Somos uma loja virtual especializada na venda de apostilas para concursos. Com uma trajetória consolidada, oferecemos uma extensa variedade de materiais de estudo de alta qualidade, desenvolvidos por especialistas renomados no ramo. Nossas apostilas são reconhecidas por proporcionar conteúdo superior, elaborado por professores experientes e constantemente atualizado para atender às demandas dos concursos mais recentes.
✔️ Monitoramento Ativo: Fique por dentro de cada publicação oficial e retificação.
🔔 Avisos de Editais: Receba atualizações cruciais e prazos importantes.
⚡ Informações em Tempo Real: Nossa equipe confere e atualiza diariamente.
O Concurso da DPE PB 2026 trouxe várias oportunidades distribuídas em diversos cargos. Este material foi desenvolvido especificamente para os candidatos ao cargo de Analista da Defensoria - Segurança da Informação. Se você não quer perder tempo e precisa estudar exatamente o que vai cair, aqui você encontra um guia completo, direto ao edital e focado no perfil de cobrança da banca.
Língua Portuguesa: Ortografia e acentuação. Emprego do sinal indicativo de crase. Compreensão e interpretação de textos de gêneros variados. Relação do texto com seu contexto histórico. Denotação e conotação. Discurso direto, discurso indireto e discurso indireto livre. Intertextualidade. Figuras de linguagem. Morfossintaxe. Elementos estruturais e processos de formação de palavras. Sinonímia e antonímia. Pontuação. Pronomes. Concordância nominal e concordância verbal. Flexão nominal e flexão verbal. Vozes do verbo. Correlação de tempos e modos verbais. Regência nominal e regência verbal. Coordenação e subordinação. Conectivos. Redação (confronto e reconhecimento de frases corretas e incorretas; organização e reorganização de orações e períodos; equivalência e transformação de estruturas).
Legislação da Defensoria: Constituição Federal (arts. 5º, 37 e 134). Lei Complementar Federal nº 80/1994. Emenda Constitucional nº 45/2004. Emenda Constitucional nº 80/2014. Constituição do Estado da Paraíba (dispositivos relativos à Defensoria Pública). Lei Complementar nº 205/2024. Lei Complementar nº 58/2003. Demais normas estaduais pertinentes à organização da DPE-PB.
Conhecimentos Jurídicos e Institucionias: Fundamentos Constitucionais. Organização da Defensoria Pública da Paraíba. Atuação Institucional. Princípios Institucionais e Atuação Extrajudicial. Ética Institucional.
Conhecimentos do Específicos: Fundamentos de segurança da informação: Confidencialidade, integridade, disponibilidade, autenticidade e irretratabilidade. Ameaças, vulnerabilidades, riscos e impactos. Defesa em profundidade e Zero Trust. Privilégio mínimo, necessidade de conhecimento e redução da superfície de ataque. Arquitetura de segurança da informação: Modelos e camadas de proteção. Segmentação de ambientes. Segurança de perímetro, identidades, aplicações, dados e nuvem. Integração de controles de segurança. Controles preventivos, detectivos e responsivos; baselines e configurações seguras. Governança de segurança da informação: Políticas, normas, procedimentos e controles. Estrutura organizacional de segurança. Indicadores, métricas e melhoria contínua. Gestão de conformidade, exceções e eficácia dos controles de segurança. Normas, frameworks e boas práticas: ABNT NBR ISO/IEC 27001:2024; ABNT NBR ISO/IEC 27002:2022; ABNT NBR ISO/IEC 27701:2026; ABNT NBR ISO/IEC 27005:2023; ISO/IEC 27035-1:2023; CIS Controls v8.x. NIST Cybersecurity Framework e MITRE ATT&CK em nível conceitual. Lei Geral de Proteção de Dados Pessoais – LGPD (Lei nº 13.709/2018 com Redação dada pela Lei nº 13.853/2019). LGPD e proteção de dados pessoais: Princípios, bases legais e tratamento de dados pessoais. Minimização, anonimização, pseudonimização, mascaramento e segurança de dados. Prevenção contra perda de dados (DLP) e proteção de dados em repouso e em trânsito. Gestão de ativos de informação: Inventário, classificação, criticidade, ciclo de vida, proteção e responsabilidades associadas aos ativos. Gestão de riscos de segurança da informação: Identificação, análise, avaliação, tratamento e monitoramento de riscos. Planos de tratamento. Riscos inerente e residual; aceitação de riscos e riscos de terceiros. Gestão de vulnerabilidades: Identificação, análise, priorização e correção de vulnerabilidades. Hardening e gestão de patches. CVE, CWE e CVSS; scanners de vulnerabilidades; validação de correções e testes de segurança. Gestão de incidentes de segurança: Identificação, contenção, erradicação, recuperação e lições aprendidas. Continuidade operacional associada a incidentes. Triagem e classificação de incidentes; playbooks de resposta; CSIRT; exercícios e simulações de resposta. Monitoramento e análise de eventos de segurança: SIEM. Coleta, correlação e análise de logs. Indicadores de comprometimento e resposta a alertas. SOC, SOAR, engenharia de detecção, Cyber Threat Intelligence, IoCs, TTPs e threat hunting. Segurança de redes e infraestrutura: LAN, WAN, WLAN. Segmentação, DMZ, VPN, NAC. Firewalls, IDS/IPS, UTM, WAF, proxies. Protocolos e serviços com foco em segurança: DNS, DHCP, HTTP/HTTPS, SMTP, IMAP, POP3, FTP/SFTP, RADIUS, LDAP, IPsec, SSL/TLS. Gestão de regras de firewall, análise de tráfego e microsegmentação em nível conceitual. Autenticação, controle de acesso e identidades: IAM, RBAC, MFA, SSO, federação de identidades, OAuth 2.0, OpenID Connect, privilégio mínimo e segregação de funções. Gestão de Acesso Privilegiado (PAM), contas privilegiadas, cofres de credenciais e monitoramento de sessões administrativas. Criptografia e proteção de dados: Criptografia simétrica e assimétrica. Hashes, certificados digitais, PKI, assinaturas digitais e gestão de chaves. Ciclo de vida de chaves e certificados e gestão segura de segredos. Segurança de sistemas e serviços corporativos: Hardening de Windows Server e Linux. Segurança de Active Directory e LDAP. Logs e auditoria; Configuração segura, gestão de patches e proteção de contas privilegiadas. Segurança de endpoints: Antivírus, antimalware, EDR/XDR, controle de dispositivos e proteção de estações e servidores. Detecção, investigação, isolamento e resposta a ameaças em endpoints. Segurança de aplicações e serviços web: OWASP Top 10:2025. Segurança de APIs REST. Autenticação, autorização e proteção contra-ataques comuns. Segurança no ciclo de vida de desenvolvimento (SSDLC); secure by design; modelagem de ameaças; SAST, DAST e análise de dependências. Segurança de correio eletrônico: Anti Spam, antivírus, SPF, DKIM e DMARC. Phishing, spoofing e proteção de usuários. Segurança em nuvem: Segurança em ambientes AWS, Azure e Google Cloud. Controle de acesso, monitoramento e proteção de dados. Modelo de responsabilidade compartilhada; gestão de postura de segurança em nuvem; segurança de identidades, workloads e configurações. Backup, continuidade e recuperação com foco em segurança: Integridade, retenção, segregação, proteção contra ransomware e análise qualitativa de backups. RPO e RTO. Análise de Impacto nos Negócios (BIA); testes de restauração e recuperação; backups imutáveis e segregados. Auditoria, conformidade e evidências: Trilhas de auditoria, logs, evidências técnicas, apoio a auditorias e conformidade normativa. Planejamento e execução de auditorias de segurança e tratamento de não conformidades. Segurança em banco de dados: Controle de acesso, auditoria, criptografia, mascaramento e proteção de dados em SGBDs. Ferramentas e soluções de segurança: SIEM, EDR, antivírus, firewall, WAF, IAM, VPN e demais soluções de proteção. XDR, PAM, NAC, DLP, SOAR e scanners de vulnerabilidades. Forense computacional (noções): Preservação de evidências, cadeia de custódia e análise inicial. Aquisição e preservação de evidências digitais; integridade por hashes; coleta e análise de discos, memória, logs e artefatos digitais. Requisitos de segurança em processos e contratações: Segurança da informação em editais, contratos, termos de referência, normas e pareceres técnicos. Requisitos de segurança, privacidade, continuidade, auditoria e resposta a incidentes em soluções e serviços de TIC. Conscientização e orientação em segurança: Boas práticas para usuários e equipes técnicas. Educação em segurança da informação. Governança e gestão de TI aplicadas à segurança: ITIL v4, gestão de mudanças, riscos e conformidade. Atuação institucional: Elaboração de relatórios, pareceres, normas, manuais, contratos e documentos técnicos. Contratações de TI: Planejamento das contratações de soluções de TI. Etapas da Contratação de Soluções de TI. Estudo técnico preliminar (ETP). Termo de Referência (TR) e Projeto Básico. Análise e gestão de riscos. Tipos de Soluções e Modelos de Serviço. Serviços de infraestrutura em nuvem e data center. Serviços gerenciados de TI e outsourcing. Avaliação de requisitos e controles de segurança em aquisições e gestão de riscos de terceiros e fornecedores. Governança, Fiscalização e Gestão de Contratos de TI. Papéis e responsabilidades: gestor, fiscal técnico. Indicadores de nível de serviço (SLAs) e penalidades. Fiscalização técnica de requisitos, controles e níveis de serviço de segurança da informação. Riscos e Controles em Contratações de TI. Identificação, análise e resposta a riscos em contratos de TI. Riscos de segurança da cadeia de suprimentos e de terceiros. Aspectos Técnicos e Estratégicos. Mapeamento e definição de requisitos técnicos e não funcionais. Segurança da informação nos contratos de TI. Requisitos de confidencialidade, integridade, disponibilidade, proteção de dados, auditoria, resposta a incidentes e continuidade. Inglês técnico.
Somos uma loja virtual especializada na venda de apostilas para concursos. Com uma trajetória consolidada, oferecemos uma extensa variedade de materiais de estudo de alta qualidade, desenvolvidos por especialistas renomados no ramo. Nossas apostilas são reconhecidas por proporcionar conteúdo superior, elaborado por professores experientes e constantemente atualizado para atender às demandas dos concursos mais recentes.
Utilizamos cookies para que você tenha a melhor experiência em nosso site. Para saber mais acesse nossa página de Política de Privacidade