Documento assinado digitalmente conforme MP nº 2.200-2 de 24/08/2001, que institui a Infraestrutura de Chaves Públicas Brasileira - ICP-Brasil. Este documento pode ser verificado no endereço eletrônico http://www.in.gov.br/autenticidade.html, pelo código 05302024100200057 57 Nº 191, quarta-feira, 2 de outubro de 2024 ISSN 1677-7069 Seção 3 (autoassinados e de autoridade certificadora): Conceitos básicos; Hardening em Servidores Linux e Windows; Banco de Dados - Gestão e operação de bancos de dados. Sistemas de gerenciamento de banco de dados: MySQL, MariaDB, Oracle 11g, Microsoft SQL Server, PostgreSQL; Computação em Nuvem: Conceitos de computação em nuvem: benefícios, alta disponibilidade, escalabilidade, elasticidade, agilidade, recuperação de desastres. Conceitos: Nuvens pública e privada, IaaS, PaaS, SaaS, workloads. Componentes centrais da arquitetura em nuvem: distribuição geográfica, regiões, zonas de disponibilidade, subscrições, grupos de gestão, recursos. Características gerais de identidade, privacidade, conformidade e segurança na nuvem; Virtualização - Tipos de Hypervisor (Tipo 1 e Tipo 2) e modos (HVM, PV, PVHVM, PVH); Soluções de alta disponibilidade; Virtualização, Clustering de serviços e ferramentas de gestão. Plataforma de virtualização: Xen/XenServer, XCP-NG e VMWARE; Ferramenta XenOrchestra; Contêineres: Introdução, orquestração e principais tecnologias de contêiner; Microsserviços: Conceitos básicos de microsserviços, arquitetura, componentes de serviços, serviços e orquestração; Tecnologias de Conteinerização de aplicações e sistemas de orquestração de contêineres: Docker, Docker Swarm e Kubernetes; Infraestrutura como código (IaC) e gestão de configuração. Automação e provisionamento de infraestrutura com Ansible, Terraform; Fundamentos de redes de computadores; Modelo de referência OSI; Tecnologias Ethernet, Fibre Channel, iSCSI, padrão Wi-fi (IEEE 802.11 ax/ac/n/g/b/a), Tecnologias MPLS e SDWAN. VLAN (IEEE 802.1Q); Tecnologia VoIP. Protocolos H.323 e SIP; VPN (OpenVPN e Wireguard). Conceitos básicos. Protocolos de roteamento dinâmico: RIP (Routing Internet Protocol) e OSPF (Open Shorted Path First); Protocolos de redundância: STP, RSTP, MSTP; Arquitetura e protocolos TCP/IP: DNS, FTP, NFS, TELNET, SMTP, HTTP, LDAP, DHCP, IPSEC, SSH, SNMP e NAT. Noções básicas de IPv6; Endereçamento IPv4 e IPv6; Monitoramento e gerenciamento de ativos: Conceitos fundamentais - SNMP, MIB e RMON, NETFLOW, Ferramenta Zabbix; DevOps - Conceitos básicos. Pipelines CI/CD. Integração com Gitlab CI; Criptografia, proteção de dados, sistemas simétricos e assimétricos, infraestrutura de chaves públicas: conceitos e aplicações. Cargo: Analista de Tecnologia da Informação / Área: Segurança da Informação Governança de TI - Cobit: conceitos, estrutura, papéis, domínios, processos, objetivos de controle e modelo de maturidade; Gerenciamento de serviços de TI - ITIL: conceitos, estrutura, papéis, estágios, processos e funções; Gerenciamento de projetos de TI - PMBOK: conceitos, estrutura, papéis e processos; Normas e legislação relacionadas à segurança da informação e Privacidade de Dados. Normas: ABNT NBR ISO/IEC 27001:2022, ABNT NBR ISO/IEC 27002:2022, ABNT NBR ISO/IEC 27005:2023. Legislação brasileira: Lei nº 12.527/2011 - Lei de Acesso à Informação (LAI), Lei nº 12.965/2014 - Marco Civil da Internet (MCI), Lei nº 13.709/2018 - Lei Geral de Proteção de Dados (LGPD), Decreto nº 10.222/2020 - Aprova a Estratégia Nacional de Segurança Cibernética (e-Ciber), Decreto nº 10.748/2021 - Institui a Rede Federal de Gestão de Incidentes Cibernéticos, Decreto n° 11.856/2023 - Institui a Política Nacional de Cibersegurança e o Comitê Nacional de Cibersegurança, Instrução Normativa nº 01/GSI/PR/2020 - Dispõe sobre a Estrutura de Gestão da Segurança da Informação nos órgãos e nas entidades da administração pública federal, Instrução Normativa nº 03/GSI/PR/2021 - Dispõe sobre os processos relacionados à gestão de segurança da informação nos órgãos e nas entidades da administração pública federal, Instrução Normativa nº 05/GSI/PR/2021 - Dispõe sobre os requisitos mínimos de segurança da informação para utilização de soluções de computação em nuvem pelos órgãos e pelas entidades da administração pública federal, Instrução Normativa nº 06/GSI/PR/2021 - Estabelece diretrizes de segurança da informação para o uso seguro de mídias sociais nos órgãos e nas entidades da administração pública federal; Criptografia: Conceitos gerais: algoritmos simétricos, assimétricos, resumos (hash), cifras de bloco e de fluxo e modos de operação ECB, CBC, CBF, OBF e CTR. Algoritmos criptográficos: AES, 3DES, Blowfish, IDEA, RC4, RC6, Diffie-Hellman, RSA, ECC, MD4, MD5, SHA-1, SHA-2, WHIRLPOOL; Ataques: força bruta, dicionário, análise de frequência, criptoanálise, colisão e aniversário; SSL (Secure Sockets Layer) e TLS (Transport Security Layer); Infraestruturas de chaves públicas, Certificação e assinatura digital; Esteganografia; Identificação, Autenticação e Autorização; Controle de Acesso. Princípios: menor privilégio, apenas o necessário e separação de funções. Modelos: MAC, DAC e RBAC. Métodos: administrativo, físico, técnico e camadas. Administração: centralizado e descentralizado. Técnicas e Tecnologias: baseado em regras, limitado pela interface, matriz de acesso, dependente do conteúdo, dependente do contexto. Ameaças: dicionário, força bruta, spoofing; Autenticação: conceitos gerais, métodos e fatores; Protocolos. PAP, CHAP, EAP, NTLM, Kerberos, RADIUS, TACACS; Segurança em redes. Segmentação de redes: conceitos gerais, DMZ, VLAN. Firewall: conceitos gerais, stateless, SPI (Statefull Packet Inspection), DPI (Deep Packet Inspection) e UTM (Unified Threat Management); ferramentas: netfilter, iptables; fwbuilder. Detecção e prevenção de intrusão em redes: conceitos gerais, IDS (Intrusion Detection System) e IPS (Intrusion Prevention System); ferramentas: snort. Análise de tráfegos de rede (sniffers): conceitos gerais, modelo OSI, pilha TCP/IP e protocolos das camadas de enlace, rede e aplicação; ferramentas: iptraf, tcpdump e wireshark. VPN: conceitos gerais, encapsulamento, autenticação, criptografia dos dados, topologias; protocolos e ferramentas: PPTP, L2TP, IPSEC e OpenVPN. Segurança de redes Wi-Fi: conceitos gerais, ataques, WEP, WPA, WPA2 e WPA3. Autenticação de rede: conceitos gerais, IEEE 802.1X; Segurança (Hardening) em servidores Linux e Windows 2016, 2019 e 2022, e estações de trabalho Linux, Windows 7, 10 e 11; Logs e auditoria com Syslog e Microsoft Event View; Segurança em servidores SSH, LDAP, Apache, Jboss, Tomcat, Postfix, Squid, Bind, MySQL, PostgreSQL; Incidentes de segurança: tratamento e resposta a incidentes de segurança (CERT); Testes de invasão; Forense computacional; Softwares maliciosos: vírus, cavalo de troia, spyware, backdoors, keylogger, worm; Segurança no desenvolvimento de sistemas. Práticas de programação segura e revisão de código. Controles e testes de segurança para sistemas e serviços Web. Ameaças e vulnerabilidades em aplicações: Command, SQL e LDAP Injection, Cross-Site Scripting (XSS), Session Hijacking, referência insegura a objetos, Cross-Site Request Forgery, armazenamento inseguro de dados criptografados. Segurança em aplicações web em Java, Python e PHP; Frameworks de segurança: Critical Security Controls v8, do Center for Internet Security (CIS Controls v8), Cybersecurity Framework 2.0, do National Institute of Standards and Technology (NIST CSF 2.0), Top 10 Security Risks 2021, do Open Worldwide Application Security Project (OWASP Top 10:2021). Cargo: Engenheiro / Área: Engenharia Civil Projeto e execução de obras civis: sondagens; instalações provisórias; canteiro de obras; escavações; escoramento; execução de fundações rasas e profundas. Execução de estruturas em concreto armado, aço, madeira, alumínio e fibra e alvenaria estrutural. Revestimentos de pisos e paredes. Impermeabilização das fundações, paredes, pisos e coberturas. Principais patologias: fundações, pisos, paredes, estruturas e revestimentos. Mecânica dos solos: índices físicos; caracterização, propriedades e pressões dos solos; compactação, compressibilidade e adensamento nos solos; resistência ao cisalhamento; empuxos de terra; estimativa de recalques; estabilidade de taludes; estruturas de arrimo; estruturas diversas de contenção de solo. Instalações prediais: instalações elétricas; instalações hidro-sanitárias; telefonia e instalações especiais. Sistemas de detecção, alarme e combate a incêndio em edificações. Compras na Administração Pública: noções de licitações e contratos (Lei Federal nº 14.133/21 e Decreto Federal nº 10.024/2019). Contratos e Fiscalização de Obras Públicas. Orçamento de obras. Licitação. Gerenciamento de Obras. Cronograma de execução de obras. Gerenciamento de projetos da construção civil. Compatibilização de projetos de engenharia. Noções de gestão de pessoas; liderança de equipe. Cargo: Engenheiro / Área: Engenharia Elétrica Medição de grandezas elétricas: medição de corrente; medição de tensão; medição de potência ativa; medição de potência reativa; medição de frequência; medição de demanda; medição de energia; medição de resistividade; medição de isolação; instrumentos de medição; transformadores de corrente e de potencial. Instalações elétricas, prediais e industriais: padrões e normas técnicas relativas a instalações em baixa e média tensão; tecnologia e especificação de transformadores, disjuntores, chaves, reatores, para-raios - SPDA - Sistema de proteção de descarga atmosférica, bancos de capacitores, compensadores estáticos; noções quanto a arranjo de subestações, coordenação de isolamento; Sistemas de detecção, alarme e combate a incêndio em edificações. Qualidade da energia elétrica: aspectos regulatórios; continuidade do serviço; níveis de tensão; desequilíbrio e flutuação de tensão; controle de frequência; cargas perturbadoras. Distribuição de energia elétrica: sistemas de subtransmissão; subestações de média e alta tensão; sistemas de distribuição primária; estações transformadoras; redes de distribuição secundária; classificação das cargas; fatores típicos utilizados em distribuição; conceitos gerais de tarifação; PRODIST - Procedimentos de Distribuição de Energia Elétrica no Sistema Elétrico Nacional. Projeto de instalações especiais (cabeamento estruturado CFTV). Compras na Administração Pública: noções de licitações e contratos (Lei Federal nº 14.133/21 e Decreto Federal nº 10.024/2019). Contratos e Fiscalização de Obras Públicas. Orçamento de obras. Licitação. Gerenciamento de Obras. Noções de gestão de pessoas; liderança de equipe. Cargo: Engenheiro / Área: Engenharia Mecânica Psicrometria aplicada aos sistemas de ar condicionado; Conforto térmico ambiental; Processos de transmissão de calor em edificações; Cálculo de carga térmica para conforto; Sistemas e equipamentos de ar condicionado; Qualidade do ar interior em edificações climatizadas; Otimizações térmicas em instalações prediais; Sistemas de ventilação e exaustão; Sistemas de detecção, alarme e combate a incêndio em edificações; Pressurização de escadas enclausuradas; Projeto e montagem de tubulação de gases; Ensaios mecânicos: noções sobre ensaios mecânicos (tração, dureza, impacto, torção, fadiga, tenacidade à fratura e fluência). Segurança do Trabalho: Fundamentos de segurança do trabalho, normas, procedimentos e equipamentos; Manutenção mecânica: Organização, planejamento e controle, análise de falhas; Manutenção preventiva e corretiva de equipamentos e sistemas. Elevadores: cálculo de tráfego e sistemas de transporte vertical de pessoas e cargas em edificações (elevadores elétricos, hidráulicos, com e sem casa de máquinas); Elaboração de orçamentos, levantamento de quantitativos, composição de custos unitários e totais, cronograma físico-financeiro; Conhecimentos de mecânica e de peças automotivas (desgaste, manutenção); Planejamento, supervisão, coordenação, orientação e execução de projetos ou serviços técnicos; Assistência ou assessoria na contratação de serviços; Acompanhamento e fiscalização da execução de obras e serviços. Compras na Administração Pública: noções de licitações e contratos (Lei Federal nº 14.133/21 e Decreto Federal nº 10.024/2019). Contratos e Fiscalização de Obras Públicas. Orçamento de obras. Licitação. Gerenciamento de Obras. Noções de gestão de pessoas; liderança de equipe. PRÓ-REITORIA DE PLANEJAMENTO E ADMINISTRAÇÃO EXTRATO DE CONTRATO Nº 79/2024 - UASG 153045 Nº Processo: 23067.035838/2024-21. Dispensa Nº 151/2024. Contratante: UNIVERSIDADE FEDERAL DO CEARA. Contratado: 05.330.436/0001-62 - FUNDACAO CEARENSE DE PESQUISA E CULTURA. Objeto: Prestação de suporte administrativo e financeiro da fundação de apoio nos termos do art. 1º da Lei nº 8.958/1994 c.c. parágrafo único do art. 1º do Decreto nº 7.423/2010 e, subsidiariamente, do Art. 75, XV, da Lei nº 14.133/2021, na execução do projeto institucional denominado: Curso de Aperfeiçoamento em Gestão da Educação Especial na Perspectiva Inclusiva. Fundamento Legal: LEI 14.133/2021 - Artigo: 75 - Inciso: XV. Vigência: 27/09/2024 a 30/11/2024. Valor Total: R$ 499.472,66. Data de Assinatura: 27/09/2024. (COMPRASNET 4.0 - 01/10/2024). EXTRATO DE CONTRATO Nº 80/2024 - UASG 153045 Nº Processo: 23067.035727/2024-14. Dispensa Nº 163/2024. Contratante: UNIVERSIDADE FEDERAL DO CEARA. Contratado: 31.302.808/0001-57 - FUNDACAO DE APOIO A CULTURA, A PESQUISA E AO DESENVOLVIMENTO INSTITUCIONAL, CIEN. Objeto: Prestação de suporte administrativo e financeiro da fundação de apoio nos termos do art. 1º da Lei nº 8.958/1994 c.c. parágrafo único do art. 1º do Decreto nº 7.423/2010 e, subsidiariamente, do Art. 75, XV, da Lei nº 14.133/2021, na execução do projeto institucional denominado: Integração de Pessoas Com TEA à Sociedade. Fundamento Legal: LEI 14.133/2021 - Artigo: 75 - Inciso: XV. Vigência: 27/09/2024 a 30/04/2025. Valor Total: R$ 5.000.000,00. Data de Assinatura: 26/09/2024. (COMPRASNET 4.0 - 01/10/2024). EXTRATO DE CONTRATO Nº 81/2024 - UASG 153045 Nº Processo: 23067.033387/2024-97. Dispensa Nº 156/2024. Contratante: UNIVERSIDADE FEDERAL DO CEARA. Contratado: 31.302.808/0001-57 - FUNDACAO DE APOIO A CULTURA, A PESQUISA E AO DESENVOLVIMENTO INSTITUCIONAL, CIEN. Objeto: Prestação de suporte administrativo e financeiro da fundação de apoio nos termos do art. 1º da Lei nº 8.958/1994 c.c. parágrafo único do art. 1º do Decreto nº 7.423/2010 e, subsidiariamente, do Art. 75, XV, da Lei nº 14.133/2021, na execução do projeto institucional denominado: Governança nos Processos de Seleção para Ingresso em Cursos de Graduação nas Instituições de Ensino Superior. Fundamento Legal: LEI 14.133/2021 - Artigo: 75 - Inciso: XV. Vigência: 30/09/2024 a 28/02/2025. Valor Total: R$ 325.820,00. Data de Assinatura: 30/09/2024. (COMPRASNET 4.0 - 01/10/2024). EXTRATO DE APOSTILAMENTO Nº 2024/2023 - UASG 153045 Número do Contrato: 24/2023. Nº Processo: 23067.033019/2022-87. Contratante: UNIVERSIDADE FEDERAL DO CEARA. Contratado: 73.694.788/0001-57 - SALINAS EMPREENDIMENTOS E CONSTRUCOES LTDA. Objeto: O percentual do reajuste aplicado sobre o saldo contratual remanescente a partir de março/2024 é de 3,29% (três inteiros e vinte e nove centésimos por cento). Dessa forma, o valor do reajuste proposto é de R$ 295.307,71 (duzentos e noventa e cinco mil, trezentos e cinco reais e setenta e um centavos). Assim, o valor global do contrato passará a ser de R$ 12.673.046,65 (doze milhões, seiscentos e setenta e três mil, quarenta e seis reais e sessenta e cinco centavos). Ressalta-se que os efeitos financeiros do reajuste retroagem à data base de 13/03/2024. Processo nº 23067.031827/2024-71. Vigência: 12/06/2023 a 12/12/2025. Valor Total Atualizado do Contrato: R$ 12.673.046,65. Data de Assinatura: 01/10/2024. (COMPRASNET 4.0 - 01/10/2024).Fechar