Pular para o conteúdo principal

Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — FGV 2021

Segurança da InformaçãoCertificação Digital em Segurança da Informação
Código
fg044918
Banca
FGV
Órgão
SEFAZ-ES
Ano
2021
Nível
Superior
Cargo
Auditor Fiscal da Receita Estadual - Manhã
Segundo o Guia Prático EFD-ICMS/IPI, os arquivos digitais devem ser assinados por meio de certificado digital, tipo A1 ou A3.Na tabela de referência a seguir, considere as comparações sobre esses dois tipos.Imagem associada para resolução da questão Dessas comparações, estão corretas
  1. AI e II, somente.
  2. BI, III e IV, somente.
  3. CII, III e IV, somente.
  4. DIII e IV, somente.
  5. EI, II, III e IV.
Revelar gabarito e comentário

GabaritoB — I, III e IV, somente.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Certificados Digitais A1 e A3

Gabarito: letra B. Estão corretas as comparações I, III e IV. A diferença central entre os certificados A1 e A3 é o meio de armazenamento: o A1 é um arquivo de software, enquanto o A3 reside em hardware (token ou smartcard), o que impacta validade, possibilidade de backup e exigência de senha (PIN). O material fornecido afirma que "a chave privada pode ser armazenada de diferentes maneiras, como um arquivo no computador, um smartcard ou um token", corroborando essa distinção.

A tabela a seguir resume as características de cada tipo:

Característica

A1 (software)

A3 (hardware)

Armazenamento

Arquivo no computador

Token/Smartcard

Cópia / Backup

Permitido (pode ser copiado/exportado)

Impossível (chave privada protegida)

Validade típica

Até 1 ano

Até 3 anos

Exigência de senha

Não obrigatória (recomendável)

Obrigatória (PIN)

Certificado digital
  • 1A1 (software)
    • Backup permitido
    • Validade até 1 ano
    • Senha não obrigatória
  • 2A3 (hardware)
    • Backup impossível
    • Validade até 3 anos
    • Senha obrigatória (PIN)
LEVEL · soulevel.com.br

Item I — ✅ Correto

O certificado A1 é armazenado como um arquivo de software, instalado diretamente no computador do usuário. O A3, por sua vez, é armazenado em um dispositivo de hardware (token USB ou smartcard). Essa é a diferença fundamental, confirmada pelo texto: "a chave privada pode ser armazenada de diferentes maneiras, como um arquivo no computador, um smartcard ou um token".

Item II — ❌ Incorreto

A afirmação sobre a possibilidade de cópia/backup está invertida. O certificado A1, por ser um arquivo de software, pode ser copiado e instalado em vários dispositivos (dentro dos limites da licença). Já o A3, por ter a chave privada protegida em hardware, não permite extração ou backup — essa é uma de suas vantagens de segurança. Se o item II disser que o A1 não pode ser copiado ou que o A3 pode, ele estará errado.

Item III — ✅ Correto

A validade padrão do certificado A1 é de, no máximo, 1 ano (12 meses). Já o A3 pode ter validade de até 3 anos (36 meses). Essa diferença decorre da maior segurança do hardware, que permite períodos mais longos sem comprometer a proteção da chave.

Item IV — ✅ Correto

O certificado A3 exige o uso de senha (PIN) para acessar a chave privada, pois o dispositivo de hardware bloqueia o acesso sem autenticação. O A1, por ser um arquivo de software, não exige senha para uso (embora seja recomendável proteger o arquivo com senha). O texto menciona que "a chave privada pode ser armazenada de diferentes maneiras", e o A3 requer PIN por estar em um token/smartcard.

Conclusão

Comparações corretas: I, III e IV → alternativa B.

Gabarito: letra B.

Link permanente: /questoes/fg044918