srei - 319-355 - requisitos para software srel.pdf

71
m Processo: ?MX S°fl _ Func:.. f^f , aamEc laboratório de Sistemas Integráveis Tecnológico PROJETO SREl Sistema de Registro Eletrônico Imobiliário PA 1.9.5 - Requisitos para Software SREl Título PROJETO SREl: PA 1.9.5 - Requisitos para Software SREl Versão Versão 1.1 release 12 Data da liberação 15/02/2011 Classificação LSI-TEC:Restrito Autores Gislaine Bueno, Volnys Bernal, Adriana Unger, Marcelo Silva Propriedade LSI-TEC e CNJ Restrições de acesso LSI-TEC, CNJ eARISP

Upload: sergio-jacomino

Post on 19-Aug-2015

232 views

Category:

Documents


0 download

TRANSCRIPT

mProcesso: ?MXSfl _Func:.. f^f, aamEclaboratrio de Sistemas IntegrveisTecnolgicoPROJETO SRElSistema de Registro Eletrnico ImobilirioPA 1.9.5 - Requisitos para Software SRElTtulo PROJETO SREl: PA1.9.5 - Requisitos para SoftwareSRElVerso Verso1.1release 12Data daliberao 15/02/2011Classificao LSI-TEC:RestritoAutores GislaineBueno, Volnys Bernal, Adriana Unger, MarceloSilvaPropriedade LSI-TECe CNJRestries de acesso LSI-TEC, CNJ eARISPLaboratrio de Sistemas Integrveis Tecnolgicowww.lsilSumrioSumrio1 INTRODUO 42 VISO GERALDAORGANIZAO DOS REQUISITOS PARA SOFTWARE SREl 52.1 escopo de componentes do srel envolvidos na certificao 52.2 Obrigatoriedade do atendimento dos requisitos 63 REQUISITOS PARA SOFTWARE SREl 73.1 Segurana 93.1.1 Controle de verso do software 103.1.2 Gerenciamento de usurios 103.1.3 Identificaoe autenticao dos usuros 123.1.4 Controle da sesso do usurio 163.1.5 Autorizao e controlede acesso 173.1.6 Integridade edisponibilidade dos registros eletrnicos 183.1.7 Segurana dos canais de comunicao 193.1.8 Rastreabilidade dos eventos 203.1.9 Tempo 223.1.10 Notificaode ocorrncias 233.1.11 Documentao do software SREl 243.2 Assinatura digital 253.2.1 Certificado digital 253.2.2 Assinaturadigital 273.2.3 Carimbo detempo 313.2.4 Certificado deatributo 323.3 Modelo de dados 333.3.1 Imvel ematrcula 333.3.2 Pessoa 373.3.3 Pedido 393.4 FUNCIONALIDADES 413.4.1 Geral 413.4.2 Atendimento presencial 443.4.3 Recepo de ttulos 443.4.4 Anlise do pedido - captura inicial 46Ttulo Verso Classificao PginaPROJETOSREl: PA 1.9.5-Requisitospara Software SRElv1.2.r.12 LSI-TEC:Restrito 2/71lobofOtrlo de Sistemas IntegrveisTecnolgicowww.lsUec.org.be3.4.5 Anlise do pedido 493.4.6 Verificao do contraditrio 503.4.7 Primeira qualificao eletrnica da matrcula 513.4.8 Qualificao eanlise 533.4.9 Verificaodevalores 563.4.10 Consultas automticas 573.4.11 Tratamento e suscitao de dvidas 583.4.12 Controle do prazo de prenotao 593.4.13 Consultas internas ao sistema 593.4.14 Gerao do prottipo do resultado do pedido 613.4.15 Liberao do pedido 633.4.16 Entrega do pedido 653.4.17 Interao com SAEC 653.5 Documento eletrnico 67REFERNCIAS BIBLIOGRFICAS 70Ttulo Verso Classificao PginaPROJETO SREl: PA 1.9.5-Requisitospara Software SRElv1.2.r.12 LSI-TEC:Restrito 3/71nmuLaboratrio de Sistemas Integrveis TecnolgicoW.v/, i II . . .1 IntroduoEste documento descreve osrequisitos que devem ser atendidospelos softwares deSistema de Registro EletrnicoImobilirio (SREl).Tais requisitos devemser utilizados pelos desenvolvedores e fornecedores paradirecionar as implementaes de software de SREl.O processo de certificao de software SRElverificaaconformidade do software emrelao ao atendimento destes requisitos..'Ttulo Verso Classificao PginaPROJETO SREl:PA 1.9.5 -Requisitospara Software SRElv1.2.r.12 LSI-TEC:Restrito 4/71Mamnlnbornlrio de Sis>cmas Integrveis TecnolgicoProcesso: 3*f 2 $YFolha:, S3Func: __fcwww.lsifec.ofg.b2 Viso geral da organizao dos requisitospara softwareSRElEstaseoapresentaumavisogeral daorganizao dosrequisitosparasoftwareSREl, abordando os seguintes tpicos: Escopo de componentes doSREl envolvidos nacertificao; Organizao dosrequisitos; Obrigatoriedade doatendimento dos requisitos.2.1 Escopo de componentes do SREl envolvidos na certificaoOprocessodecertificaodo software SREl envolve no somente do programaSREl, mas tambm os componentes que o compe. A seguir est apresentada umarelao de componentes que so considerados comointegrantes do SREl: SGBD (Banco de Dados) econectores; Arquitetura doS-RES (cliente/servidor, ASP, Mainframe, etc); Componentes do tipo web dinmicos (Applet, ActiveX, etc); Sistema de diretrios (AD, LDAP, etc); GED.AosubmeterumsoftwaredeSREl paraumprocessodecertificao, osolicitantedeve identificar e descrever cada umde seus componentes, almdo ambienteoperacional utilizado parasuaexecuo. Adescriodeve incluir a infraestruturanecessriaparaoS-RESfuncionar corretamente, incluindotodososcomponentesdehardwareesoftware queseroutilizadosnoprocessodecertificao, almdosrespectivos parmetros que devam ser eventualmente ajustados.Ttulo Verso Classificao PginaPROJETO SREl: PA 1.9.5 -Requisitospara Software SRElv1.2.r.12 LSI-TEC:Restrito 5/71&asmLaboratrio de Sistemas Integrveis Tecnolgicowww.lstec2.2 Obrigatoriedade do atendimento dos requisitosO Quadro 1 apresenta a classificao utilizada para indicar o nvel deobrigatoriedade doatendimento de cadarequisito.Quadro1 - Classificao daobrigatoriedade do atendimento dos requisitos.Cdigo Obrigatoriedade doatendimento dorequisitoDescrio0 Obrigatrio 0 requisito deve atendido deformaintegraloc Obrigatrio condicional 0 atendimento integral ao requisito obrigatriosomente quando for satisfeita uma determinadacondio.R Recomendado 0 atendimento integral ao requisito no obrigatrio,porm sendo recomendada sua adoo.RC Recomendado condicional 0 atendimento integral ao requisito no obrigatrio,porm sendo recomendada sua adoo, somentequando for satisfeira uma determinada condio.F Facultativo 0 atendimento ao requisito opcional.NA No se aplica 0 requisito no se aplica a esta entidade.TtuloVerso Classificao PginaPROJETOSREl: PA 1.9.5 -Requisitos para Software SRElv1.2.r.12 LSI-TEC:Restrito 6/71ffi/2077Laboratrio de Sistemas Integrveis Tecnolgico3 Requisitospara software SRElProcesso:'H2M(_Folha:ZH5~Func:^m:.-wvyw.lsitsEstaseoapresentaa relaode requisitosquedevemser implementados pelosoftware de Sistema deRegistroEletrnicoImobilirio(SREl).Osrequisitosforamorganizadosemrease gruposderequisitosa fimdefacilitarseu entendimento. OQuadro 2 apresenta esta organizao.Quadro 2 -reas e grupos de requisitos.reade requisitos Grupo de requisitosSEG Segurana CV Controle de verso do softwareGU Gerenciamento de usuriosIAU Identificao eautenticao dos usuriosCSU Controle da sesso dousurioACA Autorizaoecontrole de acessoIDR Integridade e disponibilidade dos registroseletrnicosSCC Segurana dos canais de comunicaoRE Rastreabilidade dos eventosT TempoNO Notificao de ocorrnciasDS Documentao do softwareAD Assinatura digital Certificado digitalAssinaturadigitalCarimbo de tempoCertificado de atributoDAD Modelo de dados IM Imvel e matrculaPessoaPedidoFUNC Funcionalidades GeralAtendimentopresencialRecepo de ttulosAnlisedopedido - captura incialAnlise dopedidoVerificaodocontraditrioTtulo Verso Classificao PginaPROJETO SREl: PA 1.9.5-Requisitos para Software SRElv1.2.r.12 LSI-TEC:Restrito 7/71(HzzotLaboratrio doSistemas Integrveis Tecnolgicowww.lsitec.o>Q.bfPrimeira qualificao eletrnica da matrculaQualificao eanliseVerificao de valoresConsultas automticasTratamento e suscitao de dvidasControle doprazo de prenotaoConsultas internas ao sistemaGerao doprottipo doresultado dopedidoLiberao dopedidoEntrega dopedidoInteraocom SAECDE Documento eletrnicoAs sees aseguir detalham cada uma destas reas de requisitos.Ttulo Verso Classificao PginaPROJETOSREl: PA 1.9.5 -Requisitospara Software SRElv1.2.r.12 LSI-TEC:Restrito 8/71aair3.1 Segurana^.sta seo apresenta os requisitos relacionados segurana do SREl.Observao: No contexto deste documento, o termo "registro"possuiduplosentido. Pode sereferir ao"registroimobilirio"ouao "registrodeeventos" nosentidode log. Paraevitar estasituao, semprequepossvel, quandofor necessriosereferir ao "registro de logs"ser utilizado o termo "anotao de evento".Osrequisitos desegurana para software SREl foramdivididosnas seguintes reas: Controle de verso do software; Gerenciamento deusurios; Identificao eautenticao dos usurios; Controle da sesso dousurio; Autorizao econtrole de acesso; Integridade edisponibilidade dos registros eletrnicos; Segurana dos canais de comunicao; Rastreabilidade dos eventos; Tempo; Notificao de ocorrncias;Documentao do software.Titulo Verso Classificao PginaPROJETOSREl:PA 1.9.5-RequisitosparaSoftware SRElvl.Zr.12 LSI-TEC:Restrito 9/71c019 br3.1.1 Controle de verso do softwareAutilizaode controleda versodosoftwarepossibilitaassociar problemas, funcionalidades e estgiode certificaoa umadeterminada verso. um controle importantepara aseguranado ciclodevida do software e, tambm, paraoprocessodecertificao do software.Referncia Requisito Origem Descrio PSEG.CV.01 Verso dosoftwareABNT NBR ISO/IEC27002:2005 seo12.5.1Todos oscomponentes dosoftware SRElDEVEM possuir controle de verso de software.0 SREl DEVEpossuir funcionalidade quepermitaavisualizao, porqualquer usurio, daversodoscomponentesde softwareutilizados. Para cadacomponenteDEVEconstar 0nome do componente 0 nome dofornecedor eaverso docomponente.0SEG.CV.02 Controle deverses dosoftware0 fornecedor DEVEpossuir umrepositrioestruturadocontendotodas as verses doscomponentes (executveis e cdigos-fonte).Apartirde uma determinadaversodosoftwarede umcomponenteDEVEserpossvelresgatar 0 cdigofonteassociado, possibilitando recuperar 0 cdigo fontepara gerao docomponente.03.1.2 Gerenciamento de usuriosReferncia Requisito Origem Descrio PSEG.GU.01 Identificaonica do usurioABNT NBR ISO/IEC27002:2005 seo11.5.2Todo usurio DEVEpossuir umidentificador nico no sistema, fundamental para aautenticao dousurio, rastreabilidade de eventos, auditoriaesegregao defunes.Antes da criao de umidentificador para umusurio, 0 sistema DEVE verificar aexistncia de duplicidadede cadastro desteusurionosistema(sejaumusurioativoouOTtulo Verso Classificao PginaPROJETO SREl:PA 1.9.5-Requisitospara Software SRElv1.2.r.12 LSI-TEC:Restrito 10/71Processo: %^'l 4?t7co?ha: 3o( HFunc:naunl\>oro'h cif SMOKD fnltxj^vp.i fo-no/ij cono ativo) consultando abase de usurios: nome, CPF, etc.SEG.GU.02 Gerenciamentode usurios0 sistema DEVEsuportar o gerenciamento dos usurios do sistema com suporte sseguintes funcionalidades:a. Criao,modificao einativao deidentificadores deusurios;b. Criao, modificao eremoo de perfis deusurios.0SEG.GU.03 Remoo deusurios0 sistema NO DEVE permitir a remoode identificadoresde usuriodo sistema.Quando necessrio,deve ousurio deve ser inativado, ao invs deremovido.0fSEG.GU.04-Papeis deusuriosABNT NBR ISO/IEC27002:2005 seo11.2.20 sistema DEVE suportar ou permitir configurar, no mnimo, os seguintes perfis deusurios dosistema(no necessariamente com osmesmos nomes): Solicitante (somente se disponibilizar interfacepara clientes); Operador de registro imobilirio:o Oficial;o Escrevente;o Atendente;o Gestor: gerenciamento de usurios e de perfis de usurios. Operador deTI:o AdministradorTI:configurao deparmetros deTI dosistema;o OperadorTI:Iniciao, encerramento emonitorao dosistema;o AuditorTI: Para as atividades de auditoria operacional. Possui privilgiodeobservartodosos registros (logs) e dados, pormno possui privilgiopararealizar alteraes. Corregedor.Tais perfisDEVEMestar associados deformaadequadaaprivilgiosdeacessoafunesdo sistema.0SEG.GU.05 Associao deusurioa0 sistemaDEVE permitir que um usurio possa ser associado amais que um perfil. 0Titulo Verso Classificao PaginaPROJETO SREl:PA 1.9.5-Requisitos para Software SRElv1.2.r.12 LSI-TEC:Restrito 11/71*&BOloboioijrio deSwctnat (nfearwnTernolimltiplos perfis I3.1.3 Identificaoeautenticao dosusuriosA identificao dos usurios permite discriminar cada usurioindividualmenteemum acesso aosistema. Nos sistemas de software,aidentificao realizada atravs da associao deum identificador de usurio pessoa.A autenticao deusuriooato deconfirmar umaidentidade alegadapor uma pessoa. A autenticaopodeutilizar umoumaisfatores deautenticao, baseado em conhecimento, posse ou caracterstica dapessoa.Referncia Requisito Origem Descrio PSEG.IAU.01 Identificao eautenticao dousurioABNT NBR ISO/IEC27002:2005 seo11.5.2OsistemaDEVE exigir a identificaoeautenticao de cadausurio antesdo acessoaoperaes ouinformaes restritas.Este controle NODEVE estar presente para operaes ou informaes de carter pblicoirrestrito.OSEG.IAU.02 Mtodo deautenticao dousurioO sistemaDEVEsuportar, no mnimo, doismtodos deautenticao:a. Autenticao baseada emsenha;b. Autenticao baseada emcertificado digital (chaves assimtricas).OSEG.IAU.03 Procedimentode entradanosistema {login)ABNT NBR ISO/IEC27002:2005 seo11.5.1Oprocedimentode entrada nosistema (login) DEVEserconfiguradopara minimizar aoportunidade deacesso noautorizado. O sistema deentradaDEVE:a. Mostrarum avisoqueo sistema deveser acessado somente por usurios autorizados;b. Bloquear o usurio aps exceder o nmero mximo de tentativas de entradas nosistema{login) sem sucesso. O nmeromximodetentativasdeentradasnosistema{login)sem sucesso deveser um parmetro configurvel no sistema;OTitulo Verso Classificao PginaPROJETO SREl: PA 1.9.5-Requisitospara Software SRElv1.2.r.12 LSI-TEC:Restrito 12/71Q3U:..;> :?, .'.;.- :' . ; .Processo:Folha::ccjSfiMFunc:&jc. Limitar o tempomximo permitido para oprocedimento de entrada:d. Mostrar as seguintes informaes aps afinalizaocomsucesso doprocedimento deentrada no sistema:o Instante daltimaentradano sistema {login) com sucesso;o Detalhes de tentativasde entrada nosistema {login) semsucesso, desdealtima entrada com sucesso.SEG.IAU.04 Proteo dosparmetros deautenticaoABNT NBR ISO/IEC27002:2005 seo11.5.3Todosos dadosouparmetros crticos utilizados noprocessode autenticaode usurioDEVEM ser armazenados deformaprotegida.Os dados ou parmetros crticos utilizados no processo de autenticao DEVEMserarmazenados separadamente dos dados dosistema daaplicao.OSEG.IAU.05 Autenticaopor senha:procedimentode entrada nosistema {login)ABNT NBR ISO/IEC27002:2005 seo11.5.1Oprocedimento de entrada no sistema {login), quando da utilizao do mtodo deautenticao baseada em senhaDEVE:a. Ocultar asenha que est sendo informada pelo usurio;b. No transmitir asenha em texto claro;c. Validar as informaes de entrada no sistema somente quandotodos osdadosdeentrada estiverem completos (identificador do usurio, senha e outros queeventualmentesejamnecessrios). Casoocorraalgumacondiode erro, osistemaNODEVE indicarqual parte do dado de entradaestcorreta ou incorreta;OSEG.IAU.06 Autenticaopor senha:proteo dosparmetroscrticosABNT NBR ISO/IEC27002:2005 seo11.5.3O sistemaDEVE possuir os seguintes controlesparaautenticaobaseada emusurioesenha:a. A senhaDEVE ser armazenada de forma codificada utilizando algoritmo hash;b. A base de armazenamento da codificao das senhas dos usurios DEVE serprotegida contra acesso no autorizado.0-SEG.IAU.07 Autenticaopor senha:escolha dasenhaABNT NBR ISO/IEC27002:2005 seo11.5.3O sistemaDEVE possuir interfacepara que o prpriousurio modifique suaprpria senha,incluindo um procedimento de confirmao da senha para evitar erros.0Titulo Verso Classificao PginaPROJETO SREl: PA 1.9.5-Requisitos para Software SRElV1.2.M2 LSI-TEC:Restrito 13/71/20Z7lobofotfiodf Simmot/n*orc:>#; T^mlgicoOtcxna brSEG.IAU.08 Autenticaopor senha:qualidade dasenhaABNT NBR ISO/IEC27002:2005 seo11.5.3O sistemaDEVE verificaraqualidade dasenha nomomento de sua definio oualteraopelousurio.O sistemaDEVE suportar a configurao dos parmetros dequalidade dasenha dosusurios, permitindo configurar, nomnimo:a. Quantidade mnima decaracteres que compe a senha;b. Quantidade mnima de caracteres no alfabticos.OSEG.IAU.09 Autenticaopor senha:anlise dedicionrioABNT NBR ISO/IEC27002:2005 seo11.3.1.d.3O sistema DEVE verificaraqualidade da senha nomomento de sua definio oualteraopelo usurio, verificandono momento da sua escolhapelousurio se vulnervel aataquepor dicionrio.RSEG.IAU.10 Autenticaopor senha:periodicidade datroca de senhasABNT NBR ISO/IEC27002:2005 seo11.5.3.dO sistema DEVE suportar afuncionalidade de forar a troca peridica da senha pelousurio. Esta funcionalidadeDEVE poder ser habilitada oudesabilitada para cada usurioouclasse deusurio (porexemplo, pode no ser conveniente aplicar este controle aosclientes do cartrio, somente aos colaboradores docartrio).O perodo mximo para troca da senha DEVEser um parmetro configurvel no sistema.OSEG.IAU.11 Autenticaopor senha:reutilizao dasenha:ABNTNBRISO/IEC27002:2005 seo11.5.3TO sistemaDEVEsuportar a funcionalidade deimpedirareutilizao das ltimas"N"senhasutilizadaspelousurio.A quantidade "N"das ltimas senhas quenopodem ser reutilizadas pelousurio DEVEser um parmetro configurvel no sistema.OSEG.IAU.12 Autenticaopor certificadodigital:segredoda chaveprivadaAchaveprivada associada autenticao DEVEser de conhecimento e acesso nico dousurio.0SEG.IAU.13 Autenticaoporcertificadodigital: validaodo certificadoRFC 5280ICP-BrasilO certificado digital DEVEser verificadosegundo o estabelecido na RFC 5280 e nasnormalizaes daICP-Brasil, incluindo:a. Verificaodarevogao do certificadodigital;0Ttulo Verso Classificao PaginaPROJETO SREl: PA 1.9.5-Requisitos para Software SRElV1.2.M2 LSI-TEC:Restrito 14/71nmi timoUgicIProcesso: J^--&$L__jco'ha: 3_- S__Func: fflfdigital b. Verificao daaderncia dopropsito de uso docertificado digital.SEG.IAU.141Autenticaopor certificadodigital:Irretratabilidadeda autenticao:A autenticao realizada atravs de certificado digital DEVE gerar prova de formaagarantir airretratabilidade da autenticao realizada.0 elemento de provaDEVE ser armazenado emlocal apropriado de forma que possa servalidado no futuro.0 elemento de provaDEVE agregar todos os elementos necessriospara sua validao(cadeias de certificao, certificados dos signatrios einformaes de revogao).0SEG.IAU.15 Autenticaopor certificadodigital:requisitosICP-BrasilICP-Brasil A bibliotecacriptogrficautilizadapelosistema DEVE atender aos requisitos para softwarede autenticao definidos pela ICP-Brasil noMCT5-Vol1-Requisitos [REF]0SEG.IAU.16 Autenticaopor certificadodigital:homologaoICP-BrasilICP-Brasil A biblioteca criptogrfica utilizada naautenticaoDEVE ter homologao "software deautenticao' da ICP-Brasil.0SEG.IAU.17 Autenticaopor certificadodigital:certificadoICP-Brasil:ICP-Brasil A bibliotecacriptogrfica utilizadapelo sistema DEVE ser capaz identificar se o certificadodigital utilizado na autenticao de uma cadeia da ICP-Brasil ou de uma outra cadeia.Observao: A cadeia de certificado, em algumas situaes,poder ser de outra cadeia,porexemplo, nasituao de convnios comentidades doexterior.0SEG.IAU.18 Autenticaodos funcionriosOsusurios que possuem perfis associados afuncionriosDEVEMser autenticados pormeio de assinatura digital.Ttulo Verso Classificao PginaPROJETO SREl:PA 1.9.5-RequisitosparaSoftware SRElV1.2.M2 LSI-TEC: Restrito 15/71lob&o&o de Sis*trKJi Inigrv&i Tecnolgico. - 3.1.4 Controle da sesso dousurioA sessodousuriocorresponde seqnciade interaesque ocorrementreousurioe sistema, dasuaautenticaoatoencerramento da sua interao com o sistema.Referncia Requisito Origem Descrio PSEG.CSU.01 Controle dasesso dousurioO sistema DEVE realizar o controle da sesso do usurio, desde aautenticao do usurioatoencerramento da sua sesso de uso.OSEG.CSU.02 Seguranacontraroubo dasesso dousurioOsistemaDEVEpossuircontroles de seguranade forma a impedir a possibilidadederoubo da sesso dousurio.OSEG.CSU.03 EncerramentoporinatividadeABNT NBR ISO/IEC27002:2005 11.5.5O sistema DEVEencerrar a sesso do usurio aps um determinado perodo deinatividade.0perodo mximode inatividade DEVEser um parmetroconfigurvel no sistema.0SEG.CSU.04 Invalidaoapsencerramentodo objeto decontrole desesso0 sistemaDEVEinvalidar o objeto decontrolede sesso do usurio aps encerramento dasesso (sejapor logout' outimeout2), de forma a evitar a reutilizao do objeto de controleda sesso de formano autorizada.01Finalizao da sesso executadapelo usurio ao selecionar a opo sair ou fechar o sistema.2Expirao de sesso aps tempode inatividade configurvel.Titulo Verso Classificao PginaPROJETO SREl:PA 1.9.5-Requisitospara Software SRElV1.2.M2 LSI-TEC:Restrito 16/71U3iboiotrio A S.Waos/iiig.-jveisVtcnaltgiea[Processo:.Folha:Func:'J.iPrevisibilidadedo objeto decontrole desessoOs valoresutilizados nos objetosde controlede sessoDEVEM ser geradosde modo aimpossibilitar aprevisibilidade doseu valor.0Limitao dehorrio paradeterminadasoperaesABNT NBR ISO/IEC27002:2005 seo11.5.60 sistemaDEVE suportara configuraode restriode horrio de acessoaoperaessensveis.R3.1.5 Autorizaoecontrole de acessoA autorizaorepresenta a habilidade de definir quais entidades(pessoa ouprocesso)podem fazeruso deumrecurso (operao,dado, etc).Ocontroledeacessorepresentaa habilidadedepermitir ou negar a utilizaode umrecurso(operao, dado, etc) por umaentidade (pessoaouprocesso) autenticada.Referncia Requisito Origem Descrio PSEG.ACA.01 Impedir oacesso porentidades noautorizadasABNT NBR ISO/IEC27002:2005 seo11.6.1Osistema DEVEimpedir o acesso por entidades no autorizadas a operaes ouinformaes restritas.OSEG.ACA.02 Configurao docontrole deacessoABNT NBR ISO/IEC27002:2005 seo11.6.1O sistemaDEVE disponibilizar mecanismos paraque seja possvel implementar apolticadecontrolede acessoatravs da configuraodos perfis deacesso, considerando ospapeis do usurio e as operaes que podemser realizadas, inclusive permitindo adiferenciao de operaes de consulta, de incluso, de alterao e de remoo,OTitulo Verso Classificao PginaPROJETO SREl:PA 1.9.5-Requisitos paraSoftware SRElV1.2.M2 LSI-TEC:Restrito 17/71considerando tambm que ummesmo usurio pode assumir mais que umpapel.SEG.ACA.03 Controle deacesso aosdados do SRElABNT NBR ISO/IEC27002:2005 seo11.6.10acesso aos dados doSREl DEVE serrealizado somentepelos canaisautorizados, comatuao obrigatria do mecanismo de controle de acesso. 0sistemaNODEVEpermitiracesso aos dados doSREl por canais no autorizados0SEGACA.04 Delegao deprivilgioCasoosistemaimplementedelegaode privilgios, DEVEM seratendidosos requisitosdescritos aseguir.Na delegao de privilgio, oatribuidor aqueleresponsvel por autorizar adelegao doprivilgio eo delegado aquele quem recebe a delegao doprivilgio.Para definio deuma delegao deprivilgio, o sistemaDEVE:a. Verificar se o atribuidor estpreviamente autorizado para delegar oprivilgio:b. Formalizar a delegao de privilgio, atravs de um documento assinadodigitalmente pelo atribuidor e armazenar o documento emrepositrioapropriado;c. Anotar (log) aefetivao dadelegao de privilgio;0 sistemaDEVE gerar anotao (log) dadelegao de privilgio, informando: 0 atribuidor; 0 delegado; 0 motivo; 0 instante da delegao; 0 perodo de vigncia.0 sistema, antesdo usodeumadelegao deprivilgio, DEVEverificarseuperododevigncia.0c3.1.6 Integridade e disponibilidade dos registros eletrnicosReferncia Requisito Origem Descrio PTtulo Verso Classificao PginaPROJETO SREl:PA 1.9.5-Requisitos para Software SRElv1.2.r.12 LSI-TEC: Restrito 18/71SEG.IDR.01 Verificao daintegridade doslivroseletrnicos0sistema DEVE permitir a verificao deintegridade dos livros eletrnicos.A verificao deintegridade DEVE ocorrer: No momento dainiciao dosistema; Nomnimo, uma vez a cada dia.0SEG.IDR.02 Verificao daintegridade dosregistroseletrnicos0 sistemaDEVE possuir funcionalidadeparaverificaoda integridadeda basededadosapartir dos livros eletrnicos.0 sistema do cartrio DEVE permitir configurar aperiodicidade com que tal verificao deintegridade realizada.0SEG.IDR.03 Exportao dosregistroseletrnicos0sistema DEVEpossuir funcionalidadepara exportao dosregistros eletrnicos.Os registrosDEVEM serexportados naforma de arquivos, emuma estruturahierrquicaequivalente organizao arquivstica. Os metadados associadosaoregistroouaondeagrupamento DEVEMser exportados tambmna forma de arquivos estruturados emcampos XML dotipoatributo-valor.0SEG.IDR.04 Importao dosregistroseletrnicos0 sistemaDEVE possuir funcionalidade para importao deregistros eletrnicos. 0SEG.IDR.05 Impedirexcluso emodificao deregistroseletrnicos0sistema NO DEVE permitir a exclusoou a modificao de registroseletrnicos.Aes decorreo DEVEMsempre preservar osdados anteriores.03.1.7 Segurana dos canais de comunicaoReferncia Requisito Origem DescrioTitulo Verso Classificao PginaPROJETO SREl: PA 1.9.5-Requisitospara Software SRElv1.2.r.12 LSI-TEC: Restrito 19/71aanlabofottio d^ S i hlogr*SEG.SCC.01 Segurana dacomunicaodecomponentesremotos paraacesso dousurioABNT NBR ISO/IEC27002:2005 seo10.9.2Casoo sistema disponibilize umcomponente remoto para viabilizar a interao com ousurio (por exemplo, um browser WEB), a comunicao deste componente comorestantedosistemaDEVEsuportaros seguintesserviosde segurana: autenticaodoservidor, integridadededados e confidencialidadedosdados (por exemplo, atravs dautilizao doprotocoloHTTPS).OSEG.SCC.02 Segurana dacomunicaoentrecomponentesdistribudosABNT NBR ISO/IEC27002:2005 seo10.9.2Caso o sistema seja composto por componentes distribudos, acomunicao entre taiscomponentes (porexemplo, comunicao com banco dedados) DEVE suportar osseguintes servios desegurana: autenticao dos parceiros dacomunicao (clienteeservidor), integridade dos dados eaconfidencialidade dos dados. Almdisso, deve serrestrito aos parceiros previamente autorizados.OSEG.SCC.03 Segurana dacomunicaocom entidadesexternasABNT NBR ISO/IEC27002:2005 seo10.9.2A comunicao dosistema comentidades externasDEVE serrealizada atravs decanaiscomsuporte aos seguintes servios de segurana: autenticao de parceiro, integridade dedadose confidencialidade de dados.O3.1.8 Rastreabilidade dos eventosArastreabilidade dos eventos queocorreramno sistema possvel quando so geradas e mantidas anotaes3 adequadas sobreos eventos (logs) que ocorreram no sistema.3Neste documento o termo "anotao de evento" serutilizado preferencialmenteem substituioao termo "registro" ("log"), afim de diferenciar do "registroeletrnicoimobilirio".Titulo Verso Classificao PginaPROJETOSREl: PA 1.9.5 -Requisitospara Software SRElV1.2.M2 LSI-TEC:Restrito 20/71asProcesso:Folha:yi%M '*mFunc: ffif"Convmqueos registros4 (log) deauditoriacontendoatividades dos usurios, excees eoutroseventosde seguranadainformao sejamproduzidos e mantidos por umperodo de tempo acordadopara auxiliar emfuturasinvestigaes eTionitoramento de controle deacesso" (ISO/IEC 27002,p.61).Referncia Requisito Origem Descrio PSEG.RE.01 Geraocontnua deanotaes deeventos {logs)ABNT NBR ISO/IEC27002:2005 seo10.10.1O sistemaDEVErealizar a gerao de anotaes dos eventos {logs)relevantes dosistemadeformacontnua,nopermitindo sua desativao.OSEG.RE.02 Alerta deespao crticoparaarmazenamentodas anotaesdos eventos{logs)Osistema DEVEgeraralertaquandooespaoparaarmazenamentodasanotaes deeventos {logs) atingir umlimiar crticodeocupao, a fimde permitir tomada deaescorretivas atempo.OIntegridade dastrilhas deauditoriaABNT NBR ISO/IEC27002:2005 seo10.10.3O sistemaDEVE proteger as anotaes deeventos {logs) presentes nas trilhasdeauditoriacontra acesso no autorizado.OSEG.RE.03 EventosanotadosABNT NBR ISO/IEC27002:2005 seo10.10.2, 10.10.4 e10.10.5Astrilhasde auditoria DEVEMconterinformaesrelacionadas, nomnimo, aosseguinteseventos: Criao emodificao deregistros eletrnicos; Operaes privilegiadas; Atividades de gerenciamento dociclo de vida dos usurios e perfis;O4Otermo "registro" destacitao equivalente aotermo "anotao de eventos" (log) utilizado preferencialmente nestedocumento.Ttulo Verso Classificao PginaPROJETOSREl:PA 1.9.5-Requisitos paraSoftware SRElv1.2.r.12 LSI-TEC: Restrito 21 /71zzotlobofO!'hdVSi$*mo* Inlngr- Delegao de privilgio; Exportao eimportao de registros eletrnicos; Exportao deregistros deauditoria; Acesso aos registros deauditoria; Iniciao eencerramento do sistema Tentativa de autenticao deusurio e seu resultado (sucesso ou falha); Expirao ebloqueio doidentificador dousurio; Execuo de atividades deverificao deintegridade dos registros eletrnicos eseus resultados; Realizao deassinatura digital.SEG.RE.04 Contedo daanotao deevento (log)ABNT NBR ISO/IEC27002:2005 seo10.10.1As anotaes deeventos (logs) DEVEM conter, nomnimo, as seguintesinformaes: Instante deocorrncia(data ehora); Descrio do evento; Nvel de criticidade; Quando relevante, aidentificao do componente, terminal eusurio associado.OSEG.RE.05 Interface paravisualizao dasanotaes deeventosO sistemaDEVEpossuir uma interface para visualizao das anotaes de eventos(logs).Nomnimo, osistemaDEVE suportar avisualizao das anotaes em ordem cronolgica.Tal interface DEVE possuir acesso restrito somente aos usurios autorizados.0SEG.RE.06 Exportao dosregistros deauditoriaO sistemaDEVE permitiraexportao dos dados deauditoria de tal forma quepossam servisualizados emaplicativo externo de planilhas.O3.1.9 TempoReferncia Requisito Origem Descrio PTitulo Verso Classificao PginaPROJETOSREl:PA 1.9.5-Requisitos para Software SRElv1.2.r.12 LSI-TEC:Restrito 22/71Proce8So:JI^2$^ I Folha:,, iFunc:(bomnTEM:Mexj-vei'. WnalSgkoSEG.T.01 Formato darepresentaode tempo (dataehora)Toda marcao de tempo (data e hora) presente emanotaes de eventos (logs)exportados DEVEserrepresentada no formatoestabelecidopela ISO8601:2004e RFC3339, incluindoohorriolocal esuadiferenaparaoUTC. Exceo somentedocarimbode tempo, que segue RFC3161.Exemplo: evento no dia 12 de abril de 1985, ocorrido s 10 horas, 15 minutos e 30segundosno horriode Braslia,foradohorriodevero, que corresponde a3 horas atrsdoUTC {Coordinated Universal Time). Sintaxe: 1985-04-12T10:15:30-03:00.OSEG.T.02 Fonte desincronismo detempoABNT NBR ISO/IEC27002:2005 seo10.10.6Toda marcao de tempo presente emanotaes deeventos (logs) DEVE ser baseada emuma fonte nica econfivel detempo.Tal fonte de tempo NODEVE poder ser alterada pelo usurio, somentepelo usurioprivilegiado (ex. administradorTI).O3.1.10 Notificao de ocorrnciasReferncia Requisito Origem DescrioSEG.NO.01 Notificao deocorrnciasABNT NBR ISO/IEC27002:2005 A.11.6.1OsistemaDEVEpossuirumainterfaceparaque osusuriosdosistemapossamnotificarocorrnciade eventoscrticos, problemas de segurana, problemade funcionamentodosistema esugestes de melhoramentos.OSEG.NO.02 Visualizaodas notificaesde ocorrnciasOsistemaDEVEfornecer umainterfaceparavisualizao dasnotificaes de ocorrnciasrealizadas pelos usurios.OSEG.NO.03 Encaminhamento dasnotificaesABNT NBR ISO/IEC27002:2005 A.11.6.1Osistema DEVEpermitira configuraode uma listade e-mail paraoqual devemserencaminhados oseventos crticos, problemas de seguranaeproblemas de funcionamentodo sistema.OTitulo Verso Classificao PginaPROJETO SREl: PA 1.9.5-Requisitos paraSoftware SRElv1.2.r.12 LSI-TEC:Restrito 23/71^4Jvwtr-tekcorg bf3.1.11 Documentao do software SRElReferncia Requisito Origem Descrio PSEG.DOC.01 Manuais dosistemaDEVEMexistir manuais voltados para: Instalao do sistema; Configurao dosistema; Uso do sistema;0SEG.DOC.02 Referncia verso dosoftwareOs manuais DEVEM indicar claramente, noinciododocumento, qual verso dosoftware aque se refere.0SEG.DOC.03 Manual deinstalao econfiguraodosistemaOsmanuaisvoltados instalaoeconfigurao dosistemaDEVEMconter asseguintesinformaes: Viso geral dosistema, incluindo formas de operao erequisitos doambiente; Instalao econfigurao dosistema; Instalao econfigurao doscomponentes complementares (ex.:SGBD, sistemaoperacional, etc); Recomendao sobre a forma deconfigurao segura dosistema(incluindo seuscomponentes); Descrio dos perfis ouforma deconfigurao dosperfis de usurios dosistema.0SEG.DOC.04 ConfiguraodoSGBDCasoosistemautilizeumSGBD, omanual deconfiguraodo sistema DEVEinformarcomoconfiguraroSGBDde forma a impedir oacessode entidades (pessoasououtrossistemas)noautorizadas.0SEG.DOC.05 Operador debackup0 manual deconfigurao dosistemaDEVE informar comorealizar aconfigurao deumusurio comperfil de operador debackup no SGBD.RTtulo Verso Classificao PginaPROJETO SREl:PA 1.9.5-Requisitos paraSoftware SRElV1.2.M2 LSI-TEC:Restrito 24/71aanMtec.wtt br3.2 AssinaturadigitalEstaseo apresenta osrequisitosrelacionados assinatura digital de documentos, sendo divididos nas seguintes reas: Certificado digital; Assinatura digital; Carimbo de tempo; Certificado de atributo.3.2.1 Certificado digitalReferncia Requisito Origem Descrio PAD.CER.01 Repositrio decertificados raizICP-Brasil 0 sistemaDEVEpermitir aconfigurao dos certificados raizde confiana.0 sistemaDEVEpossuir controles de segurana quegarantam aintegridadeeevitealteraono autorizada darelao de certificados raizde confiana.0AD.CER.02 Interpretaodos campos docertificado daICP-BrasilICP-Brasil 0 sistemaDEVE ser capaz deinterpretareapresentar os dadospresentesnocertificadodigital, incluindo os campos especficos definidos na ICP-Brasil.0AD.CER.03 Normas de usodaICP-BrasilICP-Brasil 0 sistemaDEVE atender s normas de uso de certificado definidaspelaICP-Brasil 0AD.CER.04 Verificao docertificadodigitalICP-BrasilRFC 52800 certificado digital DEVE ser verificadosegundo o estabelecido naRFC5280 enasnormalizaes daICP-Brasil, incluindo:a. Verificao dacadeira de certificao;b. Verificaodarevogaodo certificadodigital (incluindoa validaoda LCRou do0Ttulo Verso Classificao PginaPROJETO SREl: PA 1.9.5-Requisitos paraSoftware SRElV1.2.M2 LSI-TEC: Restrito 25/71latwo&io de SbtMHM !nifigr*eiiKruiligxo-..-. rJ OCSP);c. Verificao daaderncia dopropsito deuso docertificado digital.A verificao darevogao do certificado DEVE ser realizada antes de sua utilizao.AD.CER.05 Resultado daverificao docertificado0 sistemaDEVE considerar os seguintes estados de resultado doprocedimento devalidao deumcertificado digital: Vlido: certificadovalido; Invlido: certificadoinvlido; Indeterminado: quando no possvel determinar se o certificado est vlido ouinvlido, geralmente devidoa falta deobjetos (ex: LCR ou OCSP,certificado dacadeia,etc).AD.CER.06 Propsito deuso docertificadodigitalRFC 5280 0 sistemaDEVE verificar se ocertificado digital possui oatributoreferente aopropsitodeuso para assinatura digital: campo key usage definido como Digital Signature eNonRepudiation.0AD.CER.07 Nvel deproteo dachave privadaassociada aocertificadodigitalICP-Brasil 0 sistemaDEVEverificar seocertificadodigital deassinatura dotipo ICP-Brasil A3ouA4.0AD.CER.08 Certificado depessoafsicaoude pessoajurdica de ACcadastrada0 sistemaDEVEverificar se ocertificadodigital aserutilizado umcertificadoICP-Brasildepessoa fsica ouum certificado dePessoa Jurdica deuma AC cadastrada.Alguns certificados depessoa jurdicapossuem restries deescopo deuso.0AD.CER.09 Cadastramentode ACsemissoras decertificado PJ0sistema DEVE permitir o cadastro deACs queemitem certificados dePessoa Jurdica. 0Ttulo Verso Classificao PginaPROJETO SREl:PA 1.9.5-Requisitos para Software SRElv1.2.r.12 LSI-TEC:Restrito 26/71^amnProcesso: ,?>Folha:Func:Hi g'12 91^Func: '&/OSREl DEVEpossuir mecanismoque permita o registro de todos os documentos desuporte apresentados para cada pedido.OSREl DEVE possuirmecanismo quepermitaoregistrode todosos eventos financeiros(ex.: pagamentos, devolues, etc) referentes a cada pedido, de forma a possibilitar aconsulta e acompanhamento instantneo doextrato financeirodomesmo.Referncia Requisito Origem Descrio PFUN.GER.01Servios oferecidos0 sistema docartrioDEVE oferecer os seguintes servios: Solicitao de pedido: Realizar a solicitao de um pedido (informao, certido,registro, exame e clculo)queserprotocolado eprocessadopelo cartrio; Acompanhamento do estado depedido: Obter informaes sobre o estado detramitao deum pedido j solicitado no cartrio; Cancelamento depedido: Solicitar o cancelamento deum pedido jsolicitado, desdeTitulo Verso Classificao PginaPROJETO SREl:PA 1.9.5-Requisitospara Software SRElV1.2.M2 LSI-TEC: Restrito 41/71nmulobotoitiode SiitemvifaiegroveaTcnoI&Q-coque omesmo ainda no tenha sido efetivado; Regularizao depedido: Efetuar aalteraoe/oucomplementao dettulos e/oupagamentos referentes aumpedido jsolicitado, desde que permitido pelo prazo legal; Obteno doresultado dopedido: Obter o produtoresultante do processamentodopedido (certido, nota devolutiva, entre outros).FUN.GER.02Classes depedido0sistema docartrio DEVE suportar as seguintes classes de pedido: Informao geral: circunscrio docartrio, tabela de custas, etc; Informao de registro: informao sobre situao da matricula, pactoantenupcial, etc; Emisso de certido; Examee clculo; Registro; Ofcio; Penhora; Indisponibilidade; Pesquisa deproprietrio.FUN.GER.03Estados do0 sistema DEVE suportar osseguintes estados deum pedido:Ttulo Verso Classificao PginaPROJETO SREl:PA 1.9.5-Requisitos para Software SRElv1.2.r.12 LSI-TEC:Restrito 42/71Processo:.Folha:,Func:IHl 8l( mofy \FUN.GER.04' c. , : >< i.-ie.-ave, JaenoligitpedidoControleintegridadedePedido gerado: Quando o pedido recebido pelo Sistema do Cartrio,registrado eatribudo o "nmero dopedido";Pedido emanlise:Quando opedido est em anlise no cartrio;Pedido aguardando aprovao: Quando o pedido j estiver analisado eprocessado, porm aguardando aaprovao doresultado;Pedido aguardando entrega de resultado: Quando o pedido j estiverprocessado eo resultadoaprovado, pormaguardando aentrega doresultadoao solicitante;Pedido com resultado entregue: Quando o pedido j estiver processado(consulta, examee clculoe registro semexigncias) e oresultadodopedidojestiver entregue ao solicitante;Pedidoaguardandoregularizao: Quandoopedidojestiverprocessadoe oresultado aprovado com exigncias a regularizar j estiver entregue aosolicitante;Pedidocancelado: Quando o pedido cancelado pelo solicitante ou ocorredecurso deprazo.O sistema do cartrio NODEVEpermitr a alterao dequalquer registro eletrnico.Titulo Verso Classificao PginaPROJETOSREl:PA 1.9.5-Requisitos paraSoftware SRElv1.2.r.12 LSI-TEC:Restrito 43/71lakoMirio d Sintiaat /iMfCvfti Utnolg*oFUN.GER.05Verificao deprazo de vigncia0 sistemadocartrio, antes da gerao de umasolicitao deregularizao depedido oucancelamentode pedido, DEVEconsultar oestadode vigncia do pedido, impedindoagerao deuma solicitao caso esteja foradoprazo devigncia.3.4.2 Atendimento presencialReferncia Requisito Origem Descrio PFUN.AP01Identificador dousurio no SAECNo atendimento presencial a uma solicitao, o sistema do cartrio DEVE suportar aconfigurao deopo de consulta eletrnica dopedido atravs doSAEC.Neste caso, osistema docartrioDEVEencaminhar aoSAECoe-mail eCPF do usurio afimdequeo SAEC possa requisitar a criao deumaconta para o usurio.03.4.3 Recepo de ttulosReferncia Requisito Origem Descrio PFUN.RT.01 Recebimento dedocumentos ettulos0 sistema do cartrio DEVE aceitar documentos e ttulos empapel ou emformatoeletrnico.0FUN.RT.02Recepo de0 sistemado cartrio, noatendimentoeletrnico, DEVEsuportar documentos e ttulos 0Ttulo Verso Classificao PginaPROJETO SREl:PA 1.9.5-Requisitos para Software SRElv1.2.r.12 LSI-TEC: Restrito 44/71nau1od+Si#tmosIhmgtvlilProcesso: j22j-iFolha:.Func:.w, toiec.oig b)documentos no somente noformatonato-digital.atendimentokeletrnicoFUN.RT.03 Recepo de 0 sistema do cartrio, no atendimento presencial, DEVE suportar a recepo de 0documentos no documentoe ttuloempapel e nato-digital, seja norecebimentode ofcio, solicitaodeatendimento pedido de registro ousolicitao de regularizao de pedido.presencialFUN.RT.04NmerodocumentodoNomomento darecepo deumdocumentooutitulo DEVEser associadoumnmerodedocumento.0 nmero do documento DEVE possuir o seguinte formato .0FUN.RT.05Rtulodocumentopapeldoem0 sistema, para cadapginade documentoouttulo apresentadoempapel, nomomentodasuarecepo no atendimento, DEVEgerar o identificador dapgina.0 identificador da pginaDEVE possuiroseguinte formato: .0 sistemaDEVE gerar umrtulo(etiqueta)com oidentificador de pginapara cadapginadodocumento, para que seja colada em cadapgina do documento.0FUN.RT.06Protocolo de0 protocolo de recepo de documentos e ttulos DEVE conter a quantidade dos 0recepo dedocumentos ettulos apresentados.documentosTitulo Vereo Classificao PginaPFROJETO SREl: PA 1.9.5- v1.2.r.12 LSI-TEC:Restrito 45/71Rec uisitospara Software SRElloboroUrio de Svemo Inihgiovav.-v h9ar.orgb3.4.4 Anlise do pedido - capturainicialReferncia Requisito Origem Descrio PFUN.CI.01 Validao dedocumentonatodigitalOs documentos e ttulos no formato natodigital recepcionados DEVEMser validados(validaoda assinatura, poder dosignatrio, formato) antesde suainseronosistemado cartrio.0FUN.CI.02 Gerao dorepresentantedigital(digitalizao)Os documentos e ttulos empapel recepcionados DEVEMserdigitalizados e assinadosdigitalmente porumfuncionrio docartrio.0FUN.CI.03 Momento dagerao dorepresentantedigitalA geraodorepresentante digital (digitalizao) DEVEocorrer aqualquer momento entrea recepo dopedido e a anlise do pedido.0FUN.CI.04 Incluso dorepresentante nabase de ttulos edocumentos0 sistemado cartrioDEVEincluir na basedettulos e documentososrepresentantesdigitais dos ttulos e documentos associados ao pedido, mantendoa referncia entre opedido etaisdocumentos.0Titulo Verso Classificao PginaPROJETO SREl: PA 1.9.5-Requisitospara Software SRElv1.2.r.12 LSI-TEC:Restrito 46/711Processo:_3Folha:iFuncj.FUNCI.05 Formatorepresentantedo 0 formato do representantedigital DEVEatender norma vigente do comitgestor doSREl.01| digitalFUN.CI.06 Assinaturarepresentantedigitaldo A assinaturadigitaldo representantedigital (arquivo digitalizado) DEVEatender normavigente docomit gestor doSREl.0FUN.CI.07AssociaometadadosdeNomomentoda inserodeumdocumentoeletrnico(seja natodigital ou representantedigital) nosistema DEVEM ser gerados seus metadados.Arelaoe formatodos metadadosDEVEatender normavigentedo comit gestor doSREl.Dentre os metadados esto: Tipo do documento; Pedido associado; Localizao fsica dodocumento em papel;0FUN.CI.08Local dePara cadarepresentante digital, osistemadocartrioDEVEpermitir o cadastroeexibio 0armazenamentodo local de armazenamentofsico do documentoempapel, por meio das informaesfsico dopresentes nos metadados associados.'documento emPara os casos em que ocorrer amudana dalocalizaofsicadodocumento empapel, opapelsistemaDEVE suportar aalterao dos respectivos metadados.Titulo Verso Classificao PginaPROJETOSREl: PA 1.9.5-Requisitos para Software SRElV1.2.M2 LSI-TEC: Restrito 47/71aanlawoe% SMmos tnlaarv*H TixnoliaicoFUN.CI.09Verificao dosdocumentosdigitalizados0sistemado cartrio DEVEverificar seforam gerados osrepresentantes digitais de todososdocumentos relacionados aopedido antes deiniciar aetapa deanlise.0FUN.CI.10 Visualizao dedocumentos ettulos0sistema do cartrioDEVE permitir aofuncionriovisualizar todos osdocumentos e ttulosassociados aumpedido, para que possa realizar sua anlise.0FUN.AP.11Cadastro dechecklists deconferncia dedocumento0 sistema docartrio DEVE suportarocadastramento de checklistsparaconfernciadetipos de documentos.No mnimo, DEVEsuportar o cadastro dos checklists de conferncia de documentosdefinidos peloComit Gestor doSREl.0FUN.CI.12 Exibio dechecklist deconferncia dedocumento0 sistemaDEVE ser capaz exibiro checklist de conferncia de documento nomomento deanlise de um documento outtulo.0FUN.CI.13 Extrao dos dadosdo documento0 sistema docartrioDEVE fornecerumainterfaceparaaanotao dos dadosrelevantespresentes em cada documento ou ttulo associado aum pedido.RFUN.CI.14 Identificao dosImveis e daspessoas.No incio dafasedeanalise do pedido, o sistema do cartrioDEVE suportar aidentificaode todos os imveise pessoascontidos emcadattulo,a fim de facilitar a verificaodocontraditrio.RTtulo Verso Classificao PginaPROJETO SREl:PA 1.9.5 -Requisitos para Software SRElv1.2.r.12 LSI-TEC:Restrito 48/71FUN.CI.15nand* Statmos Inmgrfk Km-bo/joAnotaodivergnciade3.4.5 Anlise do pedidoO sistema docartrio DEVE suportaraanotao dasdivergncias encontradasduranteaanlise de um documento outtulo.Referncia Requisito Origem Descrio PFUN.AP.01Visualizao dasfilasde pedidos0 sistemado cartrio DEVEdisponibilizar, paraosfuncionriosresponsveispelaanlisedospedidos, paracadatipo depedido (consulta, exame e clculo e registro), a visualizaodarelaodospedidos em anlise, ordenados por ordemdeprecedncia (chegada).0FUN.AP.02lGerao doprottipo doresultado do pedido0 sistemadocartrio DEVE gerar os seguintesprottiposde documentoscomoresultadoda fase de anlise: Pedido de registro:o Prottipo do atoouo Prottipodanotadeexigncia. Pedido de certido:o Prottipo dacertido; Pedido de examee clculo:o Prottipodoato(para usointernofuturo)eProttiponotadeexame eclculo;0Ttulo Verso Classificao PginaPROJETO SREl: PA 1.9.5-Requisitospara Software SRElV1.2.M2 LSI-TEC: Restrito 49/71^amn>de SiV.tio) binar.v..-, bivora (.OUo Prottipo danota de exigncia.FUN.AP.03 Assinatura doprottipo doresultado dopedido0 sistema do cartrioDEVE requisitar aassinaturadoprottipodoresultado dopedido aooperador do cartrioresponsvel pelaanlise dopedido.R3.4.6 Verificao do contraditrioReferncia Requisito Origem Descrio PFUN.VC.01Verificar existnciade contraditrio0 sistema do cartrio DEVE suportar o processamento de contraditrio referente aosimveis ou pessoas envolvidas no pedidonas primeiras etapas da anlise do pedido,incluindo: Pesquisa de existncia decontraditrio entre pedidos (contraditrio de prenotao); Pesquisa de existncia de contraditrio entre pedido elivros eletrnicos; Auxilionapesquisa decontraditrio entre pedido elivros empapel.OFUN.VC.02Indicadores Real ePessoal noformatoeletrnico0 sistemadocartrioDEVEmanter indicadores Real e Pessoal noformatoeletrnico apartir dos dados presentes nos livros em papel e nos livros de registro eletrnicoimobilirio.Aexistncia dos indicadores no formato eletrnico fundamental para a operaodo0Ttulo Verso Classificao PginaPROJETOSREl: PA 1.9.5 -Requisitospara Software SRElv1.2.r.12 LSI-TEC:Restrito 50/717z7JnifKifOvtfiiZxnolQCOjProcesso:_l__L-___kt,a: __[Func: c_servio deregistroeletrnicoimobilirioe, tambm, paraqueoSAECpossadirecionaropedido ao cartrio pertinente.k FUN.VC.03 Anotaes daanlise dopedido0 sistemadocartrioDEVEdisponibilizarao funcionrioumainterfacepara possibilitarainsero deanotaes sobre o processo deanlise de umpedido.RFUN.VC.04 Verificao deexistncia decontraditrio nopedido de registroNoprocessamentodo pedidode registro, osistemadecartrioDEVEsempreverificaraexistncia de contraditrio eletrnico.03.4.7 Primeira qualificao eletrnica da matrculaReferncia Requisito Origem Descrio PFUN.1QE.01 Primeiraqualificaoeletrnica0 sistemadocartrioDEVEfornecerfuncionalidadespara suportar a primeiraqualificaoeletrnica da matrcula.0FUN.1QE.02Migrao deregistros empapelpara registroeletrnico0sistema docartrioDEVE suportar amigrao pararegistroeletrnico dasmatrculas doprprio cartrio oudeoutra circunscrio oriundas de: registro de matrcula de imvel registrado nolivro 2; livro detranscrio;0Titulo Verso Classificao PginaPROJETO SREl: PA 1.9.5-Requisitospara Software SRElV1.2.M2 LSI-TEC:Restrito 51/71Lotxyaioode 5m5wmoi Inktgroveit TocnoifycoFUN.1QE.03Obrigatoriedade da1 qualificaoeletrnicaA anlise da situaojurdica da matrcula empedidos de registrosomente DEVEserprocessadaa partir de dados provenientedos livros eletrnicosde matrculas. Por estemotivo, a necessidade da realizao da 1" qualificaoeletrnica quando a matriculaestiver em livro de registro oudetranscrio.0 sistema do cartrio DEVE prever mecanismos de controles que impeam oprosseguimento daoperao em caso denecessidade deprimeira qualificao.0FUN.1QE.04Migrao decircunscrioQuandoda migrao decircunscrio, o sistemadocartrioDEVEpermitir aabertura dematrculaeletrnicaa partir da situao jurdicadoimvel extradada certidodeorigemdoimvel.OFUN.1QE.05 Nota de exignciana migrao decircunscrioNamigraodecircunscrio, o sistema docartrio DEVE suportar aemisso de notadeexigncia para regularizao damatrcula deorigem.0FUN.1QE.06 Incluso dorepresentantedigital da matriculade origemNomomentoda 1aqualificaoeletrnicade umamatrcula, osistemadocartrioDEVErequisitar a incluso, na base de ttulos e documentos, dos representantes digitais(arquivos digitalizados) da matrcula de origemempapel, assinados digitalmente peloOficial.0FUN.1QE.07Gerao donmero damatrculaNomomentoda Iaqualificaoeletrnicadeumamatrcula, DEVEser geradoseunovonmero de referncia: Livro 2: Manuteno donmero da matricula com acrscimo deprefixoedgitodecontrole;0Ttulo Verso Classificao PginaPROJETO SREl:PA 1.9.5-Requisitos para Software SRElV1.2.M2 LSI-TEC:Restrito 52/71Processo:^^_i^__Folha:,. .Func:_ami IMnqroveit Teeptsl.-!* Livro detranscrio: Gerao denovonmero dematrcula; Migrao de circunscrio: Gerao denovo nmero dematrcula.FUN.1QE.08Confirmao deencerramento damatrcula outranscrio noslivros empapel0sistema do cartrio DEVErequisitar ao operador uma confirmao sobre a realizao daaverbaodoencerramentodoregistronolivro 2ou nolivro de transcrio, para darcontinuidade ao processo.Este evento DEVE ser registradocomo umevento dosistemaassociadoao pedidoderegistro.0FUN.1QE.09 ValidaesautomticasQuando possvel, o sistema do cartrio DEVE realizar validaes automticas deconsistncia dopedido, como, porexemplo, CPF,CNJP, etc.03.4.8 Qualificao eanliseReferncia Requisito Origem Descrio PFUN.QE.01Informaesdisponveis aooperador0 sistemadocartrioDEVE disponibilizar ao operador oseguinteconjunto mnimodeinformaesparaanlise: Ocorrncias de contraditrio; Dados dopedido; Ttulo e documentos desuporte, incluindoosdados extrados de tais documentos;0Ttulo Verso Classificao PginaPROJETO SREl:PA 1.9.5-Requisitos para Software SRElV1.2.M2 LSI-TEC:Restrito 53/71SElaboratrio deSustemos Inlttgrviit Ucncligico'i-.v-)',' Matrculas envolvidas nopedido; Resultado de consultas externas automticas; Anlises anteriores(notas de exigncia emitidas, prottipos de atos elaborados,prottipos deregistro de matrcula eletrnica); Anotaes realizadas pelos operadores;FUN.QE.02Histrico deanlises anteriores0 sistema do cartrio DEVE manter a base histrica do resultado das anlises sobrematrcula eletrnica(anotaes, regularizaesdevalores, examee clculorequisitadosanterior).0FUN.QE.03 Roteiro dequalificao eanlise0 sistema docartrioDEVE suportar aconfigurao de roteiros de qualificaoeanlise,paraauxiliar do procedimento dequalificao e anlise depedido.0FUN.QE.04 Marcao deatividades doroteiro realizadas0 sistema do cartrio DEVE suportar a marcao de atividades realizadas pelosoperadores, referentes aoroteiro dequalificao eanlise.RFUN.QE.05Modelos de atospr-definidos0 sistemadocartrioDEVEpermitir aconfiguraode modelos deatosestruturadospr-definidos.0 sistemado cartrio DEVEpermitir a visualizaoe seleodemodelos deatos pr-definidos para a gerao de atos.Casosejanecessriada prticade umato quenotenhamodelo deatopr-definido, o0Ttulo Verso Classificao PginaPROJETO SREl:PA1.9.5-Requisitos para Software SRElv1.2.r.12 LSI-TEC:Restrito 54/71^aanTtcnoQ iProcesso:Folha:Func: .5sistema do cartrio DEVE permitir a seleo deum modelo de ato genrico.1FUN.QE.061Relao deimveise pessoasrelacionadas aopedido0 sistema do cartrio DEVE permitir a gerao da relao de imveis e pessoasrelacionadas aopedido, afim de facilitaragerao dos atos aserempraticados.RFUN.QE.07 Redao dedeclarao deexame e clculo0 sistema docartrioDEVEpermitir aredao dadeclarao de exame eclculo. 0FUN.QE.08 Prottipo do atogerado naqualificao dopedidodeexameeclculo0 sistemadocartrio DEVE permitir ageraodoprottipodoatono casode pedidodeexamee clculo. Este prottipodeatodevesermantidono sistemaparaauxlioemumfuturopedido de registro.RFUN.QE.09Gerao doprottipo doresultado dopedido0 sistemado cartrio DEVEsuportara geraodos prottipos do resultado do pedido(parecer da anlise legal): Conjunto de atos eregistro eletrnico da matrcula; Notade exigncia; Declarao de exame eclculo;0 sistema do cartrio DEVErequisitar a assinatura dos prottipos do resultado pelofuncionrio responsvel pela anlise do pedido, antes do encaminhamento de sua0Ttulo Verso Classificao PginaPROJETOSREl:PA 1.9.5-Requisitos para Software SRElv1.2.r.12 LSI-TEC:Restrito 55/71naulobcnotrij de Sistemasl.iUrgrorv.wv Ul.v.orq t,iaprovao.FUN.QE.10Aprovao dosprottipos doresultado do pedido0sistema do cartrioDEVEapresentar aooperador do cartrioautorizadopara aprovaodepedidos, os prottipos doresultado dopedido: Conjunto de atos eregistro eletrnico da matricula; Nota de exigncia; Declarao deexame eclculo;0 sistemadocartrioDEVEpermitir aconsultapelo responsvel pela aprovaode todososdocumentos, ttuloseinformaesutilizadas naelaborao dosprottiposdoresultadodopedido.Caso os prottipos dos resultados dopedido sejam aprovados, o sistema do cartrioDEVErequisitar aassinaturados resultados peloresponsvel. Casocontrrio, opedidoretornapara qualificao eanlise.R3.4.9 Verificao de valoresReferncia Requisito Origem Descrio PFUN.W.01Ajustes de valores0 sistema do cartrio DEVEpermitir o ajuste do valor devido pelo pedidode registroaprovado.0FUN.W.02Apurao do valor0 sistema do cartrio DEVE permitir a atribuio de valor para cada ato praticado. 0Titulo Verso Classificao PginaPROJETO SREl:PA 1.9.5-Requisitos paraSoftware SRElv1.2.r.12 LSI-TEC:Restrito 56/71nan-nEcPrncHM^Hl (CHI" 1Folha:.Func:devido conforme as Tabelas de Custas Estadual elocal, apurando pela soma ovalor total devido.fFUN.W.03LApurao deajustes0 sistemadocartrioDEVEapresentar, nomnimo, asseguintes situaes deajustesdevalores: Valor aser ressarcido: quandoopedidoentregue ao apresentanteeoatendente fazadevoluo da diferena dovalor; Valorcomplementado: osistemadocartriodeveinterromper opedidoe emitir umanota de exigncia solicitando ocomplemento dovalor; Semajustes de valores: o sistemado cartriohabilita o pedido parao processodeliberao.03.4.10 Consultas automticasReferncia Requisito Origem Descrio PFUN.CON.01 Processamentode consultasautomticas0 sistemadocartrio DEVE identificar automaticamenteos pedidosde consultaspassveis de processamento automtico decorrente deregistro eletrnico.0Titulo Verso Classificao PginaPROJETOSREl: PA 1.9.5-Requisitos para Software SRElv1.2.r.12 LSI-TEC: Restrito 57/71aani h.iaaroye,:for nc-fe3.4.11 Tratamento e suscitao de dvidasReferncia Requisito Origem Descrio PFUN.DUV.01Existncia desuscitao dedvida0 sistemaDEVE suportar aanotao de existnciade suscitaode dvidarelacionadaaum pedido. Neste caso, o prazodevignciadaprenotao DEVE ser indeterminado.0 pedido, neste caso, DEVE passar para o estado "aguardando regularizao".0FUN.DUV.02Oficio sobreparecer de dvidaQuando da recepo do oficio sobre parecer de dvida, o sistema do cartrio DEVEsuportara incluso dodocumentona basede documentose ttulos, suaassociaoaopedido ea anotao docontedo doofcio.0FUN.DUV.03 Parecer de dvidafavorvel continuidade doregistroCaso o ofcio doparecer dedvidaseja favorvel continuidade doregistro, osistema docartrioDEVEpermitir a redefiniodoprazo devigncia, comcontinuidadedo processoderegistro.0FUN.DUV.04 Parecer de dvidamantm aexignciaCasoo ofciodo parecer de dvida mantenha a exigncia, o sistema DEVEpermitir aredefinio doprazo devignciapararegularizao ea continuidade doprocessamento dopedido de registro.oTtulo Verso Classificao PginaPROJETOSREl: PA 1.9.5-Requisitos para Software SRElv1.2.r.12 LSI-TEC:Restrito 58/71u..! Mtgrik lerooiitpcoControle do prazo de prenotao'Processo:V2J^C-l--~-JFunc: U\JReferncia Requisito Origem Descrio PFUN.PRZ.01 Alterao do prazoparaprenotao0 sistema docartrio DEVEpermitir a alterao do prazo de prenotao atravs deinterface de operao interna do cartrio, permitida somente parao Oficial0FUN.PRZ.02 Encerramento dopedidopor decursode prazo0 sistemado cartrio DEVEencerrar automaticamentetodos os pedidos que sofreremdecurso de prazo.0FUN.PRZ.03Prorrogao dePrenotaoParaprorrogao de prenotao, sistemadocartrioDEVErequisitar aooperador anovadatae omotivoda prorrogaode prazoe, tambm, documentoouttulos relacionados.Tais informaes e documentos DEVEMser mantidospelo sistema docartrio.03.4.13 Consultas internas ao sistemaReferncia Requisito Origem Descrio PFUN.CON.01 Consultas internasde informaes0 sistema do cartrio DEVEdisponibilizar funcionalidade de consulta de informaessomente aos operadores docartrio edeacordo com operfildousurio.0FUN.CON.02 Parmetros daconsulta0 sistemadocartrio DEVE suportar, nomnimo, consultade informaes, na basedoslivroseletrnicos, apartir dos seguintes parmetros:0Ttulo Verso Classificao PginaPROJETO SREl:PA 1.9.5-Requisitos para Software SRElv1.2.r.12 LSI-TEC:Restrito 59/71G0I7ate*Processo:, > 1/3 f> c((Folha: SS-Ll Nmero da matrcula; Qualificao pessoal, incluindo nome, RG, CPF, data de nascimento; Endereo doimvel; Nome dos cnjuges.FUN.CON.03Dados retornadosda consulta deimvelNo resultado da consulta de umdeterminado imvel na basedos livros eletrnicos, osistemadocartrioDEVEretornar, nomnimo, os seguintes dadospresentesna matriculaeletrnica, seja dasituao atual quanto das situaes anteriores: caracterizaodo imvel (localizao, medidas, confrontaes, cadastromunicipal ouCCIR); situao doimvel, incluindoos detentoresde direitosreaiseaexistnciaouno denus;Tais dadosDEVEM ser apresentados aooperador em campos estruturados.0FUN.CON.04Dados retomadosda consulta depessoaNoresultadoda consultade uma determinadapessoana basedos livros eletrnicos, osistema do cartrio DEVEpermitir que os seguintes atributos sejamapresentados naconsulta: identificao (CPF, CNPJ ouRIC); endereo; Nacionalidade; regime debens;0Titulo Verso Classificao PginaPROJETO SREl: PA 1.9.5-Requisitos paraSoftware SRElv1.2.r.12 LSI-TEC:Restrito 60/71yilMiProcessoFolha:,Func:1$Q_(nan- : nottttoar* . Ttmoig* eventual existncia de pacto antenupcial.FUN.CON.051Validao daintegridade dosdados retornadosna consultaCasoa consulta no seja realizadadiretamenteno LivroEletrnico, o procedimentodebuscaDEVE validar aconsistncia eintegridade destes dados juntoaoslivros eletrnicos,para verificar se nohouve adulterao na de dados0FUN.CON.06InconsistnciasdetectadasCasoinconsistncias sejamdetectadas, osistemado cartrio DEVEgerar anotaodoevento (log) e gerar alertas ao operador para que possamser tomadas as medidasnecessrias.03.4.14 Gerao do prottipo do resultado do pedidoReferncia Requisito Origem Descrio PFUN.PRP.01 Verificao deexistncia decontraditrioNo processamento dopedido decertido, examee clculo eregistro, o sistema decartrioDEVE sempre verificar aexistnciadecontraditrio eletrnico.0FUN.PRP.02 Pedidode certidocom contraditrioencontradoEmcasosde pedidos de certidocomexistnciade contraditrio, osistemadocartrioDEVE permitir aooperador do cartrioinserir no prottipo dacertido ainformao sobre aexistncia de contraditrio.0, FUN.PRP.03Gerao do0 sistema do cartrioDEVE suportar a gerao dos prottipos dacertido. 0Titulo Verso Classificao PginaPROJETO SREl:PA 1.9.5-Requisitos paraSoftware SRElV1.2.M2 LSI-TEC:Restrito 61 /71nloborotj-io de StStBOS hlngrv+,1Ternoligicoprottipo dacertido0 sistema do cartrio DEVErequisitar a assinatura dos prottipos do resultado pelooperador do cartrioresponsvel pela elaborao dacertido.FUN.PRP.04 Pedido de exameeclculo comcontraditrioencontradoEmcasosde pedidosde certidocomexistncia de contraditrio, osistemadocartrioDEVE permitir aooperador docartrioinserir, noprottipoda notade exame eclculo, ainformao sobre a existncia decontraditrio.0FUN.PRP.05Gerao doprottipo da notade examee clculo0sistema docartrio DEVE suportar a gerao doprottipo da nota de exame eclculo.0 sistema docartrioDEVE requisitar aassinatura doprottipo da nota de exame eclculoaooperador do cartrioresponsvel pelaanlise.0FUN.PRP.06Gerao doprottipo doregistro0 sistema do cartrioDEVEsuportar agerao dos seguintes prottipos: conjunto deatos,registro eletrnico (registro eletrnico da matrcula ou registro no livro 3) e certido(certidodamatrculaou certido depacto antenupcial) ounotadeexigncia.0 sistemadocartrioDEVErequisitar aassinatura dosprottipos ao operadordocartrioresponsvelpela anlise, antes do encaminhamento de sua aprovao.0FUN.PRP.07DesmembramentoEmum desmembramento, opedidode registro DEVE resultar, quandobemsucedido, naemisso somente dacertido damatrculadeorigem ou danotadeexigncia.RTtulo Verso Classificao PginaPROJETO SREl: PA1.9.5-Requisitospara Software SRElv1.2.r.12 LSI-TEC:Restrito 62/71y^naodeSism .rcveuti;r,c'-~n co3.4.15 Liberao do pedidofeitoc gbrProcesso: W3 &$ IFolha:.Func: .2MjReferncia Requisito Origem Descrio PFUN.LP.01 Restrio daatividade deaprovao depedido0 sistemadocartrioDEVE restringir a atividadede aprovaode pedidossomenteaosperfis ou operadores autorizados para realizar esta atividade.0FUN.LP.02Aprovao dacertido eletrnica0 sistema docartrioDEVE apresentar aooperador docartrio autorizadopara aprovaode pedido oprottipo dacertido.Caso o prottipo da certido seja aprovado, o sistema do cartrio DEVE requisitar aassinaturada certidopelo operador do cartrioautorizado. Casocontrrio, o pedidodecertido retorna para anlise. Neste caso, o sistema DEVE permitir a incluso deanotaes contendo omotivo da reprovao.Apartirdeste momentoa certido DEVEestar disponvel para retirada pelo solicitante.Caso, na retirada, a certido seja solicitada em papel, o sistema DEVE oferecer apossibilidade da emisso dacertido em papel.0FUN.LP.03Aprovaoda notade examee clculo0sistema docartrioDEVE apresentar aooperador docartrio autorizadopara aprovaode pedido oprottipo danota de exame eclculo.Caso o prottipodanotadeexame e clculoseja aprovado, o sistema docartrio DEVE: Realizar altima verificaodeexistncia decontraditrio (verificao docontraditrio0Ttulo Verso Classificao PginaPROJETO SREl: PA 1.9.5 -RequisitosparaSoftware SRElV1.2.M2 LSI-TEC: Restrito 63/71naloborotitlode Sistemas Intngrveit Tecnolgicoeletrnico, ouseja, contraditrio relacionado aumpedido recente); Requisitar a assinatura da nota de exame e clculo pelo operador do cartrioautorizado. Caso contrrio, o pedido de exame eclculo retorna para anlise.Apartir destemomentoa nota de examee clculoDEVEestardisponvel para retiradapelo solicitante. Caso, na retirada, a certidosejasolicitadaempapel, osistema DEVEoferecer apossibilidade daemisso da certido em papel.FUN.LP.04Aprovao doregistro0 sistema do cartrioDEVEapresentar aooperador do cartrioautorizado para aprovaodepedido deregistro, os prottipos resultantes doprocessamento dopedido.Caso o conjunto de prottipos seja aprovado, o sistema docartrio DEVE: Realizar altimaverificao de existnciade contraditrio(verificaodocontraditrioeletrnico, ou seja, contraditriorelacionado aum pedido recente); Requisitar a assinatura doregistroeletrnico (conjunto deatos enovasituao jurdicadoimvel)e da certido damatrcula pelooperador docartrio autorizado:Caso no seja aprovado, o pedido deregistro retornapara a fase de anlise.Em caso deaprovao, o resultado dopedido (certido damatrculaounotade exigncia)DEVE estardisponvel para retiradapelosolicitante. Caso, na retirada, a certidooudanotasejasolicitadaempapel, osistema DEVEoferecer a possibilidadeda emissodacertido empapel.0FUN.LP.05 Verses deimveise pessoas0 sistema docartrio DEVE gerar, para cadaregistro aprovado, verses de imvel e/ou depessoas nabase eletrnica deum registrodeatopraticado.0Ttulo Verso Classificao PginaPROJETO SREl:PA 1.9.5-Requisitos para Software SRElv1.2.r.12 LSI-TEC:Restrito 64/71MaOUTEE*\4.16 Entrega do pedidoReferncia Requisito Origem DescrioPFUN.EP.01Contra-reciboeletrnico doresultado do pedido0 sistemadocartrioDEVEtratar recebimentodocontra-reciboeletrnicoencaminhadopelo SAEC, nomomento da retirada do resultado dopedido pelosolicitante.0 sistema docartrio DEVEarmazenar o contra-reciboeletrnico na basedettulos edocumentoseanotar este eventonoLivroeletrnicoProtocolo Geral.0FUN.EP.02Entrega presencialde pedido0 sistemado cartrioDEVEfornecer umainterfaceparaqueoatendente possagerar ocontra-recibo empapel para ser assinado pelo solicitante.0 sistema docartrio DEVE anotar oevento de entregadoresultado dopedidoempapel,possibilitando o encerramento dopedido.03.4.17 Interao comSAECReferncia Requisito Origem Descrio PFUN.SAE.01 Interface comSAEC0 sistema docartrioDEVE suportar aespecificao de interfacecomoSAEC, conformenormalizao docomit gestor doSREl.0Ttulo Verso Classificao PginaPROJETOSREl:PA 1.9.5-Requisitos paraSoftware SRElV1.2.M2 LSI-TEC:Restrito 65/71^DOUiobofc-flo de Sisimm fr.tncravei Ttcnolg*FUN.SAE.02Interaes SAECpara SC0 sistemaDEVE suportar as seguintes entre oSAEC eo Sistema doCartrio:Requisies geradas peloSAECao Sistema doCartrio: SolicitarPedido(PrototipoPedido): Requisita aosistema do cartrio a geraode umpedido. 0 SCretornaestadodoprocessamento e, emcasodesucesso, onmerodopedido; AcompanharEstadoPedido(): CancelarPedidofj: RegularizarPedido();Requisies geradas pelo Sistema do Cartrio aoSAEC: NotificarResultadoPedido(): Resultado dopedido ounota deexigncia; CadastrarUsurio(): Requisiodo sistema docartriopara cadastrode usurio noSAEC para possibilitar oacompanhamentodo pedido. Deveser informadoo nome,endereo dee-mail dousurio eCPF.Alm destas, existem outras interaes especficas relacionadas a interaes comconvnios (oficio, penhora e indisponibilidade, etc).0FUN.SAE.03 Notificao sobreexistncia de notadeexigncia0 sistema docartrio DEVE notificar o SAEC sobre aexistncia denota de exigncia. 0FUN.SAE.04Notificao sobre0 sistema docartrio DEVE notificar oSAECsobre aexistncia depedido pronto. 0Ttulo Verso Classificao PginaPROJETOSREl: PA 1.9.5-Requisitospara Software SRElv1.2.r.12 LSI-TEC: Restrito 66/71Processo:ji2-!lLFolha: Func: ^^____aanlaboratriode Sistemasn:*t)'o>*u rr'c.vql.'pedido pronto3.5 Documento eletrnicoReferncia Requisito Origem Descrio PDE.01 Representantedigital: matriz digitalpuraCONARQ0 SREl DEVE gerar os representantes digitais aderentes aos formatos definidos paramatrizdigital puranormalizados pelo comit gestor doSREl.0DE.02 Representantedigital: DerivadadeacessoCONARQ0 SREl PODEgerar derivadasdeacessopara otimizara visualizaodos documentoseletrnicos. Neste caso, DEVEser aderente aos formatos definidos para derivada deacesso normalizados pelo comit gestor doSREl.0DE.03 Representantedigital: Visualizao0 SREl DEVE ser capaz devisualizar todososformatosderepresentante digitaldefinidospelo comit gestor do SREl.0DE.04IRepresentantedigital:MetadadosCONARQ0SREl DEVE gerar osmetadados especficos derepresentante digital:o Dimenso fsica dooriginal;o Responsvel pela criao;o Formato doarquivo;o Dimenso empixel;o Profundidade de cor;o Modo de cores;o Resoluo linear;o Tamanho do arquivo.0Ttulo Verso Classificao PginaPROJETOSREl:PA 1.9.5-RequisitosparaSoftware SRElv1.2.r.12 LSI-TEC:Restrito 67/71=I de Sis-emotlntnarvet TecnolgicaDE.05 Assinatura digitalde documentoeletrnicoICP-Brasil0 SREl DEVEgerarassinatura digital dedocumentoeletrnicoaderenteaosformatos eestrutura de atributos normalizados pelocomit gestor doSREl.0DE.06 Livros eletrnicos0 SREl DEVEgerar os seguintes livros eletrnicos aderente normalizao do comitgestor doSREl:o Livro eletrnico de matrculas;o Livro deregistro auxiliaro Livro protocolo geral.0DE.07 Documentonatodigital quecompe olivro0 SREl DEVE gerar os seguintes documentos natodigitais que compem os livroseletrnicos aderentes normalizao docomit gestor doSREl:o Termo de abertura delivro;o Termo de encerramento delivro;o Registro dematrcula eletrnica;o Registro auxiliar;o Registro deprotocolo geral.0DE.01 Documentoeletrnico para ossolicitantes0 SREl DEVE geraros seguintesdocumentos eletrnicosaderentes normalizaodocomitgestor doSREl:o Certido eletrnica da matrcula;o Outras certides;o Notadeexigncia;o Nota de exameeclculo.0DE.08 Demais arquivoseletrnicos0 SREl DEVEgerar os arquivos natodigitais aderentesaos formatos normalizados pelocomit gestor doSREl0DE.09 Metadados paraSREl0 SREl DEVEgerar os seguintes metadados para qualquer documento eletrnico(representante digital ou natodigital):Ttulo Verso Classificao PginaPROJETO SREl:PA 1.9.5-Requisitos para Software SRElv1.2.r.12 LSI-TEC.Restrito 68/71naujlrod Sistemasi.-.tngrvcii Ternotg*Processo:J?^:?flq7Folha:Func:5H Identificador do documento (e-ARQBrasil); Nmero dodocumento (e-ARQBrasil) Nmerodo pedido (quando existir umnmero de pedido associado). Localizao fsica(somente quando for umrepresentante digital).DE.10 Metadados paradescrioarquvsticaNOBRADE0 SREl DEVE gerarmetadadosparaos elementosde descrioarquvsticaaderentesnormalizao docomit gestor doSRElRDE.11 Metadados e-ARQ e-ARQBrasilConformerequisito estabelecidopeloe-ARQBrasil, oSREl DEVE gerarmetadados paraas seguintes entidades relacionadas aumdocumento digital:o Documento;o Classe do documento: refere-seaos diversos nveis de agregaodo planodeclassificao(classes, subclasses, grupose subgrupos) quesoorganizadosdeformahierrquica.o Evento de gesto;o Agente;o Componente digital;o Evento de preservao.RTtulo Verso Classificao PginaPROJETO SREl:PA 1.9.5-Requisitos para Software SRElv1.2.r.12 LSI-TEC: Restrito 69/714 RefernciasbibliogrficasSBIS, 2009aSBIS, 2009bISO, 2007OWASP, 2008MCT5, 2007SBIS. Manual de Certificao para Sistemas de RegistrosEletrnicos de Sade (SRES). Sociedade Brasileira deInformticaemSade(SBIS) e ConselhoFederal deMedicina(CFM). Verso3.3. SoPaulo.2009.SBIS. Manual de Operacional de Ensaios e Anlises paraSistemas de Registros Eletrnicos de Sade (SRES).Sociedade Brasileira de Informtica em Sade (SBIS) eConselho Federal deMedicina (CFM). Verso1.2. SoPaulo.2009.ABNT. NBR ISO/IEC 27002: Tecnologia da Informao -Tcnicas desegurana- Cdigode prtica paragestodasegurana da informao. Associao Brasileira de NormasTcnicas (ABNT). Rio de Janeiro. 2007.OWASP. Open Web Application Security Project OwaspTesting Guide. Version3.0. 2008.ICP-Brasil. Manual de Condutas Tcnicas 5 (MCT 5)Materiais e documentos tcnicos para homologao desoftwares de autenticao no mbito da ICP-Brasil -TtuloPROJETO SREl: PA1.9.5 - Requisitos para SoftwareSRElVerso Verso1.1release 12Data da liberao 15/02/2011Classificao LSI-TEC:RestritoAutoresGislaineBueno, Volnys Bernal, Adriana Unger, MarceloSilvaPropriedade LSI-TECe CNJRestries de acesso LSI-TEC, CNJeARISPffizZ^I7ProcessoFolha:Func:;2MU22Laboratrio de Sistemas Integrveis Tecnolgicowww.lslloc.oig,btVolumeI: Requisitos. ICP-Brasil. Verso 2.0. 2007.ICP-Brasil, 2010 Comit Gestor da ICP-Brasil. Estrutura normativa da ICP-Brasil. Verso 3.4. Braslia, 2010.RFC 5280UN,2010Cooper, D; et. ai. RFC 5280: Internet X.509 Public KeyInfrastructure Certificate and Certificate Revocation List(CRL) Profile. Internet Engineerng Task Force (IETF). May2008.United Nations. Recommendation no. 37: digital evidencecertification recommendation. Economic Commission forEurope- Economicand Social Council - United Nations. Feb.2010. 31p.Ttulo Verso Classificao PginaPROJETO SREl: PA 1.9.5-RequisitosparaSoftwareSRElv1.2.r.12 LSI-TEC:Restrito 71/71