Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2024

Segurança da InformaçãoCriptografia
Código
ce185805
Banca
CESPE / CEBRASPE
Órgão
SEPLAG-CE
Ano
2024
Nível
Superior
Cargo
Analista de Gestão Pública - Área de Atuação: Ciência da Computação
Com base na NBR ISO/IEC 27001:2013, julgue o item que se segue.A política para gerenciamento de chaves pode contemplar, por exemplo, o tempo de vida das chaves criptográficas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Política de Gerenciamento de Chaves Criptográficas na ISO 27001

Gabarito: ✅ CERTO. A afirmativa está correta, pois a política de gerenciamento de chaves, inserida no contexto dos controles criptográficos da NBR ISO/IEC 27001:2013, pode e deve abordar o tempo de vida das chaves como um de seus elementos. O ciclo de vida das chaves (geração, distribuição, armazenamento, renovação e descarte) é parte fundamental da gestão de criptografia, e o tempo de validade é um parâmetro crítico para garantir a segurança.

O conteúdo de apoio menciona que a política para uso de controles criptográficos (controle 10.1.1 da ISO 27002) considera diversos aspectos, e a gestão de chaves está implicitamente incluída. Além disso, o bom senso indica que o tempo de vida das chaves é um item essencial em qualquer política de gerenciamento de chaves, pois chaves expiradas ou muito longevas representam riscos de segurança.

Assim, a afirmação do enunciado está plenamente de acordo com as diretrizes da norma, sendo considerada Certa.

Link permanente: /questoes/ce185805