001Rede Local (LAN e Wi-Fi) da Portaria e Administração
risco critica
A rede Wi-Fi corporativa operada pelos porteiros e pela administração para acesso à plataforma GrandCondo está segregada logicamente (VLAN dedicada) da rede disponibilizada a visitantes e prestadores de serviço?
Critério: Isolamento total de tráfego inter-VLAN ativo, mantendo a rede da portaria invisível ou inacessível para a rede de visitantes (Guest Network), conforme ABNT NBR ISO/IEC 27002:2022 (item 8.20).
Como verificar: Acessar o painel de gerenciamento do roteador central/firewall, verificar a tabela de redes virtuais (VLANs) e testar a navegação tentando realizar um teste de 'ping' de um dispositivo na rede de visitantes em direção ao IP do computador da portaria.
002Rede Local (LAN e Wi-Fi) da Portaria e Administração
risco alta
O ponto de acesso Wi-Fi da guarita opera exclusivamente com protocolo de criptografia WPA2-AES ou WPA3 e senha com padrão forte de complexidade?
Critério: Criptografia configurada obrigatoriamente para WPA2-PSK (AES) ou WPA3-SAE, com chave de acesso contendo no mínimo 12 caracteres mistos (letras maiúsculas, minúsculas, números e símbolos), conforme ABNT NBR ISO/IEC 27002:2022 (item 8.24).
Como verificar: Inspecionar as configurações do Access Point (AP) da guarita pelo painel de administração e checar o tipo de autenticação ativa e o tamanho e composição da chave de segurança configurada.
003Rede Local (LAN e Wi-Fi) da Portaria e Administração
risco alta
Os equipamentos centrais de rede (switch, roteador, modem) que atendem a guarita e a administração estão abrigados em rack metálico trancado a chave?
Critério: Equipamentos de rede 100% contidos em rack técnico trancado a chave, com controle de acesso sob responsabilidade do síndico ou zelador(a), atendendo à ABNT NBR ISO/IEC 27002:2022 (item 7.4).
Como verificar: Realizar inspeção visual na guarita e sala administrativa para verificar se os equipamentos de rede estão no interior de rack fechado, testar se a porta está trancada e checar a responsabilidade pela custódia das chaves.
004Rede Local (LAN e Wi-Fi) da Portaria e Administração
risco alta
As portas de rede RJ-45 sobressalentes na guarita e as funções UPnP e de gerenciamento remoto via WAN no roteador estão desativadas?
Critério: Portas sobressalentes desabilitadas via software no switch (status Admin Down) ou bloqueadas fisicamente com travas RJ-45, e UPnP/Acesso Remoto WAN desligados, conforme ABNT NBR ISO/IEC 27002:2022 (item 8.21).
Como verificar: Conectar um dispositivo de teste em tomada RJ-45 sem uso na guarita para testar se há atribuição de IP, e verificar no painel do roteador se as funções 'UPnP' e 'Gerenciamento Remoto WAN' estão marcadas como desativadas.
005Ativos de Rede da Guarita e Administração
risco critica
As credenciais padrão de fábrica (usuário e senha) de todos os roteadores, switches e pontos de acesso Wi-Fi da guarita foram alteradas para senhas fortes de uso exclusivo do condomínio?
Critério: Proibido o uso de senhas padrão de fábrica; credenciais administrativas devem possuir no mínimo 12 caracteres misturando letras, números e símbolos, armazenadas em cofre de senhas conforme NBR ISO/IEC 27002:2022.
Como verificar: Acessar o IP de gerenciamento do roteador/switch no navegador do terminal da guarita; tentar autenticação com credenciais padrão do fabricante e verificar se há bloqueio, exigindo a consulta do cadastro no cofre de senhas do condomínio.
006Alimentação Elétrica da Rede da Guarita
risco alta
Os equipamentos centrais da rede local da guarita (modem, roteador e switch) estão conectados a um Nobreak (UPS) dedicado com autonomia técnica comprovada?
Critério: Autonomia mínima de 30 minutos sob carga total dos ativos de rede da guarita; Nobreak com proteção contra surtos (DPS) e regulação de voltagem integrados.
Como verificar: Inspecionar o rack da guarita, confirmar se modem, roteador e switch estão plugados nas tomadas alimentadas pelo Nobreak; simular falta de energia desligando o disjuntor do circuito do rack e medir o tempo de autonomia.
007Conectividade WAN da Guarita
risco alta
A rede local da portaria possui link secundário de internet (backup/failover via 4G/5G ou segundo provedor) com comutação automática configurada no roteador?
Critério: Tempo de comutação automática (failover) menor que 15 segundos sem derrubar conexões ativas; link redundante com latência abaixo de 80ms.
Como verificar: Verificar a presença de roteador com suporte Dual-WAN/failover no rack; desconectar o cabo de rede da conexão principal (WAN1) e constatar se a navegação e a plataforma GrandCondo permanecem ativas via link secundário.
008Portas de Rede e Conectividade Cabeada
risco alta
O switch da guarita possui mecanismo de segurança de porta (Port Security / Filtragem de MAC) ativo para permitir a conexão exclusiva de computadores autorizados?
Critério: Port Security ativado em 100% das portas operacionais do switch, configurado com ação de violação tipo 'Shutdown' ou 'Restrict', alinhado à NBR ISO/IEC 27001:2022.
Como verificar: Acessar a interface de gerenciamento do switch da guarita, checar a tabela de Port Security e conectar um equipamento não cadastrado em uma porta de rede para comprovar o bloqueio automático do tráfego.