Todo sobre computación en la nube para el TAI, más análisis exhaustivo de qué han preguntado convocatorias similares: AGE, Comunidad de Madrid, Ayuntamientos, Universidades y más.
La computación en nube es uno de los temas de mayor crecimiento en los últimos exámenes del TAI y oposiciones TIC similares. Con la OEP 2026 introduciendo especialidades en IA y Ciberseguridad, el cloud es transversal a ambas.
El NIST (National Institute of Standards and Technology) define el cloud computing en su publicación SP 800-145 como un modelo que permite el acceso de red ubicuo, conveniente y bajo demanda a un conjunto compartido de recursos informáticos configurables que pueden aprovisionarse y liberarse con mínimo esfuerzo de gestión.
Se proporciona infraestructura virtualizada: servidores, almacenamiento, redes. El cliente gestiona SO, middleware y aplicaciones. El proveedor gestiona el hardware físico.
AWS EC2, Azure VMs, Google Compute Engine
Se proporciona una plataforma para desarrollar, probar y desplegar aplicaciones. El cliente gestiona sus aplicaciones y datos. El proveedor gestiona SO, middleware e infraestructura.
Google App Engine, Azure App Service, Heroku
Software listo para usar a través de Internet. El cliente solo usa la aplicación. El proveedor gestiona absolutamente todo. Modelo de suscripción.
Microsoft 365, Google Workspace, Salesforce
| Modelo | Nombre completo | Descripción | Ejemplo |
|---|---|---|---|
| FaaS | Function as a Service | Serverless: ejecuta funciones sin gestionar servidores. Se paga por ejecución. | AWS Lambda, Azure Functions |
| DBaaS | Database as a Service | Base de datos gestionada en la nube. | AWS RDS, Azure SQL, Firestore |
| CaaS | Containers as a Service | Orquestación de contenedores gestionada. | AWS EKS, Azure AKS, GKE |
| SECaaS | Security as a Service | Servicios de ciberseguridad en la nube: antivirus, SIEM, IAM. | Cloudflare, Crowdstrike |
| AIaaS | AI as a Service | Modelos de IA y ML bajo demanda vía API. | AWS Bedrock, Azure AI, Google Vertex |
| DRaaS | Disaster Recovery as a Service | Continuidad de negocio y recuperación ante desastres en la nube. | Zerto, Veeam Cloud |
Infraestructura gestionada por un proveedor externo y compartida entre múltiples clientes. Bajo coste, alta escalabilidad, sin inversión inicial. Riesgo: menor control sobre datos y privacidad.
→ AWS, Microsoft Azure, Google Cloud, Oracle Cloud
Infraestructura dedicada exclusivamente a una organización, on-premise o gestionada por tercero. Mayor control, seguridad y cumplimiento normativo. Mayor coste.
→ Uso habitual en AAPP, sanidad, banca, defensa
Combinación de nube pública y privada con orquestación entre ambas. Permite «cloud bursting»: usar la nube pública para picos de demanda manteniendo datos sensibles en privada.
→ Modelo más usado en grandes organizaciones y AAPP
Compartida entre varias organizaciones con intereses comunes (misma regulación, sector, misión). Balance entre nube pública y privada.
→ Nube SARA (AAPP españolas), nubes sanitarias autonómicas
La virtualización es la tecnología que permite crear versiones virtuales de recursos físicos (servidores, redes, almacenamiento), y es el fundamento técnico del cloud computing.
Los contenedores (Docker, Kubernetes) son más ligeros y rápidos. Comparten el kernel del SO host. Kubernetes orquesta contenedores en producción.
| Concepto | Descripción para examen |
|---|---|
| CDN | Content Delivery Network. Red de servidores distribuidos para entregar contenido con baja latencia al usuario más cercano. Cloudflare, Akamai, AWS CloudFront. |
| Serverless | El desarrollador despliega funciones sin gestionar servidores. La infraestructura escala automáticamente a 0 cuando no se usa. FaaS. |
| Microservicios | Arquitectura donde la aplicación se descompone en servicios pequeños, independientes y desplegables por separado. Contrasta con arquitectura monolítica. |
| API Gateway | Punto único de entrada para APIs. Gestiona autenticación, rate limiting, logging y routing hacia microservicios. |
| DevOps / CI/CD | Integración y despliegue continuos. Pipeline automatizado: código → test → build → deploy. Jenkins, GitLab CI, GitHub Actions. |
| Kubernetes (K8s) | Orquestador de contenedores de Google. Gestiona despliegue, escado y operación de contenedores. Estándar de la industria. |
| Multicloud | Uso de servicios de varios proveedores cloud simultáneamente. Evita vendor lock-in. Complejidad de gestión mayor. |
| Edge Computing | Procesamiento de datos cerca del punto de generación (IoT), reduciendo latencia. Complementa al cloud central. |
| SLA Cloud | Service Level Agreement: garantía de disponibilidad del proveedor. AWS/Azure/GCP garantizan 99,9% o 99,99% (4 nueves) según servicio. |
| Cloud Nativo | Aplicación diseñada desde cero para aprovechar el cloud: contenedores, microservicios, CI/CD, escalado horizontal. |
El ENS aplica directamente al uso de cloud en las AAPP. El modelo de responsabilidad compartida es uno de los conceptos más preguntados en exámenes técnicos.
| Capa | IaaS: quién responde | PaaS: quién responde | SaaS: quién responde |
|---|---|---|---|
| Datos del cliente | Cliente ✅ | Cliente ✅ | Cliente ✅ |
| Identidad y acceso | Cliente ✅ | Cliente ✅ | Compartido ⚖️ |
| Aplicación | Cliente ✅ | Compartido ⚖️ | Proveedor ☁️ |
| Sistema operativo | Cliente ✅ | Proveedor ☁️ | Proveedor ☁️ |
| Virtualización / red | Proveedor ☁️ | Proveedor ☁️ | Proveedor ☁️ |
| Hardware físico / CPD | Proveedor ☁️ | Proveedor ☁️ | Proveedor ☁️ |
Análisis de las preguntas reales de las convocatorias AGE más recientes (Auxiliar C2, Administrativo C1, TAI C1 2023–2024) y el nuevo cuerpo GSI A2.
¿Cuál de los siguientes pares de términos se refieren en ambos casos a amenazas de seguridad?
¿Cuál de las siguientes abreviaciones se refiere a uno de los modelos de servicio en la nube, en el que se proporciona software como servicio?
¿Qué empresa es la actual propietaria del portal del asistente web basado en Inteligencia Artificial de nombre Copilot?
Indique cuál es el comando que se utiliza para comprobar el estado de la comunicación del ordenador local con uno o varios equipos remotos de una red que ejecuten IP:
¿Cómo se llama la causa potencial de un incidente que puede causar daños a un sistema de información o a una organización?
¿Cuál de los siguientes enunciados describe qué es un diseño web adaptativo ("responsive")?
¿Qué dispositivo se utiliza en una red de ordenadores para impedir el acceso de usuarios no autorizados?
La parte de informática del examen C1 de la CAM (celebrado en 2025) cubre un temario muy similar al TAI. Preguntas detectadas por preparadores en el examen real:
Convocatoria publicada en BOE el 30 octubre 2024. Temario específico (nivel A1) con bloques idénticos a TAI pero más profundos. Áreas del temario específico:
Análisis cruzado de convocatorias de Administración Local (ayuntamientos medianos), Juntas y Diputaciones:
Las universidades públicas convocan técnicos de informática con temarios muy similares al TAI pero con algo más de profundidad técnica. Patrón de preguntas detectado:
Convocatorias de INCIBE, CCN y organismos TIC del Estado (AEAT, Seguridad Social) tienen el mayor nivel de exigencia técnica:
| Pregunta tipo | Aparece en | Respuesta clave |
|---|---|---|
| Modelo OSI: capas y protocolos | TAI, CAM, Aytos, Universidades | 7 capas; HTTP=capa 7, TCP=4, IP=3 |
| IaaS vs PaaS vs SaaS | TAI, CAM, AGE Admin, Universidades | Infra / Plataforma / Software como servicio |
| Tipos de malware (virus/gusano/troyano) | Todos los exámenes | Gusano: se propaga solo; Troyano: se disfraza |
| Phishing: definición | Todos los exámenes | Engaño para obtener credenciales, datos personales |
| Categorías ENS | TAI, AAPP especializadas | Básica / Media / Alta según impacto DICAT |
| Derechos RGPD | Todos los C1 y superiores | Acceso, Rectificación, Supresión (olvido), Limitación, Portabilidad, Oposición |
| Firewall vs IDS vs IPS | TAI, Universidades, INCIBE | Firewall: filtra; IDS: detecta; IPS: detecta y bloquea |
| Backup: completa/incremental/diferencial | TAI, AGE Admin, Universidades | Incremental: desde último backup; Diferencial: desde último completo |
| HTTPS/TLS | Todos | HTTP+TLS. Cifra en tránsito, autentica el servidor con certificado |
| IPv4 dirección IP | Todos | 32 bits, 4 octetos, notación decimal. /24 = 255.255.255.0 = 254 hosts |
| Firma digital cualificada | TAI, AGE, AEAT | Equivale a firma manuscrita en la UE. Requiere certificado cualificado (DNIe) |
| Copia de seguridad 3-2-1 | Universidades, AAPP técnicas | 3 copias, 2 medios distintos, 1 fuera del sitio |
| Concepto | Definición de una línea | Ejemplo a recordar |
|---|---|---|
| IaaS | Infraestructura virtual (VM, red, storage). El cliente gestiona el SO. | AWS EC2, Azure VMs |
| PaaS | Plataforma para desarrollar. El cliente gestiona solo la app y datos. | Google App Engine, Heroku |
| SaaS | Software listo a usar. El proveedor gestiona todo. | Microsoft 365, Gmail |
| Nube pública | Compartida, gestionada por proveedor externo, bajo coste. | AWS, Azure, GCP |
| Nube privada | Exclusiva de una organización, mayor control y seguridad. | AAPP, hospitales |
| Nube híbrida | Combinación de pública y privada con orquestación. | Empresa grande + AWS |
| Nube comunitaria | Compartida entre organizaciones con intereses comunes. | Red SARA (AAPP España) |
| Elasticidad | Escalar recursos automáticamente según demanda. | Autoescaling AWS |
| Serverless/FaaS | Ejecutar funciones sin gestionar servidores. Pago por ejecución. | AWS Lambda |
| Contenedor | Unidad de software ligera con app y dependencias. Más rápido que VM. | Docker |
| Kubernetes | Orquestador de contenedores. Gestiona despliegue y escalado. | K8s = Kubernetes |
| CPSTIC | Catálogo de productos y servicios TIC seguros del CCN. Certificación ENS. | Productos aprobados AAPP |