación.

Desde un punto de vista técnico, Internet puede describirse como una red mundial de redes basada en una arquitectura distribuida y en el conjunto de protocolos TCP/IP. Sin embargo, Internet no debe confundirse con la World Wide Web. La web es uno de los servicios que funciona sobre Internet, del mismo modo que lo hacen el correo electrónico, la transferencia de archivos, la resolución de nombres de dominio, la mensajería o el acceso remoto. Esta distinción constituye una de las primeras cuestiones que debes dominar.

La Intranet, por su parte, emplea tecnologías semejantes a las de Internet, pero se encuentra restringida al ámbito interno de una organización. Puede albergar aplicaciones corporativas, directorios de profesionales, documentación, procedimientos, noticias internas, formularios y espacios de colaboración. Cuando parte de esos recursos se pone a disposición controlada de entidades externas, proveedores o colaboradores, puede hablarse de extranet.

El correo electrónico continúa siendo una herramienta central para la comunicación profesional. Su utilización exige conocer la diferencia entre los protocolos de envío y recepción, el significado de los campos de destinatarios, el tratamiento de los archivos adjuntos, las reglas de cortesía digital y los riesgos de suplantación, phishing o difusión indebida de información. En una organización sanitaria, un error aparentemente simple en el uso del correo puede provocar una brecha de confidencialidad o una comunicación inadecuada de datos personales.

La evolución de la web ha incrementado además la participación de los usuarios. Frente a la primera web, centrada fundamentalmente en la publicación y consulta de contenidos, la denominada web social facilita la creación, edición, comentario, clasificación y difusión de recursos por parte de comunidades de usuarios. Wikis, blogs, repositorios, redes sociales, foros y plataformas de aprendizaje son manifestaciones de este modelo participativo.

Internet es la infraestructura mundial de interconexión; la World Wide Web es un servicio de publicación y acceso a documentos enlazados que funciona sobre esa infraestructura. No debes utilizar ambos términos como sinónimos en una pregunta técnica.

1.1. Competencias digitales del personal administrativo

Las competencias digitales necesarias para el desempeño administrativo pueden agruparse en varias áreas. La primera es la gestión de información: localizar, filtrar, organizar, contrastar y conservar contenidos. La segunda es la comunicación: utilizar el correo, las plataformas colaborativas y los canales institucionales. La tercera es la creación y gestión de contenidos digitales. La cuarta es la seguridad: proteger dispositivos, identidades, credenciales, comunicaciones y datos. Finalmente, debe existir capacidad para resolver incidencias básicas y adaptarse a nuevas herramientas.

Estas competencias no se reducen al dominio mecánico de una aplicación. Un profesional puede saber abrir un navegador y, sin embargo, realizar búsquedas deficientes, aceptar certificados dudosos, descargar archivos inseguros o compartir información con destinatarios no autorizados. La competencia digital implica actuar con eficacia, criterio, responsabilidad y respeto al marco jurídico.

1.2. Relación con otros temas del programa

Este tema mantiene una relación directa con los sistemas informáticos y la seguridad de la información, estudiados en el tema anterior, y con la administración electrónica, los portales institucionales, los sistemas de información del SAS y las herramientas de formación. Debes evitar solapamientos: aquí se estudian los conceptos y herramientas generales de Internet, Intranet, correo electrónico, navegación, búsqueda, web social y teleformación; la regulación detallada de las sedes, registros, firma o notificaciones electrónicas pertenece a los temas específicos de administración electrónica.

2. INTERNET: CONCEPTO, ESTRUCTURA Y FUNCIONAMIENTO

2.1. Concepto de Internet

Internet es una red mundial formada por múltiples redes públicas y privadas que se interconectan mediante estándares comunes de comunicación. No existe un único ordenador central que controle toda la red. Su arquitectura es distribuida: los recursos, servidores, enlaces y sistemas de encaminamiento se encuentran repartidos entre numerosos operadores, organizaciones y territorios.

La expresión «red de redes» resume esta característica. Una red local de un hospital, la red corporativa de una Administración, la red de un proveedor de telecomunicaciones y los grandes enlaces internacionales pueden formar parte de la infraestructura global. Para que sistemas heterogéneos puedan intercambiar información necesitan utilizar protocolos compatibles. El conjunto fundamental es la familia TCP/IP.

Internet se apoya en la conmutación de paquetes. La información que se transmite se divide en unidades menores, denominadas paquetes, que pueden recorrer diferentes rutas hasta su destino. En el equipo receptor se comprueba su integridad y se reconstruye la información original. Este modelo permite aprovechar los enlaces disponibles y mantener la comunicación incluso cuando alguna ruta presenta incidencias, siempre que existan alternativas.

2.2. Breve evolución histórica

Los antecedentes de Internet se sitúan en las redes experimentales de conmutación de paquetes desarrolladas durante la segunda mitad del siglo XX. ARPANET conectó inicialmente centros de investigación estadounidenses. Posteriormente, la adopción de TCP/IP permitió interconectar redes de distinta naturaleza. La expansión académica y científica fue seguida por la comercialización del acceso y por el crecimiento de la World Wide Web.

La web, desarrollada a partir de las propuestas de Tim Berners-Lee, combinó tres elementos fundamentales: un sistema de identificación de recursos mediante direcciones, un protocolo para transferir documentos y un lenguaje de marcado para estructurarlos. Estos elementos se corresponden, de manera simplificada, con las URL, HTTP y HTML.

La evolución posterior ha incorporado contenidos multimedia, aplicaciones interactivas, comunicaciones en tiempo real, servicios en la nube, dispositivos móviles y plataformas sociales. La web actual no se limita a presentar documentos estáticos: muchas aplicaciones administrativas funcionan completamente dentro del navegador y se comunican con sistemas remotos mediante servicios y interfaces de programación.

2.3. Arquitectura cliente-servidor

Numerosos servicios de Internet utilizan el modelo cliente-servidor. El cliente es el programa que inicia una solicitud; el servidor es el sistema que recibe la petición, la procesa y devuelve una respuesta. Cuando una persona introduce una dirección en un navegador, este actúa como cliente y solicita un recurso a un servidor web.

Un mismo equipo físico puede ejecutar varios servicios y un servicio puede distribuirse entre múltiples servidores. Las aplicaciones de gran escala utilizan equilibradores de carga, réplicas, sistemas de almacenamiento distribuido y redes de distribución de contenidos. Por ello, no debe identificarse de forma rígida «servidor» con una única máquina física.

También existen modelos entre iguales o peer-to-peer, en los que los participantes pueden actuar simultáneamente como clientes y servidores. No obstante, la mayor parte de los portales y aplicaciones administrativas siguen una arquitectura cliente-servidor o una variante distribuida basada en servicios.

2.4. Direccionamiento IP

Para comunicarse en una red IP, los dispositivos utilizan direcciones lógicas. En IPv4 una dirección está formada por 32 bits y suele representarse mediante cuatro números decimales separados por puntos. El espacio de IPv4 es limitado, lo que ha impulsado técnicas como la traducción de direcciones de red y la progresiva implantación de IPv6.

IPv6 utiliza direcciones de 128 bits y se representa normalmente mediante grupos hexadecimales separados por dos puntos. Su mayor capacidad permite disponer de un espacio de direccionamiento muy superior. IPv4 e IPv6 pueden coexistir mediante mecanismos de doble pila, túneles y traducción.

Las direcciones pueden ser públicas o privadas. Una dirección pública es enrutable en Internet. Las direcciones privadas se reservan para redes internas y normalmente acceden al exterior mediante un dispositivo que realiza traducción de direcciones. La utilización de direcciones privadas no constituye por sí sola una medida completa de seguridad; sigue siendo necesario aplicar controles de acceso, segmentación, actualización y supervisión.

2.5. Nombres de dominio y DNS

Las personas recuerdan con mayor facilidad nombres que direcciones numéricas. El Sistema de Nombres de Dominio o DNS permite asociar nombres de dominio a direcciones IP y a otros datos. Cuando se solicita un recurso mediante un nombre, el sistema consulta servidores DNS hasta obtener la información necesaria para localizarlo.

El espacio de nombres se organiza jerárquicamente. En un nombre como www.ejemplo.es, «es» es el dominio de nivel superior, «ejemplo» es un dominio registrado bajo él y «www» puede identificar un host o servicio concreto. Los dominios de nivel superior pueden ser territoriales, como «.es», o genéricos, como «.org» o «.com».

DNS no se limita a traducir nombres en direcciones. Sus registros pueden indicar servidores de correo, alias, servidores autorizados para una zona y otras propiedades. Por esta razón, una incidencia en DNS puede impedir el acceso a servicios aunque los servidores finales se encuentren operativos.

2.6. URL y localización de recursos

Una URL identifica la ubicación y el mecanismo de acceso a un recurso. Puede contener un esquema o protocolo, un nombre de host, un puerto, una ruta, parámetros de consulta y un fragmento. En una dirección como https://www.ejemplo.es/documentos/guia.pdf, «https» indica el esquema, «www.ejemplo.es» identifica el host y el resto determina la ruta del recurso.

El usuario debe prestar atención al dominio real, especialmente cuando accede desde un enlace recibido por correo. Los atacantes pueden utilizar nombres visualmente parecidos, subdominios engañosos o caracteres que imitan a otros. La presencia de HTTPS indica que la comunicación se cifra y que el servidor presenta un certificado, pero no garantiza por sí sola que el contenido sea legítimo o confiable.

En una URL, «https» es el esquema o protocolo; el nombre situado a continuación identifica el dominio o servidor; la ruta concreta el recurso. El candado del navegador acredita una conexión cifrada con el dominio mostrado, no la veracidad de toda la información publicada en él.

2.7. Proveedores y elementos de interconexión

El acceso a Internet suele proporcionarse mediante operadores o proveedores de servicios. Los routers encaminan paquetes entre redes, mientras que los switches conectan equipos dentro de una red local y gestionan el tráfico de acuerdo con las direcciones correspondientes a su nivel de funcionamiento. Los puntos de acceso permiten la conexión inalámbrica y los cortafuegos controlan el tráfico según reglas de seguridad.

En organizaciones complejas, la red se divide en segmentos para reducir riesgos y controlar comunicaciones. No todos los equipos deben poder comunicarse directamente con todos los demás. La segmentación, las redes privadas virtuales, los sistemas de detección y la autenticación centralizada son elementos frecuentes en las infraestructuras corporativas.

3. PROTOCOLOS Y SERVICIOS DE INTERNET

3.1. Concepto de protocolo

Un protocolo es un conjunto de reglas que determina cómo deben estructurarse, transmitirse, recibirse e interpretarse los mensajes entre sistemas. Los protocolos definen formatos, secuencias, mecanismos de control y tratamiento de errores. La interoperabilidad de Internet se basa en especificaciones abiertas que permiten que equipos y programas de fabricantes distintos se comuniquen.

Los protocolos se organizan conceptualmente en capas. Cada capa proporciona servicios a la superior y utiliza los de la inferior. Aunque en formación se emplean tanto el modelo OSI como el modelo TCP/IP, no existe una equivalencia perfecta entre ambos. En el nivel de aplicación se sitúan protocolos utilizados directamente por servicios como la web, el correo o la resolución de nombres.

3.2. IP, TCP y UDP

El protocolo IP se ocupa del direccionamiento y encaminamiento de paquetes entre redes. Su servicio es de tipo no orientado a conexión: intenta entregar los paquetes, pero no garantiza por sí mismo que lleguen, que lo hagan una sola vez o que conserven el orden original.

TCP añade una comunicación orientada a conexión y mecanismos de fiabilidad. Numera los segmentos, confirma su recepción, retransmite los que se pierden y controla el flujo. Es apropiado cuando la integridad y el orden de los datos son esenciales, como sucede normalmente en la navegación web o el correo electrónico.

UDP ofrece un servicio más sencillo y con menor sobrecarga. No establece una conexión fiable ni confirma cada unidad transmitida. Puede resultar adecuado para aplicaciones sensibles a la latencia, para consultas breves o para servicios que implementan sus propios mecanismos de control. La elección no significa que UDP sea «peor», sino que responde a requisitos diferentes.

3.3. HTTP y HTTPS

HTTP es el protocolo fundamental para la transferencia de recursos web. El cliente envía una petición y el servidor devuelve una respuesta que incluye un código de estado, cabeceras y, cuando corresponde, un cuerpo. Entre los métodos habituales se encuentran GET, empleado para solicitar recursos, y POST, utilizado para enviar datos al servidor, aunque las aplicaciones pueden emplear otros métodos.

Los códigos de estado se agrupan por categorías. Los códigos 2xx indican éxito; los 3xx, redirección; los 4xx, errores relacionados con la petición del cliente; y los 5xx, errores del servidor. El código 200 representa una respuesta satisfactoria, 404 indica que el recurso no se encuentra y 500 señala un error interno del servidor.

HTTPS es HTTP protegido mediante TLS. TLS proporciona confidencialidad, integridad y autenticación del servidor mediante certificados digitales. Durante el establecimiento de la conexión, el cliente valida el certificado presentado y se acuerdan los parámetros criptográficos. Si el certificado ha caducado, no corresponde al dominio o no procede de una autoridad confiable, el navegador muestra una advertencia.

SSL es el antecedente histórico de TLS. En el lenguaje cotidiano todavía se habla de «certificado SSL», pero las versiones antiguas de SSL están obsoletas y las comunicaciones seguras actuales deben utilizar versiones adecuadas de TLS.

3.4. Puertos de servicio

En TCP y UDP, los puertos permiten identificar los procesos o servicios que participan en una comunicación. La dirección IP identifica el sistema y el puerto diferencia el servicio dentro de ese sistema. Algunos servicios tienen puertos convencionales asignados, aunque una aplicación puede configurarse para utilizar otros.

Servicio o protocolo Finalidad principal Puerto convencional
HTTP Acceso web sin protección TLS 80/TCP
HTTPS Acceso web protegido mediante TLS 443/TCP
FTP Transferencia tradicional de archivos 21/TCP para control
SSH Acceso remoto seguro y servicios asociados 22/TCP
SMTP Transmisión de correo electrónico 25/TCP; otros puertos para envío autenticado
POP3 Recuperación de mensajes 110/TCP
IMAP Acceso y sincronización de buzones 143/TCP
DNS Resolución de nombres de dominio 53/UDP y 53/TCP

Los puertos seguros asociados a determinados protocolos pueden emplear números diferentes, como 993 para IMAP protegido mediante TLS y 995 para POP3 protegido. En SMTP es frecuente el puerto 587 para la presentación autenticada de mensajes. No debes reducir el conocimiento de un protocolo a memorizar un único puerto, porque la configuración real puede variar.

3.5. Transferencia de archivos

FTP es un protocolo clásico de transferencia de archivos que utiliza canales separados para control y datos. En su forma básica no cifra las credenciales ni el contenido, por lo que no es adecuado para intercambiar información sensible a través de redes no confiables. Existen alternativas protegidas, entre ellas FTPS, que incorpora TLS, y SFTP, que funciona sobre SSH. FTPS y SFTP no son el mismo protocolo.

Actualmente muchos intercambios se realizan mediante HTTPS, repositorios documentales, servicios de almacenamiento corporativo o plataformas colaborativas. La elección debe atender a las políticas de seguridad, al tamaño de los archivos, al control de permisos, al registro de actividad y a la sensibilidad de la información.

3.6. DNS, DHCP y otros servicios auxiliares

DNS resuelve nombres, mientras que DHCP facilita la asignación dinámica de parámetros de red a los equipos. Un servidor DHCP puede proporcionar una dirección IP, una máscara, una puerta de enlace y servidores DNS. No deben confundirse sus funciones: DNS responde a consultas sobre nombres; DHCP configura automáticamente parámetros de red.

Otros servicios importantes son NTP, utilizado para sincronizar la hora de los sistemas; SSH, para acceso remoto seguro; y las redes privadas virtuales, que crean canales protegidos sobre redes públicas. La sincronización horaria tiene especial importancia para los registros de auditoría, la autenticación y la correlación de incidentes.

3.7. Cookies, sesiones y caché

HTTP es esencialmente un protocolo sin estado: cada petición puede procesarse de forma independiente. Las aplicaciones necesitan, sin embargo, reconocer una sesión iniciada. Para ello pueden utilizar cookies, identificadores de sesión y otros mecanismos. Una cookie es un pequeño dato que el servidor solicita almacenar al navegador y que puede reenviarse en peticiones posteriores según su ámbito y configuración.

Las cookies pueden ser necesarias para mantener una sesión, recordar preferencias o proporcionar funciones específicas. También pueden utilizarse para medición y seguimiento. Su tratamiento debe respetar la normativa aplicable y las preferencias del usuario. Borrar las cookies puede cerrar sesiones y eliminar configuraciones, pero no equivale a borrar todos los datos que un servicio conserva en sus servidores.

La caché almacena temporalmente copias de recursos para acelerar accesos posteriores y reducir transferencias. Si una aplicación muestra información desactualizada o presenta comportamientos anómalos tras una modificación, puede ser necesario actualizar forzosamente o limpiar la caché. No obstante, esta operación debe utilizarse con criterio, pues puede eliminar datos útiles y obligar a descargar nuevamente los recursos.

4. INTRANET, EXTRANET Y REDES CORPORATIVAS

4.1. Concepto de Intranet

Una Intranet es una red o conjunto de servicios de acceso restringido que utiliza tecnologías propias de Internet para satisfacer necesidades internas de una organización. Puede emplear TCP/IP, navegadores, servidores web, directorios, repositorios y aplicaciones desarrolladas con los mismos estándares que se utilizan en Internet, aunque su acceso se limita a usuarios, dispositivos o ubicaciones autorizadas.

La característica esencial no es que esté físicamente aislada, sino que sus recursos son de uso interno y se someten a controles corporativos. Una Intranet puede ser accesible desde fuera de las instalaciones mediante una red privada virtual, autenticación reforzada y otros mecanismos. Del mismo modo, un servicio alojado en una infraestructura en la nube puede formar parte funcional de la Intranet si se integra y protege de acuerdo con las políticas de la organización.

4.2. Finalidades de una Intranet

La Intranet actúa como punto de acceso unificado a información y aplicaciones. Entre sus funciones se encuentran la publicación de normativa interna, manuales, procedimientos, directorios, noticias, convocatorias, formularios, preguntas frecuentes, calendarios y recursos formativos. También puede ofrecer acceso a sistemas de recursos humanos, gestión económica, contratación, mantenimiento, soporte técnico o gestión documental.

Una Intranet bien diseñada reduce la dispersión de información y favorece que el personal utilice versiones actualizadas de los documentos. Para lograrlo necesita gobierno de contenidos: responsables identificados, fechas de revisión, metadatos, control de versiones, criterios de archivo y procedimientos para retirar información obsoleta.

La mera publicación de documentos no garantiza una buena gestión. Si existen copias diferentes del mismo procedimiento en múltiples carpetas, no se conoce cuál es la versión vigente o el buscador no recupera los contenidos relevantes, la Intranet deja de cumplir su finalidad. La calidad de la arquitectura de información es tan importante como la infraestructura técnica.

4.3. Diferencia entre Internet, Intranet y extranet

Criterio Internet Intranet Extranet
Ámbito Red pública mundial Entorno interno de una organización Extensión controlada hacia terceros
Usuarios Público general, salvo servicios restringidos Personal o usuarios internos autorizados Proveedores, colaboradores o entidades autorizadas
Tecnología TCP/IP y servicios públicos Tecnologías web y de red corporativas Tecnologías semejantes con acceso federado o restringido
Control Distribuido entre múltiples organizaciones Gestionado por la organización titular Gestionado mediante acuerdos y permisos específicos

Una extranet puede permitir, por ejemplo, que un proveedor consulte pedidos, aporte documentación o atienda incidencias sin acceder al resto de los recursos internos. Su diseño exige aplicar el principio de mínimo privilegio y separar claramente las funciones permitidas.

4.4. Autenticación y autorización

La autenticación responde a la pregunta «¿quién eres?», mientras que la autorización determina «¿qué puedes hacer?». Un usuario puede autenticarse correctamente y, sin embargo, carecer de permisos para acceder a una aplicación o documento. Esta distinción es fundamental en cualquier sistema corporativo.

La autenticación puede basarse en contraseñas, certificados, tarjetas, códigos temporales, dispositivos o características biométricas. La autenticación multifactor combina factores de categorías diferentes: algo que se sabe, algo que se posee o algo que se es. Utilizar dos contraseñas no constituye realmente dos factores distintos.

La autorización suele gestionarse mediante perfiles, roles y grupos. En lugar de asignar permisos individualmente a miles de usuarios, se definen funciones y se incorpora a cada persona en los grupos que correspondan a su puesto. Los permisos deben revisarse cuando cambia la relación laboral, el destino o las funciones.

4.5. Redes privadas virtuales

Una VPN crea un canal protegido entre un dispositivo o red y la infraestructura corporativa. Permite que una persona autorizada acceda desde una conexión externa como si estuviera conectada, con las limitaciones correspondientes, a la red interna. El cifrado protege la comunicación frente a la observación en la red de tránsito.

La VPN no convierte automáticamente en seguro al equipo desde el que se accede. Si el dispositivo está comprometido, carece de actualizaciones o utiliza credenciales robadas, el canal cifrado puede facilitar el acceso del atacante. Por ello, las organizaciones combinan VPN con autenticación reforzada, control del estado del dispositivo, segmentación y supervisión.

4.6. Redes corporativas y segmentación

Las organizaciones sanitarias manejan entornos muy diversos: puestos administrativos, estaciones clínicas, equipos de diagnóstico, dispositivos móviles, sistemas de laboratorio, servidores y redes de invitados. La segmentación separa estos entornos y limita las comunicaciones permitidas. De este modo, una incidencia en una zona no proporciona necesariamente acceso directo a todas las demás.

La red inalámbrica corporativa debe diferenciarse de una red de cortesía para visitantes. La primera puede requerir autenticación individual y aplicar políticas específicas; la segunda debe quedar aislada de los sistemas internos. Compartir una contraseña común entre numerosos usuarios dificulta la trazabilidad y aumenta el riesgo.

Intranet no significa necesariamente «red sin conexión a Internet». Significa entorno interno y controlado que emplea tecnologías de Internet. Puede disponer de salida al exterior y de acceso remoto protegido sin perder su naturaleza corporativa.

5. CORREO ELECTRÓNICO

5.1. Concepto y elementos

El correo electrónico es un servicio de comunicación asíncrona que permite enviar mensajes y archivos entre direcciones electrónicas. Es asíncrono porque no requiere que remitente y destinatario estén conectados simultáneamente. El mensaje se transmite y almacena hasta que el destinatario accede a su buzón.

Una dirección suele adoptar la forma usuario@dominio. La parte anterior a la arroba identifica el buzón o cuenta dentro del dominio, y la parte posterior identifica el dominio responsable del servicio. Aunque el formato visual es sencillo, la entrega efectiva depende de DNS, servidores de correo, reglas de encaminamiento, filtros y protocolos especializados.

El mensaje incluye cabeceras y un cuerpo. Las cabeceras contienen información como remitente, destinatarios, asunto, fecha, identificadores y recorrido entre servidores. El cuerpo contiene el texto y puede incorporar contenido con formato. Los archivos adjuntos se codifican mediante estándares que permiten transportar diferentes tipos de datos.

5.2. SMTP, POP3 e IMAP

SMTP se utiliza para transmitir mensajes desde un cliente a un servidor y entre servidores de correo. No es el protocolo habitual para consultar y organizar el contenido del buzón. Para esa función se utilizan, entre otros, POP3 e IMAP o protocolos propios integrados en determinados sistemas corporativos.

POP3 fue diseñado principalmente para descargar mensajes desde el servidor al cliente. Aunque las implementaciones pueden conservar una copia en el servidor, su modelo tradicional se orienta a la descarga local. IMAP mantiene el buzón en el servidor y sincroniza carpetas, estados y mensajes entre distintos dispositivos. Por ello, IMAP es adecuado cuando una misma cuenta se consulta desde varios equipos.

Protocolo Función principal Característica distintiva
SMTP Envío y transferencia de mensajes Transporta el correo hacia el servidor y entre servidores
POP3 Recuperación de mensajes Modelo tradicional orientado a la descarga
IMAP Acceso al buzón remoto Sincroniza mensajes, carpetas y estados
SMTP se asocia al envío. POP3 e IMAP se asocian al acceso al buzón. IMAP facilita la sincronización en el servidor; POP3 se vincula tradicionalmente con la descarga de mensajes.

5.3. Campos Para, CC y CCO

El campo Para contiene los destinatarios principales, de quienes normalmente se espera una actuación o respuesta. CC, copia, se utiliza para informar a otras personas y muestra sus direcciones al resto de destinatarios. CCO, copia oculta, impide que los demás destinatarios vean las direcciones incluidas en ese campo.

La copia oculta resulta útil cuando se envía un mensaje a numerosos destinatarios que no deben conocer sus respectivas direcciones. No obstante, en comunicaciones masivas es preferible utilizar herramientas institucionales de distribución, listas correctamente configuradas o sistemas de notificación, en lugar de gestionar manualmente grandes cantidades de direcciones.

La utilización de CC no debe convertirse en una forma de trasladar indiscriminadamente toda conversación a numerosas personas. La sobrecarga informativa reduce la eficacia y puede divulgar datos innecesarios. Antes de añadir un destinatario debe evaluarse si necesita conocer el contenido y si está autorizado para recibirlo.

5.4. Asunto, cuerpo y firma

El asunto debe ser preciso y facilitar la clasificación del mensaje. Expresiones genéricas como «urgente», «consulta» o «documentación» aportan poca información. Es preferible identificar el procedimiento, la unidad, el asunto concreto y, cuando proceda, una referencia. La urgencia debe reservarse para situaciones que realmente la requieren.

El cuerpo del mensaje debe exponer la finalidad al comienzo, separar antecedentes y petición, indicar plazos relevantes y evitar ambigüedades. Los mensajes administrativos deben poder comprenderse sin reconstruir una larga cadena de correos. Cuando se responde, conviene conservar únicamente el contexto necesario y comprobar si los archivos mencionados están realmente adjuntos.

La firma identifica al remitente e incluye los datos profesionales necesarios. No debe sobrecargarse con imágenes de gran tamaño, avisos innecesariamente extensos o información personal ajena a la comunicación. Las firmas institucionales deben ajustarse a las directrices corporativas.

5.5. Responder y reenviar

La función Responder dirige el mensaje al remitente. Responder a todos incluye a los destinatarios visibles de la conversación. Esta segunda opción debe utilizarse solo cuando la respuesta sea relevante para todas las personas incluidas. Un uso irreflexivo puede provocar difusión indebida, ruido organizativo y cadenas masivas de mensajes.

Reenviar crea un nuevo mensaje que incorpora el contenido anterior. Antes de hacerlo debe revisarse toda la cadena, pues puede contener datos, opiniones internas, direcciones o documentos que el nuevo destinatario no debe recibir. No basta con comprobar el último párrafo visible.

5.6. Archivos adjuntos

Los archivos adjuntos pueden contener documentos legítimos o código malicioso. Debe comprobarse el remitente, el contexto, el nombre completo del archivo y su tipo real. Una apariencia familiar no garantiza seguridad. Los atacantes utilizan extensiones dobles, archivos comprimidos, enlaces a descargas y documentos con macros para eludir controles.

Cuando los archivos contienen información sensible, puede ser preferible compartirlos mediante un repositorio corporativo con permisos y caducidad, en lugar de adjuntarlos a múltiples mensajes. La copia enviada por correo escapa con facilidad al control de versiones y puede conservarse indefinidamente en varios buzones.

5.7. Listas de distribución y buzones compartidos

Una lista de distribución permite enviar un mensaje a un conjunto de destinatarios mediante una dirección común. Su administración debe garantizar que los miembros estén actualizados y que únicamente personas autorizadas puedan utilizarla, especialmente si alcanza a un número elevado de usuarios.

Un buzón compartido permite que varias personas gestionen comunicaciones correspondientes a una unidad o función. Presenta ventajas de continuidad y trazabilidad frente a depender del buzón personal de un trabajador. Deben definirse responsables, reglas de clasificación, tiempos de respuesta y criterios para cerrar o archivar cada asunto.

5.8. Correo no deseado, phishing y suplantación

El spam es correo no solicitado enviado normalmente de forma masiva. El phishing pretende engañar al destinatario para obtener credenciales, datos, pagos o la ejecución de una acción. Puede simular comunicaciones de responsables, servicios técnicos, bancos, proveedores o plataformas conocidas.

Son indicadores de riesgo la urgencia injustificada, las amenazas de bloqueo, la petición de credenciales, los enlaces cuyo dominio no coincide con la entidad, los archivos inesperados, los cambios repentinos de cuenta bancaria y las instrucciones que eluden procedimientos habituales. Ningún indicador aislado es definitivo; debe valorarse el conjunto y verificar la solicitud por un canal independiente.

El remitente visible puede falsificarse o utilizar una cuenta comprometida. Por ello, reconocer el nombre del remitente no basta. Cuando una petición tiene consecuencias económicas, administrativas o de acceso, debe aplicarse el procedimiento de verificación establecido.

No comuniques una contraseña ni un código de autenticación por correo. La solicitud puede proceder de una cuenta comprometida aunque el nombre del remitente resulte conocido.

5.9. Valor administrativo del correo

El correo corporativo es una herramienta de comunicación y trabajo, pero no sustituye automáticamente a los registros, notificaciones o procedimientos formales cuando la norma exige un canal específico. Un mensaje enviado a un buzón ordinario no adquiere por sí mismo los efectos jurídicos de una presentación en registro electrónico o de una notificación practicada conforme a la legislación administrativa.

Debe distinguirse entre una comunicación interna de gestión, una petición informal, una remisión de documentación auxiliar y un acto que deba incorporarse al expediente mediante el sistema oficial. El profesional debe conocer el procedimiento aplicable y evitar que decisiones relevantes queden únicamente en conversaciones dispersas.

7. BÚSQUEDAS Y ACCESO A LA INFORMACIÓN

7.1. Motores de búsqueda

Un motor de búsqueda es un servicio que localiza, indexa y ordena recursos de acuerdo con las consultas de los usuarios. Sus componentes incluyen programas de rastreo, sistemas de indexación y algoritmos que calculan la relevancia. El motor no busca en toda la web en tiempo real cada vez que se formula una consulta; normalmente consulta su propio índice.

El rastreador sigue enlaces y descubre recursos. El indexador analiza palabras, estructura, metadatos y otras señales. El algoritmo de recuperación selecciona y ordena resultados. No todas las páginas son accesibles al rastreador: algunas están protegidas, bloqueadas, no enlazadas o se generan dinámicamente.

La web indexada por buscadores generales es solo una parte de la información disponible. Bases de datos, intranets, repositorios cerrados y aplicaciones requieren acceso específico. La expresión «web profunda» se refiere de forma amplia a contenidos no indexados por motores convencionales y no debe identificarse automáticamente con actividades ilícitas.

7.2. Formulación de consultas

Una búsqueda eficaz comienza definiendo la necesidad de información. No es lo mismo buscar una explicación general que localizar una norma vigente, un formulario, una instrucción interna o una evidencia científica. Deben identificarse términos principales, sinónimos, organismo competente, periodo temporal y tipo de documento.

Las consultas excesivamente genéricas generan ruido; las demasiado específicas pueden omitir resultados relevantes. Es recomendable comenzar con los conceptos esenciales y refinar progresivamente. También debe revisarse la terminología oficial, pues una denominación coloquial puede no aparecer en los documentos administrativos.

7.3. Operadores de búsqueda

Los motores admiten operadores que ayudan a delimitar resultados, aunque su comportamiento puede variar. Las comillas suelen buscar una frase exacta. El operador site: restringe a un dominio. filetype: limita por formato. El signo menos puede excluir un término y el operador OR permite alternativas.

Operador Finalidad Ejemplo
Comillas Localizar una expresión exacta «Servicio Andaluz de Salud»
site: Restringir a un dominio site:juntadeandalucia.es procedimiento
filetype: Buscar un formato filetype:pdf convocatoria
-término Excluir una palabra formación -universitaria
OR Admitir alternativas intranet OR extranet

Una búsqueda de normativa debería priorizar fuentes oficiales. Por ejemplo, limitar la consulta al dominio institucional y utilizar el título exacto de la disposición reduce el riesgo de recuperar resúmenes desactualizados. Aun así, debe comprobarse la vigencia y, cuando proceda, consultar el texto consolidado.

7.4. Evaluación de las fuentes

Encontrar una página no equivale a encontrar una fuente válida. Deben valorarse la autoría, la entidad responsable, la fecha, la finalidad, las referencias, la actualización y la coherencia con otras fuentes. En materias jurídicas y administrativas, el documento oficial tiene prioridad sobre resúmenes, blogs o publicaciones en redes sociales.

La autoridad de una fuente depende del asunto. Un organismo público es referencia para su normativa y procedimientos; una revista científica revisada por pares puede ser adecuada para resultados de investigación; un fabricante es fuente primaria para la documentación de su producto. Una página popular no es necesariamente una fuente autorizada.

También debe diferenciarse la fecha de publicación de la vigencia del contenido. Un documento reciente puede reproducir una regulación derogada y un texto antiguo puede seguir vigente. La comprobación jurídica exige revisar modificaciones, disposiciones derogatorias y versiones consolidadas.

7.5. Resultados patrocinados y posicionamiento

Los primeros resultados pueden ser anuncios o páginas optimizadas para aparecer en posiciones destacadas. El orden no acredita oficialidad. Una entidad maliciosa puede contratar publicidad asociada a términos institucionales y conducir al usuario a un sitio de apariencia semejante.

Antes de introducir credenciales o descargar un documento debe comprobarse el dominio. Es preferible acceder a servicios sensibles desde marcadores corporativos, portales conocidos o enlaces publicados en la Intranet, en lugar de utilizar siempre el primer resultado del buscador.

7.6. Sesgos y personalización

Los resultados pueden variar según ubicación, idioma, historial, dispositivo y configuración. Esta personalización puede ser útil, pero también limita la percepción de alternativas. En una búsqueda profesional conviene utilizar términos neutrales, contrastar varios resultados y acudir a repositorios especializados.

Los algoritmos de búsqueda no sustituyen el juicio crítico. Ordenan mediante señales técnicas y estadísticas, no mediante una verificación exhaustiva de la verdad. El usuario sigue siendo responsable de comprobar el contenido antes de utilizarlo en una decisión administrativa.

7.7. Marcadores, repositorios y alertas

Los marcadores permiten conservar accesos frecuentes, mientras que los repositorios documentales almacenan el contenido con metadatos, permisos y control de versiones. Para documentos que deben conservarse como evidencia no basta con guardar un enlace; puede ser necesario incorporarlos al sistema documental o expediente correspondiente.

Las alertas de búsqueda y los sistemas de sindicación pueden ayudar a detectar novedades. Sin embargo, deben configurarse con términos suficientemente precisos para evitar sobrecarga. La ausencia de una alerta no demuestra que no se haya producido una modificación relevante.

7.8. Sindicación de contenidos

RSS y Atom son formatos de sindicación que permiten recibir actualizaciones de sitios sin visitarlos individualmente. Un lector agrega las novedades de las fuentes suscritas. Estos mecanismos fueron especialmente característicos de blogs y portales, aunque siguen siendo útiles para seguimiento normativo, noticias y publicaciones.

Un buscador consulta principalmente su índice, no toda la web en tiempo real. El rastreador descubre contenidos, el índice los organiza y el algoritmo recupera y ordena resultados.

8. SEGURIDAD, PRIVACIDAD Y USO RESPONSABLE

8.1. Principios de seguridad

La seguridad de la información protege la confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad. La confidencialidad evita el acceso no autorizado; la integridad impide alteraciones indebidas; la disponibilidad garantiza el acceso cuando sea necesario; la autenticidad permite comprobar identidades y origen; y la trazabilidad registra las actuaciones relevantes.

En el ámbito sanitario, estos principios adquieren especial importancia debido a la sensibilidad de la información, a la continuidad asistencial y a las consecuencias que puede tener una indisponibilidad. El personal administrativo maneja datos identificativos, económicos, laborales y, en determinados procedimientos, información relacionada con la salud.

8.2. Protección de datos personales

El tratamiento de datos personales debe ajustarse al Reglamento General de Protección de Datos y a la Ley Orgánica 3/2018. Entre los principios se encuentran licitud, lealtad, transparencia, limitación de la finalidad, minimización, exactitud, limitación del plazo de conservación, integridad, confidencialidad y responsabilidad proactiva.

La minimización exige utilizar únicamente los datos adecuados, pertinentes y limitados a lo necesario. No debe copiarse a personas que no intervienen en un asunto, compartir listados completos cuando bastan datos parciales ni conservar archivos en ubicaciones personales sin justificación.

La existencia de una cuenta corporativa no autoriza por sí sola el acceso a cualquier dato. El acceso debe responder a las funciones asignadas. La curiosidad, la relación personal con el afectado o la mera posibilidad técnica no constituyen una habilitación.

8.3. Gestión de contraseñas

Las contraseñas deben ser suficientemente largas, difíciles de adivinar y diferentes entre servicios. La reutilización provoca que la filtración en un sistema comprometa otros. Los gestores de contraseñas autorizados permiten generar y custodiar claves robustas, aunque su uso debe ajustarse a la política corporativa.

No deben anotarse contraseñas en lugares visibles, compartirlas con compañeros ni enviarlas por correo. Cuando varias personas necesitan utilizar una función, deben disponer de cuentas o mecanismos de delegación adecuados. Las cuentas compartidas reducen la trazabilidad y dificultan atribuir actuaciones.

8.4. Ingeniería social

La ingeniería social explota la confianza, la urgencia, la autoridad o el miedo para inducir una acción. Puede realizarse por correo, teléfono, mensajería, redes sociales o presencialmente. Un atacante puede recopilar información pública sobre la estructura de una organización para construir mensajes creíbles.

Las solicitudes extraordinarias deben verificarse por un canal conocido. Si un supuesto responsable pide realizar un pago urgente, enviar una base de datos o modificar una cuenta bancaria, debe aplicarse el procedimiento establecido y confirmar la identidad sin utilizar los datos de contacto contenidos en el propio mensaje sospechoso.

8.5. Malware y archivos peligrosos

El malware incluye programas diseñados para causar daño, espiar, cifrar información, obtener credenciales o proporcionar acceso no autorizado. Un ransomware cifra datos y exige un rescate; un troyano se presenta como software legítimo; un gusano se propaga automáticamente; un programa espía recopila información.

Los controles técnicos reducen el riesgo, pero no eliminan la necesidad de prudencia. Un archivo puede superar filtros iniciales y ser detectado posteriormente. Las actualizaciones corrigen vulnerabilidades conocidas, por lo que retrasarlas sin motivo aumenta la exposición.

8.6. Redes inalámbricas y movilidad

Las redes Wi-Fi públicas no deben considerarse confiables. Para acceder a recursos corporativos se utilizarán los mecanismos autorizados, como VPN y autenticación multifactor. Debe evitarse introducir información sensible en páginas sin HTTPS y desactivarse la conexión automática a redes desconocidas.

Los dispositivos móviles pueden perderse o ser robados. El bloqueo de pantalla, el cifrado, la gestión remota y la posibilidad de borrado reducen el impacto. No debe almacenarse documentación corporativa en aplicaciones personales o servicios de sincronización no autorizados.

8.7. Esquema Nacional de Seguridad

El Esquema Nacional de Seguridad establece principios y requisitos para proteger adecuadamente la información y los servicios electrónicos del sector público. Su enfoque se basa en la gestión de riesgos, la prevención, la detección, la respuesta y la mejora continua. Las medidas deben adaptarse a la categoría del sistema y a las dimensiones de seguridad afectadas.

El ENS no es únicamente una responsabilidad del personal técnico. Las actuaciones de los usuarios forman parte de la seguridad: custodia de credenciales, comunicación de incidentes, uso de dispositivos autorizados, respeto de los permisos y protección de la información durante todo su ciclo de vida.

8.8. Accesibilidad y servicios públicos digitales

El Real Decreto 1112/2018 regula la accesibilidad de los sitios web y aplicaciones para dispositivos móviles del sector público dentro de su ámbito. Las organizaciones deben incorporar la accesibilidad al diseño, publicar declaraciones de accesibilidad y disponer de mecanismos para comunicar dificultades o solicitar información accesible.

La accesibilidad no debe tratarse como una revisión final. Debe integrarse desde la definición del servicio, la creación de contenidos y la contratación de soluciones. Un portal técnicamente accesible puede dejar de serlo si se publican documentos sin estructura, imágenes sin alternativa o vídeos sin subtítulos.

8.9. Propiedad intelectual y licencias

Que un recurso esté disponible en Internet no significa que pueda copiarse, modificarse o redistribuirse libremente. Los contenidos están protegidos salvo que sean de dominio público, exista autorización o resulte aplicable un límite legal. Las licencias abiertas, como determinadas licencias Creative Commons, especifican usos permitidos y condiciones.

Debe distinguirse entre enlazar, citar, reproducir y adaptar. En la elaboración de materiales formativos o institucionales es necesario respetar autoría, licencia y finalidad. También debe evitarse publicar en redes sociales imágenes, documentos o datos sobre los que no se dispone de autorización.

Seguridad y protección de datos no son exclusivamente asuntos técnicos. Copiar a un destinatario innecesario, reenviar una cadena completa o cargar un archivo en un servicio externo puede producir un incidente aunque el sistema informático funcione correctamente.

9. HERRAMIENTAS DE LA WEB SOCIAL

9.1. Concepto de web social

La web social describe un conjunto de servicios que facilitan la participación de los usuarios en la creación, edición, clasificación, comentario y difusión de contenidos. Frente a un modelo en el que una entidad publica y el usuario se limita a leer, la web social convierte a los participantes en productores y consumidores de información.

El término se relaciona con la denominada Web 2.0, aunque no constituye una versión técnica formal de Internet. Expresa un cambio de uso y diseño: interfaces interactivas, comunidades, contenidos generados por usuarios, etiquetado, sindicación, colaboración y actualización continua.

9.2. Características

  • Participación: los usuarios aportan contenidos, comentarios, valoraciones o correcciones.
  • Interacción: existe comunicación entre participantes y respuesta a las publicaciones.
  • Colaboración: varias personas pueden construir un recurso común.
  • Difusión: los contenidos se comparten y redistribuyen con facilidad.
  • Etiquetado: las etiquetas ayudan a clasificar y descubrir recursos.
  • Identidad digital: las actuaciones se asocian a perfiles personales o institucionales.
  • Actualización: la información se modifica de manera frecuente.

9.3. Blogs

Un blog publica entradas ordenadas normalmente de forma cronológica inversa. Puede admitir comentarios, categorías, etiquetas y sindicación. En un entorno profesional se utiliza para divulgar novedades, experiencias, materiales o reflexiones. Su facilidad de publicación no exime de revisar la exactitud, la confidencialidad y la vigencia de los contenidos.

Un blog institucional debe identificar responsables editoriales y diferenciar la comunicación oficial de las opiniones personales. Las entradas antiguas pueden seguir apareciendo en buscadores, por lo que conviene mantener avisos, actualizar enlaces y retirar información obsoleta.

9.4. Foros

Los foros organizan conversaciones por temas o hilos. Facilitan la consulta asíncrona, el intercambio de experiencias y la resolución colectiva de dudas. En teleformación constituyen una herramienta para debatir, plantear actividades y construir conocimiento.

Su eficacia depende de normas de participación, moderación y estructura. Sin organización, se repiten preguntas, proliferan respuestas contradictorias y resulta difícil recuperar la información útil. Los moderadores pueden mover mensajes, cerrar hilos, destacar respuestas y aplicar las reglas de convivencia.

9.5. Etiquetas y marcadores sociales

El etiquetado social permite que los usuarios asignen palabras clave a recursos. El conjunto resultante recibe a veces la denominación de folksonomía, frente a las clasificaciones controladas diseñadas previamente. La flexibilidad facilita la participación, pero puede generar sinónimos, errores ortográficos y etiquetas ambiguas.

Los marcadores sociales permiten guardar, organizar y compartir enlaces. En un equipo pueden utilizarse para construir una colección temática. Sin embargo, para documentación crítica se requiere un repositorio más formal, porque un enlace externo puede cambiar o desaparecer.

9.6. Contenidos multimedia y difusión

Las plataformas de vídeo, audio y presentaciones permiten publicar materiales formativos e informativos. La elección debe valorar accesibilidad, privacidad, licencia, control de acceso, conservación y posibilidad de descarga. Los contenidos institucionales no deben alojarse automáticamente en cualquier plataforma pública.

Los vídeos deben incorporar subtítulos y, cuando resulte necesario, audiodescripción o transcripción. Las presentaciones deben disponer de estructura comprensible y alternativas para los elementos visuales. El formato atractivo no sustituye la claridad ni la accesibilidad.

9.7. Riesgos de la web social

La facilidad de publicación favorece la difusión de información inexacta, rumores y contenidos fuera de contexto. La viralidad puede amplificar un error antes de que sea corregido. Además, las plataformas recopilan datos sobre actividad, relaciones, preferencias y dispositivos.

En un entorno sanitario existe riesgo de identificar indirectamente a pacientes, profesionales o situaciones aunque no se mencione un nombre. Una fotografía, una fecha, un lugar o la combinación de varios datos puede permitir la identificación. El deber de confidencialidad se mantiene en redes sociales y fuera de la jornada laboral.

Eliminar una publicación no garantiza que desaparezca. Puede haber sido copiada, archivada, reenviada o capturada por otros usuarios.

10. HERRAMIENTAS PARA COMPARTIR RECURSOS Y TRABAJO COLABORATIVO

10.1. Repositorios documentales

Un repositorio documental almacena archivos de forma estructurada y permite aplicar permisos, metadatos, búsqueda, control de versiones y flujos de revisión. Es más adecuado que una carpeta personal o una cadena de correos cuando varias personas deben trabajar con documentación común.

Los metadatos describen el documento: título, autor, unidad, fecha, estado, procedimiento y clasificación. Una correcta metadatación mejora la recuperación y permite automatizar reglas. Sin embargo, un exceso de campos obligatorios puede dificultar el uso; debe buscarse equilibrio entre control y facilidad.

10.2. Control de versiones

El control de versiones registra cambios y permite conocer quién modificó un archivo, cuándo y, en determinados sistemas, qué contenido cambió. Evita denominaciones confusas como «definitivo», «definitivo2» o «final corregido». Una versión puede marcarse como borrador, en revisión, aprobada o sustituida.

La posibilidad de recuperar una versión anterior no autoriza a modificar sin criterio. Deben definirse responsables y procedimientos de aprobación. En documentos oficiales puede ser necesario conservar versiones y evidencias de firma o validación.

10.3. Edición simultánea

Las herramientas colaborativas permiten que varias personas editen un documento al mismo tiempo. Los cambios pueden mostrarse en tiempo real y asociarse a cada participante. Los comentarios permiten debatir sin alterar directamente el texto, mientras que el modo de sugerencias facilita aceptar o rechazar propuestas.

La edición simultánea mejora la productividad, pero necesita coordinación. Si no se asignan partes, responsables y plazos, varias personas pueden realizar cambios contradictorios. También debe evitarse compartir el enlace con permisos de edición más amplios de los necesarios.

10.4. Almacenamiento en la nube

La computación en la nube proporciona recursos informáticos a través de la red. En el almacenamiento, los archivos se mantienen en infraestructuras remotas y pueden sincronizarse entre dispositivos. Las ventajas incluyen disponibilidad, colaboración, escalabilidad y copia centralizada.

El término «nube» no significa que la información carezca de ubicación o responsables. Los datos se procesan en centros concretos bajo condiciones contractuales y técnicas. En el sector público deben analizarse seguridad, protección de datos, localización, continuidad, reversibilidad, control de accesos y cumplimiento normativo.

No debe utilizarse una cuenta personal de almacenamiento para documentación corporativa. La organización debe seleccionar y administrar los servicios autorizados. Compartir mediante «cualquiera con el enlace» puede resultar inadecuado para información interna, pues el enlace puede reenviarse sin control.

10.5. Calendarios y agendas compartidas

Los calendarios compartidos facilitan la planificación de reuniones, plazos y disponibilidad. Los permisos pueden limitarse a mostrar libre u ocupado, permitir la lectura de detalles o autorizar la edición. No todas las personas necesitan conocer el contenido completo de una agenda.

Las convocatorias deben incluir finalidad, horario, ubicación o enlace, documentación y participantes necesarios. La existencia de una herramienta automática no elimina la necesidad de comprobar disponibilidad y evitar reuniones innecesarias.

10.6. Mensajería y espacios de equipo

Las plataformas de mensajería corporativa ofrecen conversaciones, canales, reuniones, llamadas, intercambio de archivos e integración con aplicaciones. Los canales temáticos permiten separar asuntos y conservar el contexto. La mensajería instantánea es útil para coordinación rápida, pero no debe sustituir a los sistemas de registro o documentación cuando sea necesario conservar una decisión formal.

La proliferación de canales puede fragmentar la información. Deben establecerse reglas sobre qué contenido se comunica por correo, qué se publica en un canal, qué se incorpora al repositorio y qué debe registrarse en una aplicación corporativa.

10.7. Compartición y permisos

Los permisos habituales son lectura, comentario, edición y administración. Debe aplicarse el mínimo privilegio. Una persona que solo necesita consultar no debe recibir permiso para modificar o compartir. Los enlaces públicos o anónimos requieren especial precaución.

También deben revisarse los accesos con el tiempo. Un proyecto finalizado puede conservar colaboradores externos o antiguos miembros si no existe un procedimiento de cierre. La revisión periódica evita que los permisos se acumulen indefinidamente.

El control de versiones permite recuperar y comparar estados anteriores de un documento. No debe confundirse con una copia de seguridad completa del sistema, aunque ambos mecanismos puedan complementarse.

11. WIKIS Y REDES SOCIALES

11.1. Concepto de wiki

Una wiki es un sitio o aplicación que permite crear y editar páginas enlazadas de forma colaborativa. Su contenido puede construirse de manera incremental por una comunidad. Las wikis suelen disponer de historial de cambios, comparación de versiones, páginas de discusión, enlaces internos y mecanismos de control de permisos.

El ejemplo público más conocido es Wikipedia, pero las wikis también se utilizan dentro de organizaciones para manuales, bases de conocimiento, procedimientos y documentación de proyectos. Una wiki corporativa puede restringir la lectura o edición a determinados grupos.

11.2. Historial y reversión

El historial registra las versiones de una página y normalmente identifica al autor de cada cambio. Esto permite recuperar contenido anterior, analizar la evolución y corregir modificaciones erróneas. La reversión no sustituye la moderación ni la revisión de calidad, pero reduce el riesgo de pérdida irreversible.

En una pregunta de examen, la posibilidad de edición colectiva no debe interpretarse como ausencia de control. Una wiki puede exigir autenticación, limitar editores, someter cambios a aprobación y mantener trazabilidad.

11.3. Utilidad y limitaciones de las wikis

Las wikis resultan adecuadas para conocimiento vivo que necesita actualización frecuente. Facilitan enlaces entre conceptos y evitan enviar versiones separadas. Son útiles para preguntas frecuentes, guías, glosarios y documentación técnica.

Sus limitaciones aparecen cuando no existen responsables, criterios editoriales o revisión. Una página puede quedar desactualizada aunque su formato parezca oficial. Para normas, resoluciones o documentos aprobados debe mantenerse la referencia a la fuente auténtica y evitar que una explicación colaborativa se confunda con el texto vigente.

11.4. Concepto de red social

Una red social digital es una plataforma que permite crear perfiles, establecer relaciones, publicar contenidos, interactuar y formar comunidades. Puede ser generalista, profesional, temática o interna. Las redes se basan en conexiones y en flujos de información condicionados por las decisiones de los usuarios y los algoritmos de recomendación.

Las redes sociales institucionales se utilizan para difundir campañas, información de servicio, avisos, actividades y contenidos de educación sanitaria. Deben gestionarse conforme a una estrategia, un calendario editorial y procedimientos de respuesta. La cuenta institucional no es una prolongación de la cuenta personal de quien la administra.

11.5. Identidad digital y reputación

La identidad digital está formada por la información que una persona u organización publica y por la que otros generan sobre ella. La reputación resulta de la percepción construida a partir de esos contenidos. Comentarios realizados en un contexto concreto pueden difundirse fuera de él y mantenerse accesibles durante años.

El personal público debe actuar con prudencia al mencionar su puesto, unidad o actividad profesional. La libertad de expresión coexiste con deberes de confidencialidad, respeto, imparcialidad y protección de la imagen institucional. Debe diferenciarse claramente la opinión personal de la comunicación oficial.

11.6. Uso institucional

La gestión de una cuenta institucional requiere definir objetivos, público, tono, responsables y procedimiento ante incidentes. También debe contemplar accesibilidad, archivo, protección de credenciales, sustitución de administradores y continuidad. No es adecuado que la cuenta dependa exclusivamente del número de teléfono o correo personal de un trabajador.

Las respuestas a usuarios deben evitar revelar datos personales. Una consulta individual sobre un expediente, una cita o una situación clínica no debe resolverse públicamente en la red social. Debe derivarse al canal seguro correspondiente.

11.7. Moderación

La moderación aplica las normas de participación y gestiona contenidos ofensivos, ilegales, repetitivos o ajenos al objeto del espacio. Debe ser coherente y transparente. Eliminar críticas por el mero hecho de ser desfavorables puede dañar la confianza; distinto es retirar datos personales, amenazas o contenido contrario a las reglas publicadas.

11.8. Desinformación

La desinformación puede adoptar la forma de contenido falso, manipulado, descontextualizado o atribuido a una fuente inexistente. Las imágenes y vídeos pueden editarse y difundirse con gran rapidez. Antes de compartir debe comprobarse la fuente original, la fecha, el contexto y la existencia de confirmación independiente.

Las cuentas verificadas y los dominios oficiales son indicios útiles, pero no sustituyen el análisis. Una cuenta legítima puede ser comprometida. Ante información que afecta a servicios sanitarios, alertas o instrucciones profesionales, debe consultarse el canal institucional oficial.

Una wiki se caracteriza por la edición colaborativa y el historial de versiones. Una red social se centra en perfiles, conexiones e interacción. Ambas pueden utilizarse dentro de una organización, pero responden a finalidades diferentes.

12. PLATAFORMAS VIRTUALES DE TELEFORMACIÓN

12.1. Concepto de teleformación

La teleformación o aprendizaje electrónico utiliza tecnologías digitales para desarrollar actividades educativas sin exigir coincidencia física permanente entre docentes y participantes. Puede ser completamente a distancia, combinarse con sesiones presenciales o integrarse como apoyo a la formación tradicional.

La teleformación no consiste únicamente en publicar documentos. Un entorno formativo completo incorpora objetivos, contenidos, actividades, comunicación, seguimiento, evaluación y apoyo. La calidad depende del diseño pedagógico, la accesibilidad, la tutorización y la adecuación tecnológica.

12.2. Formación síncrona y asíncrona

La formación síncrona requiere coincidencia temporal: videoconferencias, clases en directo, chats programados o tutorías simultáneas. Facilita la interacción inmediata, pero exige disponibilidad y una conexión adecuada.

La formación asíncrona permite participar en momentos diferentes: consulta de materiales, foros, tareas, cuestionarios y vídeos grabados. Aporta flexibilidad y facilita la reflexión, aunque requiere planificación y mecanismos para mantener la participación.

Un curso puede combinar ambas modalidades. La elección debe responder a los objetivos. Una demostración práctica puede beneficiarse de una sesión en directo; una lectura y un debate argumentado pueden desarrollarse de forma asíncrona.

12.3. LMS

Un Learning Management System o LMS es una plataforma para gestionar usuarios, cursos, contenidos, actividades, comunicaciones, evaluaciones y seguimiento. Centraliza la administración del aprendizaje y permite asignar formación a colectivos, registrar progresos y emitir informes.

Entre las funciones habituales se encuentran:

  • Creación y organización de cursos.
  • Matriculación y gestión de grupos.
  • Publicación de contenidos y recursos.
  • Foros, mensajería, avisos y tutorías.
  • Tareas, cuestionarios y calificaciones.
  • Seguimiento de actividad y finalización.
  • Informes para alumnado, tutores y administradores.
  • Emisión o integración de certificados.

12.4. Moodle

Moodle es una plataforma de gestión del aprendizaje de código abierto ampliamente utilizada. Organiza la formación en cursos que pueden incluir secciones, recursos y actividades. Sus roles habituales comprenden administrador, gestor, profesor, profesor sin permiso de edición, estudiante e invitado, aunque pueden personalizarse.

Entre sus recursos se encuentran páginas, archivos, carpetas, libros y enlaces. Entre sus actividades destacan foros, tareas, cuestionarios, encuestas, glosarios, wikis, talleres y lecciones. La diferencia entre recurso y actividad radica, de forma general, en que el recurso presenta contenido y la actividad requiere una interacción más significativa del participante.

Moodle registra eventos y puede mostrar informes sobre accesos, participación y finalización. Estos datos deben interpretarse con cuidado: abrir un recurso no garantiza comprensión y permanecer conectado no demuestra aprendizaje. La evaluación debe alinearse con los objetivos.

12.5. SCORM

SCORM es un conjunto de especificaciones orientado a que contenidos formativos puedan empaquetarse, ejecutarse y comunicar determinados datos con plataformas compatibles. Facilita la reutilización e interoperabilidad de objetos de aprendizaje.

Un paquete SCORM puede informar sobre estado de finalización, puntuación, tiempo u otras variables según la versión y configuración. SCORM no es una plataforma de teleformación ni un formato de vídeo: es un modelo de referencia para contenidos interoperables.

LMS es la plataforma que gestiona la formación. SCORM es un estándar o modelo de referencia para empaquetar y comunicar contenidos formativos. Moodle es un ejemplo de LMS.

12.6. Herramientas de comunicación

Los foros favorecen el debate asíncrono; el chat permite intercambio síncrono escrito; la videoconferencia facilita sesiones en directo; la mensajería permite comunicaciones individuales; y los avisos difunden información general. Cada herramienta debe utilizarse con una finalidad clara.

El tutor debe establecer tiempos de respuesta, reglas de participación y canales para incidencias. Si una misma duda se repite, puede convertirse en una pregunta frecuente o aclaración general. Las consultas que contengan datos personales deben gestionarse de forma privada.

12.7. Evaluación en línea

Los cuestionarios pueden incluir preguntas de opción múltiple, verdadero o falso, respuesta corta, asociación y otros formatos. El banco de preguntas permite organizar ítems por categorías y generar pruebas aleatorias. La retroalimentación inmediata favorece el aprendizaje cuando explica el razonamiento y no se limita a indicar si la respuesta es correcta.

La evaluación en línea debe considerar identidad, tiempo, intentos, aleatorización y seguridad, pero también validez pedagógica. Una prueba muy restrictiva puede medir velocidad o capacidad para resolver problemas técnicos más que el aprendizaje pretendido.

12.8. Seguimiento y analítica

El LMS registra actividad que puede utilizarse para detectar abandono, identificar contenidos problemáticos y mejorar el diseño. La analítica de aprendizaje transforma esos datos en indicadores. Su utilización debe ser proporcional, transparente y respetuosa con la protección de datos.

No debe confundirse correlación con causalidad. Que quienes participan más en un foro obtengan mejores resultados no demuestra por sí solo que el foro cause la mejora; puede reflejar una mayor motivación previa. Los indicadores deben complementarse con evaluación cualitativa.

12.9. Accesibilidad en teleformación

Los cursos deben permitir navegación por teclado, estructura mediante encabezados, alternativas textuales, subtítulos, transcripciones, contraste suficiente y documentos accesibles. También deben evitar límites de tiempo innecesarios y proporcionar instrucciones comprensibles.

La accesibilidad beneficia a todo el alumnado: una transcripción permite buscar contenido, los subtítulos ayudan en entornos ruidosos y una estructura clara facilita el estudio. La plataforma puede ser accesible, pero un archivo subido por el docente puede no serlo; ambos niveles deben revisarse.

12.10. Ventajas y limitaciones

Ventajas Limitaciones o riesgos
Flexibilidad temporal y territorial Necesidad de autonomía y planificación
Escalabilidad y reutilización de materiales Riesgo de materiales desactualizados
Seguimiento y evaluación automatizada Interpretación simplista de los registros
Comunicación y colaboración Sobrecarga de mensajes y falta de participación
Acceso desde distintos dispositivos Brecha digital y problemas de conectividad

13. APLICACIÓN PRÁCTICA EN EL SAS Y EN LA ADMINISTRACIÓN PÚBLICA

13.1. Acceso a aplicaciones corporativas

Numerosas aplicaciones administrativas se presentan mediante interfaces web y se utilizan desde un navegador corporativo. Esto no significa que estén abiertas a Internet ni que cualquier profesional pueda acceder. La autenticación, los perfiles, la ubicación de red y las políticas del dispositivo determinan el acceso.

El TFA debe diferenciar una incidencia de red, una incidencia de autenticación y una falta de autorización. Si el nombre del servicio no se resuelve o no hay conectividad, puede existir un problema de red o DNS. Si el sistema no reconoce las credenciales, se trata de autenticación. Si el usuario entra, pero no puede ejecutar una función, puede faltar un rol o permiso.

13.2. Consulta de información institucional

La consulta de normativa, instrucciones, convocatorias y procedimientos debe realizarse en fuentes institucionales y repositorios vigentes. Los buscadores generales sirven para localizar, pero la validación final debe efectuarse en el portal oficial, la Intranet o el sistema documental correspondiente.

Cuando se comparte una norma conviene indicar título, fecha, órgano, versión y enlace oficial. Enviar únicamente un archivo descargado puede generar dudas sobre si se trata del texto vigente. Para decisiones administrativas deben comprobarse modificaciones y correcciones.

13.3. Correo corporativo

El correo corporativo se utiliza para coordinación, convocatorias, remisión de información y comunicaciones de gestión. Debe mantenerse separado del correo personal. Los mensajes relacionados con procedimientos deben clasificarse y, cuando corresponda, incorporarse al expediente o sistema corporativo.

La confidencialidad exige revisar destinatarios, archivos y contenido. La función de autocompletado puede seleccionar una persona distinta con nombre semejante. Antes de enviar información sensible debe verificarse manualmente la dirección completa.

13.4. Teletrabajo y acceso remoto

El acceso remoto debe realizarse mediante dispositivos, VPN, escritorios virtuales o mecanismos autorizados. No debe reenviarse documentación al correo personal para trabajar desde casa. Tampoco debe utilizarse un servicio de almacenamiento privado para trasladar archivos.

El puesto remoto debe protegerse frente a la observación de terceros. Las conversaciones, pantallas y documentos pueden contener información reservada. La seguridad física forma parte de la seguridad de la información.

13.5. Formación continuada

Las plataformas de teleformación permiten asignar cursos, consultar recursos, participar en actividades y acreditar la finalización. El profesional debe mantener actualizado su perfil, comprobar los requisitos, respetar plazos y conservar los justificantes conforme al procedimiento aplicable.

La plataforma puede registrar la finalización de actividades, pero la acreditación de una acción formativa depende de las condiciones establecidas: asistencia, evaluación, participación, encuesta u otros requisitos. Completar visualmente un contenido no siempre equivale a superar el curso.

13.6. Redes sociales institucionales

Las redes institucionales difunden campañas, avisos y contenidos de interés general. Las consultas particulares deben derivarse a canales que permitan identificar al interesado y proteger sus datos. Nunca debe solicitarse públicamente información clínica o administrativa detallada.

La respuesta institucional debe ser coherente, verificable y respetuosa. Cuando existe incertidumbre, es preferible confirmar la información antes de publicar. Una rectificación tardía puede no alcanzar a todas las personas que recibieron el mensaje inicial.

13.7. Gestión de incidentes

Cuando se detecta un correo sospechoso, una pérdida de dispositivo, un envío erróneo, un acceso no autorizado o un comportamiento anómalo, debe comunicarse inmediatamente por el canal establecido. Ocultar el incidente o intentar resolverlo sin informar puede aumentar el impacto.

La comunicación debe aportar datos útiles: hora, sistema, usuario, mensaje recibido, acción realizada y archivos afectados. No deben difundirse capturas con datos sensibles a grupos amplios ni reenviar un archivo malicioso para advertir a los compañeros.

Supuesto práctico

Un profesional recibe un mensaje que aparenta proceder del servicio técnico y le solicita validar inmediatamente su cuenta mediante un enlace. El dominio del enlace no coincide con el corporativo. La actuación correcta es no introducir credenciales, no abrir archivos, conservar la evidencia necesaria y comunicar el mensaje por el canal de seguridad establecido. No debe reenviarlo indiscriminadamente al resto de la unidad.

14. CONCLUSIONES E IDEAS CLAVE PARA EL EXAMEN

Internet es una infraestructura global basada en la interconexión de redes y en la familia de protocolos TCP/IP. La web es uno de sus servicios y utiliza fundamentalmente HTTP o HTTPS para acceder a recursos identificados mediante URL. DNS traduce nombres de dominio y facilita la localización de servicios.

En el nivel de transporte, TCP ofrece una comunicación fiable y orientada a conexión; UDP reduce la sobrecarga y no garantiza por sí mismo la entrega ordenada. Los puertos identifican servicios dentro de un sistema. HTTP utiliza convencionalmente el puerto 80 y HTTPS el 443, aunque los servicios pueden configurarse de otra forma.

HTTPS combina HTTP con TLS. El cifrado protege la comunicación, pero no demuestra que todo lo publicado sea verdadero. Debe comprobarse el dominio y atenderse a las advertencias de certificados. SSL es el antecedente histórico; TLS es la tecnología vigente.

La Intranet utiliza tecnologías de Internet en un entorno interno y controlado. La extranet proporciona acceso restringido a terceros. Autenticación y autorización no son sinónimos: la primera identifica al usuario; la segunda determina sus permisos.

SMTP se emplea para enviar y transferir correo. POP3 e IMAP se utilizan para acceder a los mensajes. IMAP mantiene y sincroniza el buzón en el servidor; POP3 se relaciona tradicionalmente con la descarga. CCO oculta las direcciones frente a los demás destinatarios.

El navegador interpreta tecnologías web, administra conexiones y conserva datos como historial, caché y cookies. La navegación privada reduce los rastros locales, pero no proporciona anonimato. Las extensiones y permisos deben controlarse, especialmente en equipos corporativos.

Los buscadores trabajan sobre índices construidos mediante rastreadores. El orden de resultados no acredita oficialidad. Para normativa y procedimientos deben priorizarse fuentes oficiales, comprobarse vigencia y utilizarse operadores como comillas, site: y filetype:.

La web social facilita participación, creación y difusión. Blogs, foros, marcadores, repositorios, wikis y redes sociales presentan finalidades diferentes. Una wiki se centra en la edición colaborativa de páginas y conserva historial; una red social se organiza alrededor de perfiles, relaciones y flujos de publicación.

Un LMS gestiona cursos, usuarios, actividades y seguimiento. Moodle es un LMS. SCORM es un modelo de referencia para empaquetar contenidos interoperables. La formación síncrona exige coincidencia temporal; la asíncrona permite participar en momentos diferentes.

La seguridad se apoya en confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad. El comportamiento del usuario es decisivo: comprobar destinatarios, proteger credenciales, utilizar servicios autorizados, verificar enlaces y comunicar incidentes.

Repasa especialmente las parejas que suelen actuar como distractores: Internet frente a web; autenticación frente a autorización; HTTP frente a HTTPS; SMTP frente a POP3 e IMAP; Intranet frente a extranet; caché frente a cookies; navegación privada frente a anonimato; LMS frente a SCORM; y wiki frente a red social.

15. MAPA CONCEPTUAL

HERRAMIENTAS INFORMÁTICAS

├── INTERNET
│ ├── Red mundial de redes
│ ├── Familia TCP/IP
│ │ ├── IP → direccionamiento y encaminamiento
│ │ ├── TCP → conexión y fiabilidad
│ │ └── UDP → menor sobrecarga, sin garantía propia
│ ├── DNS → nombres de dominio
│ ├── URL → identificación de recursos
│ └── SERVICIOS
│ ├── HTTP / HTTPS → web
│ ├── SMTP → envío de correo
│ ├── POP3 / IMAP → acceso al buzón
│ ├── FTP / SFTP → transferencia de archivos
│ └── SSH / VPN → acceso remoto protegido

├── INTRANET
│ ├── Entorno interno basado en tecnologías Internet
│ ├── Aplicaciones corporativas
│ ├── Repositorios y documentación
│ ├── Autenticación → quién es el usuario
│ └── Autorización → qué puede realizar

├── CORREO ELECTRÓNICO
│ ├── Para → destinatario principal
│ ├── CC → copia visible
│ ├── CCO → copia oculta
│ ├── Adjuntos y enlaces
│ └── Riesgos
│ ├── Spam
│ ├── Phishing
│ ├── Suplantación
│ └── Difusión indebida

├── NAVEGADORES
│ ├── Interpretan HTML, CSS y JavaScript
│ ├── Historial
│ ├── Caché
│ ├── Cookies
│ ├── Certificados TLS
│ └── Navegación privada ≠ anonimato

├── BÚSQUEDA DE INFORMACIÓN
│ ├── Rastreador
│ ├── Índice
│ ├── Algoritmo de recuperación
│ ├── Operadores
│ │ ├── «frase exacta»
│ │ ├── site:
│ │ └── filetype:
│ └── Evaluación de autoridad, fecha y vigencia

├── WEB SOCIAL
│ ├── Blogs
│ ├── Foros
│ ├── Recursos compartidos
│ ├── Wikis
│ │ ├── Edición colaborativa
│ │ └── Historial de versiones
│ └── Redes sociales
│ ├── Perfiles y conexiones
│ ├── Identidad digital
│ └── Comunicación institucional

└── TELEFORMACIÓN
├── Síncrona
├── Asíncrona
├── LMS → gestión del aprendizaje
│ └── Moodle
├── SCORM → contenidos interoperables
├── Evaluación y seguimiento
└── Accesibilidad y protección de datos

16. REFERENCIAS NORMATIVAS Y BIBLIOGRÁFICAS

  • Reglamento (UE) 2016/679, de 27 de abril de 2016 — Reglamento General de Protección de Datos.
  • Ley Orgánica 3/2018, de 5 de diciembre — Protección de Datos Personales y garantía de los derechos digitales.
  • Real Decreto 311/2022, de 3 de mayo — regulación del Esquema Nacional de Seguridad.
  • Real Decreto 1112/2018, de 7 de septiembre — accesibilidad de los sitios web y aplicaciones para dispositivos móviles del sector público.
  • Ley 34/2002, de 11 de julio — servicios de la sociedad de la información y comercio electrónico.
  • Ley 39/2015, de 1 de octubre — procedimiento administrativo común y utilización de medios electrónicos en las relaciones administrativas.
  • Ley 40/2015, de 1 de octubre — régimen jurídico del sector público y funcionamiento electrónico.
  • W3C — estándares de la World Wide Web y pautas WCAG de accesibilidad.
  • IETF — especificaciones técnicas de TCP/IP, HTTP, TLS, SMTP, IMAP, POP3 y DNS.
  • ADL Initiative — especificaciones del modelo SCORM para contenidos formativos interoperables.
  • Documentación oficial de Moodle — administración, actividades, recursos, roles, evaluación y seguimiento en entornos virtuales de aprendizaje.
  • Material base del Tema 44 aportado al proyecto — contenido sobre Internet, Intranet, correo electrónico, navegación, búsqueda, web social y teleformación. :contentReference[oaicite:0]{index=0}
  • Temario específico de TFA, Administración General — enunciado literal y delimitación del Tema 44. :contentReference[oaicite:1]{index=1}
Internet
Intranet
correo electrónico
navegadores web
búsquedas de información
TCP/IP
web social
wikis
redes sociales
teleformación
Moodle
TFA Administración General SAS

Pon a prueba lo aprendido

Banco con 20 preguntas sobre este tema. Genera un quiz aleatorio cuando quieras.

Test completo →

Elaborado por Esteban Castro Palomo. Actualizado el julio 31, 2026.