O Provimento CNJ nº 213, alterado pelo Provimento nº 243, detalha exigências de segurança da informação e continuidade para serventias extrajudiciais. Este checklist organiza sete frentes técnicas para revisar antes de uma auditoria ou fiscalização.
1. Inventário de rede e servidores
Liste todo equipamento em produção: servidores, switches, roteadores, firewall, nobreaks. Sem inventário atualizado, não há como provar controle sobre o ambiente.
2. Segmentação de rede
- Rede administrativa separada da rede de atendimento ao público.
- Acesso a sistemas críticos restrito a quem realmente precisa.
- Wi-Fi de visitante isolado da rede interna.
3. Backup com restauração testada
Um backup que roda todo dia mas nunca foi restaurado ainda não provou nada. O checklist mínimo: rotina automatizada, cópia fora do local físico do cartório e um teste de restauração registrado, com data.
4. Criptografia e controle de acesso
- Dados sensíveis armazenados com criptografia.
- Autenticação multifator (MFA) em sistemas críticos e no acesso remoto.
- Senhas individuais, nunca compartilhadas entre funcionários.
5. Continuidade operacional
Um plano escrito do que fazer se o servidor principal falhar, a internet cair ou houver um incidente de segurança. Sem plano, cada incidente vira improviso.
6. Documentação técnica
Diagrama de rede atualizado, política de backup por escrito e registro de manutenções. É essa documentação que sustenta uma resposta rápida numa fiscalização.
7. Evidências operacionais
Logs de acesso, registros de backup executado e relatórios de manutenção preventiva, guardados de forma organizada e recuperável quando pedidos.
Este checklist é orientação técnica, não parecer jurídico. A responsabilidade regulatória da serventia e a interpretação do Provimento CNJ nº 213 devem ser tratadas com os responsáveis competentes.