Questões de Concursos Públicos - PPSA
Resolva questões gratuitas da PPSA. Banco com 1540 perguntas de concursos. Prepare-se com simulados e estatísticas de acerto.
Q236089
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
A computação em nuvem é um modelo de serviços que
fornece recursos computacionais, como armazenamento,
infraestrutura, rede, software, análise e inteligência, por
meio da internet. Dentre os principais tipos de
computação em nuvem, o primeiro fornece aplicativos de
software completos como um serviço, o segundo um
ambiente virtualizado, como máquinas virtuais,
armazenamento e redes e o terceiro e último, uma
arquitetura para desenvolver, testar e gerenciar
aplicativos.
Esses três tipos de computação em nuvem são
conhecidos, respectivamente, pelas siglas:
Q236088
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
Ano: 2025
Órgão:
PPSA
Banca:
IDCAP
Matéria:
Segurança da Informação
Assunto: Conceitos Básicos em Segurança da Informação
No uso da computação em nuvem, a segurança da
informação nunca foi tão desafiadora, sendo que como o
aumento da digitalização, a quantidade de dados
gerados e armazenados pelas empresas cresceu
exponencialmente. Nesse sentido, essa digitalização
acelerada também trouxe consigo uma explosão de
ameaças cibernéticas, elevando o grau de importância
da preocupação com os pilares da segurança da
informação. Nesse contexto, a integridade dos dados é
crucial para assegurar que as informações permaneçam
exatas e consistentes ao longo do tempo, sem
alterações não autorizadas, garantindo que os dados
transmitidos ou armazenados não sejam adulterados,
seja de forma intencional ou acidental. Para proteger a
integridade dos dados, as empresas utilizam alguns
recursos, dos quais três são descritos a seguir.
I.Funciona como uma marca de verificação para sinalizar
qualquer alteração não autorizada.
II.Constitui uma prática comum, permitindo que as
organizações acompanhem as mudanças nos
documentos e revertam para versões anteriores se
necessário.
III.São fundamentais para verificar a precisão dos dados
e identificar quaisquer inconsistências.
Esses três recursos são conhecidos, respectivamente,
como:
Q236087
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
O COBIT 2019 é um framework de governança e gestão
de Informação e Tecnologia desenvolvido pela ISACA,
usado por empresas para desenvolver, organizar e
implementar estratégias de gestão de informação e
governança. De acordo como o COBIT 2019, os
objetivos de gestão estão agrupados em quatro
domínios, dos quais três são caracterizados a seguir.
I.Trata da prestação e suporte dos serviços de TI,
inclusive os de segurança.
II.Trata da organização em geral, a estratégia e as
atividades de gestão da TI.
III.Trata da definição, aquisição e implementação de
soluções de TI e suas integrações nos processos de
negócio.
Os três domínios caracterizados em I, II e III, são
conhecidos, respectivamente, como:
Q236086
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
Ano: 2025
Órgão:
PPSA
Banca:
IDCAP
Matéria:
Engenharia de Software
Assunto: Ferramentas de Desenvolvimento de Software
O GitLab representa um gerenciador de repositórios de
software, cujo funcionamento se baseia em Git —
sistema de versões distribuído usado para desenvolver
softwares. O GitLab Ci caracteriza-se como um ambiente
de Integração Contínua, que pertence ao GitLab, e
oferece suporte para integração contínua, implantação
contínua) e entrega contínua. Desse produto, o usuário
deve criar uma conta para acessar o GitLab e, logo em
seguida, criar um repositório. Nesse processo, há que se
configurar um arquivo específico, com o intuito de
promover o controle do projeto conforme o seu
andamento. Após concluir a criação do arquivo, deve-se
adicionar alguns comandos que garantem o seu
funcionamento adequado, com destaque para três,
descritos a seguir.. I. Responsável por determinar as fases que podem ser
executadas ao longo do projeto.
II.Tem a finalidade de especificar a lista de arquivos e
diretórios a serem anexados ao job depois do seu
sucesso. III. Detalha o caminho que vai ser trilhado pelo arquivo.
O nome do arquivo a ser criado e os três comandos
descritos são, respectivamente:
Q236085
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
No uso dos recursos de sintaxe do HTML5/CSS3, uma
cor pode ser especificada usando matiz, saturação e
luminosidade no formato HSL, onde matiz é um grau
entre 0 a 360, que define o padrão de cores básicas,
saturação é um valor percentual, finalizando por
luminosidade que também é expressa em porcentagem.
Nesse cenário, observe o código exemplificado a seguir.
Especificando cores usando padrão HSL
GASOLINA
DIESEL
Na execução desse código em um browser, as palavras GASOLINA e DIESEL serão exibidas com fonte na cor preta, com fundos, respectivamente, nas cores básicas:
Q236084
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
Entre os padrões IEEE 802.11, um é também conhecido
por Wi-Fi5, sendo amplamente utilizado, suporta
velocidades máximas de transferência de dados de até
6,93 Gb/s nominais, largura de canal mínimo de 80 MHz,
podendo chegar a até 160 MHz, frequência de operação
exclusivamente em 5 GHz, modulação 256 QAM, suporte
MIMO para transmissões simultâneas entre um mesmo
dispositivo e protocolos de segurança WEP, WPA e
WPA2.
Esse padrão é conhecido como:
Q236083
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
A norma NBR ISO 22301:2020 é um padrão
internacional que estabelece requisitos para o SISTEMA
DE GESTÃO DE CONTINUIDADE DE NEGÓCIOS -
SGCN, sendo aplicável a organizações de todos os
tamanhos e tipos, com o objetivo de garantir a resiliência
e a segurança. Nesse contexto, esse padrão estabelece
quatro perspectivas, sendo duas destacadas a seguir. A
primeira P1, tem por metas apoiar os objetivos
estratégicos, criar vantagem competitiva, proteger e
melhorar a reputação e credibilidade além de contribuir
para a resiliência organizacional, enquanto que a
segunda P2 visa reduzir a exposição legal e financeira e
reduzir custos diretos e indiretos de disrupções.
Nesse contexto, P1 e P2 são denominadas,
respectivamente, perspectivas:
Q236082
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
Ano: 2025
Órgão:
PPSA
Banca:
IDCAP
Matéria:
Segurança da Informação
Assunto: Conceitos Básicos em Segurança da Informação
"NIST Cybersecurity Framework" constitui uma
ferramenta para organizar e melhorar o programa de
segurança cibernética de uma empresa, que estabelece
um conjunto de diretrizes e práticas. A estrutura
apresenta um conjunto de recomendações e padrões
que permitem que as organizações sejam melhor
preparadas para identificar e detectar ataques
cibernéticos. Esse recurso estabelece cinco princípios,
dos quais três são caracterizados a seguir.
I.Tem por função definir as bases para um programa
eficaz de segurança cibernética, para gerenciar o risco
de segurança para sistemas, pessoas, ativos, dados e
recursos. Para permitir que uma organização concentre e
priorize seus esforços, consistente com sua estratégia de
gerenciamento de riscos e necessidades de negócios,
esse princípio enfatiza a importância de entender o
contexto de negócios, os recursos que suportam funções
críticas e os riscos de segurança cibernética
relacionados.
II.Tem por função definir as atividades para verificar e
levantar a ocorrência de eventos de segurança
cibernética em tempo hábil.
III.Tem por função se concentrar em atividades próximas
com o objetivo de agir em caso de um incidente de
segurança cibernética detectado, além de apoiar a
capacidade de conter o impacto de um possível incidente
de segurança cibernética.
Esses três princípios são conhecidos, respectivamente, como:
Q236081
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
O NIST SP 800-61 constitui um framework que fornece
orientações para o gerenciamento de respostas a
incidentes cibernéticos, sendo uma ferramenta essencial
para que as empresas possam se preparar para lidar
com os incidentes. De acordo com as orientações, são
definidas quatro etapas a serem projetadas para apoiar
tanto no planejamento, durante a ocorrência de um
incidente. Uma dessas etapas prevê que uma vez que o
incidente é declarado, o primeiro objetivo passa visa
reduzir o impacto ao máximo possível, com destaque
para algumas ações a serem tomadas , como coleta e
preservação de evidências, determinação da causa raiz,
controle do incidente, mapeamento do impacto,
comunicação com stakeholders e possivelmente com o
público externo e clientes, finalizando com a restauração
de backups.
Essa etapa é conhecida como:
Q236080
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
Ano: 2025
Órgão:
PPSA
Banca:
IDCAP
Matéria:
Segurança da Informação
Assunto: Conceitos Básicos em Segurança da Informação
No contexto da segurança da informação, um termo diz
respeito a um dado definido como aquele que,
originariamente, era relativo a uma pessoa, mas que
passou por etapas que garantiram a desvinculação dele
a essa pessoa. Os dados que se encontram nessa
situação são essenciais para o crescimento da
inteligência artificial, da internet das coisas, do
aprendizado das máquinas, das cidades Inteligentes e
da análise de comportamentos. Eles indicam ainda que,
sempre que possível, uma organização, pública ou
privada, aplica a técnica associada a esse termo aos
dados pessoais, pois isso aperfeiçoa a segurança da
informação na organização e gera, assim, mais
confiança em seus serviços e para seus públicos.
Esse termo é conhecido como: