Questões de Concurso Para tc-df

Foram encontradas 2.761 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q2341147 Direito Administrativo
Um órgão público deseja contratar um sistema de gestão de pessoas que contemple módulo de folha de pagamentos, gestão de frequência e férias. O objeto da contratação prevê o fornecimento de licenças, a implantação da solução em infraestrutura própria do órgão público, a capacitação de usuários e o suporte técnico pelo período de 36 meses. A pesquisa de preços, realizada a partir da solução definida no estudo técnico preliminar, resultou em um valor médio de R$ 300 mil e, conforme edital, o critério de julgamento das propostas será pelo menor preço.

Com base no cenário hipotético precedente, julgue o item a seguir.


Caso a licitação seja frustrada pelo fato de as propostas apresentadas consignarem valores manifestamente superiores aos praticados no mercado, o órgão poderá, no prazo de um ano, dispensar nova licitação se mantidas as mesmas condições do edital.
Alternativas
Q2341146 Legislação Federal
Julgue o item que se segue, relativos à NBR ISO/IEC n.º 38500:2015 e à Lei n.º 12.527/2011 (Lei de Acesso à Informação).


De acordo com a Lei n.º 12.527/2011, cabe à União, aos estados e ao Distrito Federal a proteção da informação sigilosa e da informação pessoal, observadas a sua disponibilidade, autenticidade e integridade, prescindindo-se, neste caso, da restrição de acesso.

Alternativas
Q2341145 Legislação Federal
Julgue o item que se segue, relativos à NBR ISO/IEC n.º 38500:2015 e à Lei n.º 12.527/2011 (Lei de Acesso à Informação).


De acordo com Lei de Acesso à Informação, desde que atendidas as exigências relativas aos motivos determinantes da solicitação de informações de interesse público, qualquer interessado poderá apresentar pedido de acesso a informações aos órgãos e entidades do poder público.
Alternativas
Q2341144 Segurança da Informação
Julgue o item que se segue, relativos à NBR ISO/IEC n.º 38500:2015 e à Lei n.º 12.527/2011 (Lei de Acesso à Informação).

A NBR ISO/IEC n.º 38.500:2015 estabelece princípios para o uso aceitável de TI, sendo as estruturas de governança nos órgãos que seguem esses princípios auxiliadas na gestão de riscos e no incentivo à exploração de oportunidades decorrentes do uso da TI.
Alternativas
Q2341143 Governança de TI

Julgue o próximo item, relativos à governança de TI e à qualidade de software



Em que pese não haver processo específico para gerenciar mudanças organizacionais no COBIT 2019, o processo mudança gerenciada permite maximizar a probabilidade de implementar com sucesso mudanças organizacionais sustentáveis em toda a empresa, de forma rápida e com risco reduzido.


Alternativas
Q2341142 Governança de TI

Julgue o próximo item, relativos à governança de TI e à qualidade de software



De acordo com o MPS.BR 2021, para se alcançar o nível C - Totalmente Definido, deve-se incluir o processo gerência de decisões, e, nesse nível, os processos são implementados como um processo padrão definido e adaptável.




Imagem associada para resolução da questão

Alternativas
Q2341141 Governança de TI

Julgue o próximo item, relativos à governança de TI e à qualidade de software



Embora não haja processo específico para o gerenciamento de riscos no COBIT 2019, o processo segurança gerenciada visa integrar o gerenciamento do risco corporativo relacionado à TI com o gerenciamento geral de risco corporativo, aliado à gestão de controle de incidentes de segurança da informação.

Alternativas
Q2341140 Gerência de Projetos
Julgue o item subsequente, a respeito de gerenciamento de projetos e gerenciamento de serviços.


Considere-se que, no diagrama de rede a seguir, as letras A, B, ..., L correspondam a tarefas cuja duração é especificada pelo número à direita, ou seja, se o número à direita da tarefa X for 2, então a tarefa X terá duração de dois dias. 

Imagem associada para resolução da questão



Com base no diagrama precedente, infere-se, após a análise do caminho crítico, que o caminho C-G-I-K representa a menor duração possível para o projeto.


Imagem associada para resolução da questão
Alternativas
Q2341139 Governança de TI
Julgue o item subsequente, a respeito de gerenciamento de projetos e gerenciamento de serviços.

A objetivo da prática específica para gerenciamento de projetos da ITIL v4 é garantir que todos os projetos da organização sejam entregues com sucesso, o qual pode ser alcançado por meio de planejamento, delegação, monitoramento e controle de todos os aspectos de um projeto.

Alternativas
Q2341138 Gerência de Projetos
Julgue o item subsequente, a respeito de gerenciamento de projetos e gerenciamento de serviços.


Desempenho da abordagem de desenvolvimento e do ciclo de vida é um dos domínios do PMBOK 7.ª edição, sendo o resultado esperado desse domínio o alcance de um ciclo de vida de projeto que facilite a abordagem de desenvolvimento necessária para produzir os produtos entregues pelo projeto.
Alternativas
Q2341137 Governança de TI

Julgue o próximo item, relativo ao Plano Diretor de Tecnologia da Informação (PDTI).



A responsabilidade pela elaboração do PDTI é da alta administração, e, a despeito de suas características de plano tático, é desnecessário observar seu alinhamento ao Plano Estratégico de TI (PETI).

Alternativas
Q2341136 Segurança da Informação

Julgue o item subsecutivo, a respeito de assinatura e certificação digital.



MD5 é um tipo de algoritmo de hash que, utilizado em assinatura digital, é atualmente considerado seguro.


Alternativas
Q2341135 Segurança da Informação

Julgue o item subsecutivo, a respeito de assinatura e certificação digital.



Recomenda-se que o algoritmo simétrico RC4 seja utilizado com certificados digitais devido a sua resistência contra ataques a chaves não randômicas. 

Alternativas
Q2341134 Segurança da Informação

No que se refere a ataques a redes de computadores, julgue o próximo item.



DNS spoofing é uma técnica que envolve a manipulação de registros DNS por um atacante de maneira a direcionar o usuário a um destino diferente do desejado originalmente.


Alternativas
Q2341133 Segurança da Informação

No que se refere a ataques a redes de computadores, julgue o próximo item.



DNS spoofing é considerado um tipo de ataque eavesdropping.

Alternativas
Q2341132 Segurança da Informação
Julgue o item subsequente, relativos às características de vulnerabilidades em aplicações.


O ataque de injeção LDAP é restrito ao sistema Active Directory da Microsoft; o sistema OpenLDAP possui filtros nativos contra injeção de código malicioso.

Alternativas
Q2341131 Segurança da Informação
Julgue o item subsequente, relativos às características de vulnerabilidades em aplicações.


Referências inseguras a objetos permitem aos atacantes ignorar a autorização e acessar recursos diretamente no sistema, por exemplo, o acesso a registros ou a arquivos de banco de dados, conforme a característica do sistema.
Alternativas
Q2341130 Segurança da Informação

A respeito do OAuth 2.0 e de tokens, julgue o item a seguir.



Os tokens de acesso devem ser lidos e interpretados pelo cliente OAuth, que é o público-alvo do token


Alternativas
Q2341129 Segurança da Informação

A respeito do OAuth 2.0 e de tokens, julgue o item a seguir.



Os tokens Sender-constrained exigem que, para usar o token de acesso, o cliente OAuth prove, de alguma forma, a posse de uma chave privada, de modo que o token de acesso por si só não seja utilizável.

Alternativas
Q2341128 Segurança da Informação
Acerca de gestão de segurança da informação, julgue o item a seguir, com base na NBR ISO/IEC 27001:2013.


A organização deverá assegurar que os processos terceirizados estejam determinados e que também sejam controlados.
Alternativas
Respostas
521: C
522: E
523: E
524: C
525: E
526: C
527: E
528: C
529: C
530: C
531: E
532: E
533: E
534: C
535: C
536: E
537: C
538: E
539: C
540: C