Guía de Estudio TAI · Informática AGE Mayo 2026 · Examen 23 mayo 2026

Cloud
Computing
& Exámenes

Todo sobre computación en la nube para el TAI, más análisis exhaustivo de qué han preguntado convocatorias similares: AGE, Comunidad de Madrid, Ayuntamientos, Universidades y más.

Cloud · IaaS · PaaS · SaaS Exámenes reales AGE 2023–2025 Comunidad de Madrid 2025 Ayuntamientos · Universidades

Computación
en la Nube

La computación en nube es uno de los temas de mayor crecimiento en los últimos exámenes del TAI y oposiciones TIC similares. Con la OEP 2026 introduciendo especialidades en IA y Ciberseguridad, el cloud es transversal a ambas.

"El cloud computing es el suministro bajo demanda de recursos informáticos —servidores, almacenamiento, bases de datos, redes, software— a través de Internet, con pago por uso."

Definición NIST (SP 800-145)

El NIST (National Institute of Standards and Technology) define el cloud computing en su publicación SP 800-145 como un modelo que permite el acceso de red ubicuo, conveniente y bajo demanda a un conjunto compartido de recursos informáticos configurables que pueden aprovisionarse y liberarse con mínimo esfuerzo de gestión.

Las 5 características esenciales (NIST):

Modelos de
Servicio Cloud

ℹ️
Pregunta más repetida sobre cloud en oposiciones: distinguir correctamente entre IaaS, PaaS y SaaS es la pregunta más frecuente. Aparece literalmente en el examen AGE 2024 con las siglas y en múltiples convocatorias autonómicas y locales.
🏗️

IaaS — Infrastructure as a Service

Se proporciona infraestructura virtualizada: servidores, almacenamiento, redes. El cliente gestiona SO, middleware y aplicaciones. El proveedor gestiona el hardware físico.

AWS EC2, Azure VMs, Google Compute Engine

⚙️

PaaS — Platform as a Service

Se proporciona una plataforma para desarrollar, probar y desplegar aplicaciones. El cliente gestiona sus aplicaciones y datos. El proveedor gestiona SO, middleware e infraestructura.

Google App Engine, Azure App Service, Heroku

💻

SaaS — Software as a Service

Software listo para usar a través de Internet. El cliente solo usa la aplicación. El proveedor gestiona absolutamente todo. Modelo de suscripción.

Microsoft 365, Google Workspace, Salesforce

Modelos emergentes (cada vez más preguntados):

ModeloNombre completoDescripciónEjemplo
FaaSFunction as a ServiceServerless: ejecuta funciones sin gestionar servidores. Se paga por ejecución.AWS Lambda, Azure Functions
DBaaSDatabase as a ServiceBase de datos gestionada en la nube.AWS RDS, Azure SQL, Firestore
CaaSContainers as a ServiceOrquestación de contenedores gestionada.AWS EKS, Azure AKS, GKE
SECaaSSecurity as a ServiceServicios de ciberseguridad en la nube: antivirus, SIEM, IAM.Cloudflare, Crowdstrike
AIaaSAI as a ServiceModelos de IA y ML bajo demanda vía API.AWS Bedrock, Azure AI, Google Vertex
DRaaSDisaster Recovery as a ServiceContinuidad de negocio y recuperación ante desastres en la nube.Zerto, Veeam Cloud

Modelos de despliegue

☁️ Nube Pública

Infraestructura gestionada por un proveedor externo y compartida entre múltiples clientes. Bajo coste, alta escalabilidad, sin inversión inicial. Riesgo: menor control sobre datos y privacidad.

→ AWS, Microsoft Azure, Google Cloud, Oracle Cloud

🏛️ Nube Privada

Infraestructura dedicada exclusivamente a una organización, on-premise o gestionada por tercero. Mayor control, seguridad y cumplimiento normativo. Mayor coste.

→ Uso habitual en AAPP, sanidad, banca, defensa

🔀 Nube Híbrida

Combinación de nube pública y privada con orquestación entre ambas. Permite «cloud bursting»: usar la nube pública para picos de demanda manteniendo datos sensibles en privada.

→ Modelo más usado en grandes organizaciones y AAPP

🤝 Nube Comunitaria

Compartida entre varias organizaciones con intereses comunes (misma regulación, sector, misión). Balance entre nube pública y privada.

→ Nube SARA (AAPP españolas), nubes sanitarias autonómicas

💡
El TAI pregunta específicamente: La Red SARA (Sistema de Aplicaciones y Redes para las Administraciones) es la nube comunitaria de las AAPP españolas. Proporciona servicios de conectividad e infraestructura cloud para los organismos del Estado.

Tecnologías
Cloud Clave

Virtualización: base del cloud

La virtualización es la tecnología que permite crear versiones virtuales de recursos físicos (servidores, redes, almacenamiento), y es el fundamento técnico del cloud computing.

Tipos de virtualización:

  • Virtualización de servidores: un servidor físico ejecuta múltiples máquinas virtuales (VM). Hipervisor de tipo 1 (bare-metal: VMware ESXi, Hyper-V, KVM) y tipo 2 (hosted: VirtualBox, VMware Workstation).
  • Virtualización de escritorio (VDI): escritorios virtuales centralizados. Citrix, VMware Horizon.
  • Virtualización de red (SDN/NFV): red definida por software. Separa el plano de control del de datos.
  • Virtualización de almacenamiento: pool de almacenamiento abstracto. SAN, NAS, almacenamiento definido por software.

Contenedores vs Máquinas Virtuales:

VM: [App] [App] [SO] [SO] [Hipervisor] [Hardware] Contenedor: [App] [App] [Contenedor Engine] [SO del Host] [Hardware]

Los contenedores (Docker, Kubernetes) son más ligeros y rápidos. Comparten el kernel del SO host. Kubernetes orquesta contenedores en producción.

Principales servicios en el TAI

ConceptoDescripción para examen
CDNContent Delivery Network. Red de servidores distribuidos para entregar contenido con baja latencia al usuario más cercano. Cloudflare, Akamai, AWS CloudFront.
ServerlessEl desarrollador despliega funciones sin gestionar servidores. La infraestructura escala automáticamente a 0 cuando no se usa. FaaS.
MicroserviciosArquitectura donde la aplicación se descompone en servicios pequeños, independientes y desplegables por separado. Contrasta con arquitectura monolítica.
API GatewayPunto único de entrada para APIs. Gestiona autenticación, rate limiting, logging y routing hacia microservicios.
DevOps / CI/CDIntegración y despliegue continuos. Pipeline automatizado: código → test → build → deploy. Jenkins, GitLab CI, GitHub Actions.
Kubernetes (K8s)Orquestador de contenedores de Google. Gestiona despliegue, escado y operación de contenedores. Estándar de la industria.
MulticloudUso de servicios de varios proveedores cloud simultáneamente. Evita vendor lock-in. Complejidad de gestión mayor.
Edge ComputingProcesamiento de datos cerca del punto de generación (IoT), reduciendo latencia. Complementa al cloud central.
SLA CloudService Level Agreement: garantía de disponibilidad del proveedor. AWS/Azure/GCP garantizan 99,9% o 99,99% (4 nueves) según servicio.
Cloud NativoAplicación diseñada desde cero para aprovechar el cloud: contenedores, microservicios, CI/CD, escalado horizontal.

Grandes proveedores cloud — lo que pregunta el examen

~33%
AWS (Amazon Web Services)
Líder de mercado
~23%
Microsoft Azure
2º. Cloud de AAPP
~11%
Google Cloud
3º. IA líder
~33%
Otros
Oracle, IBM, Alibaba...
⚠️
En las AAPP españolas Microsoft Azure es el proveedor dominante por su integración con Office 365 / Microsoft 365. La Estrategia Cloud del Gobierno de España (2021) impulsa el uso de nubes certificadas ENS.

Seguridad
Cloud

El ENS aplica directamente al uso de cloud en las AAPP. El modelo de responsabilidad compartida es uno de los conceptos más preguntados en exámenes técnicos.

Modelo de responsabilidad compartida

CapaIaaS: quién respondePaaS: quién respondeSaaS: quién responde
Datos del clienteCliente ✅Cliente ✅Cliente ✅
Identidad y accesoCliente ✅Cliente ✅Compartido ⚖️
AplicaciónCliente ✅Compartido ⚖️Proveedor ☁️
Sistema operativoCliente ✅Proveedor ☁️Proveedor ☁️
Virtualización / redProveedor ☁️Proveedor ☁️Proveedor ☁️
Hardware físico / CPDProveedor ☁️Proveedor ☁️Proveedor ☁️

Principales riesgos de seguridad en cloud (OWASP / ENISA):

ENS y cloud — puntos clave para el examen:

  • El RD 311/2022 contempla el uso de servicios cloud en AAPP bajo requisitos de conformidad ENS
  • Instrucción Técnica de Seguridad de conformidad con el ENS regula el proceso de auditoría
  • Los proveedores cloud deben certificarse en el ENS para prestar servicios a AAPP (categoría Básica, Media o Alta)
  • CCAA CLOUD: el CCN publica el catálogo de productos y servicios cloud certificados ENS (CPSTIC)
  • Aplicación del principio de soberanía del dato: los datos deben procesarse y almacenarse en la UE (RGPD)
  • Cifrado de datos en reposo y en tránsito es obligatorio para datos clasificados

Qué Preguntan
en Exámenes AGE

Análisis de las preguntas reales de las convocatorias AGE más recientes (Auxiliar C2, Administrativo C1, TAI C1 2023–2024) y el nuevo cuerpo GSI A2.

2023
Examen TAI
(OEP 2020–22)
2024
Examen TAI
(OEP 2021–24)
2024
Examen Admin C1
Comunidad Madrid
2025
Admin C1
Estado 2025

Examen TAI AGE — Preguntas reales documentadas

TAI AGE · Examen 2024 (OEPs 2021-2024) 80 PREGUNTAS · 120 MIN
Pregunta real · Seguridad · 2024

¿Cuál de los siguientes pares de términos se refieren en ambos casos a amenazas de seguridad?

  1. Troyano – Proxy
  2. Gusano – Troyano
  3. Proxy – Malware
  4. Cookie – Gusano
✅ Respuesta: B) Gusano – Troyano (ambos son malware; proxy y cookie no son amenazas)
Pregunta real · Cloud / SaaS · 2024

¿Cuál de las siguientes abreviaciones se refiere a uno de los modelos de servicio en la nube, en el que se proporciona software como servicio?

  1. IaaS
  2. PaaS
  3. SaaS
  4. NaaS
✅ Respuesta: C) SaaS — Software as a Service
Pregunta real · IA · 2024

¿Qué empresa es la actual propietaria del portal del asistente web basado en Inteligencia Artificial de nombre Copilot?

  1. Google
  2. Apple
  3. Microsoft
  4. OpenAI
✅ Respuesta: C) Microsoft (Copilot es el asistente IA de Microsoft, integrado en su suite)
Pregunta real · Redes · 2022

Indique cuál es el comando que se utiliza para comprobar el estado de la comunicación del ordenador local con uno o varios equipos remotos de una red que ejecuten IP:

  1. tracert
  2. ping
  3. ipconfig
  4. nslookup
✅ Respuesta: B) ping
Pregunta real · Seguridad / Vulnerabilidad · 2022

¿Cómo se llama la causa potencial de un incidente que puede causar daños a un sistema de información o a una organización?

  1. Riesgo
  2. Vulnerabilidad
  3. Amenaza
  4. Impacto
✅ Respuesta: C) Amenaza (la amenaza es la causa potencial; la vulnerabilidad es la debilidad que la amenaza explota)
Pregunta real · Redes · Web · 2022

¿Cuál de los siguientes enunciados describe qué es un diseño web adaptativo ("responsive")?

  1. Usa programas de chat en línea para asistencia
  2. Incluye reconocimiento de voz para navegar
  3. Adapta los elementos de la página a pantallas de diferentes tamaños
  4. Cumple recomendaciones de accesibilidad para discapacidad
✅ Respuesta: C) Adaptar elementos a distintos tamaños de pantalla (móvil, tablet, PC)
Pregunta real · Redes / IP · 2021

¿Qué dispositivo se utiliza en una red de ordenadores para impedir el acceso de usuarios no autorizados?

  1. Router
  2. Switch
  3. Cortafuegos (Firewall)
  4. Hub
✅ Respuesta: C) Cortafuegos / Firewall

Distribución temática detectada en exámenes AGE TAI 2023–2024:

Redes / TCP-IP / OSI
Alta
Seguridad / Malware
Alta
Bases de datos / SQL
Alta
Sistemas operativos
Alta
Cloud (IaaS/PaaS/SaaS)
Media
Normativa (ENS/RGPD)
Alta
Inteligencia Artificial
Media↑
Programación / web
Media
Constitución / AAPP
Muy Alta

Exámenes CC.AA.
& Ayuntamientos

🏛️ Comunidad de Madrid — Administrativo C1 (2025) EXAMEN 2025

La parte de informática del examen C1 de la CAM (celebrado en 2025) cubre un temario muy similar al TAI. Preguntas detectadas por preparadores en el examen real:

  • Windows 10/11: ¿Qué hace la herramienta "Acceso rápido"? (proporciona acceso directo a archivos y carpetas recientes)
  • Cloud: ¿Qué es OneDrive? (servicio de almacenamiento en la nube de Microsoft, sincronizado localmente)
  • Seguridad: ¿Qué es el phishing? (técnica de engaño para obtener credenciales mediante correos fraudulentos)
  • Redes: ¿Qué significa HTTPS? (HTTP seguro, cifrado mediante TLS/SSL, autenticación del servidor)
  • Ofimática Word: preguntas sobre revisión, control de cambios, encabezados y pies de página
  • Ofimática Excel: filtros, tablas dinámicas, fórmulas condicionales (SI, BUSCARV)
  • Administración electrónica: sede electrónica, certificado de sede, RD 1671/2009
  • RGPD: derechos del interesado, notificación de brechas en 72h, DPO en AAPP
📌
La CAM C1 tiene 30 preguntas de informática de 70 totales (primer ejercicio) + segundo ejercicio práctico de ofimática. El peso de informática es proporcional al TAI.
🏙️ Ayuntamiento de Madrid — Técnico Superior TIC (2024) BOE OCT 2024 · 13 PLAZAS

Convocatoria publicada en BOE el 30 octubre 2024. Temario específico (nivel A1) con bloques idénticos a TAI pero más profundos. Áreas del temario específico:

  • Seguridad física y lógica de sistemas: riesgos, amenazas y vulnerabilidades, medidas de protección
  • Auditoría informática: objetivos, alcance y metodología
  • Software libre y propietario: tipos de licencias, protección jurídica del software, Open Source
  • Docmática: gestión y archivo electrónico de documentos
  • Redes de comunicaciones: OSI, TCP/IP, protocolos, VPNs
  • Criptografía y firma digital: PKI, certificados, e-DNI
  • CRM y contact centers: IVR, arquitectura multicanal, VoiceXML
  • Análisis de viabilidad y gestión de proyectos TIC
🌍 Otras AAPP — Patrón general detectado 2023–2025 MÚLTIPLES CONVOCATORIAS

Análisis cruzado de convocatorias de Administración Local (ayuntamientos medianos), Juntas y Diputaciones:

  • ENS categorías: ¿Cuántas categorías contempla el ENS? (3: Básica, Media, Alta). ¿Cuáles son las dimensiones? (DICAT)
  • RGPD derechos: enumerar los derechos ARSULIPO. El derecho al olvido es el más preguntado individualmente
  • Tipos de malware: distinguir entre virus, gusano, troyano, ransomware y spyware
  • Modelo OSI: nombrar las 7 capas y asociar protocolos a capas (HTTP→aplicación, TCP→transporte, IP→red)
  • Subnetting básico: dado un bloque CIDR, cuántos hosts caben. Máscara /24 = 254 hosts útiles
  • IPv4 vs IPv6: longitud de dirección, formato, agotamiento IPv4
  • Cloud modelos de servicio: IaaS/PaaS/SaaS con ejemplos reales
  • Copias de seguridad: tipos (completa, incremental, diferencial). La diferencial acumula desde el último backup completo; la incremental desde el último backup de cualquier tipo
  • RAID: RAID 0 (striping, velocidad, sin redundancia), RAID 1 (mirroring), RAID 5 (paridad distribuida)
  • Administración electrónica: Ley 39/2015, sede electrónica, registro electrónico, firma cualificada

Universidades
y Organismos

🎓 Universidades Públicas — Técnico Informática (varios 2023–2025) NIVEL C1–A2

Las universidades públicas convocan técnicos de informática con temarios muy similares al TAI pero con algo más de profundidad técnica. Patrón de preguntas detectado:

  • Virtualización: diferencia entre hipervisor tipo 1 y tipo 2. KVM, VMware ESXi, VirtualBox
  • Contenedores Docker: ¿qué es una imagen Docker? ¿qué diferencia hay entre contenedor y VM?
  • Linux: comandos básicos (ls, chmod, grep, ps, df, top, ssh), estructura de directorios (/etc, /var, /home), permisos rwx
  • Bases de datos relacionales: normalización (1FN, 2FN, 3FN), operaciones JOIN, claves primarias y foráneas, índices
  • SQL: SELECT con WHERE, GROUP BY, HAVING, subconsultas. INSERT, UPDATE, DELETE.
  • Seguridad en el desarrollo: OWASP Top 10. SQL injection, XSS son los más preguntados
  • Protocolos correo: SMTP (envío), POP3 vs IMAP (recepción). Diferencia: IMAP sincroniza, POP3 descarga
  • DNS: resolución de nombres, registros A, MX, CNAME, tipos de consulta iterativa vs recursiva
  • Arquitectura cliente-servidor vs P2P
  • HTTPS y TLS: proceso de handshake, certificados digitales X.509, rol de la CA
  • Metodologías ágiles: Scrum (Sprint, Product Backlog, Daily Scrum), Kanban
  • Git: commit, branch, merge, pull request. GitHub vs GitLab
🔐 INCIBE / CCN / Organismos especializados TIC PERFIL CIBERSEGURIDAD

Convocatorias de INCIBE, CCN y organismos TIC del Estado (AEAT, Seguridad Social) tienen el mayor nivel de exigencia técnica:

  • SIEM y SOC: ¿qué diferencia hay entre SIEM, IDS e IPS? ¿qué es un SOC (Security Operations Center)?
  • Zero Trust: principio de confianza cero, arquitectura ZTA, microsegmentación
  • Threat Intelligence: IOC (Indicators of Compromise), feeds de amenazas, STIX/TAXII
  • MITRE ATT&CK: tácticas vs técnicas, uso en análisis de incidentes
  • Pentesting: fases (reconocimiento, escaneo, explotación, post-explotación, reporting). Herramientas: Nmap, Metasploit, Burp Suite
  • Forense digital: cadena de custodia, volatilidad de evidencias, adquisición de imágenes
  • Análisis de malware: análisis estático vs dinámico, sandbox, IOCs
  • Criptografía: RSA, ECC, AES, SHA-256. Diferencia clave simétrica vs asimétrica
  • VPN: IPSec (IKEv2, ESP, AH), SSL/TLS VPN, WireGuard. Split tunneling
💼 AEAT / Seguridad Social — Informática 2023–2025 CUERPOS PROPIOS TIC
  • Administración electrónica: la Ley 39/2015 es la más preguntada. Sede electrónica, punto de acceso general, notificación electrónica
  • ENS en la práctica: categorización de sistemas, responsable de seguridad, política de seguridad, auditorías
  • Protección de datos en AAPP: base jurídica "misión de interés público" (art. 6.1.e RGPD), DPD obligatorio, Evaluación de Impacto (EIPD)
  • Alta disponibilidad: clustering, balanceo de carga, failover, RTO y RPO
  • Almacenamiento: SAN vs NAS vs DAS, tiering, deduplicación, compresión
  • Monitorización: SNMP, Nagios, Zabbix, Prometheus/Grafana. Alertas y umbrales
  • Active Directory: GPO, dominios, bosques, LDAP, Kerberos

Patrón de
Preguntas & Claves

Los exámenes de informática en las AAPP convergen en los mismos bloques: redes, seguridad, normativa y ahora cloud. Lo que varía es la profundidad según el nivel.

Preguntas que aparecen en TODOS los exámenes similares

Pregunta tipoAparece enRespuesta clave
Modelo OSI: capas y protocolosTAI, CAM, Aytos, Universidades7 capas; HTTP=capa 7, TCP=4, IP=3
IaaS vs PaaS vs SaaSTAI, CAM, AGE Admin, UniversidadesInfra / Plataforma / Software como servicio
Tipos de malware (virus/gusano/troyano)Todos los exámenesGusano: se propaga solo; Troyano: se disfraza
Phishing: definiciónTodos los exámenesEngaño para obtener credenciales, datos personales
Categorías ENSTAI, AAPP especializadasBásica / Media / Alta según impacto DICAT
Derechos RGPDTodos los C1 y superioresAcceso, Rectificación, Supresión (olvido), Limitación, Portabilidad, Oposición
Firewall vs IDS vs IPSTAI, Universidades, INCIBEFirewall: filtra; IDS: detecta; IPS: detecta y bloquea
Backup: completa/incremental/diferencialTAI, AGE Admin, UniversidadesIncremental: desde último backup; Diferencial: desde último completo
HTTPS/TLSTodosHTTP+TLS. Cifra en tránsito, autentica el servidor con certificado
IPv4 dirección IPTodos32 bits, 4 octetos, notación decimal. /24 = 255.255.255.0 = 254 hosts
Firma digital cualificadaTAI, AGE, AEATEquivale a firma manuscrita en la UE. Requiere certificado cualificado (DNIe)
Copia de seguridad 3-2-1Universidades, AAPP técnicas3 copias, 2 medios distintos, 1 fuera del sitio

Lo nuevo en 2025–2026: preguntas emergentes

🚨
OEP 2026 introduce especialidades: IA, Ciberseguridad y Ciencia del Dato. Esto significa que el nivel de exigencia en estas materias subirá notablemente en los próximos exámenes TAI y GSI.

Temas emergentes que ya aparecen:

  • Copilot / ChatGPT / IA generativa: preguntado en AGE 2024. Conocer los principales LLMs y sus empresas
  • AI Act: niveles de riesgo (inaceptable, alto, limitado, mínimo), AESIA
  • Cloud computing: modelos de servicio y despliegue. Ya aparece en AGE 2024
  • Ransomware: cómo funciona, ejemplos (WannaCry), medidas preventivas
  • Zero Trust: definición y principios básicos
  • Kubernetes / Docker: conceptos básicos en convocatorias A2+

Estrategia recomendada de estudio:

  • Memorizar las 7 capas OSI con protocolos asociados (seguro que cae)
  • IaaS/PaaS/SaaS con ejemplos de cada uno
  • DICAT + 3 categorías ENS y quién es el responsable de seguridad
  • 6 derechos RGPD + base jurídica de AAPP (interés público)
  • Tipos malware: definición de cada uno en 1 frase
  • Subnetting /24 = 254 hosts, /25 = 126, /16 = 65534
  • Backup incremental vs diferencial: el punto de partida es la clave
  • Copilot = Microsoft, ChatGPT = OpenAI, Gemini = Google

Tabla resumen: cloud para el examen TAI

ConceptoDefinición de una líneaEjemplo a recordar
IaaSInfraestructura virtual (VM, red, storage). El cliente gestiona el SO.AWS EC2, Azure VMs
PaaSPlataforma para desarrollar. El cliente gestiona solo la app y datos.Google App Engine, Heroku
SaaSSoftware listo a usar. El proveedor gestiona todo.Microsoft 365, Gmail
Nube públicaCompartida, gestionada por proveedor externo, bajo coste.AWS, Azure, GCP
Nube privadaExclusiva de una organización, mayor control y seguridad.AAPP, hospitales
Nube híbridaCombinación de pública y privada con orquestación.Empresa grande + AWS
Nube comunitariaCompartida entre organizaciones con intereses comunes.Red SARA (AAPP España)
ElasticidadEscalar recursos automáticamente según demanda.Autoescaling AWS
Serverless/FaaSEjecutar funciones sin gestionar servidores. Pago por ejecución.AWS Lambda
ContenedorUnidad de software ligera con app y dependencias. Más rápido que VM.Docker
KubernetesOrquestador de contenedores. Gestiona despliegue y escalado.K8s = Kubernetes
CPSTICCatálogo de productos y servicios TIC seguros del CCN. Certificación ENS.Productos aprobados AAPP
🎯
Consejo final: Los exámenes de informática de AAPP (TAI, CAM, Ayuntamientos, Universidades) comparten entre el 60-70% de los temas. Practicar con exámenes de Administrativo C1 de la CAM o de Auxiliar AGE te entrena directamente para el TAI, especialmente en la parte de conceptos generales de seguridad, redes, RGPD y cloud.