Foram encontradas 390 questões.
Quanto ao acompanhamento da operação de servidores, das redes serviços e de segurança, julgue o item a seguir.
No escopo de operações de segurança (SecOps), a centralização de logs em ferramentas do tipo SIEM (Security Information and Event Management) exige a normalização e a correlação temporal dos eventos coletados de origens heterogêneas (como os firewalls, os servidores web e a Active Directory), permitindo que as regras de detecção automatizadas identifiquem os padrões de ataques complexos, como os movimentos laterais.
Provas
Quanto ao acompanhamento da operação de servidores, das redes serviços e de segurança, julgue o item a seguir.
Durante o acompanhamento da infraestrutura de servidores, o monitoramento do tipo black-box (caixa-preta) avalia o comportamento do sistema a partir de uma perspectiva externa (com foco em sintomas, como testes de ping, tempo de resposta HTTP e taxas de erro), enquanto o monitoramento white-box (caixa-branca) depende de métricas internas expostas pelo próprio sistema (como o consumo de CPU, a ocupação de memória e o estado das threads).
Provas
Disciplina: Auditoria Governamental e Controle
Banca: QUADRIX
Orgão: CREF-11
Acerca de atendimento técnico estratégico, julgue o item a seguir.
Com o advento das ferramentas de inteligência artificial generativa e LLMs (Large Language Models), as respostas emitidas pela TIC para subsidiar as manifestações de órgãos de controle externo podem ser geradas e enviadas ao solicitante em fluxo 100% autônomo e sem validação humana, uma vez que a precisão dos algoritmos atuais transfere a responsabilidade jurídica do teor do texto para o fornecedor do modelo de IA.
Provas
- Lei 13.709/2018: LGPDTratamento de Dados Pessoais (Arts. 7º ao 16)
- Lei 13.709/2018: LGPDDireitos do Titular (Arts. 17 ao 22)
Acerca de atendimento técnico estratégico, julgue o item a seguir.
Quando um cidadão exerce o seu direito de exclusão de dados pessoais com base na Lei Geral de Proteção de Dados Pessoais (LGPD) por meio de canal de demandas externas, a equipe de administração de banco de dados da autarquia deverá promover a eliminação dos dados no ambiente de produção, sendo vedada, em qualquer hipótese, a manutenção desses dados em cópias de segurança, ainda que para fins de cumprimento de obrigação legal ou regulatória prevista no art. 16 da LGPD.
Provas
Acerca de atendimento técnico estratégico, julgue o item a seguir.
Quando um órgão recebe uma demanda externa via Lei de Acesso à Informação solicitando o código-fonte de um software proprietário ou customizado desenvolvido pela própria instituição, a área de TIC poderá fundamentar a negativa de acesso caso demonstre, tecnicamente, que a abertura do código expõe vulnerabilidades estruturais que comprometem a segurança nacional, a integridade de dados críticos de cidadãos ou o segredo comercial e tecnológico da autarquia.
Provas
Acerca de atendimento técnico estratégico, julgue o item a seguir.
No contexto do atendimento estratégico, a nota técnica caracteriza-se como um documento de fundamentação essencialmente factual, descritiva e orientadora, o qual é emitido por setor especializado para subsidiar a tomada de decisão de uma autoridade, não possuindo caráter vinculante ou força de decisão administrativa.
Provas
No que se refere à gestão e à fiscalização de contratos, julgue o item seguinte.
O estudo técnico preliminar é o documento necessário para a contratação de bens e de serviços, que deve conter fatores como a descrição da solução como um todo, considerando todo o ciclo de vida do projeto.
Provas
No que se refere à gestão e à fiscalização de contratos, julgue o item seguinte.
O planejamento de um processo licitatório deve compreender fatores como a descrição da necessidade da contratação fundamentada em estudo técnico preliminar que caracterize o interesse público envolvido.
Provas
Em relação às políticas, às normas e às auditorias, julgue o item a seguir.
Toda auditoria prevê 100% de certeza sob a ausência ou sob os indícios de fraude em uma base de dados corporativa.
Provas
Em relação às políticas, às normas e às auditorias, julgue o item a seguir.
No planejamento de auditoria com base em riscos, o auditor deve avaliar o risco de detecção, que corresponde à probabilidade de os procedimentos substantivos aplicados pelo próprio auditor não identificarem uma falha, um erro ou uma fraude material existente nos processos de TIC.
Provas
Caderno Container