TestMiOpo es gratis: todos los tests con tu cuenta gratuita

Tema 10 · Nivel D

Las tecnologías de la información y la comunicación en el Servicio Andaluz de Salud

«Las tecnologías de la información y comunicaciones en el Servicio Andaluz de Salud. Los sistemas de información corporativos. El puesto de trabajo digital. Ayuda Digital. Ciberseguridad. El Código de Conducta en el uso de las Tecnologías de la Información y la Comunicación para profesionales públicos de la Administración de la Junta de Andalucía.»

Escuchar este tema

23 min de narración. Es el desarrollo del tema, sin las preguntas de test. Sigue sonando mientras lees el PDF.

El tema se lee entero sin cuenta. Con una cuenta gratuita puedes subrayarlo y repasar después solo lo que hayas marcado.Crear cuenta gratis

Tema 10. Las tecnologías de la información y la comunicación en el Servicio Andaluz de Salud

Temario común. Celador/a del Servicio Andaluz de Salud.

Enunciado oficial (Anexo XVII de la Resolución de 30 de julio de 2024, BOJA 151, de 6 de agosto de 2024): «Las tecnologías de la información y comunicaciones en el Servicio Andaluz de Salud. Los sistemas de información corporativos. El puesto de trabajo digital. Ayuda Digital. Ciberseguridad. El Código de Conducta en el uso de las Tecnologías de la Información y la Comunicación para profesionales públicos de la Administración de la Junta de Andalucía.»

AutoríaEquipo de contenidos TestMiOpo
Revisión jurídicaPendiente de revisor colegiado
Última revisión10 de septiembre de 2026
Norma de referenciaResolución de 22 de octubre de 2020, de la Secretaría General para la Administración Pública, por la que se aprueba el Código de Conducta en el uso de las TIC para profesionales públicos de la Administración de la Junta de Andalucía (BOJA 208, de 27 de octubre de 2020)
Normas complementariasReal Decreto 311/2022, Esquema Nacional de Seguridad (BOE-A-2022-7191). Ley Orgánica 3/2018 (BOE-A-2018-16673). Ley 1/2014, de Transparencia Pública de Andalucía (BOE-A-2014-7534). Ley 41/2002 (BOE-A-2002-22188)
Documentación del SASPortal ayudaDIGITAL y páginas de sistemas de información, tarjeta sanitaria y Salud Responde de sspa.juntadeandalucia.es, consultadas el 10 de septiembre de 2026 y persistidas en celador-sas/fuentes/sas-tic-2026.txt
Convocatoria de referenciaResolución de 4 de febrero de 2025 (BOJA 26, de 7 de febrero de 2025)

1. Mapa del tema

        LAS TIC EN EL SERVICIO ANDALUZ DE SALUD
                        |
   +--------------------+---------------------+
   |                    |                     |
 QUIEN LAS GESTIONA   QUE SISTEMAS HAY    QUE REGLAS OBLIGAN
   |                    |                     |
 Direccion General    DIRAYA                CODIGO DE CONDUCTA TIC
 de Salud Digital e   sistema integrado     Resolucion de 22 de
 Infraestructuras     de gestion e          octubre de 2020
 Tecnologicas         informacion para      (BOJA 208, 27/10/2020)
   |                  la atencion               |
 ayudaDIGITAL         sanitaria; soporte    SEIS APARTADOS:
 Soporte Integral     de la HISTORIA         I  objeto y ambito
 TIC del SAS          CLINICA ELECTRONICA    II equipamiento
 24 h, 365 dias       UNICA                  III informacion y datos
   |                    |                    IV internet, correo,
 PUESTO DE TRABAJO    modulos:                  colaboracion, redes
 DIGITAL              Estacion Clinica       V  seguridad
   |                  ECC (enfermeria)       VI responsabilidades
 usuario DMSAS        EG (gestion)              |
 (autenticacion       MGC (conocimiento)     SEIS PRINCIPIOS (4.1):
  personal de todo    Portal Diraya          servicio y proximidad
  profesional SAS)    Urgencias AH y AP      responsabilidad
   |                  Navegador Unico        seguridad
 correo corporativo   MPA (analiticas)       proteccion de datos
 @juntadeandalucia.es Vacunas, Constantes    eficacia y eficiencia
   |                  RECETA XXI (2003,      accesibilidad
 equipamiento TIC     PRIMERA DE EUROPA)        |
 en cesion de USO,      |                    CINCO CONDUCTAS
 nunca de propiedad   BDU  base de datos     PROHIBIDAS (punto 19)
                      de personas usuarias      |
 CIBERSEGURIDAD         |                    la navegacion PUEDE SER
 ENS, RD 311/2022     TARJETA SANITARIA      MONITORIZADA (11.5) y el
 SIETE principios     permanente, SIN        correo corporativo puede
 basicos (art. 5)     caducidad; virtual     ser INFORMACION PUBLICA
 notificar toda       con QR de 24 HORAS     (12.3, Ley 1/2014)
 incidencia             |
                      CLICSALUD+, App Salud Andalucia,
                      SALUD RESPONDE (24 h, 39 idiomas)

2. Introducción y enfoque de estudio

Prioridad de estudio. Léalo antes de empezar.

Este tema vale 0,80 puntos de los 100 del examen, nivel D, y es el único del programa que no tiene una ley detrás: su norma es una resolución administrativa y el resto es documentación del propio SAS. Lo preguntable y concreto es el Código de Conducta. Lo demás se estudia para reconocer nombres.

Un celador usa las TIC del SAS a diario aunque no maneje la historia clínica: ficha con su usuario, mueve pacientes citados en Diraya, traslada documentación impresa y lee un correo corporativo. El tema no pide saber informática, pide saber qué está permitido y qué no.

Cómo estudiarlo: el Código de Conducta apartado por apartado (4.6), que es lo único con numeración citable; luego los nombres de los sistemas (4.2) y los datos duros de la tarjeta sanitaria y de Salud Responde.


3. Qué se pregunta de este tema

Medido sobre los cinco cuestionarios oficiales de acceso libre de Celador/a publicados por el SAS, 450 preguntas ordinarias clasificadas una a una por materia (ANALISIS-FRECUENCIA.md):

CuestionarioPreguntas del tema 10Sobre el totalPuntos sobre 100
31 de mayo de 2019 (OEP 2017, 100 teóricas + 50 prácticas)01500,00
2022 (OEP 2021, 100 + 50)01500,00
11 de noviembre de 20230500,00
23 de enero de 2024 (prueba aplazada)0500,00
20252504,00
Media0,80

El dato pide una lectura cuidadosa: las dos únicas preguntas medidas están en el cuestionario de 2025 y en los cuatro anteriores no hay ninguna. Medido, el tema vale 0,80 puntos y va en nivel D. Inferido, y se dice como inferencia, es materia nueva del programa cuya primera aparición coincide con el primer examen posterior a su inclusión, de modo que es más probable que suba a que baje. La consecuencia no cambia: se estudia corto, pero no se salta.

Nunca se reproduce el enunciado literal de una pregunta oficial. Las preguntas de este manual están redactadas de nuevo.


4. Desarrollo

4.1. Quién gestiona las TIC en el SAS

Entre los órganos directivos del SAS figura la dirección general competente en tecnologías de la información y la comunicación, que en la documentación operativa del organismo aparece como Dirección General de Salud Digital e Infraestructuras Tecnológicas. De ella depende ayudaDIGITAL, el Soporte Integral TIC del SAS. La estructura se estudia en el tema 4 y conviene reverificarla en el BOJA antes de cada convocatoria, porque cambió en noviembre de 2025.

4.2. Los sistemas de información corporativos

El sistema central es Diraya, definido por el propio SAS como sistema integrado de gestión e información para la atención sanitaria. Es el soporte de la historia clínica electrónica, y su idea rectora es que cada dato se registre una sola vez y quede disponible «en el lugar y momento en que sea necesario». No es una aplicación, sino un conjunto de módulos interconectados que intercambian datos.

Sistema o móduloQué es
Historia de salud en atención primariaEl módulo de Diraya en el que trabaja el centro de salud
Estación Clínica (EC)Módulo de Diraya Atención Hospitalaria para los datos clínicos del paciente atendido
DAH-ECCEstación Clínica de Cuidados, los registros de enfermería
DAH-EGEstación de Gestión, las tareas de gestión derivadas de los procesos asistenciales
DAH-MGCMódulo de Gestión del Conocimiento
Portal DirayaPasarela única de acceso a las estaciones de trabajo; permite cambiar de centro físico y entrar en las aplicaciones sin volver a identificarse en cada una
Urgencias AH y Urgencias APMódulos de gestión de urgencias en hospital y en primaria
Navegador ÚnicoVisión global de la historia clínica en una sola interfaz
MPAMódulo de Pruebas Analíticas, con el catálogo del Grupo de Nomenclatura y Codificación (GNC)
Receta XXI (RXXI)Receta electrónica, con módulos de prescripción, dispensación y visados
Vacunas, Constantes, Heridas, DBSMódulos de registro específicos
HCD-MHistoria Clínica Digital en Movilidad
HCDSNSHistoria Clínica Digital del Sistema Nacional de Salud, la que permite ver la historia entre comunidades autónomas
BDUBase de Datos de personas Usuarias del SAS, el registro que identifica a cada persona con cobertura
ClicSalud+Portal de la ciudadanía: consulta de su información de salud y trámites
App Salud AndalucíaAplicación móvil institucional, incluida la tarjeta sanitaria virtual
Salud RespondeAcceso multicanal, 24 horas todos los días del año, con traducción en 39 idiomas

Tres datos del propio SAS. Receta XXI, en marcha desde 2003, fue el primer sistema de receta electrónica en funcionamiento en Europa. El archivo regional de imagen médica digital guarda más de 120 millones de estudios de radiodiagnóstico y medicina nuclear, del orden de 9,6 petabytes, para más de 1.500 centros de salud y unos 50 hospitales. Y la ciudadanía accede a esas imágenes por ClicSalud+, con autenticación de nivel alto mediante certificado digital o Cl@ve.

La tarjeta sanitaria de Andalucía es «el documento que identifica individualmente a las personas usuarias ante el Servicio Andaluz de Salud». Tiene carácter permanente y no tiene fecha de caducidad. Para obtenerla hay que estar incluido en la BDU, tener cobertura pública reconocida por el INSS y DNI o NIE a partir de los catorce años. La tarjeta virtual exige haber tenido antes la física al menos una vez, se activa con identificación segura (certificado, Cl@ve o QR móvil), funciona con un código QR temporal válido 24 horas y vale en otras comunidades autónomas, porque el QR lleva los mismos datos que la banda magnética.

4.3. El puesto de trabajo digital

Al dar de alta a un profesional en el registro de personal del SAS se le asigna un usuario DMSAS, el sistema de autenticación personal de todos los profesionales del organismo, con el que entra en las aplicaciones corporativas según los permisos de su categoría profesional. La contraseña se gestiona desde un SMS que llega al formalizarse el contrato. Cada profesional dispone además de correo corporativo con dominio @juntadeandalucia.es.

Lo completan el equipamiento TIC (ordenador, periféricos, red, portátiles, tabletas, teléfonos, impresoras y escáneres, y su software), las aplicaciones de gestión interna (Gerhonte de personal, Siglo de logística, Portafirmas, AGESCON de contraseñas, SARAC de acceso remoto y el webmail) y las herramientas de colaboración. En teletrabajo rigen las mismas reglas más las condiciones que se acuerden.

4.4. Ayuda Digital

ayudaDIGITAL es el servicio de Soporte Integral TIC del SAS, disponible las 24 horas del día los 365 días del año, con el objetivo declarado de «acercar la tecnología al profesional SAS, de forma que la informática no sea una barrera en su día a día». Se accede por el portal, la aplicación de escritorio, la app móvil o el teléfono.

Hace cuatro cosas: gestiona solicitudes (altas, permisos, configuración del equipo), resuelve incidencias de equipo y de aplicación, ofrece autoservicio documentado y capacita con cursos y tutoriales. En el área personal del portal cada profesional registra y sigue sus solicitudes.

4.5. Ciberseguridad

La ciberseguridad es, para el SAS, garantizar la seguridad de los activos digitales (equipos y sistemas) y de la información de usuarios y profesionales frente a las ciberamenazas, con medidas técnicas y organizativas. El SAS advierte de que su normativa de seguridad TIC es de obligado cumplimiento y que conocerla es un deber.

El marco estatal es el Esquema Nacional de Seguridad, del Real Decreto 311/2022, de 3 de mayo, cuyo artículo 5 enumera siete principios básicos: proceso integral; gestión basada en los riesgos; prevención, detección, respuesta y conservación; líneas de defensa; vigilancia continua; reevaluación periódica; y diferenciación de responsabilidades. Su artículo 12 obliga a cada administración a tener una política de seguridad formalmente aprobada.

Para un celador son pocas conductas: no compartir credenciales, bloquear la sesión al levantarse, desconfiar de los correos sospechosos y notificar cualquier incidencia, incluida la pérdida de un dispositivo.

4.6. El Código de Conducta en el uso de las TIC

Es la parte examinable del tema. Lo aprobó la Resolución de 22 de octubre de 2020, de la Secretaría General para la Administración Pública (BOJA 208, de 27 de octubre de 2020), que dejó sin efecto el manual de comportamiento anterior, de la Resolución de 27 de septiembre de 2004. Tiene seis apartados y veintiún puntos numerados.

I. Objeto y ámbito. El objeto tiene cinco finalidades: uso adecuado de las TIC, protección de los derechos de la ciudadanía, de los profesionales y de la Junta, mejora de los servicios, seguridad de la información y fomento de la sociedad de la información y el gobierno abierto. Se aplica a todo el personal de la Administración de la Junta, al que llama los profesionales, y obliga en cualquier modalidad, presencial o de teletrabajo. Los principios de uso del punto 4 son seis: servicio y proximidad a la ciudadanía; responsabilidad, profesionalidad y cualificación; seguridad; protección de datos; eficacia y eficiencia; y accesibilidad.

II. Equipamiento, aplicaciones y sistemas. La puesta a disposición del equipamiento no implica cesión de su propiedad, sino exclusivamente cesión de su uso. El profesional no lo cede a terceros no autorizados, no lo altera, no lo repara y no instala software nuevo aunque sea de libre uso o gratuito. Usa el bloqueo cuando desatiende el puesto y cierra sesión con la función prevista, no cerrando la ventana. Custodia sus credenciales y es responsable de toda la actividad realizada con ellas.

III. Información y datos personales. El acceso a la información no confiere derecho alguno de posesión, titularidad, copia, cesión o divulgación, ni siquiera sobre lo que el propio profesional elabora. Hay una regla de papel que afecta de lleno al celador: no abandonar documentos en impresoras, escáneres o faxes y no dejar documentación sobre la mesa al final de la jornada. Se evitan los dispositivos extraíbles, cuyo uso admisible es solo el de transporte, y no se usan cuentas particulares de nube. Todo profesional debe conocer los datos de contacto del delegado de protección de datos.

IV. Internet, correo, colaboración y redes sociales. Dos datos que se preguntan. El punto 11.5 advierte de que la navegación podrá ser monitorizada y registrada en su totalidad: direcciones, tiempo de conexión, contenidos accedidos y ficheros descargados. Y el 12.3, de que los mensajes del correo corporativo pueden tener la condición de información pública conforme al artículo 2.a) de la Ley 1/2014, que es el tema 5. El correo corporativo se usa solo para propósitos profesionales, no se sustituye por una cuenta no corporativa, se emplea la copia oculta en envíos múltiples, se revisa el correo no deseado y no se usa el buzón como almacén permanente. En un perfil corporativo de red social no se emiten opiniones personales ni se sustituyen los canales oficiales.

V. Seguridad. Las contraseñas son secretas y no se revelan, con la única salvedad del punto 20. No se usan certificados electrónicos de otras personas, y la tarjeta criptográfica permanece siempre bajo custodia del titular. Se notifica cualquier incidencia: pérdida o sustracción de información o dispositivos, accesos no autorizados, uso indebido de credenciales, código malicioso. Las violaciones de seguridad de datos personales se comunican a la mayor brevedad posible al responsable o encargado.

VI. Responsabilidades. El punto 19 recoge cinco conductas prohibidas: contenidos racistas, xenófobos, pornográficos, sexistas, de apología del terrorismo o contrarios a la dignidad; envío de código dañino; uso de contenidos protegidos sin licencia; captación y difusión sin autorización de imágenes o sonido de dependencias administrativas y de quienes estén en ellas; y herramientas de monitorización de red o de búsqueda de vulnerabilidades, salvo las unidades TIC. Al cesar o ante una baja prolongada, el profesional comunica cinco relaciones (aplicaciones, espacios colaborativos, cuentas no personales, certificados de representante y recursos protegidos por contraseña) y, al extinguirse la relación, devuelve todos los dispositivos. La Administración podrá comprobar de forma periódica la correcta utilización de estos recursos.


5. Jurisprudencia esencial

Las cuatro resoluciones se han comprobado en el Boletín Oficial del Estado antes de citarlas. Ninguna versa sobre este tema en sentido estricto, porque su objeto es documentación administrativa y no ley: fijan el marco constitucional en que el Código de Conducta se mueve.

STC 292/2000, de 30 de noviembre (Pleno, recurso de inconstitucionalidad 1463/2000, BOE-T-2001-332). Configuró la protección de datos como derecho fundamental autónomo, con un contenido consistente en «un poder de control sobre sus datos personales, sobre su uso y destino». Es el fundamento de todo el apartado III del Código de Conducta y de los accesos trazados de Diraya.

STC 170/2013, de 7 de octubre (Sala Primera, recurso de amparo 2907-2011, BOE-A-2013-11681). Es la más pertinente de las cuatro. Admitió el control empresarial de los medios informáticos puestos a disposición del trabajador cuando la norma aplicable prohíbe su uso privado, porque en ese caso no existe una expectativa razonable de confidencialidad. Da cobertura constitucional a la advertencia del punto 11.5 del Código sobre monitorización de la navegación.

STC 58/2018, de 4 de junio (Sala Primera, recurso de amparo 2096-2016, BOE-A-2018-9534). Reconoció el derecho al olvido frente a las hemerotecas digitales, con el límite de que es desproporcionado exigir la supresión del nombre en el código fuente. Marca hasta dónde llega el control sobre el rastro digital propio.

STC 76/2019, de 22 de mayo (Pleno, recurso de inconstitucionalidad 1405-2019, BOE-A-2019-9548). Declaró inconstitucional el artículo 58 bis.1 de la Ley Orgánica del Régimen Electoral General, introducido por la Ley Orgánica 3/2018: ni una ley orgánica de protección de datos escapa al control de constitucionalidad cuando habilita tratamientos sin garantías.


6. Tabla resumen del tema

DatoValor exactoFuente
Norma del Código de ConductaResolución de 22 de octubre de 2020, de la Secretaría General para la Administración PúblicaBOJA 208, de 27/10/2020
Qué derogaDeja sin efecto la Resolución de 27 de septiembre de 2004 (manual de comportamiento)Apartado séptimo
EstructuraSeis apartados (I a VI) y veintiún puntos numeradosAnexo
Finalidades del objetoCincoPunto 1
Principios de usoSeis: servicio y proximidad, responsabilidad y cualificación, seguridad, protección de datos, eficacia y eficiencia, accesibilidadPunto 4.1
A quién llama la normaLos profesionalesPunto 3.2
TeletrabajoEl Código obliga igual en presencial y en teletrabajoPunto 3.3
Equipamiento TICCesión de uso, nunca de propiedadPunto 5.2
SoftwareNo se instala software nuevo aunque sea libre o gratuitoPunto 5.7
Cierre de sesiónCon «desconexión», «cerrar sesión» o «salir», no cerrando la ventanaPunto 6.4
CredencialesEl profesional es responsable de toda la actividad realizada con las suyasPunto 7.2
Documentos en papelNo abandonarlos en impresoras, escáneres o faxes; mesa despejada al final de la jornadaPunto 8.5
Dispositivos extraíblesUso admisible solo como transporte de ficherosPunto 9.2
Nube particularProhibida para el desempeño de las funcionesPunto 9.3
Delegado de protección de datosTodo profesional debe conocer sus datos de contactoPunto 10.4
Navegación por internetPodrá ser monitorizada y registrada en su totalidadPunto 11.5
Correo corporativoPuede tener la condición de información pública (art. 2.a de la Ley 1/2014)Punto 12.3
Envíos múltiplesValorar la copia oculta para no revelar datos personalesPunto 12.7
Perfil corporativo en redesNo se emiten opiniones personalesPunto 14.2.d)
ContraseñasSecretas; no se revelan salvo lo previsto en el punto 20Punto 16.1
Certificados electrónicosNo se usan los de otras personas; la tarjeta criptográfica, siempre bajo custodia del titularPuntos 17.1 y 17.3
Brechas de datos personalesSe comunican a la mayor brevedad posible al responsable o encargadoPunto 18.2
Conductas prohibidasCincoPunto 19
Al cesarComunicar cinco relaciones y devolver todos los dispositivosPunto 20
ComprobacionesLa Administración podrá comprobar de forma periódica el uso de los recursosPunto 21.1
Esquema Nacional de SeguridadReal Decreto 311/2022, de 3 de mayo; siete principios básicosBOE-A-2022-7191, art. 5
DirayaSistema integrado de gestión e información para la atención sanitaria, soporte de la historia clínica electrónicaSAS
Portal DirayaPasarela única de acceso; permite cambiar de centro físico sin identificarse en cada aplicaciónSAS
Receta XXIEn marcha en 2003, primer sistema de receta electrónica de EuropaSAS
BDUBase de Datos de personas Usuarias del SASSAS
Archivo de imagen médicaMás de 120 millones de estudios, del orden de 9,6 petabytesSAS
Tarjeta sanitariaIdentifica individualmente; carácter permanente y sin fecha de caducidadSAS
Requisitos de la tarjetaEstar en la BDU, cobertura reconocida por el INSS, y DNI o NIE desde los 14 añosSAS
Tarjeta sanitaria virtualExige haber tenido la física al menos una vez; QR temporal de 24 horas; válida en otras comunidadesSAS
ClicSalud+Portal de la ciudadanía para su información de salud y trámitesSAS
Salud RespondeAcceso multicanal 24 horas todos los días del año; traducción en 39 idiomasSAS
ayudaDIGITALSoporte Integral TIC del SAS, disponible 24 horas los 365 díasSAS
DMSASSistema de autenticación personal de los profesionales del SASSAS
Correo del profesionalDominio @juntadeandalucia.esSAS

7. Trampas de examen

1. «El Código de Conducta TIC se aprobó por decreto del Consejo de Gobierno.» Se aprobó por Resolución de 22 de octubre de 2020 de la Secretaría General para la Administración Pública.

2. «El Código de Conducta solo se aplica al trabajo presencial.» Obliga en cualquier modalidad, presencial y de teletrabajo.

3. «El equipamiento TIC asignado pasa a ser propiedad del profesional.» Es cesión de uso, nunca de propiedad.

4. «Se puede instalar software siempre que sea gratuito o de código abierto.» No se instala software nuevo, aunque sea de libre uso o gratuito.

5. «Basta con cerrar la ventana de la aplicación para terminar de trabajar.» Hay que cerrar la sesión con la función prevista.

6. «La navegación por internet desde el puesto de trabajo es privada.» Podrá ser monitorizada y registrada en su totalidad.

7. «El correo corporativo es correspondencia privada del profesional.» Sus mensajes pueden tener la condición de información pública conforme a la Ley 1/2014.

8. «Las contraseñas no se revelan nunca, sin excepción alguna.» La regla general es esa, pero el Código prevé la salvedad del punto 20 para las cuentas no personales cuya contraseña creó el profesional o de la que era único depositario.

9. «La tarjeta sanitaria de Andalucía caduca y hay que renovarla.» Tiene carácter permanente y no tiene fecha de caducidad.

10. «La tarjeta sanitaria virtual se puede obtener directamente sin haber tenido nunca la física.» Hay que haber solicitado la tarjeta física al menos una vez.

11. «El código QR de la tarjeta virtual es permanente.» Es temporal y válido durante 24 horas.

12. «Diraya es la aplicación de citas del SAS.» Diraya es el sistema integrado que soporta la historia clínica electrónica; la citación es uno de sus servicios, no su definición.

13. «Receta XXI se implantó después que otros sistemas europeos.» Se puso en marcha en 2003 y fue el primer sistema de receta electrónica en funcionamiento en Europa.


8. Reglas mnemotécnicas

Seis apartados, seis principios, cinco prohibiciones. Seis apartados romanos, seis principios de uso (4.1) y cinco conductas prohibidas (19).

Lo que se cede es el uso, no la cosa. Equipamiento en cesión de uso, información sin derecho de posesión, credenciales intransferibles.

Nada es privado en el puesto: la navegación se registra y el correo puede ser público. Puntos 11.5 y 12.3, que son las dos preguntas más probables del Código.

La tarjeta no caduca, el QR dura un día. Permanente la sanitaria, 24 horas el código de la virtual.

Siete principios del ENS: proceso Integral, Riesgos, Prevención y respuesta, Líneas de defensa, Vigilancia continua, Reevaluación periódica, Diferenciación de responsabilidades.


9. Aplicación práctica

Caso 1. Un celador recoge en la impresora compartida del control de enfermería un listado con nombres y ubicaciones de pacientes. Al llegar a la planta lo deja sobre el mostrador y termina su turno.

Lo resuelve el punto 8.5: no se abandonan documentos en impresoras ni se deja documentación sobre las mesas al final de la jornada. Lo correcto es entregar el listado a la unidad responsable. Y no es solo orden: ese papel lleva datos de salud, así que concurre el deber de confidencialidad del artículo 5 de la Ley Orgánica 3/2018.

Caso 2. Un compañero pide prestado el usuario a un celador porque el suyo no le da acceso a un módulo que necesita para cerrar un traslado.

Se deniega. El punto 7.2 hace al titular responsable de toda la actividad realizada con sus credenciales, y el 7.4 prohíbe usar las de otra persona. El compañero debe pedir el permiso por ayudaDIGITAL, que gestiona altas y accesos.

Caso 3. Llega al correo corporativo un mensaje que dice venir del servicio de informática y pide confirmar la contraseña por un enlace.

Es el punto 12.9: no se accede a mensajes sospechosos y se usan los mecanismos de notificación de incidentes. La contraseña no se revela por ningún medio (16.1) y el SAS nunca la pide por correo. Si llegó a introducirla, la cambia de inmediato y notifica la incidencia (punto 7.3).


10. Preguntas de test con respuesta explicada

1. El Código de Conducta en el uso de las TIC para profesionales públicos de la Administración de la Junta de Andalucía se aprobó por:

a) Resolución de 22 de octubre de 2020, de la Secretaría General para la Administración Pública.

b) Decreto del Consejo de Gobierno.

c) Orden de la Consejería de Salud.

d) Acuerdo del Consejo de Gobierno de 2004.

Respuesta: a). BOJA 208, de 27 de octubre de 2020.

2. Ese Código de Conducta dejó sin efecto:

a) La Ley 9/2007, de la Administración de la Junta de Andalucía.

b) El Esquema Nacional de Seguridad.

c) La Resolución de 27 de septiembre de 2004, sobre el manual de comportamiento en el uso de los sistemas informáticos.

d) Nada, porque es la primera norma en la materia.

Respuesta: c). Apartado séptimo.

3. El Código de Conducta se aplica:

a) Solo al personal que trabaja de forma presencial.

b) Solo al personal informático.

c) A todo el personal incluido en su ámbito, en modalidad presencial y de teletrabajo.

d) Solo al personal funcionario.

Respuesta: c). Punto 3.3.

4. Los principios de uso de las TIC que enumera el punto 4.1 del Código son:

a) Cuatro.

b) Cinco.

c) Seis.

d) Nueve.

Respuesta: c). Proximidad, responsabilidad, seguridad, protección de datos, eficacia y eficiencia, accesibilidad.

5. La puesta a disposición del equipamiento TIC del puesto de trabajo implica:

a) Cesión de la propiedad.

b) Un derecho de adquisición al cabo de cinco años.

c) Exclusivamente cesión de su uso.

d) Una permuta.

Respuesta: c). Punto 5.2.

6. Respecto de la instalación de software en el equipamiento del puesto, el Código:

a) La permite si el software es gratuito.

b) La prohíbe, aunque el software sea de libre uso o gratuito.

c) La permite si es de código abierto.

d) La permite con autorización verbal del responsable.

Respuesta: b). Punto 5.7.

7. Al terminar de usar una aplicación corporativa, el profesional debe:

a) Cerrar la ventana del navegador.

b) Apagar el monitor.

c) Dejarla abierta para el siguiente turno.

d) Cerrar la sesión con la funcionalidad prevista para ello.

Respuesta: d). Punto 6.4.

8. De la actividad realizada con sus credenciales de acceso, el profesional:

a) Responde solo si actuó con dolo.

b) Es responsable de toda ella.

c) No responde si las prestó a un compañero.

d) Responde solo durante su jornada.

Respuesta: b). Punto 7.2.

9. El acceso a la información, incluidos los documentos elaborados por el propio profesional:

a) No le confiere derecho alguno de posesión, titularidad, copia, cesión o divulgación.

b) Le confiere la titularidad.

c) Le confiere derecho de copia.

d) Le permite divulgarla si no contiene datos personales.

Respuesta: a). Punto 8.2.

10. En cuanto a los documentos en papel, el Código exige en particular:

a) Digitalizarlos siempre antes de archivarlos.

b) No abandonarlos en impresoras, escáneres o faxes y no dejarlos sobre la mesa al final de la jornada.

c) Destruirlos siempre al terminar el turno.

d) Guardarlos en la taquilla personal.

Respuesta: b). Punto 8.5.

11. El uso admisible de los dispositivos de almacenamiento extraíble, según el punto 9.2, es:

a) El de copia de seguridad habitual.

b) El de archivo definitivo.

c) Exclusivamente el de instrumento de transporte de ficheros.

d) Libre, si el dispositivo es propiedad de la Administración.

Respuesta: c).

12. El uso de cuentas particulares en servicios externos de almacenamiento en la nube para el desempeño de las funciones:

a) Está permitido si se cifra la información.

b) No está permitido.

c) Está permitido para ficheros grandes.

d) Está permitido con autorización del delegado de protección de datos.

Respuesta: b). Punto 9.3.

13. Según el punto 10.4, todo profesional debe conocer:

a) El nombre del director gerente del SAS.

b) El número de inventario de su equipo.

c) La contraseña del administrador del sistema.

d) Los datos de contacto del delegado de protección de datos de su organización.

Respuesta: d).

14. Sobre la navegación por internet desde el puesto de trabajo, el Código advierte de que:

a) Es confidencial en todo caso.

b) Podrá ser monitorizada y registrada en su totalidad.

c) Solo se registra el tiempo de conexión.

d) Se registra únicamente con autorización judicial.

Respuesta: b). Punto 11.5: direcciones, tiempo, contenidos y ficheros descargados.

15. Los mensajes enviados o recibidos por el correo electrónico corporativo:

a) Son siempre correspondencia privada.

b) Pueden tener la condición de información pública conforme a la Ley 1/2014.

c) Se destruyen a los seis meses.

d) Solo son accesibles con consentimiento del profesional.

Respuesta: b). Punto 12.3, con el artículo 2.a) de la Ley 1/2014.

16. Al enviar un mensaje a múltiples destinatarios, el Código pide valorar el uso de:

a) La firma electrónica.

b) El acuse de recibo.

c) El campo de copia oculta, para no revelar indebidamente datos personales.

d) La prioridad alta.

Respuesta: c). Punto 12.7.

17. Quien atiende un perfil corporativo en una red social:

a) No emite opiniones personales ni sustituye los canales oficiales.

b) Puede sustituir con él otros canales oficiales.

c) Puede emitir opiniones personales.

d) Puede publicar datos personales de la ciudadanía.

Respuesta: a). Punto 14.2.

18. Si el certificado electrónico reside en una tarjeta criptográfica, esta:

a) Deberá permanecer siempre bajo custodia del titular del certificado.

b) Se deposita en la unidad administrativa.

c) Se entrega al responsable de seguridad.

d) Se deja en el equipo para agilizar las firmas.

Respuesta: a). Punto 17.3.

19. Las violaciones de la seguridad que afecten a datos personales se comunican:

a) A la mayor brevedad posible al responsable o encargado del tratamiento.

b) En el plazo de un mes.

c) Únicamente a la Agencia Española de Protección de Datos.

d) En la memoria anual del centro.

Respuesta: a). Punto 18.2.

20. Las conductas expresamente prohibidas por el punto 19 del Código son:

a) Tres.

b) Cinco.

c) Siete.

d) Doce.

Respuesta: b).

21. Entre esas conductas prohibidas figura:

a) Usar el navegador corporativo.

b) Consultar el correo desde casa estando autorizado.

c) La captación y difusión sin autorización de imágenes o sonido de dependencias administrativas y de quienes estén en ellas.

d) Imprimir un documento de trabajo.

Respuesta: c). Punto 19.4.

22. Cuando un profesional deja de desempeñar sus funciones o causa una baja prolongada, debe comunicar a su responsable:

a) Cinco relaciones: aplicaciones, espacios colaborativos, cuentas no personales, certificados y recursos con contraseña.

b) Solo su nueva dirección.

c) Únicamente las aplicaciones que usaba.

d) Nada, porque el sistema lo detecta automáticamente.

Respuesta: a). Punto 20.1.

23. La Administración de la Junta de Andalucía, respecto del uso de los recursos comprendidos en el Código:

a) Podrá comprobar de forma periódica o cuando resulte conveniente su correcta utilización.

b) No puede realizar comprobación alguna.

c) Solo puede comprobar con autorización sindical.

d) Solo puede comprobar el correo electrónico.

Respuesta: a). Punto 21.1.

24. Diraya se define como:

a) El sistema integrado de gestión e información para la atención sanitaria, soporte de la historia clínica electrónica.

b) El programa de nóminas del SAS.

c) La aplicación de gestión de almacenes.

d) El portal de la ciudadanía.

Respuesta: a).

25. Portal Diraya es:

a) La web pública del SAS.

b) Un módulo de enfermería.

c) El archivo de imagen médica.

d) La pasarela única de acceso a las estaciones de trabajo.

Respuesta: d).

26. El sistema de receta electrónica del SAS, Receta XXI, se puso en marcha en:

a) 1998, siendo el segundo de España.

b) 2010, tras el proyecto europeo de interoperabilidad.

c) 2003, siendo el primer sistema en funcionamiento en Europa.

d) 2015, junto al archivo de imagen médica.

Respuesta: c).

27. Las siglas BDU corresponden a:

a) Base de Datos Única de historias clínicas.

b) Banco de Datos Universitarios.

c) Boletín de Diagnóstico de Urgencias.

d) Base de Datos de personas Usuarias del Servicio Andaluz de Salud.

Respuesta: d).

28. La tarjeta sanitaria de Andalucía:

a) Caduca a los cinco años.

b) Caduca al cambiar de centro de salud.

c) Tiene carácter permanente y no tiene fecha de caducidad.

d) Se renueva cada vez que se cambia de médico.

Respuesta: c).

29. Para obtener la tarjeta sanitaria virtual es necesario:

a) Haber solicitado al menos una vez la tarjeta en soporte físico.

b) No haber tenido nunca tarjeta física.

c) Ser mayor de dieciocho años.

d) Residir fuera de Andalucía.

Respuesta: a).

30. El código QR que permite usar la tarjeta sanitaria virtual:

a) Es permanente.

b) Es temporal y válido durante 24 horas.

c) Caduca a los siete días.

d) Solo funciona en Andalucía.

Respuesta: b). Es válido en otras comunidades, porque lleva los mismos datos que la banda magnética.


11. Preguntas de estilo examen redactadas por TestMiOpo

31. ayudaDIGITAL es:

a) Una empresa externa contratada por la Junta.

b) El servicio de Soporte Integral TIC del Servicio Andaluz de Salud, disponible las 24 horas los 365 días del año.

c) Un curso de ofimática obligatorio.

d) El portal de la ciudadanía para pedir cita.

Respuesta: b). Depende de la dirección general competente en salud digital.

32. El sistema de autenticación personal de los profesionales del Servicio Andaluz de Salud se denomina:

a) Cl@ve.

b) SARAC.

c) Gerhonte.

d) DMSAS.

Respuesta: d). Se asigna al alta en el registro de personal.

33. Los principios básicos del Esquema Nacional de Seguridad, aprobado por el Real Decreto 311/2022, son:

a) Cuatro.

b) Cinco.

c) Siete.

d) Once.

Respuesta: c). Artículo 5 del Real Decreto 311/2022.

34. Un celador encuentra un pendrive en el suelo del pasillo con una etiqueta de un servicio del hospital. Lo correcto es:

a) Conectarlo a su equipo para ver de quién es.

b) Entregarlo en la unidad responsable y notificar la incidencia, sin conectarlo a ningún equipo.

c) Llevarlo a casa y revisarlo allí.

d) Formatearlo y reutilizarlo.

Respuesta: b). El punto 18.1 obliga a notificar toda incidencia y el 8.4 a evitar la incorporación de código dañino.

35. Salud Responde ofrece atención:

a) En horario de oficina y solo en español.

b) Solo por internet.

c) Solo a profesionales.

d) Las 24 horas del día, todos los días del año, con servicio de traducción en 39 idiomas.

Respuesta: d).


12. Fuentes oficiales citadas

FuenteReferenciaEnlace
Resolución de 22 de octubre de 2020, Código de Conducta en el uso de las TIC para profesionales públicos de la Administración de la Junta de AndalucíaBOJA 208, de 27 de octubre de 2020https://www.juntadeandalucia.es/boja/2020/208/34
Real Decreto 311/2022, de 3 de mayo, Esquema Nacional de SeguridadBOE-A-2022-7191https://www.boe.es/buscar/act.php?id=BOE-A-2022-7191
Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitalesBOE-A-2018-16673https://www.boe.es/buscar/act.php?id=BOE-A-2018-16673
Ley 1/2014, de 24 de junio, de Transparencia Pública de Andalucía (artículo 2.a)BOE-A-2014-7534https://www.boe.es/buscar/act.php?id=BOE-A-2014-7534
Ley 41/2002, de 14 de noviembre, básica reguladora de la autonomía del pacienteBOE-A-2002-22188https://www.boe.es/buscar/act.php?id=BOE-A-2002-22188
Servicio Andaluz de Salud, sistemas de información: Diraya, Receta XXI, MPA y archivo de imagen médicaConsultado el 10/09/2026https://www.sspa.juntadeandalucia.es/servicioandaluzdesalud/profesionales/sistemas-de-informacion/diraya
Servicio Andaluz de Salud, portal ayudaDIGITAL: Conócenos, Ciberseguridad, Aplicaciones y Eres nuevo en el SASConsultado el 10/09/2026https://www.sspa.juntadeandalucia.es/servicioandaluzdesalud/ayudadigital/conocenos
Servicio Andaluz de Salud, tarjeta sanitaria de Andalucía y tarjeta sanitaria virtualConsultado el 10/09/2026https://www.sspa.juntadeandalucia.es/servicioandaluzdesalud/ciudadania/tarjeta-sanitaria-de-andalucia
Servicio Andaluz de Salud, Salud RespondeConsultado el 10/09/2026https://www.sspa.juntadeandalucia.es/servicioandaluzdesalud/el-sas/servicios-y-centros/salud-responde
Resolución de 30 de julio de 2024, programas de materias del SAS (Anexo XVII, Celador/a)BOJA 151, de 6 de agosto de 2024https://www.juntadeandalucia.es/boja/2024/151/14
STC 292/2000, de 30 de noviembreBOE-T-2001-332https://www.boe.es/buscar/doc.php?id=BOE-T-2001-332
STC 170/2013, de 7 de octubreBOE-A-2013-11681https://www.boe.es/buscar/doc.php?id=BOE-A-2013-11681
STC 58/2018, de 4 de junioBOE-A-2018-9534https://www.boe.es/buscar/doc.php?id=BOE-A-2018-9534
STC 76/2019, de 22 de mayoBOE-A-2019-9548https://www.boe.es/buscar/doc.php?id=BOE-A-2019-9548

13. Control de calidad de este tema

  • [x] Enunciado cubierto en sus seis partes: las TIC en el SAS (4.1), los sistemas de información corporativos (4.2), el puesto de trabajo digital (4.3), Ayuda Digital (4.4), ciberseguridad (4.5) y el Código de Conducta TIC (4.6).
  • [x] Nivel D, 0,80 puntos medidos sobre 5 cuestionarios; 30 preguntas de test más 5 de estilo examen, 13 trampas, dentro de la banda de 3.500 a 5.000 palabras.
  • [x] Este tema no tiene una ley detrás y se declara. La única fuente con numeración citable es la Resolución de 22 de octubre de 2020 (BOJA 208), descargada íntegra y persistida en celador-sas/fuentes/codigo-conducta-tic-junta-2020.txt. Todos los puntos que se citan con número se leyeron de ese texto.
  • [x] Lo que procede de documentación del SAS y no de una norma va identificado como tal en la columna «Fuente» de la tabla resumen. Ese material se descargó de sspa.juntadeandalucia.es el 10/09/2026 y está persistido en celador-sas/fuentes/sas-tic-2026.txt, con la URL de cada página.
  • [x] Las cuatro sentencias se comprobaron una a una en el BOE el 10/09/2026. La sección 5 advierte de que ninguna versa sobre este tema en sentido estricto.
  • [ ] Declarado como nomenclatura de uso general sin documento del SAS detrás: la expresión «puesto de trabajo digital», que el enunciado emplea y que no aparece definida en ninguna página localizable del SAS. El apartado 4.3 la construye con lo que sí está documentado (DMSAS, correo corporativo, equipamiento y catálogo de aplicaciones).
  • [ ] Advertencia expresa: InterS@S no se desarrolla. Fue el portal de la ciudadanía anterior y hoy no aparece en ninguna página vigente del SAS, cuyo portal es ClicSalud+. No se ha podido verificar que siga operativo, y por eso no se describe.
  • [ ] Pendiente: localizar la política de seguridad de la información del SAS que exige el artículo 12 del ENS, para citarla con su norma de aprobación en 4.5. ayudaDIGITAL afirma que existe, pero no publica su identificación en abierto.
  • [ ] Pendiente: verificar en el BOJA la denominación vigente de la dirección general competente en TIC tras el Decreto 168/2025; 4.1 usa la de la documentación operativa y el tema 4 la del decreto.
  • [ ] Pendiente: verificar una resolución del Tribunal Constitucional sobre videovigilancia o control de dispositivos en el trabajo posterior a la STC 170/2013. Se intentó y no se confirmó ninguna, de modo que no se cita.
  • [x] Reparto conforme a MEMORIA-LIBRO: aquí las TIC y el Código de Conducta; la protección de datos y la transparencia en el 5; la historia clínica y la tarjeta sanitaria en el 9; la estructura del SAS en el 4.
  • [x] Sin rayas ni semirrayas, sin muletillas prohibidas, sin texto de editoriales comerciales ni enunciados literales de exámenes oficiales.

TestMiOpo es una plataforma educativa independiente. No está afiliada a ninguna administración pública. El contenido debe revisarse junto con la convocatoria oficial correspondiente.

Las preguntas son de práctica y orientación. No garantizamos que aparezcan en el examen oficial.