Pular para o conteúdo principal

Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — FUNDATEC 2024

Segurança da InformaçãoCertificação Digital em Segurança da Informação
Código
qg162087
Banca
FUNDATEC
Órgão
CREMERS
Ano
2024
Nível
Superior
Cargo
Analista de TI
Analise as assertivas abaixo sobre os tipos de certificados digitais:I. Certificados do tipo S são utilizados para garantir validade jurídica a um documento.II. Certificados do tipo A3 podem ser armazenados em cartão inteligente, token ou na nuvem.III. Certificados do tipo A são utilizados para garantir sigilo a uma transação.Quais estão corretas?
  1. AApenas II.
  2. BApenas III.
  3. CApenas I e II.
  4. DApenas I e III.
  5. EI, II e III.
Revelar gabarito e comentário

GabaritoA — Apenas II.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Certificados Digitais ICP-Brasil

Gabarito: Alternativa A (Apenas o item II). A assertiva II está correta, pois os certificados A3 podem ser armazenados em cartão inteligente, token ou na nuvem, conforme as possibilidades atuais da ICP-Brasil. Já as assertivas I e III estão incorretas por trocarem as finalidades dos certificados tipo A (assinatura) e S (sigilo).

A questão cobra o conhecimento sobre os tipos de certificados digitais no âmbito da ICP-Brasil. De acordo com a Infraestrutura de Chaves Públicas Brasileira, os certificados são classificados em séries A (assinatura) e S (sigilo), cada um com níveis de segurança (1 a 4).

Tipo de Certificado

Finalidade

Exemplo de Armazenamento

Série A

Assinatura digital (autenticidade, integridade, não repúdio)

Cartão inteligente, token, nuvem (A3)

Série S

Sigilo (confidencialidade)

Hardware criptográfico

1Tipo A (assinatura)
Validade jurídica
Autenticidade e não repúdio
Níveis A1 a A4
2Tipo S (sigilo)
Confidencialidade
Níveis S1 a S4
3Nível 3 (A3/S3)
Cartão inteligente
Token
Nuvem (cloud HSM)
Certificados digitais ICP-Brasil
LEVELsoulevel.com.br
Certificados digitais ICP-Brasil: Tipo A (assinatura) (Validade jurídica, Autenticidade e não repúdio, Níveis A1 a A4); Tipo S (sigilo) (Confidencialidade, Níveis S1 a S4); Nível 3 (A3/S3) (Cartão inteligente, Token, Nuvem (cloud HSM))

Análise das assertivas

Assertiva I — ❌ Incorreta

Afirma que certificados do tipo S garantem validade jurídica a um documento. Na verdade, os certificados tipo S são destinados a sigilo (confidencialidade), enquanto a validade jurídica (autenticidade e não repúdio) é atributo dos certificados tipo A, utilizados para assinatura digital. Portanto, houve troca de finalidades.

Assertiva II — ✅ Correta

Os certificados A3 são de nível 3 e, conforme as políticas da ICP-Brasil, podem ser armazenados em hardware criptográfico (smart card ou token) e, mais recentemente, também em soluções de nuvem (cloud HSM), garantindo a segurança da chave privada. A assertiva está correta ao listar cartão inteligente, token ou nuvem como formas de armazenamento.

Assertiva III — ❌ Incorreta

Afirma que certificados do tipo A garantem sigilo a uma transação. Na realidade, os certificados tipo A são destinados à assinatura digital, que assegura autenticidade, integridade e não repúdio. A confidencialidade (sigilo) é obtida com certificados tipo S, utilizados para cifração. Novamente, há troca de conceitos.

Conclusão

Apenas a assertiva II está correta. Portanto, a alternativa que indica "Apenas II" é a letra A.

NÃO CAIA NESSA!

Memorize a associação: A de Assinatura (validade jurídica) e S de Sigilo (confidencialidade). Essa é a pegadinha clássica da banca.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/qg162087