
Prova Cebraspe
TCE RN 25 2025
Conhecimentos Específicos – Cargo 12: AUDITOR DE CONTROLE EXTERNO – ESPECIALIDADE: TECNOLOGIA DA INFORMAÇÃO
70 de 70 itens disponíveis no banco (os demais ainda estão sendo classificados). Toque num item para responder e ver o gabarito oficial.
- 51Tecnologia da InformaçãoO cabeçalho-base do IPv6 tem tamanho fixo e foi simplificado em relação ao IPv4, com as informações opcionais sendo transferidas para cabeçalhos de extensão.
- 52Tecnologia da InformaçãoEm soluções de armazenamento, a arquitetura SAN atua no nível de arquivo, enquanto a arquitetura NAS atua no nível de bloco.
- 53Tecnologia da InformaçãoNo Kubernetes, um Pod só pode executar um único contêiner, impossibilitando-se o compartilhamento nativo de recursos de rede e armazenamento.
- 54Tecnologia da InformaçãoNo modelo IaaS, o consumidor pode instalar e gerir os sistemas operativos e as aplicações, mas a infraestrutura física da nuvem continua sob responsabilidade do fornecedor.
- 55InformáticaPara assegurar a confidencialidade de um documento por meio de criptografia assimétrica, o remetente deve cifrar a mensagem utilizando sua própria chave privada.
- 56InformáticaOs firewalls de inspeção de estado mantêm uma tabela dinâmica que registra as conexões ativas, avaliando os pacotes de rede com base no contexto da sessão TCP.
- 57InformáticaO BGP (border gateway protocol) constitui o principal protocolo de roteamento exterior (EGP) da Internet, funcionando como um protocolo de vetor de caminho (path-vector) para a troca de informações d…
- 58InformáticaNo Linux, o comando chmod 754 arquivo.txt concede ao proprietário permissões de leitura e execução quanto ao grupo leitura, escrita e execução, e concede aos demais usuários apenas permissão de leitu…
- 59InformáticaConsidere uma tabela em um banco de dados relacional com o esquema R(A, B, C, D), em que {A, B} constitui a chave primária. Considere, também, que não existam dependências parciais, que o atributo C…
- 60InformáticaNo que se refere à tipologia de dados, documentos em HTML são classificados como dados estruturados, uma vez que a utilização de tags de marcação define rigidamente a organização e o esquema dos dado…
- 61InformáticaNo que tange aos bancos de dados que oferecem suporte nativo ao tipo JSON, o armazenamento de documentos com estruturas aninhadas constitui um impedimento técnico para a realização de consultas em at…
- 62InformáticaSabendo-se que, no contexto da implementação de uma arquitetura de Big Data, o uso de um data lake distribuído para o armazenamento de dados brutos favorece a escalabilidade horizontal e a flexibilid…
- 63InformáticaNo contexto de uma arquitetura de inteligência da informação para auditoria de dados, a consulta SQL apresentada utiliza a função de janela ROW_NUMBER() para segmentar os registros por contrato e ord…
- 64InformáticaNo que concerne à manipulação de dados em larga escala e à organização de consultas SQL, a utilização da CTE (common table expression) apresentada a seguir para encapsular a lógica de ranking é seman…
- 65ContabilidadeNo contexto de arquiteturas de dados modernas para auditoria e inteligência, a implementação de CDC integrada a um modelo ELT permite que os eventos de alteração de dados (DML) sejam ingeridos e pers…
- 66Tecnologia da InformaçãoNo SCRUM, o product owner é o responsável pela gestão do product backlog, inclusive pela definição e pela ordenação dos itens; entretanto, em cenários de alta complexidade com múltiplos stakeholders,…
- 67Tecnologia da InformaçãoNo contexto de processos de desenvolvimento ágeis, a utilização da prototipação é considerada incompatível com o desenvolvimento incremental, fundamentando-se no fato de que protótipos representam ve…
- 68Tecnologia da InformaçãoEm um pipeline de CI/CD, a eficácia da integração contínua fundamenta-se na execução automatizada de builds e testes, visando assegurar que o código integrado ao ramo principal (main branch) permaneç…
- 69Tecnologia da InformaçãoNo âmbito das técnicas de teste de software, os testes funcionais e os testes de aceitação compartilham o objetivo de confirmar o cumprimento dos requisitos, divergindo, entretanto, em seu propósito…
- 70Tecnologia da InformaçãoCom base na métrica de análise de pontos de função (APF), conforme as diretrizes que estabelecem o cálculo do fator de ajuste (VAF), considere que um sistema tenha 120 pontos de função não ajustados…
- 71EstatísticaSistemas de autenticação biométrica modernos armazenam, por definição, a imagem biométrica bruta capturada do usuário, pois a verificação de identidade exige a comparação direta entre a imagem origin…
- 72Tecnologia da InformaçãoA autenticação baseada em certificados digitais no padrão X.509 utiliza criptografia de chave pública, em que o usuário comprova a posse da chave privada correspondente ao certificado durante o proce…
- 73InformáticaUm rootkit é um tipo de malware cuja principal função é integrar múltiplos computadores comprometidos em uma botnet controlada remotamente por um servidor de comando e controle (C2).
- 74InformáticaUm worm é um tipo de malware capaz de se propagar pela rede explorando vulnerabilidades em serviços ou em sistemas, sem depender da execução de um arquivo hospedeiro por um usuário.
- 75InformáticaEm linguagens de programação compiladas, a ocorrência de buffer overflow é impedida pelo próprio modelo de gerenciamento de memória dessas linguagens, que realiza automaticamente a verificação de lim…
- 76InformáticaUm ataque de buffer overflow baseado em pilha (stack-based buffer overflow) pode permitir a execução de código arbitrário quando dados excedentes sobrescrevem o endereço de retorno armazenado na pilh…
- 77Tecnologia da InformaçãoO compartilhamento prévio de chaves secretas entre as partes que desejam se comunicar não é necessário em criptografias simétricas.
- 78Tecnologia da InformaçãoNa criptografia assimétrica, para garantir a confidencialidade de uma mensagem, o remetente deve utilizar a chave pública do destinatário para cifrar os dados, permitindo, dessa maneira, que apenas a…
- 79Administração Geral e PúblicaO COBIT 2019 é projetado para fornecer uma abordagem flexível e integrada para design e implementação de governança de TI, incluindo processos como managed data, managed projects e managed assurance,…
- 80Administração Geral e PúblicaNo ITIL v4, a prática de gestão de incidentes requer gerenciamento de riscos, uma vez que as ações tomadas ao tentar diagnosticar e resolver incidentes podem levar a riscos graves, significativos tan…
- 81Administração Geral e PúblicaA ISO 31.000 enfoca os aspectos relativos aos princípios da gestão de riscos de TI, não abordando aspectos como estrutura e processo de gestão de riscos, que devem ser gerenciados pelas organizações…
- 82Administração Geral e PúblicaO mapa estratégico de uma organização é estruturado de acordo com o balanced scorecard, em quatro perspectivas tradicionais: financeira; clientes; processos internos; e aprendizado e crescimento. Ess…
- 83Administração Geral e PúblicaO Plano Diretor de Tecnologia da Informação (PDTI) é um instrumento de planejamento anual, que estabelece diretrizes e premissas para o uso das tecnologias da informação e comunicação (TIC) na instit…
- 84Tecnologia da InformaçãoNa função proteger (PR) do Cybersecurity Framework (CSF) do NIST, são utilizadas salvaguardas para gerenciar os riscos de segurança cibernética da organização, incluindo-se o gerenciamento de identid…
- 85Tecnologia da InformaçãoA Lei Geral de Proteção de Dados Pessoais determina que o titular dos dados pessoais tem direito de obter do controlador tanto o bloqueio quanto a eliminação de dados desnecessários ou tratados em de…
- 86Tecnologia da InformaçãoDe acordo com a Lei de Acesso à Informação, é dever do Estado garantir o direito de acesso à informação íntegra, sendo a integridade definida como a qualidade da informação coletada na fonte, com o m…
- 87Administração Geral e PúblicaNas soluções de TIC compostas apenas por fornecimento de bens, de acordo com o estabelecido na Instrução Normativa SGD/ME n.º 94/2022, é indispensável a realização de reunião inicial registrada em at…
- 88Administração Geral e PúblicaDe acordo com o disposto na Instrução Normativa SGD/ME n.º 94/2022, no modelo de gestão do contrato, devem constar, quando possível, as situações em que haverá suspensão da participação da contratada…
- 89Tecnologia da InformaçãoNos termos da Instrução Normativa SGD/ME n.º 94/2022, o órgão ou entidade deverá publicar, em sítio eletrônico de fácil acesso, o estudo técnico preliminar da contratação e o termo de referência no p…
- 90ContabilidadeNa pesquisa de preços, conforme as disposições da Instrução Normativa SEGES/ME n.º 65/2021, devem ser priorizadas a composição de custos unitários em sistemas oficiais de governo e as contratações si…
- 91Tecnologia da InformaçãoSegundo o disposto na Lei n.º 14.133/2021, os trabalhos relativos a assessorias, controle de qualidade e tecnológico incluem-se entre os serviços técnicos especializados de natureza predominantemente…
- 92Tecnologia da InformaçãoCompete ao gestor do contrato, de acordo com o disposto na Instrução Normativa SGD/ME n.º 94/2022, anotar, no histórico de gerenciamento do contrato, todas as ocorrências relacionadas à execução cont…
- 93Direito AdministrativoA concorrência é, conforme disposto na Lei n.º 14.133/2021, a modalidade de licitação para contratação de bens e serviços especiais e de obras e serviços comuns e especiais de engenharia, cujo critér…
- 94Tecnologia da InformaçãoEm infraestruturas com balanceadores de carga, o autoescalonamento horizontal consiste em aumentar dinamicamente a capacidade computacional de uma instância já existente, enquanto o balanceador distr…
- 95Tecnologia da InformaçãoEm arquiteturas event-driven serverless, a execução de funções é interrompida por eventos publicados por serviços produtores e modificada por consumidores de forma desacoplada, sendo incomum a utiliz…
- 96Tecnologia da InformaçãoEm plataformas de observabilidade em nuvem, serviços de monitoramento coletam apenas métricas numéricas de infraestrutura, enquanto registros de logs e dados de tracing devem ser armazenados e analis…
- 97Tecnologia da InformaçãoEm sistemas distribuídos, o tracing distribuído permite acompanhar o percurso completo de uma requisição por múltiplos serviços, registrando a sequência de chamadas entre componentes e o tempo gasto…
- 98Direito CivilÉ estabelecido na LGPD que dados pessoais sensíveis incluem informações acerca da origem racial ou étnica, da convicção religiosa, da opinião política, de dados referentes à saúde ou à vida sexual e…
- 99Tecnologia da InformaçãoO controle de acesso definido no NIST SP 800-53 estabelece requisitos de segurança destinados à restrição de acesso lógico a sistemas e recursos, com base em políticas organizacionais previamente def…
- 100InformáticaA junção externa (LEFT, RIGHT ou FULL OUTER JOIN) garante que todos os registros de pelo menos uma das tabelas sejam preservados no resultado de uma consulta, mesmo na ausência de correspondência na…
- 101InformáticaNo modelo de referência CRISP-DM, a fase de preparação de dados ocorre estritamente após a conclusão da fase de modelagem, com o objetivo de formatar as saídas preditivas geradas.
- 102InformáticaO esquema estrela é caracterizado por uma tabela de fatos central conectada a múltiplas tabelas de dimensão altamente normalizadas, e visa otimizar o uso de espaço de armazenamento.
- 103Tecnologia da InformaçãoA técnica de lematização (lemmatization) reduz palavras à sua raiz por meio de regras heurísticas, frequentemente resultando em formas que não constituem palavras válidas no dicionário do idioma orig…
- 104Tecnologia da InformaçãoO boxplot (diagrama de caixa) é uma ferramenta de visualização que possibilita identificar a mediana, a dispersão dos dados e a presença de valores atípicos (outliers) em uma distribuição.
- 105InformáticaNo ecossistema Python, a biblioteca Pandas oferece a estrutura DataFrame, projetada para manipulação eficiente de dados tabulares bidimensionais com eixos rotulados para linhas e colunas.
- 106InformáticaAs redes adversárias generativas (GANs) operam com duas redes neurais — o gerador e o discriminador —, que colaboram cooperativamente para minimizar a mesma função de perda, produzindo dados sintétic…
- 107InformáticaNo aprendizado supervisionado, o modelo é treinado com um conjunto de dados rotulados, no qual a saída ou o resultado desejado para cada observação já é conhecido previamente.
- 108InformáticaAs redes neurais convolucionais (CNNs) são arquiteturas especializadas no processamento de dados com topologia de grade, como imagens, destacando-se pelo uso de camadas de agrupamento (pooling) para…
- 109Engenharia e ArquiteturaNo contexto de MLOps, o fenômeno de concept drift refere-se à degradação do desempenho de um modelo em produção causada exclusivamente por alterações no código-fonte do modelo durante o deploy.
- 110Engenharia e ArquiteturaA arquitetura transformer transformou profundamente o processamento de linguagem natural ao substituir redes neurais recorrentes (RNNs) por mecanismos de atenção, acelerando assim a análise sequencia…
- 111ContabilidadeO conceito de risco de auditoria na auditoria financeira, conforme a ISSAI 200, refere-se à probabilidade de o auditor ser processado judicialmente por erros em seu relatório, independentemente de as…
- 112ContabilidadeNa auditoria de conformidade, o trabalho do auditor pode ser realizado sob duas perspectivas: a de atestação, em que o responsável pela gestão declara a conformidade e o auditor verifica essa declara…
- 113ContabilidadeA auditoria operacional deve abster-se de emitir recomendações propositivas ao final do relatório, limitandose a apontar as falhas de eficiência encontradas, a fim de garantir a neutralidade do tribu…
- 114ContabilidadeA utilização da amostragem não estatística é considerada pela ISSAI 100 falha técnica grave que prejudica a validade das conclusões do relatório, uma vez que a referida norma exige a aplicação de mét…
- 115ContabilidadeA matriz de planejamento é o instrumento que organiza as questões de auditoria, os respectivos procedimentos de coleta e análise de dados, as fontes de informação e as possíveis limitações, servindo…
- 116ContabilidadeNa definição do escopo da auditoria, são estabelecidos os limites do trabalho, incluindo-se o período de tempo abrangido, as unidades administrativas e os processos específicos que serão submetidos a…
- 117ContabilidadeO monitoramento de uma auditoria operacional deve ser considerado concluído e o processo deve ser arquivado após o gestor auditado protocolar o plano de ação, uma vez que a responsabilidade pela impl…
- 118ContabilidadeA técnica de revisão analítica consiste na conferência aritmética detalhada de cálculos de impostos e somas de documentos fiscais, com o propósito de atestar a exatidão matemática de processos de liq…
- 119ContabilidadeCaso os testes de observância revelem que os controles internos da entidade são ineficazes para prevenir ou detectar distorções relevantes, o auditor deve, por imposição normativa, abster-se de reali…
- 120ContabilidadeA circularização, também denominada confirmação externa, consiste na obtenção de resposta escrita direta de um terceiro independente sobre informações relativas a saldos ou transações, sendo consider…