PODER EXECUTIVO - SEÇÃO II | DIÁRIO OFICIAL DO ESTADO DO AMAZONAS Manaus, segunda-feira, 07 de fevereiro de 2022 16 Financiamento do Setor Público - NFSP): Resultado Primário e Resultado Nominal. 9. Lei de Responsabilidade Fiscal: princípios, objetivos e efeitos no planejamento e no processo orçamentário, regra de ouro. Anexo de Metas Fiscais. Anexo de Riscos Fiscais. Receita Corrente Líquida. Renúncia de receita. Geração da Despesa e Despesa Obrigatória de Caráter Continuado. Vedações. Instrumentos de transparência. 10. Finanças públicas no Brasil - experiências recentes a partir de 1970. AUDITORIA GOVERNAMENTAL 1 Conceito, evolução. 1.1 Auditoria interna e externa: papéis. 1.2 Auditoria governamental segundo a INTOSAI (International Organization of Supreme Audit Institutions). 2 Normas internacionais para o exercício profissional da auditoria. 2.1 Normas da INTOSAI: princípios fundamentais de auditoria e código de ética do setor público (ISSAIs 100, 130). 3 Normas de auditoria do TCU (Portaria-TCU nº 280/2010 e Portaria-TCU nº 185/2020). 4 Auditorias de conformidade, financeira e operacional. 4.1 Conceitos, características e finalidades. 4.2 Outros instrumentos de fiscalização: levantamento, monito- ramento, acompanhamento e inspeção. 4.3 Planejamento de auditoria. 4.3.1 Modelo de risco de auditoria. 4.3.2 Termos da auditoria e estratégia global de auditoria. 4.3.3 Técnicas para obtenção do entendimento do objeto e de seu ambiente. 4.3.4 Materialidade. 4.3.5 Escopo do trabalho. 4.3.6 Avaliação dos riscos gerais do trabalho, dos riscos inerentes e de controle. 4.3.7 Respostas do auditor aos riscos gerais do trabalho. 4.3.8 Respostas do auditor aos riscos de distorção relevante ou residuais (natureza, época e extensão). 4.3.9 Matriz de Planejamento. 4.3.10 Métodos de amostragem aplicáveis às auditorias: por atributos e por unidade monetária. 4.4 Técnicas e pro- cedimentos: inspeção documental, inspeção física, reexecução, recálculo, observação direta, entrevista indagação, circularização, conciliação, procedi- mentos de revisão analítica, cruzamento eletrônico de dados. 4.5 Suficiência e adequação das evidências. 4.6 Matriz de Achados e Matriz de Responsa- bilização. 4.7 Tipos de opinião de auditoria em trabalhos de asseguração razoável. 4.8 Documentação da auditoria. Analista de Tecnologia da Informação da Fazenda Estadual PROVA I LÍNGUA PORTUGUESA 1 Interpretação de texto: decodificação dos diversos tipos de mensagem. 2 Compreensão de texto: observação dos processos que constroem os significados textuais. 3 A linguagem e a lógica. 4 As estruturas linguísticas no processo de construção de mensagens adequadas. 5 A pragmática na linguagem: o significado contextual. 6 A semântica vocabular: antônimos, sinônimos, homônimos, parônimos e heterônimos. 7 Os modos de organização discursiva: a descrição, a narração, a exposição informativa e a exposição argumentativa. 8 A organização das frases nas situações comuni- cativas: a colaboração e a relevância; os atos de fala. 9 A linguagem lógica e a figurada. 10 Os diversos níveis de linguagem. 11 Os tipos de discurso: direto, indireto e indireto livre. 12 As funções da linguagem. NOÇÕES DE DIREITO CONSTITUCIONAL 1 Direitos e garantias fundamentais: direitos e deveres individuais e coletivos, direitos sociais. 2 Organização do Estado: União, estados e municípios; administração pública: servidores públicos civis. 3 Ordem econômica e financeira. 4 Ordem social: seguridade social e meio ambiente. NOÇÕES DE DIREITO ADMINISTRATIVO 1 Organização administrativa brasileira. 2 Princípios fundamentais. 3 Admi- nistração direta, administração indireta e fundacional. 4 Atos administrativos. 5 Concessão de serviços públicos. 6 Autorização e permissão. 7 Poderes ad- ministrativos: vinculado, discricionário, regulamentar, disciplinar e de polícia. GESTÃO DE CONTRATOS 1 Princípios aplicados aos contratos celebrados com a administração pública. 2.2 Lei nº 14.133/2021. 2.3 Obrigações do gestor de contratos celebrados com a administração pública. 2.4 Formalização e execução de contratos com a administração pública. 2.5 Infrações contratuais e sanções em contratos com a administração pública. 2.6 Controle de contratos com a administração pública. DESENVOLVIMENTO E GESTÃO DE PROJETOS/DEMANDAS 1 Gerenciamento de projetos. 1.1 Projetos e a organização. 1.2 Escritório de projetos. 1.2.1 Modelos e características. 1.3 Processos, grupos de processos e área de conhecimento. 2 Metodologias ágeis. 2.1 Scrum, XP - Extreme Programming, TDD - Test Driven Development, modelagem ágil, Scrumban e Kanban. 3 Gestão ágil de projetos: 3.1 Scrum. 3.2 Guia de prática ágil PMI. GOVERNANÇA E GESTÃO DE TECNOLOGIA DA INFORMAÇÃO 1. Governança de TI (COBIT 2019). 1.1 Conceitos básicos, estrutura e objetivos. 2. Contratação de soluções de TI: Instrução Normativa para Contratação de Soluções de Tecnologia da Informação - SLTI/MP IN 04/2010. 2.1 Guia Prático para Contratação de Soluções de Tecnologia da Informação V 1.1- SLTI. 3. Gerenciamento de serviços de TI - ITIL Versão 4: conceitos, papéis genéricos, ciclo de vida dos serviços. 3.1. Estratégia do Serviço: Gerenciamento de Demanda, Gerenciamento do Portfólio de Serviços. 3.2. Desenho do Serviço: Gerenciamento do Catálogo de Serviços, Gerenciamento de Nível de Serviço, Gerenciamento de Disponibi- lidade, Gerenciamento de Capacidade, Gerenciamento de Continuidade de Serviços de TI, Gerenciamento de Segurança da Informação. 3.3. Transição do Serviço: Gerenciamento de Configuração e Ativos de Serviço, Gerencia- mento de Mudanças, Avaliação de Mudanças. 3.4. Operação do Serviço: Gerenciamento de Eventos, Gerenciamento de Incidentes, Gerenciamen- to de Problemas e Gerenciamento de Acesso. 4. Contratação de bens e serviços de TI: aspectos específicos da contratação de bens e serviços de TI; elaboração de termos de referências e/ou projetos básicos para contratação de bens e serviços de TI; acompanhamento de contratos de TI. 5. Lei nº 12.527/2011 - Lei de Acesso à Informação Pública (LAI) - princípios, transpa- rência ativa e passiva, prazos e instâncias recursais. 6. Guia de Elaboração de PDTI do SISP. 7. Guia de Comitê de TI do SISP. 8. Metodologia de Geren- ciamento de Projetos do SISP(MGP-SISP). 9. Estratégia Geral de Tecnologia da Informação (EGTI) 2013-2015. 10. Programa Nacional de Gestão Pública e Desburocratização (GesPública). 11 - Conhecimentos sobre LGPD. BANCO DE DADOS E GESTÃO DA INFORMAÇÃO 1. Fundamentos: finalidades, níveis de abstração, modelagem de dados, modelagem funcional. 2.Administração de dados: fundamentos: dado, informação, conhecimento e inteligência; modelos de dados; níveis de abstração de modelos de dados; metadados; linguagens de definição e de manipulação de dados; normalização. 3. Administração de banco de dados: fundamentos, sistemas de gerenciamento de banco de dados, organização de arquivos, técnicas de armazenamento, métodos de acesso, tipos de bancos de dados, projeto de bancos de dados. 5. Técnicas de análise de desempenho e otimização de consultas SQL. 6. Técnicas de modelagem e otimização de bases de dados multidimensionais. 7. Noções de Gerencia- mento de Banco de Dados Oracle. 7.1. PL/SQL SEGURANÇA DA INFORMAÇÃO, SEGURANÇA DE DATACENTER, SEGURANÇA DE DISPOSITIVOS, DISPONIBILIDADE 1 Confiabilidade, integridade e disponibilidade. 2 Mecanismos de segurança. 2.1 Criptografia. 2.2 Assinatura digital. 2.3 Garantia de integridade. 2.4 Controle de acesso. 2.5 Certificação digital. 2.6 Infraestrutura de chaves públicas. 2.7 Ataques a sistemas de criptografia. 3 Gerência de riscos. 3.1 Ameaça, vulnerabilidade e impacto. 4 Políticas de segurança. 4.1 NBR ISO/ IEC 27002:2005. 4.2 NBR ISO/IEC 27001:2013. 4.3 NBR ISO/IEC 15408. 4.4 Políticas de senhas. 5 Autenticação de dois fatores (MFA). 6 Métodos de autenticação: OAuth 2, JWT, SSO - Single Sign On e SAML- Security Assertion Markup Language. 7 OWASP - Open Web Application Security Project 2021 Top 10 (https://owasp.org/www-project-top-ten/). 8 Segurança de aplicações web: 8.1 SQL injection, XSS (Cross-site Scripting), CSRF (Cross-site Request Forgery), ataques de inclusão de arquivos. 8.2 Vulnera- bilidades em navegadores. 8.3 Vulnerabilidades de codesigning. 8.4 Vulne- rabilidades de controles de autenticação. 8.5 Comunicação interaplicativos e sidejacking. ANÁLISE, DESENHO E AUTOMAÇÃO DE PROCESSOS: 1 BPM (business process management). 1.1 conceitos básicos. 1.2 identifi- cação e delimitação de processos de negócio. 1.3 técnicas de mapeamento de processos (modelos as-is). 1.4 técnicas de análise e simulação de processos. 1.5 construção e mensuração de indicadores de processos. 1.6 técnicas de modelagem de processos (modelos to-be). 1.7 modelagem de processos em BPMN: notação, artefatos e atividades. 1.8 gerenciamento de processos de negócio (BPM). 2 RPA (robotic process automation). 2.1 Conceitos, fundamentos, características, estratégias. 2.2 Padronização de processos, formatação, validação e operação. PROVA II ENGENHARIA DE SOFTWARE 1. Princípios de Engenharia de Software: engenharia de requisitos de software, processos de desenvolvimento de software (processo cascata, processo iterativo), projeto de software orientado a objetos, testes e validação. 2. Medição e estimativas de projetos de software: análise de pontos de função, processo de contagem de pontos de função, tipos de função (funções de dados e funções transacionais), fatores de ajuste. 3. Disciplina de requisitos: casos de uso e diagramas de caso de uso. 4. Disciplina de análise e projeto. 5. Disciplina de implementação, testes e distribuição. ARQUITETURA DE DESENVOLVIMENTO DE SOFTWARE 1 Desenvolvimento de sistemas. 1.1 Desenvolvimento web. 1.1.1 JavaScript, HTML5, CSS3, WebSocket, Single Page Application (SPA). 1.2, DHTML, AJAX. 1.3 Jasper. 1.4 Noções e conceitos de desenvolvimento para dispositivos móveis. 1.5 Framework Apache CXF. 1.6 Programação Java. 1.7 Frameworks Struts 1 e 2, Spring MVC, Spring Security e Spring Core. 1.8 Programação Phyton. 1.9 Usabilidade e acessibilidade na Internet, padrões W3C e e-MAG. 2 Análise estática de código-fonte. 2.1 Clean code. 3 Padrões de projeto. 3.1 GoF. 3.1.1 Padrões de criação; 3.1.2 Padrões estruturais. 3.1.3 Padrões comportamentais. 3.2 Padrões GRASP. 4 Ambientes Internet, extranet, intranet e portal: finalidades, características físicas e lógicas, VÁLIDO SOMENTE COM AUTENTICAÇÃOFechar