SóProvas


ID
236767
Banca
CESPE / CEBRASPE
Órgão
ABIN
Ano
2010
Provas
Disciplina
Segurança da Informação
Assuntos

No que se refere à salvaguarda de dados, informações, documentos
e materiais sigilosos de interesse da segurança da sociedade e do
Estado no âmbito da administração pública federal, julgue os itens
subsequentes.

Os dados e informações sigilosos constantes de documento produzido em meio eletrônico devem ser assinados e criptografados mediante o uso de certificados digitais emitidos pela Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil).

Alternativas
Comentários
  • Essa questão levanta dúvidas. O referido decreto citado pelo colega diz: "Os serviços de certificação digital a serem prestados, credenciados ou contratados pelos órgãos e entidades integrantes da Administração Pública Federal deverão ser providos no âmbito da Infra-Estrutura de Chaves Públicas Brasileira - ICP-Brasil."
    1- Tecnicamente o certificado não é emitido pela ICP, mas sim por entidades certificadoras, por exemplo Certsign, que estão sim em acordo com a estrutura da ICP-Brasil.
  • Acho muito estranho afirmar que "devem ser assinados e criptografados mediante o uso de certificados digitais", pois a criptografia e a assinatura são feitas por meio dos algoritmos criptográficos, não dos certificados, que são apenas parte da infraestrutura de distribuição das chaves.
  • Gabarito bem errado! O próprio decreto deixa bem claro que ele não obsta outras instituicoes certificadores de emitir o certificado
  • Fiquei com as mesmas dúvidas dos colegas, principalmente por conta do "devem". Porém, ainda sim fui no certo, por se tratar de CESPE, tem horas que dá pra ver que eles querem te induzir ao erro...
  • DECRETO Nº 4.553, DE 27 DE DEZEMBRO DE 2002. ( http://www.planalto.gov.br/ccivil_03/decreto/2002/D4553Compilado.htm )

    Art. 44. Aplicam-se aos programas, aplicativos, sistemas e equipamentos de criptografia todas as medidas de segurança previstas neste Decreto para os documentos sigilosos controlados e os seguintes procedimentos:

    [...]

    Parágrafo único. Os dados e informações sigilosos, constantes de documento produzido em meio eletrônico, serão assinados e criptografados mediante o uso de certificados digitais emitidos pela Infra-Estrutura de Chaves Públicas Brasileira (ICP-Brasil).

    Confesso que também errei a questão.

  • Também achei a questão escorregadia, mas quanto ao certificado, ele é usado, porque se a pessoa não o tiver não consegue fazer o resto  : (

  • A ICP-Brasil não é um órgão físico. Quem dá os Certificados são as Autoridades de Registro, submetidas às suas Autoridades Certificadoras, as quais estão ligadas à Infra-Estrutura de Chave Pública Brasil.Gabarito: ERRADO

  • Prezados,

    Segundo o decreto nº 4.553, de 27 de Dezembro de 2002, art. 44, parágrafo único , temos :

    Parágrafo único. Os dados e informações sigilosos, constantes de documento produzido em meio eletrônico, serão assinados e criptografados mediante o uso de certificados digitais emitidos pela Infra Estrutura de chaves públicas brasileira ( ICP Brasíl )

    Portanto a questão está correta.


    Cumpre destacar que esse decreto foi revogado pelo decreto 7.845 de 14 de Novembro de 2012
  • Gabarito Certo

    Pra mim o gabarito está certo...

    A Infraestrutura de Chaves Públicas Brasileira – ICP-Brasil é uma cadeia hierárquica de confiança que viabiliza a emissão de certificados digitais para identificação virtual do cidadão.

    Observa-se que o modelo adotado pelo Brasil foi o de certificação com raiz única, sendo que o ITI, além de desempenhar o papel de Autoridade Certificadora Raiz – AC-Raiz, também tem o papel de credenciar e descredenciar os demais participantes da cadeia, supervisionar e fazer auditoria dos processos.

     

    "Retroceder Nunca Render-se Jamais !"
    Força e Fé !
    Fortuna Audaces Sequitur !

  • Quando se lê a questão e ela sai 'redondinha', é batata que está certa.

  • ICP - BRASIL

    -Modelo Hierárquico: Uma AC não pode certificar outra q não seja imediatamente inferior (hierarquia)
    -AC Raiz no Brasil é o ITI:
     -->É a primeira autoridade da cadeia de certificação;
     -->Executa as Políticas de Certificados e normas técnicas e operacionais aprovadas pelo Comitê Gestor da ICP-Brasil;
     -->Somente a AC Rais pode realizar certificação cruzada com AC raízes em outros países;
     -->emitir, expedir, distribuir, revogar e gerenciar os certificados das autoridades certificadoras DE NÍVEL IMEDIATAMENTE SUBSEQUENTE AO SEU;
     -->encarregada de emitir a lista de certificaados revogados e de fiscalizar e auditar as autoridades certificadoras, autoridades de registro e demais prestadores de serviço habilitados na ICO-Brasil
     

    Fonte: Itnerante

  • Quem assina documento são o par de chaves.