Jurisnauta
Tribunal de Contas do Estado (AC)
Controle Externo (TCU/TCEs) · Tribunal de Contas do Estado (AC)

Analista de Tecnologia da Informação - Planejamento de TI

CEBRASPE · 2024 · 60 questões

Fazer simulado
Questão 51 · tribunais

Em gerenciamento de projetos, método é qualquer modelo, documento, saída ou entrega de projeto.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 52 · tribunais

Tailoring corresponde a adaptar os processos, a governança e a abordagem do gerenciamento de projetos visando-se à sua adequação ao contexto e à natureza do trabalho a ser realizado.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 53 · tribunais

Considerando-se os componentes de um sistema de entrega de valor, os resultados de projetos consistem nos benefícios que são percebidos pela organização como ganhos.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 54 · tribunais

Supervisão, controle e avaliação de valor são os componentes do sistema de entrega de valor.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 55 · tribunais

Um escritório de gerenciamento de projetos deve promover entrega e capacidade orientadas a resultados, além de manter a perspectiva da visão real e o aprimoramento contínuo.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 56 · tribunais

Em organizações formadas por diversos departamentos com vários projetos que entregam resultados estrategicamente importantes, recomenda-se o tipo de escritório de gerenciamento de projetos em nível empresarial.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 57 · tribunais

Um escritório de gerenciamento de projetos deve restringir-se ao fornecimento de diretrizes, modelos e exemplos de boas práticas, com treinamento e orientação para as equipes de projetos.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 58 · tribunais

Domínio de desempenho é um conjunto de atividades críticas e inter-relacionadas voltadas para a entrega eficaz dos produtos de um projeto. Em relação à gestão de riscos, julgue os itens subsequentes.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 59 · tribunais

A eliminação das ameaças é uma das formas de gerenciar os riscos.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 60 · tribunais

O processo de avaliação de riscos é composto pelas atividades de identificação, tratamento e eliminação dos riscos.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 61 · tribunais

A gestão de riscos compreende um conjunto de atividades coordenadas para reduzir as incertezas no alcance dos objetivos. De acordo com o PMBOK 7.ª edição, julgue os itens que se seguem.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 62 · tribunais

EAP é uma decomposição hierárquica do escopo total do trabalho da equipe de execução, necessária para alcançar os objetivos e entregar os produtos do projeto.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 63 · tribunais

A equipe de gerenciamento de projetos é aquela formada por um grupo de indivíduos que executa o trabalho do projeto para alcançar os seus objetivos.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 64 · tribunais

Os grupos de processos são fases do gerenciamento do projeto e devem ser realizados conforme a seguinte sequência: iniciação, planejamento, execução, monitoramento e encerramento. Julgue os próximos itens, considerando a ITIL v4.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 65 · tribunais

De acordo com a prática de gerenciamento de nível de serviço, o acordo de nível de serviço (SLA) deve ser alinhado e definido junto com o cliente final, assim como se deve definir a utilidade de um serviço, ou seja, o desempenho do serviço e o que determina se ele está adequado ou não para uso.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 66 · tribunais

O escopo da prática de gerenciamento de incidentes inclui tanto a detecção e o registro de incidentes quanto seu diagnóstico e sua investigação, excluída, nesse caso, a revisão de incidentes, que fica a cargo da prática de gestão de problemas.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 67 · tribunais

Os sistemas operacionais, aplicativos de desktop e middleware incluem-se no escopo da prática de infraestrutura e plataforma.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 68 · tribunais

Não há prática na ITIL v4 diretamente afeta ao gerenciamento de segurança da informação, sendo a confidencialidade, a integridade e a disponibilidade tratadas como incidentes ou problemas quando concernentes à segurança de dados nos serviços.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 69 · tribunais

A ITIL v4 prevê prática diretamente relacionada à gestão de projetos, incluindo tarefas como planejamento e monitoramento do projeto, com vistas a garantir que todos os projetos sejam entregues com sucesso. Julgue os itens a seguir, referentes à ITIL v4 e ao COBIT 2019.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 70 · tribunais

O COBIT 2019 prevê processo afeto diretamente à gestão de fornecedores, denominado terceiros gerenciados, ao passo que na ITIL v4 não há prática de gerenciamento de fornecedores, pois o prestador de serviço é gerenciado com base na prática gerenciamento de nível de serviço, na qualidade de stakeholder externo.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 71 · tribunais

Tanto na ITIL v4 quanto no COBIT 2019, é prevista gestão relativa a problemas: na ITIL, a prática gerenciamento de problemas visa reduzir a probabilidade e o impacto dos incidentes, inclusive identificando as causas reais; no COBIT, o processo problemas gerenciados inclui fornecer resolução para evitar incidentes recorrentes.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 72 · tribunais

Tanto na ITIL v4 quanto no COBIT 2019, é prevista gestão afeta ao conhecimento: na ITIL, a prática gestão do conhecimento visa manter e melhorar o uso eficaz do conhecimento em toda a organização; no COBIT, o processo conhecimento gerenciado inclui manter a disponibilidade de informações relevantes sobre conhecimento, para facilitar a tomada de decisões relacionadas à governança. Julgue os itens que se seguem, relativos ao COBIT 2019.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 73 · tribunais

Aspectos concernentes à entrega operacional e ao suporte de serviços de tecnologia da informação, incluída a segurança, são mais afetos ao domínio entrega, serviço e suporte (DSS) do que ao domínio alinhar, planejar e organizar (APO).

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 74 · tribunais

O COBIT 2019 é uma estrutura para organizar processos de negócios e estabelece uma distinção clara entre governança e gerenciamento. Em relação a BPMN, julgue os itens subsequentes.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 75 · tribunais

Com base no fluxo ilustrado a seguir, conclui-se que, após a execução da Task 1, será executada a Task 2 ou a Task 3, mas nunca ambas em paralelo.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 76 · tribunais

No fluxo representado a seguir, necessariamente as tarefas Task 2, Task 3, Task 4, Task 5 e Task 6 serão executadas em paralelo.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 77 · tribunais

Conforme o fluxo ilustrado a seguir, necessariamente as tarefas Anexar negativa civil, Anexar negativa criminal e Anexar negativa de débitos devem ser concluídas para que seja executada a tarefa Analisar validade dos documentos.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 78 · tribunais

No fluxo representado a seguir, Aprovação de exceções de negócio é um subprocesso, sendo possível realizar um detalhamento das atividades desse subprocesso com o objetivo de descrevê-lo de maneira mais minuciosa. Em relação à gestão de segurança da informação, julgue os itens subsequentes.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 79 · tribunais

De acordo com a NBR ISO/IEC 27001, quando uma não conformidade acontece, a organização deve, entre outras providências, avaliar a necessidade de realizar ações para a eliminação de sua causa, a fim de evitar que tal evento volte a acontecer.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 80 · tribunais

Conforme a NBR ISO/IEC 27002, os requisitos legais, estatuários, regulamentares e contratuais constituem uma das principais fontes de requisitos de segurança da informação.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 81 · tribunais

Segundo a NBR ISO/IEC 27001, um processo de avaliação de riscos de segurança da informação deve estabelecer e manter critérios de risco que incluam a eliminação e a avaliação dos riscos.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 82 · tribunais

Nos controles organizacionais previstos na NBR ISO/IEC 27002, o inventário de informações e outros ativos associados abrangem as seguintes propriedades de segurança da informação: confidencialidade, integridade e disponibilidade. A respeito da autenticação e proteção de sistemas, julgue os itens que se seguem.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 83 · tribunais

O JSON Web Token consiste em três partes separadas por pontos: o cabeçalho, que contém informações sobre o tipo de token e o algoritmo de criptografia usado para assinar o token; o payload, que contém as informações do usuário; e a assinatura, usada para garantir que o token não tenha sido alterado.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 84 · tribunais

O OpenID Connect é um protocolo de identidade simples, construído no protocolo do JSON Web Token, e permite que os aplicativos clientes confiem na autenticação executada por um provedor OpenID Connect para verificar a identidade de um usuário.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 85 · tribunais

Na notificação por push, os métodos de autenticação de dois fatores (2FA) exigem uma senha para aprovar o acesso a um sítio ou aplicativo.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 86 · tribunais

A biometria pode ser usada em conjunto com outros métodos de autenticação — principalmente senhas e PIN — como parte de uma configuração 2FA. Em relação a ameaças e vulnerabilidades em aplicações, julgue os próximos itens.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 87 · tribunais

O objetivo do ataque de LDAP injection é manipular as consultas LDAP, por meio da inserção de um código malicioso na consulta, que passa a ser interpretada de forma diferente do esperado.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 88 · tribunais

XSS (Cross-site scripting) é um método pelo qual um invasor explora vulnerabilidades na maneira como um banco de dados executa consultas de pesquisa.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 89 · tribunais

Um ataque de cross‐site request forgery é aquele que induz um usuário a usar acidentalmente suas credenciais para invocar uma ação indesejada. Acerca da segurança de aplicativos web, julgue os itens que se seguem.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 90 · tribunais

Entre os riscos de segurança incluídos no relatório OWASP Top 10, a quebra de controle de acesso é um ataque contra um aplicativo web que analisa a entrada XML.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 91 · tribunais

O uso de componentes com vulnerabilidades conhecidas é uma das categorias de riscos de segurança do OWASP Top 10 que resulta da desserialização de dados de fontes não confiáveis.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 92 · tribunais

Quando um invasor encontra falhas em um mecanismo de autenticação, ele pode obter acesso às contas de outros usuários. A respeito das características de um ataque de negação de serviço distribuído, julgue os próximos itens.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 93 · tribunais

Um firewall de borda é considerado como o elemento capaz de fazer a mitigação de ataques DDoS de maneira eficiente, já que o tráfego da camada de aplicação tem que ser bloqueado na entrada da rede.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 94 · tribunais

Em um ataque que envolve a amplificação de dados, o atacante gera uma mensagem para um elemento falho na rede e este, por sua vez, gera uma resposta que aumenta o volume de dados direcionados à vítima. Julgue os itens a seguir, a respeito de estratégia de criptografia para dados em trânsito em uma rede de computadores.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 95 · tribunais

O uso da última versão do TLS é recomendado para a criação de túneis de comunicação criptografados, considerando as versões de algoritmos simétricos e assimétricos seguros.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 96 · tribunais

Como solução de verificação de integridade, o algoritmo MD5 seria uma boa escolha, já que ele é resistente a colisões e garante confidencialidade. Acerca de assinatura e certificação digital, julgue os itens que se seguem.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 97 · tribunais

No caso de um certificado digital com o algoritmo RSA, o tamanho adequado e seguro da chave é de 512 bits.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 98 · tribunais

O algoritmo SHA512 é inseguro porque o ataque de repetição (replay attack) permite a colisão dos primeiros 64 bits de saída. Com base na NBR ISO/IEC 27005, julgue os itens seguintes.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 99 · tribunais

Na organização deve existir treinamento de gestores e de pessoal sobre riscos e ações de mitigação.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 100 · tribunais

O processo de gestão de riscos deve contribuir para a identificação dos riscos de segurança da informação. Conforme o que preconiza a LPGD para o encarregado de dados, julgue os itens subsequentes.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 101 · tribunais

Cabe ao encarregado aceitar reclamações e comunicações dos titulares de dados.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 102 · Direito Administrativo

A identidade e as informações de contato do encarregado de dados devem ser mantidas em sigilo, podendo ser publicadas mediante solicitação do interessado. Julgue os itens a seguir, em relação ao processo de negociação de parâmetros criptográficos e múltiplas conexões conforme o protocolo TLS 1.3.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 103 · tribunais

O TLS impede a abertura de múltiplas conexões HTTP paralelas.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 104 · tribunais

O servidor processa a mensagem ClientHello enviada pelo cliente, entretanto, quem determina os parâmetros apropriados criptográficos para a conexão é o cliente. A respeito do processo de gestão de riscos estabelecido pela NBR ISO/IEC 27005, julgue os seguintes itens.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 105 · tribunais

O encerramento do processo de gestão de risco inclui decisões sobre a aceitação do risco e consequente comunicação às partes envolvidas.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 106 · tribunais

Uma das etapas do processo de gestão de risco consiste em definir o contexto. Em relação a ferramentas e técnicas de apoio ao gerenciamento de projetos, julgue os itens a seguir.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 107 · tribunais

A matriz RACI é utilizada para apoiar a avaliação dos riscos que tenham impactos qualitativos no projeto, pois sua finalidade principal é manter o acompanhamento dos riscos do projeto.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 108 · tribunais

Ao planejar um novo cronograma, caso adote o método de PERT (program evaluation and review technique), o gerente de projetos considerará várias incertezas e utilizará três diferentes estimativas de tempo: a otimista, a pessimista e a mais provável.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 109 · tribunais

A técnica de valor agregado, conhecida também como EVM (earned value management), é um método cujo principal objetivo é mensurar a demanda de recursos humanos para o projeto.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 110 · tribunais

O gráfico de Gantt é uma ferramenta visual que pode ser utilizada para demonstrar o cronograma de um projeto ao longo de determinado período de tempo. 111 Na fase de planejamento do projeto, pode ser utilizada a análise de SWOT, que permite identificar os pontos fortes e fracos para a entrega do projeto. Acerca do ciclo de vida e da organização do projeto, julgue os itens seguintes. 112 As fases de um projeto são sequenciais e iterativas e devem ser controladas para que não aconteçam sobreposições. 113 Os níveis de custo e de mobilização de recursos são baixos no início do projeto e aumentam conforme o trabalho é executado. 114 Durante a fase de iniciação do projeto, a equipe deve desenvolver o plano de gerenciamento do projeto detalhado, incluindo cronograma com datas de cada entrega e orçamento, para que sirva de guia para as fases seguintes do projeto. 115 O plano de gerenciamento do escopo é o documento de entrada do processo em que se faz o controle do escopo do projeto, o qual integra a fase de encerramento do projeto. 116 O ciclo de vida do projeto pode ser influenciado por aspectos exclusivos da organização, do setor, do método de desenvolvimento ou da tecnologia utilizada. 117 Em uma estrutura genérica do ciclo de vida de um projeto, o risco é menor no início do projeto e aumenta gradativamente ao longo do tempo de desenvolvimento do projeto. A respeito de processos de gerenciamento de projetos, julgue os itens subsecutivos. 118 As folhas de verificação, também são conhecidas como folhas de resultados, organizam fatos para a coleta de dados úteis ao processo de controlar a qualidade. 119 O registro de lições aprendidas inclui-se entre as ferramentas e técnicas do processo de validar o escopo. 120 O processo de planejar o gerenciamento dos recursos humanos tem como uma de suas saídas o termo de nomeação da equipe. Espaço livre

Resposta correta!

Resposta incorreta. Gabarito: C