Resumo de Segurança da Informação - ICP-Brasil

ICP-Brasil

ICP-Brasil: Resumo para Concursos Públicos

1. Conceito e Finalidade

A Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil) é um sistema de certificação digital que valida identidades e garante autenticidade, integridade e não repúdio em transações eletrônicas. Funciona como uma "árvore de confiança" hierárquica, regulada pelo ITI (Instituto Nacional de Tecnologia da Informação).

2. Componentes Principais

  • Autoridade Certificadora Raiz (AC-Raiz): Máxima hierarquia, vinculada à Presidência da República.
  • Autoridades Certificadoras (ACs): Emitem certificados para subordinadas ou usuários finais.
  • Autoridades de Registro (ARs): Validam identidades dos solicitantes de certificados.
  • Certificados Digitais: Documentos eletrônicos que associam uma chave pública a uma identidade.

3. Tipos de Certificados

  • A1 e A3: Diferem no armazenamento (software/hardware) e validade (1/3 anos).
  • S1 e S3: Para sigilo (criptografia de dados).
  • T3: Para carimbo de tempo (timestamp).

4. Aplicações

Notação eletrônica, declarações fiscais (e-CPF, e-CNPJ), processos judiciais eletrônicos, transações bancárias e documentos oficiais (ex.: e-MEC).

5. Base Legal

  • Medida Provisória nº 2.200-2/2001 (criação da ICP-Brasil).
  • Lei 14.063/2020 (modernização das normas).
  • Resoluções do ITI (ex.: requisitos técnicos para ACs).

6. Vantagens

Redução de fraudes, validade jurídica, eliminação de deslocamentos e economia de papel.

7. Questões Relevantes para Concursos

  • Hierarquia da ICP-Brasil e funções de cada entidade.
  • Diferenças entre certificados (A1/A3, e-CPF/e-CNPJ).
  • Princípios de não repúdio e autenticidade.
  • Casos de revogação de certificados.