Foram encontradas 1.416 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q4088623 Gerência de Projetos
Ao revisar a EAP de um contrato de infraestrutura de TI, o auditor percebe que o somatório dos custos dos pacotes de trabalho de um nível inferior é menor do que o custo estimado para o nível pai.
De acordo com a Regra dos 100%, assinale a afirmativa correta a respeito da falha na construção desse artefato.
Alternativas
Q4088622 Gerência de Projetos
Um contrato de TI de R$ 1.000.000,00 tem duração prevista de 10 meses. No final do 5º mês, o Auditor Fiscal verifica os seguintes dados: Valor Planejado (VP) = 500k; Valor Agregado (VA) = 400k; Custo Real (CR) = 450k.
Assinale a opção que indica corretamente o Índice de Desempenho de Custo (IDC/CPI), o Índice de Desempenho de Prazo (IDP/SPI) e o que eles indicam sobre a saúde do contrato.
Alternativas
Q4088621 Engenharia de Software
Durante uma auditoria técnica em um projeto de desenvolvimento de software público, o auditor observa que a equipe de desenvolvimento está ignorando sistematicamente a Definition of Done (DoD) para cumprir o prazo de uma Sprint, sob orientação do Product Owner. O incremento foi movido para o status Concluído, mas não possui testes de integração nem documentação técnica.
Sob a ótica do Guia Scrum e da governança de software, a consequência direta dessa prática para o Tribunal de Contas e para a qualidade do produto é
Alternativas
Q4088620 Governança de TI
O Tribunal quer reduzir o número de incidentes repetitivos em sua Central de Serviços. O Auditor sugere focar na identificação da causa raiz desses incidentes.
No ITIL 4, a prática que tem como objetivo principal reduzir a probabilidade e o impacto de incidentes por meio da identificação de suas causas reais e do gerenciamento de soluções de contorno é o(a)
Alternativas
Q4088619 Banco de Dados
O Auditor fiscaliza a arquitetura de um novo banco de dados NoSQL distribuído para o TCE-SC. O sistema precisa garantir que, em caso de falha na rede entre dois data centers, o sistema continue aceitando gravações, mesmo que os dados fiquem temporariamente inconsistentes entre os nós.
De acordo com o Teorema CAP, esse sistema prioriza as propriedades de
Alternativas
Q4088618 Gerência de Projetos
No cronograma de implementação de um novo portal do cidadão, o Auditor identifica duas tarefas: “A - Configurar Servidores” (4 dias) e “B - Desenvolver Front-end” (6 dias). Ambas começam no dia 1. A tarefa “C - Testes Integrados” (2 dias) só pode começar após A e B terminarem.
Assinale a opção que indica a folga da tarefa A e a tarefa que pertence ao Caminho Crítico desse projeto.
Alternativas
Q4088617 Segurança da Informação
Um Auditor de TI suspeita que um executável utilizado para cálculos tributários em uma prefeitura possui um backdoor (porta dos fundos). Ele não possui acesso ao código-fonte original.
A técnica de auditoria que envolve a análise do código em linguagem Assembly para entender o comportamento do software sem executá-lo, visando identificar trechos maliciosos escondidos, é a(o) 
Alternativas
Q4088616 Modelagem de Processos de Negócio (BPM)
No mapeamento de um processo de auditoria externa, o Auditor desenha um fluxo onde, após a análise preliminar, duas atividades devem ocorrer simultaneamente, sendo elas: “Notificar o Gestor” e “Publicar Edital”.
O elemento do padrão BPMN 2.0, que deve ser utilizado para dividir o fluxo em dois caminhos simultâneos que não dependem de condições lógicas para iniciar, é o
Alternativas
Q4088615 Segurança da Informação
Para garantir a validade jurídica de uma prova digital coletada em auditoria forense, o Auditor deve gerar um resumo criptográfico do arquivo de imagem do disco rígido.
Se o Auditor utilizar o algoritmo SHA-256 e, posteriormente, alterar apenas um único bit (0 para 1) no arquivo original de 1 Terabyte, ocorrerá o seguinte com o novo valor de hash gerado:
Alternativas
Q4088614 Banco de Dados
Um pipeline de dados do TCE-SC processa bilhões de registros de notas fiscais usando Spark SQL. O Auditor nota um problema de desbalanceamento de dados no qual um único executor demora muito mais que os outros para completar uma operação de Join, pois uma chave específica possui muito mais registros que as demais.
A seguinte técnica avançada de otimização no Spark 3.x permite ao motor de execução identificar esse desequilíbrio em tempo de execução e dividir a partição sobrecarregada em subtarefas menores: 
Alternativas
Q4088613 Arquitetura de Software
O Tribunal está migrando seus serviços de auditoria contínua para um cluster Kubernetes (K8s). Durante um teste de carga, um Auditor de TI observa que, embora o Horizontal Pod Autoscaler (HPA) esteja criando novas réplicas dos Pods, o tempo de resposta continua alto porque o tráfego não está sendo distribuído eficientemente entre as novas instâncias.
Para garantir que o tráfego seja enviado apenas para Pods que já completaram sua rotina de inicialização e carregamento de cache, a seguinte configuração do Kubernetes deve ser rigorosamente auditada e ajustada:
Alternativas
Q4088612 Estatística
Um modelo de classificação foi treinado para identificar transações bancárias fraudulentas. Como as fraudes são eventos muito raros (1 em cada 10.000), o auditor nota que a métrica de Acurácia é enganosa, pois o modelo poderia simplesmente classificar tudo como não fraude, e ainda assim ter 99,99% de acerto.
A seguinte métrica seria a mais adequada para avaliar a performance do modelo, nesse cenário de dados altamente desbalanceados, focando na capacidade de detectar o máximo de fraudes reais: 
Alternativas
Q4088611 Engenharia de Software
Na fase de análise de um novo sistema de gestão de pessoal, o auditor precisa validar as interações entre os atores e o sistema, identificando os limites da aplicação.
O diagrama da UML 2 mais indicado para representar as funcionalidades do sistema sob a perspectiva dos atores é o 
Alternativas
Q4088610 Segurança da Informação
Ao auditar os ativos de rede de uma prefeitura, o auditor percebe que o portal da transparência não utiliza o protocolo HTTPS, deixando os dados dos cidadãos vulneráveis. Esse protocolo utiliza uma combinação de protocolos para garantir a segurança.
A camada adicional de segurança, responsável pela criptografia e autenticação do site, é
Alternativas
Q4088609 Algoritmos e Estrutura de Dados
Um Auditor de Controle Externo precisa processar grandes volumes de dados de georreferenciação de obras públicas em Santa Catarina. Para otimizar o tempo, ele utiliza o paradigma MapReduce.
Na fase de MAP desse paradigma, a ação principal executada nos blocos de dados distribuídos é
Alternativas
Q4088608 Engenharia de Software
O Tribunal adotou o Test-Driven Development (TDD) para garantir a qualidade do código nos sistemas de cálculo de pensões. Um auditor está revisando o processo de desenvolvimento e quer validar se a equipe segue o ciclo padrão do TDD.
A sequência correta de passos no ciclo Red-Green-Refactor do TDD é:
Alternativas
Q4088607 Criminalística
Após a detecção de um acesso indevido à base de dados de processos sigilosos, o Auditor de TI é convocado para realizar uma análise forense no servidor Linux comprometido.
De acordo com o princípio da Ordem de Volatilidade, assinale a opção que deve ser capturada primeiramente, para preservar evidências que podem ser perdidas com o desligamento da máquina.
Alternativas
Q4088606 Governança de TI
Um auditor analisa a eficiência da entrega de serviços de TI no Tribunal e foca na forma como a organização cria valor para os seus usuários finais.
No ITIL 4, o conceito que descreve o conjunto de componentes e atividades da organização que trabalham juntos para facilitar a criação de valor por meio de serviços de TI é
Alternativas
Q4088605 Arquitetura de Software
Na modernização dos sistemas de fiscalização, o Tribunal migrou de um sistema monolítico para uma arquitetura de microsserviços. Durante uma auditoria técnica, observou-se que a falha em um serviço de autenticação estava causando a queda em cascata de todos os outros serviços dependentes.
O padrão de projeto de arquitetura de software a ser implementado para interromper chamadas a um serviço que está a falhar, permitindo que o sistema degrade graciosamente em vez de colapsar, é o
Alternativas
Q4088604 Sistemas de Informação
O TCE-SC está a implementar um assistente virtual para auxiliar os auditores na consulta de normas jurídicas complexas. Para evitar alucinações do modelo de linguagem (LLM) e garantir que as respostas sejam baseadas estritamente no repositório de resoluções do Tribunal, a equipe técnica optou pela arquitetura Retrieval-Augmented Generation (RAG).
No fluxo de funcionamento de um sistema RAG, o papel fundamental do Vector Database é
Alternativas
Respostas
241: C
242: A
243: B
244: B
245: C
246: A
247: C
248: B
249: B
250: B
251: C
252: B
253: C
254: C
255: C
256: B
257: B
258: C
259: C
260: A