Pular para o conteúdo principal

Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — FGV 2026

Segurança da InformaçãoCertificação Digital em Segurança da Informação
Código
fg133884
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação - Analista de Segurança da Informação
O Instituto Nacional de Tecnologia da Informação (ITI) é uma autarquia federal, vinculada ao Ministério da Gestão e da Inovação em Serviços Públicos, com a finalidade de ser a Autoridade Certificadora Raiz (AC Raiz) da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil).A cadeia de confiança no uso de certificados digitais é assegurada pelo(a):
  1. Auso de tokens criptográficos conectados ao computador;
  2. Benvio da chave privada para a AC Raiz por uma conexão segura;
  3. Chierarquia entre AC Raiz, AC Intermediária e certificados emitidos;
  4. Destabelecimento da comunicação por meio de uma rede virtual privada;
  5. Eredundância gerada pelo armazenamento da chave privada em múltiplos servidores.
Revelar gabarito e comentário

GabaritoC — hierarquia entre AC Raiz, AC Intermediária e certificados emitidos;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Infraestrutura de Chaves Públicas (ICP) – Cadeia de Confiança

Gabarito: letra C. A cadeia de confiança nos certificados digitais da ICP-Brasil é garantida pela estrutura hierárquica entre a Autoridade Certificadora Raiz (AC Raiz – ITI), as ACs Intermediárias e os certificados emitidos. Cada nível da hierarquia assina o certificado do nível inferior, formando um caminho de confiança que remonta à raiz, que é autoassinada e amplamente distribuída. As demais alternativas referem-se a mecanismos de segurança (tokens, VPN, redundância) ou a práticas incorretas (envio da chave privada), mas não à essência da confiança na PKI.

A ICP-Brasil é definida pela Medida Provisória nº 2.200-2/2001, que estabelece: "A ICP–Brasil é formada por uma Autoridade Certificadora Raiz (AC RAIZ) que é representada pelo Instituto Nacional de Tecnologia da Informação (ITI), sendo este órgão responsável pela autenticação das demais Autoridades Certificadoras". A confiança decorre justamente dessa hierarquia.

Alternativa A — ❌ Incorreta

Tokens criptográficos armazenam chaves privadas com segurança, mas não estabelecem a cadeia de confiança. A confiança depende da assinatura da AC sobre o certificado, não do dispositivo.

Alternativa B — ❌ Incorreta

Enviar a chave privada para a AC Raiz viola o princípio fundamental de que a chave privada nunca deve ser compartilhada. A confiança é baseada na assinatura digital, não no envio da chave.

Alternativa C — ✅ Correta ⟵ GABARITO

A hierarquia garante que cada certificado seja emitido por uma AC que, por sua vez, é certificada pela AC superior, até a AC Raiz. Qualquer entidade que confie na AC Raiz pode verificar toda a cadeia. É o alicerce da ICP-Brasil.

Alternativa D — ❌ Incorreta

Uma VPN (rede virtual privada) cria um túnel criptografado para comunicação, mas não participa da cadeia de confiança dos certificados digitais. São conceitos independentes.

Alternativa E — ❌ Incorreta

Armazenar a chave privada em múltiplos servidores aumenta a disponibilidade, mas não é o que assegura a confiança. A redundância não substitui a hierarquia de certificação.

A banca FGV cobra o entendimento de que a confiança na ICP-Brasil é hierárquica e centralizada na AC Raiz. Memorize: a cadeia de confiança = hierarquia entre ACs.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fg133884