A menor faixa de arrecadação tem o prazo mais curto para concluir as Etapas 1 e 2 do Anexo IV. Estruture políticas, continuidade e evidências sem montar uma área interna de TI.
Enquadramento e classificação
A Classe 3 agrupa serventias extrajudiciais com menor volume de arrecadação, conforme critérios do CNJ para dimensionar prazos e expectativas de maturidade de TIC. O Provimento CNJ nº 213/2026 aplica os mesmos princípios de segurança, integridade, disponibilidade, autenticidade e rastreabilidade — com cronograma comprimido.
Serventias com menor volume de arrecadação. O CNJ fixou o prazo mais curto para concluir as Etapas 1 e 2 do Anexo IV: governança de TIC e infraestrutura mínima de segurança.
Marco legal — Provimento CNJ nº 213/2026
Publicado em 20/02/2026, o Provimento CNJ nº 213/2026 revoga o nº 74/2018 e estabelece padrões mínimos de tecnologia da informação e comunicação para serviços notariais e de registro. A responsabilidade pela adequação é do titular, ainda que a operação seja terceirizada.
Para a implementação inicial, o Anexo IV define duas etapas obrigatórias no prazo de 90 dias corridos: Etapa 1 (governança de TIC) e Etapa 2 (infraestrutura mínima de segurança), incluindo políticas, inventário de ativos, backup testado, controles de acesso e bases para continuidade.
Prazo legal para Classe 3: 90 dias corridos após a publicação do Provimento (20/02/2026).
- Norma: Provimento CNJ nº 213/2026 — padrões mínimos de TIC para serventias extrajudiciais.
- Prazo Classe 3: 90 dias corridos para Etapas 1 e 2 do Anexo IV, contados da publicação (20/02/2026).
- LGPD: Lei 13.709/2018 — tratamento de dados pessoais em atos cartoriais integrado à governança de segurança.
- Fonte oficial:
Anexo IV — implementação inicial
Etapa 1 — Governança de TIC
- Política de segurança da informação aprovada pelo titular
- Inventário de ativos e classificação de criticidade
- Definição de papéis (titular, encarregado quando aplicável, fornecedores)
- Registro de tratamento de dados e procedimentos LGPD
Etapa 2 — Infraestrutura mínima
- Backup automatizado com periodicidade definida e testes de restauração
- Controles de acesso, autenticação individual e MFA em perfis administrativos
- Criptografia de dados críticos em trânsito e em repouso
- PCN/PRD iniciais com RTO/RPO compatíveis com a operação
Principais desafios em Classe 3
- Equipe reduzida e pouca margem para projetos longos de TI
- Necessidade de políticas, PCN/PRD e backups testados com evidência
- Pressão para cumprir prazo sem interromper o atendimento ao público
Requisitos técnicos e resposta Dado Seguro
Matriz de conformidade: cada exigência derivada do Provimento CNJ 213 / Anexo IV e a entrega técnica documentada pela Dado Seguro para sua serventia.
Política de segurança e inventário de ativos
Base legalAnexo IV, Etapa 1 — governança e gestão de riscos de TIC.
Dado SeguroDiagnóstico de gap com matriz de ativos (servidores, endpoints, nuvem), modelo de política adaptado ao porte da serventia e cronograma de 90 dias com marcos semanais.
Backup com teste de restauração documentado
Base legalAnexo IV, Etapa 2 — cópias de segurança e verificação periódica.
Dado SeguroDS Direct: agente em endpoints e servidores, retenção em nuvem Tier III, relatórios de jobs e evidência de restore para fiscalização.
MFA e segregação de acessos administrativos
Base legalPadrões mínimos de autenticação e controle de privilégios (Provimento 213).
Dado SeguroChecklist de hardening, orientação para IdP/MFA nos sistemas de gestão cartorial e registro de exceções auditável.
PCN/PRD com RTO/RPO realistas
Base legalContinuidade operacional — Anexo IV e boas práticas ISO 22301 adaptadas.
Dado SeguroModelos de PCN/PRD para Classe 3, alinhados ao horário de atendimento e ao volume de atos, com simulação de indisponibilidade.
Gestão de incidentes e comunicação
Base legalProvimento 213 + LGPD — registro, contenção e comunicação quando exigido.
Dado SeguroFluxo de incidentes, template de comunicação à Corregedoria e apoio na classificação de severidade.
Contratos com reversibilidade do acervo
Base legalExigência de portabilidade e saída segura de fornecedores de TIC.
Dado SeguroCláusulas modelo, exportação do acervo em formatos abertos e plano de transição entre provedores.
Resumo das entregas
- Diagnóstico enxuto com cronograma realista para Classe 3
- Backup gerenciado em nuvem (DS Direct) ou híbrido conforme porte
- Documentação pronta para fiscalização: testes de restauração e trilhas
- Suporte à adequação LGPD e gestão de incidentes
