DOU 29/04/2024 - Diário Oficial da União - Brasil

                            Documento assinado digitalmente conforme MP nº 2.200-2 de 24/08/2001,
que institui a Infraestrutura de Chaves Públicas Brasileira - ICP-Brasil.
Este documento pode ser verificado no endereço eletrônico
http://www.in.gov.br/autenticidade.html, pelo código 05302024042900081
81
Nº 82, segunda-feira, 29 de abril de 2024
ISSN 1677-7069
Seção 3
UX COSTUMER EXPERIENCE (CX)/DESIGN CENTRADO NO USUÁRIO/DESIGN DE SERVIÇOS: 1. O que é design centrado no usuário. 2. O que é design de serviços. 3. As
10 heurísticas de Nielsen. 4. Mapeamento de jornada e seus conceitos: ponto de contato; linha de visibilidade; dores; as etapas do funil. 5. Blueprints de serviços. 6. Metodologias
quantitativas de pesquisa com usuários: analytics/clickstream; teste A/B; surveys. 7. Metodologias qualitativas de pesquisa com usuários: etnografia, entrevista, grupo focal, teste
de usabilidade, design participativo; card sorting; eyetracking. 8. Técnicas avançadas de pesquisa com usuários: jornada do dia na vida (Day In The Life), diário de estudos, ou mapa
de empatia. 9. Framework Jobs To Be Done (JTBD).
METODOLOGIAS DE AVALIAÇÃO DE SATISFAÇÃO DOS USUÁRIOS (somente conceitos): 1. Avaliação da qualidade e da satisfação dos usuários como metodologias de
avaliação de políticas públicas. 2. NPS (Net Promoter Score). 3. CSAT (customer satisfaction score). 4. CES (Customer Effort Score). 5. Questionários de múltipla escolha solicitando
que usuários escolham categorias. 6. Questionários de escala likert.
Conhecimentos Específicos para o Perfil Profissional: 405 - Especialista em Gestão de Projetos
GESTÃO DE PROJETOS: 1. Gerenciamento de projetos: 1.1. Gestão de escopo em projetos. 1.2. Gestão de tempo em projetos. 1.3. Gestão de riscos em projetos. 1.4.
Gerenciamento de Stakeholders. 1.5. Gestão de custos em projetos. 2. Metodologias e guias aplicados à gestão de projetos: PMBOK 7ª Edição, Agile, Scrum, Kanban, CPM, CCPM,
PRINCE2, Six Sigma, Lean, Design Thinking. 3. Ferramentas: MS Project, ProjectLibre, PM Canvas; 4. Gerenciamento de portfólio de projetos. 5. Abordagens Híbridas e Flexíveis. 6.
Governança de TI: 6.1 COBIT 2019. 6.2. ITIL 4. 7 Processos de maturidade em desenvolvimento de software: 7.1. CMMI-DEV; 7.2 MPS.BR SW. 8. UML 2.5. 9. Análise de negócios.
10. Engenharia de requisitos. 11. Qualidade de software. 12. Mensuração de sistemas em Pontos de Função segundo o Manual de Práticas de Contagem (CPM versão 4.3 do IFPUG)
e Roteiro de Métricas de Software do SISP (versão 2.0). 13. Gerenciamento de Valor Agregado (VA). 14. Modelagem de Negócios: BPM - Business Process Management.
Conhecimentos Específicos para o Perfil Profissional: 406 - Especialista em Infraestrutura de Tecnologia da Informação TI
INFRAESTRUTURA DE TECNOLOGIA DA INFORMAÇÃO: 1. Sistemas operacionais: fundamentos; gestão de processos; gestão de memória; gestão de entrada e saída;
instalação, configuração e administração de sistemas operacionais Windows Server 2019 e 2022 e RedHat Entrerprise Linux versões 5, 6 e 7. 2. Redes de computadores: fundamentos;
tecnologias ethernet, Fibre Channel, iSCSI, padrão wi–fi IEEE 802.11x; dispositivos: repetidores, bridges, switches e roteadores; implantação de VOIP e VPN; segurança: firewall,
certificado digital, antivírus, anti–Spam; modelo de referência OSI; Protocolo TCP/IP; Active Directory (AD). 3. Serviços: backup/restore; arquitetura em nuvem (SaaS, IaaS e Paas);
virtualização. 4. Servidores de Aplicação: Tomcat; JBoss. 5. Gestão e operação de bancos de dados. 6. Sistemas de gerenciamento de banco de dados. 7. MySQL versão 8, Microsoft
SQL SERVER 2022, POSTGRESQL versão 10 e ORACLE 19c. 8. Noções de arquitetura de TI. 9. Conteinerização de aplicações e DeVOps: Kubernetes e Orquestração de Contêineres,
Arquiteturas Sem Servidor (Serverless). 10. Nuvem. Fundamentos de computação em nuvem 10.1. Conceitos: Nuvens pública e privada, IaaS, PaaS, SaaS, workloads. 10.2. Estratégias
de Migração de Aplicações para o ambiente de nuvem, Governança, 10.3. Soluções de segurança e privacidade para nuvem. 10.4. Soluções e arquitetura de nuvem Microsoft Azure.
10.5. Soluções e arquitetura de nuvem AWS. 10.6. Soluções e arquitetura de nuvem GCP. 10.7. Soluções e arquitetura Huawei. 11. Gestão de Serviços: Conceitos e práticas. 11.2.
ITIL v4. 12. Gestão de Riscos de Segurança da Informação. 13. Tecnologias de Redes: SDN (Software-Defined Networking) e NFV (Network Functions Virtualization).
Conhecimentos Específicos para o Perfil Profissional: 407 - Especialista em Segurança da Informação e Proteção de Dados
SEGURANÇA DA INFORMAÇÃO E PROTEÇÃO DE DADOS: 1. Política de segurança da informação. 2. Processos de definição, detecção de vulnerabilidade, implantação e
gestão de políticas de segurança e auditoria. 3. Criptografia: conceitos de criptografia, aplicações, sistemas criptográficos simétricos e de chave pública; modos de operação de cifras;
certificação e assinatura digital; tokens e smartcards; protocolos criptográficos; características do RSA, DES e AES; funções hash; MD5 e SHA1; esteganografia; análise de
vulnerabilidade. 4. Gerência de riscos: ameaça, vulnerabilidade e impacto; planejamento, identificação e análise e tratamento de riscos de segurança. 5. Gestão de segurança da
informação. 5.1. Classificação e controle de ativos de informação, segurança de ambientes físicos e lógicos, controles de acesso, segurança de serviços terceirizados. 6. Segurança
de aplicativos web: conceitos de segurança de aplicativos web; vulnerabilidades em aplicativos web; análise de vulnerabilidades em aplicações web; ferramentas e técnicas de
exploração de vulnerabilidades em aplicativos web; testes de invasão em aplicativos web; metodologia Open Web Application Security Project (OWASP); técnicas de proteção de
aplicações web; gestão de patches e atualizações; ataques de dicionário e ataques de força bruta. 7. Ameaças e vulnerabilidades em aplicações: Injection [SQL, LDAP], Cross-Site
Scripting (XSS), quebra de autenticação e gerenciamento de sessão, referência insegura a objetos, Cross-Site Request Forgery, armazenamento inseguro de dados criptografados. 8.
Segurança em redes. 11.1 Segmentação de redes, sistemas de firewall, Firewall de Aplicação Web (WAF), detectores de intrusão (IDS e IPS), NAT IP, NAT H323, analisadores de
tráfegos de rede (Sniffers), DMZ, proxies, Virtual Private Networks (IPSEC VPN e SSL VPN); defesa de perímetros. 9. Prevenção e tratamento de incidentes, tipos de ataques (spoofing,
flood, DoS, DDoS, phishing). 10. Softwares maliciosos (vírus, cavalo de tróia, adware, spyware, backdoors, keylogger, worm, Rootkit). 11. Segurança de ativos de rede (switches e
roteadores). 12. Segurança em redes wireless. 13. Configurações de segurança em servidores Linux e Windows (Hardening). 14. Configurações de segurança para estações Windows
XP, 7 e 8. 15. Segurança de infraestrutura de TI: Sistemas de anti-Spam, filtro de conteúdo web, sistema de detecção de intrusos. 16. Segurança em servidores WWW, SMTP, POP,
FTP e DNS. 17. Segurança em operações: Identificação e gestão de ativos; gestão de configuração. 18 Ataques do dia zero (Zero Day attacks). 19. Testes de Invasão (pentest) em
aplicações Web, banco de dados, sistemas operacionais e dispositivos de redes. 20. Network Access Control (NAC) e Network Access Protection (NAP). 21. Security Information and
Event Management (SIEM) - Sistema de Correlação de Eventos relacionados à Segurança da Informação. 22. Segurança em dispositivos móveis. Análise de Logs e trilhas de auditoria;
controle de acesso baseado em papéis (Role Based Access Control - RBAC); comunicação segura: SSH, TLS; padrões de Interoperabilidade do Governo Brasileiro (e-PING). 23. Normas
federais: Decreto nº 7.845/2012; Lei nº 12.527/2011 (LAI); Decreto nº 7.724/2012. 31 Lei nº 12.965/2014 (Marco Civil da Internet). 24. Soluções de segurança e privacidade para
nuvem dos principais fornecedores: Microsoft Azure, AWS, GCP e Huawei. 25. PPSI (Portaria SGD/MGI nº852), Framework e guias da SGD (https://www.gov.br/governodigital/pt-
br/privacidade-e-seguranca/guias-e-modelos). 26. Política nacional de cibersegurança (PNCiber), Decreto 11.856/2023.
ANEXO III
LOCAIS DE REALIZAÇÃO DO PROCESSO SELETIVOS SIMPLIFICADO
. Estados
Capital
Sigla
. Acre
Rio Branco
AC
. Alagoas
Maceió
AL
. Amapá
Macapá
AP
. Amazonas
Manaus
AM
. Bahia
Salvador
BA
. Ceará
Fo r t a l e z a
CE
. Distrito Federal*
Brasília
DF
. Espírito Santo
Vitória
ES
. Goiás
Goiânia
GO
. Maranhão
São Luís
MA
. Mato Grosso
Cuiabá
MT
. Mato Grosso do Sul
Campo Grande
MS
. Minas Gerais
Belo Horizonte
MG
. Pará
Belém
PA
. Paraíba
João Pessoa
PB
. Paraná
Curitiba
PR
. Pernambuco
Recife
PE
. Piauí
Teresina
PI
. Rio de Janeiro
Rio de Janeiro
RJ
. Rio Grande do Norte
Natal
RN
. Rio Grande do Sul
Porto Alegre
RS
. Rondônia
Porto Velho
RO
. Roraima
Boa Vista
RR
. Santa Catarina
Florianópolis
SC
. São Paulo
São Paulo
SP
. Sergipe
Aracaju
SE
. Tocantins
Palmas
TO
*O Distrito Federal, como se sabe, não é classificado como um estado brasileiro.
ANEXO IV
CRONOGRAMA PARCIAL
.
CRONOGRAMA DE ATIVIDADES
DATA PREVISTA*
. PUBLICAÇÃO DO EDITAL DE ABERTURA
29/04/2024
. Período para solicitação de Isenção da Taxa de Inscrição e envio da documentação referente a esse pedido.
02/05/2024 à 06/05/2024
. Período para envio da documentação referente a esse pedido.
07/05/2024
. Divulgação do deferimento das solicitações de Isenção da Taxa de Inscrição.
10/05/2024
. Período para recurso contra o indeferimento da solicitação de Isenção da Taxa de Inscrição.
13/05/2024 e 14/05/2024
. Divulgação do deferimento da solicitação de Isenção da Taxa de Inscrição pós-recurso.
16/05/2024
. PERÍODO PARA SOLICITAÇÃO DE INSCRIÇÃO
02/05/2024 à 20/05/2024
. Período para pagamento da Taxa de Inscrição.
21/05/2024
. Período para postagem de laudo médico - vaga PcD ou condição especial.
21/05/2024
. Divulgação do deferimento das Inscrições.
27/05/2024
. Período para recurso contra o indeferimento da Inscrição.
28/05/2024 e 29/05/2024
. Divulgação do deferimento da Inscrição pós-recurso.
06/06/2024
. DATA PROVÁVEL DE APLICAÇÃO DA PROVA OBJETIVA
30/06/2024
. Divulgação do Gabarito Preliminar e do(s) Caderno(s) de Questões
30/06/2024
. Período para recurso contra o Gabarito Preliminar e Caderno de Questões
01/07/2024 e 02/07/2024
* As datas previstas poderão sofrer eventuais alterações, atualizações ou acréscimos.
*As demais atividades pertinentes a este concurso serão oportunamente divulgadas por meio da publicação de editais no Diário Oficial da União e estarão disponíveis
nos endereços eletrônicos www.institutoaocp.org.br.

                            

Fechar