Actividades: utilización y optimización
1.13 Actividades: utilización y optimización
A lo largo de este módulo, hemos abarcado desde el análisis de sistemas operativos hasta la normativa legal que rige su uso. Ahora es momento de poner en práctica esos conocimientos mediante actividades diseñadas para consolidar aprendizajes en contextos realistas. Estas actividades no son ejercicios teóricos desconectados, sino simulaciones de problemas que encontrarás en tu rol como gestor de sistemas. Completarlas requiere combinar conocimientos de diferentes apartados: diagnóstico de problemas, aplicación de optimizaciones, consideración de seguridad y cumplimiento normativo. La metodología es reflexiva: no se trata de ejecutar pasos mecánicamente, sino de entender el «por qué» detrás de cada decisión técnica.
Actividad 1: Auditoría y diagnóstico de un sistema lento
Una pequeña agencia de publicidad informa que sus cinco equipos de diseño se vuelven cada vez más lentos. Se te asigna la tarea de diagnosticar la causa raíz. Sigue este procedimiento: primero, documenta síntomas específicos (¿lentitud al abrir archivos? ¿Arranque lento? ¿Congelaciones aleatorias?); segundo, accede a cada equipo y utiliza el Administrador de tareas (Windows) o top/htop (Linux) para medir uso de CPU, memoria y disco en diferentes momentos del día; tercero, revisa el Visor de eventos en busca de errores o advertencias que correlacionen temporalmente con la lentitud; cuarto, ejecuta escaneo antimalware completo en al menos dos equipos para descartar infección; quinto, documenta hallazgos en tabla que incluya: equipo, síntomas, causa probable, y solución recomendada.
Resultado esperado: identificación de causa específica (ejemplo: software de indexación defectuoso, malware, disco fragmentado, RAM insuficiente) con justificación técnica respaldada en datos recopilados. Si la causa es hardware insuficiente, el documento debe especificar: cuánta RAM adicional, qué tipo de procesador, o si actualizar a SSD es más efectivo. Este ejercicio simula el trabajo real de helpdesk técnico.
Actividad 2: Implementación de plan de seguridad de datos
Se te proporciona una empresa ficticia de consultoría con 15 empleados que maneja documentos confidenciales de clientes. Actualmente: no hay encriptación de discos, contraseñas débiles, acceso compartido a carpetas sin restricciones, y sin copias de seguridad recientes. Diseña un plan de seguridad realista implementable en dos meses. Tu plan debe incluir: primero, matriz de usuarios contra carpetas mostrando permisos recomendados (quién accede a qué, solo lectura vs. lectura-escritura); segundo, propuesta de política de contraseñas (longitud mínima, complejidad, rotación); tercero, selección de herramienta de copias de seguridad (costo, capacidad de automatización, recuperación); cuarto, cronograma de implementación por fases; quinto, evaluación de cumplimiento RGPD (consentimiento, derechos de usuarios, eliminación de datos vencidos).
Resultado esperado: documento ejecutivo de 2-3 páginas dirigido a gerencia que explique el riesgo actual, recomendaciones, inversión requerida (hardware y software), y beneficios. Debe ser comprensible para no-técnicos pero específico en detalles. Ejemplo: «Invertir 800 euros en BitLocker + NAS externo elimina riesgo de robo de datos valuado en potencial exposición legal de 50,000 euros según RGPD.»
Actividad 3: Resolución de problema de permisos de archivo
Un empleado reporta que no puede acceder a un archivo crítico («Propuesta_cliente_2025.docx»), aunque otros miembros de su equipo sí pueden. El archivo está en carpeta compartida en servidor Windows. El propietario del archivo, que era otro empleado, fue despedido la semana anterior. Diagnostica el problema y diseña solución. Pasos: primero, determina propietario actual y permisos asignados (usando Propiedades del archivo en Windows); segundo, identifica si el problema es herencia de permisos de carpeta padre o restricción explícita del archivo; tercero, propone solución técnica que no comprometaprivacidad del ex-empleado; cuarto, define proceso preventivo para futuros casos de desvinculación (transferencia de propiedad, auditoría de archivos, eliminación de acceso).
Resultado esperado: documentación del problema diagnosticado, solución técnica implementada, y procedimiento formalizado. Este ejercicio ilustra intersección entre técnica (permisos NTFS) y cumplimiento legal (acceso a datos de ex-empleados, derecho al olvido).
Actividad 4: Evaluación de cumplimiento normativo
Se proporciona descripción de una pequeña empresa de recursos humanos que gestiona historiales de empleados, nóminas, evaluaciones de desempeño y datos de teléfonos/direcciones. Realiza auditoría de cumplimiento RGPD: primero, identifica qué datos personales procesa y para qué finalidad (cumplimiento legal, nómina, reclutamiento); segundo, verifica bases legales (contrato laboral, obligación legal, interés legítimo); tercero, determina plazos de retención (datos de empleados activos: duración + 5 años; candidatos no seleccionados: eliminar tras cierre de proceso); cuarto, revisa si existe documentación de consentimiento donde sea necesario; quinto, evalúa medidas de seguridad (encriptación, control de acceso, auditoría).
Resultado esperado: informe de cumplimiento que enumere: conformidades encontradas, gaps de cumplimiento, y plan de corrección con fechas. Ejemplo de gap: «Los emails de candidatos no seleccionados se conservan indefinidamente en carpeta compartida; RGPD requiere eliminarlos tras 3 meses. Plan: implementar política de purga automática en servidor de email.»
Actividad 5: Caso integral: Optimización y seguridad de departamento
Tu empresa adquiere pequeño despacho de abogados (12 empleados, 8 ordenadores). Necesita optimizar sistemas y implementar seguridad. Realiza análisis completo: primero, audita estado actual (antigüedad de equipos, SO versiones, software instalado, vulnerabilidades conocidas); segundo, mide rendimiento (tiempos de arranque, velocidad de acceso a archivos, capacidad disponible); tercero, identifica riesgos de seguridad (antivirus desactualizado, contraseñas compartidas, sin copias de seguridad); cuarto, revisa cumplimiento legal (qué datos se procesan, bases legales, consentimientos); quinto, diseña plan integrado de mejoras con priorización (crítico, importante, deseable) y presupuesto.
Resultado esperado: propuesta ejecutiva completa de 5-10 páginas que incluya: estado actual, riesgos identificados, plan de acción por fase (semana 1-2: actualizaciones y antimalware, semana 3-4: configuración seguridad y copias, semana 5+: automatización y auditoría), inversión requerida, y métricas de éxito (tiempo arranque reducido X%, cero incidentes de seguridad, cumplimiento legal verificable).
Actividad 6: Análisis de escenario de violación de seguridad
Empresa detecta que un exdiscoduro de un empleado despedido, nunca debidamente borrado, fue vendido en portal de segunda mano. Disco contiene documentos confidenciales de clientes. Analiza el incidente: primero, qué información fue expuesta y a cuántas personas afecta; segundo, qué normas se incumplieron (RGPD, LOPDGDD, ENS); tercero, qué notificaciones son obligatorias (a clientes, regulador, prensa); cuarto, qué medidas preventivas deberían haberse implementado; quinto, evalúa impacto reputacional y legal potencial.
Resultado esperado: informe forense que documente el incidente, analice causas raíz (falta de protocolos de desmantelamiento seguro de equipos), impacto legal (multas potenciales, demandas de clientes), y propuestas para prevención futura (política de destrucción de datos, certificado de destrucción, auditoría de equipos desmantelados).
Guía de evaluación de actividades
Al completar estas actividades, autoevalúa usando criterios: ¿identifiqué la causa raíz o solo síntomas? ¿Mis soluciones son técnicamente correctas y económicamente viables? ¿Consideré riesgos de seguridad e impacto legal? ¿Documenté decisiones de forma clara para que otros las entiendan? ¿Evité suposiciones sin datos que las respalden? Una actividad de calidad no es la más rápida de resolver, sino la más rigurosa en análisis y pragmática en recomendaciones.
Ideas clave
- Las actividades integran diagnóstico técnico (apartados 1.9-1.10) con seguridad (1.11) y normativa (1.12), reflejando complejidad real del trabajo
- El diagnóstico riguroso basado en datos (logs, métricas) previene decisiones erróneas; medir antes de actuar es principio fundamental
- La seguridad y el cumplimiento normativo no son opcionales; están presentes en todas las decisiones técnicas de un gestor profesional
- La documentación de decisiones es tan importante como las decisiones mismas; justifica acciones ante reguladores y facilita continuidad si el profesional cambia
- Casos integrales requieren balanceo: máxima seguridad es inviable económicamente; máxima austeridad deja riesgos inaceptables; la madurez está en el balance
- La práctica reflexiva, donde analizas por qué funciona cada solución, desarrolla juicio profesional más que ejecución mecánica de pasos