Foram encontradas 119.053 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q3595737 Governança de TI
O TCE-PE tem adotado tecnologias de computação em nuvem como parte de sua estratégia de modernização da infraestrutura de TI, visando maior escalabilidade, eficiência e redução de encargos operacionais. No entanto, a escolha do modelo de serviço adequado impacta diretamente nas responsabilidades da equipe técnica quanto à gestão e à segurança do ambiente.
Dessa forma, com base nos modelos de serviço em nuvem e suas implicações para a segurança e a gestão de ambientes, avalie as afirmativas a seguir e assinale (V) para verdadeira e (F) para falsa.

( ) No modelo Infrastructure as a Service (IaaS), cabe ao cliente a responsabilidade pela instalação, atualização e segurança do sistema operacional e das aplicações hospedadas.
( ) Em ambientes Software as a Service (SaaS), o cliente pode ser responsável por configurar políticas de acesso, autenticação e permissões de usuários, quando essas opções são disponibilizadas pelo provedor.
( ) No modelo Platform as a Service (PaaS), o provedor é responsável pelo ambiente de execução e pela infraestrutura, enquanto o cliente é responsável pelo código da aplicação e pela segurança das dependências utilizadas.
( ) Considerando os modelos de serviço IaaS, PaaS e SaaS, nessa ordem, a responsabilidade pela gestão da infraestrutura é gradualmente transferida ao provedor da nuvem.

As afirmativas são, respectivamente,
Alternativas
Q3595736 Direito Digital
Com base na Lei Geral de Proteção de Dados Pessoais (LGPD), no que se refere à segurança da informação e à estruturação dos sistemas utilizados para o tratamento de dados, assinale a afirmativa correta.
Alternativas
Q3595734 Segurança da Informação
Uma empresa de tecnologia estava planejando lançar um novo serviço de transferência de arquivos em nuvem que envolvia o processamento de dados altamente sensíveis de clientes. Durante a fase de avaliação de segurança deste novo serviço, a equipe identificou uma vulnerabilidade crítica inerente à arquitetura proposta, que não poderia ser mitigada de forma eficaz com as tecnologias atuais e representava um risco inaceitável de vazamento de dados em larga escala. Diante disso, a diretoria decidiu cancelar o desenvolvimento e o lançamento desse serviço específico.
Com base no relato, assinale a opção que identifica corretamente a estratégia de tratamento de risco adotada pela diretoria dessa empresa de tecnologia.
Alternativas
Q3595733 Segurança da Informação
A Infraestrutura de Chaves Públicas (PKI) é um conjunto de políticas, procedimentos, tecnologias e entidades responsáveis por gerenciar a emissão, renovação, revogação e uso de certificados digitais. Entre seus principais componentes estão entidades como a Autoridade Certificadora (CA), a Autoridade de Registro (RA), o Diretório e o Módulo de Validação.
A esse respeito, relacione os componentes da Infraestrutura de Chaves Públicas (PKI) listados a seguir às respectivas funções. 


1. Autoridade Certificadora 2. Autoridade de Registro 3. Diretório 4. Módulo de Validação

( ) Verifica a identidade dos solicitantes de certificados e encaminha a solicitação.
( ) Armazena e disponibiliza certificados públicos e listas de revogação.
( ) Verifica, em tempo real, o status dos certificados quanto à sua validade ou revogação.
( ) Emite, assina digitalmente e revoga certificados digitais.

A relação correta, segundo a ordem apresentada, é: 
Alternativas
Q3595731 Modelagem de Processos de Negócio (BPM)
Um órgão federal automatizou seu processo de licitações utilizando BPMN e BPMS. O fluxo inclui etapas como análise de documentos, parecer jurídico e homologação, com os seguintes requisitos:

• Licitações acima de R$ 1,5 milhão exigem avaliação paralela pela Controladoria-Geral da União (CGU) e pela Advocacia-Geral da União (AGU);
• Solicitações com pendências devem gerar notificação automática aos responsáveis, com prazo de 48h para correção;
• O sistema deve enviar relatórios em tempo real ao Tribunal de Contas da União (TCU).

Assinale a opção que apresenta a combinação de elementos de BPMN e recursos de BPMS para atender corretamente a todos os requisitos.
Alternativas
Q3595730 Governança de TI
Durante uma consultoria em uma instituição federal, foram identificados diversos problemas na área de TI, como a ausência de critérios claros para priorização de projetos e investimentos; a inexistência de registros atualizados sobre sistemas em uso, contratos vigentes e infraestrutura disponível; além de reclamações das áreas finalísticas de que suas necessidades tecnológicas não são consideradas nas decisões tomadas pela área de TI. Observou-se ainda que a equipe de TI demonstra dificuldade em justificar aquisições de tecnologia junto aos órgãos de controle.

Com base na situação e nos conceitos de Planejamento Estratégico de TI (PETI) e Plano Diretor de TI (PDTI), analise as afirmativas a seguir.

I. A ausência de critérios de priorização de projetos indica a necessidade de fortalecer o PETI, com foco em portfólio estratégico alinhado à missão institucional.

II. A falta de diagnóstico atualizado sobre a infraestrutura de TI deve ser tratada no PDTI, como parte da análise da situação atual.
III. A falta de comunicação com as áreas finalísticas revela falha no PETI, que deve ser elaborado exclusivamente pela área de TI, sem envolver outros setores.
IV. A dificuldade em justificar aquisições de TI está relacionada à ausência ou desatualização do PDTI, que deve orientar contratações públicas.

Está correto o que se afirma em: 
Alternativas
Q3595729 Governança de TI
Um Tribunal de Contas implementou um programa de governança de dados alinhado ao DAMA-DMBOK e, com base nesse cenário, analise as afirmativas a seguir.

I. A gestão de metadados (metadata management) é essencial para fornecer contexto sobre dados críticos, incluindo linhagem (lineage), regras de negócio e classificação de sensibilidade.
II. A definição de data ownership (propriedade dos dados) atribui responsabilidade formal a áreas de negócio pela qualidade e uso ético dos ativos.
III. O gerenciamento do ciclo de vida dos dados não exige revisão contextual para exclusão automática periódica de dados não estruturados.

Está correto o que se afirma em:
Alternativas
Q3595728 Governança de TI
O ITIL 4 é um conjunto de boas práticas para gestão de serviços de TI, focado em entregar valor ao negócio.
No ITIL 4, a prática de 'Gestão de Incidentes' no Service Desk tem como objetivo principal:
Alternativas
Q3595727 Direito Administrativo
A Lei nº 14.133/2021, estabelece normas gerais de licitação e contratação para as Administrações Públicas no Brasil.
Considerando a norma citada, verificar a aceitabilidade ou a desclassificação da proposta envolve:
Alternativas
Q3595726 Segurança da Informação
Uma instituição privada sofreu um ataque por ransomware, no qual dados confidenciais foram sequestrados e bloqueados, com a ameaça de só serem liberados mediante pagamento de resgate ao invasor. Para ajudar a resolver o problema, foi utilizada a técnica de Engenharia Reversa.
Com base no relato, avalie as afirmativas relacionadas ao emprego da Engenharia Reversa e assinale (V) para verdadeira e (F) para falsa.

( ) É um processo técnico útil para resolver o problema, utilizando a análise do sistema para entender sua estrutura, seu funcionamento e sua operação.
( ) Ela atua na análise do sistema de arquivos e na tentativa de recuperar dados que não estão mais acessíveis, promovendo o entendimento de como o malware funciona, identificando suas fraquezas e aperfeiçoando o desenvolvimento de defesas mais eficazes.
( ) Nesse cenário, as vulnerabilidades de dia zero representam uma ameaça específica, pois significam vulnerabilidades conhecidas, documentadas e corrigidas.


As afirmativas são, respectivamente, 
Alternativas
Q3595725 Segurança da Informação
Considerando a norma ISO/IEC 27002:2022, os atributos dos domínios de segurança do controle “Inventário de informações e outros ativos associados” são:
Alternativas
Q3595724 Segurança da Informação
Samuel é o analista responsável por treinar as equipes de auditoria de TI do Tribunal de Contas do Estado de Pernambuco (TCE-PE) na aplicação da norma ISO/IEC 27001. Durante a capacitação, ele esclarece que a norma contempla diferentes tipos de controles de segurança da informação, incluindo os controles físicos.
Considerando esse contexto, selecione a opção que apresenta um exemplo de controle físico previsto na ISO/IEC 27001.
Alternativas
Q3594935 Direito Administrativo
A Lei nº 11.079/2004 institui normas gerais para licitação e contratação de parceria público-privada (PPP) no âmbito da administração pública.
À luz dessa lei, um engenheiro deve avaliar a possibilidade de PPPs nos casos listados a seguir.

1. Valor do contrato de R$ 5.000.000,00, durante um período de 25 anos, para implantação e operação do tratamento de esgoto e distribuição de água em um pequeno município.
2. Valor do contrato de R$ 15.000.000,00, durante um período de 5 anos, para operação, manutenção e construção de creches municipais.
3. Valor do contrato de R$ 20.000.000,00, durante um período de 25 anos, para construção e gestão de hospitais.

É possível estabelecer PPP em: 
Alternativas
Q3594934 Legislação Federal
De acordo com a Lei nº 8.987/1995, toda concessão de serviço público, precedida ou não da execução de obra pública, será objeto de prévia licitação.
Sobre os critérios de julgamento aplicáveis nesse tipo de processo licitatório, analise as afirmativas a seguir.

I. Quando o julgamento é baseado na melhor oferta de pagamento pela outorga, após a qualificação de propostas técnicas, o edital de licitação deve especificar os parâmetros e as exigências para formulação dessas propostas.
II. O menor valor da tarifa do serviço público a ser prestado é um critério que deve sempre ser considerado.
III. O critério de melhor técnica, com preço fixado no edital, não pode ser adotado.

Está correto o que se afirma em: 
Alternativas
Q3594926 Engenharia Ambiental e Sanitária
Em relação ao tratamento de resíduos sólidos compostos por diferentes materiais, analise as afirmativas a seguir.

I. O vidro é um material 100% reciclável. II. Guardanapos não são recicláveis. III. A lata de alumínio é reciclável, desde que seja removido o anel.

Está correto o que se afirma em:
Alternativas
Q3594925 Engenharia Ambiental e Sanitária
Um sistema de abastecimento de água deve realizar processos adequados de tratamento antes de disponibilizá-la à população. Um destes processos é a fluoretação, que visa complementar o teor de flúor da água.
Entre os produtos químicos relacionados a seguir, aquele mais utilizado por apresentar o maior teor de flúor é o (a):
Alternativas
Q3594914 Direito Sanitário
De acordo com a Lei nº 14.026/2020, que atualizou o Marco Legal do Saneamento Básico no Brasil, os Municípios devem elaborar planos de saneamento básico como condição para o acesso a recursos públicos federais. No entanto, a legislação permite a apresentação de plano de saneamento básico simplificado para determinados Municípios, com o objetivo de desburocratizar e viabilizar o planejamento em localidades com menor porte populacional.
De acordo com a lei citada, para um Município apresentar o plano de saneamento básico em formato simplificado, o número máximo de habitantes que ele pode ter é de: 
Alternativas
Q3594913 Direito Ambiental
Durante uma fiscalização ambiental, agentes públicos identificaram que uma indústria química localizada às margens de um rio vinha lançando efluentes tóxicos diretamente no curso d’água, sem qualquer tipo de tratamento e em desacordo com exigências estabelecidas em lei. A perícia constatou que a poluição causou a mortandade de peixes e a contaminação da água utilizada por comunidades ribeirinhas.
Nos termos da Lei nº 9.605/1998, essa conduta configura crime ambiental: 
Alternativas
Q3594912 Direito Administrativo
A empresa pública federal Águas do Norte S.A., de capital misto, atua no setor de saneamento básico e está sujeita às disposições da Lei nº 13.303/2016. Em determinado exercício, a empresa identificou a necessidade de contratar, com urgência, serviços técnicos especializados de consultoria jurídica para atuar em processo internacional de arbitragem, cuja complexidade exigia notório conhecimento especializado e experiência prévia específica.
Considerando o caso descrito e as normas sobre licitações e contratações das estatais, especialmente o disposto na Lei nº 13.303/2016, analise as afirmativas a seguir.

I. A contratação direta prescinde de justificativa quanto à escolha do fornecedor e à estimativa de preços, desde que haja urgência devidamente comprovada.
II. A contratação direta de serviços técnicos especializados é admitida, desde que justificada a notória especialização do contratado e demonstrada a inviabilidade de competição.
III. Na contratação direta, caso o órgão de controle externo constate sobrepreço ou superfaturamento, a responsabilidade será apenas do fornecedor ou prestador de serviços.

Está correto o que se afirma em: 
Alternativas
Q3594911 Direito Ambiental
A Lei nº 12.305/2010 institui a Política Nacional de Resíduos Sólidos e estabelece critérios e condições para que os entes federativos possam acessar recursos da União destinados ao manejo adequado de resíduos.
Com base nas disposições dessa lei, analise as afirmativas a seguir.

I. O Município deve elaborar um plano municipal de gestão integrada de resíduos sólidos, para ter acesso a recursos da União destinados à gestão de resíduos sólidos.
II. A formação de consórcios intermunicipais é vedada como forma de acesso conjunto aos recursos da União, sendo obrigatória a atuação individual de cada Município.
III. Os Municípios que implementarem coleta seletiva com a participação de cooperativas terão preferência no recebimento de recursos da União para gestão de resíduos sólidos.

Está correto o que se afirma em: 
Alternativas
Respostas
17341: B
17342: D
17343: D
17344: B
17345: A
17346: A
17347: D
17348: B
17349: C
17350: A
17351: D
17352: C
17353: D
17354: A
17355: B
17356: A
17357: D
17358: A
17359: B
17360: D