Questões de Concurso Para valec

Foram encontradas 390 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q4185159 Direito Administrativo
Considerando a execução de contratos de manutenção de sistemas e operação de TI na INFRA S.A., julgue os itens que se seguem. 
A utilização da unidade de serviço técnico (UST) vinculada a indicadores de nível de serviço dispensa o acompanhamento da execução contratual pelo fiscal, visto que a remuneração por produto garante automaticamente a qualidade da entrega realizada.
Alternativas
Q4185158 Legislação Federal
Considerando a execução de contratos de manutenção de sistemas e operação de TI na INFRA S.A., julgue os itens que se seguem. 
Em contratação por postos de trabalho para operação de TI na INFRA S.A., a definição de indicadores de nível de serviço vinculados a resultados é obrigatória para afastar a característica de mera locação de mão de obra e evitar a subordinação direta entre os fiscais e os funcionários terceirizados.
Alternativas
Q4185157 Legislação Federal
    Está em fase de planejamento no âmbito da INFRA S.A. a contratação de uma nova solução de TI destinada ao suporte do Observatório Nacional de Transporte e Logística. Durante a elaboração do estudo técnico preliminar (ETP), a equipe definiu as métricas de remuneração e a segregação de funções entre a administração e a contratada, com base na Lei n.º 13.303/2016 e na IN SGD/ME n.º 94/2022.

Considerando a situação hipotética precedente, julgue os itens a seguir.
Como a contratação em apreço está em fase de planejamento, é correto concluir que já houve a elaboração do documento de formalização da demanda, que deve conter, entre outros aspectos, o grau de prioridade da contratação, classificado em baixo, médio ou alto. 
Alternativas
Q4185156 Legislação Federal
    Está em fase de planejamento no âmbito da INFRA S.A. a contratação de uma nova solução de TI destinada ao suporte do Observatório Nacional de Transporte e Logística. Durante a elaboração do estudo técnico preliminar (ETP), a equipe definiu as métricas de remuneração e a segregação de funções entre a administração e a contratada, com base na Lei n.º 13.303/2016 e na IN SGD/ME n.º 94/2022.

Considerando a situação hipotética precedente, julgue os itens a seguir.
No âmbito da referida contratação, o fiscal técnico do contrato deve atuar no monitoramento técnico da execução do contrato, enquanto o preposto da contratada tem a função de representar a empresa para a interlocução administrativa.
Alternativas
Q4185155 Engenharia de Software
    Está em fase de planejamento no âmbito da INFRA S.A. a contratação de uma nova solução de TI destinada ao suporte do Observatório Nacional de Transporte e Logística. Durante a elaboração do estudo técnico preliminar (ETP), a equipe definiu as métricas de remuneração e a segregação de funções entre a administração e a contratada, com base na Lei n.º 13.303/2016 e na IN SGD/ME n.º 94/2022.

Considerando a situação hipotética precedente, julgue os itens a seguir.
Se a INFRA S.A. definir o uso de unidade de serviço técnico (UST) ou de pontos de função (PF) para o desenvolvimento de sistemas no âmbito da referida contratação, o fiscalizador do contrato terá a atribuição de indicar diretamente aos funcionários da contratada as prioridades de execução. 
Alternativas
Q4185154 Segurança da Informação
Em virtude do regime jurídico das empresas públicas federais, a INFRA S.A. deve manter altos padrões de integridade e resiliência, contexto no qual a gestão de riscos desempenha relevante papel. A respeito das normas relativas à gestão de riscos de TI, jugue os itens a seguir. 
A aplicação da norma ISO 31000 permite identificar eventos que possam comprometer a integridade dos dados da organização, servindo como fundamento para o cumprimento de normas de compliance e diretrizes de órgãos de controle.
Alternativas
Q4185153 Segurança da Informação
Em virtude do regime jurídico das empresas públicas federais, a INFRA S.A. deve manter altos padrões de integridade e resiliência, contexto no qual a gestão de riscos desempenha relevante papel. A respeito das normas relativas à gestão de riscos de TI, jugue os itens a seguir. 
Suponha que um incidente de segurança tenha afetado os servidores que processam os dados do ONTL da INFRA S.A. Nesse caso, para remediar a situação conforme a ISO 22301, o plano de continuidade de negócios (PCN) deve focar o isolamento físico do hardware atingido, sendo este o principal componente da governança de TI para garantir a integridade dos dados
Alternativas
Q4185152 Modelagem de Processos de Negócio (BPM)

A equipe de sistemas da INFRA S.A. está desenvolvendo novos módulos para o Observatório Nacional de Transporte e Logística (ONTL) e mapeando processos de licenciamento ambiental. Para otimizar o fluxo de trabalho e medir o desempenho, são utilizadas a notação BPMN e práticas de metodologias ágeis como Kanban e Scrum.


Com base na situação hipotética apresentada, julgue os itens subsequentes. 

Suponha que a equipe de TI da INFRA S.A. tenha mapeado o processo de emissão de licenças ambientais utilizando a notação BPMN. Nesse caso, de acordo com os padrões dessa simbologia, os objetos de conexão, como o fluxo de sequência e o fluxo de mensagem, podem ser utilizados indiferentemente para ligar atividades dentro de uma mesma raia (lane).
Alternativas
Q4185151 Engenharia de Software

A equipe de sistemas da INFRA S.A. está desenvolvendo novos módulos para o Observatório Nacional de Transporte e Logística (ONTL) e mapeando processos de licenciamento ambiental. Para otimizar o fluxo de trabalho e medir o desempenho, são utilizadas a notação BPMN e práticas de metodologias ágeis como Kanban e Scrum.


Com base na situação hipotética apresentada, julgue os itens subsequentes. 

Considere que, durante o desenvolvimento de novos módulos para o ONTL, a equipe de sistemas tenha adotado o Kanban. Nesse caso, para medir a produtividade e a velocidade do time, os desenvolvedores devem utilizar o gráfico de Burndown, que registra o lead time acumulado das histórias de usuário finalizadas em cada interação. 
Alternativas
Q4185150 Governança de TI

    A diretoria executiva da INFRA S.A., em reunião técnica, determinou que todos os novos sistemas de suporte ao transporte ferroviário e rodoviário devem ter seu valor público comprovado e estar estritamente vinculados às prioridades de governo. Para atender a essa diretriz, a secretaria de TI deve aplicar modelos de governança que transformem objetivos de negócio em entregas técnicas reais, garantindo que a estrutura organizacional suporte a cocriação de valor conforme os frameworks COBIT 2019 e ITIL v4.


Considerando essa situação hipotética, julgue os itens a seguir.

Para alinhar o suporte tecnológico aos grandes empreendimentos rodoviários da INFRA S.A., a diretoria pode utilizar o modelo cascata de metas do COBIT 2019 para converter as metas corporativas em metas de alinhamento. 
Alternativas
Q4185149 Governança de TI

    A diretoria executiva da INFRA S.A., em reunião técnica, determinou que todos os novos sistemas de suporte ao transporte ferroviário e rodoviário devem ter seu valor público comprovado e estar estritamente vinculados às prioridades de governo. Para atender a essa diretriz, a secretaria de TI deve aplicar modelos de governança que transformem objetivos de negócio em entregas técnicas reais, garantindo que a estrutura organizacional suporte a cocriação de valor conforme os frameworks COBIT 2019 e ITIL v4.


Considerando essa situação hipotética, julgue os itens a seguir.

Para que a gestão dos serviços de TI da INFRA S.A. seja eficiente, de modo que o suporte aos sistemas de monitoramento ferroviário entregue resultados úteis aos cidadãos, são necessários papéis, responsabilidades e sistemas de autoridade bem definidos, conforme a dimensão "Organizações e Pessoas" do ITIL v4
Alternativas
Q4185148 Segurança da Informação
Acerca dos aspectos técnicos importantes para que uma assinatura digital ocorra e dos tipos de formatos de certificados digitais, julgue os itens a seguir. 
O uso de HMAC é uma forma de garantir que uma assinatura digital seja efetiva. 
Alternativas
Q4185147 Segurança da Informação
Acerca dos aspectos técnicos importantes para que uma assinatura digital ocorra e dos tipos de formatos de certificados digitais, julgue os itens a seguir. 
Um certificado digital no formato PEM normalmente é um texto ASCII, codificado em Base64, delimitado por -----BEGIN CERTIFICATE-----.
Alternativas
Q4185146 Segurança da Informação
No que se refere a operações lógicas e propriedades de segurança ligadas a criptografia simétrica e assimétrica, julgue os itens a seguir.
É comum que algoritmos criptográficos simétricos que usam cifra de fluxo executem a operação ou exclusivo (XOR).
Alternativas
Q4185145 Segurança da Informação
No que se refere a operações lógicas e propriedades de segurança ligadas a criptografia simétrica e assimétrica, julgue os itens a seguir.
Em criptografia assimétrica, o tamanho da chave privada e o tamanho da chave pública são indiferentes para a segurança do algoritmo. 
Alternativas
Q4185144 Redes de Computadores
A varredura de portas (port scan) é uma técnica frequentemente utilizada por atacantes em ambiente de redes e sistemas operacionais. A respeito do funcionamento e das características técnicas dos protocolos envolvidos na varredura de portas, julgue os itens a seguir. 
O protocolo TCP não é suscetível a port scan porque, por padrão, ele deve responder a um pedido de conexão com um SYN ACK.
Alternativas
Q4185143 Redes de Computadores
A varredura de portas (port scan) é uma técnica frequentemente utilizada por atacantes em ambiente de redes e sistemas operacionais. A respeito do funcionamento e das características técnicas dos protocolos envolvidos na varredura de portas, julgue os itens a seguir. 
Suponha que uma máquina Linux esteja sendo testada com varredura de porta com o protocolo UDP. Nesse caso, se a porta estiver fechada, é possível que a máquina responda ao pedido de conexão com a mensagem ICMP "port unreachable".
Alternativas
Q4185142 Segurança da Informação
Ataques CSRF (cross-site request forgery) apresentam determinadas características e dependem, para serem efetivos, de detalhes técnicos dos métodos do protocolo HTTP. A respeito desse tipo de ataque, julgue os itens que se seguem. 
No ataque do tipo CSRF, a vítima é enganada e manipulada a enviar uma solicitação maliciosa. 
Alternativas
Q4185141 Segurança da Informação
Ataques CSRF (cross-site request forgery) apresentam determinadas características e dependem, para serem efetivos, de detalhes técnicos dos métodos do protocolo HTTP. A respeito desse tipo de ataque, julgue os itens que se seguem. 
Com o protocolo HTTP, tanto o método GET quanto o método POST podem ser utilizados em ataques CSRF. 
Alternativas
Q4185140 Segurança da Informação
Considerando processos de autenticação e autorização relacionados ao OpenID Connect e ao OAuth 2.0, julgue os itens a seguir. 
No OAuth 2.0, o parâmetro max_age faz que as partes envolvidas em um processo de autorização busquem a data atual do sistema. 
Alternativas
Respostas
181: E
182: C
183: C
184: C
185: E
186: C
187: E
188: E
189: E
190: C
191: C
192: E
193: C
194: C
195: E
196: E
197: C
198: C
199: C
200: E