Sociedad de la información, firma electrónica y DNI electrónico — Cuerpo de Técnicos Auxiliares de Informática de la Administración del Estado
Test de 31 preguntas con explicaciones justificadas.
Pregunta 1: Según la Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico (LSSI), ¿qué se entiende por 'servicio de la sociedad de la información'?
- A) Cualquier servicio que se preste a distancia, por vía electrónica y a petición individual del destinatario.
- B) Todo servicio prestado a través de internet, incluidos los de carácter financiero o bancario.
- C) Los servicios de telecomunicaciones y radiodifusión televisiva.
- D) Cualquier página web que ofrezca información al público de forma gratuita.
El Art. 1.c) de la LSSI define servicio de la sociedad de la información como todo servicio prestado normalmente a distancia, por vía electrónica y a petición individual de un destinatario.
Pregunta 2: De acuerdo con el Reglamento (UE) 910/2014 (eIDAS), ¿cuál de los siguientes NO es un servicio de confianza?
- A) Servicios de firma electrónica.
- B) Servicios de correo electrónico certificado.
- C) Servicios de sello electrónico.
- D) Servicios de validación de firma electrónica.
El Art. 3.16 del Reglamento eIDAS enumera los servicios de confianza, que incluyen firma, sello, validación, etc. Los servicios de correo electrónico certificado no están incluidos como tal en la lista.
Pregunta 3: Según el Reglamento eIDAS, ¿qué efecto jurídico tiene una firma electrónica cualificada?
- A) Tiene el mismo efecto jurídico que una firma manuscrita.
- B) Tiene validez para procedimientos judiciales, pero no para la Administración Pública.
- C) Tiene un efecto jurídico inferior al de una firma avanzada.
- D) Su efecto jurídico depende de la legislación de cada Estado miembro.
El Art. 25.2 del Reglamento eIDAS establece que a una firma electrónica cualificada se le reconocerá el efecto jurídico equivalente al de una firma manuscrita.
Pregunta 4: Según la Ley 6/2020, reguladora de determinados aspectos de los servicios electrónicos de confianza, ¿qué organismo es el supervisor de los prestadores de servicios de confianza cualificados en España?
- A) El Instituto Nacional de Ciberseguridad (INCIBE).
- B) El Ministerio de Asuntos Económicos y Transformación Digital.
- C) La Agencia Española de Protección de Datos (AEPD).
- D) La Fábrica Nacional de Moneda y Timbre - Real Casa de la Moneda (FNMT-RCM).
La Disposición adicional primera de la Ley 6/2020 designa a la Fábrica Nacional de Moneda y Timbre - Real Casa de la Moneda (FNMT-RCM) como el organismo supervisor de los prestadores de servicios de confianza cualificados en España.
Pregunta 5: ¿Cuál de las siguientes características es obligatoria para el DNI electrónico según la normativa española?
- A) Contiene un certificado de autenticación y otro de firma electrónica cualificada.
- B) Su chip almacena datos biométricos como la huella dactilar y la imagen facial.
- C) Incluye un certificado de sello electrónico de la Administración.
- D) Permite el acceso a redes sociales oficiales del Estado.
El Real Decreto 1553/2005, por el que se regula la expedición del Documento Nacional de Identidad y sus certificados de firma electrónica, establece en su Anexo I que el soporte electrónico contiene, entre otros, datos biométricos (imagen facial y dos impresiones dactilares).
Pregunta 6: Según el Reglamento eIDAS, ¿cuál es la definición de 'firma electrónica avanzada'?
- A) Una firma electrónica creada mediante un dispositivo cualificado de creación de firma electrónica.
- B) Una firma electrónica vinculada al firmante de manera única y capaz de identificarle, creada usando datos de creación que el firmante puede usar con un alto nivel de confianza bajo su control exclusivo, y que está vinculada con los datos firmados de tal modo que cualquier cambio posterior sea detectable.
- C) Una firma electrónica basada en un certificado reconocido y generada por un dispositivo seguro de creación de firma.
- D) Una firma electrónica que cumple los requisitos establecidos en el Anexo I del Reglamento eIDAS.
El Art. 26 del Reglamento eIDAS establece los requisitos para una firma electrónica avanzada. La opción b) es una transcripción literal de los requisitos del Art. 26.1.
Pregunta 7: Según la LSSI, ¿qué información debe constar de forma permanente, fácilmente accesible y gratuita en las comunicaciones comerciales por vía electrónica?
- A) La identidad del remitente y una dirección electrónica válida para ejercitar los derechos de oposición.
- B) El NIF del destinatario y la fecha de la comunicación.
- C) El logotipo de la empresa y el número de registro mercantil.
- D) Un sello de tiempo cualificado y la firma electrónica del remitente.
El Art. 21.1 de la LSSI exige que en las comunicaciones comerciales por vía electrónica conste de forma permanente, fácilmente accesible y gratuita la identidad del remitente y una dirección electrónica válida para que los destinatarios puedan ejercitar sus derechos de oposición.
Pregunta 8: De acuerdo con la Ley 6/2020, ¿cuál es el plazo máximo para la prestación del servicio de conservación cualificada de firmas electrónicas?
- A) 5 años.
- B) 10 años.
- C) 20 años.
- D) No se establece un plazo máximo, debe prestarse por el tiempo que acuerden las partes o exija la normativa aplicable.
El Art. 13.3 de la Ley 6/2020 establece que el servicio de conservación cualificada de firmas electrónicas se prestará por el tiempo que las partes acuerden o que exija la normativa aplicable, sin establecer un plazo máximo genérico.
Pregunta 9: ¿Qué tipo de certificado electrónico NO se encuentra típicamente incorporado en el DNI electrónico 3.0?
- A) Certificado de Autenticación.
- B) Certificado de Firma Electrónica Cualificada.
- C) Certificado de Representante de Persona Jurídica.
- D) Certificado de Sello de Tiempo.
Según la documentación oficial del DNIe, los certificados que contiene son: Certificado de Autenticación, Certificado de Firma Electrónica Cualificada y, en su caso, Certificado de Representante de Persona Jurídica. No incluye un Certificado de Sello de Tiempo.
Pregunta 10: Según el Reglamento eIDAS, ¿qué debe hacer un prestador de servicios de confianza cualificados cuando deje de prestar sus servicios?
- A) Destruir toda la información y claves criptográficas asociadas.
- B) Notificarlo con al menos 12 meses de antelación a la autoridad supervisora y a los suscriptores.
- C) Transferir sus activos y datos a otro prestador cualificado designado por la autoridad supervisora.
- D) Informar únicamente a sus clientes corporativos, no a los particulares.
El Art. 24.1 del Reglamento eIDAS establece la obligación del prestador cualificado de notificar su intención de dejar de prestar servicios con al menos doce meses de antelación a la autoridad supervisora y a los suscriptores.
Pregunta 11: En el ámbito de la LSSI, ¿qué se considera 'comunicación comercial'?
- A) Cualquier forma de comunicación destinada a promover, directa o indirectamente, los bienes, servicios o imagen de una empresa, organización o persona.
- B) Solo los mensajes de correo electrónico que contengan ofertas de productos.
- C) La publicidad en banners en sitios web de terceros.
- D) Las llamadas telefónicas automatizadas para ofertas comerciales.
El Art. 2.j) de la LSSI define comunicación comercial como 'toda forma de comunicación dirigida directamente o por terceros en nombre de un anunciante, destinada a promover, directa o indirectamente, los bienes, servicios o imagen de una empresa, organización o persona que ejerza una actividad comercial, industrial, artesanal o profesional'.
Pregunta 12: ¿Qué tipo de firma electrónica, según el Reglamento eIDAS, no requiere que se cumplan requisitos específicos establecidos en el Reglamento para su creación?
- A) Firma electrónica cualificada.
- B) Firma electrónica avanzada.
- C) Firma electrónica simple.
- D) Firma electrónica reconocida.
El Art. 25.1 del Reglamento eIDAS establece que a una firma electrónica no se le denegarán efectos jurídicos ni admisibilidad como prueba por el mero hecho de ser electrónica. La firma simple es un concepto residual que no está sujeto a requisitos técnicos específicos en el Reglamento, a diferencia de la avanzada (Art. 26) y la cualificada (Art. 29 y Anexo II).
Pregunta 13: ¿Cuál es el objetivo principal de la Ley 6/2020, reguladora de determinados aspectos de los servicios electrónicos de confianza?
- A) Transponer completamente el Reglamento eIDAS al ordenamiento jurídico español.
- B) Adaptar la normativa española a lo dispuesto en el Reglamento eIDAS, derogando la anterior Ley 59/2003 de firma electrónica.
- C) Establecer un nuevo marco para el DNI electrónico y sus certificados.
- D) Regular exclusivamente los servicios de factura electrónica en la Administración.
La Exposición de Motivos de la Ley 6/2020 indica que su finalidad es adaptar el ordenamiento jurídico español al Reglamento eIDAS, deroga la Ley 59/2003, de firma electrónica, y regula aspectos no cubiertos por el Reglamento.
Pregunta 14: Según la normativa española, ¿qué permite el uso del certificado de autenticación del DNI electrónico?
- A) Firmar documentos electrónicos con la misma validez que una firma manuscrita.
- B) Acreditar la identidad del titular en el acceso a servicios telemáticos.
- C) Cifrar comunicaciones de correo electrónico de forma segura.
- D) Validar la identidad de otras personas en transacciones online.
El certificado de autenticación del DNIe está diseñado específicamente para acreditar la identidad del titular en el acceso a servicios telemáticos, según se establece en la documentación técnica y normativa del DNI electrónico.
Pregunta 15: De acuerdo con el Reglamento eIDAS, ¿qué es un 'sello electrónico'?
- A) Un dato en formato electrónico anexo a otros datos electrónicos que garantiza el origen y la integridad de un documento.
- B) Un dispositivo físico que genera firmas electrónicas cualificadas.
- C) Los datos electrónicos que acompañan a un documento firmado para indicar la fecha y hora de la firma.
- D) Un tipo de firma electrónica utilizada exclusivamente por personas jurídicas para autenticar su identidad.
El Art. 3.25 del Reglamento eIDAS define sello electrónico como 'datos en formato electrónico anexos a otros datos en formato electrónico o asociados de manera lógica con ellos para garantizar el origen y la integridad de dichos datos'.
Pregunta 16: ¿Qué establece la LSSI respecto a la información que debe facilitar el prestador de un servicio de la sociedad de la información de forma permanente, fácilmente accesible y gratuita?
- A) Su nombre, dirección de correo electrónico y número de teléfono.
- B) Su nombre o razón social, domicilio, dirección de correo electrónico y datos de inscripción en registros públicos.
- C) Su nombre, NIF, domicilio social y datos del representante legal.
- D) Su nombre, domicilio, NIF y dirección de la página web principal.
El Art. 10 de la LSSI exige que el prestador de servicios facilite de forma permanente, fácilmente accesible y gratuita, como mínimo, su nombre o razón social, domicilio, dirección de correo electrónico y datos de inscripción en registros públicos (si está sujeta a inscripción).
Pregunta 17: ¿Qué característica define a un 'prestador de servicios de confianza cualificado' según el Reglamento eIDAS?
- A) Que está acreditado por una entidad privada de certificación.
- B) Que cumple los requisitos del Reglamento y ha sido incluido en una 'lista de confianza' mantenida por un Estado miembro.
- C) Que presta servicios en al menos tres Estados miembros de la UE.
- D) Que utiliza exclusivamente tecnología desarrollada en la Unión Europea.
Según el Art. 3.20 del Reglamento eIDAS, un prestador de servicios de confianza cualificado es aquel que presta uno o varios servicios de confianza cualificados y está incluido en la lista de confianza a que se refiere el Artículo 22 (lista mantenida por cada Estado miembro).
Pregunta 18: Según la Ley 6/2020, ¿qué documento debe expedir el prestador de servicios de confianza cualificado tras la prestación de un servicio de validación cualificada de firma electrónica?
- A) Un informe de validación cualificada.
- B) Un justificante de pago por el servicio prestado.
- C) Un nuevo certificado digital para el firmante.
- D) Un sello de tiempo cualificado vinculado al informe.
El Art. 11.3 de la Ley 6/2020 establece que el prestador de servicios de confianza cualificado que preste servicios de validación cualificada de firma electrónica expedirá un informe de validación cualificada.
Pregunta 19: ¿Qué información contiene el certificado de firma electrónica cualificada del DNIe?
- A) Solo la identidad del titular y la clave pública.
- B) La identidad del titular, la clave pública y la firma de la autoridad de certificación.
- C) Los datos biométricos del titular y su historial de firmas.
- D) La identidad del titular, su dirección postal y su fotografía digital.
Un certificado de firma electrónica cualificada, como el del DNIe, contiene la identidad del titular (sujeto), su clave pública, y está firmado digitalmente por la Autoridad de Certificación que lo emite (la FNMT-RCM en el caso del DNIe), garantizando su autenticidad.
Pregunta 20: Según el Reglamento eIDAS, ¿qué debe garantizar un dispositivo seguro de creación de firma (QSCD) utilizado para crear una firma electrónica cualificada?
- A) Que los datos de creación de la firma se generen dentro del dispositivo y no puedan ser derivados con facilidad.
- B) Que el firmante pueda exportar la clave privada para realizar copias de seguridad.
- C) Que el dispositivo sea fabricado exclusivamente en la Unión Europea.
- D) Que el dispositivo tenga una autonomía de batería de al menos 24 horas.
El Anexo II del Reglamento eIDAS establece los requisitos para los dispositivos seguros de creación de firma. Entre ellos, que los datos de creación de la firma se generen dentro del dispositivo y se protejan eficazmente contra su derivación (apartado 2).
Pregunta 21: ¿Qué artículo de la LSSI regula el régimen sancionador aplicable a los prestadores de servicios de la sociedad de la información?
- A) Artículo 38.
- B) Artículo 27.
- C) Artículo 45.
- D) Artículo 32.
El régimen sancionador de la LSSI se regula en el Capítulo V, que comprende desde el Artículo 38 hasta el Artículo 40.
Pregunta 22: ¿Cuál de las siguientes afirmaciones es correcta respecto a los servicios de confianza según el Reglamento eIDAS?
- A) Los servicios de confianza cualificados solo pueden ser prestados por entidades públicas.
- B) Los servicios de confianza cualificados disfrutan de presunción de validez jurídica en todos los Estados miembros.
- C) Un sello de tiempo cualificado tiene una validez máxima de 10 años.
- D) La firma electrónica avanzada tiene los mismos efectos jurídicos que la cualificada en procedimientos administrativos.
El Art. 3.17 del Reglamento eIDAS establece que un servicio de confianza cualificado es aquel que cumple los requisitos aplicables establecidos en el Reglamento. El Art. 25.3 otorga presunción de integridad, corrección del origen y no repudio a los datos firmados con firma cualificada y a los sellos de tiempo cualificados en todos los Estados miembros.
Pregunta 23: Según la normativa española, ¿qué organismo es responsable de la expedición del DNI electrónico?
- A) El Ministerio del Interior, a través de la Dirección General de la Policía.
- B) La Fábrica Nacional de Moneda y Timbre - Real Casa de la Moneda (FNMT-RCM).
- C) El Ministerio de Asuntos Económicos y Transformación Digital.
- D) La Agencia Tributaria.
El Art. 1.2 del Real Decreto 1553/2005 establece que la expedición del DNI corresponde al Ministerio del Interior, que la realiza a través de la Dirección General de la Policía.
Pregunta 24: ¿Qué establece la LSSI sobre el envío de comunicaciones comerciales por correo electrónico o medios equivalentes sin consentimiento previo?
- A) Está permitido si el destinatario es cliente del remitente y se le ofrece la posibilidad de oponerse fácilmente.
- B) Está prohibido, salvo que exista un consentimiento previo del destinatario.
- C) Está permitido siempre que se trate de promociones de productos similares a los ya contratados.
- D) Está prohibido en todos los casos, sin excepción.
El Art. 21.1 de la LSSI prohíbe el envío de comunicaciones publicitarias o promocionales por correo electrónico o medios equivalentes sin consentimiento previo de los destinatarios, salvo que exista una relación contractual previa y se cumplan ciertas condiciones (Art. 21.2).
Pregunta 25: Según la Ley 6/2020, ¿cuál es el plazo máximo para que un prestador de servicios de confianza cualificado notifique a su supervisor cualquier cambio en su situación que afecte al cumplimiento de los requisitos?
- A) 15 días naturales.
- B) 30 días hábiles.
- C) Inmediatamente y, en cualquier caso, antes de que se produzca el cambio.
- D) 3 meses desde que se produzca el cambio.
El Art. 5.2 de la Ley 6/2020 establece que los prestadores de servicios de confianza cualificados notificarán de forma inmediata y, en todo caso, con anterioridad a su aplicación, cualquier cambio que pueda afectar al cumplimiento de los requisitos.
Pregunta 26: ¿Qué ventaja principal ofrece la firma electrónica cualificada frente a la firma electrónica avanzada según el Reglamento eIDAS?
- A) Es más rápida de generar técnicamente.
- B) Goza de presunción de integridad de los datos y de corrección del origen de la firma.
- C) No requiere de un certificado digital para su creación.
- D) Puede ser utilizada por personas jurídicas, no solo físicas.
El Art. 25.3 del Reglamento eIDAS otorga a las firmas electrónicas cualificadas (y a los sellos electrónicos cualificados) la presunción de integridad de los datos y de corrección del origen de la firma. Este efecto jurídico reforzado no se atribuye automáticamente a las firmas avanzadas.
Pregunta 27: ¿Qué artículo de la LSSI regula las obligaciones de los prestadores de servicios de intermediación (como los proveedores de alojamiento)?
- A) Artículo 13.
- B) Artículo 16.
- C) Artículo 10.
- D) Artículo 7.
Los Arts. 13 a 17 de la LSSI regulan el régimen de responsabilidad de los prestadores de servicios de intermediación. En concreto, el Art. 16 regula la responsabilidad de los prestadores de servicios de alojamiento.
Pregunta 28: Según el Reglamento eIDAS, ¿qué es un 'certificado cualificado para sellos electrónicos'?
- A) Un certificado electrónico expedido por un prestador de servicios de confianza cualificado y que cumple los requisitos del Anexo III.
- B) Un certificado que acredita la identidad de una persona jurídica para firmar documentos.
- C) Un certificado que se utiliza exclusivamente para sellos de tiempo.
- D) Un certificado que contiene los datos biométricos de la persona jurídica.
El Art. 3.31 del Reglamento eIDAS define 'certificado cualificado para sellos electrónicos' como un certificado para sellos electrónicos expedido por un prestador de servicios de confianza cualificado y que cumple los requisitos establecidos en el Anexo III.
Pregunta 29: ¿Qué función cumple el certificado de componente orgánico (CA) del DNI electrónico 3.0?
- A) Permite la autenticación del chip del DNIe frente a los lectores.
- B) Contiene la clave privada del ciudadano para firmar.
- C) Almacena la fotografía digital del titular.
- D) Guarda los datos personales impresos en la tarjeta.
El certificado de Autenticación del Componente Orgánico (CA) se utiliza para autenticar la tarjeta (el chip) frente a un lector, asegurando que es un DNIe genuino y no una copia fraudulenta.
Pregunta 30: Según la Ley 6/2020, ¿qué deben hacer los prestadores de servicios de confianza cualificados con los datos de los suscriptores una vez finalizada la prestación del servicio?
- A) Destruirlos inmediatamente, salvo que la ley obligue a su conservación.
- B) Conservarlos indefinidamente por razones de seguridad.
- C) Transferirlos obligatoriamente a otro prestador cualificado.
- D) Entregarlos a la autoridad supervisora para su custodia.
El Art. 8.1 de la Ley 6/2020 establece que los prestadores de servicios de confianza cualificados que dejen de prestar servicios eliminarán todos los datos relativos a los suscriptores, salvo que exista una obligación legal de conservación.
Pregunta 31: ¿Qué se entiende por 'datos de creación de una firma electrónica' según el Reglamento eIDAS?
- A) Los datos únicos, como códigos o claves criptográficas privadas, que el firmante utiliza para crear una firma electrónica.
- B) El certificado digital que acompaña a la firma electrónica.
- C) Los datos personales del firmante utilizados en el proceso de verificación de identidad.
- D) La marca de tiempo y el sello digital asociados a la firma.
El Art. 3.11 del Reglamento eIDAS define 'datos de creación de firma electrónica' como 'los datos únicos, como códigos o claves criptográficas privadas, que el firmante utiliza para crear una firma electrónica'.