Julgue o item subsecutivo, a respeito de técnicas e ferramen...
A Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil), responsável por emitir certificados digitais e chaves públicas, não segue padrões internacionais de segurança como os definidos pela ISO e pelo NIST.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa: E - errado
Tema central da questão: A questão aborda a Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil) e sua adesão aos padrões internacionais de segurança. Este é um aspecto crucial na certificação digital que garante a segurança e integridade das transações eletrônicas no Brasil.
Resumo teórico: A ICP-Brasil é um conjunto de entidades governamentais e privadas que compõem a infraestrutura de chaves públicas no Brasil. Ela é responsável por garantir a autenticidade, integridade e validade jurídica de documentos eletrônicos. Para desempenhar suas funções, a ICP-Brasil adota padrões internacionais de segurança, como aqueles definidos pela ISO (International Organization for Standardization) e pelo NIST (National Institute of Standards and Technology).
Esses padrões são essenciais para garantir que os sistemas de certificação digital sigam práticas reconhecidas mundialmente, assegurando um alto nível de confiança nas transações eletrônicas.
Justificativa da alternativa correta: A alternativa dada E - errado está correta porque a afirmação de que a ICP-Brasil não segue padrões internacionais de segurança é incorreta. Na realidade, a ICP-Brasil adota sim padrões de segurança internacionalmente reconhecidos, garantindo a conformidade e confiança de sua infraestrutura.
Análise das alternativas: Sendo a questão de "Certo ou Errado", apenas a alternativa "E" foi analisada. A afirmação estava errada pois contradiz a prática real da ICP-Brasil, que adota padrões de segurança internacionais, como os da ISO e do NIST, para garantir a segurança de sua infraestrutura.
Gostou do comentário? Deixe sua avaliação aqui embaixo!
```Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Erro no item: A ICP-Brasil segue padrões internacionais e não os ignora, como a questão sugere.
Gabarito: Errado.
@proflucasouza
A ICP não segue os padrões pra certificados o gabarito está certo, mais detalhes podem ser vistos aqui: https://cryptoid.com.br/ssl-tls/esclarecimentos-sobre-o-fim-da-emissao-dos-certificados-ssl-tls-pela-icp-brasil/
A ICP-Brasil segue sim diversos padrões internacionais, incluindo os definidos por organizações como a ISO (Organização Internacional de Normalização) e o NIST (National Institute of Standards and Technology) dos Estados Unidos.
Por exemplo:
- Os algoritmos criptográficos utilizados, como RSA, SHA-2, ECDSA, estão entre os recomendados pelo NIST.
- A estrutura de certificados da ICP-Brasil é baseada no padrão X.509, que é um padrão internacional estabelecido pela ITU-T e amplamente utilizado globalmente.
- Os níveis de segurança e os processos de auditoria também se inspiram em normas como a ISO/IEC 27001 (segurança da informação) e ISO/IEC 21188 (infraestrutura de chave pública).
Fonte: GPT
A ICP-Brasil não segue padrões internacionais de segurança como ISO e NIST é errada.
Outra questão similar:
(CESPE/Cebraspe - Polícia Federal - Escrivão de Polícia Federal - 2018) A respeito da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil), julgue o item a seguir:
A ICP-Brasil, por ser uma iniciativa nacional, adota padrões de segurança distintos daqueles recomendados por organizações internacionais, como a ISO e o NIST, adequando-se exclusivamente à legislação brasileira.
Resposta: Errado.
Portanto, a ICP-Brasil não ignora os padrões internacionais, mas os considera na definição de suas próprias normas e procedimentos.
Bons Estudos.
Alternativa correta: Errado
A ICP-Brasil (Infraestrutura de Chaves Públicas Brasileira) é a cadeia hierárquica de confiança que regula a emissão de certificados digitais no Brasil. Ela segue padrões internacionais de segurança, incluindo normas da ISO (International Organization for Standardization) e recomendações do NIST (National Institute of Standards and Technology) para garantir a segurança, interoperabilidade e confiabilidade dos certificados digitais.
Portanto, a afirmação de que a ICP-Brasil não segue esses padrões internacionais é incorreta.
Outra questão similar:
(CESPE/Cebraspe - Polícia Federal - Escrivão de Polícia Federal - 2018) A respeito da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil), julgue o item a seguir:
A ICP-Brasil, por ser uma iniciativa nacional, adota padrões de segurança distintos daqueles recomendados por organizações internacionais, como a ISO e o NIST, adequando-se exclusivamente à legislação brasileira.
Resposta: Errado.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo