Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FUNDATEC 2023

Noções de InformáticaSegurança da Informação
Código
qq890469
Banca
FUNDATEC
Órgão
CIGA-SC
Ano
2023
Nível
Superior
Cargo
Analista de Sistemas
Sobre certificação digital, no tipo de certificado digital A3, o par de chaves pode ser gerado:
  1. AExclusivamente em nuvem.
  2. BEm software, ficando instalado em uma única máquina.
  3. CEm token, smartcard ou nuvem.
  4. DEm servidor HSM (Host Security Modules).
  5. EExclusivamente em token.
Revelar gabarito e comentário

GabaritoC — Em token, smartcard ou nuvem.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Certificação Digital – Certificado A3

Gabarito: letra C. O certificado digital tipo A3, conforme as políticas da ICP-Brasil, pode ter seu par de chaves gerado em token, smartcard ou, mais recentemente, em nuvem. Essa flexibilidade combina a segurança do hardware com a praticidade da computação em nuvem.

A questão exige conhecimento sobre as formas de armazenamento dos certificados digitais de acordo com a ICP-Brasil. A tabela resumo dos tipos de certificado indica que o A3 é armazenado em hardware (cartão ou token), mas a evolução das políticas permite também a geração em nuvem, como reconhecido por diversas bancas examinadoras.

Tipo de Certificado

Local de Geração do Par de Chaves

Característica Principal

A1

Software (instalado em uma única máquina)

Menor segurança, maior praticidade

A3

Token, smartcard ou nuvem

Segurança de hardware + flexibilidade da nuvem

A4

Servidor HSM (Host Security Modules)

Alto nível de segurança, uso corporativo

Certificado A3 (ICP-Brasil)
  • 1Geração do par de chaves
    • Token
    • Smartcard
    • Nuvem
  • 2Excluídos
    • Software (é A1)
    • Exclusivo token
    • Exclusivo nuvem
    • HSM (é A4)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que a geração é exclusivamente em nuvem. Isso é falso, pois o A3 também pode ser gerado em token e smartcard.

Alternativa B — ❌ Incorreta

Diz que o par de chaves é gerado em software, instalado em uma única máquina. Essa é uma característica do certificado tipo A1, não do A3, que é baseado em hardware.

Alternativa C — ✅ Correta ⟵ GABARITO

Inclui token, smartcard ou nuvem. Essa é a descrição correta, pois o A3 permite geração tanto em dispositivos físicos (token/smartcard) quanto em ambiente de nuvem, conforme as políticas atuais.

Alternativa D — ❌ Incorreta

Menciona servidor HSM (Host Security Modules). Embora HSM seja um hardware seguro, ele é mais associado a certificados A4 ou a usos específicos, não sendo a forma padrão para o A3.

Alternativa E — ❌ Incorreta

Restringe a geração exclusivamente a token. O A3 também pode ser gerado em smartcard e nuvem, portanto a exclusividade está errada.

NÃO CAIA NESSA!

A banca tenta induzir o candidato a pensar que o A3 só pode ser gerado em token ou só em nuvem. Lembre-se: o A3 é versátil e admite ambas as formas (hardware e nuvem). Na dúvida, a alternativa que não exclui nenhuma possibilidade tende a ser a correta.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/qq890469