Foram encontradas 3.375 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q3878692 Sistemas Operacionais
O departamento de TI de um tribunal migrou seu sistema de consulta processual para um provedor de nuvem pública, adotando o modelo PaaS (Platform as a Service) por meio de um serviço de Web App gerenciado. Seis meses após a migração, o sistema sofreu uma invasão que resultou na exfiltração de dados. A perícia forense digital concluiu que:
• o código-fonte da aplicação desenvolvido pelo tribunal seguia as práticas seguras da OWASP;
• as credenciais e o gerenciamento de identidade (IAM) estavam configurados corretamente pelo Tribunal; e
• a invasão ocorreu estritamente devido à exploração de uma vulnerabilidade conhecida (CVE) e não corrigida no kernel do sistema operacional do servidor que hospedava o ambiente de execução (runtime).
Considerando o Modelo de Responsabilidade Compartilhada aplicável a serviços PaaS, é correto afirmar que a responsabilidade pela falha de segurança que permitiu o incidente é: 
Alternativas
Q3878691 Arquitetura de Software
Uma corte superior está redesenhando sua arquitetura de sistemas para suportar sistemas legados críticos ainda executados em data center próprio, novos serviços digitais com alta variabilidade de carga (portais, APIs abertas, painéis em tempo real), além de requisitos rígidos de conformidade, auditoria e soberania de dados.
Na proposta inicial, a área de TI contrapõe duas abordagens de alto nível:
• estratégia nativa (cloud-native), com serviços desenhados desde o início para consumir intensamente recursos de nuvem pública (contêineres orquestrados, funções serverless, filas e bancos gerenciados, observabilidade integrada etc.);
• estratégia híbrida, em que parte significativa da carga permanece em data center próprio ou em nuvem privada, com integração estruturada (túneis seguros, VPN, direct connect, replicação de dados) com a nuvem pública.
Considerando os trade-offs entre uma arquitetura nativa em nuvem e uma arquitetura híbrida nesse contexto, é correto afirmar que:
Alternativas
Q3878381 Modelagem de Processos de Negócio (BPM)
Ana precisa modelar um processo em que o caminho do fluxo é dividido em dois ou mais caminhos que são executados em paralelo dentro do processo, permitindo que várias atividades sejam executadas simultaneamente, em vez de sequencialmente.
Para isso, utilizando a notação BPMN, Ana deve usar um: 
Alternativas
Q3878380 Modelagem de Processos de Negócio (BPM)
Juliana está mapeando os processos do seu departamento que contêm muitas atividades com transações de dados.
Para representar uma entrada de dados de uma tarefa, utilizando o BPMN, Juliana deve utilizar: 
Alternativas
Q3878379 Modelagem de Processos de Negócio (BPM)
Observe o diagrama BPMN a seguir.
60.png (303×266)
O elemento que representa um gateway paralelo é: 
Alternativas
Q3878378 Administração Geral
A empresa Ômega lançou um novo aplicativo de consultas médicas on-line. O aplicativo obteve uma rápida adesão com o excesso de demanda existente. No entanto, a empresa vem enfrentando problemas quanto à estabilização de seus servidores, além de sofrer com a entrada de concorrentes internacionais.
Com o objetivo de mapear o cenário, a empresa Ômega decidiu fazer uma análise SWOT e classificou os elementos descritos como: 
Alternativas
Q3878377 Gerência de Projetos
Uma empresa de engenharia recebeu um projeto para a criação de um edifício. Durante a execução, o cliente solicitou a criação de um heliponto na cobertura para que os donos do empreendimento pudessem utilizar. O gerente de projetos avaliou o pedido informando que essa entrega não estava prevista na declaração do escopo e, se fosse necessária sua inclusão, teria impacto direto no custo e no prazo do projeto.
Para continuar em conformidade com o PMBOK 7ª edição, o gerente de projetos: 
Alternativas
Q3878376 Gerência de Projetos
Uma empresa de tecnologia está desenvolvendo uma aplicação de e-commerce para substituir a existente. O cronograma inicial apresenta as seguintes atividades (em dias):

• Atividade A (análise de requisitos): 10 dias, com início imediato;
• Atividade B (modelagem de dados): 8 dias, dependendo da conclusão da atividade A;
• Atividade C (interface gráfica): 12 dias, dependendo da conclusão da atividade A;
• Atividade D (integração de módulos): 15 dias, dependendo da conclusão das atividades B e C;
• Atividade E (testes finais): 7 dias, dependendo da conclusão da atividade D.

Durante a execução, o gerente de projetos percebeu que a atividade C atrasou 5 dias, mas a data final do projeto não foi impactada. Já um atraso de 3 dias na atividade B comprometeu diretamente a entrega final.
Baseado na técnica de caminho crítico, o gerente de projetos concluiu que: 
Alternativas
Q3878375 Gerência de Projetos
Uma empresa de construção civil obteve um empréstimo de R$ 1.000.000,00 que será seu orçamento total para a construção de um empreendimento com prazo de 12 meses. Após seis meses, o valor planejado (PV) era de R$ 500.000,00, o valor agregado (EV) era de R$ 400.000,00 e o custo real (AC) era de R$ 600.000,00.
O responsável pela construção do empreendimento ligou para o chefe do departamento de obras da empresa de construção repassando esses valores e informou, corretamente, que o projeto está: 
Alternativas
Q3878374 Gerência de Projetos
Uma empresa de energia renovável está desenvolvendo diversas iniciativas a partir de seu planejamento estratégico. Uma dessas iniciativas se divide em três projetos:

• Projeto 1: construção de uma fazenda de energia solar;
• Projeto 2: treinamento de engenheiros para operação da usina;
• Projeto 3: desenvolvimento de software para monitoramento da produção energética.

Os projetos 1, 2 e 3 estão diretamente conectados e só geram benefícios estratégicos quando implementados em conjunto. Como a empresa segue os conceitos do Project Management Institute (PMI) para gerenciamento de projetos, então ela deverá classificar esse conjunto como: 
Alternativas
Q3878373 Segurança da Informação
A empresa Delta está desenvolvendo uma aplicação de consultas remotas para atender a um hospital. Após uma reunião com a direção do hospital, surgiu a necessidade de avaliação dos riscos com relação à confidencialidade das informações dos prontuários dos pacientes para que não se tornem públicos.
A direção aplicará a metodologia da ABNT NBR ISO/IEC 27005:2019 para essa avaliação e, para isso, começará com: 
Alternativas
Q3878372 Segurança da Informação
Uma empresa multinacional está migrando seus sistemas críticos para o ambiente de nuvem. Nesse processo, a equipe de auditoria identificou que os contratos com os provedores do serviço de nuvem não especificavam claramente as responsabilidades sobre a segurança da informação.
Para que a multinacional fique em conformidade com a norma ABNT NBR ISO/IEC 27002:2013, o controle a ser aplicado para mitigar o risco é: 
Alternativas
Q3878371 Gerência de Projetos
Durante o planejamento de um projeto de modernização de infraestrutura de TI do Tribunal de Justiça do Estado do Rio de Janeiro (TJRJ), a equipe responsável pela modernização verificou a viabilidade da compra de itens no exterior em virtude de melhores condições para o erário. Contudo, identificou que a entrega desses equipamentos importados poderia atrasar devido a entraves alfandegários.
Nesse processo, a equipe responsável estava efetuando: 
Alternativas
Q3878370 Engenharia de Software
Durante o desenvolvimento de um sistema de gestão financeira de uma corretora de valores, a equipe de TI optou por utilizar o framework de gerenciamento Scrum.
O objetivo é a entrega de valor ao cliente no período de um timebox chamado Sprint. Após o segundo Sprint, o Product Owner percebeu que os usuários finais estavam insatisfeitos com a interface disponibilizada.

De forma a manter a conformidade com o modelo, a equipe de TI deverá: 
Alternativas
Q3878369 Segurança da Informação
Durante uma auditoria de conformidade com a ABNT NBR ISO/IEC 27001:2013 em um hospital, foi identificado que o armazenamento de prontuários na nuvem foi terceirizado, mas não foi realizada uma avaliação formal de riscos nem foram estabelecidas cláusulas contratuais sobre segurança da informação com o provedor. Além disso, nesse processo, os dados estavam sendo transmitidos sem a criptografia adequada.
De forma a estar em conformidade com a norma e mitigar os riscos encontrados, o hospital deverá: 
Alternativas
Q3878368 Gerência de Projetos
A empresa Gama foi contratada para a implantação de um novo sistema de agendamento on-line para uma clínica odontológica. Para esse projeto, a equipe de TI da empresa Gama decidiu utilizar a ferramenta 5W2H para organizar o plano de ação na execução das atividades. A equipe de TI já estabeleceu o escopo e está no processo de definição de uma estratégia técnica e gerencial.
É correto afirmar que tal fato será respondido pela seguinte pergunta dentro do modelo: 
Alternativas
Q3878367 Administração Geral
A empresa Beta atua no setor de logística e, após a reunião do conselho de gestão, definiu como OKR para o próximo trimestre os itens a seguir.
Objetivo: "aumentar a eficiência das entregas urbanas".
A partir desse objetivo, elencou os seguintes aspectos:

• Resultados-chave
    • reduzir o tempo médio de entrega em 15%;
    • aumentar a taxa de entregas no prazo para 98%;
    • diminuir o número de reclamações por atraso ou extravio em 20%.
• Métricas
    • tempo médio de entrega por região;
    • número de entregas realizadas por dia;
    • reclamações registradas no SAC.

A equipe de operações que acompanha o setor diariamente recebeu um relatório com o conteúdo e identificou como certo apenas o item que informava que: 
Alternativas
Q3878366 Gerência de Projetos
Um gerente de projetos tem desenvolvido ações de comunicação para reduzir a resistência dos envolvidos à aceitação de um novo projeto.
Segundo a 7ª edição do PMBOK, essa atuação está relacionada ao domínio: 
Alternativas
Q3878365 Governança de TI
O diretor de tecnologia da informação (TI) precisa decidir quais iniciativas de TI integrarão o portfólio, considerando o orçamento reduzido do órgão.
Para saber quais iniciativas o órgão deve priorizar, o diretor deve considerar: 
Alternativas
Q3878364 Governança de TI
A governança de TI de um órgão está em revisão para averiguação de seu alinhamento com os objetivos estratégicos e ajustes necessários devido a mudanças na regulamentação.
A revisão deve garantir: 
Alternativas
Respostas
261: B
262: B
263: A
264: B
265: A
266: B
267: D
268: C
269: B
270: B
271: A
272: E
273: E
274: E
275: E
276: E
277: D
278: C
279: A
280: B