

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
A avaliação da qualidade dos serviços realizados de acordo com os critérios de aceitação definidos em contrato é de responsabilidade tanto do fiscal técnico quanto do requisitante do contrato.
Certo
Errado
A contratação de TI é composta de vários artefatos, todavia, temos um que inicia todo o processo de aquisição de bens e serviços de TI, sendo ele:
Documento de Oficialização de Demanda - DOD
Estudo Técnico Preliminar - ETP
Termo de Referência - TR
Minuta de Edital
Minuta de contrato
Na Instrução Normativa SGD/ME nº 1/2019, as tarefas de definição e especificação das necessidades tecnológicas e de negócio e dos requisitos necessários e suficientes à escolha da solução de tecnologia da informação e comunicação (TIC), e a análise comparativa de soluções
fazem parte do Estudo Técnico Preliminar.
fazem parte da análise comparativa de custos e deverão considerar as soluções técnicas e funcionalmente viáveis.
devem ser realizadas antes da elaboração do Documento de Oficialização da Demanda.
devem constar no Documento de Oficialização da Demanda.
cabem à Equipe de Planejamento da contratação durante a fase de Seleção do Fornecedor.
Segundo a Instrução Normativa SGD/ME nº 1/2019, as contratações devem seguir as seguintes fases:
Estudo Técnico Preliminar, Planejamento da Contratação e Seleção do Fornecedor.
Estudo Técnico Preliminar, Elaboração do Termo de Referência e Seleção do Fornecedor.
Instituição da Equipe de Contratação, Elaboração do Termo de Referência e Seleção do Fornecedor.
Instituição da Equipe de Contratação, Elaboração do Termo de Referência, Seleção do Fornecedor e Nomeação do Gestor e dos Fiscais do Contrato.
Planejamento da Contratação, Seleção do Fornecedor e Gestão do Contrato.
No modelo de execução do contrato, devem ser contempladas as condições necessárias ao fornecimento da solução de TIC, observando-se a
quantidade de bens a serem fornecidos, excetuando-se a quantificação de serviços demandados, que deve ser aferida por meio de unidade de serviço técnico.
vedação de mecanismos formais de comunicação entre a contratada e a administração que não ocorram por meio de ordens de serviço.
definição de procedimentos, incluindo-se a documentação mínima exigida e modelos de desenvolvimento de software adotados pela contratante.
forma de pagamento, que deverá ser efetuado independentemente dos resultados obtidos.
exigência de assinatura do termo de compromisso para bens de TI que contenham declaração de sigilo a ser assinada pelos empregados da contratada envolvidos na contratação.
De acordo com a Instrução Normativa para Contratação de Soluções de Tecnologia da Informação MPOG/SLTI IN 04/2010, o modelo de contratação de TI se baseia, entre outras coisas,
na estruturação dos recursos humanos de TI com servidores contratados em regime temporário de prestação de serviços, mas comprovadamente capacitados em TI pela Secretaria de Governo e Gestão.
no estabelecimento de avaliação da proposta administrativa específica para cada serviço.
no parcelamento das Soluções de TI em tantos itens quantos sejam tecnicamente possíveis, convenientes ao órgão e economicamente viável.
na prestação e pagamento por serviços mensurados por horas trabalhadas.
na avaliação da quantidade e esforço dispendido nos serviços.
A NIST SP-800-145 (The NIST Definition of Cloud Computing) especifica que a computação em nuvem é composta por cinco características essenciais, sendo as mesmas: autosserviço sob demanda, acesso a rede de banda larga, pool de recursos, rápida elasticidade ou expansão e serviço de mensuração.
Certo
Errado
Assinale a opção correta, de acordo com a Instrução Normativa n.º 1/2019 do Ministério da Economia, que dispõe sobre o processo de contratação de soluções de tecnologia da informação e comunicação (TIC).
Integrante requisitante é servidor representante da área de TIC, integrante da equipe de planejamento, indicado pela autoridade competente dessa área.
Fiscal técnico do contrato é servidor representante da área de TIC, integrante da equipe de equipe de fiscalização, indicado pela autoridade competente dessa área para fiscalizar tecnicamente o contrato.
Gestor do contrato é servidor gerente da área de TIC, designado para coordenar o processo de fiscalização da execução contratual, indicado por autoridade superior a ele no órgão.
Fiscal requisitante do contrato é qualquer colaborador da área requisitante, não necessariamente servidor, indicado pelo mais alto cargo da área requisitante para fiscalizar o contrato do ponto de vista de negócio.
Fiscal administrativo do contrato é servidor representante da área administrativa ou da área de TIC, indicado pela autoridade competente de alguma dessas áreas para fiscalizar o contrato sob o ponto de vista funcional da solução de TIC.
No que se refere à gestão e à fiscalização do contrato de fornecimento da solução de TIC, é correto
fixar critérios de aceitação dos serviços prestados, com a abrangência de indicadores e níveis mínimos de serviços para os principais elementos que compõem a solução de TIC.
adotar procedimentos de testes para recebimento definitivo do objeto, sendo vedados, para soluções de TIC, termos de recebimento provisório do objeto.
vedar a fixação dos valores e procedimentos para retenção do pagamento, especificando-se tão somente as sanções cabíveis ou glosa para contratada por eventual descumprimento de cláusula contratual.
avaliar a qualidade da solução de TIC às especificações por meio da definição de mecanismos de inspeção, vedada a inspeção por amostragem.
estabelecer metodologia necessariamente por meio da adoção de ferramentas computacionais para implantação e acompanhamento dos indicadores estabelecidos.
No que se refere à Instrução Normativa 01/2019, SEGES/ME, informe se é verdadeiro (V) ou falso (F) o que se afirma a seguir e assinale a alternativa com a sequência correta.
( ) Na especificação dos requisitos da contratação, compete ao Integrante Requisitante, com apoio do Integrante Técnico, definir, se aplicáveis, os requisitos legais, que definem as normas com as quais a solução de TIC deve estar em conformidade.
( ) Na especificação dos requisitos da contratação, compete ao Integrante Técnico especificar, se aplicáveis, os requisitos tecnológicos de metodologia de trabalho.
( ) Na especificação dos requisitos da contratação, compete ao Integrante Requisitante, com apoio do Integrante Técnico, especificar, se aplicáveis, os requisitos tecnológicos de implantação, que definem o processo de disponibilização da solução em ambiente de produção, dentre outros.
V – V – V.
V – V – F.
F – V – F.
F – F – V.
V – F – V.
São objetivos da auditoria a revisão e o exame independentes de registros e atividades do sistema, para testar a adequabilidade dos controles desse sistema, de modo a verificar se há obediência às políticas e aos procedimentos estabelecidos.
Certo
Errado
Considerando o que dispõe a Instrução Normativa 01/2019, SEGES/ME, a definição pelo Técnico, dos critérios técnicos para seleção do fornecedor, deverá observar
a indicação de entidade certificadora, exceto nos casos previamente dispostos em normas da Administração Pública.
a ausência de justificativa dos critérios de pontuação em termos do benefício que trazem para a contratante, para licitações do tipo técnica e preço.
a vedação de pontuação com base em atestados relativos à duração de trabalhos realizados pelo licitante, para licitações do tipo técnica e preço.
a não utilização de critérios correntes no mercado.
a necessidade de justificativa técnica nos casos em que seja permitido o somatório de atestados para comprovar os quantitativos mínimos relativos ao mesmo quesito de capacidade técnica.
O instrumento utilizado pela administração pública para realizar o planejamento de TI no nível tático, contendo um plano de metas e ações, é o:
PPA;
PDTI;
PETI;
PEI;
EGTIC.
O perfil de um profissional de auditoria em segurança deve
unir aspectos da área de exatas e conhecer detalhes da área de saúde para fazer um exame minucioso de cada situação.
entender aspectos da rotina de um cirurgião para conhecer os detalhes e evidenciar cada prova para detectar incertezas.
basear-se em fatos históricos e geográficos com cautela, para detectar com clareza e reconhecer rotinas em ambiente de trabalho.
utilizar da capacidade de comunicação da área de ciências humanas e basear-se no raciocínio lógico e na visão de processos da área de exatas.
As contratações descritas em I e em II devem, de preferência, ser contratadas no mesmo lote para evitar que o PCN elaborado esteja desalinhado com a gestão de processos de segurança da informação do órgão.
Certo
Errado
No que diz respeito aos objetivos globais da auditoria de sistemas de informação, deve-se observar que as transações processadas podem ser validadas. Assim, um módulo de consistência de entrada de dados pode auxiliar na verificação dos dados-fonte, atentando para sua veracidade. Isso é fundamental para evitar que dados não qualificados sejam alimentados nos sistemas, gerando transações inválidas. Esse objetivo é conhecido por:
versatlidade
acuidade
privacidade
auditabilidade
Os controles internos, visando facilitar o processo de auditoria de TI, podem ser implantados de três modos, dentre os quais se encontra o
Relativo, constatando falhas, desperdícios, irregularidades e ilegalidades sanáveis ou insanáveis, que ocorrem após os fatos terem sido realizados.
Preventivo, orientando para que sejam evitadas as ocorrências de falhas, desperdícios, irregularidades e ilegalidades.
Corretivo, detectando falhas, desperdícios, irregularidades e ilegalidades sanáveis, que ocorrem durante a realização dos fatos.
Definitivo, impedindo a ocorrência de falhas, desperdícios, irregularidades e ilegalidades, evitando gastos com a adoção posterior de medidas corretivas.
Punitivo, impondo severas punições quando da ocorrência de falhas, desperdícios, irregularidades e ilegalidades.
O PCN está associado tanto à gestão de riscos, utilizada para administrar o risco relacionado aos produtos e serviços fundamentais de uma organização, quanto à gestão de continuidade de negócios, que visa melhorar a resiliência da organização contra possíveis interrupções.
Certo
Errado
De acordo com a Instrução Normativa nº 04, MPOG/SLTI, de 11 de setembro de 2014, atualizada com a redação dada pela Instrução Normativa nº 2, de 12 de janeiro de 2015, as contratações de Soluções de Tecnologia da Informação deverão seguir um conjunto de fases. A etapa de Análise de Riscos deverá ocorrer na fase de:
Estudo Técnico Preliminar da Contratação.
Estudo da Viabilidade da Contratação.
Gestão do Contrato.
Seleção do Fornecedor.
Planejamento da Contratação.