Outros

Defensoria Pública do Estado da Paraíba (DPE-PB) — Analista da Defensoria – Segurança da Informação: matérias e conteúdo programático

Analista da Defensoria – Segurança da Informação (código H08, diploma de curso superior em Tecnologia da Informação, 1 vaga). Prova com Redação além da Prova Objetiva. I Concurso Público para Provimento de Vagas e Formação de Cadastro de Reserva do Quadro de Servidores(as) da Defensoria Pública do Estado da Paraíba — Edital nº 01/2026 (CSDPE-PB, banca Fundação Carlos Chagas). Prova objetiva de Conhecimentos Gerais (20 questões, peso 1) e Conhecimentos Específicos (40 questões, peso 2), eliminatória e classificatória. O edital está mapeado em 10 matérias e 43 tópicos. Ao criar uma conta gratuita e escolher este concurso, o sistema distribui esses tópicos num plano de estudos diário e agenda sozinho as revisões de cada um deles.

Matérias do edital

Cada matéria vira uma fila de tópicos: o sistema avança um tópico por vez, alternando entre matérias para você não passar dias seguidos no mesmo assunto.

Língua Portuguesa

Básica5 tópicos · aprovação a partir de 60%
  • Ortografia e acentuação. Emprego do sinal indicativo de crase.
  • Compreensão e interpretação de textos de gêneros variados. Relação do texto com seu contexto histórico. Denotação e conotação. Discurso direto, discurso indireto e discurso indireto livre. Intertextualidade. Figuras de linguagem.
  • Morfossintaxe. Elementos estruturais e processos de formação de palavras. Sinonímia e antonímia. Pontuação. Pronomes.
  • Concordância nominal e concordância verbal. Flexão nominal e flexão verbal. Vozes do verbo. Correlação de tempos e modos verbais. Regência nominal e regência verbal.
  • Coordenação e subordinação. Conectivos. Redação (confronto e reconhecimento de frases corretas e incorretas; organização e reorganização de orações e períodos; equivalência e transformação de estruturas).

Legislação da Defensoria Pública

Básica2 tópicos · aprovação a partir de 60%
  • Constituição Federal (arts. 5º, 37 e 134). Lei Complementar Federal nº 80/1994. Emenda Constitucional nº 45/2004. Emenda Constitucional nº 80/2014.
  • Constituição do Estado da Paraíba (dispositivos relativos à Defensoria Pública). Lei Complementar Estadual nº 205/2024. Lei Complementar Estadual nº 58/2003. Demais normas estaduais pertinentes à organização da DPE-PB.

Conhecimentos Jurídicos e Institucionais

Básica2 tópicos · aprovação a partir de 60%
  • Fundamentos Constitucionais. Organização da Defensoria Pública da Paraíba.
  • Atuação Institucional. Princípios Institucionais e Atuação Extrajudicial. Ética Institucional.

Fundamentos e Governança de Segurança da Informação

Específica6 tópicos · aprovação a partir de 70%
  • Fundamentos de segurança da informação: Confidencialidade, integridade, disponibilidade, autenticidade e irretratabilidade. Ameaças, vulnerabilidades, riscos e impactos. Defesa em profundidade e Zero Trust. Privilégio mínimo, necessidade de conhecimento e redução da superfície de ataque.
  • Arquitetura de segurança da informação: Modelos e camadas de proteção. Segmentação de ambientes. Segurança de perímetro, identidades, aplicações, dados e nuvem. Integração de controles de segurança.
  • Governança da segurança da informação: Políticas, normas, procedimentos e controles. Estrutura organizacional de segurança. Indicadores, métricas e melhoria contínua. Gestão de conformidade, exceções e eficácia dos controles de segurança.
  • Normas, frameworks e boas práticas: ABNT NBR ISO/IEC 27001:2024; ABNT NBR ISO/IEC 27002:2022; ABNT NBR ISO/IEC 27701:2026; ABNT NBR ISO/IEC 27005:2023; ISO/IEC 27035-1:2023; CIS Controls v8.x. NIST Cybersecurity Framework e MITRE ATT&CK em nível conceitual.
  • Conscientização e orientação em segurança: Boas práticas para usuários e equipes técnicas. Educação em segurança da informação.
  • Governança e gestão de TI aplicadas à segurança: ITIL v4, gestão de mudanças, riscos e conformidade.

LGPD e Proteção de Dados

Específica3 tópicos · aprovação a partir de 70%
  • Lei Geral de Proteção de Dados Pessoais – LGPD (Lei nº 13.709/2018 com Redação dada pela Lei nº 13.853/2019). LGPD e proteção de dados pessoais: Princípios, bases legais e tratamento de dados pessoais.
  • Minimização, anonimização, pseudonimização, mascaramento e segurança de dados. Prevenção contra perda de dados (DLP) e proteção de dados em repouso e em trânsito.
  • Gestão de ativos de informação: Inventário, classificação, criticidade, ciclo de vida, proteção e responsabilidades associadas aos ativos.

Gestão de Vulnerabilidades, Incidentes e Riscos

Específica4 tópicos · aprovação a partir de 70%
  • Gestão de riscos de segurança da informação: Identificação, análise, avaliação, tratamento e monitoramento de riscos. Planos de tratamento. Riscos inerente e residual; aceitação de riscos e riscos de terceiros.
  • Gestão de vulnerabilidades: Identificação, análise, priorização e correção de vulnerabilidades. Hardening e gestão de patches. CVE, CWE e CVSS; scanners de vulnerabilidades; validação de correções e testes de segurança.
  • Gestão de incidentes de segurança: Identificação, contenção, erradicação, recuperação e lições aprendidas. Continuidade operacional associada a incidentes. Triagem e classificação de incidentes; playbooks de resposta; CSIRT; exercícios e simulações de resposta.
  • Monitoramento e análise de eventos de segurança: SIEM. Coleta, correlação e análise de logs. Indicadores de comprometimento e resposta a alertas. SOC, SOAR, engenharia de detecção, Cyber Threat Intelligence, IoCs, TTPs e threat hunting.

Segurança de Redes e Infraestrutura

Específica4 tópicos · aprovação a partir de 70%
  • Segurança de redes e infraestrutura: LAN, WAN, WLAN. Segmentação, DMZ, VPN, NAC. Firewalls, IDS/IPS, UTM, WAF, proxies.
  • Protocolos e serviços com foco em segurança: DNS, DHCP, HTTP/HTTPS, SMTP, IMAP, POP3, FTP/SFTP, RADIUS, LDAP, IPsec, SSL/TLS. Gestão de regras de firewall, análise de tráfego e microsegmentação em nível conceitual.
  • Autenticação, controle de acesso e identidades: IAM, RBAC, MFA, SSO, federação de identidades, OAuth 2.0, OpenID Connect, privilégio mínimo e segregação de funções. Gestão de Acesso Privilegiado (PAM), contas privilegiadas, cofres de credenciais e monitoramento de sessões administrativas.
  • Criptografia e proteção de dados: Criptografia simétrica e assimétrica. Hashes, certificados digitais, PKI, assinaturas digitais e gestão de chaves. Ciclo de vida de chaves e certificados e gestão segura de segredos.

Segurança de Endpoints, Aplicações e Banco de Dados

Intermediária6 tópicos · aprovação a partir de 70%
  • Segurança de sistemas e serviços corporativos: Hardening de Windows Server e Linux. Segurança de Active Directory e LDAP. Logs e auditoria; Configuração segura, gestão de patches e proteção de contas privilegiadas.
  • Segurança de endpoints: Antivírus, antimalware, EDR/XDR, controle de dispositivos e proteção de estações e servidores. Detecção, investigação, isolamento e resposta a ameaças em endpoints.
  • Segurança de aplicações e serviços web: OWASP Top 10:2025. Autenticação, autorização e proteção contra ataques comuns. Segurança no ciclo de vida de desenvolvimento (SDLC): secure by design; modelagem de ameaças; SAST, DAST e análise de dependências.
  • Segurança de correio eletrônico: Anti Spam, antivírus, SPF, DKIM e DMARC. Phishing, spoofing e proteção de usuários.
  • Segurança em banco de dados: Controle de acesso, auditoria, criptografia, mascaramento e proteção de dados em SGBDs.
  • Ferramentas e soluções de segurança: SIEM, EDR, antivírus, firewall, WAF, IAM, VPN e demais soluções de proteção. XDR, PAM, NAC, DLP e SOAR e scanners de vulnerabilidades.

Segurança em Nuvem e Forense Computacional

Específica4 tópicos · aprovação a partir de 70%
  • Segurança em nuvem: Segurança em ambientes AWS, Azure e Google Cloud. Controle de acesso, monitoramento e proteção de dados. Modelo de responsabilidade compartilhada; gestão de postura de segurança em nuvem; segurança de identidades, workloads e configurações.
  • Backup, continuidade e recuperação com foco em segurança: Integridade, retenção, segregação, proteção contra ransomware e análise qualitativa de backups. RPO e RTO. Análise de Impacto nos Negócios (BIA); testes de restauração e recuperação; backups imutáveis e segregados.
  • Auditoria, conformidade e evidências: Trilhas de auditoria, logs, evidências técnicas, apoio a auditorias e conformidade normativa. Planejamento e execução de auditorias de segurança e tratamento de não conformidades.
  • Forense computacional (noções): Preservação de evidências, cadeia de custódia e análise inicial. Aquisição e preservação de evidências digitais; integridade por hashes; coleta e análise de discos, memória, logs e artefatos digitais.

Contratações e Gestão de Contratos de TI

Intermediária7 tópicos · aprovação a partir de 70%
  • Requisitos de segurança em processos e contratações: Segurança da informação em editais, contratos, termos de referência, normas e pareceres técnicos. Requisitos de segurança, privacidade, continuidade, auditoria, resposta a incidentes em soluções e serviços de TIC.
  • Atuação institucional: Elaboração de relatórios, pareceres, normas, manuais, contratos e documentos técnicos.
  • Contratações de TI: Planejamento das contratações de soluções de TI. Etapas da Contratação de Soluções de TI. Estudo técnico preliminar (ETP). Termo de Referência (TR) e Projeto Básico. Análise e gestão de riscos. Tipos de Soluções e Modelos de Serviço. Serviços de infraestrutura em nuvem e data center. Serviços gerenciados de TI e outsourcing.
  • Avaliação de requisitos e controles de segurança em aquisições e gestão de riscos de terceiros e fornecedores.
  • Governança, Fiscalização e Gestão de Contratos de TI. Papéis e responsabilidades: gestor, fiscal técnico. Indicadores de nível de serviço (SLAs) e penalidades. Fiscalização técnica de requisitos, controles e níveis de serviço de segurança da informação.
  • Riscos e Controles em Contratações de TI. Identificação, análise e resposta a riscos em contratos de TI. Riscos de segurança da cadeia de suprimentos e de terceiros.
  • Aspectos Técnicos e Estratégicos. Mapeamento e definição de requisitos técnicos e não funcionais. Segurança da informação nos contratos de TI. Requisitos de confidencialidade, integridade, disponibilidade, proteção de dados, auditoria, resposta a incidentes e continuidade. Inglês técnico.

Quer estudar tudo isso sem se perder?

O calendário organiza esses 43 tópicos em blocos diários, cobra questões para aprovar cada um e agenda as revisões automaticamente. Gratuito, sem cartão, pronto em menos de um minuto.

Criar conta grátis

Perguntas frequentes sobre o edital de Defensoria Pública do Estado da Paraíba (DPE-PB) — Analista da Defensoria – Segurança da Informação

Quantas matérias e tópicos tem o edital de Defensoria Pública do Estado da Paraíba (DPE-PB) — Analista da Defensoria – Segurança da Informação?

O edital de Defensoria Pública do Estado da Paraíba (DPE-PB) — Analista da Defensoria – Segurança da Informação está mapeado em 10 matérias e 43 tópicos no total.

Este edital tem mais matérias básicas ou específicas?

O edital de Defensoria Pública do Estado da Paraíba (DPE-PB) — Analista da Defensoria – Segurança da Informação tem 10 matérias: 3 básicas, 2 intermediárias, 5 específicas.

Qual a nota mínima de aprovação nas matérias deste edital?

Varia por matéria: de 60% a 70% de acerto, dependendo da matéria — as básicas costumam pedir menos, as mais específicas pedem mais.

Outros concursos da área outros