CNJLGPDISO 27001COMPLIANCEDPO
// SERVIÇO PREMIUM ESPECIALIZADO
CARTÓRIOS EXTRAJUDICIAIS

Segurança da Informação, LGPD e DPO

Proteção estratégica para serventias extrajudiciais com foco em compliance, continuidade operacional, proteção de dados e gestão de riscos cibernéticos.

OBRIGATORIEDADE LEGAL

Em conformidade com o Provimento nº 213/2026 do CNJ, que estabelece a responsabilidade e obrigatoriedade de adequação à proteção de dados pessoais e segurança da informação para todas as serventias extrajudiciais brasileiras.

// DIFERENCIAL ESTRATÉGICO
POR QUE ESTE SERVIÇO É DIFERENTE?
DIFERENCIAL CENTRAL

"O especialista possui profundo conhecimento do ambiente notarial e registral brasileiro, compreendendo os sistemas, fluxos operacionais, ativos críticos, riscos internos, vulnerabilidades digitais e exigências regulatórias específicas das serventias extrajudiciais."

Conhecimento Notarial e Registral

Profundo entendimento das rotinas, sistemas e fluxos operacionais das serventias extrajudiciais brasileiras.

Visão Integrada

União entre conhecimento jurídico, tecnologia da informação, compliance e segurança cibernética em um único especialista.

Riscos Internos Identificados

Conhecimento real dos riscos internos, vulnerabilidades e ativos críticos específicos do ambiente extrajudicial.

Atuação Especializada

Serviço direcionado exclusivamente para cartórios — não genérico — com compreensão plena das exigências regulatórias do CNJ.

// MÓDULO DPO

Atuação como DPO

O DPO (Data Protection Officer) — ou Encarregado pelo Tratamento de Dados Pessoais — é exigido pela LGPD (Lei nº 13.709/2018) e pelo Provimento CNJ nº 213/2026 para todas as serventias extrajudiciais. É o responsável por garantir a conformidade da serventia com a legislação de proteção de dados.

Atendimento pleno à LGPD
Governança de dados pessoais
Resposta a incidentes com dados
Apoio em compliance regulatório
Suporte documental e normativo
Orientação estratégica ao titular do cartório
Mitigação de riscos jurídicos e operacionais
Interface com a ANPD e CNJ
DPO TERCEIRIZADO
Encarregado de Dados Pessoais
LGPDANPDCNJISO 27001ComplianceGovernança
// COMPLIANCE ENTERPRISE
POLÍTICAS DE SEGURANÇA DA INFORMAÇÃO

Desenvolvimento de políticas profissionais, com aparência jurídica, institucional e corporativa, alinhadas às exigências do CNJ e da LGPD.

Política de Controle de Acessos
Classificação da Informação
Uso de Dispositivos
Segurança de Redes
Acesso Remoto e VPN
Política de Senhas
E-mails Corporativos
Resposta a Incidentes
Backups e Recuperação
Uso Aceitável de Recursos
Proteção de Dados Pessoais
Continuidade Operacional
Gestão de Ativos
BYOD e Dispositivos Móveis
Segurança Física
Terceiros e Fornecedores
// PORTFÓLIO COMPLETO
SERVIÇOS ESPECIALIZADOS
CRÍTICO
Política de Segurança da Informação

Criação de PSI institucional alinhada às normas ABNT NBR ISO/IEC 27001 e requisitos do CNJ.

CRÍTICO
Adequação LGPD

Mapeamento, adequação e implementação da Lei Geral de Proteção de Dados para serventias extrajudiciais.

CRÍTICO
Atuação como DPO/Encarregado

Serviço terceirizado de Encarregado de Dados conforme exigência da LGPD e Provimento CNJ nº 213/2026.

ALTO
Governança de Dados

Estruturação de processos de classificação, controle e ciclo de vida dos dados pessoais e registrais.

ALTO
Gestão de Riscos

Análise e mitigação de riscos cibernéticos, operacionais e regulatórios específicos do setor extrajudicial.

ALTO
Diagnóstico de Segurança

Avaliação técnica completa da maturidade em segurança da informação da serventia.

ALTO
Análise de Vulnerabilidades

Identificação e classificação de falhas de segurança nos sistemas, redes e processos cartorários.

ALTO
Pentest

Testes de invasão controlados para identificação de brechas de segurança no ambiente extrajudicial.

ALTO
Hardening de Infraestrutura

Fortalecimento de servidores, estações e dispositivos utilizados nas rotinas cartoriais.

MÉDIO
Segmentação de Rede

Isolamento de redes críticas, separando ambientes operacionais de áreas administrativas e externas.

MÉDIO
Segurança de E-mails

Proteção contra phishing, spoofing e engenharia social em comunicações eletrônicas.

CRÍTICO
Backup e Continuidade Operacional

Planos de backup, recuperação de dados e continuidade das operações cartoriais.

CRÍTICO
Controle de Acessos

Gestão de identidades, privilégios mínimos e autenticação para escreventes e colaboradores.

CRÍTICO
Gestão de Incidentes

Plano estruturado de resposta a incidentes cibernéticos com notificação à ANPD e CNJ.

ALTO
Monitoramento de Segurança

Monitoramento contínuo de ameaças, acessos indevidos e anomalias nos sistemas.

MÉDIO
Auditoria de Infraestrutura

Revisão periódica de controles técnicos e administrativos da serventia.

ALTO
Mapeamento de Ativos Críticos

Inventário e classificação dos ativos digitais e físicos críticos para operação cartorial.

ALTO
Classificação da Informação

Definição de níveis de confidencialidade para dados registrais, pessoais e operacionais.

MÉDIO
Criação de Normas Internas

Desenvolvimento de normas, procedimentos e regulamentos internos de segurança.

MÉDIO
Política de Senhas

Diretrizes técnicas para criação, renovação e gerenciamento seguro de credenciais.

MÉDIO
Política de Uso de E-mail

Normas de uso correto e seguro do e-mail corporativo da serventia.

ALTO
Política de Acesso Remoto

Diretrizes para acesso seguro aos sistemas cartoriais de forma remota.

MÉDIO
Política de BYOD

Regulamentação do uso de dispositivos pessoais no ambiente da serventia.

CRÍTICO
Treinamento e Conscientização

Capacitação específica para escreventes, oficiais e colaboradores sobre segurança da informação.

CRÍTICO
Plano de Resposta a Incidentes

Procedimentos detalhados para contenção, erradicação e recuperação de incidentes.

CRÍTICO
Plano de Continuidade Operacional

Estratégias para manter os serviços cartoriais essenciais em cenários de crise.

// AMBIENTE EXTRAJUDICIAL
O AMBIENTE QUE PROTEGEMOS
Tabelionato de Notas
Tabelionato de Notas
Registro de Imóveis
Registro de Imóveis
Títulos e Documentos
Títulos e Documentos
Protestos
Protestos
Registro Civil
Registro Civil
Treinamento Anti Engenharia Social para Escreventes
Treinamento Anti Engenharia Social para Escreventes
// CONTINUIDADE OPERACIONAL
RPO E RTO PARA CARTÓRIOS

A continuidade dos serviços notariais e registrais é essencial para a segurança jurídica, funcionamento institucional e preservação dos atos cartorários.

COM BASE NAS EXIGÊNCIAS DO PROVIMENTO 213 DO CNJ
Disaster Recovery (DR)
Business Continuity (BCP)
Backup Inteligente
Alta Disponibilidade
Recuperação de Incidentes
Resiliência Cibernética
Monitoramento Contínuo
Proteção contra Ransomware
RPO
Recovery Point Objective

Define o tempo máximo aceitável de perda de dados em caso de incidentes, falhas ou ataques cibernéticos.

"Quanto de informação o cartório pode perder sem comprometer sua operação."

QUANTO MENOR O RPO:
Maior a proteção dos dados
Maior a frequência de backup
Maior a capacidade de recuperação segura
RTO
Recovery Time Objective

Define o tempo máximo aceitável para restabelecimento das operações após um incidente.

"Quanto tempo o cartório pode permanecer indisponível."

QUANTO MENOR O RTO:
Mais rápida deve ser a recuperação
Maior deve ser a maturidade da infraestrutura
Mais eficiente deve ser o plano de continuidade operacional
// PROVIMENTO 213 DO CNJ
ESTRUTURA POR CLASSIFICAÇÃO
CARTÓRIOS CLASSE I
Implementação de:
Backup automatizado
Rotinas de recuperação
Monitoramento básico
Proteção contra indisponibilidade
Planos de continuidade operacional
CARTÓRIOS CLASSE II
Implementação de:
Backup redundante
Replicação segura
Monitoramento avançado
IDS/IPS
SIEM
Recuperação acelerada
Ambientes resilientes
CARTÓRIOS CLASSE III
Implementação de:
Alta disponibilidade
Disaster Recovery avançado
Replicação em tempo real
SOC/SIEM/SOAR
Resposta automatizada
Infraestrutura resiliente
Monitoramento 24/7
Proteção multicamadas
Estratégias anti-ransomware
Failover operacional
// ATUAÇÃO
Cyber Resilience
para Cartórios
Monitoramento contínuo
Recuperação rápida
Estratégias anti indisponibilidade
Gestão de incidentes
Proteção de dados críticos
Resposta a ataques cibernéticos
Backup imutável
Análise de risco
Compliance CNJ e LGPD
// GARANTIA OPERACIONAL
Objetivo

Garantir que o Cartório Extrajudicial mantenha sua operação mesmo diante de falhas críticas, incidentes cibernéticos ou desastres tecnológicos:

Disponibilidade
Integridade
Continuidade operacional
Segurança jurídica
Proteção de dados
Conformidade regulatória
// PRÓXIMO PASSO
PROTEJA SUA SERVENTIA

A adequação ao Provimento CNJ nº 213/2026 é uma obrigação legal. Não espere um incidente para agir. Proteja os dados dos seus usuários, a reputação da sua serventia e garanta conformidade com a LGPD.

© 2026 HORUS GUARDIAN — SEGURANÇA CIBERNÉTICA — ALL RIGHTS RESERVED