Foram encontradas 400 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q3594419 Direito Digital
O TCE-PE pretende implantar uma solução de edge computing com virtualização em dispositivos de borda, como parte de sua estratégia de modernização da infraestrutura e aproximação do processamento aos pontos de coleta de dados. Essa abordagem, embora traga ganhos em desempenho e autonomia operacional, exige cuidados adicionais com a conformidade legal e o controle dos dados sensíveis.

Com base na Lei Geral de Proteção de Dados Pessoais (LGPD) e nas boas práticas de soberania digital, avalie as afirmativas a seguir e assinale (V) para verdadeira e (F) para falsa.

( ) O uso de edge computing em ambientes públicos não isenta o controlador da obrigação de manter registros das operações de tratamento realizadas em dispositivos de borda.
( ) Em ambientes de edge computing, o operador pode assumir a responsabilidade pelas decisões sobre finalidade e forma do tratamento de dados pessoais.
( ) A adoção de edge computing com processamento local permite ao controlador exercer supervisão direta sobre o tratamento de dados pessoais, ou indireta, por meio do operador, o que contribui para a conformidade com a LGPD.
( ) A adoção de virtualização local em dispositivos de borda exime o controlador da necessidade de aplicar medidas técnicas e administrativas para garantir a segurança dos dados, conforme o nível de risco.

As afirmativas são, respectivamente,
Alternativas
Q3594418 Sistemas Operacionais
Com o avanço da virtualização e a busca por maior eficiência no uso de recursos computacionais, os containers se tornaram uma alternativa leve e portátil às tradicionais máquinas virtuais. Essa tecnologia permite a criação de ambientes isolados para execução de aplicações, com vantagens significativas em desempenho, escalabilidade e portabilidade.
Considerando essas características, analise as afirmativas a seguir.

I. Containers compartilham o kernel do sistema operacional do host, isolando aplicações em ambientes independentes, com consumo reduzido de recursos em comparação às máquinas virtuais tradicionais.
II. Diferentemente dos containers, as máquinas virtuais incluem um sistema operacional completo, exigindo maior capacidade de hardware para iniciar e operar, mesmo que a aplicação executada seja simples.
III. O uso de containers é restrito a sistemas operacionais baseados em Linux, não sendo possível sua execução em ambientes Windows, mesmo com o uso de ferramentas como Docker.

Está correto o que se afirma em:
Alternativas
Q3594417 Arquitetura de Software
O TCE-PE busca soluções que otimizem o desenvolvimento de sistemas próprios voltados ao controle externo da administração pública. Nesse contexto, imagine que a equipe técnica do Tribunal precise criar uma nova aplicação institucional com funcionalidades específicas de auditoria e análise de dados. O desenvolvimento será realizado internamente, com integração via APIs, implantação ágil de novas versões e escalabilidade automatizada conforme o uso.
Além disso, a equipe deseja focar apenas na lógica da aplicação, sem gerenciar diretamente servidores, sistemas operacionais, redes ou demais aspectos da infraestrutura.
Considerando essas necessidades, o modelo de serviço em nuvem mais adequado para os objetivos descritos é:
Alternativas
Q3594416 Direito Digital
Considerando as disposições da Lei Geral de Proteção de Dados Pessoais (LGPD), especialmente no que se refere à segurança da informação e às boas práticas adotadas no tratamento de dados pessoais, analise as afirmativas a seguir.

I. Os agentes de tratamento devem assegurar a proteção dos dados pessoais desde a concepção até a execução dos produtos ou serviços, adotando medidas técnicas e administrativas contra acessos não autorizados e incidentes como destruição, perda ou modificação indevida dos dados.
II. A responsabilidade pela segurança dos dados está vinculada ao período em que o tratamento está em curso, portanto, a fase posterior não exige a manutenção dos padrões de segurança da informação em relação aos dados pessoais utilizados durante a atividade principal, já que serão excluídos e passam a ter menor exposição a riscos operacionais.
III. Em caso de incidente de segurança com risco ou dano relevante ao titular, a comunicação à autoridade nacional e ao titular deve conter a descrição da natureza dos dados afetados, os riscos envolvidos e as medidas adotadas para mitigar os efeitos do ocorrido.

Está correto o que se afirma em:
Alternativas
Q3594415 Segurança da Informação
Para proteger dados sensíveis contra acessos não autorizados utilizam-se mecanismos de autenticação, criptografia e certificação digital, entre outras técnicas. Com relação à segurança da informação, analise as afirmativas a seguir.

I. A autenticação multifator eleva a segurança de sistemas ao exigir a combinação de dois ou mais fatores de autenticação distintos, como algo que o usuário sabe, algo que possui e algo que é.
II. Na criptografia simétrica, cada parte da comunicação usa um par de chaves diferentes - uma pública e uma privada - para criptografar e descriptografar mensagens.
III. A certificação digital utiliza uma estrutura chamada Infraestrutura de Chaves Públicas (PKI) e serve para associar uma identidade a uma chave pública, por meio de uma Autoridade Certificadora (CA).

Está correto o que se afirma em:
Alternativas
Q3594414 Noções de Informática
O gestor de informática de uma empresa precisa armazenar os Logs de acesso à internet dos funcionários de sua empresa pelo período mínimo de 3 (três) anos, considerando 365 dias por ano. Ele verificou que a taxa de envio de logs ao sistema de armazenamento de dados era de 100 Kbps (cem kilobits por segundo). Além disso, há a possibilidade de os logs serem armazenados por meio de técnicas de compressão de dados que permitem uma redução do tamanho total armazenado de 30%.
Considerando que 1 KB = 1000 bytes, 1 MB = 1000 KB, 1 GB = 1000 MB e 1TB = 1000 GB, assinale a opção que apresenta a menor capacidade de armazenamento capaz de comportar esses logs, no período determinado, utilizando a técnica de compressão informada.
Alternativas
Q3594413 Segurança da Informação
O certificado digital é um componente fundamental da Infraestrutura de Chave Pública (PKI) e desempenha papel fundamental na segurança digital.

Assinale a afirmativa que descreve corretamente a principal função de um certificado digital.
Alternativas
Q3594412 Segurança da Informação
A confidencialidade, a autenticidade e a integridade constituem a base da segurança da informação. Considerando esses princípios, estabeleça a correlação entre cada um deles e os protocolos ou algoritmos apresentados.

Princípios:

1. Confidencialidade
2. Autenticidade
3. Integridade Protocolos/Algoritmos:

( ) Kerberos
( ) 3DES (Triple Data Encryption Standard)
( ) SHA-1 (Secure Hash Algorithm 1)

Assinale a opção que indica a relação correta, na ordem apresentada.
Alternativas
Q3594411 Modelagem de Processos de Negócio (BPM)
Um Tribunal de Contas adotou a notação BPMN para modelar seus processos e utiliza uma plataforma BPMS para automatizar fluxos críticos.
Um dos processos automatizados refere-se à análise e concessão de prazos para defesa de jurisdicionados, e inclui os seguintes elementos:

• uma tarefa manual em que o analista jurídico avalia o pedido do jurisdicionado.
• um gateway exclusivo que decide entre conceder ou negar o prazo solicitado.
• uma tarefa de serviço que consulta automaticamente o histórico processual do jurisdicionado no sistema de controle de processos.
• um evento de mensagem intermediário que aguarda o envio de documentação complementar pelo jurisdicionado.
• indicadores de desempenho mostrando que o tempo médio de resposta dos jurisdicionados compromete o prazo legal para emissão de parecer.

Com base nos conceitos de modelagem BPMN e automação com BPMS, assinale a afirmativa correta.
Alternativas
Q3594410 Governança de TI
Em relação ao Planejamento Estratégico de Tecnologia da Informação (PETI) e ao Plano Diretor de Tecnologia da Informação (PDTI), analise as afirmativas a seguir:

I. O PETI tem foco tático-operacional e busca detalhar as ações necessárias para o atendimento das necessidades de tecnologia no curto prazo.
II. O PDTI é responsável por definir o alinhamento da TI com os objetivos estratégicos da organização no longo prazo.
III. A elaboração do PDTI normalmente envolve o diagnóstico da situação atual da TI, levantamento de necessidades e definição de planos de ação.
IV. O PETI estabelece as diretrizes estratégicas de TI, enquanto o PDTI detalha como essas diretrizes serão implementadas.

É correto o que se afirma em:
Alternativas
Q3594409 Governança de TI
O COBIT 2019 traz uma série de categoria de indicadores para apoiar o monitoramento e a avaliação da TI, entre eles o chamado KGI.
Um KGI consiste em:
Alternativas
Q3594408 Governança de TI
Após uma falha crítica no datacenter principal de um tribunal, o Comitê de Governança de TI foi acionado para deliberar sobre medidas estratégicas que mitiguem riscos futuros.
Considerando as atribuições próprias da governança de TI, uma das ações cabíveis a esse comitê seria: 
Alternativas
Q3594407 Segurança da Informação
A norma ISO/IEC 27001 define diversos tipos de controles de segurança da informação, cujas diretrizes são detalhadas na ISO/IEC 27002. No contexto de uma avaliação realizada no TCE-PE, o analista Jorge está avaliando a implementação de controles tecnológicos no TCE-PE.
Com base nesse cenário, assinale a opção que apresenta apenas controles tecnológicos previstos na norma ISO/IEC 27001.
Alternativas
Q3594406 Segurança da Informação
A analista Maria foi incumbida de implementar no TCE-PE um controle previsto na norma ISO/IEC 27002:2022 (trata-se do controle organizacional de contato com as autoridades). Esse controle visa garantir que haja um fluxo adequado de informações em relação à segurança da informação entre a organização e as autoridades legais, regulatórias e de supervisão relevantes.
Considerando as diretrizes da ISO/IEC 27002:2022, assinale a opção que apresenta corretamente os atributos dos domínios de segurança associados ao controle que será implementado por Maria.
Alternativas
Q3594405 Legislação dos Tribunais de Contas (TCU, TCEs e TCMs) e Ministérios Públicos de Contas
Considerando a jurisprudência do Tribunal de Contas da União (TCU) aplicável à avaliação de contratos de Tecnologia da Informação (TI), avalie as afirmativas a seguir e assinale (V) para verdadeira e (F) para falsa.

( ) O processo de capacitação dos servidores designados como fiscais e gestores de contratos de TI tem como objetivo assegurar que possuam a qualificação técnica necessária para o desempenho de suas funções, sendo de responsabilidade do titular da unidade de TI e da autoridade competente da área administrativa o risco decorrente da indicação e designação de servidores não capacitados para a fiscalização técnica e administrativa desses contratos.
( ) O procedimento de designação de fiscais e gestores de contratos de TI deve, obrigatoriamente, distribuir aleatoriamente o quantitativo de contratos de TI sob responsabilidade de cada fiscal e gestor, mesmo que resulte em atribuição de tarefa de forma desbalanceada, para evitar favoritismos.
( ) A quantificação ou estimativa prévia do volume de serviços a ser contratado deve ser devidamente justificada no processo de planejamento da contratação, por meio de documento que demonstre a relação entre a demanda prevista e a quantidade a ser contratada, em observância ao princípio da motivação, considerando que o volume de serviços licitado determina a capacidade operacional exigida da empresa contratada e, consequentemente, o porte das empresas aptas a participar da licitação.

As afirmativas são, respectivamente,
Alternativas
Q3594404 Criminalística
Em um procedimento de análise forense de sistemas, foi solicitada a análise de dados armazenados em notebook apreendido em operação oficial de busca e apreensão.

A respeito do processo, analise as seguintes informações descritivas, documentadas sequencialmente:

I. No momento da operação, o computador estava desligado e foi armazenado de forma adequada após a retirada da bateria, tendo sido, posteriormente, realizada a cópia completa do disco do equipamento, conforme registro cronológico de toda a movimentação;
II. O processo de análise foi realizado no disco original, uma vez que a cópia obtida por duplicação “mídia para arquivoimagem” havia sido adequadamente armazenada no cofre, para preservação dos dados e da autenticidade;
III. A perícia foi realizada a pedido da autoridade competente, por servidora concursada plantonista, que é uma profissional experiente e capacitada, com formação de nível médio e portadora de Certificação em Computação Forense de instituição de elevada credibilidade.

Está correto o procedimento descrito em:
Alternativas
Q3594403 Auditoria Governamental
Um auditor de controle externo, em sede de auditoria governamental, precisava confirmar se alegados licitantes haviam participado efetivamente de determinadas licitações. Para isso ele solicitou a confirmação, mediante declaração escrita, junto a fontes externas ao órgão auditado.
Com base na situação relatada, assinale a afirmativa que indica corretamente o procedimento de auditoria utilizado.
Alternativas
Q3594402 Auditoria Governamental

Observe a linha de matriz de planejamento exposta na vertical.




Imagem associada para resolução da questão




Considerando a matriz de planejamento apresentada, assinale a afirmativa que identifica corretamente a que se referem os itens listados. 

Alternativas
Q3594401 Auditoria Governamental
Atenção!

O texto a seguir refere-se à questão.


Um auditor de controle externo, ao realizar procedimento de análise de riscos para subsidiar o planejamento anual da atividade de auditoria externa governamental relativa à divisão na qual integra e na qual atua, elencou: uma contratação pública financiada por recursos de emendas parlamentares; uma política pública estadual de habitação; e as contratações de profissionais por uma organização social que realiza gestão em uma Unidade Básica de Saúde municipal.

Quanto ao contrato financiado por recursos de emenda parlamentar, o auditor pretende ver questões relativas ao cumprimento das normas específicas de transparência, à fidedignidade dos registros contábeis e à exatidão do procedimento licitatório realizado.

A política pública de habitação será avaliada em função do atingimento dos objetivos estabelecidos. Também serão ponderados os recursos em análise com enfoque na maximização de sua utilização. Contudo, não se cogita abordar possível exame quanto ao impacto da política na população alvo, haja vista não ter base de dados comparativa disponível.

Por fim, as contratações de pessoal serão analisadas frente à legislação aplicável e aos procedimentos estabelecidos pela organização social e ratificados pela administração pública municipal. Cogita-se cruzar os dados dos profissionais contratados com a relação de servidores públicos de diversos órgãos, de modo a identificar acumulação de cargos.
Com base na situação apresentada e considerando as Normas Brasileiras de Auditoria do Setor Público (NBASP), assinale a opção incorreta.
Alternativas
Q3594400 Auditoria Governamental
Atenção!

O texto a seguir refere-se à questão.


Um auditor de controle externo, ao realizar procedimento de análise de riscos para subsidiar o planejamento anual da atividade de auditoria externa governamental relativa à divisão na qual integra e na qual atua, elencou: uma contratação pública financiada por recursos de emendas parlamentares; uma política pública estadual de habitação; e as contratações de profissionais por uma organização social que realiza gestão em uma Unidade Básica de Saúde municipal.

Quanto ao contrato financiado por recursos de emenda parlamentar, o auditor pretende ver questões relativas ao cumprimento das normas específicas de transparência, à fidedignidade dos registros contábeis e à exatidão do procedimento licitatório realizado.

A política pública de habitação será avaliada em função do atingimento dos objetivos estabelecidos. Também serão ponderados os recursos em análise com enfoque na maximização de sua utilização. Contudo, não se cogita abordar possível exame quanto ao impacto da política na população alvo, haja vista não ter base de dados comparativa disponível.

Por fim, as contratações de pessoal serão analisadas frente à legislação aplicável e aos procedimentos estabelecidos pela organização social e ratificados pela administração pública municipal. Cogita-se cruzar os dados dos profissionais contratados com a relação de servidores públicos de diversos órgãos, de modo a identificar acumulação de cargos.
Com base na situação apresentada, assinale a opção incorreta.
Alternativas
Respostas
21: E
22: B
23: A
24: B
25: B
26: B
27: C
28: C
29: D
30: B
31: C
32: A
33: D
34: A
35: A
36: A
37: A
38: D
39: E
40: B