Questão de Segurança da Informação — ICP-Brasil — FGV 2026
Segurança da Informação›ICP-Brasil
Código
fg128597
Banca
FGV
Órgão
AMAZUL
Ano
2026
Nível
Superior
Cargo
Analista de Desenvolvimento de Sistemas
Os certificados digitais no padrão ICP-Brasil são classificados em diferentes tipos, sendo os mais comuns o A1 e o A3. Cada tipo possui características específicas quanto ao seu armazenamento e nível de segurança. A principal diferença prática entre um certificado tipo A1 e um tipo A3 reside no local onde a chave privada é gerada e armazenada.Assinale a opção que descreve corretamente o armazenamento e a validade típicos do certificado digital tipo A3.
AÉ armazenado diretamente no navegador web do computador ou em um arquivo no disco rígido, com validade máxima de 12 meses.
BÉ armazenado em um dispositivo físico seguro e inviolável, como um smart card (cartão inteligente) ou token USB, com validade de 12 ou 36 meses.
CÉ um certificado de software que oferece o menor nível de segurança, sendo ideal para transações de baixo risco e com validade de até 5 anos.
DÉ um certificado exclusivo para servidores web (SSL/TLS), garantindo a segurança de sites, e não pode ser usado para assinar documentos pessoais.
EÉ um tipo de certificado em nuvem (cloud), que dispensa o uso de hardware específico e possui validade indeterminada.
Revelar gabarito e comentário▾
GabaritoB — É armazenado em um dispositivo físico seguro e inviolável, como um smart card (cartão inteligente) ou token USB, com validade de 12 ou 36 meses.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Certificado Digital Tipo A3 (ICP-Brasil)
Gabarito: letra B. O certificado tipo A3 é armazenado em dispositivo físico seguro (smart card ou token USB) e possui validade típica de 12 ou 36 meses, embora o máximo permitido seja 5 anos. Essa é a principal diferença prática para o tipo A1, que é baseado em software.
A banca testa o conhecimento sobre as classes de certificados ICP-Brasil, especialmente a diferença entre A1 e A3. Conforme a tabela oficial das políticas da ICP-Brasil:
Tipo
Armazenamento
Validade máxima
A1
Software
1 ano
A2
Hardware
2 anos
A3
Hardware
Até 5 anos
A4
Hardware
Até 6 anos
O certificado A3 é amplamente utilizado para assinatura digital e autenticação forte, pois a chave privada nunca sai do dispositivo, aumentando a segurança.
Alternativa A — ❌ Incorreta
Descreve o certificado tipo A1 (software, validade de 12 meses), não o A3. O A3 é armazenado em hardware, não diretamente no navegador ou disco rígido.
Alternativa B — ✅ Correta ⟵ GABARITO
Corresponde exatamente às características do A3: armazenamento em smart card ou token USB (hardware seguro) e validade de 12 ou 36 meses (prazo comercial comum, dentro do máximo de 5 anos). Esses dispositivos são invioláveis e protegem a chave privada.
Alternativa C — ❌ Incorreta
Descreve um certificado de software, que é o tipo A1. O A3 oferece alto nível de segurança, não o menor. A afirmação sobre validade de até 5 anos é verdadeira para o A3, mas o restante (software e baixa segurança) é falso.
Alternativa D — ❌ Incorreta
O certificado A3 não é exclusivo para servidores web (SSL/TLS). Ele é usado principalmente para assinatura digital de pessoas físicas e jurídicas, além de autenticação. Certificados SSL são de outra categoria (como EV SSL).
Alternativa E — ❌ Incorreta
Não existe certificado A3 em nuvem com validade indeterminada. O A3 exige hardware físico; a validade é limitada (máximo 5 anos). Certificados em nuvem são outra modalidade, como o tipo A1 armazenado em software.
NÃO CAIA NESSA!
Decore as classes de certificados ICP-Brasil pela tabela: tipo A = assinatura, S = sigilo. A1 = software, validade 1 ano. A3 = hardware (token/smart card), validade até 5 anos. A banca adora trocar A1 por A3 nas alternativas – fique atento ao meio de armazenamento.