Outros
Defensoria Pública do Estado da Paraíba (DPE-PB) — Analista da Defensoria – Segurança da Informação: matérias e conteúdo programático
Analista da Defensoria – Segurança da Informação (código H08, diploma de curso superior em Tecnologia da Informação, 1 vaga). Prova com Redação além da Prova Objetiva. I Concurso Público para Provimento de Vagas e Formação de Cadastro de Reserva do Quadro de Servidores(as) da Defensoria Pública do Estado da Paraíba — Edital nº 01/2026 (CSDPE-PB, banca Fundação Carlos Chagas). Prova objetiva de Conhecimentos Gerais (20 questões, peso 1) e Conhecimentos Específicos (40 questões, peso 2), eliminatória e classificatória. O edital está mapeado em 10 matérias e 43 tópicos. Ao criar uma conta gratuita e escolher este concurso, o sistema distribui esses tópicos num plano de estudos diário e agenda sozinho as revisões de cada um deles.
Matérias do edital
Cada matéria vira uma fila de tópicos: o sistema avança um tópico por vez, alternando entre matérias para você não passar dias seguidos no mesmo assunto.
Língua Portuguesa
Básica5 tópicos · aprovação a partir de 60%- Ortografia e acentuação. Emprego do sinal indicativo de crase.
- Compreensão e interpretação de textos de gêneros variados. Relação do texto com seu contexto histórico. Denotação e conotação. Discurso direto, discurso indireto e discurso indireto livre. Intertextualidade. Figuras de linguagem.
- Morfossintaxe. Elementos estruturais e processos de formação de palavras. Sinonímia e antonímia. Pontuação. Pronomes.
- Concordância nominal e concordância verbal. Flexão nominal e flexão verbal. Vozes do verbo. Correlação de tempos e modos verbais. Regência nominal e regência verbal.
- Coordenação e subordinação. Conectivos. Redação (confronto e reconhecimento de frases corretas e incorretas; organização e reorganização de orações e períodos; equivalência e transformação de estruturas).
Legislação da Defensoria Pública
Básica2 tópicos · aprovação a partir de 60%- Constituição Federal (arts. 5º, 37 e 134). Lei Complementar Federal nº 80/1994. Emenda Constitucional nº 45/2004. Emenda Constitucional nº 80/2014.
- Constituição do Estado da Paraíba (dispositivos relativos à Defensoria Pública). Lei Complementar Estadual nº 205/2024. Lei Complementar Estadual nº 58/2003. Demais normas estaduais pertinentes à organização da DPE-PB.
Conhecimentos Jurídicos e Institucionais
Básica2 tópicos · aprovação a partir de 60%- Fundamentos Constitucionais. Organização da Defensoria Pública da Paraíba.
- Atuação Institucional. Princípios Institucionais e Atuação Extrajudicial. Ética Institucional.
Fundamentos e Governança de Segurança da Informação
Específica6 tópicos · aprovação a partir de 70%- Fundamentos de segurança da informação: Confidencialidade, integridade, disponibilidade, autenticidade e irretratabilidade. Ameaças, vulnerabilidades, riscos e impactos. Defesa em profundidade e Zero Trust. Privilégio mínimo, necessidade de conhecimento e redução da superfície de ataque.
- Arquitetura de segurança da informação: Modelos e camadas de proteção. Segmentação de ambientes. Segurança de perímetro, identidades, aplicações, dados e nuvem. Integração de controles de segurança.
- Governança da segurança da informação: Políticas, normas, procedimentos e controles. Estrutura organizacional de segurança. Indicadores, métricas e melhoria contínua. Gestão de conformidade, exceções e eficácia dos controles de segurança.
- Normas, frameworks e boas práticas: ABNT NBR ISO/IEC 27001:2024; ABNT NBR ISO/IEC 27002:2022; ABNT NBR ISO/IEC 27701:2026; ABNT NBR ISO/IEC 27005:2023; ISO/IEC 27035-1:2023; CIS Controls v8.x. NIST Cybersecurity Framework e MITRE ATT&CK em nível conceitual.
- Conscientização e orientação em segurança: Boas práticas para usuários e equipes técnicas. Educação em segurança da informação.
- Governança e gestão de TI aplicadas à segurança: ITIL v4, gestão de mudanças, riscos e conformidade.
LGPD e Proteção de Dados
Específica3 tópicos · aprovação a partir de 70%- Lei Geral de Proteção de Dados Pessoais – LGPD (Lei nº 13.709/2018 com Redação dada pela Lei nº 13.853/2019). LGPD e proteção de dados pessoais: Princípios, bases legais e tratamento de dados pessoais.
- Minimização, anonimização, pseudonimização, mascaramento e segurança de dados. Prevenção contra perda de dados (DLP) e proteção de dados em repouso e em trânsito.
- Gestão de ativos de informação: Inventário, classificação, criticidade, ciclo de vida, proteção e responsabilidades associadas aos ativos.
Gestão de Vulnerabilidades, Incidentes e Riscos
Específica4 tópicos · aprovação a partir de 70%- Gestão de riscos de segurança da informação: Identificação, análise, avaliação, tratamento e monitoramento de riscos. Planos de tratamento. Riscos inerente e residual; aceitação de riscos e riscos de terceiros.
- Gestão de vulnerabilidades: Identificação, análise, priorização e correção de vulnerabilidades. Hardening e gestão de patches. CVE, CWE e CVSS; scanners de vulnerabilidades; validação de correções e testes de segurança.
- Gestão de incidentes de segurança: Identificação, contenção, erradicação, recuperação e lições aprendidas. Continuidade operacional associada a incidentes. Triagem e classificação de incidentes; playbooks de resposta; CSIRT; exercícios e simulações de resposta.
- Monitoramento e análise de eventos de segurança: SIEM. Coleta, correlação e análise de logs. Indicadores de comprometimento e resposta a alertas. SOC, SOAR, engenharia de detecção, Cyber Threat Intelligence, IoCs, TTPs e threat hunting.
Segurança de Redes e Infraestrutura
Específica4 tópicos · aprovação a partir de 70%- Segurança de redes e infraestrutura: LAN, WAN, WLAN. Segmentação, DMZ, VPN, NAC. Firewalls, IDS/IPS, UTM, WAF, proxies.
- Protocolos e serviços com foco em segurança: DNS, DHCP, HTTP/HTTPS, SMTP, IMAP, POP3, FTP/SFTP, RADIUS, LDAP, IPsec, SSL/TLS. Gestão de regras de firewall, análise de tráfego e microsegmentação em nível conceitual.
- Autenticação, controle de acesso e identidades: IAM, RBAC, MFA, SSO, federação de identidades, OAuth 2.0, OpenID Connect, privilégio mínimo e segregação de funções. Gestão de Acesso Privilegiado (PAM), contas privilegiadas, cofres de credenciais e monitoramento de sessões administrativas.
- Criptografia e proteção de dados: Criptografia simétrica e assimétrica. Hashes, certificados digitais, PKI, assinaturas digitais e gestão de chaves. Ciclo de vida de chaves e certificados e gestão segura de segredos.
Segurança de Endpoints, Aplicações e Banco de Dados
Intermediária6 tópicos · aprovação a partir de 70%- Segurança de sistemas e serviços corporativos: Hardening de Windows Server e Linux. Segurança de Active Directory e LDAP. Logs e auditoria; Configuração segura, gestão de patches e proteção de contas privilegiadas.
- Segurança de endpoints: Antivírus, antimalware, EDR/XDR, controle de dispositivos e proteção de estações e servidores. Detecção, investigação, isolamento e resposta a ameaças em endpoints.
- Segurança de aplicações e serviços web: OWASP Top 10:2025. Autenticação, autorização e proteção contra ataques comuns. Segurança no ciclo de vida de desenvolvimento (SDLC): secure by design; modelagem de ameaças; SAST, DAST e análise de dependências.
- Segurança de correio eletrônico: Anti Spam, antivírus, SPF, DKIM e DMARC. Phishing, spoofing e proteção de usuários.
- Segurança em banco de dados: Controle de acesso, auditoria, criptografia, mascaramento e proteção de dados em SGBDs.
- Ferramentas e soluções de segurança: SIEM, EDR, antivírus, firewall, WAF, IAM, VPN e demais soluções de proteção. XDR, PAM, NAC, DLP e SOAR e scanners de vulnerabilidades.
Segurança em Nuvem e Forense Computacional
Específica4 tópicos · aprovação a partir de 70%- Segurança em nuvem: Segurança em ambientes AWS, Azure e Google Cloud. Controle de acesso, monitoramento e proteção de dados. Modelo de responsabilidade compartilhada; gestão de postura de segurança em nuvem; segurança de identidades, workloads e configurações.
- Backup, continuidade e recuperação com foco em segurança: Integridade, retenção, segregação, proteção contra ransomware e análise qualitativa de backups. RPO e RTO. Análise de Impacto nos Negócios (BIA); testes de restauração e recuperação; backups imutáveis e segregados.
- Auditoria, conformidade e evidências: Trilhas de auditoria, logs, evidências técnicas, apoio a auditorias e conformidade normativa. Planejamento e execução de auditorias de segurança e tratamento de não conformidades.
- Forense computacional (noções): Preservação de evidências, cadeia de custódia e análise inicial. Aquisição e preservação de evidências digitais; integridade por hashes; coleta e análise de discos, memória, logs e artefatos digitais.
Contratações e Gestão de Contratos de TI
Intermediária7 tópicos · aprovação a partir de 70%- Requisitos de segurança em processos e contratações: Segurança da informação em editais, contratos, termos de referência, normas e pareceres técnicos. Requisitos de segurança, privacidade, continuidade, auditoria, resposta a incidentes em soluções e serviços de TIC.
- Atuação institucional: Elaboração de relatórios, pareceres, normas, manuais, contratos e documentos técnicos.
- Contratações de TI: Planejamento das contratações de soluções de TI. Etapas da Contratação de Soluções de TI. Estudo técnico preliminar (ETP). Termo de Referência (TR) e Projeto Básico. Análise e gestão de riscos. Tipos de Soluções e Modelos de Serviço. Serviços de infraestrutura em nuvem e data center. Serviços gerenciados de TI e outsourcing.
- Avaliação de requisitos e controles de segurança em aquisições e gestão de riscos de terceiros e fornecedores.
- Governança, Fiscalização e Gestão de Contratos de TI. Papéis e responsabilidades: gestor, fiscal técnico. Indicadores de nível de serviço (SLAs) e penalidades. Fiscalização técnica de requisitos, controles e níveis de serviço de segurança da informação.
- Riscos e Controles em Contratações de TI. Identificação, análise e resposta a riscos em contratos de TI. Riscos de segurança da cadeia de suprimentos e de terceiros.
- Aspectos Técnicos e Estratégicos. Mapeamento e definição de requisitos técnicos e não funcionais. Segurança da informação nos contratos de TI. Requisitos de confidencialidade, integridade, disponibilidade, proteção de dados, auditoria, resposta a incidentes e continuidade. Inglês técnico.
Quer estudar tudo isso sem se perder?
O calendário organiza esses 43 tópicos em blocos diários, cobra questões para aprovar cada um e agenda as revisões automaticamente. Gratuito, sem cartão, pronto em menos de um minuto.
Criar conta grátisPerguntas frequentes sobre o edital de Defensoria Pública do Estado da Paraíba (DPE-PB) — Analista da Defensoria – Segurança da Informação
Quantas matérias e tópicos tem o edital de Defensoria Pública do Estado da Paraíba (DPE-PB) — Analista da Defensoria – Segurança da Informação?
O edital de Defensoria Pública do Estado da Paraíba (DPE-PB) — Analista da Defensoria – Segurança da Informação está mapeado em 10 matérias e 43 tópicos no total.
Este edital tem mais matérias básicas ou específicas?
O edital de Defensoria Pública do Estado da Paraíba (DPE-PB) — Analista da Defensoria – Segurança da Informação tem 10 matérias: 3 básicas, 2 intermediárias, 5 específicas.
Qual a nota mínima de aprovação nas matérias deste edital?
Varia por matéria: de 60% a 70% de acerto, dependendo da matéria — as básicas costumam pedir menos, as mais específicas pedem mais.
Outros concursos da área outros
- Câmara Municipal de Ponta Porã/MS — Analista de Licitação e Contratos9 matérias · 58 tópicos
- Câmara Municipal de Ponta Porã/MS — Analista de Sistemas12 matérias · 86 tópicos
- Câmara Municipal de Ponta Porã/MS — Assistente Administrativo9 matérias · 65 tópicos
- Câmara Municipal de Ponta Porã/MS — Consultor Legislativo17 matérias · 136 tópicos