Evaluación del riesgo de comercios: perfil y supervisión
Plantilla para perfil, diligencia según política, análisis de fraude, disputas, finanzas y operaciones, clasificación, controles, decisión y revisión del comercio.
¿Qué es evaluación del riesgo de comercios: perfil y supervisión?
Una evaluación puede comenzar durante la incorporación, en una revisión programada o tras un cambio material en la relación. Operaciones de Comercios abre un caso y registra el desencadenante. El comercio o responsable de cuenta aporta información vigente sobre modelo de negocio, titularidad, productos, geografías y canales, porque una puntuación basada en datos obsoletos puede ser precisa y errónea a la vez. Una puerta de integridad devuelve datos ausentes o antiguos. Cumplimiento realiza la diligencia exigida por el programa interno, incluidas comprobaciones KYC o KYB cuando procedan. El diagrama no define requisitos universales: la profundidad de pruebas y el tratamiento de preocupaciones dependen de los hechos, la política y las obligaciones aplicables.
Fraude / Disputas analiza uso indebido, patrones y exposición a disputas; Crédito / Evaluación estudia capacidad financiera y pérdidas; Operaciones cubre riesgos operativos, de producto e integración. Gobierno de Riesgo prueba los controles ya implantados frente a esos hallazgos. Una carencia no vuelve como propuesta de aprobación: el responsable implanta la mitigación, límite o reserva, aporta pruebas y las somete a eficacia. La clasificación se realiza después. La decisión distingue aprobación con controles, revisión reforzada, restricción y rechazo. La revisión reforzada vuelve a decidir, las restricciones se implantan antes de supervisar y un rechazo registrado puede terminar la relación.
La aprobación o restricción se hace operativa mediante supervisión y no queda en un expediente. Se documentan y aprueban señales, umbrales, responsables y frecuencia, y se entregan a supervisión. Una revisión programada confirma que el perfil sigue vigente o devuelve cambios a evaluación. La incorporación usa el resultado inicial para configurar la relación; las excepciones y diferencias de conciliación pueden alterar después el riesgo financiero, operativo o de fraude. Sustituye los marcadores por política, autoridad y fundamento propios: el diagrama aporta estructura, no un modelo de puntuación prescrito.
Qué cubre este diagrama de flujo
En esta plantilla
- Seis etapas desde el desencadenante y el perfil hasta diligencia, análisis, decisión, aprobación del plan y revisión programada
- Datos vigentes de negocio, titularidad, producto, geografía y canal, con retorno para información incompleta u obsoleta
- Diligencia según política y evaluaciones separadas de fraude, disputas, finanzas, operaciones, producto e integración
- Pruebas de implantación y eficacia de mitigaciones, límites o reservas antes de clasificar o aprobar
- Rutas distintas de aprobación, revisión reforzada, restricción y rechazo, con restricciones implantadas y rechazo terminal
- Señales, frecuencia, aprobación del plan, traspaso a supervisión y reevaluación ante cambios del perfil o controles
Cuándo usar esta plantilla
- La incorporación necesita explicar cómo los datos del perfil se convierten en condiciones y no solo en una puntuación opaca
- Las revisiones periódicas repiten la recogida sin distinguir cambios del comercio de controles y pruebas sin cambios
- Fraude, Disputas, Crédito y Operaciones evalúan al mismo comercio por separado sin un responsable que concilie conclusiones
- Los casos de mayor riesgo se escalan informalmente sin vía reforzada, autoridad ni decisión final documentadas
- Excepciones, diferencias de conciliación o alertas revelan un cambio material que debe reabrir el perfil
Cómo funciona
Definir desencadenantes y vigencia de datos
Enumera incorporación, revisión periódica, ampliación de producto, cambio de titularidad, actividad inusual, disputa o pérdida material, incidente y otros desencadenantes aprobados. Para cada dato, fija su vigencia y fuente. Una revisión debe actualizar hechos relevantes, no limitarse a cambiar la fecha.
Vincular la diligencia al programa de riesgo
Documenta qué comprobaciones KYC, KYB, de titularidad, propósito u otras aplican y quién resuelve discrepancias. Incluye la vía de pruebas reforzadas y la autoridad para detener si no se resuelve. Los requisitos varían: deben aprobarlos Cumplimiento y Riesgo, no copiarse de umbrales genéricos.
Separar dimensiones y pruebas de riesgo
Define pruebas para fraude y disputas, pérdida financiera, resiliencia operativa, producto, geografía, canales e integración. Nombra responsables por análisis y uno para conciliar solapamientos. Registra por separado implantación y eficacia para distinguir lo operativo, lo probado y lo pendiente.
Documentar clasificación, controles y autoridad
Sustituye la clasificación por criterios internos aprobados e indica quién puede aprobar, restringir o rechazar. Define la revisión reforzada y las pruebas que deben volver. Trata las restricciones como condiciones que implantar y supervisar, no como otro nombre para el rechazo; conserva una ruta terminal para este.
Convertir la evaluación en supervisión
Para cada riesgo material, elige señal observable, responsable de datos, umbral o regla, responsable de respuesta y frecuencia. Aprueba y entrega el plan con condiciones abiertas. Devuelve excepciones, diferencias y cambios de conducta al perfil y programa la siguiente revisión aunque no haya alertas.
Preguntas frecuentes
¿Qué información pertenece a una evaluación de riesgo del comercio?
Debe usar modelo de negocio, titularidad, productos, geografías, canales, actividad prevista y datos financieros vigentes, junto con resultados de diligencia y pruebas sobre fraude, disputas, capacidad operativa y controles. Los campos pertinentes y la profundidad varían por producto, relación, política y obligaciones aplicables.
¿Cómo debe asignarse el nivel de riesgo de un comercio?
Usa un método interno aprobado con entradas, pruebas, ponderación o reglas de juicio, autoridad y fundamento definidos. Prueba los controles realmente implantados antes de asignar el nivel; una mitigación prevista no demuestra eficacia. La plantilla no ofrece puntuación ni umbral genéricos porque no representarían productos, exposición, apetito de riesgo u obligaciones de la organización.
¿Qué diferencia hay entre revisión reforzada, restricción y rechazo?
La revisión reforzada deja la decisión abierta mientras se obtiene más evidencia o análisis. La restricción permite una relación limitada cuyas condiciones deben implantarse, probarse y pasar a supervisión. El rechazo rehúsa la relación y puede terminar el caso. Separarlas evita informar como aprobación una revisión pendiente o una restricción aún no aplicada.
¿Cómo se conecta la evaluación con la supervisión?
La evaluación identifica actividad prevista, riesgos materiales, controles aprobados y condiciones que cambiarían la decisión. El plan los convierte en señales, umbrales, responsables y frecuencia. Las alertas, excepciones, tendencias de disputas y diferencias de conciliación aportan después evidencia para reevaluaciones programadas o activadas por eventos.
Dónde encaja este proceso
En la mayoría de las organizaciones, este proceso sigue a Incorporación de comercios: de la solicitud a producción y da paso a Plantilla del proceso de integración de una API de pagos.
Es un paso de Alta y riesgo de comercios.
Paso 1: Incorporación de comercios: de la solicitud a producción
Plantilla para recibir solicitudes, aplicar KYB y diligencia debida, decidir el riesgo, configurar la cuenta, probar la integración, activar y transferir a supervisión.
Paso 2: Evaluación del riesgo de comercios: perfil y supervisión Estás aquí
Plantilla para perfil, diligencia según política, análisis de fraude, disputas, finanzas y operaciones, clasificación, controles, decisión y revisión del comercio.
Paso 3: Plantilla del proceso de integración de una API de pagos
Plantilla para casos de uso, entornos, acceso, seguridad, desarrollo, pruebas de contrato y excepciones, preparación, lanzamiento controlado, supervisión y soporte.