Checklist
KIT-1-122
segurança digital do condomínio: senhas e acessos administrativos, permissões por função, backup de dados, atualização de sistemas, rede da portaria, phishing, câmeras em rede e resposta a incidentes

Checklist de Segurança Digital do Condomínio

Este kit estabelece os procedimentos técnicos de auditoria na infraestrutura de tecnologia da informação e comunicação do condomínio, cobrindo a segurança de senhas administrativas, gestão de acessos por nível de função, rotinas de backup e atualização de sistemas

9 min de leitura ~17 páginas Nível intermediario Material digital
PDF + Word · Envio 100% seguro, sem SPAM.
Voltar à Biblioteca Inteligente
Portaria do condomínio operando com o sistema GrandCondo
A rotina de portaria e encomendas do condomínio, operada no GrandCondo.

Resumo executivo

Estabeleça protocolos técnicos para proteger as estações da portaria, DVRs e dados dos moradores. Garanta a conformidade com a LGPD operando com segurança máxima na infraestrutura de TI condominial.

Prévia do arquivo oficial

Como é o arquivo

Este é o print da primeira página do arquivo oficial: cabeçalho de identificação (condomínio, área, data e responsável), itens com campos de conformidade C / NC / NA, espaço para observação e bloco de assinatura. Funciona de forma híbrida — no computador da guarita, no celular da equipe ou impresso.

  • 3 páginas de prévia, com marca d'água. O arquivo entregue vem sem marca d'água.
  • Formatos incluídos: PDF + Word.
  • Pronto para imprimir em A4 ou preencher direto no celular.
Ampliar prévia

Prévia página por páginaTodos os documentos que vêm neste material

Veja cada folha do arquivo antes de baixar. Todos os prints são gerados a partir do arquivo publicado e saem com marca d'água de prévia.

Capa · itens 1–14

Cabeçalho de identificação (condomínio, área, data, responsável) e os primeiros itens com campos C / NC / NA.

Itens 15–31

Itens 15 a 31 com campos de conformidade e observação.

Itens 32–44

Itens 32 a 44, observações e bloco de assinaturas.

Quer este arquivo preenchível no seu condomínio?

Baixe agora em PDF para impressão ou em Word (DOCX) para editar. Funciona de forma híbrida: computador da guarita, celular da equipe ou impresso.

Kit completo: PDF + Word — todos os arquivos no mesmo envio. Envio 100% seguro, sem SPAM.

O que vem neste kit

  • Checklist de Hardening para Rede Local e Estações da Portaria
  • Matriz de Permissões Administrativas no Sistema GrandCondo
  • Protocolo de Auditoria de Senhas em Gravadores (DVR/NVR/Câmeras IP)
  • Guia de Prevenção a Phishing e Engenharia Social para Equipe de Campo
  • Log de Validação Mensal de Backups Offsite e Servidores Locais
  • Plano de Resposta a Incidentes de Vazamento de Dados (LGPD)
  • Roteiro de Atualização de Sistemas Operacionais e Antivírus
  • Termo de Política de Uso Aceitável (AUP) para Terminais do Condomínio

Por que este kit resolve

Segmentação de Rede

Diretrizes para isolar o tráfego de CFTV e estações de trabalho administrativo por meio de VLANs e firewalls de borda.

Hardening de Equipamentos

Procedimentos para desabilitar credenciais padrão em gravadores DVR/NVR, roteadores e switches.

Gestão de Acessos (RBAC)

Estruturação de permissões baseada no princípio do menor privilégio, garantindo que porteiros e zeladores acessem apenas o necessário.

Conformidade com LGPD

Minimização da coleta de dados de visitantes e proteção da base de cadastro dos moradores contra vazamentos.

Defesa Contra Phishing

Protocolos de capacitação para a equipe da portaria 24h identificar tentativas de engenharia social por telefone ou e-mail.

Resiliência e Backup

Roteiro para validação da regra de backup 3-2-1 (dados locais e em nuvem) e planos de continuidade de operação.

Áreas e sistemas inspecionados

Rede Local (LAN e Wi-Fi) da Portaria e Administração
Roteadores, Switches e Firewall de Borda Predial
Gravadores Digitais (DVR/NVR) e Câmeras IP de Monitoramento
Credenciais e Senhas Administrativas dos Equipamentos de Rede
Matriz de Permissões e Níveis de Acesso na Plataforma GrandCondo
Servidores Locais, Unidades NAS e Dispositivos de Armazenamento
Rotinas de Backup Offsite e Restauração de Dados do Condomínio
Terminais de Computador da Portaria e da Zeladoria
Sistema Operacional e Software Antivírus das Estações de Trabalho
Mecanismos de Controle de Visitantes e Encomendas Usados pelos Porteiros
Políticas de Uso Aceitável e Capacitação Anti-Phishing da Equipe Humana
Plano de Resposta a Incidentes e Notificação de Vazamento de Dados

Referências normativas

  • Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais - LGPD)
  • Lei nº 12.965/2014 (Marco Civil da Internet)
  • ABNT NBR ISO/IEC 27001:2022 (Sistemas de Gestão da Segurança da Informação)
  • ABNT NBR ISO/IEC 27002:2022 (Controles de Segurança da Informação)
  • ABNT NBR ISO/IEC 27701:2019 (Gestão da Informação de Privacidade)
  • Resoluções da ANATEL aplicáveis a Redes e Telecomunicações Condominiais

Amostra do checklist (44 itens no material completo)

001
Rede Local (LAN e Wi-Fi) da Portaria e Administração
risco critica

A rede Wi-Fi corporativa operada pelos porteiros e pela administração para acesso à plataforma GrandCondo está segregada logicamente (VLAN dedicada) da rede disponibilizada a visitantes e prestadores de serviço?

Critério: Isolamento total de tráfego inter-VLAN ativo, mantendo a rede da portaria invisível ou inacessível para a rede de visitantes (Guest Network), conforme ABNT NBR ISO/IEC 27002:2022 (item 8.20).

Como verificar: Acessar o painel de gerenciamento do roteador central/firewall, verificar a tabela de redes virtuais (VLANs) e testar a navegação tentando realizar um teste de 'ping' de um dispositivo na rede de visitantes em direção ao IP do computador da portaria.

002
Rede Local (LAN e Wi-Fi) da Portaria e Administração
risco alta

O ponto de acesso Wi-Fi da guarita opera exclusivamente com protocolo de criptografia WPA2-AES ou WPA3 e senha com padrão forte de complexidade?

Critério: Criptografia configurada obrigatoriamente para WPA2-PSK (AES) ou WPA3-SAE, com chave de acesso contendo no mínimo 12 caracteres mistos (letras maiúsculas, minúsculas, números e símbolos), conforme ABNT NBR ISO/IEC 27002:2022 (item 8.24).

Como verificar: Inspecionar as configurações do Access Point (AP) da guarita pelo painel de administração e checar o tipo de autenticação ativa e o tamanho e composição da chave de segurança configurada.

003
Rede Local (LAN e Wi-Fi) da Portaria e Administração
risco alta

Os equipamentos centrais de rede (switch, roteador, modem) que atendem a guarita e a administração estão abrigados em rack metálico trancado a chave?

Critério: Equipamentos de rede 100% contidos em rack técnico trancado a chave, com controle de acesso sob responsabilidade do síndico ou zelador(a), atendendo à ABNT NBR ISO/IEC 27002:2022 (item 7.4).

Como verificar: Realizar inspeção visual na guarita e sala administrativa para verificar se os equipamentos de rede estão no interior de rack fechado, testar se a porta está trancada e checar a responsabilidade pela custódia das chaves.

004
Rede Local (LAN e Wi-Fi) da Portaria e Administração
risco alta

As portas de rede RJ-45 sobressalentes na guarita e as funções UPnP e de gerenciamento remoto via WAN no roteador estão desativadas?

Critério: Portas sobressalentes desabilitadas via software no switch (status Admin Down) ou bloqueadas fisicamente com travas RJ-45, e UPnP/Acesso Remoto WAN desligados, conforme ABNT NBR ISO/IEC 27002:2022 (item 8.21).

Como verificar: Conectar um dispositivo de teste em tomada RJ-45 sem uso na guarita para testar se há atribuição de IP, e verificar no painel do roteador se as funções 'UPnP' e 'Gerenciamento Remoto WAN' estão marcadas como desativadas.

005
Ativos de Rede da Guarita e Administração
risco critica

As credenciais padrão de fábrica (usuário e senha) de todos os roteadores, switches e pontos de acesso Wi-Fi da guarita foram alteradas para senhas fortes de uso exclusivo do condomínio?

Critério: Proibido o uso de senhas padrão de fábrica; credenciais administrativas devem possuir no mínimo 12 caracteres misturando letras, números e símbolos, armazenadas em cofre de senhas conforme NBR ISO/IEC 27002:2022.

Como verificar: Acessar o IP de gerenciamento do roteador/switch no navegador do terminal da guarita; tentar autenticação com credenciais padrão do fabricante e verificar se há bloqueio, exigindo a consulta do cadastro no cofre de senhas do condomínio.

006
Alimentação Elétrica da Rede da Guarita
risco alta

Os equipamentos centrais da rede local da guarita (modem, roteador e switch) estão conectados a um Nobreak (UPS) dedicado com autonomia técnica comprovada?

Critério: Autonomia mínima de 30 minutos sob carga total dos ativos de rede da guarita; Nobreak com proteção contra surtos (DPS) e regulação de voltagem integrados.

Como verificar: Inspecionar o rack da guarita, confirmar se modem, roteador e switch estão plugados nas tomadas alimentadas pelo Nobreak; simular falta de energia desligando o disjuntor do circuito do rack e medir o tempo de autonomia.

007
Conectividade WAN da Guarita
risco alta

A rede local da portaria possui link secundário de internet (backup/failover via 4G/5G ou segundo provedor) com comutação automática configurada no roteador?

Critério: Tempo de comutação automática (failover) menor que 15 segundos sem derrubar conexões ativas; link redundante com latência abaixo de 80ms.

Como verificar: Verificar a presença de roteador com suporte Dual-WAN/failover no rack; desconectar o cabo de rede da conexão principal (WAN1) e constatar se a navegação e a plataforma GrandCondo permanecem ativas via link secundário.

008
Portas de Rede e Conectividade Cabeada
risco alta

O switch da guarita possui mecanismo de segurança de porta (Port Security / Filtragem de MAC) ativo para permitir a conexão exclusiva de computadores autorizados?

Critério: Port Security ativado em 100% das portas operacionais do switch, configurado com ação de violação tipo 'Shutdown' ou 'Restrict', alinhado à NBR ISO/IEC 27001:2022.

Como verificar: Acessar a interface de gerenciamento do switch da guarita, checar a tabela de Port Security e conectar um equipamento não cadastrado em uma porta de rede para comprovar o bloqueio automático do tráfego.

Calendário de inspeções

Mensal

  • Rede Local (LAN e Wi-Fi) da Portaria e Administração
  • Roteadores, Switches e Firewall de Borda Predial
  • Gravadores Digitais (DVR/NVR) e Câmeras IP de Monitoramento
  • Credenciais e Senhas Administrativas dos Equipamentos de Rede
  • Matriz de Permissões e Níveis de Acesso na Plataforma GrandCondo
  • Servidores Locais, Unidades NAS e Dispositivos de Armazenamento

Plano de ação para não conformidades

Não conformidadeAção corretivaResponsávelPrazoPrioridade
Rede Wi-Fi da guarita compartilhada de forma genérica entre porteiros para acesso à plataforma GrandCondo e visitantes/prestadores de serviço.Empresa contratada5 diasalta
Roteadores, switches e pontos de acesso Wi-Fi da guarita mantendo as credenciais de administração padrão de fábrica.Empresa contratada24 horascritica
Equipamentos centrais de rede (modem, roteador e switch) instalados sobre a bancada da guarita, expostos a manuseio indevido e danos físicos.Zelador(a)7 diasmedia
Função UPnP e acesso à interface de gerenciamento remoto via WAN habilitados no roteador de borda da guarita.Empresa contratada2 diasalta
Ausência de sistema de alimentação ininterrupta (Nobreak/UPS) dedicado para os equipamentos de rede da portaria e terminal GrandCondo.Empresa contratada10 diasalta
Inexistência de link secundário de internet para garantia de contingência operacional na portaria durante falhas do provedor principal.Administradora15 diasmedia
Câmeras IP e gravadores digitais (DVR/NVR) operando na mesma sub-rede IP dos computadores administrativos da portaria.Empresa contratada7 diasalta
Gravadores DVR/NVR com senha administrativa padrão do fabricante e serviços P2P/Cloud não autenticados ativos.Empresa contratada24 horascritica
Firmware dos gravadores DVR/NVR e câmeras IP desatualizados, expostos a vulnerabilidades de segurança conhecidas.Empresa contratada5 diasalta
Dispositivos IoT e de automação predial (interfonia IP e centrais de alarme) conectados sem isolamento lógico na rede.Empresa contratada7 diasmedia
Portas do switch da guarita sem restrição de acesso físico ou lógico (Port Security inativo), permitindo conexão de dispositivos não autorizados.Empresa contratada3 diasmedia
Ausência de rotina automatizada de backup offsite das configurações dos ativos de rede e banco de dados do sistema local.Administradora10 diasalta

Como usar o kit em campo

A segurança digital predial exige a blindagem das redes locais da guarita e administração contra acessos não autorizados e vazamentos de dados, conforme as diretrizes da LGPD (Lei 13.709/2018) e da ABNT NBR ISO/IEC 27001. A correta infraestrutura física e lógica assegura a operabilidade ininterrupta da equipe humana ao utilizar a plataforma GrandCondo para o controle de acesso e gestão. O monitoramento contínuo das credenciais, isolamento de CFTV e capacitação contra phishing garantem a integridade dos dados e a continuidade operacional do condomínio.

  1. 1Mapeamento de Ativos e Segmentação de Rede (VLANs)Identifique todos os dispositivos conectados na guarita e administração, criando VLANs separadas para computadores operacionais, rede visitante, CFTV e IoT. Essa segregação impede que invasões em dispositivos secundários comprometam o acesso à plataforma GrandCondo ou aos dados do condomínio. Certifique-se de que switches gerenciáveis apliquem as regras de isolamento no nível de camada 2 conforme a ABNT NBR ISO/IEC 27002.
  2. 2Troca de Credenciais Padrão e Gestão de SenhasAltere imediatamente todos os usuários e senhas nativos de fábrica de roteadores, switches, nobreaks e gravadores DVR/NVR. Aplique políticas de senhas fortes com no mínimo 12 caracteres alfanuméricos e símbolos especiais, armazenando-as em cofre de senhas criptografado sob responsabilidade do síndico e da administradora. Evite o uso de credenciais genéricas compartilhadas entre os porteiros na estação de trabalho.
  3. 3Endurecimento de Portas de Rede e Proteção FísicaDesative as portas RJ-45 sobressalentes no switch da guarita e ative o protocolo Port Security vinculando os endereços MAC dos computadores autorizados. Desabilite funções vulneráveis como UPnP, P2P/Cloud genérico, DMZ e acesso WAN remoto direto no roteador de borda. Acomode os equipamentos centrais em rack metálico trancado a chave com acesso restrito e ventilação adequada.
  4. 4Implementação de Backup Offsite e Redundância ElétricaConfigure rotinas automáticas diárias de backup criptografado fora do local (offsite) para os dados do condomínio, testando a restauração trimestralmente. Conecte modems, switches e gravadores a um Nobreak (UPS) senoidal dimensionado conforme a ABNT NBR 5410 para autonomia mínima de 2 horas. Mantenha um link secundário de internet (failover 4G/5G) ativo para garantir que a portaria opere ininterruptamente.
  5. 5Matriz de Permissões na Plataforma GrandCondo e LGPDDefina perfis de acesso restritos na plataforma GrandCondo para porteiros, zeladores e administração com base no princípio do menor privilégio. O acesso dos porteiros deve ser limitado aos módulos operacionais de encomendas e visitantes, bloqueando a visualização de relatórios financeiros ou dados pessoais sensíveis dos moradores. Essa restrição atende diretamente aos requisitos de controle de acesso da Lei 13.709/2018.
  6. 6Capacitação da Equipe Humana contra Engenharia SocialRealize treinamentos semestrais obrigatórios para porteiros e equipe de zeladoria focados na identificação de fraudes, chamadas falsas e e-mails de phishing. Instrua os operadores a nunca fornecerem senhas, códigos de validação ou dados de moradores por telefone ou aplicativos de mensagem. Estabeleça um procedimento formal de verificação prévia antes de conceder qualquer tipo de acesso extraordinário.
  7. 7Atualização Contínua de Firmwares e SoftwaresMantenha o sistema operacional das estações de trabalho, antivírus corporativo e firmware de câmeras IP e DVRs devidamente atualizados. Programe janelas mensais de manutenção para aplicação de patches de segurança homologados pelos fabricantes. Esse procedimento mitiga vulnerabilidades conhecidas que poderiam ser exploradas para invadir a rede predial.
  8. 8Plano de Resposta a Incidentes e Registro de EvidênciasElabore um procedimento escrito para contenção imediata de suspeitas de invasão ou vazamento de dados, prevendo o isolamento do cabo de rede e notificação à administradora. Registre evidências fotográficas do rack trancado, organização do cabeamento e logs de auditoria da plataforma para compor o histórico técnico. O Índice de Conformidade deve ser calculado pela razão entre os itens em conformidade e o total de itens auditados, servindo de métrica para o síndico.

Dicas de campo

  • Mantenha o rack de telecomunicações da guarita sempre fechado a chave, mantendo a cópia reserva no cofre da administração.
  • Etiquete todos os cabos de rede com anilhas de identificação correspondentes à VLAN e ao equipamento conectado.
  • Utilize exclusivamente Nobreaks senoidais para proteger a fonte dos equipamentos de rede contra variações de tensão.
  • Realize testes práticos mensais de comutação do link secundário de internet (failover 4G/5G) desligando o modem principal.
  • Bloqueie o uso de pendrives e mídias removíveis não autorizadas nos computadores da guarita através de diretivas do sistema operacional.
  • Configure a rede Wi-Fi de visitantes da administração com isolamento de clientes (AP Isolation) e limite de banda.
  • Efetue testes periódicos de restauração (disaster recovery) dos backups salvos fora do condomínio para validar sua integridade.

Para quem é este kit

Engenheiros de Manutenção Predial

Síndicos Profissionais e Gestores de Facilities

Empresas de Administração Condominial

Integradores de TI e Segurança Eletrônica

Introdução

A segurança predial moderna depende diretamente da integridade da infraestrutura de TI. Descubra como isolar redes, gerenciar acessos e proteger os dados do condomínio contra invasões e vazamentos.

Perguntas frequentes

Baixe o material completo enquanto lê

Preencha em 30 segundos e receba o arquivo oficial em PDF ou Word (DOCX).

Kit completo: PDF + Word — todos os arquivos no mesmo envio. Envio 100% seguro, sem SPAM.

Leve este material para a sua equipe

Download imediato em PDF e Word (DOCX). Sem SPAM e com dados protegidos pela LGPD.

Kit completo: PDF + Word — todos os arquivos no mesmo envio. Envio 100% seguro, sem SPAM.

Sistema GrandCondo

A 1ª gestão inteligente de encomendas com comprovante térmico

Portaria 24h, encomendas, visitantes, moradores e reservas em uma plataforma híbrida — computador da guarita e celular da equipe, com aviso ao morador pelo WhatsApp da portaria ou do zelador(a).

  • Comprovante térmico impresso na portaria
  • Cadastro de encomenda em menos de 10 segundos
  • Funciona no computador da guarita e no celular
A plataforma GrandCondo em operação. Portaria, visitantes, encomendas e avisos ao morador no mesmo fluxo — no computador da guarita e no celular da equipe.
Fale com um especialista

Quer ver isso funcionando no seu condomínio?

Mostramos na prática como aplicar “Checklist de Segurança Digital do Condomínio” na sua portaria — sem compromisso.

Seus dados ficam com a GrandCondo. Sem spam.