Evaluación del riesgo de comercios: perfil y supervisión

Plantilla para perfil, diligencia según política, análisis de fraude, disputas, finanzas y operaciones, clasificación, controles, decisión y revisión del comercio.

Usar esta plantilla

¿Qué es evaluación del riesgo de comercios: perfil y supervisión?

Una evaluación puede comenzar durante la incorporación, en una revisión programada o tras un cambio material en la relación. Operaciones de Comercios abre un caso y registra el desencadenante. El comercio o responsable de cuenta aporta información vigente sobre modelo de negocio, titularidad, productos, geografías y canales, porque una puntuación basada en datos obsoletos puede ser precisa y errónea a la vez. Una puerta de integridad devuelve datos ausentes o antiguos. Cumplimiento realiza la diligencia exigida por el programa interno, incluidas comprobaciones KYC o KYB cuando procedan. El diagrama no define requisitos universales: la profundidad de pruebas y el tratamiento de preocupaciones dependen de los hechos, la política y las obligaciones aplicables.

Fraude / Disputas analiza uso indebido, patrones y exposición a disputas; Crédito / Evaluación estudia capacidad financiera y pérdidas; Operaciones cubre riesgos operativos, de producto e integración. Gobierno de Riesgo prueba los controles ya implantados frente a esos hallazgos. Una carencia no vuelve como propuesta de aprobación: el responsable implanta la mitigación, límite o reserva, aporta pruebas y las somete a eficacia. La clasificación se realiza después. La decisión distingue aprobación con controles, revisión reforzada, restricción y rechazo. La revisión reforzada vuelve a decidir, las restricciones se implantan antes de supervisar y un rechazo registrado puede terminar la relación.

La aprobación o restricción se hace operativa mediante supervisión y no queda en un expediente. Se documentan y aprueban señales, umbrales, responsables y frecuencia, y se entregan a supervisión. Una revisión programada confirma que el perfil sigue vigente o devuelve cambios a evaluación. La incorporación usa el resultado inicial para configurar la relación; las excepciones y diferencias de conciliación pueden alterar después el riesgo financiero, operativo o de fraude. Sustituye los marcadores por política, autoridad y fundamento propios: el diagrama aporta estructura, no un modelo de puntuación prescrito.

Qué cubre este diagrama de flujo

En esta plantilla

  • Seis etapas desde el desencadenante y el perfil hasta diligencia, análisis, decisión, aprobación del plan y revisión programada
  • Datos vigentes de negocio, titularidad, producto, geografía y canal, con retorno para información incompleta u obsoleta
  • Diligencia según política y evaluaciones separadas de fraude, disputas, finanzas, operaciones, producto e integración
  • Pruebas de implantación y eficacia de mitigaciones, límites o reservas antes de clasificar o aprobar
  • Rutas distintas de aprobación, revisión reforzada, restricción y rechazo, con restricciones implantadas y rechazo terminal
  • Señales, frecuencia, aprobación del plan, traspaso a supervisión y reevaluación ante cambios del perfil o controles

Cuándo usar esta plantilla

  • La incorporación necesita explicar cómo los datos del perfil se convierten en condiciones y no solo en una puntuación opaca
  • Las revisiones periódicas repiten la recogida sin distinguir cambios del comercio de controles y pruebas sin cambios
  • Fraude, Disputas, Crédito y Operaciones evalúan al mismo comercio por separado sin un responsable que concilie conclusiones
  • Los casos de mayor riesgo se escalan informalmente sin vía reforzada, autoridad ni decisión final documentadas
  • Excepciones, diferencias de conciliación o alertas revelan un cambio material que debe reabrir el perfil

Cómo funciona

  1. Definir desencadenantes y vigencia de datos

    Enumera incorporación, revisión periódica, ampliación de producto, cambio de titularidad, actividad inusual, disputa o pérdida material, incidente y otros desencadenantes aprobados. Para cada dato, fija su vigencia y fuente. Una revisión debe actualizar hechos relevantes, no limitarse a cambiar la fecha.

  2. Vincular la diligencia al programa de riesgo

    Documenta qué comprobaciones KYC, KYB, de titularidad, propósito u otras aplican y quién resuelve discrepancias. Incluye la vía de pruebas reforzadas y la autoridad para detener si no se resuelve. Los requisitos varían: deben aprobarlos Cumplimiento y Riesgo, no copiarse de umbrales genéricos.

  3. Separar dimensiones y pruebas de riesgo

    Define pruebas para fraude y disputas, pérdida financiera, resiliencia operativa, producto, geografía, canales e integración. Nombra responsables por análisis y uno para conciliar solapamientos. Registra por separado implantación y eficacia para distinguir lo operativo, lo probado y lo pendiente.

  4. Documentar clasificación, controles y autoridad

    Sustituye la clasificación por criterios internos aprobados e indica quién puede aprobar, restringir o rechazar. Define la revisión reforzada y las pruebas que deben volver. Trata las restricciones como condiciones que implantar y supervisar, no como otro nombre para el rechazo; conserva una ruta terminal para este.

  5. Convertir la evaluación en supervisión

    Para cada riesgo material, elige señal observable, responsable de datos, umbral o regla, responsable de respuesta y frecuencia. Aprueba y entrega el plan con condiciones abiertas. Devuelve excepciones, diferencias y cambios de conducta al perfil y programa la siguiente revisión aunque no haya alertas.

Preguntas frecuentes

¿Qué información pertenece a una evaluación de riesgo del comercio?

Debe usar modelo de negocio, titularidad, productos, geografías, canales, actividad prevista y datos financieros vigentes, junto con resultados de diligencia y pruebas sobre fraude, disputas, capacidad operativa y controles. Los campos pertinentes y la profundidad varían por producto, relación, política y obligaciones aplicables.

¿Cómo debe asignarse el nivel de riesgo de un comercio?

Usa un método interno aprobado con entradas, pruebas, ponderación o reglas de juicio, autoridad y fundamento definidos. Prueba los controles realmente implantados antes de asignar el nivel; una mitigación prevista no demuestra eficacia. La plantilla no ofrece puntuación ni umbral genéricos porque no representarían productos, exposición, apetito de riesgo u obligaciones de la organización.

¿Qué diferencia hay entre revisión reforzada, restricción y rechazo?

La revisión reforzada deja la decisión abierta mientras se obtiene más evidencia o análisis. La restricción permite una relación limitada cuyas condiciones deben implantarse, probarse y pasar a supervisión. El rechazo rehúsa la relación y puede terminar el caso. Separarlas evita informar como aprobación una revisión pendiente o una restricción aún no aplicada.

¿Cómo se conecta la evaluación con la supervisión?

La evaluación identifica actividad prevista, riesgos materiales, controles aprobados y condiciones que cambiarían la decisión. El plan los convierte en señales, umbrales, responsables y frecuencia. Las alertas, excepciones, tendencias de disputas y diferencias de conciliación aportan después evidencia para reevaluaciones programadas o activadas por eventos.

Dónde encaja este proceso

En la mayoría de las organizaciones, este proceso sigue a Incorporación de comercios: de la solicitud a producción y da paso a Plantilla del proceso de integración de una API de pagos.

Es un paso de Alta y riesgo de comercios.

  1. Paso 1: Incorporación de comercios: de la solicitud a producción

    Plantilla para recibir solicitudes, aplicar KYB y diligencia debida, decidir el riesgo, configurar la cuenta, probar la integración, activar y transferir a supervisión.

  2. Paso 2: Evaluación del riesgo de comercios: perfil y supervisión Estás aquí

    Plantilla para perfil, diligencia según política, análisis de fraude, disputas, finanzas y operaciones, clasificación, controles, decisión y revisión del comercio.

  3. Paso 3: Plantilla del proceso de integración de una API de pagos

    Plantilla para casos de uso, entornos, acceso, seguridad, desarrollo, pruebas de contrato y excepciones, preparación, lanzamiento controlado, supervisión y soporte.

  4. Paso 4: Supervisión de comercios: de las señales al riesgo

Forma parte de

Funciones de QueryChart para este proceso

Usar esta plantilla

Browse all Plantillas de SOP, flujos de trabajo y procesos de pagos