Relativo aos diversos aspectos da certificação digital, julg...

Próximas questões
Com base no mesmo assunto
Q3409212 Segurança da Informação

Relativo aos diversos aspectos da certificação digital, julgue o item seguinte.
Cabe ao Instituto Nacional de Tecnologia da Informação, autoridade certificadora raiz da ICP-Brasil, a emissão de certificados digitais dos chefes de cada um dos três Poderes da República.

Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: E (Errado)

Tema central da questão:

A questão aborda certificação digital no contexto da ICP-Brasil (Infraestrutura de Chaves Públicas Brasileira), especificamente sobre o papel do Instituto Nacional de Tecnologia da Informação (ITI) na emissão de certificados digitais.

Resumo teórico:

A ICP-Brasil é uma cadeia hierárquica de confiança responsável por viabilizar a emissão de certificados digitais no Brasil, seguindo regras específicas. O ITI é a Autoridade Certificadora Raiz, que tem por função credenciar, supervisionar e auditar as demais autoridades (chamadas Autoridades Certificadoras - ACs subordinadas).

De acordo com a Lei nº 11.419/2006 e a MP nº 2.200-2/2001, o ITI não emite certificados digitais para pessoas físicas ou jurídicas, nem mesmo para os chefes dos três Poderes da República. Essa tarefa é delegada às ACs de nível subordinado, enquanto o ITI atua como responsável pela credibilidade do sistema.

Justificativa da alternativa correta:

A afirmação está errada porque o ITI (Autoridade Certificadora Raiz) não emite certificados digitais diretamente para qualquer usuário, incluindo chefes dos Poderes. Ele apenas credencia e auditora as demais ACs, que realizam as emissões de certificados.

Fontes: ITI – Perguntas Frequentes; MP 2.200-2/2001.

Estratégias de interpretação:

Fique atento a expressões absolutas como "cabe ao ITI a emissão". Procure lembrar que órgãos de raiz em sistemas hierárquicos geralmente não executam funções operacionais, mas sim de supervisão e normatização. Palavras como “emissão direta” são pegadinhas comuns!

Resumo: O ITI, como AC Raiz da ICP-Brasil, não emite certificados digitais, inclusive para autoridades máximas; ele apenas gerencia e audita o sistema. Portanto, a alternativa está errada.

Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

  1. O que é o ITI?
  2. O Instituto Nacional de Tecnologia da Informação (ITI) é a Autoridade Certificadora Raiz da ICP-Brasil. Isso significa que ele é a entidade máxima que gerencia, supervisiona e coordena toda a cadeia de certificação digital no Brasil.
  3. Quem emite os certificados digitais?
  4. A emissão dos certificados digitais, inclusive dos chefes dos três Poderes da República (Executivo, Legislativo e Judiciário), não é feita diretamente pelo ITI.
  5. Quem emite então?
  6. Existem Autoridades Certificadoras subordinadas à ICP-Brasil — como a Autoridade Certificadora da Presidência da República, do Supremo Tribunal Federal, entre outras — que são responsáveis por emitir os certificados digitais para essas autoridades.
  7. Qual é o papel do ITI?
  8. O ITI estabelece as regras, normas e supervisiona as Autoridades Certificadoras, mas não faz a emissão direta dos certificados.
  • ITI = órgão máximo, gerencia e supervisiona a ICP-Brasil.
  • Emissão dos certificados = feita por Autoridades Certificadoras específicas, não pelo ITI diretamente.

FONTE:IA

A afirmativa está incorreta. Ela confunde a função da Autoridade Certificadora Raiz (AC-Raiz) com a das Autoridades Certificadoras (ACs) de primeiro ou segundo nível.

  1. Função da AC-Raiz (ITI): O Instituto Nacional de Tecnologia da Informação (ITI), como AC-Raiz da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil), está no topo da hierarquia de confiança. Sua principal função não é emitir certificados para usuários finais (sejam eles cidadãos, empresas ou autoridades). A função do ITI é:

Emitir e gerenciar os certificados das Autoridades Certificadoras de nível imediatamente inferior (as ACs de 1º nível).

Credenciar, auditar e fiscalizar as ACs e Autoridades de Registro (ARs) que compõem a ICP-Brasil.

Garantir a segurança e a interoperabilidade de toda a infraestrutura.

  1. Quem Emite o Certificado Final: O certificado digital de qualquer usuário final, incluindo os chefes dos Poderes da República (Presidente da República, Presidentes do Congresso Nacional e do Supremo Tribunal Federal), é emitido por uma Autoridade Certificadora (AC) de 1º ou 2º nível, devidamente credenciada pelo ITI. Exemplos de ACs que poderiam emitir tais certificados são o SERPRO, a Caixa Econômica Federal, a Receita Federal, entre outras.

Em suma, o ITI certifica as entidades certificadoras; ele não compete com elas na emissão de certificados para o público ou para autoridades. A afirmação atribui ao ITI uma tarefa operacional que pertence às ACs subordinadas na cadeia de confiança.

Errado.

Não cabe diretamente ao Instituto Nacional de Tecnologia da Informação (ITI), como Autoridade Certificadora Raiz da ICP-Brasil, a emissão de certificados digitais dos Chefes de cada um dos três Poderes da República, mas sim as Autoridades Certificadoras (ACs).

A emissão de certificados digitais para os usuários finais, incluindo os Chefes dos Poderes, é realizada por Autoridades Certificadoras (ACs) credenciadas pelo ITI dentro da ICP-Brasil.

Errado.

O ITI, como Autoridade Certificadora Raiz (AC Raiz) da ICP-Brasil, não emite certificados para usuários finais. Sua função é credenciar, auditar e fiscalizar as Autoridades Certificadoras (ACs), que são as responsáveis por essa emissão.

Siga-me @rexconcurseiro

Errado.

ITI, como Autoridade Certificadora Raiz (AC Raiz) da ICP-Brasil, não emite certificados para usuários finais. Sua função é credenciar, auditar e fiscalizar as Autoridades Certificadoras (ACs), que são as responsáveis por essa emissão.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo