Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2019

Noções de InformáticaSegurança da Informação
Código
ce108626
Banca
CESPE / CEBRASPE
Órgão
SEFAZ-RS
Ano
2019
Nível
Superior
Cargo
CESPE - - Auditor Fiscal da Receita Estadual - Bloco I
Acerca de certificação digital, assinale a opção correta.
  1. ANormalmente, cada certificado inclui a chave pública referente à chave privada de posse da entidade especificada no certificado.
  2. BCertificado digital comprado não pode ser revogado.
  3. CÉ função da autoridade certificadora identificar e cadastrar usuários presencialmente e, depois, encaminhar as solicitações de certificados, mantendo registros das operações.
  4. DNo Brasil, adota-se o modelo de certificação hierárquica com várias raízes; SERPRO, SERASA e CERTISIGN são exemplos de autoridades certificadoras raiz que credenciam os participantes e auditam os processos.
  5. EA utilização do certificado digital em documentos ainda não dispensa a apresentação física destes documentos no formato impresso em órgãos públicos.
Revelar gabarito e comentário

GabaritoA — Normalmente, cada certificado inclui a chave pública referente à chave privada de posse da entidade especificada no certificado.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Certificação Digital

Gabarito: letra A. O certificado digital é um registro eletrônico que contém a chave pública do titular e a associa à sua identidade, exatamente como afirma a alternativa A. As demais opções apresentam erros conceituais, como a possibilidade de revogação, confusão entre autoridade certificadora e autoridade de registro, e o modelo de uma única raiz no Brasil.

Certificação digital (ICP-Brasil)
  • 1Estrutura
    • Raiz única: ITI
    • Autoridade Certificadora (AC)
      • Emite e gerencia certificados
    • Autoridade de Registro (AR)
      • Identifica e cadastra presencialmente
  • 2Certificado digital
    • Contém chave pública
    • Associada à chave privada do titular
    • Pode ser revogado
  • 3Validade jurídica
    • Assinatura eletrônica qualificada
    • Dispensa apresentação física
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

O certificado digital é um arquivo que contém, entre outros dados, a chave pública correspondente à chave privada do titular. É a definição básica: "cada certificado inclui a chave pública referente à chave privada de posse da entidade especificada no certificado". Portanto, correta.

Alternativa B — ❌ Incorreta

Certificados digitais podem sim ser revogados, por exemplo, em caso de comprometimento da chave privada ou desligamento do titular. A revogação é um procedimento padrão na infraestrutura de chaves públicas (ICP).

Alternativa C — ❌ Incorreta

A função descrita (identificar e cadastrar usuários presencialmente) é típica da Autoridade de Registro (AR), não da Autoridade Certificadora (AC). A AC é responsável por emitir e gerenciar os certificados; a AR realiza a validação presencial da identidade do solicitante. A banca trocou as atribuições.

Alternativa D — ❌ Incorreta

No Brasil, o modelo adotado é o hierárquico com raiz única (ICP-Brasil). A única autoridade certificadora raiz é o Instituto Nacional de Tecnologia da Informação (ITI). SERPRO, SERASA e CERTISIGN são autoridades certificadoras (AC) de nível inferior, não raízes.

Alternativa E — ❌ Incorreta

A certificação digital, quando utilizada com assinatura eletrônica avançada ou qualificada, possui validade jurídica e dispensa a apresentação física do documento em órgãos públicos, conforme a legislação (MP 2.200-2/2001, que instituiu a ICP-Brasil).

NÃO CAIA NESSA!

A banca explora a confusão entre Autoridade Certificadora (AC) e Autoridade de Registro (AR) na alternativa C, e também tenta induzir o candidato a acreditar que existem várias raízes no Brasil. Fique atento: a ICP-Brasil é de raiz única (ITI) e as funções de AC e AR são distintas.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/ce108626