A digitalização é o processo de converter informações e doc...

Próximas questões
Com base no mesmo assunto
Q3158056 Segurança da Informação
A digitalização é o processo de converter informações e documentos físicos em formatos digitais, permitindo sua manipulação, armazenamento e compartilhamento em ambientes virtuais. O processo de digitalização traz várias facilidades para as empresas e indivíduos, promovendo maior agilidade, eficiência e acesso a dados em tempo real. Dentre as possibilidades existentes tornou-se popular a assinatura digital de documentos por meio da internet.
Com relação ao assunto, avalie as afirmativas a seguir:

I. O certificado digital é um documento eletrônico utilizado para comprovar a identidade de uma pessoa ou empresa no meio digital. Ele possibilita transações seguras e a assinatura digital de documentos de forma legalmente válida, proporcionando autenticidade, integridade e confidencialidade.

II. O certificado digital pode ser emitido por uma Autoridade Certificadora (AC), reconhecida por entidades confiáveis e instituições reguladoras. Ele contribui para garantir a segurança em processos online, como transações bancárias, envio de documentos fiscais e comunicações com órgãos públicos.

III. Os certificados digitais também podem ser emitidos pela própria entidade, sem a necessidade de que a identidade seja aferida por uma terceira parte. Nestes casos, ainda será mantida a capacidade de garantir a segurança em processos realizados online, como acesso seguro a portais web, transações bancárias etc.


Está correto o que se afirma em
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

```html

A alternativa correta é a D - II, apenas.

Tema central da questão: A questão aborda o uso de certificados digitais, que são fundamentais na segurança da informação, especialmente em transações e comunicações realizadas pela internet. É essencial compreender como os certificados digitais funcionam, quem pode emiti-los e quais são suas garantias.

Resumo teórico: Um certificado digital é um arquivo eletrônico que comprova a identidade de uma pessoa, organização ou dispositivo em um ambiente digital. Conforme a Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil), os certificados são emitidos por Autoridades Certificadoras (AC), que garantem a veracidade das identidades apresentadas, conferindo autenticidade, integridade e, às vezes, confidencialidade.

Justificação da alternativa D (II, apenas):

A afirmativa II está correta porque descreve que os certificados digitais são efetivamente emitidos por uma AC reconhecida, essencial para garantir segurança em processos online, como transações bancárias e envio de documentos fiscais. Essas ACs são responsáveis por validar a identidade dos solicitantes, assegurando que as transações e comunicações sejam confiáveis.

Análise das alternativas incorretas:

I. A afirmativa I está parcialmente correta. De fato, o certificado digital comprova a identidade e permite transações seguras, mas há um erro na inclusão da "confidencialidade" entre as garantias oferecidas por padrão. O certificado digital não garante confidencialidade por si só; ele garante autenticidade e integridade. A confidencialidade requer métodos adicionais, como criptografia.

III. A afirmativa III está incorreta. Certificados digitais emitidos pela própria entidade são conhecidos como certificados "autoassinados". Estes não oferecem a mesma confiança que aqueles emitidos por uma AC confiável, já que não há uma terceira parte independente verificando a identidade do emissor. Isso pode comprometer a segurança em processos sensíveis, não oferecendo a mesma garantia de autenticidade e integridade.

Estratégia para interpretação:

Ao lidar com questões de certificação digital, é importante focar nos conceitos de autenticidade, integridade e quem são as entidades envolvidas (como as ACs). Fique atento a termos específicos como "confidencialidade" que podem ser usados para confundir, já que não são garantias padrão de um certificado digital.

Gostou do comentário? Deixe sua avaliação aqui embaixo!

```

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Vamos analisar as afirmativas:

I. O certificado digital é um documento eletrônico utilizado para comprovar a identidade de uma pessoa ou empresa no meio digital. Ele possibilita transações seguras e a assinatura digital de documentos de forma legalmente válida, proporcionando autenticidade, integridade e confidencialidade.

  • Correto.
  • Essa afirmativa está correta, pois descreve as funções e finalidades de um certificado digital, como a identificação no meio digital, assinatura de documentos, e garantia de autenticidade (prova da identidade do emissor), integridade (assegura que os dados não foram alterados) e, em alguns casos, confidencialidade (proteção contra acessos não autorizados).

II. O certificado digital pode ser emitido por uma Autoridade Certificadora (AC), reconhecida por entidades confiáveis e instituições reguladoras. Ele contribui para garantir a segurança em processos online, como transações bancárias, envio de documentos fiscais e comunicações com órgãos públicos.

  • Correto.
  • Essa afirmativa também está correta, pois descreve o papel das Autoridades Certificadoras (ACs), que são responsáveis pela emissão de certificados digitais confiáveis, seguindo normas e regulamentos estabelecidos, e garantindo a segurança de transações e comunicações online.

III. Os certificados digitais também podem ser emitidos pela própria entidade, sem a necessidade de que a identidade seja aferida por uma terceira parte. Nestes casos, ainda será mantida a capacidade de garantir a segurança em processos realizados online, como acesso seguro a portais web, transações bancárias etc.

  • Errado.
  • Certificados emitidos pela própria entidade (conhecidos como certificados autoassinados) não têm validade reconhecida por terceiros, pois a identidade não é aferida por uma Autoridade Certificadora confiável. Embora possam ser usados em casos específicos, como testes ou ambientes internos, eles não garantem a mesma segurança em processos online amplamente utilizados, como transações bancárias ou comunicação com órgãos públicos.
  • I - Correto
  • II - Correto
  • III - Errado

Gabarito Letra A.

Fonte: Chatgpt.

Por que só a II está correta no gabarito do QConcurso? A I não está correta por que ?

''Ele possibilita TRANSAÇOES seguras'',

Pedi um comentário explicado do Professor, ao meu ver a primeira esta correta e cabe recurso! A afirmativa descreve corretamente o papel do certificado digital e como ele garante autenticidade, integridade e confidencialidade. Essas são as propriedades centrais do uso de certificados digitais para garantir a segurança de transações.

1-Sim, o certificado digital é um documento eletrônico que comprova a identidade de uma pessoa ou empresa no meio digital. Ele é utilizado para realizar transações seguras e assinar documentos digitalmente. 

O certificado digital é uma identidade eletrônica que funciona como uma carteira de identificação virtual. Ele é gerado por uma Autoridade de Certificação (AC) e é válido por um período de tempo. 

CERTA

2- Sim, o certificado digital pode ser emitido por uma Autoridade Certificadora (AC) reconhecida por entidades confiáveis e instituições reguladoras

A AC é uma entidade credenciada pela Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil). A ICP-Brasil é o órgão responsável por regular as certificações digitais e assinaturas. 

O certificado digital é um documento que garante a autenticidade das partes envolvidas em transações e comunicações online. Ele é utilizado para: Assinar e enviar documentos digitais, Realizar transações bancárias online, Enviar declarações e obrigações acessórias da empresa aos órgãos do governo, Participar de leilões eletrônicos, Criar procurações eletrônicas. 

O certificado digital é emitido após a AC validar a identidade do solicitante. A AC mantém uma lista atualizada de certificados revogados, a Lista de Certificados Revogados (LCR)

CERTA

3- Não, os certificados digitais não podem ser emitidos pela própria entidade, pois é necessário que uma Autoridade Certificadora (AC) credenciada pelo Instituto Nacional de Tecnologia da Informação (ITI) o faça. 

A AC é uma organização que emite, renova e revoga os certificados digitais. Ela também é responsável por gerir os certificados que emite. 

O certificado digital é um arquivo que protege a assinatura digital e é indispensável para a emissão de documentos de forma segura e com validade legal. Ele é utilizado para identificar pessoas físicas e jurídicas, e para assinar digitalmente documentos eletrônicos

ERRADO

LETRA A

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo