Foram encontradas 80 questões.
Considerando os atos normativos do Conselho Nacional de Justiça
(CNJ) relacionados à governança, à segurança cibernética e à
transformação digital do Poder Judiciário, assinale a opção correta.
Provas
Questão presente nas seguintes provas
As contratações de Tecnologia da Informação (TI), no setor
público, devem seguir leis e instruções normativas, bem como o
planejamento estratégico institucional.
A esse respeito, é correto afirmar que
A esse respeito, é correto afirmar que
Provas
Questão presente nas seguintes provas
Considerando o roteiro de métricas de software do Sistema de
Administração dos Recursos de Tecnologia da Informação (SISP),
assinale a afirmativa correta.
Provas
Questão presente nas seguintes provas
Considerando a técnica de Análise de Pontos de Função (APF),
utilizada para medir o tamanho funcional de um software, assinale
a afirmativa correta.
Provas
Questão presente nas seguintes provas
Gerenciar projetos envolve diversos desafios, entretanto há boas
práticas que fornecem técnicas e ferramentas que auxiliam no
planejamento, na execução e no monitoramento e controle das
ações.
A esse respeito, assinale a opção correta.
A esse respeito, assinale a opção correta.
Provas
Questão presente nas seguintes provas
O crescente investimento em tecnologia da informação, em
âmbito público e privado, justifica a necessidade de implementar
a governança de TI para garantir, entre outros fatores, a
conformidade dos processos de TI com as regulamentações
vigentes.
A respeito da governança de TI no setor público, assinale a afirmativa correta.
A respeito da governança de TI no setor público, assinale a afirmativa correta.
Provas
Questão presente nas seguintes provas
No contexto da Lei nº 13.709/2018 (LGPD), um Tribunal de Justiça
utiliza um sistema informatizado para registrar e dar andamento a
processos, realizando o tratamento de dados pessoais das partes,
advogados e demais envolvidos.
Considerando essa situação, assinale a opção que identifica corretamente a base legal em que se fundamenta o tratamento de dados pessoais realizado pelo Tribunal.
Considerando essa situação, assinale a opção que identifica corretamente a base legal em que se fundamenta o tratamento de dados pessoais realizado pelo Tribunal.
Provas
Questão presente nas seguintes provas
Uma arquitetura utiliza:
• aplicação primária on-premise;
• réplica em nuvem atualizada continuamente;
• mecanismo de failover por DNS, com troca automática de endpoint; e
• pequeno atraso na propagação do DNS.
Considerando esse cenário, é correto afirmar que essa arquitetura
• aplicação primária on-premise;
• réplica em nuvem atualizada continuamente;
• mecanismo de failover por DNS, com troca automática de endpoint; e
• pequeno atraso na propagação do DNS.
Considerando esse cenário, é correto afirmar que essa arquitetura
Provas
Questão presente nas seguintes provas
Uma organização mantém um sistema legado crítico, mas com
forte dependência de tecnologia obsoleta. Foi identificado um
risco relacionado tanto ao comprometimento da segurança
quanto à futura indisponibilidade do sistema.
Para tratar esse risco, foram propostas as seguintes ações:
P1: migrar as funcionalidades para uma plataforma SaaS moderna, desativando o servidor antigo;
P2: terceirizar a gestão do legado para um parceiro especializado, com foco em cláusulas de responsabilidade civil em contrato, sem alteração dos controles técnicos ou operacionais do sistema;
P3: isolar o sistema em uma VLAN sem acesso à internet e exigir VPN com MFA para qualquer acesso; e
P4: manter a operação do sistema legado, estabelecendo um fundo de reserva financeira para cobrir eventuais multas e definindo um plano de resposta a incidentes para recuperação manual, em caso de falha catastrófica.
Assinale a opção que associa corretamente cada proposta a uma estratégia de tratamento de risco.
Para tratar esse risco, foram propostas as seguintes ações:
P1: migrar as funcionalidades para uma plataforma SaaS moderna, desativando o servidor antigo;
P2: terceirizar a gestão do legado para um parceiro especializado, com foco em cláusulas de responsabilidade civil em contrato, sem alteração dos controles técnicos ou operacionais do sistema;
P3: isolar o sistema em uma VLAN sem acesso à internet e exigir VPN com MFA para qualquer acesso; e
P4: manter a operação do sistema legado, estabelecendo um fundo de reserva financeira para cobrir eventuais multas e definindo um plano de resposta a incidentes para recuperação manual, em caso de falha catastrófica.
Assinale a opção que associa corretamente cada proposta a uma estratégia de tratamento de risco.
Provas
Questão presente nas seguintes provas
Uma aplicação em produção foi comprometida por meio da
exploração de uma biblioteca com CVE conhecido, que permite
execução remota de código.
O pipeline da aplicação possui SAST durante a fase de desenvolvimento, DAST em ambiente de homologação e, ainda, possui monitoramento em produção. Após investigação, verificouse que a vulnerabilidade estava em uma dependência indireta, não houve alerta durante o pipeline e a exploração ocorreu imediatamente após o deploy.
Com base nesse contexto, assinale a afirmativa que explica corretamente a falha de detecção.
O pipeline da aplicação possui SAST durante a fase de desenvolvimento, DAST em ambiente de homologação e, ainda, possui monitoramento em produção. Após investigação, verificouse que a vulnerabilidade estava em uma dependência indireta, não houve alerta durante o pipeline e a exploração ocorreu imediatamente após o deploy.
Com base nesse contexto, assinale a afirmativa que explica corretamente a falha de detecção.
Provas
Questão presente nas seguintes provas
Cadernos
Caderno Container