Questões de Concurso Para analista de tecnologia da informação

Foram encontradas 20.363 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q3261638 Sistemas de Informação
Sobre a web semântica, qual é o principal objetivo de sua implementação?
Alternativas
Q3261637 Segurança da Informação
Uma aplicação web moderna utiliza chamadas de procedimentos remotos (RPC) baseadas em XML para permitir a comunicação entre diferentes sistemas, garantindo a troca de dados estruturados de forma eficiente. Nesse contexto, é fundamental adotar práticas que assegurem tanto a segurança dos dados transmitidos quanto o desempenho da comunicação, especialmente quando os sistemas estão expostos a redes públicas, como a internet. Diante desse cenário, trata-se de uma prática essencial para garantir a segurança e o desempenho nessa abordagem de comunicação baseada em RPC:
Alternativas
Q3261636 Governança de TI
A Instrução Normativa (IN) nº 04/2010, que tratava das aquisições de TI no setor público, foi revogada pela IN nº 04/2014. Considerando que as diretrizes de ambas as normativas, embora com algumas atualizações, permanecem alinhadas quanto ao processo de aquisição de soluções de TI, trata-se de uma diretriz comum entre elas:
Alternativas
Q3261635 Engenharia de Software
Considerando as metodologias ágeis, como SCRUM e XP, relacione adequadamente as colunas a seguir.

1. Product Owner.
2. Sprint.
3. Daily Scrum.
4. Pair Programming.

( ) Reuniões rápidas realizadas diariamente para alinhamento da equipe.
( ) Iteração de desenvolvimento com duração fixa, usada para entregar incrementos do produto.
( ) Prática do XP em que dois desenvolvedores trabalham juntos no mesmo código.
( ) Responsável por gerenciar o backlog e priorizar funcionalidades no SCRUM.

A sequência está correta em
Alternativas
Q3261634 Engenharia de Software
Uma aplicação de gerenciamento de pagamentos precisa oferecer suporte a diferentes métodos, como boleto, cartão de crédito e Pix. Para isso, a classe pagamento foi projetada com um método abstrato chamado processarPagamento(), que deve ser implementado de maneira específica por cada classe correspondente a um tipo de pagamento. Essa abordagem foi escolhida para aproveitar os conceitos de encapsulamento e interfaces na orientação a objetos. Nesse contexto, qual é a principal vantagem proporcionada pelo uso desses conceitos em relação à expansão e manutenção do sistema?
Alternativas
Q3261633 Engenharia de Software
Sobre planejamento e gerenciamento do desenvolvimento de software, assinale a afirmativa correta
Alternativas
Q3261632 Governança de TI
Com a crescente digitalização dos ambientes de trabalho, muitas empresas têm adotado o modelo BYOD (Bring Your Own Device), permitindo que seus colaboradores utilizem dispositivos pessoais, como notebooks, tablets e smartphones, para acessar os sistemas corporativos. Essa prática, além de otimizar recursos tecnológicos, visa proporcionar maior flexibilidade e autonomia aos profissionais. Contudo, a adoção do BYOD exige um planejamento estratégico que equilibre os benefícios e os desafios, especialmente em relação à segurança da informação e à gestão de recursos. Com base no modelo BYOD, qual das alternativas a seguir descreve corretamente um benefício estratégico associado à sua implementação?
Alternativas
Q3261631 Segurança da Informação
Sobre conceitos básicos de criptografia, sistemas criptográficos e certificação digital, analise as afirmativas a seguir.

I. Em sistemas de criptografia simétrica, uma única chave é usada para criptografar e descriptografar as informações.
II. Na criptografia de chave pública, a chave privada é compartilhada com todos os usuários para garantir a segurança.
III. Uma assinatura digital é gerada utilizando a chave privada do emissor e pode ser verificada com a chave pública correspondente.
IV. A certificação digital garante que uma chave pública pertence a uma pessoa ou entidade específica, sendo emitida por uma autoridade certificadora confiável.

Está correto o que se afirma apenas em
Alternativas
Q3261630 Segurança da Informação
Sempre que se fala de compra on-line, é inevitável mencionar algo que preocupa tanto consumidores quanto lojistas: as fraudes. Segundo o relatório “The State of Fraud and Abuse 2024”, as perdas com golpes virtuais podem ultrapassar US$ 343 bilhões até 2027.

(Disponível em: https://jornalempresasenegocios.com.br/ Acesso em: janeiro de 2025. Adaptado.)



Em um caso recente, certa empresa sofreu um ataque em que um invasor interceptou comunicações entre clientes e servidores para roubar credenciais durante transações on-line. Qual medida é considerada mais eficaz para proteger os dados dos clientes e prevenir ataques como esse?
Alternativas
Q3261629 Segurança da Informação
“Na gestão de riscos de segurança da informação, é essencial identificar ___________ e avaliar sua probalidade. O objetivo principal é reduzir ____________ de um evento adverso impactar os ativos de TI. Para isso, estratégias como ___________ e ___________ de riscos são adotadas, garantindo a continuidade operacional.” Assinale a alternativa que completa correta e sequencialmente a afirmativa anterior.
Alternativas
Q3261628 Segurança da Informação
Na gestão de riscos de segurança da informação, diversas estratégias podem ser utilizadas para mitigar ameaças e proteger ativos. Identifique a afirmativa INCORRETA sobre boas práticas na gestão de riscos.
Alternativas
Q3261627 Segurança da Informação
Relacione adequadamente os componentes da Infraestrutura de Chave Pública (PKI) com suas respectivas funções.

1. Certificado Digital.
2. Autoridade Certificadora (CA).
3. Lista de Certificados Revogados (CRL).
4. Autoridade de Registro (RA).

( ) Emite e gerencia certificados digitais.
( ) Garante que um certificado não foi revogado.
( ) Permite validar a autenticidade de uma chave pública.
( ) Responsável pela verificação de identidade antes da emissão do certificado.

A sequência está correta em
Alternativas
Q3261626 Administração Geral
A continuidade de negócios é um princípio essencial para garantir a estabilidade e a resiliência das operações em uma organização. A implementação de um Plano de Continuidade de Negócio (PCN) deve ser feita de forma sistemática e contínua, abordando desde a análise de riscos até a definição de estratégias de recuperação. Considerando que a eficácia do PCN depende de sua capacidade de adaptação a novos cenários e desafios organizacionais, assinale a afirmativa correta.
Alternativas
Q3261625 Banco de Dados
Durante a implementação de um novo sistema de BI, a Hemobrás identificou que sua base de dados transacional possui diversas inconsistências, incluindo valores nulos para a quantidade de medicamentos distribuídos e registros duplicados de hospitais. Para garantir a qualidade dos dados antes de carregá-los em um data warehouse, a equipe de TI deve aplicar corretamente o processo de ETL. Qual das opções a seguir melhor descreve as etapas de extração, transformação e carga (ETL) necessárias para corrigir essas inconsistências antes da análise?
Alternativas
Q3261624 Banco de Dados
A Hemobrás deseja otimizar suas análises sobre o fornecimento de medicamentos derivados do sangue para hospitais atendidos pelo Sistema Único de Saúde (SUS). A equipe de TI precisa projetar um datamart para facilitar a geração de relatórios sobre a demanda de produtos. O objetivo é permitir consultas eficientes sobre o consumo de medicamentos por hospital, período e tipo de produto. Diante dessa necessidade, qual modelo de datamart é mais adequado para essa solução, considerando que a análise se baseia principalmente na quantidade de medicamentos distribuídos e suas características associadas?
Alternativas
Q3261623 Banco de Dados
O Sistema Único de Saúde (SUS) é um dos maiores sistemas públicos de saúde do mundo, proporcionando atendimento universal e gratuito à população brasileira. Para garantir eficiência e precisão na gestão dos serviços, uma instituição vinculada ao SUS mantém um banco de dados relacional que registra informações de pacientes, doadores de sangue e distribuição de hemoderivados. No entanto, problemas recorrentes de redundância de dados e inconsistências têm comprometido a confiabilidade das informações armazenadas. Durante uma auditoria, a equipe de TI identificou que a tabela Paciente_Doacao contém os seguintes atributos: 

Q34.png (464×56)

Ao analisar a estrutura, os especialistas constataram que um mesmo paciente pode realizar múltiplas doações, o que leva à repetição desnecessária de informações como nome, CPF e tipo sanguíneo. Além disso, foi observado que, quando um paciente precisa corrigir um dado pessoal, todas as suas ocorrências na tabela precisam ser modificadas manualmente, o que aumenta o risco de erros e inconsistências. Para resolver esse problema, a equipe aplicou a Terceira Forma Normal (3FN). Assinale a transformação compatível com essa normalização.
Alternativas
Q3261622 Segurança da Informação
Um analista de TI da Hemobrás foi encarregado de revisar a política de controle de acesso lógico da empresa. Durante essa análise, ele identificou que diversos usuários possuíam permissões de acesso irrestritas a sistemas críticos, sem qualquer revisão periódica. Além disso, alguns ex-funcionários ainda tinham credenciais ativas nos sistemas internos, mesmo após o desligamento da organização. Com base nas boas práticas de controle de acesso lógico, qual das medidas a seguir relacionadas deve ser priorizada para mitigar os riscos associados a esse cenário?
Alternativas
Q3261621 Banco de Dados
Uma instituição pública que fornece medicamentos de biotecnologia para o Sistema Único de Saúde (SUS) está implementando um novo sistema de gestão para rastrear a produção e a distribuição de insumos. Durante a fase de desenvolvimento do banco de dados, um analista de TI precisa executar diferentes comandos SQL para estruturar e manipular os dados armazenados. Dentre os comandos SQL apresentados, qual pertence à categoria DML (Data Manipulation Language), sendo utilizado para modificar registros existentes em uma tabela?
Alternativas
Q3261620 Segurança da Informação
A Hemobrás, como empresa pública vinculada ao Ministério da Saúde, lida com informações sensíveis sobre processos de produção de hemoderivados e biotecnologia. Para garantir a segurança dessas informações, a organização implementou um sistema rigoroso de controle de acesso físico às suas instalações. Dentre as medidas adotadas, estão a exigência de credenciais para entrada em áreas restritas, o monitoramento contínuo por câmeras e a presença de vigilantes em tempo integral. Considerando as boas práticas de controle de acesso físico, qual das medidas a seguir relacionadas deve ser implementada para garantir uma proteção mais eficiente contra acessos não autorizados?
Alternativas
Q3261499 Segurança da Informação
Para garantir a continuidade das operações em situações de emergência, a Hemobrás implementa planos de contingência. Esses planos visam minimizar o impacto de falhas de sistemas e garantir que os processos industriais e administrativos continuem funcionando. Sobre contingência e continuidade de operação, assinale a afirmativa INCORRETA. 
Alternativas
Respostas
2721: C
2722: A
2723: D
2724: C
2725: D
2726: D
2727: D
2728: C
2729: B
2730: C
2731: C
2732: A
2733: B
2734: C
2735: C
2736: D
2737: C
2738: C
2739: A
2740: D