Dia Oficial

Diário Oficial da União · 29/04/2024 · pág. 81

DOU 29/04/2024 - Diário Oficial da União - Brasil

Baixar página em PDF · Criar alerta deste tema

O visualizador interativo precisa de JavaScript — baixe a página original em PDF.

TEXTO OFICIAL · ÍNTEGRA

Documento assinado digitalmente conforme MP nº 2.200-2 de 24/08/2001, que institui a Infraestrutura de Chaves Públicas Brasileira - ICP-Brasil. Este documento pode ser verificado no endereço eletrônico http://www.in.gov.br/autenticidade.html, pelo código 05302024042900081 81 Nº 82, segunda-feira, 29 de abril de 2024 ISSN 1677-7069 Seção 3 UX COSTUMER EXPERIENCE (CX)/DESIGN CENTRADO NO USUÁRIO/DESIGN DE SERVIÇOS: 1. O que é design centrado no usuário. 2. O que é design de serviços. 3. As 10 heurísticas de Nielsen. 4. Mapeamento de jornada e seus conceitos: ponto de contato; linha de visibilidade; dores; as etapas do funil. 5. Blueprints de serviços. 6. Metodologias quantitativas de pesquisa com usuários: analytics/clickstream; teste A/B; surveys. 7. Metodologias qualitativas de pesquisa com usuários: etnografia, entrevista, grupo focal, teste de usabilidade, design participativo; card sorting; eyetracking. 8. Técnicas avançadas de pesquisa com usuários: jornada do dia na vida (Day In The Life), diário de estudos, ou mapa de empatia. 9. Framework Jobs To Be Done (JTBD). METODOLOGIAS DE AVALIAÇÃO DE SATISFAÇÃO DOS USUÁRIOS (somente conceitos): 1. Avaliação da qualidade e da satisfação dos usuários como metodologias de avaliação de políticas públicas. 2. NPS (Net Promoter Score). 3. CSAT (customer satisfaction score). 4. CES (Customer Effort Score). 5. Questionários de múltipla escolha solicitando que usuários escolham categorias. 6. Questionários de escala likert. Conhecimentos Específicos para o Perfil Profissional: 405 - Especialista em Gestão de Projetos GESTÃO DE PROJETOS: 1. Gerenciamento de projetos: 1.1. Gestão de escopo em projetos. 1.2. Gestão de tempo em projetos. 1.3. Gestão de riscos em projetos. 1.4. Gerenciamento de Stakeholders. 1.5. Gestão de custos em projetos. 2. Metodologias e guias aplicados à gestão de projetos: PMBOK 7ª Edição, Agile, Scrum, Kanban, CPM, CCPM, PRINCE2, Six Sigma, Lean, Design Thinking. 3. Ferramentas: MS Project, ProjectLibre, PM Canvas; 4. Gerenciamento de portfólio de projetos. 5. Abordagens Híbridas e Flexíveis. 6. Governança de TI: 6.1 COBIT 2019. 6.2. ITIL 4. 7 Processos de maturidade em desenvolvimento de software: 7.1. CMMI-DEV; 7.2 MPS.BR SW. 8. UML 2.5. 9. Análise de negócios. 10. Engenharia de requisitos. 11. Qualidade de software. 12. Mensuração de sistemas em Pontos de Função segundo o Manual de Práticas de Contagem (CPM versão 4.3 do IFPUG) e Roteiro de Métricas de Software do SISP (versão 2.0). 13. Gerenciamento de Valor Agregado (VA). 14. Modelagem de Negócios: BPM - Business Process Management. Conhecimentos Específicos para o Perfil Profissional: 406 - Especialista em Infraestrutura de Tecnologia da Informação TI INFRAESTRUTURA DE TECNOLOGIA DA INFORMAÇÃO: 1. Sistemas operacionais: fundamentos; gestão de processos; gestão de memória; gestão de entrada e saída; instalação, configuração e administração de sistemas operacionais Windows Server 2019 e 2022 e RedHat Entrerprise Linux versões 5, 6 e 7. 2. Redes de computadores: fundamentos; tecnologias ethernet, Fibre Channel, iSCSI, padrão wi–fi IEEE 802.11x; dispositivos: repetidores, bridges, switches e roteadores; implantação de VOIP e VPN; segurança: firewall, certificado digital, antivírus, anti–Spam; modelo de referência OSI; Protocolo TCP/IP; Active Directory (AD). 3. Serviços: backup/restore; arquitetura em nuvem (SaaS, IaaS e Paas); virtualização. 4. Servidores de Aplicação: Tomcat; JBoss. 5. Gestão e operação de bancos de dados. 6. Sistemas de gerenciamento de banco de dados. 7. MySQL versão 8, Microsoft SQL SERVER 2022, POSTGRESQL versão 10 e ORACLE 19c. 8. Noções de arquitetura de TI. 9. Conteinerização de aplicações e DeVOps: Kubernetes e Orquestração de Contêineres, Arquiteturas Sem Servidor (Serverless). 10. Nuvem. Fundamentos de computação em nuvem 10.1. Conceitos: Nuvens pública e privada, IaaS, PaaS, SaaS, workloads. 10.2. Estratégias de Migração de Aplicações para o ambiente de nuvem, Governança, 10.3. Soluções de segurança e privacidade para nuvem. 10.4. Soluções e arquitetura de nuvem Microsoft Azure. 10.5. Soluções e arquitetura de nuvem AWS. 10.6. Soluções e arquitetura de nuvem GCP. 10.7. Soluções e arquitetura Huawei. 11. Gestão de Serviços: Conceitos e práticas. 11.2. ITIL v4. 12. Gestão de Riscos de Segurança da Informação. 13. Tecnologias de Redes: SDN (Software-Defined Networking) e NFV (Network Functions Virtualization). Conhecimentos Específicos para o Perfil Profissional: 407 - Especialista em Segurança da Informação e Proteção de Dados SEGURANÇA DA INFORMAÇÃO E PROTEÇÃO DE DADOS: 1. Política de segurança da informação. 2. Processos de definição, detecção de vulnerabilidade, implantação e gestão de políticas de segurança e auditoria. 3. Criptografia: conceitos de criptografia, aplicações, sistemas criptográficos simétricos e de chave pública; modos de operação de cifras; certificação e assinatura digital; tokens e smartcards; protocolos criptográficos; características do RSA, DES e AES; funções hash; MD5 e SHA1; esteganografia; análise de vulnerabilidade. 4. Gerência de riscos: ameaça, vulnerabilidade e impacto; planejamento, identificação e análise e tratamento de riscos de segurança. 5. Gestão de segurança da informação. 5.1. Classificação e controle de ativos de informação, segurança de ambientes físicos e lógicos, controles de acesso, segurança de serviços terceirizados. 6. Segurança de aplicativos web: conceitos de segurança de aplicativos web; vulnerabilidades em aplicativos web; análise de vulnerabilidades em aplicações web; ferramentas e técnicas de exploração de vulnerabilidades em aplicativos web; testes de invasão em aplicativos web; metodologia Open Web Application Security Project (OWASP); técnicas de proteção de aplicações web; gestão de patches e atualizações; ataques de dicionário e ataques de força bruta. 7. Ameaças e vulnerabilidades em aplicações: Injection [SQL, LDAP], Cross-Site Scripting (XSS), quebra de autenticação e gerenciamento de sessão, referência insegura a objetos, Cross-Site Request Forgery, armazenamento inseguro de dados criptografados. 8. Segurança em redes. 11.1 Segmentação de redes, sistemas de firewall, Firewall de Aplicação Web (WAF), detectores de intrusão (IDS e IPS), NAT IP, NAT H323, analisadores de tráfegos de rede (Sniffers), DMZ, proxies, Virtual Private Networks (IPSEC VPN e SSL VPN); defesa de perímetros. 9. Prevenção e tratamento de incidentes, tipos de ataques (spoofing, flood, DoS, DDoS, phishing). 10. Softwares maliciosos (vírus, cavalo de tróia, adware, spyware, backdoors, keylogger, worm, Rootkit). 11. Segurança de ativos de rede (switches e roteadores). 12. Segurança em redes wireless. 13. Configurações de segurança em servidores Linux e Windows (Hardening). 14. Configurações de segurança para estações Windows XP, 7 e 8. 15. Segurança de infraestrutura de TI: Sistemas de anti-Spam, filtro de conteúdo web, sistema de detecção de intrusos. 16. Segurança em servidores WWW, SMTP, POP, FTP e DNS. 17. Segurança em operações: Identificação e gestão de ativos; gestão de configuração. 18 Ataques do dia zero (Zero Day attacks). 19. Testes de Invasão (pentest) em aplicações Web, banco de dados, sistemas operacionais e dispositivos de redes. 20. Network Access Control (NAC) e Network Access Protection (NAP). 21. Security Information and Event Management (SIEM) - Sistema de Correlação de Eventos relacionados à Segurança da Informação. 22. Segurança em dispositivos móveis. Análise de Logs e trilhas de auditoria; controle de acesso baseado em papéis (Role Based Access Control - RBAC); comunicação segura: SSH, TLS; padrões de Interoperabilidade do Governo Brasileiro (e-PING). 23. Normas federais: Decreto nº 7.845/2012; Lei nº 12.527/2011 (LAI); Decreto nº 7.724/2012. 31 Lei nº 12.965/2014 (Marco Civil da Internet). 24. Soluções de segurança e privacidade para nuvem dos principais fornecedores: Microsoft Azure, AWS, GCP e Huawei. 25. PPSI (Portaria SGD/MGI nº852), Framework e guias da SGD (https://www.gov.br/governodigital/pt- br/privacidade-e-seguranca/guias-e-modelos). 26. Política nacional de cibersegurança (PNCiber), Decreto 11.856/2023. ANEXO III LOCAIS DE REALIZAÇÃO DO PROCESSO SELETIVOS SIMPLIFICADO . Estados Capital Sigla . Acre Rio Branco AC . Alagoas Maceió AL . Amapá Macapá AP . Amazonas Manaus AM . Bahia Salvador BA . Ceará Fo r t a l e z a CE . Distrito Federal Brasília DF . Espírito Santo Vitória ES . Goiás Goiânia GO . Maranhão São Luís MA . Mato Grosso Cuiabá MT . Mato Grosso do Sul Campo Grande MS . Minas Gerais Belo Horizonte MG . Pará Belém PA . Paraíba João Pessoa PB . Paraná Curitiba PR . Pernambuco Recife PE . Piauí Teresina PI . Rio de Janeiro Rio de Janeiro RJ . Rio Grande do Norte Natal RN . Rio Grande do Sul Porto Alegre RS . Rondônia Porto Velho RO . Roraima Boa Vista RR . Santa Catarina Florianópolis SC . São Paulo São Paulo SP . Sergipe Aracaju SE . Tocantins Palmas TO O Distrito Federal, como se sabe, não é classificado como um estado brasileiro. ANEXO IV CRONOGRAMA PARCIAL . CRONOGRAMA DE ATIVIDADES DATA PREVISTA . PUBLICAÇÃO DO EDITAL DE ABERTURA 29/04/2024 . Período para solicitação de Isenção da Taxa de Inscrição e envio da documentação referente a esse pedido. 02/05/2024 à 06/05/2024 . Período para envio da documentação referente a esse pedido. 07/05/2024 . Divulgação do deferimento das solicitações de Isenção da Taxa de Inscrição. 10/05/2024 . Período para recurso contra o indeferimento da solicitação de Isenção da Taxa de Inscrição. 13/05/2024 e 14/05/2024 . Divulgação do deferimento da solicitação de Isenção da Taxa de Inscrição pós-recurso. 16/05/2024 . PERÍODO PARA SOLICITAÇÃO DE INSCRIÇÃO 02/05/2024 à 20/05/2024 . Período para pagamento da Taxa de Inscrição. 21/05/2024 . Período para postagem de laudo médico - vaga PcD ou condição especial. 21/05/2024 . Divulgação do deferimento das Inscrições. 27/05/2024 . Período para recurso contra o indeferimento da Inscrição. 28/05/2024 e 29/05/2024 . Divulgação do deferimento da Inscrição pós-recurso. 06/06/2024 . DATA PROVÁVEL DE APLICAÇÃO DA PROVA OBJETIVA 30/06/2024 . Divulgação do Gabarito Preliminar e do(s) Caderno(s) de Questões 30/06/2024 . Período para recurso contra o Gabarito Preliminar e Caderno de Questões 01/07/2024 e 02/07/2024 * As datas previstas poderão sofrer eventuais alterações, atualizações ou acréscimos. As demais atividades pertinentes a este concurso serão oportunamente divulgadas por meio da publicação de editais no Diário Oficial da União e estarão disponíveis nos endereços eletrônicos www.institutoaocp.org.br.