EPSOHQ
Fundamentos comunes de TICVerificado 11 Aug 2026

Gobernanza compartida de las TIC, seguridad y prestación de servicios institucionales de la UE

Arquitectura empresarial, interoperabilidad, gobernanza de servicios, seguridad, privacidad, accesibilidad, contratación pública y restricciones institucionales de la UE.

Formación independiente. Prevalecen la convocatoria oficial y las comunicaciones de EPSO.Abrir el anuncio oficial
Los 12 módulos

Resumen

Arquitectura empresarial, interoperabilidad, gobernanza de servicios, seguridad, privacidad, accesibilidad, contratación pública y restricciones institucionales de la UE.

Estado del módulo

  • Itinerario: Fundamentos comunes de las TIC
  • Última verificación: 2026-08-11
  • Ámbito: Formación independiente de EPSOHQ adaptada a las funciones del anuncio; prevalecen las fuentes oficiales.

La arquitectura antes que los productos

Un administrador AD7 debe traducir las necesidades institucionales en servicios que puedan seguir recibiendo soporte y que sean seguros e interoperables. Se debe comenzar por las capacidades, los flujos de información, los niveles de servicio, las restricciones y los riesgos. La selección de productos viene después de la arquitectura objetivo y los criterios de evaluación. Un diseño técnicamente elegante, pero imposible de operar, adquirir, auditar o abandonar, está incompleto.

Las decisiones de arquitectura deben documentar el contexto, las opciones, la decisión adoptada, las consecuencias y los factores que motivarían una revisión. La reversibilidad es importante. Las interfaces y los formatos de datos portátiles reducen el acoplamiento. Un radar tecnológico distingue entre tecnologías adoptadas, en fase de prueba, evaluadas y descartadas, para evitar que la experimentación se convierta inadvertidamente en arquitectura de producción.

Interoperabilidad y restricciones del sector público

El Reglamento sobre la Europa Interoperable establece un marco para la interoperabilidad transfronteriza de los sistemas de redes y de información del sector público. La interoperabilidad tiene dimensiones jurídicas, organizativas, semánticas y técnicas. Una API por sí sola no resuelve las diferencias entre fundamentos jurídicos, la responsabilidad sobre los procesos o el significado de los datos.

La accesibilidad debe formar parte de los criterios de aceptación. La seguridad y la protección de datos deben integrarse en el diseño. La contratación pública requiere requisitos mensurables, una evaluación imparcial y una estrategia de salida. La gestión documental, la transparencia y la auditabilidad afectan a los registros, la conservación y las pruebas que sustentan las decisiones.

Seguridad y privacidad desde el diseño

Utilice el riesgo para seleccionar los controles. La defensa en profundidad combina la identidad, los dispositivos finales, las redes, las aplicaciones, los datos, la supervisión y la recuperación. El principio de mínimo privilegio limita el acceso a lo que necesita un sujeto. La separación de funciones reduce la probabilidad de que una misma identidad pueda iniciar, aprobar y ocultar una acción sensible.

La privacidad desde el diseño implica definir la finalidad, la base jurídica, la minimización, la conservación, el acceso, las transferencias y los derechos de los interesados antes de la implementación. El cifrado protege la confidencialidad, pero no establece por sí solo la licitud del tratamiento. La seudonimización reduce la posibilidad de vinculación, pero sigue constituyendo un tratamiento de datos personales cuando aún es posible volver a identificar a las personas.

Gobernanza de servicios

Defina al responsable del servicio, al responsable del producto, al responsable técnico y al responsable de los datos. Establezca indicadores de nivel de servicio antes que objetivos de nivel de servicio. Supervise los resultados para los usuarios junto con la disponibilidad. Un servicio puede estar disponible desde el punto de vista técnico y, aun así, resultar inutilizable debido a un fallo de autenticación, latencia o una dependencia crítica.

Todo servicio en producción necesita supervisión, funciones definidas para la gestión de incidentes, pruebas de copia de seguridad y restauración, supuestos de continuidad, procedimientos de escalado al proveedor y un plan de retirada. La aprobación de los cambios debe ser proporcional al riesgo. Los cambios estándar de bajo riesgo pueden autorizarse previamente; los cambios de emergencia siguen requiriendo trazabilidad y una revisión retrospectiva.

Conjunto de fuentes principales