Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — FUNDATEC 2024
Segurança da Informação›Certificação Digital em Segurança da Informação
Código
qg162087
Banca
FUNDATEC
Órgão
CREMERS
Ano
2024
Nível
Superior
Cargo
Analista de TI
Analise as assertivas abaixo sobre os tipos de certificados digitais:I. Certificados do tipo S são utilizados para garantir validade jurídica a um documento.II. Certificados do tipo A3 podem ser armazenados em cartão inteligente, token ou na nuvem.III. Certificados do tipo A são utilizados para garantir sigilo a uma transação.Quais estão corretas?
AApenas II.
BApenas III.
CApenas I e II.
DApenas I e III.
EI, II e III.
Revelar gabarito e comentário▾
GabaritoA — Apenas II.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Certificados Digitais ICP-Brasil
Gabarito: Alternativa A (Apenas o item II). A assertiva II está correta, pois os certificados A3 podem ser armazenados em cartão inteligente, token ou na nuvem, conforme as possibilidades atuais da ICP-Brasil. Já as assertivas I e III estão incorretas por trocarem as finalidades dos certificados tipo A (assinatura) e S (sigilo).
A questão cobra o conhecimento sobre os tipos de certificados digitais no âmbito da ICP-Brasil. De acordo com a Infraestrutura de Chaves Públicas Brasileira, os certificados são classificados em séries A (assinatura) e S (sigilo), cada um com níveis de segurança (1 a 4).
Tipo de Certificado
Finalidade
Exemplo de Armazenamento
Série A
Assinatura digital (autenticidade, integridade, não repúdio)
Cartão inteligente, token, nuvem (A3)
Série S
Sigilo (confidencialidade)
Hardware criptográfico
Certificados digitais ICP-Brasil: Tipo A (assinatura) (Validade jurídica, Autenticidade e não repúdio, Níveis A1 a A4); Tipo S (sigilo) (Confidencialidade, Níveis S1 a S4); Nível 3 (A3/S3) (Cartão inteligente, Token, Nuvem (cloud HSM))
Análise das assertivas
Assertiva I — ❌ Incorreta
Afirma que certificados do tipo S garantem validade jurídica a um documento. Na verdade, os certificados tipo S são destinados a sigilo (confidencialidade), enquanto a validade jurídica (autenticidade e não repúdio) é atributo dos certificados tipo A, utilizados para assinatura digital. Portanto, houve troca de finalidades.
Assertiva II — ✅ Correta
Os certificados A3 são de nível 3 e, conforme as políticas da ICP-Brasil, podem ser armazenados em hardware criptográfico (smart card ou token) e, mais recentemente, também em soluções de nuvem (cloud HSM), garantindo a segurança da chave privada. A assertiva está correta ao listar cartão inteligente, token ou nuvem como formas de armazenamento.
Assertiva III — ❌ Incorreta
Afirma que certificados do tipo A garantem sigilo a uma transação. Na realidade, os certificados tipo A são destinados à assinatura digital, que assegura autenticidade, integridade e não repúdio. A confidencialidade (sigilo) é obtida com certificados tipo S, utilizados para cifração. Novamente, há troca de conceitos.
Conclusão
Apenas a assertiva II está correta. Portanto, a alternativa que indica "Apenas II" é a letra A.
NÃO CAIA NESSA!
Memorize a associação: A de Assinatura (validade jurídica) e S de Sigilo (confidencialidade). Essa é a pegadinha clássica da banca.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)