Foram encontradas 363.927 questões
Resolva questões gratuitamente!
Junte-se a mais de 4 milhões de concurseiros!
Julgue os próximos itens, relativos a DevSecOps.
I Em DevSecOps, a adoção de ferramentas automatizadas de segurança tende a reduzir a relevância das práticas de deslocamento para a direita, uma vez que as verificações no pipeline antecipam a identificação das vulnerabilidades mais críticas.
II No DevSecOps, o IAST realiza avaliação externa da aplicação em execução, reproduzindo a lógica de testes típicos de DAST.
III Na cultura DevSecOps, a segurança deixa de ser uma atividade isolada de uma equipe específica e passa a integrar, de forma colaborativa, pessoas, processos e tecnologia ao longo de todo o ciclo de desenvolvimento e de operação.
Assinale a opção correta.
Uma equipe de monitoramento identificou, após o recebimento de emails maliciosos por diversos usuários, tráfego de saída anômalo em estações internas e indisponibilidade de arquivos locais em parte da rede.
A partir da situação hipotética apresentada, assinale a opção correta.
Após interrupção de seus serviços, uma organização decidiu revisar sua gestão de segurança da informação e sua capacidade de continuidade de negócio, sendo determinado que o tratamento dos riscos fosse estruturado, que os controles fossem selecionados conforme as necessidades identificadas e que a organização mantivesse processo contínuo de aperfeiçoamento da resposta a eventos disruptivos.
A partir dessa situação hipotética, assinale a opção correta no que se refere à gestão de riscos e à gestão de continuidade de negócios nessa organização.
Um órgão público federal recebeu pedido de acesso a um dossiê administrativo que reúne, no mesmo processo, pareceres técnicos acerca de vulnerabilidades de infraestrutura crítica, identificação de servidores responsáveis por inspeções e registros funcionais com dados pessoais.
Nessa situação hipotética, de acordo com as políticas de classificação da informação e com a Lei n.º 13.709/2018 (LGPD), o órgão deve
Em uma comunicação eletrônica, Alice envia a Bruno um documento assinado digitalmente. Ao receber o arquivo, Bruno utiliza a chave pública correspondente para verificar a assinatura. A chave pública de Alice está vinculada à sua identidade por um certificado digital emitido por autoridade certificadora confiável.
A partir dessa situação hipotética, assinale a opção correta.
A respeito de análise e projeto de sistemas, julgue os próximos itens.
I A delimitação de contextos de negócio é compatível com o domain-driven design.
II O isolamento do núcleo da aplicação por meio de portas e adaptadores é compatível com a arquitetura hexagonal.
III A atribuição de responsabilidades com alto acoplamento e baixa coesão é compatível com os princípios GRASP.
Assinale a opção correta.
Após sucessivos incidentes de segurança, uma organização decidiu rever seu processo de desenvolvimento. Em um projeto-piloto, a equipe identificou ativos críticos, definiu objetivos de segurança, levantou cenários de abuso, realizou análise de riscos e modelagem de ameaças, e propôs duas medidas concorrentes para a primeira entrega.
1) Proposta X: manter todas as funcionalidades originalmente previstas habilitadas por padrão, concentrando o esforço em testes de invasão ao final do desenvolvimento.
2) Proposta Y: restringir, por padrão, serviços e funcionalidades pouco usados, adotar configurações iniciais mais conservadoras e priorizar requisitos de segurança associados aos riscos de maior impacto.
Considerando a situação hipotética precedente e os requisitos de segurança, ciclo de vida seguro e análise de superfície de ataque, assinale a opção correta.
Uma equipe de desenvolvimento mantém um sistema corporativo já estável em produção, mas necessita prepará-lo para operar em outro ambiente computacional e para compartilhar funcionalidades com outros sistemas da organização. Na análise dos atributos de qualidade, o gerente observou que essas necessidades estão associadas à capacidade do sistema de adaptação e aproveitamento em novos contextos.
Conforme os fatores de qualidade definidos por McCall, é correto afirmar que as necessidades descritas na situação hipotética precedente se relacionam
Após a realização de trabalhos individuais de auditoria em processos de arrecadação, atendimento ao contribuinte, cobrança administrativa e controle de créditos tributários, a unidade de auditoria interna pretende emitir opinião geral sobre os processos de governança, gerenciamento de riscos e controles internos da unidade auditada. Parte dos trabalhos avaliados foi realizada pela própria unidade de auditoria, e outra parte foi produzida por outros provedores de avaliação. Antes da divulgação da comunicação final, a equipe também identificou a possibilidade de existência de informação sigilosa em determinados trechos do relatório.
A partir da situação hipotética precedente, assinale a opção correta acerca da comunicação dos resultados da auditoria e da emissão de opinião geral, conforme a Instrução Normativa CGU n.º 3/2017.
Durante auditoria em sistema de controle de créditos tributários, a equipe apresentou à unidade auditada o objetivo, a natureza e a forma de comunicação dos resultados. No curso dos exames, o gestor da área impôs aos auditores internos limitações de acesso a dados relevantes, e a equipe identificou achados que indicavam falhas significativas de controle.
Nesse caso, conforme a Instrução Normativa CGU n.º 3/2017, a unidade de auditoria interna governamental deve
Ao elaborar seu plano de auditoria interna, determinada unidade de auditoria verificou que a unidade auditada ainda não possuía processo formalizado de gerenciamento de riscos. Apesar disso, foram identificados processos relevantes para a arrecadação municipal, com expressivo volume financeiro, histórico de falhas operacionais e impacto direto no atendimento ao contribuinte.
Considerando a situação hipotética apresentada e o planejamento das ações de controle interno consoante a Instrução Normativa CGU n.º 3/2017, assinale a opção correta.
Em certa unidade fazendária municipal, os gestores responsáveis pelo cadastro tributário instituíram conferências periódicas para reduzir riscos de lançamento incorreto. Uma assessoria vinculada à gestão passou a monitorar a conformidade dessas conferências e a orientar os servidores envolvidos. Posteriormente, a unidade de auditoria interna avaliou a eficácia desses controles e emitiu recomendações para seu aperfeiçoamento.
Considerando a situação hipotética apresentada e a estrutura de controles internos prevista na Instrução Normativa CGU n.º 3/2017, assinale a opção correta.
Para otimizar o fluxo de informações gerenciais e aperfeiçoar o processo decisório na SEMEC de Porto Velho, a alta gestão da secretaria resolveu estruturar uma unidade central de controladoria. Sob a ótica da contabilidade gerencial e das teorias administrativas contemporâneas, o desenho institucional dessa nova unidade deve seguir modelo de atuação que preserve a eficácia das diretrizes organizacionais.
Considerando a situação hipotética precedente, bem como as funções e a definição da controladoria em uma organização, assinale a opção correta.