Na estrutura da ICP-Brasil, é correto afirmar que a AC raiz...

Próximas questões
Com base no mesmo assunto
Q1279666 Segurança da Informação
Na estrutura da ICP-Brasil, é correto afirmar que a AC raiz é:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é a C: O Instituto Nacional de Tecnologia da Informação.

A questão aborda a estrutura da ICP-Brasil, especificamente sobre a Autoridade Certificadora (AC) raiz. Para resolver essa questão, é necessário ter conhecimento sobre a Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil) e o papel das suas entidades.

Justificativa da alternativa correta (C):

A resposta correta é a alternativa C, que afirma que a AC raiz é o Instituto Nacional de Tecnologia da Informação (ITI). O ITI é o órgão responsável por manter e gerenciar a AC raiz da ICP-Brasil. Ele desempenha um papel crucial na emissão e gestão dos certificados digitais das demais autoridades certificadoras, além de garantir a segurança e a confiabilidade dos processos.

Análise das alternativas incorretas:

A: "Escolhida a cada dois anos, de acordo com o Conselho Gestor da ICP-Brasil" - Esta alternativa está incorreta. A AC raiz não é escolhida a cada dois anos, muito menos pelo Conselho Gestor. A AC raiz é uma entidade permanente, representada pelo ITI.

B: "Escolhida a cada três anos, de acordo com um algoritmo de liderança" - Esta alternativa também está incorreta. A escolha da AC raiz não segue um algoritmo de liderança e não ocorre a cada três anos. Assim como a alternativa A, aqui há um equívoco em relação ao processo de definição da AC raiz.

D: "Responsável pela emissão de certificados aos usuários finais" - Esta alternativa está incorreta porque a AC raiz não emite certificados diretamente para os usuários finais. Esse é o papel das Autoridades Certificadoras subordinadas, que emitem certificados para os usuários finais baseados na confiança da AC raiz.

E: "Uma empresa sem fins lucrativos, responsável apenas pela auditoria das Autoridades Certificadoras" - Esta alternativa está incorreta em vários aspectos. O ITI, que é a AC raiz, não é uma empresa e possui uma função muito mais ampla do que apenas auditoria. Ele é o órgão que garante a segurança de toda a infraestrutura de certificação.

Espero que a explicação tenha clarificado suas dúvidas! Se precisar de mais detalhes sobre o funcionamento da ICP-Brasil ou sobre o papel das ACs, estou à disposição para ajudar.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

a) Incorreta, completamente sem sentido;

b) Incorreta, completamente equivocada;

c) Correta - GABARITO DA QUESTÃO

d) Incorreta, a AC-RAIZ não emite certificado aos usuários finais, ela emite certificados para AC de nível imediatamente inferiores ao seu.

e) Incorreta, ITI é uma autarquia.

Sobre a D:

Quem são responsáveis pela emissão de certificados aos usuários finais são as ACs (Autoridades Certificadoras), e não o ITI, que é uma AC-RAIZ.

Organograma simplificado:

ITI ACAR → Usuário

Em que:

ITI: Instituto Nacional de TI (responsável pelo ICP-Brasil); é a AC-RAIZ

AC: Autoridade Certificadora

AR: Autoridade de Registro

Espero ter ajudado.

Bons estudos! :)

Gabarito: Alternativa C

No Brasil há uma AC Raiz que é a primeira autoridade da cadeia de certificação e compete a ela emitir, expedir, distribuir, revogar e gerenciar os certificados das AC de nível imediatamente abaixo, executar atividades de fiscalização e auditoria das AC e das AR e dos prestadores de serviços habilitados na ICP. A AC Raiz no Brasil é o ITI - Instituto Nacional de Tecnologia da Informação (uma autarquia federal ligada à Casa Civil da Presidência da República). No Brasil, há diversas instituições cadastradas como AC (Autoridades Certificadoras), por exemplo: SERPRO, SERASA, Caixa Econômica Federal, Receita Federal, CertiSign, Soluti.

letra C

a Autoridade Certificadora Raiz (AC Raiz) é representada pelo Instituto Nacional de Tecnologia da Informação (ITI). O ITI é uma autarquia federal vinculada à Casa Civil da Presidência da República e é responsável por estabelecer as políticas e normas da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil), incluindo a emissão da AC Raiz.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo