Pular para o conteúdo principal

Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoCertificação Digital em Segurança da Informação
Código
ce188862
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Médio
Cargo
Técnico de Controle Externo - Área: Técnico em Informática
Julgue o item que se segue, relativo a assinatura e certificação digital.O protocolo de certificação digital é um conjunto de regras e procedimentos que garantem a emissão, validação e revogação de certificados digitais, assegurando a autenticidade e a integridade das transações eletrônicas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Certificação Digital – Protocolo de Certificação Digital

Gabarito: Certo. A afirmação está correta porque o protocolo de certificação digital – que corresponde à Infraestrutura de Chaves Públicas (ICP) – é exatamente o conjunto de regras e procedimentos que regulam a emissão, validação e revogação de certificados digitais, assegurando a autenticidade e a integridade das transações eletrônicas.

A certificação digital fundamenta-se na criptografia assimétrica, em que cada entidade possui um par de chaves (pública e privada). O certificado digital vincula a chave pública à identidade do titular, sendo emitido por uma Autoridade Certificadora (AC) que segue políticas definidas pela ICP. Conforme descrito no contexto, a ICP-Brasil (instituída pela MP 2.200-2/2001) é um conjunto de entidades, padrões e regulamentos que suportam esse sistema criptográfico. As ACs são responsáveis pela emissão, suspensão, renovação e revogação dos certificados, mantendo listas de certificados revogados (CRL) para consulta.

A assertiva do enunciado sintetiza corretamente esse conceito: o protocolo de certificação digital (a ICP) estabelece as regras para todo o ciclo de vida do certificado (emissão, validação e revogação) e garante os objetivos de segurança da informação – autenticidade (certeza da identidade do emissor) e integridade (garantia de que os dados não foram alterados). Portanto, o item está Certo.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce188862