Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2024
- Código
- ce185805
- Banca
- CESPE / CEBRASPE
- Órgão
- SEPLAG-CE
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Gestão Pública - Área de Atuação: Ciência da Computação
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ CERTO. A afirmativa está correta, pois a política de gerenciamento de chaves, inserida no contexto dos controles criptográficos da NBR ISO/IEC 27001:2013, pode e deve abordar o tempo de vida das chaves como um de seus elementos. O ciclo de vida das chaves (geração, distribuição, armazenamento, renovação e descarte) é parte fundamental da gestão de criptografia, e o tempo de validade é um parâmetro crítico para garantir a segurança.
O conteúdo de apoio menciona que a política para uso de controles criptográficos (controle 10.1.1 da ISO 27002) considera diversos aspectos, e a gestão de chaves está implicitamente incluída. Além disso, o bom senso indica que o tempo de vida das chaves é um item essencial em qualquer política de gerenciamento de chaves, pois chaves expiradas ou muito longevas representam riscos de segurança.
Assim, a afirmação do enunciado está plenamente de acordo com as diretrizes da norma, sendo considerada Certa.
Link permanente: /questoes/ce185805