Você está na página 1de 52

Aula 01

Questes CETRO de Tecnologia da Informao p/ ISS/SP


Professor: Victor Dalton

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton

AULA nica: Questes Comentadas CETRO


Ol a todos! E sejam bem-vindos ao projeto Questes comentadas de
Tecnologia da Informao para o cargo de Auditor Fiscal Tributrio
Municipal Tecnologia da Informao, da Prefeitura do Municpio de So
Paulo!

A nossa proposta de trabalho apresentar questes comentadas da


banca CETRO, com total orientao para o concurso de Auditor Fiscal Tributrio
Municipal Tecnologia da Informao, abrangendo o contedo cobrado para o
Concurso de 2014, realizado pela CETRO. material ideal para voc que j
estudou a matria do concurso, e apenas quer conhecer as questes que
a CETRO j aplicou pertinentes ao contedo previsto em nosso edital.
01327183838

Observao importante: este curso protegido por direitos


autorais (copyright), nos termos da Lei 9.610/98, que altera,
atualiza e consolida a legislao sobre direitos autorais e d
outras providncias.
Grupos de rateio e pirataria so clandestinos, violam a lei e
prejudicam os professores que elaboram o cursos. Valorize o
trabalho de nossa equipe adquirindo os cursos honestamente
atravs do site Estratgia Concursos ;-)
Prof. Victor Dalton

www.estrategiaconcursos.com.br

1 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
APRESENTAO

Eu sou Victor Dalton Teles Jesus Barbosa. Minha experincia em concursos


comeou aos 15 anos, quando consegui ingressar na Escola Preparatria de
Cadetes do Exrcito, em 1999. Cursei a Academia Militar das Agulhas Negras,
me tornando Bacharel em Cincias Militares, 1 Colocado em Comunicaes, da
turma de 2003.
Em 2005, prestei novamente concurso para o Instituto Militar de
Engenharia, aprovando em 3 lugar. No final de 2009, me formei em Engenharia
da Computao, sendo o 2 lugar da turma no Curso de Graduao. Decidi ento
mudar de ares.
Em 2010, prestei concursos para Analista do Banco Central (rea 1
Tecnologia da Informao) e Analista de Planejamento e Oramento
(Especializao em TI), cujas bancas foram a CESGRANRIO e a ESAF,
respectivamente. Fui aprovado em ambos os concursos e, aps uma passagem
pelo Ministrio do Planejamento, optei pelo Banco Central do Brasil.
Em 2012, por sua vez, prestei concurso para o cargo de Analista Legislativo
da Cmara dos Deputados, aplicado pela banca CESPE, e, desde o incio de
2013, fao parte do Legislativo Federal brasileiro.
Alm disso, possuo as certificaes ITIL Foundation, emitida pela EXIN,
e Cobit Foundation, emitida pela ISACA.
Aqui no Estratgia Concursos, j ministrei e ministro cursos para vrios
certames, como CGU, Receita Federal, ICMS/PR, ICMS/SP, ICMS/RJ, ICMS/MS,
Banco Central, MPU, IBAMA, ANS, Ministrio da Sade, Polcia Federal, MPOG,
PCDF, PRF, TCE-RS, AFT, ANCINE, TCDF, Cmara dos Deputados, Caixa
Econmica Federal, cursos para Tribunais, dentre outros. Alm disso, tambm
ministro aulas presenciais em diversos Estados, cujo feedback dos alunos tem
me impulsionado a continuar cada vez mais a ministrar aulas.
01327183838

Pois bem, encerradas as formalidades, vamos ver as questes?

Aos estudos!

Prof. Victor Dalton

www.estrategiaconcursos.com.br

2 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
PMBOK

1 Questo) (CETRO SEMSA/Manaus Analista de Sistemas


2012) Quanto ao gerenciamento de projetos, assinale a alternativa que
apresenta a ao correta a ser tomada em, primeiro lugar, por um gerente de
projeto quando outro gerente de um projeto de vital importncia solicita o
emprstimo temporrio de um colaborador.
a) Cede o colaborador, pois o projeto de vital importncia.
b) Ignora o pedido, pois o pedido, se justificvel, deve ser decidido por um
nvel hierrquico superior.
c) Faz anlise de risco para o seu projeto ao emprestar o colaborador.
d) Refaz seu cronograma para contornar o emprstimo.
e) Aciona os nveis hierrquicos superiores para tomar a deciso.

Esta uma questo tpica de raciocnio. Perceba que a questo pede a ao


correta a ser tomada em primeiro lugar. Ou seja, dentre as vrias decises
apresentadas nas assertivas, qual seria a primeira coisa a fazer. Analisemos as
assertivas:
a) Ceder o colaborador no mnimo estranho! Pediu um colaborador, e
vai ceder sem questionar?
b) Ignorar o pedido o projeto do outro gerente de vital importncia.
Ignorar o pedido no parece ser uma conduta sensata;
c) Analisar o risco do emprstimo do colaborador vejo aqui uma
boa conduta. Afinal, nada foi decidido. Uma vez analisado o risco, duas
alternativas so viveis: ceder o colaborador, caso o risco seja muito
baixo, ou levar o problema ao escalo superior, caso o risco seja de
moderado a alto. Afinal de contas, o gerente de projeto o responsvel
pelo xito do mesmo, e consequncias do afastamento de um
colaborador-chave devem ser avalizadas por algum stakeholder
influente, provavelmente pelo patrocinador;
d) Refazer o cronograma mais uma vez, inconveniente partir para uma
conduta destas sem nenhuma anlise;
e) Acionar os nveis hierrquicos superiores esta a nica
alternativa que poderia causar alguma dvida maior. Agora, imagine o
gerente de projetos levando esse problema adiante. Qual seria a
provvel primeira pergunta do stakeholder de nvel superior: Vem c,
gerente, qual seria o impacto do emprstimo temporrio desse
colaborador para o projeto? Certamente, ficaria feio para o gerente no
saber responder a essa pergunta, por no ter feito a anlise de risco
antes.
01327183838

Prof. Victor Dalton

www.estrategiaconcursos.com.br

3 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
Portanto, bem razovel que a alternativa c) seja o item a ser marcado.

2 Questo) (CETRO ANVISA Analista Administrativo rea 5 2013 prova anulada) Em relao estrutura projetizada, correto afirmar
que ela tem como
a) vantagem o fato de que um nico indivduo, o gerente de projetos,
mantm uma autoridade completa sobre o projeto como um todo.
b) vantagem o fato de que especialistas em determinado assunto podem
ser utilizados em diferentes projetos.
c) vantagem o fato de existir uma grande flexibilidade no uso dos recursos
humanos necessrios ao projeto.
d) desvantagem o fato de que as comunicaes so dificultadas em
comparao estrutura funcional.
e) desvantagem o fato de no existir uma unidade de comando dentro do
projeto.
A estrutura projetizada aquela na qual a organizao totalmente
orientada a projetos, e o organograma da organizao montado
especificamente para atender aos mesmos.

01327183838

Organizao projetizada:ilustrao

As principais caractersticas de uma organizao projetizada so:

Autoridade alta a quase total do gerente de projetos;


Disponibilidade de recursos de alta a quase total;
Total controle do gerente de projetos sobre o oramento;
Dedicao integral ao projeto do gerente e de sua equipe.

Prof. Victor Dalton

www.estrategiaconcursos.com.br

4 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
Analisando as alternativas:
a) vantagem o fato de que um nico indivduo, o gerente de
projetos, mantm uma autoridade completa sobre o projeto como um
todo. correta!
b) vantagem o fato de que especialistas em determinado assunto
podem ser utilizados em diferentes projetos. o PMBOK no fala nada
sobre isso. Inclusive, d a entender que a equipe de um projeto se dedica
exclusivamente a ele;
c) vantagem o fato de existir uma grande flexibilidade no uso dos
recursos humanos necessrios ao projeto. o PMBOK no fala nada sobre
isso. Inclusive, d a entender que a equipe de um projeto se dedica
exclusivamente a ele;
d) desvantagem o fato de que as comunicaes so dificultadas em
comparao estrutura funcional. nitidamente errado, pois com dedicao
integral ao projeto no h obstculos para comunicaes internas;
e) desvantagem o fato de no existir uma unidade de comando
dentro do projeto. errado. O gerente a unidade de comando do projeto.

3 Questo) (CETRO ANVISA Analista Administrativo rea 5 2013 prova anulada) Roberto foi admitido como gerente de projeto em uma
empresa de estrutura matricial. Assinale a alternativa que apresenta a
expectativa de Roberto quanto comunicao.
a) De fcil gerncia.
b) Aberta e exata.
c) Simples.
d) Sem conflitos.
e) Complexa.
Na estrutura matricial, existe uma diviso da equipe entre as suas
atribuies no projeto e suas responsabilidades junto ao seu departamento
funcional.
Isto posto, razovel imaginar que a comunicao ser complexa, uma
vez que a equipe do projeto se ver dividida entre a chefia funcional e o gerente
de projetos, ambos com nveis de autoridade similares.
01327183838

Alternativa e).

4 Questo) (CETRO ANVISA Analista Administrativo rea 5 2013 prova anulada) Assinale a alternativa que no apresenta um
componente do resultado de um projeto.

Prof. Victor Dalton

www.estrategiaconcursos.com.br

5 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
a) A manuteno de um produto.
b) O desenvolvimento de um novo servio.
c) A construo de uma casa com piscina.
d) A implantao de novo procedimento.
e) A implantao de um novo processo de negcio.

O projeto produzir produto, servio ou resultado exclusivo. Ou seja,


ele precisa produzir algo indito.
Das alternativas citadas, a nica que destoa a alternativa a). A
manuteno de um produto uma operao continuada.

5 Questo) (CETRO ANVISA Analista Administrativo rea 5 2013 prova anulada) Em relao a projetos, marque V para verdadeiro ou F
para falso e, em seguida, assinale a alternativa que apresenta a sequncia
correta.
(
(
(
(

)
)
)
)

So realizados por equipes.


Possuem data para terminar.
Os custos envolvidos so monitorados pela gerncia executiva.
Terminam quando o objetivo alcanado.

a) F/ V/ V/ F
b) V/ V/ V/ V
c) F/ F/ F/ F
d) V/ F/ V/ F
e) V/ V/ F/ V
Analisando os itens:
So realizados por equipes. correto.
Possuem data para terminar correto, pois os projetos so finitos.
Os custos envolvidos so monitorados pela gerncia executiva
correto. Embora o gerente de projetos possa ter autoridade sobre o oramento,
bvio que o alto escalo monitorar os custos. Afinal, ela precisa acompanhar
a evoluo dos gastos, para saber se o projeto no um ralo de recursos da
organizao.
Terminam quando o objetivo alcanado - correto, pois os projetos
so finitos.
01327183838

Resposta correta, alternativa a).

Prof. Victor Dalton

www.estrategiaconcursos.com.br

6 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton

6 Questo) (CETRO ANVISA Analista Administrativo rea 5 2013 prova anulada) Em relao ao escritrio de projetos, analise as
assertivas abaixo.

I. Ele pode realizar fechamento de projeto.


II. de sua competncia o desenvolvimento de procedimentos a serem
seguidos no desenvolvimento dos projetos.
III. No sua funo o treinamento de equipes de trabalho quanto aos
procedimentos a serem seguidos.
correto o que se afirma em
a) I, apenas.
b) I e II, apenas.
c) I e III, apenas.
d) II e III, apenas.
e) I, II e III.
Analisando as alternativas:
Ele pode realizar fechamento de projeto ateno ao verbo!
Dependendo da autoridade do PMO, ele poder sim encerrar projetos sob sua
alada.
de sua competncia o desenvolvimento de procedimentos a serem
seguidos no desenvolvimento dos projetos Perfeito. atribuio de
qualquer PMO fornecer expertise para o desenvolvimento de projetos em geral.
No sua funo o treinamento de equipes de trabalho quanto aos
procedimentos a serem seguidos errado. atribuio de qualquer PMO
fornecer expertise para o desenvolvimento de projetos em geral.
Resposta certa, alternativa b).
01327183838

7 Questo) (CETRO ANVISA Analista Administrativo rea 5 2013 prova anulada) Assinale a alternativa que apresenta um item
constante do termo de abertura de projeto.
a) Como ser feito o fechamento do projeto.
b) Os perfis da equipe de projetos.
c) Nomeao do gerente de projeto.
d) Histrico das atualizaes do plano.
e) As responsabilidades da equipe do projeto.

Prof. Victor Dalton

www.estrategiaconcursos.com.br

7 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
Alm de autorizar formalmente um projeto ou fase, e documentar os
requisitos iniciais que satisfaro as necessidades e expectativas das partes
interessadas, o Termo de Abertura identifica um gerente de projeto.
Portanto, no cabe outra alternativa que no seja a letra c).

8 Questo) (CETRO ANVISA Analista Administrativo rea 5 2013 prova anulada) Assinale a alternativa que apresenta uma classificao
de processos de gerenciamento de projetos que no mais recomendada.
a) Processos de Iniciao.
b) Processos de Planejamento.
c) Processos de Fechamento.
d) Processos de Monitoramento e Controle.
e) Processos Facilitadores.
Iniciao,
Planejamento,
Execuo,
Monitoramento
e
Encerramento (Fechamento). No existem Processos Facilitadores.

Controle,

Alternativa e).

9 Questo) (CETRO ANVISA Analista Administrativo rea 5 2013) Quanto aos conceitos de gesto de programas, marque V para verdadeiro
ou F para falso e, em seguida, assinale a alternativa que apresenta a sequncia
correta.
( ) Concentra-se nas interdependncias do projeto e ajuda a determinar a
melhor abordagem para gerenci-lo.
( ) No pode incluir elementos de trabalho relacionados fora do escopo de
projetos distintos no programa.
01327183838

( ) Um projeto pode ou no fazer parte de um programa, mas um programa


sempre ter projetos.
( ) Se a relao entre projetos for somente a de um cliente, vendedor,
tecnologia ou recurso compartilhado, o esforo deve ser gerenciado como um
programa e no como um portflio de projetos.
a) V/ F/ F/ V
b) V/ F/ V/ F
c) F/ V/ F/ V
d) F/ V/ V/ F
Prof. Victor Dalton

www.estrategiaconcursos.com.br

8 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
e) V/ V/ F/ V
Analisando:
Concentra-se nas interdependncias do projeto e ajuda a
determinar a melhor abordagem para gerenci-lo correto. Programas
procuram obter benefcios de projetos que no poderiam ser obtidos caso eles
fossem coordenados isoladamente.
No pode incluir elementos de trabalho relacionados fora do escopo
de projetos distintos no programa errado. Justamente para a obteno de
benefcios, os programas podem conter outras atividades.
Um projeto pode ou no fazer parte de um programa, mas um
programa sempre ter projetos correto. No faz sentido a existncia de
programas sem projetos, uma vez que os programas procuram obter benefcios
de projetos que no poderiam ser obtidos caso os projetos fossem coordenados
isoladamente.
Se a relao entre projetos for somente a de um cliente, vendedor,
tecnologia ou recurso compartilhado, o esforo deve ser gerenciado
como um programa e no como um portflio de projetos errado. Os
projetos dentro de um programa so relacionados atravs do resultado comum
ou da capacidade coletiva. Se no h nada em comum nos projetos, a no ser o
cliente final, seu vendedor, sua tecnologia ou recurso compartilhado, existe
apenas um portflio de projetos, no um programa.
Alternativa b).

10 Questo) (CETRO ANVISA Analista Administrativo rea 5 2013) Quanto ao escritrio de projetos, analise as assertivas abaixo.
01327183838

I. Controla os recursos atribudos ao projeto para atender da melhor forma


possvel aos seus objetivos.
II. Gerencia as principais mudanas do escopo do programa que podem ser
vistas como possveis oportunidades para melhor alcanar os objetivos de
negcios.
III. Gerencia as restries de escopo, cronograma, custo e qualidade dos
projetos individuais, as metodologias, os padres e o risco/ oportunidade global
e as interdependncias entre os projetos no nvel da empresa.
correto o que se afirma em:
Prof. Victor Dalton

www.estrategiaconcursos.com.br

9 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
a) I, apenas
b) II, apenas.
c) III, apenas.
d) II e III, apenas.
e) I, II e III.
Analisando:
Controla os recursos atribudos ao projeto para atender da melhor
forma possvel aos seus objetivos - isso coisa do gerente de um projeto
especfico, no do escritrio, que se preocupa em otimizar o uso dos recursos
organizacionais para compartilhar entre todos os projetos. Errado;
Gerencia as principais mudanas do escopo do programa que
podem ser vistas como possveis oportunidades para melhor alcanar os
objetivos de negcios correto;
Gerencia as restries de escopo, cronograma, custo e qualidade
dos projetos individuais, as metodologias, os padres e o risco/
oportunidade global e as interdependncias entre os projetos no nvel
da empresa O gerente de projetos quem se preocupa com escopo,
cronograma, custo e qualidade de projetos individuais, ou seja, de seus
respectivos projetos. Mas, realmente, o PMO se preocupa com metodologias, os
padres e o risco/ oportunidade global e as interdependncias entre os projetos
no nvel da empresa. Parcialmente correto, ou seja, errado;

Gerente de Projeto
Objetivos do seu Projeto

Escritrio de Projetos
Gerencia mudanas no escopo do programa que
possam ser vistas como oportunidade para melhor
alcanar os objetivos de negcios
01327183838

Controlar recursos do seu projeto para Otimizar o uso dos recursos organizacionais para
atingir os objetivos do projeto
compartilhar entre todos os projetos
Restries de seu projeto

Gerencia metodologias, padres, risco/oportunidade


global e as interdependncias entre projetos no nvel
da empresa

Alternativa b).

Prof. Victor Dalton

www.estrategiaconcursos.com.br

10 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton

11 Questo) (CETRO ANVISA Analista Administrativo rea 5 2013) Assinale a alternativa que apresenta uma anlise correta do ciclo de vida
de um projeto.

a) Os nveis de custo e de pessoal so altos no incio do projeto e caem ao


longo do projeto.
b) A influncia das partes interessadas menor durante o incio do projeto
e cresce ao longo de sua vida.
c) A capacidade de influenciar as caractersticas finais do produto do
projeto, sem impacto significativo sobre os custos, mais alta no incio e tornase cada vez menor, conforme o projeto progride para o seu trmino.
d) Os custos das mudanas e correes de erros geralmente diminuem
significativamente conforme o projeto se aproxima do trmino.
e) As incertezas so menores durante o incio do projeto e aumentam ao
longo da vida do projeto.
Outra questo de raciocnio! Vejamos:
Os nveis de custo e de pessoal so altos no incio do projeto e caem
ao longo do projeto errado. Nas fases iniciais, cuja nfase o planejamento,
os custos so baixos. Quando a execuo comea que o bicho pega, rs.
A influncia das partes interessadas menor durante o incio do
projeto e cresce ao longo de sua vida. errado. No incio do projeto que
elas possuem maior capacidade de delinear os requisitos. No avanar do ciclo,
eles comeam a ficar restritos, podendo apenas avalizar ou no o que est
sendo feito.
A capacidade de influenciar as caractersticas finais do produto do
projeto, sem impacto significativo sobre os custos, mais alta no incio
e torna-se cada vez menor, conforme o projeto progride para o seu
trmino. corretssimo! Modificaes nas fases finais do projeto custaro mais
caro!
01327183838

Os custos das mudanas e correes de erros geralmente


diminuem significativamente conforme o projeto se aproxima do
trmino. - errado! Modificaes nas fases finais do projeto custaro mais caro!
As incertezas so menores durante o incio do projeto e aumentam
ao longo da vida do projeto. errado. No incio, a insegurana muito
grande. medida que o projeto vai sendo executado e as coisas acontecem, a
insegurana vai diminuindo. Basta imaginar a compra de um apartamento na
planta, olhando para um terreno baldio, e um apartamento pronto, visitando a
prpria unidade. No mesmo?

Prof. Victor Dalton

www.estrategiaconcursos.com.br

11 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
Alternativa c).

12 Questo) (CETRO ANVISA Analista Administrativo rea 5 2013) correto afirmar que criar a Estrutura Analtica do Projeto (EAP) :
a) o processo de subdiviso das entregas e do trabalho do projeto em
componentes menores e de gerenciamento mais fcil.
b) o processo de identificar as atividades necessrias para produzir as
entregas do projeto.
c) o mesmo que identificar e documentar as dependncias das atividades
do projeto.
d) o mesmo que estimar os recursos necessrios para executar cada
atividade (pessoas, matria-prima, equipamento).
e) o mesmo que estimar o tempo para completar cada atividade.
No h dvidas sobre questes de EAP. A resposta sempre ser o
processo de subdiviso das entregas e do trabalho do projeto em
componentes menores e de gerenciamento mais fcil.
Alternativa a).

13 Questo) (CETRO ANVISA Analista Administrativo rea 5 2013) Quanto ao processo Controle Integrado de Mudanas, marque V para
verdadeiro ou F para falso e, em seguida, assinale a alternativa que apresenta a
sequncia correta.
( ) realizado desde o incio do projeto at o seu trmino.
( ) Inclui a atividade de manter a integridade das linhas de base.
( ) Est focado na especificao das entregas e dos processos.
01327183838

( ) Pode rejeitar todas as aes corretivas recomendadas.

a) F/ V/ V/ F
b) F/ F/ F/ V
c) F/ F/ V/ F
d) V/ V/ F/ V
e) V/ F/ V/ F

Prof. Victor Dalton

www.estrategiaconcursos.com.br

12 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
E chegou a nossa questo premiada! Aquela que escolheu um processo e
resolveu cobrar mais a fundo. Vou expor a resposta, mas tente exercitar o seu
bom senso!
realizado desde o incio do projeto at o seu trmino perfeitamente. Mesmo desde as fases iniciais de planejamento, deve existir
preocupao e ateno a eventuais mudanas.
Inclui a atividade de manter a integridade das linhas de base
mudanas alteram as linhas de base de custos, escopo, tempo e qualidade. Este
processo dever tambm se assegurar que as linhas de base estejam
atualizadas.
Est focado na especificao das entregas e dos processos este
processo est focado no somente nas mudanas das entregas, mas tambm
nos ativos de processo organizacionais, nos documentos do projeto e no plano
de gerenciamento do projeto. No seu foco as mudanas nos processos.
Pode rejeitar todas as aes corretivas recomendadas correto. No
existe obrigao de aprovar pelo menos uma mudana, ou todas elas. O Comit
Consultivo de Mudana aprova apenas as mudanas que julgar adequadas e
benficas ao projeto e organizao.
Resposta certa, alternativa d).

Gesto da Informao

1 Questo) (CETRO Prefeitura de Manaus/SEMSA Analista de


Sistemas 2012) Assinale a alternativa que apresenta a representao
adequada para uma entidade forte no modelo E-R.
01327183838

a) Losango.
b) Retngulo de borda dupla.
c) Pequeno retngulo de cantos arredondados.
d) Losango de borda dupla.
e) Retngulo.

Prof. Victor Dalton

www.estrategiaconcursos.com.br

13 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
Uma entidade forte, ou
relacionamentos so losangos.

entidade

normal,

um

retngulo.

Os

As entidades fracas so representadas pelos retngulos de borda dupla, e o


losango de borda dupla indica relacionamento envolvendo entidade fraca. Se
voc marcar Pequeno retngulo de cantos arredondados, eu paro a aula por
aqui, rs.
Alternativa e).

2 Questo) (CETRO ANVISA Analista Administrativo rea 5


2013) Com relao s chaves substitutas em banco de dados, analise as
assertivas abaixo.
I. Sempre envolvem exatamente um atributo.
II. Elas servem somente para representar o fato de que entidades
correspondentes existem.
III. Quando uma entidade excluda, o valor de sua chave substituta
dever ser alocado para a primeira nova entidade adicionada.
correto o que se afirma em
a) I e III, apenas.
b) I e II, apenas.
c) II e III, apenas.
d) I, II e III.
e) II, apenas.

01327183838

A chave substituta, ou surrogate key, ou chave artificial, um campo,


normalmente auto incremental, que pode (no obrigatrio) ser utilizado para
definir a chave primria de uma tabela, de uma maneira genrica. til,
particularmente, para substituir chaves primrias compostas por muitos
atributos, o que costuma impactar negativamente a performance do banco de
dados.
*
1
2
3
4

Nome
Paulo
Paulo
Paulo
Marta

Telefone
(11) 99999-8888
(11) 99999-7777
(11) 3030-3131
(11) 5678-9012

Prof. Victor Dalton

www.estrategiaconcursos.com.br

14 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
5
6

Marta
Rita

(11) 99988-9876
(11) 98765-4321

Chave substituta: coluna no identificada, marcada com *

Algumas caractersticas da chave substituta:

O valor nico para a tabela, portanto nunca reutilizado (ou seja,


em caso de excluso, o nmero no ser reutilizado);
O valor gerado pelo sistema(automaticamente);
O valor no manipulvel pelo usurio ou aplicao;
O valor no contm nenhum significado semntico;
O valor no visvel para o usurio ou aplicao (no caso de
modelagem relacional);
O valor no composto de vrios valores a partir de diferentes
domnios.

Voltando questo, percebe-se que apenas o item III equivocado, uma


vez que o valor da chave substituta nunca ser reutilizado.
Alternativa b).

3 Questo) (CETRO ANVISA Analista Administrativo rea 5


2013) Quanto aos sistemas de gerenciamento de banco de dados, assinale a
alternativa correta.
a) Sua funo geral fornecer uma interface entre o usurio e o sistema de
banco de dados.
b) Sempre tem um gerenciador de transaes.
c) O dicionrio de dados impe certos controles sobre a recuperao e
concorrncia do banco de dados.
01327183838

d) A verificao da integridade dos dados deve ser feita somente no tempo


de compilao.
e) No incluem compiladores de DML.

O SGBD o conjunto de programas de computador (softwares)


responsveis pelo gerenciamento de uma base de dados. Seu principal
objetivo retirar da aplicao cliente (o sistema da empresa propriamente dito)
a responsabilidade de gerenciar o acesso, a manipulao e a organizao dos
dados. O SGBD disponibiliza uma interface para que seus clientes possam
Prof. Victor Dalton

www.estrategiaconcursos.com.br

15 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
incluir, alterar ou consultar dados previamente armazenados. Em bancos de
dados relacionais a interface constituda pelas APIs (Application Programming
Interface) ou drivers do SGBD, que executam comandos na linguagem SQL
(Structured Query Language).

Da nossa explanao, a alternativa a) mostra-se correta. Quanto


demais:
Sempre tem um gerenciador de transaes errado. SGBDs mais
simplrios no possuem tal gerenciamento;
O dicionrio de dados impe certos controles sobre a recuperao e
concorrncia do banco de dados dicionrio de dados guarda os metadados
do BD. Ele no responsvel pelo controle de transaes;
A verificao da integridade dos dados deve ser feita somente no
tempo de compilao a integridade dos dados verificada pelas restries
impostas (chaves primrias e estrangeiras, e demais restries de integridade).
Elas so implementadas por ocasio da definio do esquema de dados, e
verificadas em tempo de execuo.
No incluem compiladores de DML SGBDs precisam ao menos
interpretar a linguagem DDL (Data Definition Language), que serve para a
definio do esquema do banco de dados, e a DML (Data Manipulation
Language), voltada para a manipulao dos dados.

4 Questo) (CETRO ANVISA Analista Administrativo rea 5


2013) Quanto normalizao de banco de dados, marque V para verdadeiro ou
F para falso e, em seguida, assinale a alternativa que apresenta a sequncia
correta.
( ) o processo matemtico formal fundamentado na teoria dos conjuntos.
01327183838

( ) Substitui gradativamente um conjunto de entidades e relacionamentos


por outro que diminui ou elimina as anomalias de atualizao.
( ) Permite a dependncia transitiva entre atributos.
( ) Torna o modelo de dados mais estvel, isto , sujeito a um nmero
menor de manutenes.

a) F/ V/ V/ V
b) F/ V/ V/ F

Prof. Victor Dalton

www.estrategiaconcursos.com.br

16 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
c) V/ F/ F/ F
d) V/ V/ F/ V
e) V/ F/ F/ V

A normalizao de dados uma srie de passos que se seguem no projeto


de um banco de dados, que permitem um armazenamento consistente e um
eficiente acesso aos dados em bancos de dados relacionais. Esses passos
reduzem a redundncia de dados e as chances dos dados se tornarem
inconsistentes. Ela consiste de um processo matemtico formal fundamentado
na Teoria dos Conjuntos.
Atravs do processo matemtico da normalizao, pode-se substituir,
gradativamente, um conjunto de Entidades e Relacionamentos por um outro,
mais adequado, em relao a anomalias de atualizao (Incluso, Alterao e
Excluso). Tudo com o objetivo de deixar o banco da dados mais organizado, e
otimizar a performance do Banco de Dados.
Isto posto, perceba que os itens I, II e IV esto corretos. O problema,
nessa questo, o item III.
A partir da terceira forma normal (3FN) no se permite mais a dependncia
transitiva. Mas a questo pergunta se a normalizao permite a dependncia
transitiva.
A meu ver, digno de anulao, mas vigorou na banca o
entendimento de que a alternativa d) a correta.

5 Questo) (CETRO CRM/PB Tcnico em Informtica 2010) O


banco de dados Oracle vem evoluindo ao longo do tempo e uma das
caractersticas que est, atualmente, revolucionando seu mercado a sua
capacidade de processamento dos dados armazenados. Visando a esse
crescimento, a Oracle desenvolveu uma soluo que revolucionou o conceito de
banco de dados em cluster. Assinale a alternativa que apresenta o nome dessa
arquitetura.
01327183838

a) REP.
b) RLAN.
c) BDVirtual.
d) RAC.
e) ODBRAC.

Prof. Victor Dalton

www.estrategiaconcursos.com.br

17 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
O Oracle RAC permite que um Database seja clusterizado e ele utiliza o
Oracle Clusterware como infraestrutura para processar vrias instncias como
um sistema nico.
Abaixo o funcionamento do Oracle RAC:

Alternativa d).

6 Questo) (CETRO ANVISA Analista Administrativo rea 5


2013 prova anulada) Quanto aos bancos de dados de suporte deciso,
assinale a alternativa correta.
a) So, principalmente (embora no totalmente), apenas de leitura (readonly).
01327183838

b) So, principalmente, livres de qualquer tipo de redundncia.


c) Sua principal preocupao a integridade.
d) Por questes de eficincia no armazenamento, no so indexados.
e) No devem ser muito grandes devido constante manuteno exigida e
s transaes comerciais que no devem ser acumuladas com o tempo.

Os bancos de dados de suporte deciso, como um Data Warehouse, via


de regra, so apenas para leitura (alternativa a)), uma vez que as aplicaes
que os manipulam visam apenas extrair conhecimento, e no modificar os seus
dados.
Prof. Victor Dalton

www.estrategiaconcursos.com.br

18 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
Estes
bancos
costumam
conter
redundncias,
inclusive
sendo
desnormalizados, para facilitar as pesquisas multidimensionais. Isto posto,
comum a indexao da maioria das tabelas.
Por fim, dependendo do intervalo de tempo que o DW retiver informaes,
ele pode ser enorme, e sua manuteno custosa.

7 Questo) (CETRO ANVISA Analista Administrativo rea 5


2013 prova anulada) Assinale a alternativa que apresenta um recurso
essencialmente OLAP.
a) ROLLUP.
b) GROUP BY.
c) OLAPUP.
d) HAVING.
e) SELECT.

Roll up (ou Drill up) e Drill Down so aumentos ou diminuies na


granularidade de uma consulta, para a visualizao de informaes com
diferentes nveis de detalhamento.
Olap UP no existe, e as demais alternativas tratam de clusulas para
consultas SQL.
Alternativa a).

8 Questo) (CETRO ANVISA Analista Administrativo rea 5


2013 prova anulada) Em relao aos DWs (Data warehouses), assinale a
alternativa correta.
01327183838

a) So orientados a objetos.
b) No variam com o tempo.
c) So volteis.
d) Evitam o uso de gerenciadores de bancos de dados tradicionais,
reduzindo custos, mas podem causar impactos significativos nos sistemas
operacionais.
e) Seus dados no podem ser alterados, mas podem ser excludos.
Prof. Victor Dalton

www.estrategiaconcursos.com.br

19 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
Os Data Warehouses so:
No-voltil: Diferentemente de um Banco de Dados operacional, o
Datawarehouse apenas recebe informaes. Excluses ou alteraes ocorrem
apenas para a correo de dados inseridos com erro.

Integrado: Um Datawarehouse deve ser integrado, ou seja, trabalha de


forma a globalizar e aproveitar os termos e as estruturas tcnicas que so
utilizados nos sistemas de informaes tradicionais. Por exemplo, na
representao de sexo, um Datawarehouse manipula todas as formas seguintes:
m ou f, 0 ou 1, x ou y, macho ou fmea, homem ou mulher,
dama ou cavalheiro.

Orientado por assuntos: Um DW sempre armazena dados importantes


sobre temas especficos da empresa e conforme o interesse das pessoas que iro
utiliz-lo. Bancos de dados operacionais tratam de estoques, entradas e sadas
de materiais. DW trata de clientes, vendas e produtos.
Variante no tempo: A variao em relao ao tempo consiste na
manuteno de um histrico de dados em relao ao perodo de tempo maior
que dos sistemas comuns. Ao analisarmos um dado de um DW, o mesmo
sempre estar relacionado a um perodo determinado de tempo, pois ter uma
chave de tempo que ir indicar o dia no qual esses dados foram extrados.

Essa questo vem para exigir o seu raciocnio. Postos os comentrios


acima, percebe-se com facilidade que as alternativas de a) a c) esto erradas. A
alternativa d) tambm incorreta porque, apesar de evitar a utilizao de
SGBDs tradicionais, um DW no impacta significativamente sistemas
operacionais. Eles se envolvem com as aplicaes que os manipulam, apenas.
01327183838

A voc chega na alternativa e) e pensa: os dados no DW no podem ser


excludos ou alterados, pois ele no voltil.
No bem assim! Ele no voltil no sentido de no poderem ser
excludos ou alterados dados vlidos. Observou que o DW variante no
tempo? Ora, se um DW guarda apenas informaes dos ltimos 10 anos de uma
empresa, o que acontece com os dados que ultrapassam esse perodo de
longevidade? Naturalmente, eles sero excludos do DW, preferencialmente, com
o armazenamento de uma cpia de backup.
Resposta certa, alternativa e).
Prof. Victor Dalton

www.estrategiaconcursos.com.br

20 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
Segurana da Informao

1 Questo) (CETRO ANVISA Analista Administrativo: rea 5


Prova anulada 2013) Quanto segurana em redes, marque V para
verdadeiro ou F para falso e, em seguida, assinale a alternativa que apresenta a
sequncia correta.
( ) A maior parte dos problemas de redes causada propositalmente por
pessoas mal-intencionadas e no por erros de programao.
( ) As questes relacionadas ao no repdio s pode ser tratada na camada
de redes.
( ) Na camada de transporte possvel criptografar conexes inteiras ponto
a ponto para se obter segurana mxima.
( ) A criptografia no nvel de enlace de dados mostra-se ineficiente quando
os pacotes devem atravessar vrios roteadores, pois necessrio
descriptografar os pacotes em cada roteador, o que os torna vulnerveis a
ataques dentro do roteador.
a) F/ F/ F/ F
b) F/ F/ V/ F
c) V/ V/ F/ V
d) V/ F/ V/ V
e) V/ V/ V/ V

Analisando as assertivas:
A maior parte dos problemas de redes causada propositalmente
por pessoas mal-intencionadas e no por erros de programao.
verdade. O grande malware da humanidade so as pessoas mal intencionadas...
01327183838

As questes relacionadas ao no repdio s pode ser tratada na


camada de redes. Hein? Camada de rede do modelo OSI? A autenticao do
usurio ocorre na camada de sesso.
Na camada de transporte possvel criptografar conexes inteiras
ponto a ponto para se obter segurana mxima. Segurana mxima, na
medida do possvel. Mas a aplicao de protocolos como o HTTPS realmente
ocorre nessa camada.

Prof. Victor Dalton

www.estrategiaconcursos.com.br

21 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
A criptografia no nvel de enlace de dados mostra-se ineficiente
quando os pacotes devem atravessar vrios roteadores, pois
necessrio descriptografar os pacotes em cada roteador, o que os torna
vulnerveis a ataques dentro do roteador verdade. A camada de enlace
no uma boa camada para aplicar criptografia. Por isso, tais protocolos so
mais empregados a partir da camada de transporte, que fim-a-fim.
Resposta certa, alternativa d).

2 Questo) (CETRO ANVISA Analista Administrativo: rea 5


Prova anulada 2013) Assinale a alternativa que apresenta a chave calculada
no handshake de autenticao em redes sem fio.
a) Chave mestra.
b) Chave de codificao dos pacotes.
c) Chave pblica.
d) Chave de sesso.
e) Chave privada.

Uma chave de sesso uma chave utilizada para proteger um perodo


curto, ou sesso. Esta chave simtrica, para a obteno de maior velocidade
na comunicao, mas calculada de forma assimtrica, no handshake de
autenticao, que ocorre de forma assimtrica (assegurando a segurana do
clculo da chave).
Alternativa d).

01327183838

3 Questo) (CETRO ANVISA Analista Administrativo: rea 5


Prova anulada 2013) Em relao ao IPsec, analise as assertivas abaixo.
I. Ele independe do algoritmo utilizado.
II. Por estar na camada IP, ele no orientado a conexes.
III. Pode ser usado no modo de transporte, em que todo pacote IP,
incluindo o cabealho, encapsulado no corpo de um novo pacote IP com um
cabealho IP completamente novo.
correto o que se afirma em
a) I, apenas.
Prof. Victor Dalton

www.estrategiaconcursos.com.br

22 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
b) I e II, apenas.
c) I e III, apenas.
d) II e III, apenas.
e) I, II e III.

Analisando as assertivas:
O IPSec independe do algoritmo utilizado. verdade. O IPSec permite
a escolha do algoritmo de criptografia a ser empregado, inclusive nenhum (sem
segurana).
Por estar na camada IP, ele no orientado a conexes. Embora
esteja na camada IP, o IPSec orientado a conexes. Uma conexo no
contexto do IPSec chamada de associao de segurana, ou AS (security
association). Tal conexo simplex, e tem um identificador de segurana
associado a ela.
Pode ser usado no modo de transporte, em que todo pacote IP,
incluindo o cabealho, encapsulado no corpo de um novo pacote IP
com um cabealho IP completamente novo. Este o modo tunelamento.
No modo de transporte, o cabealho IPSec inserido logo aps o cabealho IP.
Alternativa a).

4 Questo) (CETRO ANVISA Analista Administrativo: rea 5


Prova anulada 2013) Assinale a alternativa que apresenta corretamente o
tamanho mnimo de chave admitido pelo algoritmo Rijndael.
a) 128 bits.
01327183838

b) 64 bits.
c) 32 bits.
d) 16 bits.
e) 8 bits.

AES (Advanced Encryption Standard) Tambm conhecido como


Rjindael, o AES foi um algoritmo provocado pelo governo norteamericano, em
virtude da necessidade de substituio do DES, cuja vida til se aproximava do

Prof. Victor Dalton

www.estrategiaconcursos.com.br

23 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
fim. Ele tambm simtrico, usa um tamanho de bloco de 128 bits e admite
chaves de 128, 192 e 256 bits.
Alternativa a).

5 Questo) (CETRO ANVISA Analista Administrativo: rea 5


Prova anulada 2013) Assinale a alternativa que apresenta uma afirmao
correta quanto ao protocolo SSL.
a) No permite a negociao de parmetros entre cliente e servidor.
b) Permite apenas a autenticao do cliente.
c) Impede a realizao de comunicao secreta.
d) uma nova camada entre a camada de aplicao e a camada de
transporte.
e) No oferece proteo de integridade dos dados.

O Security Socket Layer um pacote de segurana criado com a


finalidade de estabelecer uma conexo segura entre dois soquetes, para
assegurar segurana no trfego Web, incluindo:

Negociao de parmetros entre cliente e servidor;

Autenticao mtua de cliente e servidor;

Comunicao secreta;e

Proteo e integridade dos dados.

Efetivamente, trata-se de uma nova camada colocada entre a de aplicao


e a de transporte, aceitando solicitaes do navegador e enviando-as ao TCP
para transmisso ao servidor.
01327183838

Alternativa d).

6 Questo) (CETRO ANVISA Analista Administrativo: rea 5


Prova anulada 2013) Leia o pargrafo abaixo, relacionado segurana da
informao; em seguida, assinale a alternativa que preenche correta e
respectivamente as lacunas.
Quando o ____ usado sobre ____, ele denominado HTTPS, embora seja
o protocolo-padro; s vezes est disponvel na porta ____, em lugar da porta
____.
Prof. Victor Dalton

www.estrategiaconcursos.com.br

24 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
a) HTTP / SSL / 445 / 80
b) HTTP / SSL / 443 / 80
c) HTTP / TLS / 443 / 80
d) IPsec / TLS / padro / de controle
e) HTTP / SSL / padro / de controle

O HTTPS (HyperText Transfer Protocol Secure) a utilizao do HTTP


sobre SSL. Sua porta a 443, substituindo a tradicional 80.
Alternativa b).

7 Questo) (CETRO ANVISA Analista Administrativo: rea 5


Prova anulada 2013) Em relao ao TLS, marque V para verdadeiro ou F
para falso e, em seguida, assinale a alternativa que apresenta a sequncia
correta.
( ) Foi embutido na verso 2 do SSL.
( ) Habilita computadores que executam o Windows Server 2008 (ou
superior) a acessar recursos em servidores de arquivos da classe Unix.
( ) Sua chave de sesso ficou mais difcil de ser violada por criptoanlise.
( ) A verso 3 do SSL e o TLS no conseguiram interoperar.
a) F/ V/ V/ F
b) F/ F/ V/ V
c) F/ F/ F/ F
01327183838

d) V/ F/ V/ F
e) V/ V/ F/ V

O TLS (Transport Layer Security) a evoluo do SSL, embutido na sua


verso 3, descrito na RFC 5246. Analisando as alternativas:
Foi embutido na verso 2 do SSL. errado. Embutido em sua verso 3.
Habilita computadores que executam o Windows Server 2008 (ou
superior) a acessar recursos em servidores de arquivos da classe Unix.

Prof. Victor Dalton

www.estrategiaconcursos.com.br

25 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
Hein? Esse protocolo fala de comunicao de navegadores Web, e no de
sistemas operacionais.
Sua chave de sesso ficou mais difcil de ser violada por
criptoanlise. verdade. Isso ocorre em virtude de melhorias na forma de
derivao da chave de sesso, oriunda de uma chave pr-mestre.
A verso 3 do SSL e o TLS no conseguiram interoperar verdade.
Apesar de terem sido poucas mudanas, tal fato ocorreu. Em virtude disso, a
maioria dos navegadores de Internet implementa os dois protocolos, com o TLS
passando para o SSL durante a negociao, se necessrio.
Resposta certa, alternativa b).

8 Questo) (CETRO ANVISA Analista Administrativo: rea 5


Prova anulada 2013) Em relao s chaves RSA do PGP, correlacione as
colunas abaixo e, em seguida, assinale a alternativa que apresenta a sequncia
correta.
1.
2.
3.
4.

Casual.
Comercial.
Militar.
Aliengena.

(
(
(
(

Pode ser decifrado por empresas de informtica.


Ningum no planeta consegue decifrar.
Possui chave de 2048 bits de tamanho.
Possui chave de 384 bits de tamanho.

)
)
)
)

a) 3/ 1/ 4/ 2
b) 1/ 4/ 3/ 2

01327183838

c) 2/ 3/ 4/ 1
d) 4/ 1/ 2/ 3
e) 3/ 2/ 1/ 4

O PGP (Pretty Good Privacy) um sistema para envio de mensagens de


correio eletrnico de forma segura. Ele codifica dados usando uma cifra de bloco
chamada IDEA (International Data Encryption Algorithm), que emprega o
RSA para gerenciamento de chaves e o MD5 para assegurar a integridade de
dados.
Prof. Victor Dalton

www.estrategiaconcursos.com.br

26 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
O PGP aceita quatro tamanhos de chaves RSA, cabendo ao usurio
selecionar o mais apropriado. Os tamanhos so:

Casual: 384 bits, e pode ser decifrado com facilidade nos dias de
hoje.

Comercial: 512 bits, e pode ser decifrado por empresas de


informtica.

Militar: 1024 bits, e ningum no planeta pode decifrar.

Aliengena: 2048 bits, e no pode ser decifrado por ningum, nem


em outros planetas ( srio isso, est escrito no Tanenbaum, rs).

Resposta certa, alternativa c).


Fica a dica: todas as questes da banca CETRO esto sendo
retiradas do Tanenbaum!

9 Questo) (CETRO ANVISA Analista Administrativo: rea 5


Prova anulada 2013) Em relao a firewalls, analise as assertivas abaixo.
I. Firewalls em estado de conexo mapeiam pacotes e usam campos
cabealhos TCP/IP para cuidar da conectividade.
II. Firewalls podem implementar gateways em nvel de aplicao que
examinam os pacotes por dentro, alm do cabealho TCP/IP, para ver o que a
aplicao est fazendo.
III. Um problema fundamental com firewalls que eles oferecem um nico
permetro de defesa, o qual, se rompido, deixar comprometida toda a
segurana.
01327183838

correto o que se afirma em


a) I, apenas.
b) II, apenas.
c) III, apenas.
d) I e II, apenas.
e) I, II e III.

Prof. Victor Dalton

www.estrategiaconcursos.com.br

27 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
As banca considerou as trs afirmativas corretas. Quanto s duas primeiras
no h dvidas. Contudo, tomo a liberdade de contestar a terceira alternativa,
pois arquiteturas como a Screened Host ou Screened Subnet podem prever mais
de um ponto para a filtragem de pacotes.
Resposta certa, alternativa e) (ou seria d?).

10 Questo) (CETRO ANVISA Analista Administrativo: rea 5


Prova anulada 2013) Assinale a alternativa que apresenta um algoritmo de
criptografia de chave pblica.
a) DES.
b) Serpent.
c) Twofish.
d) RSA.
e) RC5.
Vamos revisitar alguns algoritmos.
DES (Data Encryption Standard) - DES tipo de cifra em bloco, ou seja,
um algoritmo que toma uma string (pedao de texto) de tamanho fixo de um
texto plano e a transforma, atravs de uma srie de complicadas operaes, em
um texto cifrado de mesmo tamanho. No caso do DES, o tamanho do bloco 64
bits. DES tambm usa uma chave para personalizar a transformao, de modo
que a decifragem somente possvel, teoricamente, por aqueles que conhecem
a chave particular utilizada para criptografar. A chave consiste nominalmente de
64 bits, porm somente 56 deles so realmente utilizados pelo algoritmo. Os
oito bits restantes so utilizados para verificar a paridade e depois so
descartados, portanto o tamanho efetivo da chave de 56 bits, e assim citado
o tamanho de sua chave.
01327183838

Prof. Victor Dalton

www.estrategiaconcursos.com.br

28 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton

01327183838

O DES, por ser um algoritmo simtrico, utiliza a mesma chave para a


decriptografia, aplicando-se as subchaves na sequncia inversa. um algoritmo
relativamente vulnervel a ataques de fora bruta, nos dias atuais.
O 3-DES uma verso melhorada do DES, na qual os dados so
encriptados com a primeira chave, decifrados com a segunda chave e finalmente
encriptados novamente com uma terceira chave. Isto faz o 3DES ser mais lento
que o DES original, porm em contrapartida oferece maior segurana.

Prof. Victor Dalton

www.estrategiaconcursos.com.br

29 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton

AES (Advanced Encryption Standard) Tambm conhecido como


Rjindael, o AES foi um algoritmo provocado pelo governo norteamericano, em
virtude da necessidade de substituio do DES, cuja vida til se aproximava do
fim. Ele tambm simtrico, usa um tamanho de bloco de 128 bits e admite
chaves de 128, 192 e 256 bits.
RSA O RSA um algoritmo assimtrico de chave pblica, conforme
exemplo mostrado anteriormente. Ele utiliza nmeros primos muito grandes.
MD-5 (Message Digest Algorithm 5) - um algoritmo de hash de 128
bits unidirecional desenvolvido pela RSA Data Security, Inc., e muito utilizado
por softwares com protocolo ponto-a-ponto na verificao de integridade de
arquivos e logins. Atualmente, a comunidade de segurana considera o MD5
como um algoritmo quebrado, embora ainda seja utilizado nos dias atuais.
01327183838

SHA-1 (Secure Hash Algorithm 1) - A famlia de SHA (Secure Hash


Algorithm) est relacionada com as funes criptogrficas e verificao de
integridade de dados. A funo mais usada nesta famlia, a SHA-1, usada
numa grande variedade de aplicaes e protocolos de segurana, incluindo TLS,
SSL, PGP, SSH, S/MIME e IPSec. SHA-1 foi considerado o sucessor do MD5.
O SHA-1 processa os dados de entrada em blocos de 512 bits e gera um
sumrio de mensagens de 160 bits.
Serpent Algoritmo que foi finalista no concurso promovido pelo governo
norteamericano, no qual o AES saiu vencedor.

Prof. Victor Dalton

www.estrategiaconcursos.com.br

30 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton

Twofish Algoritmo de chave simtrica, com tamanho de bloco de 128


bits e tamanho de chave superior a 256 bits.
Resposta certa, alternativa d).

11 Questo) (CETRO ANVISA Analista Administrativo: rea 5


2013) Assinale a alternativa que apresenta a classificao correta quanto ao
nvel de prioridade de uma informao restrita aos limites da instituio e cuja
divulgao pode ocasionar a perda de confiabilidade perante o cliente externo.
a) Secreta.
b) Confidencial.
c) Trivial.
d) Pblica.
e) Interna.

Para Laureano e Moraes (Segurana Como Estratgia de Gesto da


Informao), as informaes se classificam como pblica, interna, confidencial,
secreta.
Pblica: Informao que pode vir a pblico sem maiores consequncias
danosas ao funcionamento normal da empresa, e cuja integridade no vital.
Interna: O acesso livre a este tipo de informao deve ser evitado,
embora as consequncias do uso no autorizado no sejam por demais srias.
Sua integridade importante, mesmo que no seja vital.
Confidencial: Informao restrita aos limites da empresa, cuja
divulgao ou perda pode levar a desequilbrio operacional, e eventualmente, a
perdas financeiras ou de confiabilidade perante o cliente externo.
01327183838

Secreta: Informao crtica para as atividades da empresa, cuja


integridade deve ser preservada a qualquer custo e cujo acesso deve ser restrito
a um nmero reduzido de pessoas. A segurana desse tipo de informao vital
para a companhia.
Resposta certa, alternativa b).

12 Questo) (CETRO ANVISA Analista Administrativo: rea 5


2013) Quanto gesto da segurana da informao, marque V para verdadeiro

Prof. Victor Dalton

www.estrategiaconcursos.com.br

31 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
ou F para falso e, em seguida, assinale a alternativa que apresenta a sequncia
correta.
( ) Nunca segregar atividades, por exemplo: a emisso de um pedido de
compra e a confirmao do recebimento da compra devem ser feitos pela
mesma pessoa.
( ) Para proteger as informaes, deve-se reduzir o acesso de pessoas a
informaes, integrando os ambientes de desenvolvimento e produo.
( ) As atividades de desenvolvimento no ameaam a segurana da
informao.
( ) As equipes de desenvolvimento so uma ameaa confidencialidade das
informaes de produo.
a) F/ V/ V/ F
b) F/ V/ F/ V
c) F/ F/ F/ V
d) V/ V/ V/ F
e) V/ V/ F/ F

Analisando as alternativas:
Nunca segregar atividades, por exemplo: a emisso de um pedido
de compra e a confirmao do recebimento da compra devem ser feitos
pela mesma pessoa. errado. O acmulo de atividades por uma pessoa pode
transform-la em uma brecha para a realizao de atividades atentatrias para a
Seg Info. Se algum, sozinho, pode emitir um pedido de compra e atestar a
entrega, mais fcil ela fraudar esse processo sozinho do que se houvesse
outras pessoas no circuito, para atestar o recebimento do produto.
01327183838

Para proteger as informaes, deve-se reduzir o acesso de pessoas


a informaes, integrando os ambientes de desenvolvimento e
produo. errado. Ambientes de desenvolvimento e produo devem ser
separados, at mesmo para proteger o software e assegurar que verses
estveis e em desenvolvimento estejam separadas.
As atividades de desenvolvimento no ameaam a segurana da
informao. errado. Quando a equipe de desenvolvimento possui acesso
informaes reais de produo, como CPFs de clientes, compras efetuadas,
dentre outros, vazamento de informaes confidencias podem ocorrer.

Prof. Victor Dalton

www.estrategiaconcursos.com.br

32 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
As
equipes
de
desenvolvimento
so
uma
ameaa

confidencialidade das informaes de produo verdade. Vide resposta


acima.
Resposta certa, alternativa c).

COBIT 4.1

1 Questo) (CETRO ANVISA Analista Administrativo: rea 5


Prova anulada 2013) Assinale a alternativa que apresenta o nvel de
maturidade no COBIT de uma organizao cujos procedimentos foram
padronizados, documentados e comunicados atravs de treinamento, no entanto
desvios no so detectados.
a) Repetvel, porm Intuitivo.
b) Gerenciado e Mensurvel.
c) Processo Definido.
d) Otimizado.
e) Ad hoc.

Revisitando os nveis de maturidade do COBIT:


0
No existem controles.
Inexistente
J existem processos, no documentados nem padronizados.
1 Inicial
Processos padronizados, porm carecem de documentao e
comunicao. No existe treinamento formal.
Os processos so formalizados, existe documentao, treinamento, e
3 Definido comunicao definida. Desvios no sero detectados e procedimentos
no so sofisticados.
4
Processos em aperfeioamentos, j fornecem as boas prticas. Mas
Gerenciado faltam ferramentas de automao.
5
Os processos j esto refinados a partir das melhores prticas
Otimizado identificadas. J existe institucionalizao das melhores prticas.
2 Repetvel

01327183838

Alternativa c).

Prof. Victor Dalton

www.estrategiaconcursos.com.br

33 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton

2 Questo) (CETRO ANVISA Analista Administrativo: rea 5


Prova anulada 2013) Em relao aos conceitos do COBIT (Control
Objectives for Information and Related Technology), marque V para verdadeiro
ou F para falso e, em seguida, assinale a alternativa que apresenta a sequncia
correta.

( ) O alinhamento estratgico foca em garantir a ligao entre os planos de


negcios e de TI, definindo, mantendo e validando a proposta de valor de TI,
alinhando as operaes de TI com as operaes da organizao.
( ) A entrega de valor a execuo da proposta de valor de TI atravs do
ciclo de entrega, garantindo que TI entrega os prometidos benefcios previstos
na estratgia da organizao, concentrado-se em otimizar custos e provendo o
valor intrnseco de TI.
( ) organizado em quatro nveis, a saber: de Executivos e Alta Direo;
de Gerentes de TI e de negcios; de Profissionais de avaliao; e de controles e
segurana.
( ) Modelo, sem uma ferramenta de suporte, que permite aos gerentes
suprir as deficincias com respeito aos requisitos de controle, questes tcnicas
e riscos de negcios, comunicando esse nvel de controle s partes interessadas.

a) F/ F/ V/ V
b) V/ V/ F/ F
c) F/ F/ F/ F
d) V/ V/ V/ F
e) V/ V/ F/ V

01327183838

Para os itens 1 e 2 revisitemos as reas de foco:

Prof. Victor Dalton

www.estrategiaconcursos.com.br

34 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton

Alinhamento estratgico: foca em garantir a ligao entre os planos de


negcios e de TI, definindo, mantendo e validando a proposta de valor de TI,
alinhando as operaes de TI com as operaes da organizao.
Entrega de valor: a execuo da proposta de valor de TI atravs do
ciclo de entrega, garantindo que TI entrega os prometidos benefcios previstos
na estratgia da organizao, concentrando-se em otimizar custos e provendo o
valor intrnseco de TI.
Gesto de recursos: refere-se melhor utilizao possvel dos
investimentos e o apropriado gerenciamento dos recursos crticos de TI:
aplicativos, informaes, infraestrutura e pessoas. Questes relevantes referemse otimizao do conhecimento e infraestrutura.
Gesto de risco: requer a preocupao com riscos pelos funcionrios mais
experientes da corporao, um entendimento claro do apetite de risco da
empresa e dos requerimentos de conformidade, transparncia sobre os riscos
significantes para a organizao e insero do gerenciamento de riscos nas
atividades da companhia.
01327183838

Mensurao de desempenho: acompanha e monitora a implementao


da estratgia, trmino do projeto, uso dos recursos, processo de performance e
entrega dos servios, usando, por exemplo, balanced scorecards que traduzem
as estratgia em aes para atingir os objetivos, medidos atravs de processos
contbeis convencionais.
O item 3 falso, pois os produtos do COBIT foram organizados em trs
nveis, a saber: Executivos e Alta Direo, Gerentes de TI e de negcios,
e Profissionais de avaliao, controles e segurana. Veja figura abaixo.

Prof. Victor Dalton

www.estrategiaconcursos.com.br

35 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton

O item 4 j nos soa mal, e tambm falso, uma vez que o Cobit um
modelo e uma ferramenta de suporte que permite aos gerentes suprir as
deficincias com respeito aos requisitos de controle, questes tcnicas e riscos
de negcios, comunicando esse nvel de controle s partes interessadas.
Portanto, nossa resposta certa a alternativa b).
01327183838

3 Questo) (CETRO ANVISA Analista Administrativo: rea 5


Prova anulada 2013) correto afirmar que, no COBIT, o PC3 (Repetibilidade
dos Processos)
a) elabora e estabelece cada processo-chave de TI de maneira que possam
ser repetidos e produzir, de maneira consistente, os resultados esperados.
b) designa um proprietrio para cada processo de TI e claramente define os
papis e responsabilidades de cada proprietrio de processo.
c) define as atividades-chave e as entregas do processo.

Prof. Victor Dalton

www.estrategiaconcursos.com.br

36 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
d) define e comunica como todas as polticas, planos e procedimentos que
direcionam os processos de TI so documentados, revisados, mantidos,
aprovados, armazenados, comunicados e utilizados para treinamento.
e) identifica um conjunto de mtricas que fornecem direcionamento para os
resultados e performance dos processos.

Alm dos objetivos de controle j explicados na aula, cada processo do


CobiT possui requisitos de controle genricos identificados por PC(n), que
indica o nmero de controle do processo. Eles devem ser considerados junto
com os objetivos de controle dos processos para que se tenha uma viso
completa dos requisitos de controle. Ei-los:
PC1 Metas e Objetivos do Processo
Define e comunica as metas e objetivos especficos, mensurveis,
acionveis, realsticos, orientados a resultados e no tempo apropriado (SMARRT)
para a efetiva execuo de cada processo de TI. Assegura que eles esto ligados
aos objetivos de negcios e que so suportados por mtricas apropriadas.
PC2 Propriedade dos Processos
Designa um proprietrio para cada processo de TI e claramente define os
papis e responsabilidades de cada proprietrio de processo. Inclui por exemplo,
a responsabilidade pela elaborao do processo, interao com outros processos,
responsabilidade pelos resultados finais, medidas da performance do processo e
a identificao de oportunidades de melhorias.
PC3 Repetibilidade dos Processos
Elabora e estabelece cada processo-chave de TI de maneira que possa ser
repetido e produzir de maneira consistente os resultados esperados. Fornece
uma sequncia lgica mas flexvel das atividades que levaro ao resultado
desejado, sendo gil o suficiente para lidar com excees e emergncias. Usa
processos consistentes, quando possvel, e processos personalizados apenas
quando inevitvel.
01327183838

PC4 Papis e Responsabilidades


Define as atividades-chaves e as entregas do processo. Designa e comunica
papis e responsabilidades para uma efetiva e eficiente execuo das atividadeschaves e sua documentao bem como a responsabilizao pelo processo e suas
entregas.
PC5 Polticas Planos e Procedimentos
Define e comunica como todas as polticas, planos e procedimentos que
direcionam os processos de TI so documentados, revisados, mantidos,
Prof. Victor Dalton

www.estrategiaconcursos.com.br

37 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
aprovados, armazenados, comunicados e utilizados para treinamento. Designa
responsabilidades para cada uma dessas atividades e em momentos apropriados
verifica se elas so executadas corretamente. Assegura que as polticas, planos e
procedimentos sejam acessveis, corretos, entendidos e atualizados.
PC6 Melhoria do Processo de Performance
Identifica um conjunto de mtricas que fornecem direcionamento para os
resultados e performance dos processos. Estabelece metas que refletem nos
objetivos dos processos e indicadores de performance que permitem atingir os
objetivos dos processos. Definem como os dados so obtidos. Compara as
medies reais com as metas e toma medidas quanto aos desvios quando
necessrio. Alinha mtricas, metas e mtodos com o enfoque de monitoramento
de performance geral de TI.

Resposta certa, alternativa a).

4 Questo) (CETRO ANVISA Analista Administrativo: rea 5


2013) Assinale a alternativa que apresenta o nvel genrico de maturidade de
um processo do COBIT, no qual os processos so documentados e comunicados.

a) Nvel 1.
b) Nvel 2.
c) Nvel 3.
d) Nvel 4.
e) Nvel 5.
01327183838

Alternativa c).

5 Questo) (CETRO ANVISA Analista Administrativo: rea 5


2013) Tendo como base o COBIT, correlacione os Objetivos aos exemplos de
Medidas de Resultados e, em seguida, assinale a alternativa que apresenta a
sequncia correta.

Prof. Victor Dalton

www.estrategiaconcursos.com.br

38 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton

a) 1/ 3/ 2/ 4
b) 4/ 2/ 1/ 3
c) 1/ 4/ 2/ 3
d) 4/ 1/ 2/ 3
e) 3/ 1/ 4/ 2

J sabemos que os objetivos de negcio definem os objetivos de TI, que,


por sua vez, definem os objetivos de processos, e estes, por fim, definem os
objetivos das atividades. Resumidamente, do mais abrangente ao mais
especfico:
01327183838

Negcio -> TI -> Processo -> Atividade

Agora utilizar o bom senso e encontrar, dentre as medidas de resultados,


quais melhor se adequam a esse ordenamento.
Olhem como eu resolveria. Ao ler as quatro medidas de resultado, no
pude deixar de reparar no nmero real de incidentes com impactos em
negcios. Esta medida, portanto, a mais prxima do negcio, sem ser o
negcio propriamente dito. Encontrei a medida de um objetivo de TI.

Prof. Victor Dalton

www.estrategiaconcursos.com.br

39 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton

Voltando ao primeiro item, ele fala de constrangimento pblico. J tendo


comparado com os demais itens, tenho certeza que essa medida se relaciona ao
objetivo de negcio, pois envolve o cliente.
Agora preciso diferenciar uma medida de resultado de processo de uma
medida de resultado de atividade. Ora, nmero real de incidentes causados por
acessos no autorizados mais abrangente do que frequncia de revises dos
tipos de evento de segurana a serem monitorados. Logo, identifiquei os dois
ltimos itens.
Resposta certa, alternativa a).

Programao

1 Questo) (CETRO SEMSA Especialista em Sade Analista de


Sistemas - 2012) Quanto orientao a objetos, analise as assertivas abaixo.
I. O polimorfismo permite que uma mesma classe possa ser utilizada em
diferentes contextos.
II. Na composio, quando uma instncia removida, suas partes tambm
devero ser removidas.
III. Na agregao, quando uma instncia for removida, suas partes no
necessariamente devero ser removidas.
correto o que se afirma em
(A) I e III, apenas.
(B) I e II, apenas.

01327183838

(C) II e III, apenas.


(D) I, II e III.
(E) II, apenas.

Analisando as assertivas:
I. O polimorfismo permite que uma mesma classe possa ser utilizada em
diferentes contextos. correto. No polimorfismo, um mesmo mtodo pode ser
definido de formas diferentes. Associado herana, podem diferentes classes
Prof. Victor Dalton

www.estrategiaconcursos.com.br

40 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton

filhas de uma mesma classe me utilizarem o mesmo nome de mtodo para


executar tarefas diferentes.

II. Na composio, quando uma instncia removida, suas partes tambm


devero ser removidas. correto. Na composio, a parte no existe sem o
todo.
III. Na agregao, quando uma instncia for removida, suas partes no
necessariamente devero ser removidas. correto. Na agregao, as partes
podem existir sem o todo.

Resposta certa, alternativa d).

CMMI

1 Questo) (CETRO SEMSA Especialista em Sade Analista de


Sistemas - 2012) A respeito dos nveis em CMMI, correlacione as colunas e,
em seguida, assinale a alternativa que apresenta a sequncia correta.

(A) 1/ 3/ 2/ 4
01327183838

(B) 3/ 1/ 2/ 4
(C) 1/ 4/ 3/ 2
(D) 1/ 4/ 2/ 3
(E) 3/ 1/ 4/ 2

O
O
O
O

nvel
nvel
nvel
nvel

1, o mais simplrio, o Realizado (pelo menos algo feito);


2 o Gerido;
3 o Definido;
4 o Gerido Quantitativamente;

Prof. Victor Dalton

www.estrategiaconcursos.com.br

41 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
O nvel 5 o Otimizado (o estado da arte).

Resposta certa, alternativa b).

Redes

1 Questo) (CETRO ANVISA Analista Administrativo: rea 5


Prova anulada 2013) Em relao s camadas de redes de computadores,
assinale a alternativa correta.
(A) Uma camada deve ser criada quando no h necessidade de outro grau
de abstrao.
(B) Cada camada deve executar o mximo de funes possvel.
(C) Os limites de camadas devem ser escolhidos para minimizar o fluxo de
informaes pela interface.
(D) O nmero de camadas deve ser o mnimo, para que o mximo de
funes correlacionadas seja colocado na mesma camada.
(E) O nmero de camadas deve ser grande o suficiente para que a
arquitetura no se torne difcil de controlar.

As camadas de redes do modelo OSI so representaes abstratas de


funes que precisam ser executadas para o estabelecimento de comunicaes
inter-redes. Cada camada deve executar o mnimo de funes possvel, ao
mesmo tempo que o nmero de camadas deve ser o mnimo suficiente para
que a arquitetura seja controlvel. E os limites das camadas devem ser
delineados de modo que o fluxo entre as interfaces seja o menor possvel.
01327183838

Buscando-se estes fundamentos que foram criados modelos com o OSI e


o TCP/IP.

Prof. Victor Dalton

www.estrategiaconcursos.com.br

42 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton

Modelo OSI.

Resposta certa, alternativa c).

2 Questo) (CETRO ANVISA Analista Administrativo: rea 5


Prova anulada 2013) Em relao ao DNS (Domain Name System), analise
as assertivas abaixo.
I. O DNS um esquema no hierrquico de atribuies de nomes baseado
no domnio e de um banco de dados distribudo para implementar esse esquema
de nomenclatura.
II. As mensagens de resposta de uma consulta DNS so enviadas como
pacotes UDP para o programa aplicativo que fez a chamada, o qual, munido com
o endereo MAC (Medium Access Control) da resposta, pode estabelecer uma
conexo TCP com o host.
01327183838

III. Cada domnio tem seu nome definido pelo caminho ascendente entre
ele e a raiz (sem nome), com seus componentes separados por ponto.
correto o que se afirma em
(A) I, apenas.
(B) II, apenas.
(C) III, apenas.
(D) I e II, apenas.
(E) I, II e III.
Prof. Victor Dalton

www.estrategiaconcursos.com.br

43 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
DNS (Domain Name System - Sistema de Nomes de Domnios) um
sistema de gerenciamento de nomes hierrquico e distribudo operando segundo
duas definies:

Examinar e atualizar seu banco de dados.

Resolver nomes de domnios em endereos de rede (IP).

O DNS funciona da seguinte maneira: para mapear um nome em um


endereo IP, um programa aplicativo chama um procedimento de bilbioteca
denominado RESOLVER e repassa a ele o nome como um parmetro. O
RESOLVER envia um pacote UDP a um servidor DNS local, que procura o nome e
retorna o endereo IP ao RESOLVER. Em seguida, o resolvedor retorna o
endereo IP ao programa aplicativo que fez a chamada. De posse do endereo
IP, o programa pode ento estabelecer uma conexo TCP com o destino ou
enviar pacotes UDP at ele.
Quanto s alternativas, a I est visivelmente errada, pois o DNS
hierarquizado; a II tambm est errada, pois o endereo retornado o IP, e
no o MAC; a III correta, pois os domnios realmente tm seu nome definido
pelo caminho ascendente entre ele e a raiz (sem nome), com seus componentes
separados por ponto.
Resposta certa, alternativa c).

3 Questo) (CETRO ANVISA Analista Administrativo: rea 5


2013) Assinale a alternativa que apresenta o cabo adequado para um segmento
de rede de 1000 metros sem repetidor com transmisso em banda bsica.
(A) 10Base-F.
(B) 10Base5.
(C) 10Base2.
(D) 10Base-T.
(E) 10Broad36.

01327183838

Vamos revisitar nossa tabelinha de cabeamento Ethernet?

Nome

Cabo

10Base5

Coaxial
grosso
Coaxial

10Base2

Tamanho
mximo do
segmento
de cabo
500m

Tecnologia e
velocidade

Vantagens

Ethernet 10Mbps

Cabo original; obsoleto

185m

Ethernet 10Mbps

Sem necessidade de hubs

Prof. Victor Dalton

www.estrategiaconcursos.com.br

44 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
10Base-T
10Base-F
100Base-T4
100Base-TX
100Base-FX
1000BaseSX
1000BaseLX
1000BaseCX
1000Base-T
10GBase-T
10GBaseCX4
10GBase-SR
10GBase-LR
10GBase-ER
10GBase-ZR

fino
Par
tranado
Fibra tica
Par
tranado
Par
tranado
Fibra tica

100m

Ethernet 10Mbps

Sistema mais econmico

2km
100m

Melhor entre edifcios


UTP categoria 3

55m

Ethernet 10Mbps
Fast Ethernet
100Mbps
Fast Ethernet
100Mbps
Fast Ethernet
100Mbps
Gigabit Ethernet
1000Mbps
Gigabit Ethernet
1000Mbps
Gigabit Ethernet
1000Mbps
Gigabit Ethernet
1000Mbps
10Gigabit Ethernet

15m

10Gigabit Ethernet

Cabo antigo, obsoleto

300m

10Gigabit Ethernet

Lasers de 850nm

10km

10Gigabit Ethernet

Lasers de 1310nm

40km

10Gigabit Ethernet

Lasers de 1510nm

80km

10Gigabit Ethernet

Lasers de 1510nm

100m
200m

Fibra tica

550m

Fibra tica

5km

2 pares de
STP
4 pares de
UTP
4 pares de
UTP
4 pares de
cobre
twinax
Fibra tica
multimodo
Fibra tica
monomodo
Fibra tica
monomodo
Fibra tica

25m
100m

Full duplex a 100Mbps


Full duplex a 100Mbps,
grandes distncias
Fibra de multimodo
Modo nico ou multimodo
Par tranado blindado
UTP padro categoria 5
UTP padro categoria 6

Para um segmento de 1000 metros, sem repetidor, o mais adequado


dentre os apresentados na questo o 10Base-F.
Alternativa a).
01327183838

4 Questo) (CETRO ANVISA Analista Administrativo: rea 5


2013) Quanto arquitetura em camadas TCP/IP, analise as assertivas abaixo.
I. No define a camada de Apresentao.
II. Define a camada Inter-redes, que equivale camada de Rede do
modelo de referncia OSI.
III. No define uma camada equivalente camada de Aplicao do
modelo de referncia OSI.
correto o que se afirma em
(A) I e III, apenas.
Prof. Victor Dalton

www.estrategiaconcursos.com.br

45 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
(B) I e II, apenas.
(C) II e III, apenas.
(D) I, II e III.
(E) II, apenas.

O modelo TCP/IP, por sua vez, possui pequenas diferenas em relao ao


OSI:

Na camada acesso rede, tambm conhecida como host/rede, o modelo


TCP/IP no especifica nada. Apenas diz que o host deve se conectar ao meio
fsico utilizando um protocolo, a fim de que seja possvel enviar pacotes IP. Este
protocolo no definido.
Quanto ao nvel inter-rede (internet), seu objetivo fazer com que
pacotes enviados em um ponto da rede cheguem ao seu destino, independente
de falhas em partes da rede. possvel que os pacotes cheguem ao destino em
ordem diferente que partiram, obrigando as camadas superiores a reorganizar
tudo.
O protocolo definido nessa camada para o modelo TCP/IP o protocolo IP,
e o roteamento de grande importncia aqui.
01327183838

A camada de transporte, por sua vez, tem como objetivo permitir que os
hosts de origem e destino conversem independente da distncia, da mesma
forma que o nvel 4 do modelo OSI.
A camada de aplicao, por fim, contm os protocolos de alto nvel,
possuindo funes semelhantes s do nvel de aplicao do modelo OSI.
Portanto, nossa resposta correta a alternativa b).

Prof. Victor Dalton

www.estrategiaconcursos.com.br

46 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton

5 Questo) (CETRO ANVISA Analista Administrativo: rea 5


2013) Assinale a alternativa que apresenta o dispositivo de rede local que
baseia o roteamento em endereos de quadros.
(A) Repetidores.
(B) Switch.
(C) Roteador.
(D) Hubs.
(E) Gateway de transporte.

Endereos de quadros so caractersticos da camada 2 do modelo OSI. E o


equipamento que, reconhecidamente, opera nessa camada o Switch.
Alternativa b).

6 Questo) (CETRO ANVISA Analista Administrativo: rea 5


2013) Leia o trecho abaixo, relacionado camada de enlace utilizando um
protocolo de janela deslizante de um bit e, em seguida, assinale a alternativa
que preenche correta e respectivamente as lacunas.
A tarefa da camada de enlace de dados converter o fluxo de
______________ fornecido pela camada ______________ em um fluxo de
_____________ a ser utilizado pela camada _______________.
(A) quadros/ de rede/ dados sem formatao/ fsica
(B) quadros/ fsica/ dados sem formatao/ de rede
(C) dados sem formatao/ de rede/ quadros/ fsica
(D) dados sem formatao/ de transporte/ quadros/fsica
(E) dados sem formatao/ fsica/ quadros/ de rede
01327183838

A camada de enlace a camada que recebe os bits (dados sem


formatao) da camada fsica e convert-los em quadros (frames), os quais
sero direcionados camada de rede.
Alternativa e).

7 Questo) (CETRO ANVISA Analista Administrativo: rea 5


2013) Quanto aos recursos do protocolo PPP (Point-to-point protocol), analise
as assertivas abaixo.

Prof. Victor Dalton

www.estrategiaconcursos.com.br

47 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
I. Possui um mtodo de enquadramento que delineia, de forma no
ambgua, o fim de um quadro e o incio do quadro seguinte.
II. Possui um protocolo de controle de enlace usado para ativar linhas,
test-las, negociar opes e desativ-las novamente quando no forem mais
necessrias.
III. Possui uma maneira de negociar as opes da camada de rede de modo
independente do protocolo da camada de rede a ser utilizado.
correto o que se afirma em
(A) I e III, apenas.
(B) I e II, apenas.
(C) II e III, apenas.
(D) I, II e III.
(E) II, apenas.

PPP: O Point-to-Point Protocol um protocolo para transmisso de


pacotes atravs de linhas seriais. O protocolo PPP suporta linhas sncronas e
assncronas. Normalmente ele tem sido utilizado para a transmisso de pacotes
IP na Internet. O PPP projetado para transportar pacotes atravs de uma
conexo entre dois pontos. A conexo entre os pontos deve prover operao
full-duplex sendo assumido que os pacotes so entregues em ordem. Estas
caractersticas so desejadas para que o PPP proporcione uma soluo comum
para a conexo de uma grande variedade de hosts e roteadores.
O PPP possui trs recursos:

o encapsulamento de datagramas, que permite delinear, de


forma no ambgua, o fim de um quadro e o incio do quadro seguinte;

o Link Control Protocol, utilizado para ativar linhas, test-las,


negociar opes e desativ-las novamente quando no forem mais necessrias;e

o Network Control Protocol, que negocia as opes da camada


de rede de modo independente do protocolo da camada de rede a ser utilizado.
01327183838

Portanto, todos os itens esto corretos. Alternativa d).

8 Questo) (CETRO ANVISA Analista Administrativo: rea 5


2013) correto afirmar que a camada que contm o protocolo HTTP
denominada camada
(A) Fsica.
Prof. Victor Dalton

www.estrategiaconcursos.com.br

48 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
(B) de Aplicao.
(C) de Rede.
(D) de Transporte.
(E) de Enlace de Dados.

O HTTP protocolo da camada de Aplicao.


Alternativa b).

9 Questo) (CETRO SEMSA Especialista em Sade Analista de


Sistemas - 2012) Quanto ao Modelo OSI, analise as assertivas abaixo.
I. A comunicao fsica feita na ltima camada, considerando-se que a
primeira camada a de aplicao.
II. Possui 7 camadas.
III. dividido em camadas no hierrquicas.
correto o que se afirma em
(A) I e III, apenas.
(B) I e II, apenas.
(C) II e III, apenas.
(D) I, II e III.
(E) II, apenas.

Quanto camada OSI:


I. A comunicao fsica feita na ltima camada, considerando-se
que a primeira camada a de aplicao. correta. A camada inferior do
Modelo OSI
II. Possui 7 camadas. correta.
III. dividido em camadas no hierrquicas. errada! Toda camada
no modelo OSI possui uma camada acima e uma abaixo ( exceo,
naturalmente, das extremidades). Isso caracteriza hierarquia entre camadas.
01327183838

Alternativa b).

10 Questo) (CETRO SEMSA Especialista em Sade Analista


de Sistemas - 2012) Quanto ao cabeamento estruturado, marque V para
verdadeiro ou F para falso e, em seguida, assinale a alternativa que apresenta a
sequncia correta.
Prof. Victor Dalton

www.estrategiaconcursos.com.br

49 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
( ) Um cabo de par tranado pode ter at 100 metros.
( ) Um cabo de par tranado pode ser full-duplex.
( ) Um cabo de par tranado pode ter 2000 metros e ser full-duplex a 100
Mbps.
( ) Um cabo de fibra ptica usado entre um computador e um hub
chamado de par tranado (cross-over).
(A) F/ F/ V/ V
(B) V/ F/ V/ V
(C) V/ V/ F/ F
(D) V/ V/ V/ F
(E) V/ V/ F/ V

Respondendo s alternativas:
Um cabo de par tranado pode ter at 100 metros certo! Acima
dessa distncia recomenda-se a utilizao de fibra tica.
Um cabo de par tranado pode ser full-duplex certo! Este cabo
permite trfego de dados simultneo nas duas direes.
Um cabo de par tranado pode ter 2000 metros e ser full-duplex a
100 Mbps. errado! Ser full-duplex possvel a 100Mbps com o cabo
100Base-TX. Mas eu duvido que funcione com 2000 metros de comprimento.
Um cabo de fibra ptica usado entre um computador e um hub
chamado de par tranado (cross-over) errado! Um cabo cross-over um
cabo de par tranado modificado para o estabelecimento de redes ponto-aponto. Nos dias de hoje, desnecessria a confeco deste cabo especfico, pois
as placas de rede j so capazes de reconhecer uma conexo ponto-a-ponto e
fazer o chaveamento interno do fluxo de dados.
01327183838

Resposta certa, alternativa c).

11 Questo) (CETRO CRM/PB Tcnico em Informtica 2010)


Leia o trecho abaixo.
Um conjunto de computadores est ligado fisicamente em um ambiente
fechado ligado por cabos UTP.

Prof. Victor Dalton

www.estrategiaconcursos.com.br

50 de 51

01327183838 - Valter Almeida Hsu

Questes Comentadas de Tecnologia da Informao para ISS/SP


Auditor Fiscal Tributrio Municipal Tecnologia da Informao
Prof Victor Dalton
Assinale a alternativa que apresenta a sigla que representa o cenrio
acima.
(A) MAN.
(B) UML.
(C) IEEE.
(D) UTP.
(E) LAN.

Ora, uma rede que cabe em um ambiente fechado s pode ser uma LAN.
Alternativa e).

CONSIDERAES FINAIS

E chegamos ao final das questes!


Espero que fazer estas questes e ver os meus comentrios tenham lhe
trazido a confiana que voc precisa para fazer uma boa prova. A CETRO no
nenhum bicho de sete cabeas, mas vai lhe apresentar questes que exijam
conhecimento e raciocnio.
Rumo Prefeitura de So Paulo!

Victor Dalton

01327183838

Prof. Victor Dalton

www.estrategiaconcursos.com.br

51 de 51

01327183838 - Valter Almeida Hsu

Você também pode gostar