Certificação (Certification)


PorAnônimo- Postado em 30 setembro 2010

Certificação é a declaração formal de "ser verdade", emitida por quem tenha credibilidade e tenha autoridade legal ou moral. Ela deve ser formal, isto é, deve ser feita seguindo um ritual e ser corporificada em um documento. A certificação deve declarar ou dar a entender, explicitamente, que determinada coisa, status ou evento é verdadeiro. Deve também ser emitida por alguém, ou alguma instituição, que tenha fé pública, isto é, que tenha credibilidade perante a sociedade. Essa credibilidade pode ser instituida por lei ou decorrente de aceitação social.
O certificado é o documento que corporifica a certificação.
Formas de Certificação
Eles podem ser realizados para as seguintes finalidades:
• Atestar a qualificação de um profissional (como Certified Information System Security Professional e Security+).
• Atestar a qualidade e funcionalidade de produtos, serviços, processos produtivos, por exemplo, nas áreas de segurança de computadores e software (ISO/IEC 17799 e Common Criteria), em sua qualidade (ISO 9000) e na gestão ambiental de empresas (ISO 14000).
Validade
As certificações geralmente precisam ser renovadas e reavaliadas periodicamente por um órgão regulador certificador, que será responsável pela credibilidade dos métodos de avaliação do certificado. O certificador pode tanto ser um órgão público, quanto uma empresa privada independente. Certificados podem, inclusive, ser dados pelas próprias empresas que os utilizam, principalmente como apelo publicitário, o que pode ser caracterizado como cheap talk, ou seja, um apelo sem credibilidade garantida.
Certificado digital
Um certificado digital é um arquivo de computador que contém um conjunto de informações referentes a entidade para o qual o certificado foi emitido (seja uma empresa, pessoa física ou computador) mais a chave pública referente a chave privada que acredita-se ser de posse unicamente da entidade especificada no certificado.
Um certificado digital normalmente é usado para ligar uma entidade a uma chave pública. Para garantir digitalmente, no caso de uma Infraestrutura de Chaves Públicas (ICP), o certificado é assinado pela Autoridade Certificadora que o emitiu e no caso de um modelo de Teia de Confiança (Web of trust) como o PGP, o certificado é assinado pela própria entidade e assinado por outros que dizem confiar naquela entidade. Em ambos os casos as assinaturas contidas em um certificado são atestamentos feitos por uma entidade que diz confiar nos dados contidos naquele certificado.
http://pt.wikipedia.org/wiki/Certifica%C3%A7%C3%A3o
http://pt.wikipedia.org/wiki/Certificado_digital