Questões de Concurso
Comentadas para analista de controle interno – tecnologia da informação
Foram encontradas 200 questões
Resolva questões gratuitamente!
Junte-se a mais de 4 milhões de concurseiros!
Além disso, a equipe deseja focar apenas na lógica da aplicação, sem gerenciar diretamente servidores, sistemas operacionais, redes ou demais aspectos da infraestrutura.
Considerando essas necessidades, o modelo de serviço em nuvem mais adequado para os objetivos descritos é:
I. Os agentes de tratamento devem assegurar a proteção dos dados pessoais desde a concepção até a execução dos produtos ou serviços, adotando medidas técnicas e administrativas contra acessos não autorizados e incidentes como destruição, perda ou modificação indevida dos dados.
II. A responsabilidade pela segurança dos dados está vinculada ao período em que o tratamento está em curso, portanto, a fase posterior não exige a manutenção dos padrões de segurança da informação em relação aos dados pessoais utilizados durante a atividade principal, já que serão excluídos e passam a ter menor exposição a riscos operacionais.
III. Em caso de incidente de segurança com risco ou dano relevante ao titular, a comunicação à autoridade nacional e ao titular deve conter a descrição da natureza dos dados afetados, os riscos envolvidos e as medidas adotadas para mitigar os efeitos do ocorrido.
Está correto o que se afirma em:
I. A autenticação multifator eleva a segurança de sistemas ao exigir a combinação de dois ou mais fatores de autenticação distintos, como algo que o usuário sabe, algo que possui e algo que é.
II. Na criptografia simétrica, cada parte da comunicação usa um par de chaves diferentes - uma pública e uma privada - para criptografar e descriptografar mensagens.
III. A certificação digital utiliza uma estrutura chamada Infraestrutura de Chaves Públicas (PKI) e serve para associar uma identidade a uma chave pública, por meio de uma Autoridade Certificadora (CA).
Está correto o que se afirma em:
Considerando que 1 KB = 1000 bytes, 1 MB = 1000 KB, 1 GB = 1000 MB e 1TB = 1000 GB, assinale a opção que apresenta a menor capacidade de armazenamento capaz de comportar esses logs, no período determinado, utilizando a técnica de compressão informada.
Assinale a afirmativa que descreve corretamente a principal função de um certificado digital.
Princípios:
1. Confidencialidade
2. Autenticidade
3. Integridade Protocolos/Algoritmos:
( ) Kerberos
( ) 3DES (Triple Data Encryption Standard)
( ) SHA-1 (Secure Hash Algorithm 1)
Assinale a opção que indica a relação correta, na ordem apresentada.
Um dos processos automatizados refere-se à análise e concessão de prazos para defesa de jurisdicionados, e inclui os seguintes elementos:
• uma tarefa manual em que o analista jurídico avalia o pedido do jurisdicionado.
• um gateway exclusivo que decide entre conceder ou negar o prazo solicitado.
• uma tarefa de serviço que consulta automaticamente o histórico processual do jurisdicionado no sistema de controle de processos.
• um evento de mensagem intermediário que aguarda o envio de documentação complementar pelo jurisdicionado.
• indicadores de desempenho mostrando que o tempo médio de resposta dos jurisdicionados compromete o prazo legal para emissão de parecer.
Com base nos conceitos de modelagem BPMN e automação com BPMS, assinale a afirmativa correta.
I. O PETI tem foco tático-operacional e busca detalhar as ações necessárias para o atendimento das necessidades de tecnologia no curto prazo.
II. O PDTI é responsável por definir o alinhamento da TI com os objetivos estratégicos da organização no longo prazo.
III. A elaboração do PDTI normalmente envolve o diagnóstico da situação atual da TI, levantamento de necessidades e definição de planos de ação.
IV. O PETI estabelece as diretrizes estratégicas de TI, enquanto o PDTI detalha como essas diretrizes serão implementadas.
É correto o que se afirma em:
Considerando as atribuições próprias da governança de TI, uma das ações cabíveis a esse comitê seria:
Com base nesse cenário, assinale a opção que apresenta apenas controles tecnológicos previstos na norma ISO/IEC 27001.
( ) O processo de capacitação dos servidores designados como fiscais e gestores de contratos de TI tem como objetivo assegurar que possuam a qualificação técnica necessária para o desempenho de suas funções, sendo de responsabilidade do titular da unidade de TI e da autoridade competente da área administrativa o risco decorrente da indicação e designação de servidores não capacitados para a fiscalização técnica e administrativa desses contratos.
( ) O procedimento de designação de fiscais e gestores de contratos de TI deve, obrigatoriamente, distribuir aleatoriamente o quantitativo de contratos de TI sob responsabilidade de cada fiscal e gestor, mesmo que resulte em atribuição de tarefa de forma desbalanceada, para evitar favoritismos.
( ) A quantificação ou estimativa prévia do volume de serviços a ser contratado deve ser devidamente justificada no processo de planejamento da contratação, por meio de documento que demonstre a relação entre a demanda prevista e a quantidade a ser contratada, em observância ao princípio da motivação, considerando que o volume de serviços licitado determina a capacidade operacional exigida da empresa contratada e, consequentemente, o porte das empresas aptas a participar da licitação.
As afirmativas são, respectivamente,
A respeito do processo, analise as seguintes informações descritivas, documentadas sequencialmente:
I. No momento da operação, o computador estava desligado e foi armazenado de forma adequada após a retirada da bateria, tendo sido, posteriormente, realizada a cópia completa do disco do equipamento, conforme registro cronológico de toda a movimentação;
II. O processo de análise foi realizado no disco original, uma vez que a cópia obtida por duplicação “mídia para arquivoimagem” havia sido adequadamente armazenada no cofre, para preservação dos dados e da autenticidade;
III. A perícia foi realizada a pedido da autoridade competente, por servidora concursada plantonista, que é uma profissional experiente e capacitada, com formação de nível médio e portadora de Certificação em Computação Forense de instituição de elevada credibilidade.
Está correto o procedimento descrito em:
I. A mediação e a conciliação serão regidas conforme a livre autonomia dos interessados, inclusive no que diz respeito à definição das regras procedimentais.
II. As partes têm o direito de obter em prazo razoável a solução integral do mérito, excluída a atividade satisfativa.
III. A conciliação, a mediação e outros métodos de solução consensual de conflitos deverão ser estimulados por juízes, advogados, defensores públicos e membros do Ministério Público, somente no curso do processo judicial.
Está correto o que se afirma em:
Sobre o caso acima, é correto dizer que:
Regularmente citado, Sebastião ofertou contestação, na qual aduziu que houve o pagamento dos serviços, pugnando pela improcedência do pedido.
Ato contínuo, sem prévia manifestação das partes a respeito, o Magistrado proferiu sentença na qual reconheceu a ocorrência de prescrição, extinguindo o processo com resolução do mérito.
Tomando o caso acima como premissa, é certo dizer que:
O juízo de primeira instância julgou procedente o pedido do Município, entendimento este confirmado pelo Tribunal estadual. Inconformados, os réus interpuseram recurso especial ao STJ, sustentando a perda da função pública da via e a possibilidade de sua apropriação privada.
Diante da situação hipotética e com base na legislação aplicável, assinale a afirmativa correta.
Com base na legislação aplicável e na jurisprudência consolidada do STJ, assinale a afirmativa correta.
Diante da situação hipotética e com base na legislação aplicável, assinale a afirmativa correta.
Contudo, nos meses seguintes, o Governador passou a reter parte dos valores correspondentes aos duodécimos da Defensoria Pública, inclusive os decorrentes do crédito suplementar, sob a justificativa de frustração de receita e necessidade de contingenciamento.
A Defensoria ajuizou ação pleiteando a liberação integral dos valores aprovados na Lei Orçamentária Anual - LOA e nos créditos adicionais.
Com base na jurisprudência consolidada do STF sobre o tema, assinale a opção correta.
(i) imputação de débito, no valor de R$ 450 mil, correspondente a despesas realizadas sem comprovação de regularidade;
(ii) multa simples, no valor de R$ 25 mil, aplicada em razão da ausência de prestação de informações contábeis obrigatórias ao órgão de controle externo, em violação a normas de Direito Financeiro.
Passados três anos do trânsito em julgado do acórdão do Tribunal de Contas, o Município Beta ajuizou execução fiscal, em face do ex-prefeito, apenas em relação ao débito de R$ 450 mil. Já o Estado Alfa, em que está inserido o Município Beta, por sua Procuradoria-Geral, moveu execução fiscal da multa simples, cobrando-a do ex-prefeito. Diante dessa situação hipotética, e com base no entendimento do STF, assinale a afirmativa correta.