Descrição
Apostila Concurso Analista de Tecnologia da Informação – Segurança Cibernética e Proteção de Dados
Empresa de Tecnologia e Informações da Previdência – DATAPREV 2026
Apostila Concurso Analista de Tecnologia da Informação – Segurança Cibernética e Proteção de Dados — Informações do Concurso
| Órgão: Empresa de Tecnologia e Informações da Previdência – DATAPREV 2026 |
| Vagas: 212 + 1.611 CR |
| Inscrições até: 06/08/2026 |
| Data da Prova: 11/10/2026 |
| Salário até: R$9.423,30 |
| Taxa: R$110,00 |
| Banca: FGV |
Conteúdo Programático — Analista de Tecnologia da Informação – Segurança Cibernética e Proteção de Dados
Conforme solicitado pelo Edital
Conhecimentos Gerais
Língua Portuguesa (Clique para expandir)
Compreensão e interpretação de textos de gêneros variados. Reconhecimento de tipos e gêneros textuais. Domínio da ortografia oficial.
Domínio dos mecanismos de coesão textual. Emprego de elementos de referenciação, substituição e repetição, de conectores e de outros elementos de sequenciação textual. Emprego de tempos e modos verbais.
Domínio da estrutura morfossintática do período. Emprego das classes de palavras. Relações de coordenação entre orações e entre termos da oração. Relações de subordinação entre orações e entre termos da oração.
Emprego dos sinais de pontuação. Concordância verbal e nominal. Regência verbal e nominal. Emprego do sinal indicativo de crase. Colocação dos pronomes átonos.
Reescrita de frases e parágrafos do texto. Significação das palavras. Substituição de palavras ou de trechos de texto. Reorganização da estrutura de orações e de períodos do texto. Reescrita de textos de diferentes gêneros e níveis de formalidade.
Língua Inglesa (Clique para expandir)
Compreensão de textos em língua inglesa e itens gramaticais relevantes para o entendimento dos sentidos dos textos.
Raciocínio Lógico e Matemático (Clique para expandir)
Estruturas lógicas. Lógica de argumentação: analogias, inferências, deduções e conclusões.
Lógica sentencial (ou proposicional). Proposições simples e compostas. Tabelas-verdade. Equivalências. Diagramas lógicos.
Lógica de primeira ordem. Raciocínio lógico envolvendo problemas aritméticos, geométricos e matriciais.
Atualidades e Inteligência Artificial (Clique para expandir)
Tópicos relevantes e atuais de diversas áreas, tais como segurança, transportes, política, economia, sociedade, educação, saúde, cultura, tecnologia, energia, relações internacionais, desenvolvimento sustentável e ecologia.
Inteligência Artificial: fundamentos e aplicações: conceitos de inteligência artificial; aprendizado da máquina; introdução aos modelos generativos e modelos de linguagem; ética, governança e privacidade em IA.
Legislação Acerca de Segurança da Informação e Proteção de Dados (Clique para expandir)
Lei nº 12.527/2011 (Lei de Acesso à Informação): capítulos I, II, III, IV e V; Dec. nº 7.724 e nº 7845.
Lei nº 12.737/2012 (Lei de Delitos Informáticos): art. 2º.
Lei nº 12.965/2014 (Marco Civil da Internet): capítulos II, Seção I, e III, Seções I e II.
Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais – LGPD): capítulos I, II, III, IV, VII, VIII e IX.
Conhecimentos Específicos — Analista de Tecnologia da Informação – Segurança Cibernética e Proteção de Dados
Redes de Computadores (Clique para expandir)
Conceitos de redes de computadores: meios de transmissão, classificação, topologia de redes, redes de longa distância, redes locais e redes sem fio.
Elementos de interconexão de redes de computadores (hubs repetidores, switches, roteadores). VLANs. Cabeamento estruturado.
Noções dos modelos de referência OSI (Open System Interconnection Reference Model). Noções dos padrões IEEE 802.1, IEEE 802.3, IEEE 802.11 a/b/g/n/ac.
Arquitetura e pilhas de protocolos TCP/IP: camada de rede (IPv4, IPv6 e IPsec), conceitos básicos de endereçamento e roteamento; camada de transporte (TCP e UDP); camada de aplicação (FTP, SSH, DNS, SMTP, POP, IMAP, HTTP, HTTPS, SSL, DNS, RDP, DHCP). Sistemas de nomes.
Noções de gerência de redes: conceitos dos protocolos SNMP e RMON.
Segurança da Informação (Clique para expandir)
Políticas de segurança da informação. Procedimentos de segurança, conceitos gerais de gerenciamento. Normas ABNT NBR ISO/IEC 27001:2022 e ABNT NBR ISO/IEC 27002:2022.
Segurança de redes de computadores, inclusive redes sem fio. Vulnerabilidades e ataques a sistemas computacionais. Prevenção e tratamento de incidentes.
Ataques e proteções relativos a hardware, software, sistemas operacionais, aplicações, bancos de dados, redes, inclusive firewalls, proxies, virtual private networks (IPSEC VPN e SSL VPN) e computação em nuvem. Segurança física e lógica dos ativos de TI.
Criptografia: conceitos de criptografia, aplicações, sistemas criptográficos simétricos e assimétricos de chave pública; modos de operação de cifras; certificação e assinatura digital; tokens e smartcards; protocolos criptográficos; características do RSA, DES e AES; funções hash; MD5 e SHA-1; esteganografia; análise de vulnerabilidade.
Proteção contra softwares maliciosos (ransomware, vírus, worms, spywares, rootkit etc.). Sistemas de detecção de intrusão. Segurança de servidores e sistemas operacionais. Certificação digital.
Gestão de riscos: ABNT NBR ISO/IEC 27002:2022, ABNT NBR ISO/IEC 27005:2019. Planejamento, identificação e análise de riscos. NBR ISO 31000:2018 Gestão de riscos – Diretrizes.
Plano de continuidade de negócio. NBR ISO 22301:2020 Segurança e resiliência – Sistema de gestão de continuidade de negócios – Requisitos. NBR ISO 22313 DE 06/2020 – Segurança e resiliência – Sistemas de gestão de continuidade de negócios – Orientações para o uso da ABNT NBR ISO 2230.
Lei nº 13.709/2018 e suas alterações (Lei Geral de Proteção de Dados Pessoais – LGPD).
Conceitos: IDS (Intrusion Detection System); IPS (Intrusion Prevention System); SIEM (Security Information and Event Management). NIST Cybersecurity Framework version 1.1.
Breach and Attack Simulation (BAS); Extended Detection and Response (XDR); Security Orchestration, Automation And Response (SOAR); Cloud Access Security Brokers (CASB); User and Entity Behavior Analytics (UEBA).
Operação de segurança (Firewall, Proxy, IPS/IDS, DLP, CASB, SIEM, Antivírus, EDR, WAF, Gestão de vulnerabilidades, Monitoração, Backup). Técnicas de desenvolvimento seguro, SAST/DAST/IAST. Gestão de Identidade e acesso.
Gerenciamento de resposta a incidente (NIST SP 800-61). Threat intel, threat hunting. Testes de penetração. Modelagem de ameaças (STRIDE etc.). Conhecimento das Táticas do framework Mitre ATT&CK.
Segurança em IoT. Conhecimentos em programação em linguagens como: Perl, Python, C, C++, C#, Shell Script, Powershell. Direito Digital. General Data Protection Regulation (GDPR). Políticas de Segurança e regulamentos afins.
Redes de Computadores e Protocolos de Comunicação. Linguagens de programação (Gitlab, HTML5, CSS3, Java e Javascript React.js; Spring Boot; Spring Cloud; Confluent Kafka). Detecção, resposta, tratamento e recuperação de Incidentes Cibernéticos.
Conceitos de containers. Conceitos e Técnicas de Anonimização / Pseudoanonimização / Reidentificação. Conceitos de Blockchain. Funcionalidades de Proteção da Informação da Suíte Microsoft 365 E5.
Gestão e Governança de Tecnologia da Informação (Clique para expandir)
Gerenciamento Ágil de Projetos. Processos, grupos de processos e área de conhecimento. Gestão de riscos.
Gerenciamento de serviços (ITIL v4): conceitos básicos, disciplinas, estrutura e objetivos.
Governança de TI (COBIT 2019): conceitos básicos, estrutura e objetivos.
Computação em Nuvem (Clique para expandir)
Conceitos de computação em nuvem: conceitos básicos; tipologia (IaaS, PaaS, SaaS). Modelo: privada, pública, híbrida.
Benefícios, alta disponibilidade, escalabilidade, elasticidade, agilidade, recuperação de desastres.
Componentes centrais da arquitetura em nuvem: distribuição geográfica, regiões, zonas de disponibilidade, subscrições, grupos de gestão, recursos.
Características gerais de identidade, privacidade, conformidade e segurança na nuvem. Infrastructure as Code (IaC). Automação.
Principais produtos e soluções da AWS, GoogleCloud e Azure.
Neste edital, há diretrizes específicas para o estudo, e é importante notar que a Domina Concursos não vende Normas da ABNT. No entanto, você pode acessar as Normas da ABNT diretamente no site oficial.
Não será disponibilizado qualquer referência bibliográfica ou autores para desenvolvimento de conteúdos específicos ou básicos neste material.











