🎧 New: AI-Generated Podcasts Turn your study notes into engaging audio conversations. Learn more

analista_em_desenvolvimento_regional_area_tecnologia_da_informacao (1).pdf

Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

Full Transcript

pcimarkpci MDAwMDowMDAwOjAwMDA6MDAwMDowMDAwOmZmZmY6YWE1MTozZWFk:VGh1LCAwMyBPY3QgMjAyNCAxODoxNzo1MSAtMDMwMA== ANALISTA EM DESENVOLVIMENTO REGIONAL – ÁREA - TECNOLOGIA DA INFORMAÇÃO...

pcimarkpci MDAwMDowMDAwOjAwMDA6MDAwMDowMDAwOmZmZmY6YWE1MTozZWFk:VGh1LCAwMyBPY3QgMjAyNCAxODoxNzo1MSAtMDMwMA== ANALISTA EM DESENVOLVIMENTO REGIONAL – ÁREA - TECNOLOGIA DA INFORMAÇÃO COMPANHIA DE DESENVOLVIMENTO DOS VALES DO SÃO FRANCISCO E DO PARNAÍBA CONCURSO PÚBLICO APLICAÇÃO: 2021 TARDE CADERNO DE PROVAS OBJETIVAS E DISCURSIVA LEIA COM ATENÇÃO AS INSTRUÇÕES ABAIXO. 1 Ao receber este caderno de provas, confira inicialmente se os dados transcritos acima estão corretos e se estão corretamente registrados na sua Folha de Respostas e na sua Folha de Texto Definitivo da Prova Discursiva. Confira também seus dados em cada página numerada deste caderno de provas (desconsidere estas instruções, caso se trate de caderno de provas reserva). Em seguida, verifique se ele contém a quantidade de itens indicada em sua Folha de Respostas, correspondentes às provas objetivas, e a prova discursiva, acompanhada de espaço para rascunho. Caso o caderno esteja incompleto, tenha qualquer defeito e(ou) apresente divergência quanto aos seus dados, solicite, de imediato, ao(à) aplicador(a) de provas mais próximo(a) que tome as providências necessárias. 2 Durante a realização das provas, não se comunique com outros(as) candidatos(as) nem se levante sem autorização de um(a) dos(as) aplicadores(as) de provas. 3 Não serão fornecidas folhas suplementares para rascunho nem para a transcrição do texto definitivo da prova discursiva. 4 Na duração das provas, está incluído o tempo destinado à identificação — que será feita no decorrer das provas —, ao preenchimento da Folha de Respostas e à transcrição do texto da prova discursiva para a Folha de Texto Definitivo da Prova Discursiva. 5 Ao terminar as provas, chame o(a) aplicador(a) de provas mais próximo(a), devolva-lhe a sua Folha de Respostas e a sua Folha de Texto Definitivo da Prova Discursiva e deixe o local de provas. 6 Nenhuma folha deste caderno pode ser destacada, exceto a folha que contém os documentos Folha de Respostas e Folha de Texto Definitivo da Prova Discursiva, cujo cabeçalho será destacado pelo(a) chefe de sala ao final das provas, para fins de desidentificação. 7 A desobediência a qualquer uma das determinações constantes em edital, no presente caderno, na Folha de Respostas ou na Folha de Texto Definitivo da Prova Discursiva implicará a anulação das suas provas. OBSERVAÇÕES: Não serão conhecidos recursos em desacordo com o estabelecido em edital. É permitida a reprodução deste material apenas para fins didáticos, desde que citada a fonte. INFORMAÇÕES ADICIONAIS: 0(XX) 61 3448-0100 | www.cebraspe.org.br | [email protected] O CEBRASPE TRABALHA PARA OFERECER O MELHOR! www.pciconcursos.com.br pcimarkpci MDAwMDowMDAwOjAwMDA6MDAwMDowMDAwOmZmZmY6YWE1MTozZWFk:VGh1LCAwMyBPY3QgMjAyNCAxODoxNzo1MSAtMDMwMA== CEBRASPE – CODEVASF – Aplicação: 2021  Cada um dos itens das provas objetivas está vinculado ao comando que imediatamente o antecede. De acordo com o comando a que cada um deles esteja vinculado, marque, na Folha de Respostas, para cada item: o campo designado com o código C, caso julgue o item CERTO; ou o campo designado com o código E, caso julgue o item ERRADO.  A ausência de marcação ou a marcação de ambos os campos não serão apenadas, ou seja, não receberão pontuação negativa. Para as devidas marcações, use a Folha de Respostas, único documento válido para a correção das suas provas objetivas.  Caso haja item(ns) constituído(s) pela estrutura Situação hipotética:... seguida de Assertiva:..., os dados apresentados como situação hipotética deverão ser considerados premissa(s) para o julgamento da assertiva proposta.  Nos itens que avaliarem conhecimentos de informática e(ou) tecnologia da informação, a menos que seja explicitamente informado o contrário, considere que todos os programas mencionados estão em configuração padrão e que não há restrições de proteção, de funcionamento e de uso em relação aos programas, arquivos, diretórios, recursos e equipamentos mencionados.  Eventuais espaços livres — identificados ou não pela expressão “Espaço livre” — que constarem deste caderno de provas poderão ser utilizados para rascunho. -- CONHECIMENTOS BÁSICOS -- Desde fim dos anos 80 do século passado, o efeito estufa A história da irrigação se confunde, na maioria das vezes, como ameaça ecológica número um não é mais contestado. com a história da agricultura e da prosperidade econômica de Embora não se possa provar, irrefutavelmente, que o aumento até inúmeros povos. Muitas civilizações antigas se originaram assim, agora medido das temperaturas anuais médias (em torno de um em regiões áridas, onde a produção só era possível com o uso da grau nos últimos cem anos) se refere ao desenvolvimento irrigação. humano, essa suposição tem, no entanto, muita probabilidade de O Brasil, dotado de grandes áreas agricultáveis localizadas ser correta — de tal forma que seria irresponsabilidade deixar as em regiões úmidas, não se baseou, no passado, na irrigação, coisas seguirem seu curso. Um primeiro sinal de que o clima embora haja registro de que, já em 1589, os jesuítas praticavam a mundial já começou a mudar é o aumento de anomalias técnica na antiga Fazenda Santa Cruz, no estado do Rio de meteorológicas — ciclones, períodos de seca e trombas-d’água Janeiro. Também na região mais seca do Nordeste e nos estados diluvianas — desde os anos 90 do século passado. de Minas Gerais e São Paulo, era utilizada em culturas de cana-de-açúcar, batatinha, pomares e hortas. Em cafezais, seu Os limites do crescimento marcam uma espécie de emprego iniciou-se na década de 50 do século passado, com a escassez, embora no mercado não se tornem imediatamente utilização da aspersão, que se mostrou particularmente notados como tais. A atmosfera, por exemplo, não funciona como interessante, especialmente nas terras roxas do estado de São um reservatório, que um dia esvaziará e outro dia será novamente Paulo. enchido por bombeamento (a isso, o mercado poderia ao menos reagir em curto prazo), mas como um mecanismo que, lenta mas A irrigação, de caráter suplementar às chuvas, tem sido inexoravelmente, terá efeito retroativo em nossas condições de aplicada na região Centro-Oeste do país, especialmente em culturas perenes. vida, comparável a um parafuso de rosca que se aperta sempre mais. Embora a região central do Brasil apresente boas médias anuais de precipitação pluviométrica, sua distribuição anual O limite do demasiado é invisível e também não pode ser (concentrada no verão, sujeita a veranicos e escassa ou determinado diretamente por experimentos. Assim como, ao se completamente ausente no inverno) permite, apenas, a prática de escalarem montanhas, o ar cada vez mais rarefeito nas alturas culturas anuais (arroz, milho, soja etc.), as quais podem se desafia os alpinistas diferenciadamente — uns mais, outros desenvolver no período chuvoso e encontrar no solo um menos —, a fauna e a flora, em regiões diferenciadas, reagem suprimento adequado de água. diferentemente ao aquecimento da atmosfera. Uma das preocupações mais sérias é provocada pela velocidade com que já Já as culturas mais perenes (como café, citrus, está ocorrendo a mudança climática. Se ela não for eficazmente cana-de-açúcar e pastagem) atravessam, no período seco, fases de freada, poderá exigir demasiado da capacidade adaptativa de sensível deficiência de água, pela limitada capacidade de armazenamento no solo, o que interrompe o desenvolvimento muitas espécies. vegetativo e acarreta colheitas menores ou nulas. Thomas Kesselring. Depois de nós, o dilúvio. A dimensão do meio ambiente. In: Ética, A vantagem e a principal justificativa econômica da política e desenvolvimento humano: a justiça na era da globalização. Benno Dischinger (Trad.). Caxias do Sul, RS: Educs, 2007, p. 222 (com adaptações). irrigação suplementar estão na garantia de safra, a despeito da incerteza das chuvas. Em relação aos aspectos linguísticos e às ideias do texto Na região Nordeste, a irrigação foi introduzida pelo apresentado, julgue os itens a seguir. governo federal e aparece vinculada ao abastecimento de água no 1 Infere-se do texto que, em relação às mudanças climáticas, Semiárido e a planos de desenvolvimento do vale do São ainda não se pode definir ao certo quais cenários realmente Francisco. Ali, a irrigação é vista como importante medida para devem ser esperados. amenizar os problemas advindos das secas periódicas, que 2 De acordo com o texto, as espécies serão atingidas de acarretam sérias consequências econômicas e sociais. maneira uniforme pelo aquecimento global. No contexto das estratégias nacionais de 3 No segundo período do segundo parágrafo, há elipse da desenvolvimento, um programa de irrigação pode contribuir para forma verbal funciona logo após “mas”. o equacionamento de um amplo conjunto de problemas 4 O sentido original do texto e a sua correção gramatical estruturais. Com relação à geração de empregos diretos, a seriam mantidos caso o vocábulo “inexoravelmente”, no agricultura irrigada nordestina é mais intensiva do que nas outras último período do segundo parágrafo, fosse substituído por regiões do país. Na região semiárida, em especial no vale do São definitivamente. Francisco, a irrigação tem destacado papel a cumprir, como, aliás, já ocorre em importantes polos agroindustriais da região 5 A correção gramatical e a coerência do texto seriam Nordeste. preservadas caso fosse suprimida a vírgula empregada logo após o vocábulo “como”, no segundo período do último A irrigação constitui-se em uma das mais importantes parágrafo. tecnologias para o aumento da produtividade agrícola. Aliada a ela, uma série de práticas agronômicas deve ser devidamente 6 O vocábulo “demasiado” pertence à mesma classe de considerada. palavras em ambas as suas ocorrências no primeiro e no Internet: (com adaptações). último período do último parágrafo. www.pciconcursos.com.br pcimarkpci MDAwMDowMDAwOjAwMDA6MDAwMDowMDAwOmZmZmY6YWE1MTozZWFk:VGh1LCAwMyBPY3QgMjAyNCAxODoxNzo1MSAtMDMwMA== CEBRASPE – CODEVASF – Aplicação: 2021 No que se refere aos aspectos linguísticos e às ideias do texto Considerando a ética na administração pública e a legislação apresentado, julgue os itens que se seguem. pertinente, julgue os itens a seguir. 7 No período “Também na região mais seca do Nordeste e nos 21 O Conselho Fiscal, o Comitê de Auditoria Estatutário e a estados de Minas Gerais e São Paulo, era utilizada em Auditoria Interna são órgãos de fiscalização da Companhia culturas de cana-de-açúcar, batatinha, pomares e hortas.”, no de Desenvolvimento dos Vales do São Francisco e do segundo parágrafo, a expressão a irrigação poderia ser Parnaíba (CODEVASF), que é empresa pública constituída inserida antes da locução “era utilizada” — a irrigação era sob a forma de sociedade anônima. utilizada — sem prejuízo dos sentidos originais do texto. 22 Se uma pessoa propuser ação judicial contra ato da Diretoria 8 O emprego do sinal indicativo de crase no trecho “de caráter Executiva da CODEVASF, a companhia deverá assegurar suplementar às chuvas”, no terceiro parágrafo, é facultativo; aos seus integrantes a defesa judicial, por meio da assessoria portanto, a supressão desse sinal não prejudicaria a correção jurídica ou por advogado especialmente contratado, desde gramatical do trecho. que não haja incompatibilidade desse ato com seus 9 Sem prejuízo da correção gramatical e dos sentidos originais interesses. do texto, o vocábulo “onde”, no segundo período do 23 Violará o Código de Conduta Ética e Integridade da primeiro parágrafo, poderia ser substituído pela expressão CODEVASF o agente público com poder de direção nessa uma vez que. companhia que nomear um primo para exercer função de 10 No primeiro período segundo parágrafo, o trecho “embora confiança na mesma unidade orgânica que a dele, para ser haja” poderia ser substituída por apesar de existir sem responsável por realizar procedimentos licitatórios. prejuízo da correção gramatical e dos sentidos originais do 24 Se a CODEVASF realizar um procedimento licitatório para texto. aquisição de determinado produto e dois licitantes 11 No sétimo parágrafo, o termo “Ali” (no início do segundo apresentarem duas propostas com o mesmo valor, um dos período) refere-se à expressão "região Nordeste" e funciona critérios que poderá ser utilizado para o desempate será o como elemento de coesão. sorteio. 12 No último parágrafo do texto, o pronome “ela”, em “Aliada a 25 Considere que em determinado processo administrativo, a ela”, refere-se à expressão “produtividade agrícola”. parte interessada tenha discordado da decisão proferida e 13 De acordo com o texto, a irrigação constitui uma das mais interposto recurso administrativo. Nessa situação, a decisão importantes tecnologias para o aumento da produtividade do recurso poderá ser delegada e deverá ser proferida nos agrícola, especialmente no cultivo de culturas perenes. limites de atuação do delegado, na duração e nos objetivos 14 Infere-se do texto que a escassez de chuvas na região central da delegação. do Brasil não permite a prática de culturas anuais sem o uso 26 Suponha que um agente público tenha apresentado de tecnologias de irrigação. declaração de bens e valores que compunham o seu 15 Sem prejuízo da correção gramatical do texto e da patrimônio privado, para o exercício de suas funções, mas informação nele veiculada, o sexto parágrafo poderia ser posteriormente tenha se recusado a prestar nova declaração, reescrito da seguinte forma: A garantia de colheita, apesar da dentro do prazo que lhe foi legalmente determinado. Nessa incerteza das chuvas, consiste na vantagem e na principal situação, o agente poderá ser demitido a bem do serviço justificativa econômica da irrigação suplementar. público. 16 A ideia principal do texto é defender a técnica de irrigação na região Nordeste do Brasil, já que se trata de uma área Com relação ao orçamento público, julgue os itens seguintes. semiárida. 27 Orçamento público é um mecanismo de controle político dos órgãos de representação sobre o Poder Executivo, Julgue os seguintes itens de acordo com as prescrições constantes independentemente das mudanças ocorridas nas funções do no Manual de Redação da Presidência da República acerca Estado. das características formais e linguísticas das correspondências oficiais. 28 O princípio orçamentário da universalidade consiste em integrar, em um único documento legal, todas as receitas 17 O texto do documento oficial, padrão ofício, deve seguir a previstas e todas as despesas fixadas para cada esfera de seguinte padronização de estrutura: introdução, poder e em cada exercício financeiro. desenvolvimento e conclusão, sendo facultativo o desenvolvimento nos casos em que há apenas 29 A definição prévia e clara dos objetivos governamentais é encaminhamento de documentos. condição para a adoção de um orçamento-programa. 18 O pronome Vossa Excelência deve ser utilizado para fazer Com relação ao orçamento público no Brasil, julgue os itens referência de forma indireta a autoridades, como no seguinte subsequentes. exemplo: A Vossa Excelência, o Ministro de Estado da 30 Vigente por um período de quatro anos, o plano plurianual Educação. deve estabelecer, em âmbito nacional, as diretrizes, os 19 A redação oficial é elaborada sempre em nome do serviço objetivos e as metas para as despesas de capital e os público e sempre em atendimento ao interesse geral dos programas de duração continuada. cidadãos, podendo, por isso, os assuntos objetos dos 31 O orçamento da seguridade social dos fundos e das expedientes oficiais ser tratados tanto de forma pessoal fundações mantidos pelo Poder Executivo integram a lei quanto impessoal. orçamentária anual. 20 Na identificação do signatário, o cargo ocupado por pessoa 32 A lei de diretrizes orçamentárias deve dispor sobre o do sexo feminino deve ser flexionado no gênero feminino, equilíbrio entre receitas e despesas públicas. como no seguinte exemplo: Ministra de Estado. www.pciconcursos.com.br pcimarkpci MDAwMDowMDAwOjAwMDA6MDAwMDowMDAwOmZmZmY6YWE1MTozZWFk:VGh1LCAwMyBPY3QgMjAyNCAxODoxNzo1MSAtMDMwMA== CEBRASPE – CODEVASF – Aplicação: 2021 No que se refere à receita e à despesa públicas, julgue os itens Considerando a legislação federal a respeito do estatuto jurídico que se seguem. das empresas estatais e as normas de licitação, contratos e 33 Os restos a pagar, assim como os depósitos e os débitos de convênios, julgue os itens a seguir. tesouraria, constituem a dívida flutuante, enquanto os 48 A matriz de riscos é uma cláusula necessária nos contratos passivos financeiros, inclusive os serviços da dívida a pagar, celebrados por sociedades de economia mista controladas constituem a dívida fundada. pela União. 34 Para fins orçamentários, todo ingresso de recursos nos cofres 49 No pregão, os interessados devem apresentar declaração de públicos, ainda que não efetivo, constitui uma receita que cumprem os requisitos de habilitação logo após a pública. abertura da sessão pública designada para o recebimento das 35 A estrutura de alocação dos créditos orçamentários é propostas. identificada pela classificação institucional. 50 Durante a fase de execução de um convênio, o termo aditivo é o instrumento adequado para a alteração do objeto que já A respeito de noções de informática, julgue os itens a seguir. tenha sido aprovado. 36 No sistema operacional Windows, é possível alterar a data a partir do recurso Relógio, Idioma e Região, disponível no Painel Espaço livre de Controle. 37 Spam é um tipo de email que contém mensagem indesejada — como, por exemplo, propaganda de uma empresa — e que é enviado para um cliente sem a sua prévia solicitação ou autorização. 38 No Microsoft Word, é possível inserir uma quebra de página, no documento em edição, a partir de recurso disponibilizado na aba Design. 39 O Microsoft Excel dispõe de recurso para a remoção de linhas duplicadas em uma planilha, o qual pode ser acessado a partir da aba Dados. 40 Embora as apresentações elaboradas no Microsoft PowerPoint suportem animações e áudios, ainda não é possível exibir vídeos do YouTube nessas apresentações, mesmo que o computador utilizado tenha acesso à Internet. 41 O navegador Google Chrome dispõe de recursos para traduzir textos de uma página web acessada. 42 O POP3 é um protocolo utilizado para serviços de correio eletrônico e tem a função de transporte no envio de emails do cliente para o destinatário. Julgue os itens que se seguem, a respeito do Estado brasileiro e da sua organização. 43 Embora se reconheça que o Brasil é um Estado democrático de direito, tal afirmação é uma construção doutrinária que não tem previsão constitucional expressa. 44 São exemplos de entidades integrantes da administração pública indireta as agências reguladoras, as sociedades de economia mista e as organizações sociais. 45 A organização político-administrativa da República Federativa do Brasil abrange não somente a União, os estados e o Distrito Federal, mas também os municípios, sendo todos esses entes autônomos. Considerando a legislação federal referente aos atos de improbidade administrativa e aos processos administrativos, julgue os próximos itens. 46 No processo administrativo, é possível a avocação temporária de competência atribuída a órgão hierarquicamente inferior, desde que de forma excepcional e por motivos relevantes devidamente justificados. 47 Em relação aos atos de improbidade administrativa, o terceiro não integrante da administração que gerar lesão ao patrimônio público por conduta omissiva somente terá o dever de ressarcir o erário se ficar demonstrado seu dolo. www.pciconcursos.com.br pcimarkpci MDAwMDowMDAwOjAwMDA6MDAwMDowMDAwOmZmZmY6YWE1MTozZWFk:VGh1LCAwMyBPY3QgMjAyNCAxODoxNzo1MSAtMDMwMA== CEBRASPE – CODEVASF – Aplicação: 2021 -- CONHECIMENTOS ESPECIALIZADOS -- Acerca de desenvolvimento de sistemas, julgue os próximos Acerca de inteligência de negócios (business intelligence), julgue itens. os itens a seguir. 51 A notação húngara para nomes de variáveis, na qual a primeira letra identifica o tipo da própria variável, está em 67 A inteligência de negócios lida com as atividades desuso devido aos novos compiladores e ambientes de operacionais cotidianas da organização, sendo as suas duas desenvolvimento, que têm facilidades para verificação de principais ferramentas de implementação o processamento tipos e endereçamento de memória. de transações e a integridade transacional com atualização 52 O modelo de acessibilidade em governo eletrônico (e-MAG) das bases de dados operacionais. recomenda a utilização de diagramação com tabelas e de páginas com atualização automática. 68 Os sistemas de suporte à decisão (DSS, do inglês decision 53 O modelo SPA (single page application) permite a support system) são programados para substituir os otimização do desempenho da aplicação ao transferir a tomadores de decisão das organizações e podem ser usados renderização para a máquina do cliente e diminuir o tráfego de dados entre cliente e servidor. rotineiramente em tarefas de tomada de decisão comuns, 54 Na linguagem Python, as listas são coleções de qualquer tipo devendo ser evitados para tarefas de decisões pontuais de de objetos, com exceção das próprias listas, e seus elementos alto nível relacionadas às estratégias de negócios. são alteráveis. 69 Entre as preocupações relacionadas à precisão de processos A respeito de arquitetura e engenharia de software, julgue os ETL em data warehouse, destaca-se a necessidade de incluir itens a seguir. um sistema de alertas sobre eventuais problemas, como, por 55 Na metodologia Scrum, é feita na sprint planning a seleção exemplo, APIs expiradas e erros de conectores. dos itens do backlog que serão desenvolvidos durante a sprint; depois de fechado o seu escopo, a sprint não poderá 70 Em data mining, enquanto a classificação identifica mais ser alterada. possíveis agrupamentos dentro de uma massa de dados sem 56 Atributo fundamental de qualidade de software, a grupos predefinidos, a aglomeração reconhece modelos que funcionalidade mede o grau de utilização dos recursos do identificam o grupo a que um item pertence e os relaciona sistema. por meio do exame de itens já categorizados. 57 Na métrica de pontos por função, entradas externas, saídas externas e consultas externas são computadas 71 Na modelagem de bancos de dados multidimensionais pela separadamente. abordagem floco de neve, verificam-se expressamente a 58 Na arquitetura modelo-visão-controlador (MVC), o normalização dos dados e, consequentemente, a minimização controlador contém o conteúdo e a lógica de processamento da aplicação. da redundância de dados. 72 No mapeamento de fontes de dados, o processo modelo Julgue os itens a seguir, a respeito de banco de dados. expandido implica a modificação do modelo normalizado, 59 Na estrutura de dados do modelo relacional, a ordem em que as tuplas aparecem em uma relação determina a relação em com, por exemplo, a adição de estruturas de apoio a novos sua definição. requisitos, a inclusão de índices e a otimização do 60 De acordo com o diagrama de entidade-relacionamento a desempenho por meio de eventual desnormalização de seguir, cada Multa deve ser de um e somente um estruturas. automóvel, e cada Automóvel pode ter uma ou muitas multas. Considerando as disposições das normas ISO 27001, ISO 27002 e NBR ISO/IEC 27005, julgue os itens a seguir. 73 É importante que a análise crítica de uma política de segurança da informação tenha um enfoque no gerenciamento da segurança da informação em resposta às 61 Na modelagem e implementação relacional de banco de mudanças das condições legais e das circunstâncias do dados, uma tabela pode ser, no máximo, uma única unique key. negócio. 62 Com o processo de normalização de tabelas, busca-se 74 No processo de tratamento de riscos de segurança da armazenar informações com redundância, para garantir o informação, a organização deve assegurar que as contínuas espelhamento e segurança contra a perda de informações. avaliações de riscos de segurança da informação produzam 63 A expressão SQL a seguir cria uma tabela de nome resultados comparáveis e válidos. processo, que é visível apenas para a sessão atual, sendo descartada automaticamente quando a sessão for fechada. 75 A informação resultante da análise de incidentes de create temporary table processo (a segurança da informação deve ser usada para identificar integer); incidentes recorrentes, de alto custo e impacto, bem como ser 64 Na troca a quente de implementações RAID de hardware, os discos podem ser removidos e substituídos sem o considerada no processo de análise crítica da política de desligamento do sistema. segurança da informação. 65 Uma role de banco de dados é um conjunto de regras de 76 Os tomadores de decisão podem aceitar riscos que não criação de registros de tabelas de informações de metadados. satisfaçam os critérios formalmente estabelecidos pela 66 A leitura de dados em memória cache é mais rápida que a organização para a aceitação de riscos. leitura de dados em disco magnético. www.pciconcursos.com.br pcimarkpci MDAwMDowMDAwOjAwMDA6MDAwMDowMDAwOmZmZmY6YWE1MTozZWFk:VGh1LCAwMyBPY3QgMjAyNCAxODoxNzo1MSAtMDMwMA== CEBRASPE – CODEVASF – Aplicação: 2021 Julgue os próximos itens, a respeito de segurança de redes de Julgue os itens que se seguem, a respeito das configurações do computadores e proteção contra softwares maliciosos. servidor Samba, considerando que elas serão feitas no arquivo 77 Em uma arquitetura de redes sem fio corporativa com um smb.conf. serviço de autenticação padrão IEEE 802.1x que usa EAP- 87 O uso da configuração invalid users impossibilita que TLS, existe a garantia de que os certificados de cliente e todos os usuários listados tenham acesso ao servidor transmitidos estão protegidos por criptografia. compartilhamento, exceto o usuário root, o qual, ainda que 78 A instalação e a execução de um ou mais sistemas listado na configuração, continuará a ter acesso ao antimalware em um computador garantem proteção contra softwares maliciosos, mesmo que o usuário execute compartilhamento disponibilizado pelo Samba. frequentemente arquivos recebidos em mensagens e não 88 A configuração lock directory = /diretorio1 define atualize seus programas e o sistema operacional. que os arquivos de lock gerados pelo Samba sejam Em determinada organização, não existem gravados em /diretorio1. vulnerabilidades de segurança conhecidas nos servidores e os No que se refere a procedimentos de segurança de redes de sistemas estão atualizados e bem configurados. comunicação, julgue os próximos itens. Considerando essa situação hipotética, julgue os itens seguintes. 89 Entre as ações de prevenção que podem ser realizadas em 79 Eventual ocorrência de um ataque de phishing em que um uma rede de computadores inclui-se o uso de um software de usuário seja convencido a clicar um link malicioso específico recebido em uma mensagem de email poderá viabilizar um scan de vulnerabilidades, o qual identificará e listará as subsequente ataque de ransomware contra os computadores vulnerabilidades e o CVE (common vulnerabilities and dessa organização. exposures) associado a cada uma dessas vulnerabilidades. 80 Eventual ataque bem-sucedido de ransomware contra os 90 Um dispositivo configurado como IPS (intrusion prevention servidores dessa organização poderá ser revertido por meio system) analisa tráfegos na rede de computadores, em busca de um bem elaborado contra-ataque de quebra das chaves de assinaturas de ataques, e notifica os administradores, criptográficas por força bruta. porém não possui autonomia para bloquear o tráfego de rede. Com relação à administração do sistema operacional Linux, 91 Se, para criptografar a disponibilização de um sítio, tiver julgue os itens seguintes. sido utilizado o HTTPS, então a criptografia utilizada nesse 81 Para atribuir permissões de leitura, escrita e execução ao ambiente é simétrica. proprietário do arquivo de nome documento1.txt, sem 92 Uma forma de proteger chaves criptográficas com um qualquer permissão para grupos ou qualquer outro usuário, é dispositivo de computação física é armazená-las em um correto o uso do comando chmod 0177 documento1.txt. equipamento do tipo HSM (hardware security module). 82 O comando lastlog é capaz de mostrar o último login de usuários e, se o login tiver sido feito de um computador A respeito de balanceamento de carga, julgue os itens seguintes. remoto, informará também o endereço IP de origem. 93 Para atuarem como terminadores SSL, os balanceadores de A respeito de virtualização com KVM, julgue os itens carga possuem capacidade de suportar certificados do tipo subsecutivos. wildcard, o que evita o uso de uma grande quantidade de 83 O comando grep vmx /proc/cpuinfo é usado para certificados. verificar se o processador de um computador suporta 94 O uso de balanceadores de carga entre os clientes e os virtualização com KVM; quando esta é suportada, a saída servidores de uma aplicação possibilita uma distribuição de desse comando, ao ser executado, apresenta a flag vmx. carga uniforme para todos os servidores, mas não prioriza 84 Para suportar o uso de virtio para dispositivos como placa tráfego nem protege servidores contra sobrecarga. de redes, o módulo CONFIG_VIRTIO_BLK=y deve ser habilitado no kernel. A respeito de processos de definição, implantação e gestão de políticas de segurança e auditoria, julgue os itens subsequentes. No que se refere ao servidor de aplicação Apache, julgue os itens 95 Assegurar os recursos necessários para a gestão da política a seguir. de segurança da organização é atribuição da alta direção, 85 O módulo mod_rewrite suporta a reescrita de URLs de como forma de demonstrar comprometimento e liderança. forma estática, ao passo que o módulo mod_sed é necessário para a reescrita de URLs de forma dinâmica. 96 Em uma organização, a alta direção deve estabelecer uma 86 Arquivos do tipo.htaccess são capazes de alterar política de segurança da informação, independentemente de configurações por diretório, podendo aplicar as esta ser apropriada ou não ao propósito da organização, para configurações tanto no diretório onde se encontram quanto que existam controles e ações que diminuam os riscos de nos respectivos subdiretórios. segurança da informação. www.pciconcursos.com.br pcimarkpci MDAwMDowMDAwOjAwMDA6MDAwMDowMDAwOmZmZmY6YWE1MTozZWFk:VGh1LCAwMyBPY3QgMjAyNCAxODoxNzo1MSAtMDMwMA== CEBRASPE – CODEVASF – Aplicação: 2021 Em uma reunião estratégica de determinada organização, Em uma reunião do setor de governança de TI com a área foram elencadas as necessidades de TI a seguir. de contratação e editais de determinado órgão, foram discutidos os seguintes itens, acerca de contratações diversas. I Gerenciar as mudanças, de forma a autorizá-las com o objetivo de maximizar o seu sucesso. I Compra de um bem comum de TI com especificações II Gerenciar os projetos, planejando-os e coordenando-os para usuais de mercado. que eles sejam entregues conforme o esperado. II Compra de um serviço comum via pregão eletrônico, com a III Gerenciar riscos, a fim de que a organização compreenda e garantia de proposta de, no mínimo, 10% do valor da realize o seu tratamento eficaz. contratação. IV Gerenciar os fornecedores da organização, de modo que III Contratação cujo objeto é o apoio técnico aos processos de eles atendam às necessidades organizacionais com gestão e de planejamento das soluções de tecnologia da qualidade contínua. informação e comunicação (TIC) do órgão. IV Contratação cujo objeto consiste na compra de um Considerando as necessidades apresentadas, julgue os itens que equipamento de TI que somente pode ser fornecido por se seguem, tendo como referência o PMBOK 6.a edição, a fornecedor exclusivo. ITIL v4 e o COBIT 5. V Após o recebimento do documento de oficialização da 97 A necessidade I pode ser atendida com a implementação do demanda (DOD), a área jurídica deve, de ofício, avaliar se a contratação está alinhada ao Plano Diretor de Tecnologia da processo gerenciar mudanças, do COBIT, e(ou) da prática Informação e Comunicação (PDTIC). habilitação da mudança, da ITIL. 98 Se os projetos da necessidade II forem vitais para alcançar Considerando a situação hipotética precedente, julgue os itens objetivos estratégicos, eles poderão ser gerenciados em um que se seguem, tendo como referência a Lei n.º 10.520/2002 e a portfólio, porém, para isso, não poderia ser utilizado o Instrução Normativa ME/SLTI n.º 1/2019. COBIT, que se limita a gerenciar projetos, não incluindo 105 O pregão eletrônico pode ser utilizado para a compra do item programas ou portfólios. descrito em I; nesse caso, obrigatoriamente deverá ser adotado o critério de menor preço, observados os parâmetros 99 A necessidade II, ainda que verse sobre gerenciamento de de qualidade definidos no edital. projetos, pode ser atendida pela ITIL, uma vez que esta 106 A exigência descrita no item II tem amparo legal, pois é dispõe de prática específica para gerenciamento de projeto, permitido exigir garantia de proposta em compras vultuosas, que possibilita que os projetos sejam entregues a contento. desde que o valor da garantia seja limitado a 20% do total 100 A necessidade III pode ser atendida implementando-se previsto da contratação. processo da área de governança do COBIT que trata da 107 O item III está em desacordo com a legislação, pois é vedada avaliação e do monitoramento do gerenciamento de riscos. a contratação para gestão de processos de TIC. 101 A necessidade III pode ser atendida tanto pela ITIL, com a 108 Para o item IV, ainda que seja um caso de inexigibilidade, faz-se necessária a elaboração do estudo técnico preliminar prática de gerenciamento de risco, que visa realizar da contratação. tratamento eficaz dos riscos, quanto pelo PMBOK, que 109 O item V contraria a legislação, pois a área requisitante da dispõe de uma área de conhecimento com processos que solução deve elaborar o DOD e enviá-lo para a área de TIC, visam implementar e planejar as respostas aos riscos. à qual cabe avaliar o alinhamento da contratação ao PDTIC e 102 A necessidade IV pode ser atendida pelo COBIT e pelo indicar o integrante técnico para a equipe de planejamento da PMBOK, os quais dispõem de processos específicos para o contratação. gerenciamento de fornecedores; na ITIL, não há prática Julgue os próximos itens, conforme as Leis n.º 13.303/2016 e específica para esse gerenciamento. n.º 12.527/2011. 110 No capital de empresa pública da Bahia, é admitida a Julgue os próximos itens, de acordo com o MPS.BR — Guia participação de outras pessoas jurídicas de direito público Geral Software 2020. interno, desde que a maioria do capital votante continue com 103 No MPS.BR, os processos estão divididos nos conjuntos a empresa da Bahia. processos de engenharia e processos de desenvolvimento — 111 Qualquer interessado poderá apresentar, aos órgãos este último pode tratar de desenvolvimento de um novo específicos, pedido de acesso a informações de interesse produto, manutenção ou evolução de produto. público, desde que cumpra as exigências relativas aos motivos determinantes da solicitação. 104 Para se atingir o nível de G de maturidade, é suficiente a 112 É garantido a determinados órgãos o direito de negar a um implementação dos processos engenharia de requisitos e cidadão acesso a informação classificada como secreta e que gerenciamento de projetos, acompanhados de seus tenha sido produzida há 20 anos, pois a classificação em respectivos atributos de processo. questão é motivo suficiente para a restrição do acesso. www.pciconcursos.com.br pcimarkpci MDAwMDowMDAwOjAwMDA6MDAwMDowMDAwOmZmZmY6YWE1MTozZWFk:VGh1LCAwMyBPY3QgMjAyNCAxODoxNzo1MSAtMDMwMA== CEBRASPE – CODEVASF – Aplicação: 2021 As American federal authorities and cybersecurity experts rush to identify the full scope of the SolarWinds compromise, the list of known targets grows. The fallout from the cyberattack on the Texas-based software company appears to be vast, with a slew of powerful U.S. government agencies and businesses seemingly being infected by hackers who are believed to be affiliated with Russia. Internet:. SolarWinds says it has identified 18,000 customers potentially Based on the comic strip presented above, judge the following affected by the incident, which saw the culprits hijack software items. updates for a widely-used IT monitoring tool called "Orion" to spread malware, seemingly with the intention of espionage. The 118 The website that the man on the left wants to create would be consequences of the brazen cyber-assault, which was first based on his personal knowledge about electronics. discovered by security firm FireEye after it too was infiltrated by 119 The man on the right went away because he realized that his the same group, are yet to be understood. But experts fear the friend has a compulsive online shopping disorder. hackers' access could be exploited to steal sensitive information 120 We can infer from the comic strip that the man who wants to or destroy and falsify government data, and warn it could take create the website is also good at using his credit card carelessly. years to fix. Espaço livre While the full list of victims is unclear — and expanding almost daily — Microsoft said its teams had identified more than 40 of its customers the attackers had aimed at "more precisely and compromised through additional and sophisticated measures." It now seems likely the scope of the victims could be broad. Microsoft said the initial list included security, technology and non-governmental organizations (NGOs) alongside the government targets. It said 80 percent of attacks that it logged were U.S. based. "This is not 'espionage as usual,' even in the digital age. Instead, it represents an act of recklessness that created a serious technological vulnerability for the United States and the world," Brad Smith, president of the U.S. tech giant, wrote on Thursday. "The attack unfortunately represents a broad and successful espionage-based assault on both the confidential information of the U.S. government and the tech tools used by firms to protect them. The attack is ongoing," the executive continued. Analysis is ongoing to determine which companies were impacted by the hack, as just because an entity used Orion is not evidence that it was actively compromised. Internet: (adapted). Considering the text above, judge the following items. 113 SolarWinds is a software company which is headquartered in Texas. 114 American cybersecurity experts and federal authorities are not only in a hurry to solve the problem, but they are also sure the hackers are from Russia. 115 In "It now seems likely the scope of the victims could be broad", the word 'likely' is a synonymous with lovely. 116 Microsoft reported that over three-thirds of the cyberattacks happened to companies and organizations located in the USA. 117 The cyberattacks have stopped, but authorities and experts still want to find who or what is responsible for such crime. www.pciconcursos.com.br pcimarkpci MDAwMDowMDAwOjAwMDA6MDAwMDowMDAwOmZmZmY6YWE1MTozZWFk:VGh1LCAwMyBPY3QgMjAyNCAxODoxNzo1MSAtMDMwMA== CEBRASPE – CODEVASF – Aplicação: 2021 -- PROVA DISCURSIVA -- Nesta prova, faça o que se pede, usando, caso deseje, o espaço para rascunho indicado no presente caderno. Em seguida, transcreva o texto para a FOLHA DE TEXTO DEFINITIVO DA PROVA DISCURSIVA, no local apropriado, pois não será avaliado fragmento de texto escrito em local indevido. Qualquer fragmento de texto além da extensão máxima de linhas disponibilizadas será desconsiderado. Na Folha de Texto Definitivo, a presença de qualquer marca identificadora no espaço destinado à transcrição do texto definitivo acarretará a anulação da sua prova discursiva. Ao domínio do conteúdo serão atribuídos até 30,00 pontos, dos quais até 1,50 ponto será atribuído ao quesito apresentação (legibilidade, respeito às margens e indicação de parágrafos) e estrutura textual (organização das ideias em texto estruturado). A Lei Geral de Proteção de Dados Pessoais — LGPD (Lei n.º 13.709/2018) foi aprovada em 2018 e entraria em vigor a partir de 14 de agosto de 2020. Houve pedido de adiamento da vigência da lei para maio de 2021, mas a proposta foi rejeitada pelo Congresso Nacional, tendo a legislação entrado em vigor em 18 de setembro de 2020. A lei representa um marco histórico na regulamentação sobre o tratamento de dados pessoais no Brasil, tanto em meios físicos quanto em plataformas digitais. Além de mudar a maneira como instituições privadas coletam, armazenam e disponibilizam informações de usuários, a LGPD é destinada às instituições públicas — portanto, deve ser seguida pela União, pelos estados, pelo Distrito Federal e pelos municípios. Internet: (com adaptações). Considere que uma pessoa jurídica de direito público tenha realizado uma operação de tratamento de dados por meio eletrônico e que os dados pessoais objeto do tratamento, coletados no território nacional, encontrem-se em outro país. A partir dessa situação hipotética e das informações contidas no texto motivador, apresentado anteriormente, redija um texto dissertativo a respeito de detalhes e definições da LGPD. Ao elaborar seu texto, faça, necessariamente, o que se pede a seguir. 1. Explique se a LGPD prevê o fato narrado nessa situação hipotética. [valor: 6,50 pontos] 2. Cite três exemplos de dados pessoais que são considerados sensíveis. [valor: 6,00 pontos] 3. Descreva as funções do controlador, do operador e do encarregado. [valor: 7,00 pontos] 4. Explique o objetivo da anonimização. [valor: 4,00 pontos] 5. Explique como deve ser realizado o consentimento de dados especificamente quando há obrigação legal do controlador e quando há finalidades específicas informadas ao titular. [valor: 5,00 pontos] www.pciconcursos.com.br pcimarkpci MDAwMDowMDAwOjAwMDA6MDAwMDowMDAwOmZmZmY6YWE1MTozZWFk:VGh1LCAwMyBPY3QgMjAyNCAxODoxNzo1MSAtMDMwMA== CEBRASPE – CODEVASF – Aplicação: 2021 RASCUNHO 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 www.pciconcursos.com.br pcimarkpci MDAwMDowMDAwOjAwMDA6MDAwMDowMDAwOmZmZmY6YWE1MTozZWFk:VGh1LCAwMyBPY3QgMjAyNCAxODoxNzo1MSAtMDMwMA== CONCURSO PÚBLICO COMPANHIA DE DESENVOLVIMENTO DOS VALES DO SÃO FRANCISCO E DO PARNAÍBA (CODEVASF) CARGO 13: ANALISTA EM DESENVOLVIMENTO REGIONAL – ÁREA: PSICOLOGIA PROVA DISCURSIVA Aplicação: 31/01/2021 PADRÃO DE RESPOSTA A avaliação psicológica pode ser definida como um processo estruturado de investigação de fenômenos psicológicos que compreende a utilização de métodos, técnicas e instrumentos psicológicos. O objetivo da avaliação é prover informações à tomada de decisão, tanto em âmbito individual quanto em âmbito grupal ou organizacional-institucional, com base em demandas, condições e finalidades específicas. No caso clínico apresentado, a paciente foi encaminhada por profissional com fins de decisão e conduta terapêuticas. Nesse sentido, considerando-se que o psicólogo tem a prerrogativa de decidir os métodos, as técnicas e os instrumentos a serem utilizados, é necessário que estejam claros os motivos do encaminhamento inicial. A anamnese envolve levantar as queixas iniciais, assim como história clínica e pessoal, além da realização do exame do estado mental do paciente. Assim como a anamnese, testes psicológicos, entrevistas psicológicas, protocolos ou registros de observação, bem como documentos ou relatórios técnicos produzidos por equipes multiprofissionais, compõem fontes de informação importantes para a realização da avaliação psicológica. A partir da coleta desses dados, é possível levantar hipóteses, objetivos e estabelecer um plano de avaliação. Ao fim do processo avaliativo de Luana, faz-se necessário comunicar resultados. Para tanto, o psicólogo deve produzir um laudo psicológico como conclusão de um processo de avaliação psicológica, contemplando orientações/encaminhamentos/intervenções ou diagnóstico/hipótese diagnóstica, com a finalidade de subsidiar decisões atreladas ao contexto em que surgiu a demanda. www.pciconcursos.com.br pcimarkpci MDAwMDowMDAwOjAwMDA6MDAwMDowMDAwOmZmZmY6YWE1MTozZWFk:VGh1LCAwMyBPY3QgMjAyNCAxODoxNzo1MSAtMDMwMA== QUESITOS AVALIADOS 2.1 0 – Não apresenta o conceito de avaliação psicológica nem seu objetivo. 1 – Apresenta apenas um dos dois aspectos. 2 – Apresenta ambos os aspectos, mas discorre sobre eles de modo insuficiente. 3 – Apresenta adequadamente ambos os aspectos. 2.2 0 – Não apresenta nenhum método, técnica ou instrumento psicológico. 1 – Apresenta apenas um método, técnica ou instrumento psicológico. 2 – Apresenta apenas dois métodos, técnicas ou instrumentos psicológicos. 3 – Apresenta três ou mais métodos, técnicas ou instrumentos psicológicos. 2.3 0 – Não indica laudo psicológico. 1 – Indica laudo psicológico, mas não esclarece o que ele deve apresentar. 2 – Indica laudo psicológico e esclarece corretamente o que ele deve apresentar. www.pciconcursos.com.br

Use Quizgecko on...
Browser
Browser