Questão nº 85
Questão de Segurança da Informação · CEBRASPE SUSEP 2025 (nº 85)
Julgue os itens subsequentes, relativos a CIS controls, assinatura e certificação digital, segurança em nuvens e ao que dispõe a Lei Geral de Proteção de Dados Pessoais (LGPD).
Em um sistema de certificação digital baseado em infraestrutura de chaves públicas, a assinatura digital é gerada com a chave pública do signatário e validada com a chave privada do destinatário correspondente.
Resposta comentada
A assinatura digital usa um par de chaves: o signatário assina com sua chave privada (secreta, só dele) e qualquer pessoa valida com a chave pública dele (divulgada). É o inverso do que diz o item — e também não envolve "chave do destinatário", pois quem valida é o receptor da mensagem, não o dono de uma chave própria para isso.
- Correta: Errado. O item troca os papéis: diz que assina com a chave "pública" e valida com a "privada do destinatário", quando o correto é assinar com a privada do signatário e validar com a pública dele.
Como ficaria certo: Em um sistema de certificação digital baseado em ICP, a assinatura digital é gerada com a chave privada do signatário e validada com a chave pública do signatário correspondente.
Fonte: CEBRASPE SUSEP 2025 Analista Técnico - Área: Tecnologia da Informação e Ciência de Dados. Reproduzida para fins de estudo.