Julgue o item subsecutivo, a respeito de técnicas e ferramen...

Próximas questões
Com base no mesmo assunto
Q3258127 Segurança da Informação
Julgue o item subsecutivo, a respeito de técnicas e ferramentas de análise de segurança das aplicações, criptografia e infraestrutura de chaves públicas. 
A Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil), responsável por emitir certificados digitais e chaves públicas, não segue padrões internacionais de segurança como os definidos pela ISO e pelo NIST. 
Alternativas

Comentários

Veja os comentários dos nossos alunos

Erro no item: A ICP-Brasil segue padrões internacionais e não os ignora, como a questão sugere.

Gabarito: Errado.

@proflucasouza

A ICP não segue os padrões pra certificados o gabarito está certo, mais detalhes podem ser vistos aqui: https://cryptoid.com.br/ssl-tls/esclarecimentos-sobre-o-fim-da-emissao-dos-certificados-ssl-tls-pela-icp-brasil/

A ICP-Brasil segue sim diversos padrões internacionais, incluindo os definidos por organizações como a ISO (Organização Internacional de Normalização) e o NIST (National Institute of Standards and Technology) dos Estados Unidos.

Por exemplo:

  • Os algoritmos criptográficos utilizados, como RSA, SHA-2, ECDSA, estão entre os recomendados pelo NIST.
  • A estrutura de certificados da ICP-Brasil é baseada no padrão X.509, que é um padrão internacional estabelecido pela ITU-T e amplamente utilizado globalmente.
  • Os níveis de segurança e os processos de auditoria também se inspiram em normas como a ISO/IEC 27001 (segurança da informação) e ISO/IEC 21188 (infraestrutura de chave pública).

Fonte: GPT

A ICP-Brasil não segue padrões internacionais de segurança como ISO e NIST é errada.

Outra questão similar:

(CESPE/Cebraspe - Polícia Federal - Escrivão de Polícia Federal - 2018) A respeito da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil), julgue o item a seguir:

A ICP-Brasil, por ser uma iniciativa nacional, adota padrões de segurança distintos daqueles recomendados por organizações internacionais, como a ISO e o NIST, adequando-se exclusivamente à legislação brasileira.

Resposta: Errado.

Portanto, a ICP-Brasil não ignora os padrões internacionais, mas os considera na definição de suas próprias normas e procedimentos.

Bons Estudos.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo