Questão de Noções de Informática — Segurança da Informação — FUNDATEC 2023
Noções de Informática›Segurança da Informação
Código
qq890469
Banca
FUNDATEC
Órgão
CIGA-SC
Ano
2023
Nível
Superior
Cargo
Analista de Sistemas
Sobre certificação digital, no tipo de certificado digital A3, o par de chaves pode ser gerado:
AExclusivamente em nuvem.
BEm software, ficando instalado em uma única máquina.
CEm token, smartcard ou nuvem.
DEm servidor HSM (Host Security Modules).
EExclusivamente em token.
Revelar gabarito e comentário▾
GabaritoC — Em token, smartcard ou nuvem.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Certificação Digital – Certificado A3
Gabarito: letra C. O certificado digital tipo A3, conforme as políticas da ICP-Brasil, pode ter seu par de chaves gerado em token, smartcard ou, mais recentemente, em nuvem. Essa flexibilidade combina a segurança do hardware com a praticidade da computação em nuvem.
A questão exige conhecimento sobre as formas de armazenamento dos certificados digitais de acordo com a ICP-Brasil. A tabela resumo dos tipos de certificado indica que o A3 é armazenado em hardware (cartão ou token), mas a evolução das políticas permite também a geração em nuvem, como reconhecido por diversas bancas examinadoras.
Tipo de Certificado
Local de Geração do Par de Chaves
Característica Principal
A1
Software (instalado em uma única máquina)
Menor segurança, maior praticidade
A3
Token, smartcard ou nuvem
Segurança de hardware + flexibilidade da nuvem
A4
Servidor HSM (Host Security Modules)
Alto nível de segurança, uso corporativo
Certificado A3 (ICP-Brasil)
1Geração do par de chaves
Token
Smartcard
Nuvem
2Excluídos
Software (é A1)
Exclusivo token
Exclusivo nuvem
HSM (é A4)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que a geração é exclusivamente em nuvem. Isso é falso, pois o A3 também pode ser gerado em token e smartcard.
Alternativa B — ❌ Incorreta
Diz que o par de chaves é gerado em software, instalado em uma única máquina. Essa é uma característica do certificado tipo A1, não do A3, que é baseado em hardware.
Alternativa C — ✅ Correta ⟵ GABARITO
Inclui token, smartcard ou nuvem. Essa é a descrição correta, pois o A3 permite geração tanto em dispositivos físicos (token/smartcard) quanto em ambiente de nuvem, conforme as políticas atuais.
Alternativa D — ❌ Incorreta
Menciona servidor HSM (Host Security Modules). Embora HSM seja um hardware seguro, ele é mais associado a certificados A4 ou a usos específicos, não sendo a forma padrão para o A3.
Alternativa E — ❌ Incorreta
Restringe a geração exclusivamente a token. O A3 também pode ser gerado em smartcard e nuvem, portanto a exclusividade está errada.
NÃO CAIA NESSA!
A banca tenta induzir o candidato a pensar que o A3 só pode ser gerado em token ou só em nuvem. Lembre-se: o A3 é versátil e admite ambas as formas (hardware e nuvem). Na dúvida, a alternativa que não exclui nenhuma possibilidade tende a ser a correta.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)