Concurso CGU: edital publicado com 60 vagas e prova em 13 de dezembro
Concurso CGU com edital publicado: 60 vagas para Auditor Federal de Finanças e Controle, subsídio de R$ 20.000,00, inscrições até 4 de novembro e provas em 13 de dezembro de 2026.
Por Equipe Esquematiza Aí··leitura de 50 min
Concurso CGU: edital publicado com 60 vagas para Auditor Federal de Finanças e Controle, subsídio inicial de R$ 20.000,00 e provas em 13 de dezembro de 2026.
Pessoal, o concurso CGU tem edital publicado e o Cebraspe é a banca. As inscrições vão de 10 de outubro a 4 de novembro de 2026, com taxa de R$ 170,00.
O Edital nº 1 da Controladoria-Geral da União é datado de 8 de outubro de 2026 e se apoia na Portaria MGI nº 5.093, de 22 de junho de 2026. As vagas se dividem em quatro especialidades: Auditoria, com 30 vagas, e três de Tecnologia da Informação, com 10 vagas cada. Todas exigem graduação em qualquer área.
Além disso, o edital traz regras que merecem atenção desde o primeiro dia de estudo: cada erro na prova objetiva anula um acerto, a prova discursiva vale metade da nota final e a banca aprova candidatas adicionais para equilibrar a proporção entre homens e mulheres. Neste conteúdo você confere vagas, regras de nota, cronograma e o programa completo de cada cargo.
Concurso CGU: informações importantes
- Situação: edital publicado, inscrições de 10 de outubro a 4 de novembro de 2026.
- Órgão: Controladoria-Geral da União (CGU).
- Cargo: Auditor Federal de Finanças e Controle (AFFC), em quatro especialidades.
- Banca: Cebraspe.
- Vagas: 60 imediatas e cadastro de reserva.
- Subsídio inicial: R$ 20.000,00, para jornada de 40 horas semanais.
- Escolaridade: nível superior em qualquer área de formação.
- Taxa de inscrição: R$ 170,00.
- Provas: 13 de dezembro de 2026, nas 27 capitais, com objetiva pela manhã e discursiva à tarde.
A Controladoria-Geral da União abriu o concurso CGU para o provimento de vagas e a formação de cadastro de reserva no cargo de Auditor Federal de Finanças e Controle. O Cebraspe executa o certame, e a seleção tem duas etapas: provas objetivas e prova discursiva, ambas eliminatórias e classificatórias.
EDITAL Nº 1 · CGU · AFFC · 8/10/2026 O concurso é regido pelo edital e executado pelo Cebraspe. As provas objetivas e a prova discursiva serão realizadas nas 27 capitais das Unidades da Federação.
Movimentações e linha do tempo
- 10 de outubro de 2026: abertura das inscrições e dos pedidos de isenção da taxa, a partir das 10 horas.
- 8 de outubro de 2026: data do Edital nº 1 do concurso da CGU para Auditor Federal de Finanças e Controle.
- 29 de setembro de 2026: homologação da contratação do Cebraspe no Portal Nacional de Contratações Públicas, segundo a imprensa especializada.
- 22 de junho de 2026: data da Portaria MGI nº 5.093, que autoriza o concurso.
Cargos, vagas e remuneração do concurso CGU
Todas as vagas são do mesmo cargo, Auditor Federal de Finanças e Controle, mas o candidato escolhe na inscrição uma das quatro especialidades e a lotação. O edital traz as vagas imediatas e o limite de aprovados, que segue o Anexo II do Decreto nº 9.739/2019 e inclui as vagas imediatas:
- Auditoria, Órgão Central (DF): 20 vagas imediatas e limite de 81 aprovados.
- Auditoria, cada unidade regional (AC, AP, MT, RO e RR): 2 vagas imediatas e limite de 25 aprovados, em cada uma das cinco unidades.
- Tecnologia da Informação, Ciência de Dados (DF): 10 vagas imediatas e limite de 54 aprovados.
- Tecnologia da Informação, Infraestrutura de TI (DF): 10 vagas imediatas e limite de 54 aprovados.
- Tecnologia da Informação, Desenvolvimento de Sistemas (DF): 10 vagas imediatas e limite de 54 aprovados.
Somando, são 60 vagas imediatas: 30 em Auditoria (20 no Órgão Central e 10 nas unidades regionais) e 30 em TI. O limite de aprovados soma 368, sendo 206 em Auditoria (81 mais 5 vezes 25) e 162 em TI (3 vezes 54). Repare no ponto: quem ficar fora desse limite está reprovado, mesmo que tenha atingido as notas mínimas.
Como as vagas se dividem entre as modalidades?
O edital reserva 5% das vagas para pessoas com deficiência e 30% para negros, indígenas e quilombolas, divididos em 25% para pretos e pardos, 3% para indígenas e 2% para quilombolas. Na soma das 60 vagas imediatas, o resultado é este:
- Ampla concorrência: 34 vagas.
- Pessoas com deficiência: 4 vagas.
- Pretos e pardos: 19 vagas.
- Indígenas: 2 vagas.
- Quilombolas: 1 vaga.
Em Auditoria no Órgão Central, as 20 vagas se dividem em 11 de ampla concorrência, 1 para pessoas com deficiência, 5 para pretos e pardos, 2 para indígenas e 1 para quilombolas. Em cada unidade regional, a vaga imediata é uma de ampla concorrência e uma para pretos e pardos. Em cada especialidade de TI, são 6 de ampla concorrência, 1 para pessoas com deficiência e 3 para pretos e pardos. Onde não há vaga imediata na modalidade, o edital mantém apenas o cadastro de reserva.
Quanto ganha o Auditor Federal de Finanças e Controle?
O edital informa subsídio inicial de R$ 20.000,00, com ingresso na classe A, padrão I, da carreira de Finanças e Controle, e jornada de 40 horas semanais. O valor tem como base a Lei nº 15.141/2025, citada no próprio edital.
Quais são as atribuições do cargo no concurso CGU?
Segundo o edital, o Auditor Federal de Finanças e Controle supervisiona e coordena, entre outras atividades:
- a auditoria interna governamental e as ações investigativas;
- a orientação dos órgãos e entidades em gestão de riscos, controles internos, prevenção da corrupção, governança, integridade, transparência, acesso à informação, ouvidoria e correição;
- a recepção, a triagem e a instrução das manifestações de ouvidoria, dos requerimentos e dos recursos recebidos pela CGU;
- a prospecção e o desenvolvimento de soluções de tecnologia que apoiam as atividades finalísticas da CGU.
As atribuições detalhadas constam do Anexo IV do edital.
Quais são os requisitos para a posse?
Para a investidura no cargo, o edital exige:
- diploma de graduação de nível superior em qualquer área, de instituição reconhecida pelo MEC;
- nacionalidade brasileira ou portuguesa, com o reconhecimento previsto no edital para os portugueses;
- gozo dos direitos políticos e quitação com as obrigações eleitorais e, para homens, militares;
- idade mínima de 18 anos completos na data da posse;
- aptidão física e mental para as atribuições do cargo.
Como fazer a inscrição no concurso CGU?
A inscrição no concurso CGU é feita somente pela internet, na página do concurso no Cebraspe, de 10 de outubro, a partir das 10 horas, a 4 de novembro de 2026, até as 18 horas, no horário de Brasília. A taxa é de R$ 170,00 e deve ser paga até 6 de novembro de 2026.
- Pagamento: a GRU Cobrança é paga pelo PagTesouro, exclusivamente por Pix. A inscrição só é efetivada depois do pagamento ou do deferimento da isenção.
- Uma inscrição por CPF: durante o período, o candidato pode alterar especialidade, lotação, capital de prova, atendimento especializado e sistema de concorrência. Vale somente a última alteração.
- Gênero do registro civil: o candidato informa esse dado na inscrição, porque ele alimenta a regra de proporcionalidade entre homens e mulheres na prova objetiva.
- Foto: a verificação da foto enviada e o prazo para novo envio ocorrem em 5 e 6 de novembro de 2026.
Como pedir isenção da taxa de inscrição do concurso CGU?
Os pedidos de isenção seguem de 10 a 16 de outubro de 2026. O edital prevê três situações: candidato inscrito no CadÚnico, nos termos dos Decretos nº 6.593/2008 e nº 11.016/2022; candidato de baixa renda fora do CadÚnico, com renda familiar per capita de até 1,5 salário mínimo, que envia os documentos do Anexo III; e doador de medula óssea em entidade reconhecida pelo Ministério da Saúde, nos termos da Lei nº 13.656/2018.
O resultado provisório sai de 26 a 28 de outubro, o prazo de recurso é 27 e 28 de outubro, e a situação final é divulgada em 4 de novembro de 2026. Quem não obtiver a isenção precisa pagar a taxa até 6 de novembro para efetivar a inscrição.
Como serão as provas do concurso CGU?
O concurso CGU tem prova objetiva, com 170 itens no formato Certo ou Errado e duração de 5 horas, e prova discursiva, com duas questões e duração de 3 horas e 30 minutos. As duas são aplicadas em 13 de dezembro de 2026, a objetiva pela manhã e a discursiva à tarde, e todas têm caráter eliminatório e classificatório.
Como é a prova objetiva do concurso CGU?
A prova objetiva vale 260 pontos e se divide em três blocos. Em cada item, o candidato marca Certo ou Errado. O acerto soma pontos, o erro desconta o mesmo valor e o item em branco ou com marcação dupla vale zero.
- P1, conhecimentos básicos: 40 itens de 1,00 ponto, num total de 40,00 pontos. Nota mínima: 8,00.
- P2, conhecimentos complementares: 40 itens de 1,00 ponto, num total de 40,00 pontos. Nota mínima: 12,00.
- P3, conhecimentos específicos: 90 itens de 2,00 pontos, num total de 180,00 pontos. Nota mínima: 54,00.
- Total: 170 itens e 260,00 pontos, com nota mínima de 78,00 na soma das três provas.
Quantos candidatos passam para a prova discursiva do concurso CGU?
A prova discursiva só é corrigida para os aprovados nas provas objetivas, escolhidos pela maior nota final nas três provas (NFPO). Os quantitativos valem para cada modalidade de concorrência, ou seja, para a ampla concorrência, para pessoas com deficiência, para pretos e pardos, para indígenas e para quilombolas, respeitados os empates na última posição:
- Auditoria, Órgão Central (DF): 66 aprovados por modalidade.
- Auditoria, cada unidade regional (AC, AP, MT, RO e RR): 10 aprovados por modalidade.
- Cada especialidade de TI (DF): 36 aprovados por modalidade.
Quem não for aprovado na objetiva está eliminado e não tem classificação alguma no concurso.
O que é a aprovação adicional de mulheres?
O edital aplica o Programa Federal de Ações Afirmativas (Decreto nº 11.785/2023). Depois de definidos os aprovados nas provas objetivas, se o percentual de mulheres ficar abaixo de 50% em determinada especialidade, lotação e modalidade, a banca aprova candidatas adicionais, na ordem da nota objetiva, até equiparar os percentuais.
A aprovação adicional só ocorre se houver candidatas que não tenham sido eliminadas pelas notas mínimas. Além disso, nenhum homem já aprovado é desclassificado por causa dessa regra.
Como é a prova discursiva?
A prova discursiva vale 100 pontos e tem duas questões, escritas à mão, com caneta preta de material transparente:
- Questão 1: conhecimentos complementares, até 30 linhas, valor de 30,00 pontos.
- Questão 2: situação-problema de conhecimentos específicos do cargo, até 60 linhas, valor de 70,00 pontos.
A banca avalia o conteúdo, a capacidade de expressão escrita e o uso do registro formal culto da língua portuguesa. Cada erro gramatical reduz a nota, e o desconto cresce com a proporção de erros por linha escrita:
EDITAL · ITENS 9.7.5 E 9.7.6 Questão 1: NQ1 = NC menos (6 × NE ÷ TL). Questão 2: NQ2 = NC menos (14 × NE ÷ TL). NC é a nota de conteúdo, NE é o número de erros de língua portuguesa e TL é o número de linhas efetivamente escritas. Nota negativa vira zero.
Será aprovado na discursiva quem obtiver nota final de, no mínimo, 50 pontos entre os 100 possíveis. Atenção a dois pontos do edital: qualquer marca que identifique o candidato no texto definitivo anula a prova, e o trecho escrito fora do local apropriado ou além do limite de linhas é desconsiderado.
Como se calcula a nota final e o desempate?
A nota final no concurso combina as duas provas com o mesmo peso:
EDITAL · ITEM 11.1 NFC = NFPO ÷ 26 + NFPD ÷ 10, em que NFPO é a nota final nas provas objetivas (até 260 pontos) e NFPD é a nota final na prova discursiva (até 100 pontos).
Na prática, a objetiva contribui com até 10 pontos (260 ÷ 26) e a discursiva também contribui com até 10 pontos (100 ÷ 10). Ou seja, cada prova vale metade da nota final, de um máximo de 20 pontos.
Em caso de empate, o edital segue esta ordem de preferência:
- idade igual ou superior a 60 anos até o último dia de inscrição;
- maior nota em P3 e, depois, maior número de acertos em P3;
- maior nota em P2 e, depois, maior número de acertos em P2;
- maior nota na prova discursiva;
- maior número de acertos em P1;
- maior idade e, por último, exercício da função de jurado.
Cronograma do concurso CGU
O Anexo I do edital do concurso CGU traz o cronograma previsto, sujeito a alteração por edital, conforme a conveniência da CGU e do Cebraspe. As datas abaixo seguem o documento.
Inscrições, isenção e atendimento especializado
- 10 a 16/10/2026: pedidos de isenção da taxa de inscrição.
- 10/10 a 4/11/2026: período de inscrições.
- 16 a 18/10/2026: consulta provisória ao atendimento especializado.
- 17 e 18/10/2026: recursos contra o indeferimento do atendimento especializado.
- 26 a 28/10/2026: consulta provisória à isenção da taxa.
- 27 e 28/10/2026: recursos contra o indeferimento da isenção.
- 4/11/2026: situação final da isenção da taxa.
- 5 e 6/11/2026: verificação da foto e novo envio.
- 6/11/2026: data final para pagamento da taxa.
- 26/11/2026: situação final do atendimento especializado.
Provas, gabaritos e resultados
- 2/12/2026: edital com a consulta aos locais de prova.
- 13/12/2026: aplicação das provas objetivas e discursiva.
- 15/12/2026: padrão preliminar de respostas da discursiva.
- 15 a 17/12/2026: consulta aos gabaritos preliminares, a partir das 19 horas do primeiro dia.
- 16 e 17/12/2026: recursos contra questões, gabaritos e padrão de respostas.
- 18/12/2026: divulgação dos gabaritos oficiais preliminares.
- 14/1/2027: resultado final nas provas objetivas.
- 23/3/2027: resultado provisório na prova discursiva.
- 24 e 25/3/2027: recursos contra o resultado provisório na discursiva.
- 15/4/2027: resultado final da discursiva e do concurso.
Procedimentos de reserva de vagas
Quem concorre às vagas reservadas passa por procedimentos próprios, com datas fixadas no Anexo I:
- 14 de janeiro de 2027: resultado provisório da análise documental da deficiência.
- 11 e 12 de fevereiro de 2027: envio da documentação por candidatos indígenas e quilombolas.
- 21 de fevereiro de 2027: avaliação presencial da deficiência e confirmação da autodeclaração dos candidatos negros.
- 23 de março de 2027: resultado final desses procedimentos.
Conteúdo programático: conhecimentos básicos e complementares
Os conhecimentos básicos (P1, com 40 itens) e os complementares (P2, com 40 itens) valem para as quatro especialidades. O edital informa o número de itens por bloco, mas não por disciplina. Além disso, os itens podem avaliar habilidades que vão além da memorização: compreensão, aplicação, análise, síntese e avaliação.
Conhecimentos básicos: quais são as disciplinas?
São quatro disciplinas. Os tópicos abaixo seguem o texto do edital.
Estado, democracia, direitos e ciência política
- Estado e legitimidade: Estado, governo e administração; autoridade, legitimidade e poder; interesse público, pluralismo e conflitos distributivos.
- Democracia e representação: Representação e participação; responsabilização democrática; relações entre Executivo, Legislativo e Judiciário; governabilidade e controles recíprocos.
- Federalismo e capacidades estatais: Autonomia, coordenação e cooperação federativa; capacidades administrativas e políticas; burocracia, discricionariedade e implementação de direitos.
- Ordem constitucional e direitos: Fundamentos e objetivos da República; direitos fundamentais, sociais e políticos; igualdade, devido processo e limites ao exercício do poder; princípios da administração pública.
- Valor público e controle: Resultados socialmente relevantes; legitimidade, confiança e direitos; controle interno, externo e social em perspectiva institucional; tensões entre eficiência, equidade e garantias.
- Corrupção como fenômeno político e social: Abuso do poder confiado e apropriação de decisões públicas em benefício particular; dimensões política, administrativa e público-privada. Distinções entre corrupção, falha de gestão, conflito de interesses e ilícitos específicos; relações e diferenças entre clientelismo, patronagem, nepotismo e captura.
- Mecanismos de reprodução e captura: Assimetrias de poder e informação, incentivos e oportunidades; relações principal-agente e problemas de ação coletiva; normas sociais, tolerância organizacional e redes de favorecimento. Captura de políticas e influência indevida; distinção entre representação legítima de interesses e favorecimento.
- Consequências e respostas à corrupção: Efeitos sobre direitos, desigualdades, competição, alocação de recursos, qualidade dos serviços e confiança institucional. Relações entre prevenção, detecção, responsabilização e reparação; controles democráticos, participação e capacidades estatais. Avaliação crítica das respostas e de seus efeitos não pretendidos, preservados o devido processo e a continuidade de serviços essenciais.
- Estado e modelos de desenvolvimento econômico: Arranjos de desenvolvimento com diferentes combinações de mercado, planejamento, regulação, provisão pública e atuação empresarial do Estado; industrialização, inovação e transformação produtiva. Papel das empresas estatais no investimento de longo prazo, na infraestrutura, no financiamento e na prestação de serviços públicos. Relações entre finalidade pública, concorrência, universalização, sustentabilidade fiscal e socioambiental; capacidades estatais, riscos de captura e efeitos distributivos. Fundamentos constitucionais da atuação econômica do Estado e comparação de alternativas institucionais à luz de objetivos, evidências e resultados.
Sociedade brasileira, desigualdades, diversidade e desenvolvimento
- Fundamentos sociológicos: Instituições, socialização e ação coletiva; estratificação e mobilidade social; redes, poder, discriminação e reprodução das desigualdades.
- Formação social e cidadania no Brasil: Heranças da escravidão, hierarquias sociais e construção da cidadania; transformações nas relações entre Estado e sociedade; mecanismos de inclusão e exclusão institucional.
- População, território e trabalho: Transição demográfica, envelhecimento e cuidado; desigualdades regionais, urbanas e rurais; estrutura produtiva, informalidade e mudanças tecnológicas no trabalho.
- Diversidade e acesso a direitos: Relações étnicoraciais, gênero e sexualidade; pessoas com deficiência; idade; povos indígenas e comunidades tradicionais. Interseccionalidade, acessibilidade e barreiras administrativas e digitais.
- Desenvolvimento e realidade brasileira: Pobreza, renda e proteção social; educação, saúde, saneamento e habitação como problemas públicos; sustentabilidade e vulnerabilidade climática; leitura contextual de indicadores e desigualdades.
Ética pública e responsabilidade profissional
- Fundamentos da ética pública: Interesse público, dignidade, justiça e responsabilidade; relações entre deveres, consequências e virtudes profissionais; conflitos entre valores em decisões públicas.
- Deveres profissionais: Imparcialidade, probidade, diligência e respeito; autonomia técnica e responsabilidade; limites da obediência hierárquica; uso adequado de informação e recursos públicos. Aplicação dos valores e deveres de conduta ética da CGU a situações de trabalho.
- Conflitos de interesses e imparcialidade: Identificação de interesses privados em conflito com a função pública e medidas de prevenção, consulta e encaminhamento, nos termos dos arts. 3º a 5º, 8º e 10 da Lei nº 12.813/2013. Impedimento e suspeição no processo administrativo federal, nos termos dos arts. 18 a 21 da Lei nº 9.784/1999; comunicação e abstenção quando exigidas.
- Relações de trabalho e atendimento: Dignidade, diversidade e relações de poder; reconhecimento e prevenção de assédio e discriminação; respeito, escuta e não retaliação. Distinção entre acolher uma pessoa, verificar fatos e atribuir responsabilidade.
- Integridade como responsabilidade institucional: Coerência entre regras e práticas; ambiente organizacional e incentivos; canais de orientação e relato; papel do exemplo, da confiança e da prestação de contas.
Administração pública e fundamentos de políticas públicas
- Organização administrativa: Administração direta e indireta; descentralização e desconcentração; agentes públicos; funções da administração pública: formulação, execução, regulação e controle de políticas e ações públicas; arranjos de cooperação com entes federativos e entidades não estatais.
- Modelos de administração: Burocracia e profissionalização; gestão orientada a resultados; participação e governança; limites e contribuições de diferentes modelos na realidade brasileira.
- Políticas públicas: Problema público, agenda e formulação; instrumentos de ação estatal; implementação, monitoramento e avaliação; intersetorialidade e atores governamentais e sociais.
- Planejamento e recursos: Funções do planejamento e do orçamento; relação entre PPA, LDO e LOA; receita e despesa em nível conceitual; restrições fiscais, escolhas alocativas e sustentabilidade das ações.
- Serviços e transformação digital: Orientação ao usuário; simplificação e acessibilidade; coordenação de serviços; oportunidades e riscos da automação e da inteligência artificial na administração.
Conhecimentos complementares: quais são as disciplinas?
São cinco disciplinas, todas ligadas ao trabalho da CGU em governança, integridade, transparência, responsabilização, dados e auditoria.
Fundamentos de governança, riscos e integridade pública e privada
- Governança e responsabilidades: Distinção entre direção, gestão, controle e prestação de contas; papéis, supervisão, transparência e responsabilização. Relação entre decisões organizacionais, finalidade pública e direitos.
- Riscos e controles essenciais: Risco, causa, consequência e controle; prevenção e detecção; proporcionalidade dos controles, segregação de funções e risco residual. Identificação de vulnerabilidades e de controles compatíveis com situações usuais, a partir dos dados fornecidos.
- Integridade pública: Finalidades dos programas e medidas de integridade; compromisso da liderança, orientação ética, identificação de riscos, canais de relato e acompanhamento de ações. Prevenção de favorecimento, assédio e discriminação; ambiente seguro e não retaliação.
- Integridade privada: Finalidades dos programas de integridade e sua relação com o poder público; compromisso da direção, registros confiáveis, controles, diligência proporcional sobre terceiros, canais de relato e remediação. Diferença entre existência documental, implementação e efetividade dos mecanismos.
- Prevenção e melhoria institucional: Cultura, incentivos e confiança; diferenças de capacidade entre organizações; orientação e medidas proporcionais. Denúncias e resultados de controle como insumos de melhoria. Distinção entre baixa ocorrência e baixa detecção de problemas; leitura de evidências simples sobre funcionamento e resultados das medidas.
Fundamentos de transparência, ouvidoria e participação social
- Acesso à informação: Transparência ativa e passiva; finalidade de pedidos e recursos; publicidade como regra e motivação das restrições. Distinção conceitual entre informação classificada, sigilos previstos em lei, informação pessoal e documento preparatório; acesso parcial e comunicação clara da decisão.
- Transparência e proteção de dados: Compatibilização entre acesso à informação e proteção de dados pessoais; finalidade, necessidade e salvaguardas. Diferença entre dados pessoais e dados pessoais sensíveis; noções de tarjamento, anonimização e risco de reidentificação.
- Ouvidoria e proteção das pessoas: Finalidades das manifestações; acolhimento, encaminhamento e resposta ao usuário; acessibilidade e linguagem cidadã. Proteção da identidade e prevenção de retaliação. Distinção entre receber um relato, apurar fatos e decidir sobre responsabilidade.
- Participação e melhoria de serviços: Participação e controle social; conselhos, consultas e escuta de usuários; representatividade e barreiras à participação. Recorrências em manifestações como sinais de problemas. Subnotificação. Transparência ativa, dados abertos e Portal da Transparência como meios de acesso e controle; qualidade, atualização, cobertura e limites da informação. Papel da CGU na orientação e no monitoramento da transparência e do acesso à informação, em nível de finalidade institucional.
- Integridade da informação e comunicação: Confiabilidade e contexto das fontes; distinção entre fato, alegação e interpretação. Desinformação e efeitos sobre políticas públicas; comunicação de incertezas e correção de erros. Liberdade de expressão e pluralismo. Distinção entre crítica legítima e desinformação.
Fundamentos de direito público aplicado, controle e responsabilização
- Decisão administrativa: Competência, finalidade, motivação, proporcionalidade e segurança jurídica; consideração das consequências e das condições de atuação. Dever de fundamentação e limites ao exercício do poder e à revisão de decisões.
- Processo e garantias: Devido processo, contraditório, defesa e imparcialidade; finalidade da instrução e da prova. Distinção entre procedimento investigativo e processo sancionador; proteção de direitos e necessidade de fundamentar conclusões.
- Funções de controle e melhoria da gestão: Finalidades do controle interno, externo e social; inserção institucional da CGU no Poder Executivo federal. Avaliação da ação governamental e apoio ao aprimoramento da gestão, da governança, dos controles e dos resultados das políticas públicas; prevenção, detecção e correção de irregularidades. Autonomia técnica e responsabilidades dos gestores; diferenças de competências e complementaridade com o controle externo exercido pelo Congresso Nacional com o auxílio do TCU. Distinção entre avaliar a gestão, apurar fatos e aplicar sanções; cooperação e compartilhamento lícito de informações.
- Responsabilização em nível introdutório: Distinção entre indício, falha de gestão, irregularidade e responsabilidade. Finalidades e diferenças entre responsabilização de agentes públicos e de pessoas jurídicas; noções de admissibilidade, processo disciplinar, processo administrativo de responsabilização e acordo de leniência.
- Proteção e encaminhamento: Distinção entre acolhimento, medidas de proteção, apuração de fatos e conclusão sancionadora, especialmente diante de assédio e discriminação; finalidades e garantias de cada atuação.
Fundamentos de evidências, dados e inteligência artificial
- Perguntas e fontes: Relação entre problema, pergunta e informação necessária; fontes documentais, administrativas, estatísticas e de participação social. Distinção entre dado, evidência, interpretação e juízo de valor; verificação de origem e confronto de fontes.
- Leitura de dados e indicadores: Interpretação de tabelas, gráficos, proporções, taxas e medidas descritivas; denominadores, qualidade e comparabilidade. Distinção entre indicadores de percepção, experiência, denúncias, detecção e sanções na análise da corrupção; subnotificação e limites de inferência sobre sua ocorrência.
- Inferências e erros de raciocínio: Associação e causalidade; seleção e representatividade; explicações alternativas e incerteza. Generalizações indevidas, falácia ecológica e viés de confirmação; falsos positivos e falsos negativos.
- Integridade da evidência e proteção: Rastreabilidade e verificação de informações; comunicação proporcional dos resultados e limites. Escuta sem indução, confidencialidade e risco de identificação indireta. Distinção entre as condições e os regimes de proteção de entrevistados em auditoria, participantes de pesquisa e denunciantes.
- Uso responsável de inteligência artificial: Possibilidades de classificação, busca, síntese e apoio à análise; escolha entre IA, solução simples e revisão humana. Erros, conteúdo não sustentado, vieses e efeitos sobre grupos; proteção de informações, supervisão, rastreabilidade e contestação. Verificação de fontes e limites da automação de decisões que afetam direitos.
Fundamentos de auditoria governamental e atuação integrada da CGU
- Propósito, serviços e papéis: Contribuição da auditoria para a governança, os riscos, os controles e os resultados. Avaliação e consultoria como serviços de auditoria interna governamental; apuração de atos e fatos com indícios de ilegalidade ou irregularidade na utilização de recursos públicos federais como competência do sistema de controle interno. Finalidades e diferenças entre as três formas de atuação da SFC; relação com a gestão, correição e avaliação de políticas. Independência, objetividade, diligência e ceticismo; papéis de gestão, supervisão e auditoria no modelo das três linhas.
- Ciclo do trabalho: Planejamento, execução, comunicação e monitoramento; finalidade de objetivos, escopo, critérios e perguntas. Priorização por risco, materialidade e relevância social em nível conceitual; adequação do trabalho às finalidades de avaliação, consultoria ou apuração. Apoio à melhoria da gestão com preservação da autonomia técnica e das responsabilidades de decisão e execução dos gestores.
- Evidência e conclusão: Suficiência, adequação e confiabilidade; noção de achado e de limitações. Distinção entre sinal de risco, evidência e conclusão; necessidade de aprofundamento e proporcionalidade da afirmação.
- Comunicação e acompanhamento: Clareza, contexto e utilidade dos resultados; publicidade e proteção de pessoas e informações. Recomendações relacionadas a causas e riscos; distinção entre plano de ação, implementação, resultado e benefício.
- Integração entre funções da CGU: Denúncias e informações de ouvidoria e transparência como insumos de risco; achados como subsídios para admissibilidade correcional e responsabilização de entes privados. Resultados do controle como insumos de integridade e melhoria de serviços; compartilhamento lícito, devolutivas e proteção.
Conteúdo programático de Auditoria
No concurso CGU, o bloco de conhecimentos específicos (P3) tem 90 itens de 2,00 pontos, e a situação-problema da prova discursiva, de 70 pontos, também parte desse programa. Para Auditoria, o edital lista cinco disciplinas, com 30 vagas distribuídas entre o Órgão Central e as unidades regionais.
Auditoria governamental: avaliação, consultoria e apuração
- Avaliação, consultoria e apuração: Seleção da forma de atuação conforme o problema, objetivos e riscos. Avaliação: critérios de desempenho e conformidade, exame de evidências e conclusões independentes sobre governança, controles e resultados. Consultoria: análise da demanda, pactuação de objetivos, escopo e produtos; assessoramento, aconselhamento e facilitação; salvaguardas de objetividade e limites à assunção de responsabilidades gerenciais. Apuração: delimitação dos fatos e hipóteses, planejamento de diligências, reunião e preservação de elementos probatórios, análise de possíveis prejuízos e comunicação às instâncias competentes. Distinção entre apuração no controle interno, investigação correcional e processo sancionador; acompanhamento de providências e aprendizado institucional.
- Planejamento técnico do trabalho: Universo, seleção e priorização; risco de auditoria; objetivos, escopo, critérios e questões; matriz de planejamento, programa de trabalho e desenho de evidências. Relação entre perguntas de auditoria e de avaliação de políticas, respeitadas suas finalidades e seus desenhos. Coordenação de equipes e mudanças de escopo sem comprometer a inferência conjunta; seleção aleatória e por risco e seus propósitos.
- Testes e amostragem: Testes de controles e substantivos; inspeção, confirmação, observação, procedimentos analíticos e recálculo; amostragem estatística e por julgamento; tamanho, seleção, limitações e desenho de procedimentos para riscos identificados.
- Achados documentação e revisão: Critério, condição, causas e efeitos; suficiência e adequação da evidência; papéis de trabalho, trilha de revisão e supervisão; contradita técnica e exame de evidências divergentes; indícios de fraude e aprofundamento compatível com o mandato.
- Auditoria de dados e IA: Testes sobre qualidade de dados, controles e rastreabilidade; desenho de validações independentes; riscos de viés, erro e mudança de desempenho; supervisão e governança de sistemas automatizados; limites do uso de IA como evidência.
- Comunicação monitoramento e qualidade: Construção de relatórios e recomendações sustentados por evidências; avaliação de soluções alternativas; testes de implementação e resultado; benefícios e monitoramento. Asseguração e melhoria da qualidade dos trabalhos; avaliação de capacidade da atividade de auditoria a partir de evidências e planos de melhoria.
Finanças públicas, orçamento e contabilidade pública
- Economia e finanças do setor público: Funções alocativa, distributiva e estabilizadora; bens públicos, externalidades e monopólios naturais; financiamento de políticas e federalismo fiscal. Progressividade, regressividade e neutralidade da tributação; resultados primário e nominal, déficit e necessidades de financiamento; restrições, riscos e sustentabilidade fiscal em análise aplicada.
- Orçamento e planejamento: PPA, LDO e LOA em aplicação; elaboração, emendas, discussão e aprovação do orçamento; classificações relevantes, créditos e alterações, vinculações e metas. Programação orçamentária e financeira; limites de empenho e pagamento, contingenciamento e bloqueio no escopo do programa.
- Execução e responsabilidade fiscal: Etapas da receita e da despesa; empenho, liquidação e pagamento; restos a pagar; Conta Única do Tesouro Nacional e gestão de disponibilidades. Limites, metas e transparência fiscal; dívida e riscos fiscais no escopo do programa.
- Informação contábil aplicada ao controle: Relações entre execução orçamentária, financeira e patrimônio; reconhecimento e mensuração de operações usuais com receitas, despesas, ativos e passivos. Leitura dos balanços orçamentário, financeiro e patrimonial e da demonstração das variações patrimoniais, com notas explicativas pertinentes; conciliação e identificação de inconsistências relevantes para o controle.
- Custos e análise da execução: Comprovação da despesa e conexão físico-financeira; comparação entre recursos, custos e entregas. Interpretação de informações de custos e de indicadores de execução e eficiência, observadas comparabilidade, bases de cálculo e limitações. MCASP 11ª edição e Manual de Informações do Sistema de Custos (MIC).
- Informação societária de empresas estatais: Distinção entre informação societária e contabilidade aplicada ao setor público. Leitura de balanço patrimonial, demonstração do resultado e notas explicativas; relações entre posição patrimonial, desempenho e caixa. Reconhecimento de efeitos e incertezas de depreciação, redução ao valor recuperável, provisões, contingências e transações com partes relacionadas.
- Governança e finalidade pública de empresas estatais: Papéis e responsabilidades do Estado como proprietário das empresas estatais e gestor de seus administradores, dos conselhos de administração e fiscal e das instâncias de auditoria e fiscalização. Finalidade pública, sustentabilidade econômico-financeira e prestação de contas; conflitos de interesses e controles. Relação entre mandatos de política pública, estratégias empresariais, recursos empregados e resultados sociais e econômicos; custos, riscos e transparência dos compromissos assumidos. Coerência entre objetivos, recursos e resultados divulgados; compromissos de políticas públicas e informações da carta anual.
Políticas públicas e métodos de investigação e avaliação
- Problema, desenho e avaliabilidade: Causas e manifestações do problema público; população elegível e público atendido; instrumentos, incentivos, teoria da mudança e modelo lógico. Relação entre problema, pressupostos, hipóteses e evidências; explicações alternativas e efeitos não pretendidos. Avaliabilidade e compatibilidade entre pergunta e informação disponível.
- Implementação gestão e coordenação: Arranjos federativos e interorganizacionais; parcerias; capacidades, recursos e diferenças territoriais; discricionariedade na linha de frente e barreiras administrativas. Processos e projetos como instrumentos de entrega; responsabilidades, riscos e marcos de execução. Assessoramento, cooperação e adaptação de soluções com preservação de direitos e controles.
- Monitoramento e desenhos de avaliação: Insumos, atividades, produtos, resultados e impactos; eficiência, eficácia, efetividade e equidade. Indicadores, fontes e periodicidade. Avaliações ex ante e ex post, de desenho, implementação, resultados, impacto e eficiência. Pré-teste e estudo-piloto; critérios de julgamento e seleção do desenho adequado à pergunta.
- Estratégias qualitativas e mistas: Estudos de caso, entrevistas, grupos focais e observação; seleção de casos e participantes, perguntas e controle de indução. Análise de processos e hipóteses de mecanismo; triangulação e integração de evidências quantitativas e qualitativas; limites de generalização.
- Identificação causal e análise econômica: Contrafactual, seleção e confundimento; experimentos e quase experimentos; grupos de comparação e medidas anteriores à intervenção. Diferenças em diferenças, regressão descontínua e pareamento em interpretação aplicada, com hipóteses e ameaças à validade. Custo-efetividade e custo-benefício, custo de oportunidade e sensibilidade; heterogeneidade de efeitos, equidade e impactos territoriais.
- Conclusões, recomendações e uso dos resultados: Validade interna e externa, incerteza e resultados nulos; comparação de alternativas e recomendações proporcionais e exequíveis. Priorização, escuta, adaptação e condições de implementação; acompanhamento de benefícios e efeitos distributivos. Distinção entre plano, implementação e resultados, com evidências adequadas a cada etapa.
- Ética da investigação: Dignidade, privacidade e segurança das pessoas; riscos de coerção, exposição e reidentificação; informação e consentimento quando cabível. Integridade dos registros, autoria e prevenção de plágio, fabricação ou seleção indevida de evidências. Distinção entre auditoria e pesquisa científica envolvendo seres humanos; finalidades, proteção dos participantes e requisitos de apreciação ética.
Auditoria de contratações, transferências e execução de recursos
- Planejamento e seleção: Necessidade da contratação, estudos e especificação; pesquisa de preços; competição e critérios de seleção; riscos de direcionamento e de restrição indevida.
- Execução contratual: Medição, entrega e aceitação; fiscalização, pagamento, alterações e reequilíbrio; evidências sobre quantidade, qualidade e preço; continuidade de serviços e resposta a falhas.
- Transferências e parcerias: Objetivos, instrumentos, planos de trabalho e obrigações; seleção e execução; acompanhamento e prestação de contas; capacidades locais e responsabilidades dos participantes.
- Testes e sinais de irregularidade: Concentração e vínculos entre fornecedores; fracionamento e padrões atípicos; comprovação física e documental; cruzamentos de dados; limites de amostras dirigidas por risco.
- Encaminhamentos e resultados: Dano e critérios para sua demonstração; correção de processos, proteção de usuários e recuperação de recursos; interfaces com responsabilização e integridade; recomendações proporcionais.
Integridade, transparência e responsabilização aplicadas ao controle público
- Direito público aplicado às respostas de controle: Análise de vulnerabilidades, incentivos, conflitos e capacidades institucionais; articulação entre governança, riscos e controles. Integração de manifestações de ouvidoria, dados de transparência, achados de auditoria e informações correcionais. Definição de prioridades e combinação de respostas preventivas, corretivas e de responsabilização; competências, motivação, proporcionalidade, consequências práticas e condições de atuação.
- Informação, participação e qualidade dos serviços: Análise de pedidos e recursos de acesso à informação; aplicação articulada da LAI e da LGPD. Informação classificada, sigilos legais, informação pessoal e documentos preparatórios; acesso parcial, motivação e revisão de restrições. Transparência ativa e dados abertos; qualidade, cobertura, atualização e risco de reidentificação. Análise de reclamações, solicitações, sugestões e outras manifestações; escuta de usuários e não usuários, participação, representatividade, barreiras de acesso e subnotificação. Utilização dos resultados para aperfeiçoar serviços e orientar o controle.
- Proteção do denunciante e tratamento seguro dos relatos: Salvaguardas da identidade do denunciante desde o recebimento do relato; pseudonimização, acesso por necessidade de conhecer, rastreabilidade e condições legais de compartilhamento ou revelação. Identificação de riscos e práticas de retaliação; medidas preventivas, protetivas e reparadoras e competências para sua adoção. Acolhimento e prevenção de revitimização em situações de assédio e discriminação. Articulação entre proteção, preservação de evidências, apuração e direitos de defesa.
- Avaliação e aperfeiçoamento da integridade pública e privada: Diagnóstico de riscos e avaliação da existência, implementação e efetividade de programas de integridade. Compromisso da liderança, cultura, incentivos, registros, controles, diligência sobre terceiros, canais de relato e remediação. Avaliação de maturidade e planos de melhoria proporcionais ao contexto e à capacidade institucional. Análise de conflitos de interesses, impedimentos, favorecimento e exercício de atividade privada; medidas de prevenção, orientação e tratamento. Prevenção de assédio e discriminação como dimensão da integridade organizacional.
- Admissibilidade, prova e requisitos da responsabilização: Qualificação de notícias de irregularidade e juízo de admissibilidade; arquivamento fundamentado, investigação e instauração de processo. Regimes de agentes públicos e de pessoas jurídicas; materialidade, autoria quando exigível, nexo, enquadramento e elemento subjetivo conforme o regime aplicável. Responsabilidade objetiva da pessoa jurídica e requisitos de ato lesivo e interesse ou benefício. Licitude, suficiência e valoração da prova; compartilhamento entre instâncias, contraditório, defesa e motivação. Distinção entre achado de controle e imputação de responsabilidade.
- Instrumentos de responsabilização e soluções consensuais: Processo administrativo disciplinar e processo administrativo de responsabilização de pessoas jurídicas: cabimento, instrução, garantias e decisão. Aplicação dos marcos prescricionais e dos critérios de dosimetria; fundamentação da sanção e da reparação do dano em casos concretos. Acordo de leniência: requisitos, colaboração, efeitos, obrigações de integridade e limites. Termo de ajustamento de conduta: requisitos, proporcionalidade e acompanhamento. Coordenação entre instâncias, distinção entre sanção e reparação e consideração das sanções relativas ao mesmo fato nos termos legais.
- Resultados, comunicação e aprendizagem institucional: Conversão de manifestações, avaliações e apurações em medidas de melhoria da gestão, da integridade e dos serviços. Planos de ação, responsabilidades, indicadores e acompanhamento de compromissos. Avaliação da implementação e dos efeitos das medidas sobre recorrência, acesso a direitos e confiança. Distinção entre redução de ocorrências e redução da detecção. Comunicação pública de resultados, contextualização de informações, proteção de pessoas e prestação de contas.
Conteúdo programático de Ciência de Dados
No concurso CGU, Ciência de Dados tem 10 vagas no Órgão Central, em Brasília. O programa específico (P3, com 90 itens) tem quatro disciplinas, que vão da estatística e da programação em Python até o aprendizado de máquina, os modelos de linguagem e a gestão de soluções de dados e de inteligência artificial.
Estatística, programação e análise de dados
- Exploração e descrição: Tipos de dados e variáveis; distribuições de frequências, medidas de posição e dispersão; exploração e visualização; comparação de grupos e períodos; identificação de padrões, anomalias e limites das fontes.
- Probabilidade e inferência: Probabilidade e distribuições em aplicações; amostragem, estimação, intervalos de confiança e testes de hipóteses. Pressupostos, incerteza e erros de inferência; significância estatística e relevância prática.
- Relações entre variáveis: Correlação, regressão e análise de variância; pressupostos, tamanho de efeito e interpretação de resultados. Associação, predição e causalidade; seleção, representatividade e explicações alternativas em dados administrativos.
- Programação para análise: Python 3: estruturas de dados, controle de fluxo, funções, módulos, arquivos e exceções; leitura, análise e depuração de rotinas de manipulação de dados; organização modular, testes e reprodutibilidade de análises.
- Preparação e transformação: Valores ausentes, inconsistências, duplicações, outliers e desbalanceamento; transformação, codificação, normalização e padronização; engenharia e seleção de atributos; prevenção de vazamento de informação na preparação dos dados.
Engenharia, arquitetura e governança de dados
- Modelagem e arquiteturas: Modelos relacional, documental, chave-valor, multidimensional e vetorial; normalização e integridade; transações e consistência. Data warehouse, data mart, data lake e lakehouse; produtos de dados, responsabilidade por domínios, autosserviço e governança federada em data mesh.
- SQL e consultas analíticas: Definição e manipulação de dados, controle de acesso e transações; filtros, junções, agregações, subconsultas, expressões de tabela comuns e funções de janela. Índices, planos de execução e desempenho; valores nulos, duplicações e erros de interpretação em consultas.
- Ingestão e integração: ETL e ELT; processamento em lote e fluxo, completo e incremental; APIs e contratos de dados; formatos CSV, JSON, XML e Parquet; interoperabilidade semântica e técnica; falhas, repetição de processamento e consistência.
- Processamento distribuído: Particionamento, paralelismo, movimentação de dados e execução distribuída de transformações e junções. Escalabilidade, tolerância a falhas e custo. Planos de execução. Assimetria entre partições e resultados inconsistentes.
- Qualidade e rastreabilidade: Metadados, catálogo e linhagem. Completude, consistência, validade, unicidade, acurácia e atualidade. Perfilamento, deduplicação, vinculação de registros e enriquecimento. Conciliação de fontes. Riscos de correspondências incorretas entre pessoas ou entidades.
- Compartilhamento e proteção: Minimização, segregação de ambientes e privilégios. Retenção e descarte. Anonimização, pseudonimização e reidentificação. Publicação, reutilização e compartilhamento controlados. Proteção de dados pessoais e equilíbrio entre utilidade analítica, abertura e proteção de pessoas.
Aprendizado de máquina e inteligência artificial
- Seleção e construção de modelos: Aprendizado supervisionado e não supervisionado; noções e limites de abordagens semissupervisionadas e por reforço. Regressão, classificação, agrupamento, redução de dimensionalidade e detecção de anomalias; regularização, ensembles, sobreajuste e subajuste; comparação com soluções simples.
- Validação e generalização: Separação de treino, validação e teste. Validação cruzada e temporal. Vazamento de informação. Viés e variância. Generalização e estabilidade dos resultados. Comparação de modelos e adequação ao uso pretendido.
- Métricas e efeitos das decisões: Precisão, sensibilidade, especificidade, calibração e métricas de regressão. Custos dos falsos positivos e falsos negativos. Desempenho por grupos, discriminação e incerteza. Explicabilidade e interpretabilidade. Limites do uso de escores para priorização e tomada de decisão.
- Redes neurais: Perceptron e redes multicamadas. Funções de ativação e perda, otimização, retropropagação e regularização em nível conceitual e de interpretação de resultados. Redes convolucionais, recorrentes e transformers. Adequação ao tipo de dado, custo, limitações e alternativas. Transferência de aprendizado e ajuste de modelos.
- Linguagem natural e modelos generativos: Pré-processamento e classificação de textos. Representações vetoriais, embeddings e similaridade semântica. Modelos de linguagem e LLMs. Prompts, recuperação de informação para geração de respostas e ajuste de modelos. Avaliação de respostas, fontes, alucinações e limitações.
- Agentes e uso seguro de ferramentas: Agentes de IA e integração com ferramentas e fontes. Autorização, rastreabilidade e supervisão. Proteção contra instruções maliciosas em conteúdo externo, exposição de dados e uso indevido de ferramentas. Avaliação dos resultados e limites de autonomia.
Operação, governança e gestão de soluções de dados e IA
- Ciclo de vida e MLOps: Versionamento de dados, código e modelos. Registro de experimentos. Pipelines, testes e integração e entrega contínuas. Reprodutibilidade. Disponibilização por APIs, implantação e reversão. Monitoramento de mudanças nas distribuições, nas relações e no desempenho.
- Sustentação de soluções analíticas: Serviços gerenciados e operação própria. Requisitos de processamento, memória, armazenamento e aceleradores. Custo, latência, disponibilidade e observabilidade de pipelines e inferência. Controle de acesso, proteção de segredos e continuidade das soluções.
- Governança e responsabilidade: Papéis, riscos e evidências sobre dados, modelos e decisões. Rastreabilidade, avaliação de impacto, revisão humana e contestação. Proteção de dados pessoais e informações sensíveis. Prevenção e tratamento de discriminação e de uso fora da finalidade. Avaliação de resultados e limites da automação.
- Gestão de produtos de dados: Alinhamento entre problema público, produto e resultado. Priorização, critérios de aceitação e indicadores. Descoberta de necessidades, entrega e ciclo de vida. Scrum e Kanban. Articulação com PDTIC, plano de transformação digital e plano de dados abertos. Comunicação dos resultados e das incertezas aos usuários.
- Contratação e controle de soluções: Estudo técnico preliminar e termo de referência. Viabilidade, dimensionamento e custo total de propriedade. Comparação entre desenvolvimento próprio, contratação e serviços de nuvem. Pesquisa de preços. Requisitos de qualidade, proteção e desempenho. Fiscalização e pagamento por entregas verificáveis. Propriedade intelectual, portabilidade, acesso a dados e modelos, dependência tecnológica e plano de saída.
Conteúdo programático de Infraestrutura de TI
No concurso CGU, Infraestrutura de TI tem 10 vagas no Órgão Central, em Brasília. O programa específico (P3, com 90 itens) tem quatro disciplinas: redes, sistemas e plataformas de dados; nuvem, virtualização e automação; cibersegurança, privacidade e continuidade; e operação, governança e gestão de serviços digitais.
Redes, sistemas e plataformas de dados
- Redes e comunicação: Modelos TCP/IP e OSI; IPv4 e IPv6, DNS, DHCP, roteamento, segmentação, balanceamento e qualidade de serviço. Redes locais, sem fio e de longa distância. Comunicação entre nuvem e ambiente local. Diagnóstico de falhas, latência e gargalos.
- Sistemas e diretórios: Administração de Windows e Linux. Processos, serviços, permissões, usuários, grupos e diretórios. Gestão de configuração, atualizações e correções. Servidores de aplicação e serviços web. Diagnóstico e conformidade de ambientes.
- Armazenamento: Armazenamento em bloco, arquivo e objeto, local e em nuvem. Capacidade, desempenho, disponibilidade e proteção. Segregação de acesso, retenção e descarte. Escolhas de arquitetura conforme requisitos das cargas de trabalho.
- Plataformas de bancos de dados: Bancos relacionais, documentais, chave-valor, cache e busca textual. Transações, concorrência, logs, replicação e disponibilidade. Índices e planos de execução. Diagnóstico de desempenho, segurança e recuperação de dados.
- SQL e sustentação de dados: SQL para definição e manipulação de dados, controle de acesso e transações. Consultas com filtros, junções e agregações. Privilégios, bloqueios, consistência e efeitos operacionais. Integrações e dependências de serviços de dados.
Computação em nuvem, virtualização e automação
- Modelos e arquitetura de nuvem: IaaS, PaaS e SaaS. Modelos de implantação e responsabilidade compartilhada. Redes virtuais, integração com ambiente local, elasticidade, escalabilidade e portabilidade. Dependência entre serviços e requisitos de segurança.
- Virtualização e contêineres: Máquinas virtuais, contêineres e orquestração. Isolamento, persistência, redes e recursos. Escalonamento, atualização e recuperação. Segurança e disponibilidade de ambientes virtualizados e conteinerizados.
- Arquiteturas de serviços: Balanceamento, serviços gerenciados, processamento orientado a eventos e serverless. Filas e comunicação entre serviços. Tolerância a falhas e continuidade. Escolhas entre operação própria e serviços contratados.
- Infraestrutura como código: Versionamento, gestão de configuração e automação. Estados desejados, repetibilidade e idempotência. Segregação de ambientes e proteção de credenciais. Integração e entrega contínuas. Validação de mudanças e reversão.
- Migração e modernização: Dependências, compatibilidade e portabilidade. Transição entre ambientes locais e de nuvem. Transferência e sincronização de dados. Testes, continuidade e reversibilidade. Dimensionamento e custos da migração e da operação.
Cibersegurança, privacidade e continuidade de serviços
- Riscos e arquitetura de segurança: Ameaças, vulnerabilidades e superfícies de ataque. Defesa em profundidade, zero trust e segmentação. Firewall, prevenção de intrusões, WAF, proteção contra negação de serviço e acesso remoto seguro. Controles em ambientes locais e de nuvem.
- Identidades e proteção criptográfica: Autenticação, autorização, identidades, acessos privilegiados, múltiplos fatores e autenticação única. Menor privilégio e segregação de funções. Federação de identidades. Proteção de segredos, chaves e certificados. Assinatura digital e criptografia em trânsito e repouso.
- Vulnerabilidades e operação de segurança: Inventário e exposição de ativos. Gestão de vulnerabilidades, correções e testes autorizados. Proteção de endpoints. Correlação de eventos, centros de operação de segurança e inteligência de ameaças. Prevenção de vazamento de dados.
- Resposta a incidentes: Detecção, análise, contenção, recuperação e comunicação. Responsabilidades e coordenação. Preservação de evidências, registros e trilhas. Análise de causas e melhoria dos controles. Incidentes envolvendo serviços de dados e IA.
- Privacidade e proteção operacional: Minimização, segregação e controle de acesso. Proteção de dados pessoais em armazenamento, cópias, registros e integrações. Retenção e descarte. Pseudonimização e riscos de reidentificação. Proteção de contêineres e interfaces com serviços de IA.
- Continuidade e recuperação: Análise de impacto, redundância e recuperação de desastres. Cópias de segurança de ambientes locais, nuvem e serviços contratados. Retenção, isolamento, proteção contra alteração indevida e testes de restauração. Objetivos de recuperação de tempo e de ponto. Dependência de serviços e fornecedores críticos.
Operação, governança e gestão de serviços digitais
- Confiabilidade e observabilidade: Logs, métricas e rastreamento distribuído. Indicadores e objetivos de serviço. Capacidade, latência, disponibilidade e tolerância a falhas. Monitoramento de aplicações, infraestrutura, pipelines e inferência. Correlação de eventos e diagnóstico.
- Capacidade, custos e infraestrutura de IA: Dimensionamento e otimização de processamento, memória, armazenamento e aceleradores. Disponibilidade e segurança de serviços de modelos e agentes. Limites de consumo, latência e isolamento de cargas. Custos de nuvem, cotas, alocação e gestão financeira do consumo. Efeitos da degradação sobre os usuários.
- Gestão de serviços e mudanças: Demandas, capacidade e níveis de serviço. Incidentes, problemas, configuração, mudanças e reversão. Integração entre desenvolvimento, operação e segurança. Gestão de fluxo com Scrum e Kanban. Acompanhamento de entregas e melhoria contínua.
- Governança e controle: Alinhamento institucional, responsabilidades, portfólio, prioridades e indicadores. PDTIC, plano de transformação digital e plano de dados abertos nos requisitos de serviços e infraestrutura. Gestão de riscos. Evidências de desempenho e de efetividade de controles. Articulação entre gestão, fiscalização, segurança e auditoria.
- Contratações e gestão de fornecedores: Necessidade, estudo técnico preliminar e termo de referência. Viabilidade, capacidade e custo total de propriedade. Pesquisa de preços e comparação de alternativas. Níveis de serviço e critérios de aceitação. Fiscalização, pagamento e verificação de entregas. Portabilidade, acesso a dados, continuidade, dependência tecnológica e plano de saída.
Conteúdo programático de Desenvolvimento de Sistemas
No concurso CGU, Desenvolvimento de Sistemas tem 10 vagas no Órgão Central, em Brasília. O programa específico (P3, com 90 itens) tem quatro disciplinas e cita tecnologias nominalmente, como Java, Spring, JPA, JavaScript e Vue.js. Por isso, confira cada tópico com atenção.
Engenharia de software e programação
- Problemas e requisitos: Necessidades de usuários. Requisitos funcionais e não funcionais. Restrições e critérios de aceitação. Desenho centrado nas pessoas. Relações entre problema público, processo de trabalho e solução digital.
- Programação e correção: Linguagem Java: tipos de dados, estruturas de controle, métodos, classes e objetos. Encapsulamento, interfaces, herança e polimorfismo. Coleções e tipos genéricos. Igualdade de objetos, mutabilidade, tratamento de exceções e leitura e escrita de arquivos. Estruturas de dados, algoritmos e pseudocódigo. Leitura, depuração e testes de borda. Complexidade em decisões de desempenho. Modularidade e padrões de projeto aplicados à manutenção.
- Concorrência e processamento: Concorrência, paralelismo e assincronia. Condições de corrida e sincronização. Compartilhamento de estado, bloqueios e falhas. Correção e desempenho sob requisições concorrentes.
- Interfaces e experiência do usuário: Usabilidade, prototipagem e desenho responsivo. Acessibilidade e barreiras digitais. Componentes de interface e reaproveitamento. Validação com usuários e prevenção de erros no uso dos serviços. Desenvolvimento de interfaces com JavaScript e Vue.js: componentes, reatividade, tratamento de eventos e consumo de APIs.
- Manutenção e evolução: Débito técnico, documentação, modularidade e acoplamento. Sustentação e modernização de sistemas legados. Interoperabilidade e compatibilidade. Impactos das mudanças e das falhas sobre a continuidade e a qualidade dos serviços.
Arquitetura e integração de sistemas
- Arquiteturas de aplicações: Monolitos, microsserviços e arquiteturas orientadas a eventos. Distribuição de responsabilidades, acoplamento e dependências. Desempenho, escalabilidade, segurança e custo. Escolha de arquitetura conforme restrições. Aplicações Java com Spring Framework e Spring Boot: organização de componentes, inversão de controle e injeção de dependências. Configuração e autoconfiguração. Construção de serviços REST e separação entre apresentação, regras de negócio e acesso a dados.
- APIs e identidade: Design, contratos e versionamento de APIs REST. Autenticação e autorização. OAuth 2.0 para autorização e OpenID Connect para autenticação federada. Uso, validação e proteção de tokens. Controle de acesso e segregação de funções nas aplicações. Spring Security: configuração e avaliação de mecanismos de autenticação e autorização. Proteção de endpoints e métodos. Identificação e correção de permissões excessivas e falhas de controle de acesso.
- Comunicação e consistência: Mensageria, eventos e persistência. Falhas, repetição de requisições, idempotência e consistência. Integração entre sistemas e coordenação de operações. Evolução de contratos e migração de esquemas.
- Integração com dados e IA: Consumo e disponibilização de serviços de dados e modelos de linguagem. Representações vetoriais, busca semântica e recuperação de informação para geração de respostas. Agentes e ferramentas. Avaliação funcional de respostas e fontes. Limites de autorização, supervisão e proteção contra instruções maliciosas em conteúdo externo.
- Confiabilidade das aplicações: Contêineres, serviços de nuvem e processamento serverless como ambientes de implantação. Logs, métricas e rastreamento. Latência, disponibilidade, capacidade e tolerância a falhas. Diagnóstico de integrações e dependências. Continuidade, recuperação e degradação de serviços.
Persistência, integração e proteção de dados
- Modelagem e persistência: Modelagem relacional, normalização e integridade. Bancos documentais, chave-valor e vetoriais. Cache e busca textual. Escolha de armazenamento conforme uso. Transações, concorrência, consistência e evolução de esquemas. Persistência em Java com JPA: mapeamento de entidades e relacionamentos, ciclo de vida das entidades, contexto de persistência, consultas e transações. Estratégias de carregamento e seus efeitos sobre correção e desempenho. Spring Data JPA: repositórios, consultas e paginação. Integração da camada de persistência às regras de negócio.
- SQL e desempenho: Definição e manipulação de dados, controle de acesso e transações. Consultas com filtros, junções, agregações, subconsultas e expressões de tabela comuns. Índices, planos de execução, valores nulos e duplicações. Diagnóstico de consultas e efeitos sobre o desempenho da aplicação.
- Fluxos e interoperabilidade: Ingestão, transformação e carga. ETL e ELT. Processamento em lote e fluxo, completo e incremental. APIs, contratos e formatos CSV, JSON, XML e Parquet. Qualidade, rastreabilidade, conciliação e repetição segura de processamento. Spring Batch: organização de trabalhos e etapas de processamento (jobs e steps). Leitura, processamento e escrita de registros. Controle transacional, registro do estado de execução e reinício após falhas. Prevenção de perdas e duplicações no reprocessamento.
- Privacidade e segurança de dados: Minimização, finalidade, acesso e segregação. Criptografia em trânsito e repouso. Pseudonimização e risco de reidentificação. Retenção, descarte e proteção de cópias e registros. Compartilhamento e publicação com salvaguardas. Proteção de dados pessoais desde a concepção da aplicação.
Desenvolvimento seguro, qualidade e gestão da entrega
- Segurança de aplicações: Ameaças e vulnerabilidades em aplicações e interfaces. Validação de entradas e controles de acesso. Proteção de segredos e dependências. Testes de segurança autorizados. Prevenção de vazamentos. Registros, preservação de evidências e tratamento de falhas de segurança, inclusive em integrações com IA.
- Testes e qualidade: Testes unitários, de integração, de contrato e de aceitação. Análise estática, cobertura e revisão de código. Automação e dados de teste. Limites das métricas de qualidade. Verificação de requisitos funcionais, segurança, desempenho e acessibilidade.
- Entrega e operação: Versionamento, integração e entrega contínuas. DevSecOps e segurança da cadeia de dependências. Automação de build, teste e implantação. Configuração e segregação de ambientes. Mudanças, reversão e observabilidade. Manutenção da continuidade durante entregas e incidentes.
- Gestão de produtos e governança: Descoberta de necessidades, entrega e ciclo de vida de produtos digitais. Scrum e Kanban. Priorização, critérios de aceitação e indicadores de resultado. PDTIC, plano de transformação digital e plano de dados abertos aplicados a produtos e integrações. Riscos, responsabilidades e evidências de efetividade de controles.
- Contratação e fiscalização de soluções: Necessidade, estudo técnico preliminar e termo de referência. Comparação entre desenvolvimento próprio, contratação e compartilhamento. Viabilidade, dimensionamento, custo total de propriedade e pesquisa de preços. Qualidade, níveis de serviço e entregas verificáveis. Fiscalização e pagamento. Propriedade intelectual, portabilidade, acesso a código e dados, dependência tecnológica e plano de saída.
Como estudar para o concurso CGU?
O edital já informa quanto cada bloco vale, qual é a nota mínima e como a nota final é calculada. Portanto, organize a preparação para o concurso CGU a partir desses números.
1. Priorize os conhecimentos específicos
O bloco P3 vale 180 dos 260 pontos da prova objetiva: são 40 de P1, 40 de P2 e 180 de P3. Ou seja, cerca de 69% da objetiva está no programa específico do seu cargo. Além disso, a maior nota em P3 é o primeiro critério de desempate depois da idade, e a situação-problema de 70 pontos da discursiva também parte dos conhecimentos específicos.
2. Treine Certo ou Errado com nota negativa
Resolva questões no formato Certo ou Errado e calcule o seu saldo como o edital calcula: acertos menos erros, ponderados por 1 em P1 e P2 e por 2 em P3. Lembre-se também das notas mínimas eliminatórias: 8 em P1, 12 em P2 e 54 em P3, além da soma mínima de 78. Se você só conta acertos, subestima o efeito dos erros na nota.
3. Escreva a discursiva desde já
A prova discursiva só é corrigida para quem passar na objetiva, mas depois pesa tanto quanto toda a objetiva na nota final: até 10 pontos cada. Treine a resposta de 30 linhas sobre conhecimentos complementares e a de 60 linhas sobre uma situação-problema do seu cargo. Revise a ortografia e a gramática, porque cada erro por linha escrita desconta nota.
Resumo das informações do concurso CGU
Perguntas frequentes sobre o concurso CGU
Quantas vagas tem o concurso CGU?
O edital oferece 60 vagas imediatas e formação de cadastro de reserva para Auditor Federal de Finanças e Controle: 30 em Auditoria, 10 em Ciência de Dados, 10 em Infraestrutura de TI e 10 em Desenvolvimento de Sistemas.
Qual é o salário do Auditor Federal de Finanças e Controle?
O edital informa subsídio inicial de R$ 20.000,00, com jornada de 40 horas semanais e ingresso na classe A, padrão I, da carreira de Finanças e Controle.
Quando será a prova do concurso CGU?
As provas objetivas e a prova discursiva serão aplicadas em 13 de dezembro de 2026, nas 27 capitais: a objetiva pela manhã, com 5 horas de duração, e a discursiva à tarde, com 3 horas e 30 minutos.
Qual é o valor da taxa e até quando é possível se inscrever?
A taxa de inscrição é de R$ 170,00. As inscrições ocorrem de 10 de outubro a 4 de novembro de 2026, e o pagamento deve ser feito até 6 de novembro de 2026, por Pix, na GRU Cobrança.
O que o edital diz sobre trabalho presencial e remoção?
Os servidores empossados ficam no regime presencial integral durante o primeiro ano de estágio probatório, e a remoção a pedido, a critério da Administração (artigo 36, parágrafo único, inciso II, da Lei nº 8.112/1990), fica vedada por cinco anos, contados da posse.
Considerações finais sobre o concurso CGU
Com o edital publicado, o concurso CGU deixa de ser expectativa e passa a ter datas: inscrições até 4 de novembro e provas em 13 de dezembro de 2026. O cargo aceita graduação em qualquer área, mas a prova cobra conhecimento técnico de auditoria, governança, integridade e transparência e, nas vagas de TI, de dados, infraestrutura e sistemas.
Por isso, escolha a especialidade e a lotação com calma, leia o programa do seu cargo disciplina por disciplina e acompanhe a página do concurso no Cebraspe para as próximas publicações.
Informações conferidas nas fontes citadas e atualizadas em 9 de outubro de 2026.
Gostou do conteúdo? Compartilhe
