Na estrutura da ICP-Brasil, é correto afirmar que a AC raiz...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
A alternativa correta é a C: O Instituto Nacional de Tecnologia da Informação.
A questão aborda a estrutura da ICP-Brasil, especificamente sobre a Autoridade Certificadora (AC) raiz. Para resolver essa questão, é necessário ter conhecimento sobre a Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil) e o papel das suas entidades.
Justificativa da alternativa correta (C):
A resposta correta é a alternativa C, que afirma que a AC raiz é o Instituto Nacional de Tecnologia da Informação (ITI). O ITI é o órgão responsável por manter e gerenciar a AC raiz da ICP-Brasil. Ele desempenha um papel crucial na emissão e gestão dos certificados digitais das demais autoridades certificadoras, além de garantir a segurança e a confiabilidade dos processos.
Análise das alternativas incorretas:
A: "Escolhida a cada dois anos, de acordo com o Conselho Gestor da ICP-Brasil" - Esta alternativa está incorreta. A AC raiz não é escolhida a cada dois anos, muito menos pelo Conselho Gestor. A AC raiz é uma entidade permanente, representada pelo ITI.
B: "Escolhida a cada três anos, de acordo com um algoritmo de liderança" - Esta alternativa também está incorreta. A escolha da AC raiz não segue um algoritmo de liderança e não ocorre a cada três anos. Assim como a alternativa A, aqui há um equívoco em relação ao processo de definição da AC raiz.
D: "Responsável pela emissão de certificados aos usuários finais" - Esta alternativa está incorreta porque a AC raiz não emite certificados diretamente para os usuários finais. Esse é o papel das Autoridades Certificadoras subordinadas, que emitem certificados para os usuários finais baseados na confiança da AC raiz.
E: "Uma empresa sem fins lucrativos, responsável apenas pela auditoria das Autoridades Certificadoras" - Esta alternativa está incorreta em vários aspectos. O ITI, que é a AC raiz, não é uma empresa e possui uma função muito mais ampla do que apenas auditoria. Ele é o órgão que garante a segurança de toda a infraestrutura de certificação.
Espero que a explicação tenha clarificado suas dúvidas! Se precisar de mais detalhes sobre o funcionamento da ICP-Brasil ou sobre o papel das ACs, estou à disposição para ajudar.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
a) Incorreta, completamente sem sentido;
b) Incorreta, completamente equivocada;
c) Correta - GABARITO DA QUESTÃO
d) Incorreta, a AC-RAIZ não emite certificado aos usuários finais, ela emite certificados para AC de nível imediatamente inferiores ao seu.
e) Incorreta, ITI é uma autarquia.
Sobre a D:
Quem são responsáveis pela emissão de certificados aos usuários finais são as ACs (Autoridades Certificadoras), e não o ITI, que é uma AC-RAIZ.
Organograma simplificado:
ITI → AC → AR → Usuário
Em que:
ITI: Instituto Nacional de TI (responsável pelo ICP-Brasil); é a AC-RAIZ
AC: Autoridade Certificadora
AR: Autoridade de Registro
Espero ter ajudado.
Bons estudos! :)
Gabarito: Alternativa C
No Brasil há uma AC Raiz que é a primeira autoridade da cadeia de certificação e compete a ela emitir, expedir, distribuir, revogar e gerenciar os certificados das AC de nível imediatamente abaixo, executar atividades de fiscalização e auditoria das AC e das AR e dos prestadores de serviços habilitados na ICP. A AC Raiz no Brasil é o ITI - Instituto Nacional de Tecnologia da Informação (uma autarquia federal ligada à Casa Civil da Presidência da República). No Brasil, há diversas instituições cadastradas como AC (Autoridades Certificadoras), por exemplo: SERPRO, SERASA, Caixa Econômica Federal, Receita Federal, CertiSign, Soluti.
letra C
a Autoridade Certificadora Raiz (AC Raiz) é representada pelo Instituto Nacional de Tecnologia da Informação (ITI). O ITI é uma autarquia federal vinculada à Casa Civil da Presidência da República e é responsável por estabelecer as políticas e normas da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil), incluindo a emissão da AC Raiz.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo