Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — Quadrix 2021
Segurança da Informação›Certificação Digital em Segurança da Informação
Código
qq679272
Banca
Quadrix
Órgão
CRM-MS
Ano
2021
Nível
Superior
Cargo
Analista de Informática
A Resolução CG ICP-BRASIL n.° 177/2020 indica que devem ser descritos todos os requisitos e procedimentos operacionais estabelecidos pela autoridade certificadora responsável e pelas autoridades de registro a ela vinculadas para as solicitações de emissão de certificado digital. Essa descrição deve contemplar, ainda, o uso de um certificado digital que tenha requisitos de segurança, no mínimo, equivalentes aos de um certificado de tipo A3 e a autenticação biométrica do agente de registro responsável pelas solicitações de emissão e de revogação de certificados ou, quando da emissão para servidores públicos da ativa e para militares da União, dos estados e do Distrito Federal, por servidor público e militar autorizado pelos sistemas de gestão de pessoal dos órgãos competentes.Internet: <https://www.in.gov.br> (com adaptações).Tendo o texto acima como referência inicial, é correto afirmar que o certificado digital do tipo A3
Adeve ser copiado, por seu portador, para um pen drive ou para um dispositivo de backup, para o caso de perda ou dano do certificado original.
Btem validade de um a dez anos e deve ser cancelado em caso de perda ou falecimento de seu portador.
Cé armazenado e emitido no computador, característica que o torna adequado para o uso em sistemas ERP e de emissão de notas fiscais.
Dé armazenado e emitido em mídias como cartão e token ou na nuvem.
Eé utilizado para a autenticação em equipamentos eletrônicos e softwares, mas não para a autenticação de documentos.
Revelar gabarito e comentário▾
GabaritoD — é armazenado e emitido em mídias como cartão e token ou na nuvem.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Certificado Digital Tipo A3
Gabarito: letra D. O certificado digital tipo A3, conforme as políticas da ICP-Brasil, é armazenado em mídias físicas como cartão e token (hardware) e, mais recentemente, também pode ser emitido na nuvem, mantendo o mesmo nível de segurança. A alternativa D reflete corretamente essa característica.
A questão cobra o conhecimento das classificações dos certificados digitais da ICP-Brasil, especialmente o tipo A3. A tabela abaixo resume os principais tipos:
Tipo
Tamanho da chave
Armazenamento
Validade máxima
A1
2048
Software
1 ano
A2
2048
Hardware (cartão/token)
2 anos
A3
2048
Hardware (cartão/token)
5 anos
A4
4096
Hardware (cartão/token)
6 anos
NÃO CAIA NESSA!
A banca tenta confundir o candidato associando o A3 ao armazenamento em software (alternativa C) ou a prazos de validade incorretos (alternativa B). Lembre-se: A3 é hardware (cartão ou token) e sua validade máxima é de 5 anos – não 10, nem 6 (que é do A4).
Alternativa A — ❌ Incorreta
Afirma que o certificado A3 deve ser copiado para pen drive ou backup. Isso é inviável e inseguro para certificados armazenados em hardware; além disso, as políticas da ICP-Brasil não preveem essa cópia.
Alternativa B — ❌ Incorreta
Diz que a validade é de 1 a 10 anos. Na verdade, a validade máxima do A3 é de 5 anos. O cancelamento por perda ou falecimento é uma regra geral, mas o prazo está errado.
Alternativa C — ❌ Incorreta
Afirma que o certificado A3 é armazenado e emitido no computador (software). Isso é característica do tipo A1, não do A3, que é baseado em hardware.
Alternativa D — ✅ Correta ⟵ GABARITO
Descreve corretamente o armazenamento do A3: cartão, token ou na nuvem. A ICP-Brasil permite a emissão de certificados A3 em nuvem (certificado na nuvem) com o mesmo nível de segurança, além do tradicional hardware.
Alternativa E — ❌ Incorreta
Afirma que o A3 não é utilizado para autenticação de documentos. Na verdade, o A3 serve tanto para autenticação quanto para assinatura digital de documentos, cumprindo requisitos legais.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)