Magna Concursos

Foram encontradas 308 questões.

2571206 Ano: 2022
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: CGU

A equipe de Tecnologia da Informação (TI) de um órgão da Administração Pública Federal (APF), ao definir sua Política de Gestão de Continuidade de Negócios (PGCN), precisará restringir o escopo inicial da PGCN, devido a restrições orçamentárias. Considerando que o órgão oferta serviços web essenciais para a população e que a indisponibilidade desses serviços poderia acarretar grandes prejuízos para seus usuários, a alta administração do órgão definiu o escopo inicial de sua PGCN, incluindo os dez principais serviços web ofertados.

Para assegurar a implementação e a sustentação da PGCN, de acordo com a ABNT 22301 (Segurança e resiliência – Sistema de gestão de continuidade de negócios), a equipe de TI deve optar por uma estratégia de recuperação de negócios que:

 

Provas

Questão presente nas seguintes provas
2571205 Ano: 2022
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: CGU

A equipe liderada por Jonas é responsável por prover o home office de um órgão da Administração Pública Federal (APF). Jonas recebeu uma solicitação da Equipe de Tratamento de Incidente de Rede (ETIR) para fornecer os registros de acesso a um sistema, ocorridos durante determinado tempo, para averiguação por suspeita de um incidente de segurança da informação.

Considerando as orientações da Norma Complementar 21/IN01/DSIC/GSIPR, quanto aos requisitos para adequação dos ativos de informação para coleta e preservação das evidências, a equipe de Jonas deve fornecer as seguintes informações para cada acesso:

 

Provas

Questão presente nas seguintes provas
2571204 Ano: 2022
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: CGU

A equipe de Tecnologia da Informação (TI) de um órgão público está implementando uma solução de TI para atender requisitos de segurança e privacidade dos dados pessoais em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD). Adicionalmente, a equipe passou a adotar controles de segurança do CIS v8 (Center for Internet Security, Inc.) para mitigar os tipos de ataques cibernéticos mais conhecidos. Para reforçar o trabalho associado à LGPD, a equipe de TI identificou e começou a implementar um controle de segurança do CIS v8 que auxilia na mitigação de violação de dados, garantindo privacidade e integridade das informações sensíveis e pessoais.

O controle de segurança do CIS v8 implementado pela equipe de TI é a:

 

Provas

Questão presente nas seguintes provas
2571203 Ano: 2022
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: CGU

Geraldo foi aprovado em um concurso público e assumiu a função de gestor de Segurança da Informação. O órgão em que Geraldo trabalha está atualizando sua Política de Segurança da Informação alinhada às orientações da Instrução Normativa nº 01 do Gabinete de Segurança Institucional (GSI).

Como gestor de Segurança da Informação, Geraldo possui, entre suas atribuições:

 

Provas

Questão presente nas seguintes provas
2571202 Ano: 2022
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: CGU

Wallace está implementando em um órgão público um modelo de infraestrutura de chaves públicas baseado no padrão X.509 (PKIX). Wallace identificou que os sistemas clientes, para operarem com segurança, necessitam da instalação de materiais da chave que possuem o relacionamento apropriado com as chaves armazenadas em outro lugar na infraestrutura de chaves públicas.

Para gerenciar a PKIX de forma a atender o requisito identificado, Wallace deve implementar a função:

 

Provas

Questão presente nas seguintes provas
2571201 Ano: 2022
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: CGU

João foi contratado para fazer a gestão de risco em um órgão público de acordo com as diretrizes para o processo de gestão de riscos de segurança da informação estabelecidas na norma ABNT NBR ISO/IEC 27005:2019. João está trabalhando em sua tarefa incluindo, excluindo e alterando alguns controles. Com isso poderá avaliar os riscos residuais e considerá-los aceitáveis ou não.

A etapa do processo de gestão de riscos de segurança da informação em que João está trabalhando é:

 

Provas

Questão presente nas seguintes provas
2571200 Ano: 2022
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: CGU

Roberto é funcionário de um órgão público e está trabalhando em home office devido ao cenário pandêmico. Para que não haja perda de produtividade, Roberto precisa acessar a rede interna do órgão onde trabalha. Para isso, Roberto irá utilizar um computador considerado um endpoint, por se tratar de um dispositivo final que se conecta fisicamente a uma rede interna do órgão.

Para que o órgão público em que Roberto trabalha possa confiar em conexões externas com a rede interna, soluções de segurança de endpoints precisam ser implementadas e ter como características:

 

Provas

Questão presente nas seguintes provas
2571199 Ano: 2022
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: CGU

Um Sistema de Gestão de Segurança da Informação (SGSI) é um conjunto de controles que uma organização implementa para proteger os seus próprios ativos de informação e também para proteger outros ativos pelos quais é responsável.

A norma ABNT NBR ISO/IEC 27001:2019 fornece os requisitos necessários para um SGSI. Rafael foi contratado para implementar o SGSI em um órgão público. Ele elencou os controles necessários para garantir a adequação à norma.

Para isso, Rafael teve que elaborar:

 

Provas

Questão presente nas seguintes provas
2171085 Ano: 2022
Disciplina: Direito Administrativo
Banca: FGV
Orgão: CGU

Em janeiro de 2022, a sociedade empresária Gama, após processo licitatório, celebrou contrato administrativo com a União, por meio do Ministério Beta, para prestação de determinados serviços. No curso da execução do contrato, a sociedade empresária Gama prestou declaração falsa e praticou ato fraudulento, causando danos à União, em razão da prestação dos serviços contratados de forma diversa do que foi acordado, dos pontos de vista qualitativo e quantitativo.

Após regular processo administrativo, observando todas as cautelas legais, com base na Lei nº 14.133/2021, a União deve aplicar à sociedade empresária Gama a sanção administrativa de:

 

Provas

Questão presente nas seguintes provas

Trabalho de auditoria interna em determinado órgão do Poder Executivo Federal evidenciou graves irregularidades na execução de um contrato de grande vulto.

No relatório de auditoria anual de contas referente ao exercício em que as irregularidades foram praticadas, esses achados de auditoria:

 

Provas

Questão presente nas seguintes provas