Questões de Concurso Comentadas para analista de controle interno – tecnologia da informação

Foram encontradas 200 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q3594417 Arquitetura de Software
O TCE-PE busca soluções que otimizem o desenvolvimento de sistemas próprios voltados ao controle externo da administração pública. Nesse contexto, imagine que a equipe técnica do Tribunal precise criar uma nova aplicação institucional com funcionalidades específicas de auditoria e análise de dados. O desenvolvimento será realizado internamente, com integração via APIs, implantação ágil de novas versões e escalabilidade automatizada conforme o uso.
Além disso, a equipe deseja focar apenas na lógica da aplicação, sem gerenciar diretamente servidores, sistemas operacionais, redes ou demais aspectos da infraestrutura.
Considerando essas necessidades, o modelo de serviço em nuvem mais adequado para os objetivos descritos é:
Alternativas
Q3594416 Direito Digital
Considerando as disposições da Lei Geral de Proteção de Dados Pessoais (LGPD), especialmente no que se refere à segurança da informação e às boas práticas adotadas no tratamento de dados pessoais, analise as afirmativas a seguir.

I. Os agentes de tratamento devem assegurar a proteção dos dados pessoais desde a concepção até a execução dos produtos ou serviços, adotando medidas técnicas e administrativas contra acessos não autorizados e incidentes como destruição, perda ou modificação indevida dos dados.
II. A responsabilidade pela segurança dos dados está vinculada ao período em que o tratamento está em curso, portanto, a fase posterior não exige a manutenção dos padrões de segurança da informação em relação aos dados pessoais utilizados durante a atividade principal, já que serão excluídos e passam a ter menor exposição a riscos operacionais.
III. Em caso de incidente de segurança com risco ou dano relevante ao titular, a comunicação à autoridade nacional e ao titular deve conter a descrição da natureza dos dados afetados, os riscos envolvidos e as medidas adotadas para mitigar os efeitos do ocorrido.

Está correto o que se afirma em:
Alternativas
Q3594415 Segurança da Informação
Para proteger dados sensíveis contra acessos não autorizados utilizam-se mecanismos de autenticação, criptografia e certificação digital, entre outras técnicas. Com relação à segurança da informação, analise as afirmativas a seguir.

I. A autenticação multifator eleva a segurança de sistemas ao exigir a combinação de dois ou mais fatores de autenticação distintos, como algo que o usuário sabe, algo que possui e algo que é.
II. Na criptografia simétrica, cada parte da comunicação usa um par de chaves diferentes - uma pública e uma privada - para criptografar e descriptografar mensagens.
III. A certificação digital utiliza uma estrutura chamada Infraestrutura de Chaves Públicas (PKI) e serve para associar uma identidade a uma chave pública, por meio de uma Autoridade Certificadora (CA).

Está correto o que se afirma em:
Alternativas
Q3594414 Noções de Informática
O gestor de informática de uma empresa precisa armazenar os Logs de acesso à internet dos funcionários de sua empresa pelo período mínimo de 3 (três) anos, considerando 365 dias por ano. Ele verificou que a taxa de envio de logs ao sistema de armazenamento de dados era de 100 Kbps (cem kilobits por segundo). Além disso, há a possibilidade de os logs serem armazenados por meio de técnicas de compressão de dados que permitem uma redução do tamanho total armazenado de 30%.
Considerando que 1 KB = 1000 bytes, 1 MB = 1000 KB, 1 GB = 1000 MB e 1TB = 1000 GB, assinale a opção que apresenta a menor capacidade de armazenamento capaz de comportar esses logs, no período determinado, utilizando a técnica de compressão informada.
Alternativas
Q3594413 Segurança da Informação
O certificado digital é um componente fundamental da Infraestrutura de Chave Pública (PKI) e desempenha papel fundamental na segurança digital.

Assinale a afirmativa que descreve corretamente a principal função de um certificado digital.
Alternativas
Q3594412 Segurança da Informação
A confidencialidade, a autenticidade e a integridade constituem a base da segurança da informação. Considerando esses princípios, estabeleça a correlação entre cada um deles e os protocolos ou algoritmos apresentados.

Princípios:

1. Confidencialidade
2. Autenticidade
3. Integridade Protocolos/Algoritmos:

( ) Kerberos
( ) 3DES (Triple Data Encryption Standard)
( ) SHA-1 (Secure Hash Algorithm 1)

Assinale a opção que indica a relação correta, na ordem apresentada.
Alternativas
Q3594411 Modelagem de Processos de Negócio (BPM)
Um Tribunal de Contas adotou a notação BPMN para modelar seus processos e utiliza uma plataforma BPMS para automatizar fluxos críticos.
Um dos processos automatizados refere-se à análise e concessão de prazos para defesa de jurisdicionados, e inclui os seguintes elementos:

• uma tarefa manual em que o analista jurídico avalia o pedido do jurisdicionado.
• um gateway exclusivo que decide entre conceder ou negar o prazo solicitado.
• uma tarefa de serviço que consulta automaticamente o histórico processual do jurisdicionado no sistema de controle de processos.
• um evento de mensagem intermediário que aguarda o envio de documentação complementar pelo jurisdicionado.
• indicadores de desempenho mostrando que o tempo médio de resposta dos jurisdicionados compromete o prazo legal para emissão de parecer.

Com base nos conceitos de modelagem BPMN e automação com BPMS, assinale a afirmativa correta.
Alternativas
Q3594410 Governança de TI
Em relação ao Planejamento Estratégico de Tecnologia da Informação (PETI) e ao Plano Diretor de Tecnologia da Informação (PDTI), analise as afirmativas a seguir:

I. O PETI tem foco tático-operacional e busca detalhar as ações necessárias para o atendimento das necessidades de tecnologia no curto prazo.
II. O PDTI é responsável por definir o alinhamento da TI com os objetivos estratégicos da organização no longo prazo.
III. A elaboração do PDTI normalmente envolve o diagnóstico da situação atual da TI, levantamento de necessidades e definição de planos de ação.
IV. O PETI estabelece as diretrizes estratégicas de TI, enquanto o PDTI detalha como essas diretrizes serão implementadas.

É correto o que se afirma em:
Alternativas
Q3594408 Governança de TI
Após uma falha crítica no datacenter principal de um tribunal, o Comitê de Governança de TI foi acionado para deliberar sobre medidas estratégicas que mitiguem riscos futuros.
Considerando as atribuições próprias da governança de TI, uma das ações cabíveis a esse comitê seria: 
Alternativas
Q3594407 Segurança da Informação
A norma ISO/IEC 27001 define diversos tipos de controles de segurança da informação, cujas diretrizes são detalhadas na ISO/IEC 27002. No contexto de uma avaliação realizada no TCE-PE, o analista Jorge está avaliando a implementação de controles tecnológicos no TCE-PE.
Com base nesse cenário, assinale a opção que apresenta apenas controles tecnológicos previstos na norma ISO/IEC 27001.
Alternativas
Q3594405 Legislação dos Tribunais de Contas (TCU, TCEs e TCMs) e Ministérios Públicos de Contas
Considerando a jurisprudência do Tribunal de Contas da União (TCU) aplicável à avaliação de contratos de Tecnologia da Informação (TI), avalie as afirmativas a seguir e assinale (V) para verdadeira e (F) para falsa.

( ) O processo de capacitação dos servidores designados como fiscais e gestores de contratos de TI tem como objetivo assegurar que possuam a qualificação técnica necessária para o desempenho de suas funções, sendo de responsabilidade do titular da unidade de TI e da autoridade competente da área administrativa o risco decorrente da indicação e designação de servidores não capacitados para a fiscalização técnica e administrativa desses contratos.
( ) O procedimento de designação de fiscais e gestores de contratos de TI deve, obrigatoriamente, distribuir aleatoriamente o quantitativo de contratos de TI sob responsabilidade de cada fiscal e gestor, mesmo que resulte em atribuição de tarefa de forma desbalanceada, para evitar favoritismos.
( ) A quantificação ou estimativa prévia do volume de serviços a ser contratado deve ser devidamente justificada no processo de planejamento da contratação, por meio de documento que demonstre a relação entre a demanda prevista e a quantidade a ser contratada, em observância ao princípio da motivação, considerando que o volume de serviços licitado determina a capacidade operacional exigida da empresa contratada e, consequentemente, o porte das empresas aptas a participar da licitação.

As afirmativas são, respectivamente,
Alternativas
Q3594404 Criminalística
Em um procedimento de análise forense de sistemas, foi solicitada a análise de dados armazenados em notebook apreendido em operação oficial de busca e apreensão.

A respeito do processo, analise as seguintes informações descritivas, documentadas sequencialmente:

I. No momento da operação, o computador estava desligado e foi armazenado de forma adequada após a retirada da bateria, tendo sido, posteriormente, realizada a cópia completa do disco do equipamento, conforme registro cronológico de toda a movimentação;
II. O processo de análise foi realizado no disco original, uma vez que a cópia obtida por duplicação “mídia para arquivoimagem” havia sido adequadamente armazenada no cofre, para preservação dos dados e da autenticidade;
III. A perícia foi realizada a pedido da autoridade competente, por servidora concursada plantonista, que é uma profissional experiente e capacitada, com formação de nível médio e portadora de Certificação em Computação Forense de instituição de elevada credibilidade.

Está correto o procedimento descrito em:
Alternativas
Q3593216 Direito Processual Civil - Novo Código de Processo Civil - CPC 2015
O Código de Processo Civil se ocupa de diversos direitos fundamentais processuais, além de tratar dos métodos adequados de solução de controvérsia. Sobre tais aspectos processuais, analise as afirmativas a seguir.

I. A mediação e a conciliação serão regidas conforme a livre autonomia dos interessados, inclusive no que diz respeito à definição das regras procedimentais.
II. As partes têm o direito de obter em prazo razoável a solução integral do mérito, excluída a atividade satisfativa.
III. A conciliação, a mediação e outros métodos de solução consensual de conflitos deverão ser estimulados por juízes, advogados, defensores públicos e membros do Ministério Público, somente no curso do processo judicial.

Está correto o que se afirma em: 
Alternativas
Q3593215 Direito Processual Civil - Novo Código de Processo Civil - CPC 2015
Joana, Thiago e Marina debatiam a respeito da teoria geral da prova no processo civil. Joana, inicialmente, afirmou que os fatos notórios dependem de prova. Thiago, por sua vez, aduziu que o ônus da prova incumbe ao réu, quanto à existência de fato impeditivo, modificativo ou extintivo do direito do autor. Marina, por fim, asseverou que caberá ao juiz, de ofício ou a requerimento da parte, determinar as provas necessárias ao julgamento do mérito.
Sobre o caso acima, é correto dizer que:
Alternativas
Q3593214 Direito Processual Civil - Novo Código de Processo Civil - CPC 2015
Regina ajuizou ação de cobrança em face de Sebastião, requerendo sua condenação ao pagamento de R$ 30.000,00 (trinta mil reais), correspondentes a serviços de consultoria contábil prestados e não pagos.
Regularmente citado, Sebastião ofertou contestação, na qual aduziu que houve o pagamento dos serviços, pugnando pela improcedência do pedido.
Ato contínuo, sem prévia manifestação das partes a respeito, o Magistrado proferiu sentença na qual reconheceu a ocorrência de prescrição, extinguindo o processo com resolução do mérito.
Tomando o caso acima como premissa, é certo dizer que:
Alternativas
Q3593213 Direito Administrativo
O Município de Riacho Verde propôs ação de reintegração de posse contra os proprietários dos lotes 21 e 22 da zona rural, que, ao cercar suas propriedades com alambrado, obstruíram o acesso de uma estrada municipal desativada há mais de 20 anos, a qual levava a um antigo porto fluvial atualmente abandonado. Os réus alegaram, em contestação, que a estrada não mais possui função pública, não havendo qualquer interesse social ou coletivo em sua manutenção, e que o Município jamais formalizou qualquer registro de domínio da via.
O juízo de primeira instância julgou procedente o pedido do Município, entendimento este confirmado pelo Tribunal estadual. Inconformados, os réus interpuseram recurso especial ao STJ, sustentando a perda da função pública da via e a possibilidade de sua apropriação privada.
Diante da situação hipotética e com base na legislação aplicável, assinale a afirmativa correta.
Alternativas
Q3593212 Direito Civil
O Banco Solidez S.A. ajuizou execução de título extrajudicial contra a empresa Alfa Logística Ltda. Após infrutíferas tentativas de satisfação do crédito, requereu o incidente de desconsideração da personalidade jurídica para incluir no polo passivo a empresa Beta Operações Portuárias Ltda., sob o argumento de que ambas integram o "Grupo Empresarial Soluções Integradas", utilizam o mesmo endereço comercial e possuem objeto social semelhante. Nos autos, ficou demonstrado que as duas empresas atuam em setores afins, dividem espaço físico no mesmo prédio comercial e usam logomarca semelhante. Contudo, não foram apresentadas provas de confusão patrimonial, nem de desvio de finalidade entre as empresas.
Com base na legislação aplicável e na jurisprudência consolidada do STJ, assinale a afirmativa correta.
Alternativas
Q3593211 Direito Civil
Em uma cidade do interior paulista, a adolescente Karina, de 16 anos, pegou o carro de sua mãe, Sra. Cláudia, sem possuir habilitação e sem autorização expressa para dirigir. Contudo, era prática recorrente e conhecida entre os vizinhos que Karina dirigia o veículo da mãe na ausência desta. Em certa ocasião, ao trafegar em alta velocidade, Karina perdeu o controle do carro e atropelou uma pedestre na faixa, causando-lhe graves lesões. A vítima ajuizou ação de indenização por danos materiais e morais contra a Sra. Cláudia, proprietária do veículo e mãe da adolescente condutora do veículo.
Diante da situação hipotética e com base na legislação aplicável, assinale a afirmativa correta.
Alternativas
Q3593210 Direito Constitucional
Durante o segundo semestre do exercício financeiro de 2024, a Assembleia Legislativa do Estado X aprovou um crédito suplementar destinado à Defensoria Pública estadual, após solicitação da instituição e manifestação favorável do Poder Executivo.
Contudo, nos meses seguintes, o Governador passou a reter parte dos valores correspondentes aos duodécimos da Defensoria Pública, inclusive os decorrentes do crédito suplementar, sob a justificativa de frustração de receita e necessidade de contingenciamento.
A Defensoria ajuizou ação pleiteando a liberação integral dos valores aprovados na Lei Orçamentária Anual - LOA e nos créditos adicionais.
Com base na jurisprudência consolidada do STF sobre o tema, assinale a opção correta.
Alternativas
Q3593209 Controle Externo
No julgamento das contas relativas à gestão do ex-prefeito do Município Beta, o Tribunal de Contas do Estado Alfa impôs duas sanções distintas ao agente político:

(i) imputação de débito, no valor de R$ 450 mil, correspondente a despesas realizadas sem comprovação de regularidade;
(ii) multa simples, no valor de R$ 25 mil, aplicada em razão da ausência de prestação de informações contábeis obrigatórias ao órgão de controle externo, em violação a normas de Direito Financeiro.

Passados três anos do trânsito em julgado do acórdão do Tribunal de Contas, o Município Beta ajuizou execução fiscal, em face do ex-prefeito, apenas em relação ao débito de R$ 450 mil. Já o Estado Alfa, em que está inserido o Município Beta, por sua Procuradoria-Geral, moveu execução fiscal da multa simples, cobrando-a do ex-prefeito. Diante dessa situação hipotética, e com base no entendimento do STF, assinale a afirmativa correta.
Alternativas
Respostas
21: A
22: B
23: B
24: B
25: C
26: C
27: D
28: B
29: A
30: D
31: A
32: A
33: A
34: C
35: B
36: C
37: D
38: C
39: D
40: D