Guía de oposiciones · Bloque III · Tema 22 · Actualizada a agosto de 2026
La accesibilidad es el tema donde lo técnico y lo jurídico se tocan: hay que saber los cuatro principios de las WCAG, un puñado de siglas que el tribunal mezcla a propósito, y el Real Decreto 1112/2018 con su rango exacto y su plazo. Ha caído en 2023, 2024 y 2026 —seis de sus preguntas en supuestos prácticos—. Aquí tienes el resumen, tres preguntas reales resueltas y el esquema de memorización.
Los cuatro principios, en 30 segundos
Las WCAG (Web Content Accessibility Guidelines) son las pautas de accesibilidad del contenido web del W3C, dentro de su iniciativa WAI. No son una librería, ni un framework, ni nada de Oracle: eso es literalmente lo que preguntaron en 2023. Se sostienen sobre cuatro principios, el acrónimo POUR:
| Principio | Qué exige |
|---|---|
| Perceptible (Perceivable) |
La información y los componentes se pueden percibir: texto alternativo, contraste, subtítulos |
| Operable (Operable) |
Los componentes y la navegación se pueden utilizar por cualquier persona: teclado, tiempo suficiente |
| Comprensible (Understandable) |
La información y el manejo son entendibles: lenguaje claro, comportamiento previsible |
| Robusto (Robust) |
El contenido funciona con distintos agentes de usuario y tecnologías de asistencia |
Tres niveles de conformidad: A (mínimo), AA (el exigible al sector público) y AAA (máximo). La versión de referencia ha venido siendo la 2.1.
Los puntos que más caen
Las cuatro siglas que el tribunal mezcla
Esta tabla es, ella sola, varias preguntas de examen. La trampa siempre consiste en describir una y ponerle el nombre de otra:
| Sigla | Para qué es |
|---|---|
| WCAG | El contenido web — lo que consume el usuario |
| ATAG | Las herramientas de autor: que sean accesibles y que generen contenido accesible |
| UAAG | Los agentes de usuario: navegadores, reproductores |
| WAI-ARIA | Hacer accesible el contenido dinámico a las tecnologías de asistencia |
Y una que se cuela entre ellas sin ser de accesibilidad: Material Design es el sistema de diseño de interfaz de Google. Cayó tal cual en 2023.
ARIA y HTML semántico: lo que preguntaron en 2026
Para que un lector de pantalla entienda una página se usan etiquetas semánticas de HTML5 —<main>, <nav>, <section>, <header>— y no <div> genéricos, ni tablas para maquetar, ni CSS. Sobre esa base, los atributos ARIA comunican estado: aria-expanded dice si un menú está desplegado, aria-live avisa de que un contenido se va a actualizar, y aria-label y role nombran y tipifican. Las dos preguntas del supuesto de 2026 fueron exactamente estas dos cosas.
Diseño universal y usabilidad: no son lo mismo
El diseño universal (o para todos) es diseñar productos utilizables por el mayor número de personas sin necesidad de adaptación, y se resume en 7 principios (uso equitativo, flexible, simple e intuitivo, información perceptible, tolerancia al error, bajo esfuerzo físico, y tamaño y espacio adecuados). La usabilidad es otra cosa: la facilidad de uso de un sistema, medida en eficacia, eficiencia y satisfacción. Es la base de la experiencia de usuario.
El marco legal: RD 1112/2018
El Real Decreto 1112/2018, de 7 de septiembre, regula la accesibilidad de los sitios web y las aplicaciones para dispositivos móviles del sector público, y traspone la Directiva (UE) 2016/2102. Tres datos que caen:
- Su rango es real decreto. En 2023 las opciones falsas fueron «orden ministerial», «ley» y «ley orgánica» — con el mismo número y la misma fecha. Es la pregunta entera.
- Exige el nivel de conformidad WCAG AA y una declaración de accesibilidad en cada sitio.
- Prevé un mecanismo de comunicación para quejas y solicitudes de información accesible, y la entidad debe responder en veinte días hábiles.
Este tema es el hermano técnico de la administración electrónica y de la sede electrónica: la misma Administración que debe tener sede accesible es la obligada por este real decreto.
Seguridad en el desarrollo: lo justo para no fallar
El programa cierra el tema con seguridad. Lo mínimo: la tríada CIA (confidencialidad, integridad, disponibilidad); OWASP como referencia, con su Top 10; y los ataques clásicos — XSS (se previene validando y escapando los datos antes de mostrarlos), inyección SQL (consultas parametrizadas) y CSRF, que es Cross-Site Request Forgery (tokens anti-CSRF y cookies SameSite). Para el desarrollo completo de la seguridad, la guía es la de seguridad informática.
Y una confusión que el tribunal explota: SonarQube y PMD analizan la calidad y seguridad del código; Git, Mercurial y Subversion son control de versiones y no analizan nada. En 2024 la respuesta era justo esa.
Esquema de memorización
Los datos que se repiten convocatoria tras convocatoria, en una tabla para el repaso de última hora.
| Dato | Valor |
|---|---|
| WCAG | Pautas de accesibilidad del contenido web · W3C-WAI |
| Principios POUR | Perceptible · Operable · Comprensible · Robusto |
| Operable | Componentes y navegación utilizables por cualquier persona |
| Niveles WCAG | A · AA (sector público) · AAA |
| ATAG / UAAG | Herramientas de autor / agentes de usuario |
| WAI-ARIA | Contenido dinámico · aria-live, aria-expanded |
| Material Design | Sistema de interfaz de Google — NO es accesibilidad |
| Diseño universal | 7 principios · usable sin adaptación |
| Usabilidad | Eficacia · eficiencia · satisfacción |
| RD 1112/2018 | Real decreto · webs y apps del sector público · responder en 20 días hábiles |
| Lectores de pantalla | Etiquetas semánticas HTML5, no <div> ni tablas de maquetación |
| Dimensiones de seguridad | Confidencialidad · Integridad · Disponibilidad (CIA) |
| XSS | Scripts en el navegador · defensa: validar y escapar |
| CSRF | Cross-Site Request Forgery · acciones no deseadas del usuario autenticado |
| Cookies seguras | HttpOnly · Secure · SameSite |
| SonarQube / PMD | Análisis de calidad y seguridad del código |
| Git / Mercurial / SVN | Control de versiones — NO analizan calidad |
| NVD / CVE | Bases e identificadores de vulnerabilidades |
Tres preguntas reales de examen
De los exámenes oficiales, con la respuesta de la plantilla del INAP. En los apuntes completos hay once de este tema, resueltas y razonadas.
¿Cuál es la normativa que define los requisitos de accesibilidad de los sitios web y aplicaciones móviles de los organismos del sector público?
- Orden Ministerial 1112/2018, de 7 de septiembre.
- Ley Orgánica 1112/2018, de 7 de septiembre.
- Ley 1112/2018, de 7 de septiembre.
- Real Decreto 1112/2018, de 7 de septiembre.
Ver solución
El principio de la accesibilidad web que exige que los componentes y la navegación de la interfaz de usuario se puedan utilizar por cualquier persona usuaria es:
- La perceptibilidad.
- La comprensibilidad.
- La robustez.
- La operabilidad.
Ver solución
Se quiere desarrollar un menú desplegable personalizado para el frontend. ¿Qué atributo es imprescindible para que un lector de pantalla informe al usuario de que el menú está desplegado?
aria-expanded="true"role="dropdown-status"alt="menu-state"tabindex="1"
Ver solución
aria-expanded comunica el estado desplegado o plegado. role="dropdown-status" y alt="menu-state" no existen, y tabindex solo controla el orden de tabulación.Preguntas frecuentes
¿Qué son las WCAG y qué significa POUR?
Las WCAG son las pautas de accesibilidad del contenido web del W3C, dentro de su iniciativa WAI. POUR es el acrónimo en inglés de sus cuatro principios: Perceivable (perceptible), Operable (operable), Understandable (comprensible) y Robust (robusto). Cuidado con la U: en español el principio se llama «comprensible», y ahí es donde se pierde mucha gente al memorizar la regla.
¿Qué diferencia hay entre WCAG, ATAG y UAAG?
Cambia a qué se aplican. Las WCAG al contenido web; las ATAG a las herramientas de autor, que deben ser accesibles y generar contenido accesible; las UAAG a los agentes de usuario, es decir, navegadores y reproductores.
¿Qué nivel de accesibilidad exige la ley al sector público?
El nivel AA de las WCAG, junto con una declaración de accesibilidad publicada en el sitio. Lo establece el Real Decreto 1112/2018, que además obliga a disponer de un mecanismo de comunicación y a responder las quejas y solicitudes de información accesible en veinte días hábiles.
¿Es lo mismo accesibilidad que usabilidad?
No. La accesibilidad busca que cualquier persona pueda percibir, entender y usar el contenido, incluidas las que tienen alguna discapacidad. La usabilidad mide la facilidad de uso en general —eficacia, eficiencia y satisfacción—. Una web puede ser usable para la mayoría y aun así no ser accesible.