You have already completed the quiz before. Hence you can not start it again.
Quiz is loading...
You must sign in or sign up to start the quiz.
You have to finish following quiz, to start this quiz:
Results
0 of 30 questions answered correctly
Your time:
Time has elapsed
Categories
Not categorized0%
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
Answered
Review
Question 1 of 30
1. Question
Você atua como Diretor de Conformidade (MLRO) em uma FinTech de rápido crescimento que opera como Provedora de Serviços de Pagamento (PSP). Recentemente, a empresa lançou uma funcionalidade de carteira digital e expandiu suas operações para mercados internacionais. Durante uma revisão trimestral, você nota que a avaliação de risco institucional não foi atualizada para incluir esses novos canais de distribuição e os riscos geográficos associados. De acordo com os princípios de governança e a Abordagem Baseada em Risco (RBA), qual é a ação mais adequada a ser tomada?
Correct
Correto: A Abordagem Baseada em Risco (RBA) é um princípio fundamental que exige que as instituições identifiquem, avaliem e compreendam os riscos de lavagem de dinheiro e financiamento ao terrorismo aos quais estão expostas. Quando uma FinTech introduz novos produtos (como carteiras digitais) ou entra em novos mercados, a avaliação de risco institucional e o apetite de risco devem ser revisados para garantir que os controles internos e o monitoramento de transações permaneçam eficazes e proporcionais ao novo perfil de risco.
Incorreto: Automatizar o onboarding sem revisar os critérios de risco é perigoso, pois ignora as vulnerabilidades específicas dos novos produtos. Aguardar uma auditoria anual representa uma falha de governança proativa, expondo a empresa a riscos regulatórios e operacionais durante o intervalo. A eliminação indiscriminada de riscos (de-risking) é desencorajada por órgãos como o GAFI/FATF, pois a gestão de riscos deve ser feita de forma criteriosa e não através da exclusão total de serviços ou mercados sem uma análise fundamentada.
Conclusão: A governança de conformidade em FinTechs exige que a avaliação de risco seja um processo dinâmico, atualizado sempre que houver mudanças significativas no modelo de negócio, produtos ou exposição geográfica.
Incorrect
Correto: A Abordagem Baseada em Risco (RBA) é um princípio fundamental que exige que as instituições identifiquem, avaliem e compreendam os riscos de lavagem de dinheiro e financiamento ao terrorismo aos quais estão expostas. Quando uma FinTech introduz novos produtos (como carteiras digitais) ou entra em novos mercados, a avaliação de risco institucional e o apetite de risco devem ser revisados para garantir que os controles internos e o monitoramento de transações permaneçam eficazes e proporcionais ao novo perfil de risco.
Incorreto: Automatizar o onboarding sem revisar os critérios de risco é perigoso, pois ignora as vulnerabilidades específicas dos novos produtos. Aguardar uma auditoria anual representa uma falha de governança proativa, expondo a empresa a riscos regulatórios e operacionais durante o intervalo. A eliminação indiscriminada de riscos (de-risking) é desencorajada por órgãos como o GAFI/FATF, pois a gestão de riscos deve ser feita de forma criteriosa e não através da exclusão total de serviços ou mercados sem uma análise fundamentada.
Conclusão: A governança de conformidade em FinTechs exige que a avaliação de risco seja um processo dinâmico, atualizado sempre que houver mudanças significativas no modelo de negócio, produtos ou exposição geográfica.
Question 2 of 30
2. Question
Uma FinTech de carteira digital que opera exclusivamente no mercado doméstico decide expandir seus serviços para incluir remessas internacionais e troca de ativos virtuais em um prazo de 30 dias. O Diretor de Prevenção à Lavagem de Dinheiro (MLRO) observa que o perfil de risco da instituição mudará significativamente com a introdução de riscos geográficos e de novos produtos. De acordo com os princípios da abordagem baseada em risco (RBA) e as estruturas de governança de crimes financeiros, qual deve ser a ação prioritária para garantir a conformidade regulatória antes do lançamento?
Correct
Correto: A abordagem baseada em risco (RBA) exige que as instituições identifiquem, avaliem e compreendam os riscos de lavagem de dinheiro e financiamento do terrorismo aos quais estão expostas. Quando uma FinTech introduz novos produtos ou expande-se para novas jurisdições, a avaliação de risco institucional deve ser revisada proativamente para garantir que os controles, como o monitoramento de transações, sejam calibrados para mitigar as novas ameaças específicas antes do início das operações.
Incorreto: A terceirização total sem supervisão (opção B) é uma falha de governança, pois a responsabilidade final pela conformidade permanece com a instituição. Aguardar 90 dias para ajustar os controles (opção C) expõe a empresa a riscos inaceitáveis durante o período inicial de maior vulnerabilidade. Adiar a atualização das políticas para o ciclo de auditoria (opção D) ignora a necessidade de controles preventivos e viola os requisitos regulatórios de manter um programa de conformidade atualizado e eficaz.
Conclusão: Qualquer mudança significativa no modelo de negócios de uma FinTech exige uma reavaliação imediata da estrutura de risco e dos controles de monitoramento para alinhar-se à abordagem baseada em risco (RBA).
Incorrect
Correto: A abordagem baseada em risco (RBA) exige que as instituições identifiquem, avaliem e compreendam os riscos de lavagem de dinheiro e financiamento do terrorismo aos quais estão expostas. Quando uma FinTech introduz novos produtos ou expande-se para novas jurisdições, a avaliação de risco institucional deve ser revisada proativamente para garantir que os controles, como o monitoramento de transações, sejam calibrados para mitigar as novas ameaças específicas antes do início das operações.
Incorreto: A terceirização total sem supervisão (opção B) é uma falha de governança, pois a responsabilidade final pela conformidade permanece com a instituição. Aguardar 90 dias para ajustar os controles (opção C) expõe a empresa a riscos inaceitáveis durante o período inicial de maior vulnerabilidade. Adiar a atualização das políticas para o ciclo de auditoria (opção D) ignora a necessidade de controles preventivos e viola os requisitos regulatórios de manter um programa de conformidade atualizado e eficaz.
Conclusão: Qualquer mudança significativa no modelo de negócios de uma FinTech exige uma reavaliação imediata da estrutura de risco e dos controles de monitoramento para alinhar-se à abordagem baseada em risco (RBA).
Question 3 of 30
3. Question
Uma FinTech de carteira digital em rápido crescimento planeja expandir suas operações para oferecer transferências internacionais de fundos (remessas) para jurisdições de alto risco em um prazo de 45 dias. O Diretor de Prevenção à Lavagem de Dinheiro (MLRO) observa que o modelo de negócio atual foi desenhado para transações domésticas de baixo valor. De acordo com os princípios da abordagem baseada em risco (RBA) e as estruturas de governança, qual deve ser a prioridade da instituição antes de iniciar o novo serviço?
Correct
Correto: A abordagem baseada em risco (RBA) exige que as instituições identifiquem e avaliem os riscos específicos associados a novos produtos, serviços e geografias antes do lançamento. Atualizar a avaliação de risco e o apetite de risco, com o devido suporte da alta administração (governança), é fundamental para garantir que os controles de monitoramento de transações sejam proporcionais ao novo nível de exposição.
Incorreto: Focar apenas na velocidade do eKYC ignora os riscos contínuos de monitoramento de transações internacionais. A terceirização para uma RegTech não isenta a instituição de sua responsabilidade final de governança e conformidade. Aguardar seis meses para ajustar os controles após o lançamento expõe a FinTech a riscos significativos de lavagem de dinheiro e sanções regulatórias durante o período inicial de maior vulnerabilidade.
Conclusão: Qualquer expansão significativa no modelo de negócios de uma FinTech exige uma reavaliação proativa da matriz de risco e do apetite de risco para alinhar os controles internos às novas ameaças identificadas.
Incorrect
Correto: A abordagem baseada em risco (RBA) exige que as instituições identifiquem e avaliem os riscos específicos associados a novos produtos, serviços e geografias antes do lançamento. Atualizar a avaliação de risco e o apetite de risco, com o devido suporte da alta administração (governança), é fundamental para garantir que os controles de monitoramento de transações sejam proporcionais ao novo nível de exposição.
Incorreto: Focar apenas na velocidade do eKYC ignora os riscos contínuos de monitoramento de transações internacionais. A terceirização para uma RegTech não isenta a instituição de sua responsabilidade final de governança e conformidade. Aguardar seis meses para ajustar os controles após o lançamento expõe a FinTech a riscos significativos de lavagem de dinheiro e sanções regulatórias durante o período inicial de maior vulnerabilidade.
Conclusão: Qualquer expansão significativa no modelo de negócios de uma FinTech exige uma reavaliação proativa da matriz de risco e do apetite de risco para alinhar os controles internos às novas ameaças identificadas.
Question 4 of 30
4. Question
Uma FinTech de pagamentos em rápido crescimento está planejando lançar um novo serviço de remessas internacionais em 30 dias. O Diretor de Prevenção à Lavagem de Dinheiro (MLRO) observou que a avaliação de risco institucional atual não contempla os riscos geográficos e de canais de entrega associados a essa expansão. De acordo com os princípios da Abordagem Baseada em Risco (RBA), qual deve ser a prioridade da instituição ao redigir a atualização de sua estrutura de governança de riscos?
Correct
Correto: A Abordagem Baseada em Risco (RBA) exige que as instituições identifiquem, avaliem e compreendam seus riscos de lavagem de dinheiro e financiamento ao terrorismo de forma contínua. Antes de lançar novos produtos ou expandir para novos mercados, é fundamental realizar uma avaliação de risco prospectiva para ajustar o apetite de risco e implementar controles adequados à nova exposição, garantindo a conformidade regulatória e a proteção da instituição.
Incorreto: Aguardar seis meses para revisar os riscos expõe a FinTech a vulnerabilidades críticas durante o período mais sensível do lançamento. Aumentar os limiares de monitoramento apenas para melhorar a experiência do cliente sem uma justificativa técnica de risco compromete a eficácia da detecção de atividades suspeitas. A definição do apetite de risco é uma função de governança que deve envolver a alta administração e a conformidade, e não ser delegada apenas à equipe de produtos, que pode ter conflitos de interesse comerciais.
Conclusão: A avaliação de risco e o apetite de risco devem ser revisados e atualizados proativamente sempre que houver mudanças significativas no modelo de negócios, produtos ou geografia de atuação.
Incorrect
Correto: A Abordagem Baseada em Risco (RBA) exige que as instituições identifiquem, avaliem e compreendam seus riscos de lavagem de dinheiro e financiamento ao terrorismo de forma contínua. Antes de lançar novos produtos ou expandir para novos mercados, é fundamental realizar uma avaliação de risco prospectiva para ajustar o apetite de risco e implementar controles adequados à nova exposição, garantindo a conformidade regulatória e a proteção da instituição.
Incorreto: Aguardar seis meses para revisar os riscos expõe a FinTech a vulnerabilidades críticas durante o período mais sensível do lançamento. Aumentar os limiares de monitoramento apenas para melhorar a experiência do cliente sem uma justificativa técnica de risco compromete a eficácia da detecção de atividades suspeitas. A definição do apetite de risco é uma função de governança que deve envolver a alta administração e a conformidade, e não ser delegada apenas à equipe de produtos, que pode ter conflitos de interesse comerciais.
Conclusão: A avaliação de risco e o apetite de risco devem ser revisados e atualizados proativamente sempre que houver mudanças significativas no modelo de negócios, produtos ou geografia de atuação.
Question 5 of 30
5. Question
Uma FinTech de pagamentos em rápida expansão planeja lançar um novo serviço de remessas internacionais focado em corredores geográficos considerados de alto risco. O Diretor de Conformidade (MLRO) foi encarregado de revisar a estrutura de governança para garantir que a expansão não exceda a capacidade de controle da empresa. Considerando os princípios da Abordagem Baseada em Risco (RBA) e a governança de riscos, qual deve ser a ação prioritária ao redigir a nova política de gestão de riscos para este cenário?
Correct
Correto: De acordo com a Abordagem Baseada em Risco (RBA), as instituições devem identificar, avaliar e compreender os riscos de lavagem de dinheiro e financiamento ao terrorismo aos quais estão expostas. Ao expandir para novos mercados ou produtos, é essencial realizar uma avaliação de risco prévia e atualizar a Declaração de Apetite de Risco (RAS). Isso garante que a alta administração esteja ciente dos riscos e que os controles mitigatórios sejam desenhados de forma proporcional às ameaças específicas identificadas.
Incorreto: A aplicação de limites domésticos para transações internacionais de alto risco falha em reconhecer as vulnerabilidades específicas desses novos mercados. Definir o apetite de risco apenas com base no volume de transações é uma abordagem reativa e incompleta, pois ignora fatores qualitativos essenciais. O uso de Due Diligence Simplificada (SDD) em cenários de alto risco é tecnicamente inadequado, pois esses casos geralmente exigem Due Diligence Aprofundada (EDD) para mitigar os riscos elevados.
Conclusão: A avaliação de risco e a definição do apetite de risco devem ser proativas e preceder a oferta de novos produtos ou a entrada em novos mercados para garantir a eficácia dos controles.
Incorrect
Correto: De acordo com a Abordagem Baseada em Risco (RBA), as instituições devem identificar, avaliar e compreender os riscos de lavagem de dinheiro e financiamento ao terrorismo aos quais estão expostas. Ao expandir para novos mercados ou produtos, é essencial realizar uma avaliação de risco prévia e atualizar a Declaração de Apetite de Risco (RAS). Isso garante que a alta administração esteja ciente dos riscos e que os controles mitigatórios sejam desenhados de forma proporcional às ameaças específicas identificadas.
Incorreto: A aplicação de limites domésticos para transações internacionais de alto risco falha em reconhecer as vulnerabilidades específicas desses novos mercados. Definir o apetite de risco apenas com base no volume de transações é uma abordagem reativa e incompleta, pois ignora fatores qualitativos essenciais. O uso de Due Diligence Simplificada (SDD) em cenários de alto risco é tecnicamente inadequado, pois esses casos geralmente exigem Due Diligence Aprofundada (EDD) para mitigar os riscos elevados.
Conclusão: A avaliação de risco e a definição do apetite de risco devem ser proativas e preceder a oferta de novos produtos ou a entrada em novos mercados para garantir a eficácia dos controles.
Question 6 of 30
6. Question
Uma FinTech que atua como Provedora de Serviços de Pagamento (PSP) está em processo de expansão para oferecer carteiras digitais e remessas internacionais. O Diretor de Prevenção à Lavagem de Dinheiro (MLRO) identificou que a estrutura atual de monitoramento foi projetada apenas para pagamentos domésticos de baixo valor. Considerando a abordagem baseada em risco e as melhores práticas de governança para o escalonamento de operações, qual ação a instituição deve priorizar para garantir a conformidade regulatória?
Correct
Correto: De acordo com os princípios da abordagem baseada em risco (RBA), as instituições devem identificar e avaliar os riscos de lavagem de dinheiro e financiamento do terrorismo decorrentes do desenvolvimento de novos produtos e novas práticas comerciais. Ao expandir para carteiras digitais e remessas internacionais, a FinTech introduz riscos de maior anonimato e complexidade geográfica, exigindo uma atualização da Avaliação Interna de Risco e o ajuste dos controles de CDD para garantir que a mitigação seja proporcional ao novo perfil de risco.
Incorreto: A terceirização de funções de conformidade não transfere a responsabilidade regulatória final, que permanece com a instituição financeira. O de-risking indiscriminado é desencorajado por órgãos reguladores, pois pode levar à exclusão financeira e não demonstra uma gestão de risco eficaz. Embora a auditoria interna seja importante, aumentar sua frequência sem atualizar os controles e políticas de base (primeira e segunda linhas) não resolve a lacuna de conformidade gerada pelos novos produtos.
Conclusão: Qualquer expansão no modelo de negócios de uma FinTech exige a atualização da avaliação de risco e o ajuste proporcional dos controles de due diligence para mitigar novas vulnerabilidades.
Incorrect
Correto: De acordo com os princípios da abordagem baseada em risco (RBA), as instituições devem identificar e avaliar os riscos de lavagem de dinheiro e financiamento do terrorismo decorrentes do desenvolvimento de novos produtos e novas práticas comerciais. Ao expandir para carteiras digitais e remessas internacionais, a FinTech introduz riscos de maior anonimato e complexidade geográfica, exigindo uma atualização da Avaliação Interna de Risco e o ajuste dos controles de CDD para garantir que a mitigação seja proporcional ao novo perfil de risco.
Incorreto: A terceirização de funções de conformidade não transfere a responsabilidade regulatória final, que permanece com a instituição financeira. O de-risking indiscriminado é desencorajado por órgãos reguladores, pois pode levar à exclusão financeira e não demonstra uma gestão de risco eficaz. Embora a auditoria interna seja importante, aumentar sua frequência sem atualizar os controles e políticas de base (primeira e segunda linhas) não resolve a lacuna de conformidade gerada pelos novos produtos.
Conclusão: Qualquer expansão no modelo de negócios de uma FinTech exige a atualização da avaliação de risco e o ajuste proporcional dos controles de due diligence para mitigar novas vulnerabilidades.
Question 7 of 30
7. Question
Uma FinTech que atua como Provedora de Serviços de Pagamento (PSP) está planejando expandir suas operações para incluir transferências internacionais de fundos em um prazo de seis meses. Durante a revisão da estrutura de governança, o MLRO observa que a avaliação de risco institucional atual não contempla os riscos geográficos específicos das novas jurisdições nem as tipologias de crimes financeiros associadas a remessas transfronteiriças. De acordo com a abordagem baseada em risco (RBA) e os princípios de gestão de risco para FinTechs, qual deve ser a ação prioritária da instituição antes do lançamento do novo serviço?
Correct
Correto: A abordagem baseada em risco (RBA) exige que as instituições identifiquem, avaliem e compreendam seus riscos de lavagem de dinheiro e financiamento ao terrorismo antes de lançar novos produtos ou expandir para novos mercados. Atualizar a avaliação de risco institucional e o apetite de risco permite que a FinTech alinhe seus recursos e controles, como o monitoramento de transações, de forma proporcional às novas ameaças e vulnerabilidades específicas das jurisdições internacionais.
Incorreto: Aguardar doze meses para realizar uma auditoria é uma postura reativa que expõe a instituição a riscos regulatórios e operacionais graves desde o primeiro dia. O uso indiscriminado de Due Diligence Simplificada (SDD) para clientes internacionais ignora a necessidade de avaliar riscos geográficos e individuais, o que viola os princípios de CDD e EDD. Delegar a responsabilidade total aos bancos correspondentes é incorreto, pois a FinTech mantém a responsabilidade primária pela conformidade de suas próprias operações e pelo conhecimento de seus clientes (KYC).
Conclusão: A expansão para novos mercados ou produtos exige uma atualização proativa da avaliação de risco institucional para garantir que os controles de monitoramento sejam proporcionais às novas ameaças identificadas.
Incorrect
Correto: A abordagem baseada em risco (RBA) exige que as instituições identifiquem, avaliem e compreendam seus riscos de lavagem de dinheiro e financiamento ao terrorismo antes de lançar novos produtos ou expandir para novos mercados. Atualizar a avaliação de risco institucional e o apetite de risco permite que a FinTech alinhe seus recursos e controles, como o monitoramento de transações, de forma proporcional às novas ameaças e vulnerabilidades específicas das jurisdições internacionais.
Incorreto: Aguardar doze meses para realizar uma auditoria é uma postura reativa que expõe a instituição a riscos regulatórios e operacionais graves desde o primeiro dia. O uso indiscriminado de Due Diligence Simplificada (SDD) para clientes internacionais ignora a necessidade de avaliar riscos geográficos e individuais, o que viola os princípios de CDD e EDD. Delegar a responsabilidade total aos bancos correspondentes é incorreto, pois a FinTech mantém a responsabilidade primária pela conformidade de suas próprias operações e pelo conhecimento de seus clientes (KYC).
Conclusão: A expansão para novos mercados ou produtos exige uma atualização proativa da avaliação de risco institucional para garantir que os controles de monitoramento sejam proporcionais às novas ameaças identificadas.
Question 8 of 30
8. Question
Prezado Diretor de Conformidade, nossa FinTech de pagamentos instantâneos (PSP) registrou um aumento de 45% no volume de transações transfronteiriças nos últimos dois trimestres. Durante uma auditoria interna, identificamos que 15% dos novos clientes de alto valor estão acessando a plataforma através de serviços de VPN e proxies, o que mascara sua localização geográfica real. Diante desse cenário de expansão e da vulnerabilidade identificada na verificação de identidade digital (eKYC), qual deve ser a prioridade da instituição para alinhar sua estrutura de governança à Abordagem Baseada em Risco (RBA)?
Correct
Correto: De acordo com os princípios de governança e a Abordagem Baseada em Risco (RBA), as FinTechs devem revisar e atualizar suas avaliações de risco sempre que houver mudanças significativas no modelo de negócio ou no perfil de risco (como o aumento de transações transfronteiriças). A utilização de dados técnicos como coordenadas GPS e endereços MAC é uma prática recomendada para fortalecer o eKYC e mitigar riscos de evasão de sanções e crimes financeiros em ambientes digitais.
Incorreto: Suspender todas as transações com VPN de forma indiscriminada não reflete uma abordagem baseada em risco proporcional e pode prejudicar a operação comercial. Delegar a responsabilidade total a terceiros é incorreto, pois a responsabilidade final pela conformidade permanece com a instituição financeira, conforme as diretrizes de gestão de risco. Priorizar a experiência do usuário em detrimento dos controles de identificação (KYC) cria vulnerabilidades críticas que podem levar a sanções regulatórias e facilitar a lavagem de dinheiro.
Conclusão: A governança de conformidade em FinTechs exige a atualização dinâmica da avaliação de risco e o uso de dados tecnológicos avançados para validar a identidade e a localização real dos clientes em operações digitais.
Incorrect
Correto: De acordo com os princípios de governança e a Abordagem Baseada em Risco (RBA), as FinTechs devem revisar e atualizar suas avaliações de risco sempre que houver mudanças significativas no modelo de negócio ou no perfil de risco (como o aumento de transações transfronteiriças). A utilização de dados técnicos como coordenadas GPS e endereços MAC é uma prática recomendada para fortalecer o eKYC e mitigar riscos de evasão de sanções e crimes financeiros em ambientes digitais.
Incorreto: Suspender todas as transações com VPN de forma indiscriminada não reflete uma abordagem baseada em risco proporcional e pode prejudicar a operação comercial. Delegar a responsabilidade total a terceiros é incorreto, pois a responsabilidade final pela conformidade permanece com a instituição financeira, conforme as diretrizes de gestão de risco. Priorizar a experiência do usuário em detrimento dos controles de identificação (KYC) cria vulnerabilidades críticas que podem levar a sanções regulatórias e facilitar a lavagem de dinheiro.
Conclusão: A governança de conformidade em FinTechs exige a atualização dinâmica da avaliação de risco e o uso de dados tecnológicos avançados para validar a identidade e a localização real dos clientes em operações digitais.
Question 9 of 30
9. Question
Uma FinTech de processamento de pagamentos (PSP) em rápida expansão começou a oferecer serviços de carteira digital para clientes em jurisdições de alto risco. Durante uma revisão interna, o Money Laundering Reporting Officer (MLRO) observa que a avaliação de risco institucional não é atualizada há 18 meses, apesar do volume de transações ter triplicado e novos canais de distribuição terem sido adicionados. O regulador local agendou uma inspeção para o próximo mês. Qual deve ser a prioridade imediata do MLRO para garantir a conformidade com a abordagem baseada em risco (RBA)?
Correct
Correto: De acordo com os princípios da abordagem baseada em risco (RBA), a avaliação de risco institucional deve ser um processo dinâmico. Mudanças significativas no modelo de negócios, como a expansão para novas jurisdições de alto risco e o lançamento de novos produtos (carteiras digitais), exigem uma atualização imediata da avaliação de risco para garantir que os controles internos e o apetite de risco da instituição permaneçam adequados e eficazes.
Incorreto: Suspender transações sem uma análise técnica prévia caracteriza de-risking indiscriminado, o que é desencorajado por órgãos reguladores. Implementar tecnologia sem uma base de risco atualizada é ineficaz, pois os parâmetros do sistema seriam falhos. Delegar a governança de risco exclusivamente para a equipe de vendas viola o princípio das três linhas de defesa, onde a conformidade deve manter independência e supervisão sobre a gestão de riscos.
Conclusão: A avaliação de risco institucional deve ser revisada periodicamente ou sempre que houver mudanças significativas no perfil operacional, produtos ou alcance geográfico da FinTech.
Incorrect
Correto: De acordo com os princípios da abordagem baseada em risco (RBA), a avaliação de risco institucional deve ser um processo dinâmico. Mudanças significativas no modelo de negócios, como a expansão para novas jurisdições de alto risco e o lançamento de novos produtos (carteiras digitais), exigem uma atualização imediata da avaliação de risco para garantir que os controles internos e o apetite de risco da instituição permaneçam adequados e eficazes.
Incorreto: Suspender transações sem uma análise técnica prévia caracteriza de-risking indiscriminado, o que é desencorajado por órgãos reguladores. Implementar tecnologia sem uma base de risco atualizada é ineficaz, pois os parâmetros do sistema seriam falhos. Delegar a governança de risco exclusivamente para a equipe de vendas viola o princípio das três linhas de defesa, onde a conformidade deve manter independência e supervisão sobre a gestão de riscos.
Conclusão: A avaliação de risco institucional deve ser revisada periodicamente ou sempre que houver mudanças significativas no perfil operacional, produtos ou alcance geográfico da FinTech.
Question 10 of 30
10. Question
Uma FinTech que atua como Provedora de Serviços de Pagamento (PSP) está expandindo suas operações para incluir carteiras digitais e transferências internacionais de baixo valor e alta frequência. Durante uma revisão periódica de due diligence realizada por seu banco liquidante tradicional, o banco expressa preocupação com a velocidade das transações e a dependência exclusiva de processos de eKYC automatizados. Diante desse cenário de risco de descredenciamento (de-risking), qual ação a FinTech deve priorizar para fortalecer sua governança e manter o relacionamento bancário?
Correct
Correto: De acordo com a abordagem baseada em risco (RBA), as FinTechs devem identificar e avaliar os riscos específicos de seus modelos de negócios e produtos. Ao atualizar a avaliação de risco e demonstrar a eficácia técnica de seus controles automatizados (como o eKYC e monitoramento), a FinTech fornece a transparência necessária para que o banco tradicional se sinta confortável com o nível de risco residual, mitigando a ameaça de de-risking.
Incorreto: Suspender transações ou solicitar aprovação individual do banco parceiro é operacionalmente inviável e não demonstra governança interna. A substituição do eKYC por processos manuais ignora a escalabilidade das FinTechs e não garante necessariamente maior conformidade se os sistemas automatizados forem robustos. Aumentar o apetite de risco em resposta a pressões regulatórias ou de parceiros é uma falha grave de governança e aumenta a vulnerabilidade a crimes financeiros.
Conclusão: A manutenção de relacionamentos entre FinTechs e instituições tradicionais exige uma demonstração clara de como a tecnologia e a abordagem baseada em risco mitigam vulnerabilidades específicas de novos produtos financeiros.
Incorrect
Correto: De acordo com a abordagem baseada em risco (RBA), as FinTechs devem identificar e avaliar os riscos específicos de seus modelos de negócios e produtos. Ao atualizar a avaliação de risco e demonstrar a eficácia técnica de seus controles automatizados (como o eKYC e monitoramento), a FinTech fornece a transparência necessária para que o banco tradicional se sinta confortável com o nível de risco residual, mitigando a ameaça de de-risking.
Incorreto: Suspender transações ou solicitar aprovação individual do banco parceiro é operacionalmente inviável e não demonstra governança interna. A substituição do eKYC por processos manuais ignora a escalabilidade das FinTechs e não garante necessariamente maior conformidade se os sistemas automatizados forem robustos. Aumentar o apetite de risco em resposta a pressões regulatórias ou de parceiros é uma falha grave de governança e aumenta a vulnerabilidade a crimes financeiros.
Conclusão: A manutenção de relacionamentos entre FinTechs e instituições tradicionais exige uma demonstração clara de como a tecnologia e a abordagem baseada em risco mitigam vulnerabilidades específicas de novos produtos financeiros.
Question 11 of 30
11. Question
Uma FinTech de pagamentos que operava exclusivamente com transferências domésticas decide expandir seus serviços para incluir remessas internacionais P2P (peer-to-peer). O Diretor de Conformidade (MLRO) observa que a Avaliação de Risco Institucional (EWRA) mais recente foi realizada há dez meses e focava apenas no mercado local. De acordo com a Abordagem Baseada em Risco (RBA) e as melhores práticas de governança, qual é o próximo passo mais adequado para a instituição?
Correct
Correto: De acordo com os princípios da Abordagem Baseada em Risco (RBA), as instituições devem identificar e avaliar os riscos de lavagem de dinheiro e financiamento ao terrorismo antes do lançamento de novos produtos ou práticas comerciais. A introdução de remessas internacionais altera significativamente o perfil de risco da FinTech, exigindo uma atualização imediata da Avaliação de Risco Institucional para que controles mitigatórios adequados sejam desenhados e implementados.
Incorreto: Aguardar o ciclo anual de revisão é uma postura reativa que expõe a instituição a riscos não mitigados durante o período inicial. A aplicação de Due Diligence Simplificada (SDD) é inadequada para remessas internacionais, que geralmente apresentam maior risco inerente. Confiar apenas em um apetite de risco genérico sem uma avaliação técnica detalhada das novas vulnerabilidades operacionais e geográficas falha em cumprir os requisitos regulatórios de conformidade preventiva.
Conclusão: Qualquer mudança significativa no modelo de negócios ou lançamento de novos produtos exige a atualização prévia da avaliação de risco para alinhar os controles aos novos riscos identificados.
Incorrect
Correto: De acordo com os princípios da Abordagem Baseada em Risco (RBA), as instituições devem identificar e avaliar os riscos de lavagem de dinheiro e financiamento ao terrorismo antes do lançamento de novos produtos ou práticas comerciais. A introdução de remessas internacionais altera significativamente o perfil de risco da FinTech, exigindo uma atualização imediata da Avaliação de Risco Institucional para que controles mitigatórios adequados sejam desenhados e implementados.
Incorreto: Aguardar o ciclo anual de revisão é uma postura reativa que expõe a instituição a riscos não mitigados durante o período inicial. A aplicação de Due Diligence Simplificada (SDD) é inadequada para remessas internacionais, que geralmente apresentam maior risco inerente. Confiar apenas em um apetite de risco genérico sem uma avaliação técnica detalhada das novas vulnerabilidades operacionais e geográficas falha em cumprir os requisitos regulatórios de conformidade preventiva.
Conclusão: Qualquer mudança significativa no modelo de negócios ou lançamento de novos produtos exige a atualização prévia da avaliação de risco para alinhar os controles aos novos riscos identificados.
Question 12 of 30
12. Question
Uma FinTech de processamento de pagamentos (PSP) está planejando expandir suas operações para três novos mercados internacionais nos próximos seis meses. O Diretor de Prevenção à Lavagem de Dinheiro (MLRO) foi solicitado a revisar a estrutura de governança e os controles de monitoramento de transações para acomodar essa expansão. Considerando a Abordagem Baseada em Risco (RBA) e as diretrizes de governança para FinTechs, qual ação deve ser priorizada para garantir a conformidade regulatória durante este processo de escala?
Correct
Correto: A realização de uma avaliação de risco institucional atualizada antes da expansão permite que a FinTech identifique ameaças específicas em novas jurisdições e ajuste seus controles. Isso está alinhado com a Abordagem Baseada em Risco (RBA), garantindo que a governança e o monitoramento de transações sejam proporcionais aos novos riscos assumidos durante o processo de escala.
Incorreto: Aguardar seis meses para definir limites de monitoramento expõe a instituição a riscos significativos sem controles adequados durante o período inicial de maior vulnerabilidade. Delegar a responsabilidade total a parceiros bancários é uma falha de governança, pois a instituição mantém a responsabilidade final por sua própria conformidade. Focar apenas na automação da integração de clientes ignora a necessidade crítica de calibrar o monitoramento de transações para os novos riscos geográficos e operacionais identificados.
Conclusão: A atualização proativa da avaliação de risco institucional é um pré-requisito essencial para a expansão segura e em conformidade de qualquer modelo de negócio FinTech.
Incorrect
Correto: A realização de uma avaliação de risco institucional atualizada antes da expansão permite que a FinTech identifique ameaças específicas em novas jurisdições e ajuste seus controles. Isso está alinhado com a Abordagem Baseada em Risco (RBA), garantindo que a governança e o monitoramento de transações sejam proporcionais aos novos riscos assumidos durante o processo de escala.
Incorreto: Aguardar seis meses para definir limites de monitoramento expõe a instituição a riscos significativos sem controles adequados durante o período inicial de maior vulnerabilidade. Delegar a responsabilidade total a parceiros bancários é uma falha de governança, pois a instituição mantém a responsabilidade final por sua própria conformidade. Focar apenas na automação da integração de clientes ignora a necessidade crítica de calibrar o monitoramento de transações para os novos riscos geográficos e operacionais identificados.
Conclusão: A atualização proativa da avaliação de risco institucional é um pré-requisito essencial para a expansão segura e em conformidade de qualquer modelo de negócio FinTech.
Question 13 of 30
13. Question
De: Diretor de Operações (COO). Para: Oficial de Prevenção à Lavagem de Dinheiro (MLRO). Assunto: Expansão de Serviços e Monitoramento. Nossa plataforma de pagamentos digitais completou seu primeiro ano com um crescimento de 300% no volume de usuários. Para o próximo trimestre, planejamos lançar o módulo de remessas internacionais. Notei que nossos alertas de monitoramento ainda seguem os parâmetros iniciais de baixo valor definidos no lançamento. Considerando as expectativas regulatórias sobre a Abordagem Baseada em Risco (RBA), qual deve ser nossa ação prioritária para mitigar riscos de crimes financeiros nesta nova fase?
Correct
Correto: A Abordagem Baseada em Risco (RBA) exige que as instituições identifiquem e avaliem os riscos específicos de novos produtos e geografias antes de sua implementação. Atualizar a avaliação de risco institucional permite que a FinTech ajuste seu apetite de risco e implemente controles de monitoramento de transações que sejam proporcionais e eficazes contra as novas ameaças, como a lavagem de dinheiro transfronteiriça.
Incorreto: Manter parâmetros antigos ignora a mudança significativa no perfil de risco geográfico e de produto. O de-risking indiscriminado (bloqueio automático) não é uma gestão de risco eficaz e pode prejudicar injustamente clientes legítimos. Delegar a responsabilidade total a um provedor de RegTech sem supervisão interna viola os princípios de governança de conformidade, pois a responsabilidade final perante o regulador permanece com a instituição financeira.
Conclusão: A expansão de produtos em FinTechs exige a atualização da avaliação de risco institucional para garantir que os controles de monitoramento sejam proporcionais aos novos riscos identificados.
Incorrect
Correto: A Abordagem Baseada em Risco (RBA) exige que as instituições identifiquem e avaliem os riscos específicos de novos produtos e geografias antes de sua implementação. Atualizar a avaliação de risco institucional permite que a FinTech ajuste seu apetite de risco e implemente controles de monitoramento de transações que sejam proporcionais e eficazes contra as novas ameaças, como a lavagem de dinheiro transfronteiriça.
Incorreto: Manter parâmetros antigos ignora a mudança significativa no perfil de risco geográfico e de produto. O de-risking indiscriminado (bloqueio automático) não é uma gestão de risco eficaz e pode prejudicar injustamente clientes legítimos. Delegar a responsabilidade total a um provedor de RegTech sem supervisão interna viola os princípios de governança de conformidade, pois a responsabilidade final perante o regulador permanece com a instituição financeira.
Conclusão: A expansão de produtos em FinTechs exige a atualização da avaliação de risco institucional para garantir que os controles de monitoramento sejam proporcionais aos novos riscos identificados.
Question 14 of 30
14. Question
Uma FinTech de pagamentos instantâneos que opera há 24 meses decidiu expandir sua oferta de produtos para incluir a custódia e negociação de ativos virtuais. Durante uma auditoria preparatória, o MLRO observa que a última Avaliação de Risco Institucional (EWRA) foi realizada apenas no lançamento da empresa e que a Declaração de Apetite de Risco atual não contempla as vulnerabilidades específicas de criptoativos. Com uma inspeção regulatória agendada para o próximo trimestre, qual é a ação mais adequada para garantir que a estrutura de governança de risco esteja alinhada com a Abordagem Baseada em Risco (RBA)?
Correct
Correto: De acordo com os princípios da Abordagem Baseada em Risco (RBA), a Avaliação de Risco Institucional deve ser um processo dinâmico e contínuo. A introdução de novos produtos, especialmente ativos virtuais que possuem riscos inerentes elevados de lavagem de dinheiro, exige uma reavaliação imediata das vulnerabilidades e uma atualização do apetite de risco para garantir que os controles internos sejam proporcionais aos novos riscos assumidos.
Incorreto: Manter a avaliação original ignora mudanças fundamentais no perfil de risco da empresa, o que é uma falha grave de governança. Delegar o apetite de risco apenas à equipe de produtos cria um conflito de interesses e ignora a responsabilidade da alta administração e do compliance. Esperar pela inspeção regulatória é uma postura reativa que demonstra falta de controles internos adequados e falha em cumprir as obrigações de autoavaliação.
Conclusão: A Avaliação de Risco Institucional e o Apetite de Risco devem ser revisados e atualizados sempre que houver mudanças significativas no modelo de negócios ou no perfil de risco da FinTech.
Incorrect
Correto: De acordo com os princípios da Abordagem Baseada em Risco (RBA), a Avaliação de Risco Institucional deve ser um processo dinâmico e contínuo. A introdução de novos produtos, especialmente ativos virtuais que possuem riscos inerentes elevados de lavagem de dinheiro, exige uma reavaliação imediata das vulnerabilidades e uma atualização do apetite de risco para garantir que os controles internos sejam proporcionais aos novos riscos assumidos.
Incorreto: Manter a avaliação original ignora mudanças fundamentais no perfil de risco da empresa, o que é uma falha grave de governança. Delegar o apetite de risco apenas à equipe de produtos cria um conflito de interesses e ignora a responsabilidade da alta administração e do compliance. Esperar pela inspeção regulatória é uma postura reativa que demonstra falta de controles internos adequados e falha em cumprir as obrigações de autoavaliação.
Conclusão: A Avaliação de Risco Institucional e o Apetite de Risco devem ser revisados e atualizados sempre que houver mudanças significativas no modelo de negócios ou no perfil de risco da FinTech.
Question 15 of 30
15. Question
Uma FinTech que atua como Provedora de Serviços de Pagamento (PSP) está concluindo sua fase de testes em um sandbox regulatório para uma nova carteira digital que permite transferências transfronteiriças instantâneas. Durante uma reunião de governança, o MLRO observa que o volume de transações projetado para o lançamento oficial é significativamente superior ao testado no ambiente controlado, e o produto agora incluirá jurisdições de alto risco. Considerando a Abordagem Baseada em Risco (RBA) e as diretrizes de governança de crimes financeiros, qual deve ser a prioridade imediata da instituição antes do lançamento em larga escala?
Correct
Correto: A transição de um ambiente de sandbox para o mercado real altera drasticamente o perfil de risco de uma FinTech. De acordo com os princípios da Abordagem Baseada em Risco (RBA), as instituições devem identificar e avaliar os riscos antes de lançar novos produtos ou expandir operações. O aumento no volume e a inclusão de jurisdições de alto risco exigem que a avaliação de risco seja atualizada para garantir que os controles de monitoramento sejam proporcionais e eficazes contra a lavagem de dinheiro e o financiamento do terrorismo.
Incorreto: Manter apenas os controles do sandbox é insuficiente, pois o ambiente de teste é limitado e não reflete a complexidade do mercado real. Adiar a revisão para a auditoria anual cria uma lacuna de conformidade perigosa durante o período de maior vulnerabilidade. A terceirização para uma RegTech pode auxiliar na execução, mas a responsabilidade final pela conformidade e pela gestão de riscos (accountability) nunca pode ser delegada ou transferida para terceiros.
Conclusão: Qualquer mudança significativa na escala, produto ou alcance geográfico de uma FinTech exige uma reavaliação imediata da estrutura de risco e dos controles de monitoramento associados.
Incorrect
Correto: A transição de um ambiente de sandbox para o mercado real altera drasticamente o perfil de risco de uma FinTech. De acordo com os princípios da Abordagem Baseada em Risco (RBA), as instituições devem identificar e avaliar os riscos antes de lançar novos produtos ou expandir operações. O aumento no volume e a inclusão de jurisdições de alto risco exigem que a avaliação de risco seja atualizada para garantir que os controles de monitoramento sejam proporcionais e eficazes contra a lavagem de dinheiro e o financiamento do terrorismo.
Incorreto: Manter apenas os controles do sandbox é insuficiente, pois o ambiente de teste é limitado e não reflete a complexidade do mercado real. Adiar a revisão para a auditoria anual cria uma lacuna de conformidade perigosa durante o período de maior vulnerabilidade. A terceirização para uma RegTech pode auxiliar na execução, mas a responsabilidade final pela conformidade e pela gestão de riscos (accountability) nunca pode ser delegada ou transferida para terceiros.
Conclusão: Qualquer mudança significativa na escala, produto ou alcance geográfico de uma FinTech exige uma reavaliação imediata da estrutura de risco e dos controles de monitoramento associados.
Question 16 of 30
16. Question
Uma FinTech de carteira digital em rápida expansão observa um alerta em seu sistema de monitoramento: um grupo de novos usuários, integrados via eKYC nos últimos 30 dias, realizou transferências de alto valor que se aproximam, mas não ultrapassam, os limites de notificação automática. O MLRO nota que esses usuários compartilham endereços IP semelhantes, embora declarem residências em diferentes estados. Diante dessa situação e considerando a estrutura de gestão de risco e os princípios de monitoramento, qual deve ser a ação mais adequada da instituição?
Correct
Correto: A abordagem baseada em risco (RBA) preconiza que a avaliação de risco institucional deve ser um documento vivo. Ao identificar tipologias como estruturação (smurfing) e o uso de IPs compartilhados em contas distintas (indicador de fraude ou controle centralizado), a instituição deve reavaliar se seus controles e apetite de risco ainda são eficazes para o modelo de negócio atual, garantindo que os cenários de monitoramento capturem tais comportamentos.
Incorreto: A suspensão imediata sem análise individualizada e o reporte automático sem investigação prévia podem configurar de-risking indevido e falha processual. Delegar a responsabilidade técnica da investigação apenas à primeira linha de defesa compromete a estrutura de três linhas de defesa e a segregação de funções. Adiar a revisão da avaliação de risco até o ciclo anual ignora a necessidade de resposta ágil a novas ameaças identificadas no monitoramento contínuo, conforme exigido pelos padrões de conformidade.
Conclusão: A identificação de novos padrões de alerta deve desencadear uma revisão da avaliação de risco e dos controles de monitoramento para garantir o alinhamento contínuo com o apetite de risco da FinTech.
Incorrect
Correto: A abordagem baseada em risco (RBA) preconiza que a avaliação de risco institucional deve ser um documento vivo. Ao identificar tipologias como estruturação (smurfing) e o uso de IPs compartilhados em contas distintas (indicador de fraude ou controle centralizado), a instituição deve reavaliar se seus controles e apetite de risco ainda são eficazes para o modelo de negócio atual, garantindo que os cenários de monitoramento capturem tais comportamentos.
Incorreto: A suspensão imediata sem análise individualizada e o reporte automático sem investigação prévia podem configurar de-risking indevido e falha processual. Delegar a responsabilidade técnica da investigação apenas à primeira linha de defesa compromete a estrutura de três linhas de defesa e a segregação de funções. Adiar a revisão da avaliação de risco até o ciclo anual ignora a necessidade de resposta ágil a novas ameaças identificadas no monitoramento contínuo, conforme exigido pelos padrões de conformidade.
Conclusão: A identificação de novos padrões de alerta deve desencadear uma revisão da avaliação de risco e dos controles de monitoramento para garantir o alinhamento contínuo com o apetite de risco da FinTech.
Question 17 of 30
17. Question
Durante uma auditoria interna em uma FinTech de carteira digital em rápida expansão, o auditor observa que o MLRO (Money Laundering Reporting Officer) é o responsável final pela aprovação de novos produtos e, simultaneamente, supervisiona diretamente a equipe de Controle de Qualidade (Quality Assurance) que revisa os alertas de monitoramento de transações encerrados por ele mesmo. A empresa argumenta que essa estrutura é necessária devido ao tamanho reduzido da equipe e à necessidade de agilidade operacional. Qual princípio fundamental de governança e gestão de risco está sendo violado nesta estrutura?
Correct
Correto: A segregação de funções é um pilar essencial da estrutura de gestão de risco (1.4). No modelo de linhas de defesa, a função de conformidade e os mecanismos de controle de qualidade devem ser independentes das atividades que estão sendo monitoradas. Quando o MLRO supervisiona a revisão de suas próprias decisões ou de sua equipe direta, a eficácia do controle é comprometida por um conflito de interesses, violando as melhores práticas de governança corporativa e AML.
Incorreto: O uso de provedores terceirizados para sanções é uma escolha de ferramenta e não aborda a falha estrutural de governança. O sandbox regulatório é um ambiente experimental opcional para inovação, não uma exigência universal para carteiras digitais. Uma avaliação de risco a cada cinco anos é considerada uma prática inadequada, pois as avaliações devem ser contínuas ou anuais, mas isso não é o problema central de conflito de funções descrito no cenário.
Conclusão: A independência e a segregação de funções entre as linhas de defesa são fundamentais para garantir a integridade e a eficácia do programa de conformidade de uma FinTech.
Incorrect
Correto: A segregação de funções é um pilar essencial da estrutura de gestão de risco (1.4). No modelo de linhas de defesa, a função de conformidade e os mecanismos de controle de qualidade devem ser independentes das atividades que estão sendo monitoradas. Quando o MLRO supervisiona a revisão de suas próprias decisões ou de sua equipe direta, a eficácia do controle é comprometida por um conflito de interesses, violando as melhores práticas de governança corporativa e AML.
Incorreto: O uso de provedores terceirizados para sanções é uma escolha de ferramenta e não aborda a falha estrutural de governança. O sandbox regulatório é um ambiente experimental opcional para inovação, não uma exigência universal para carteiras digitais. Uma avaliação de risco a cada cinco anos é considerada uma prática inadequada, pois as avaliações devem ser contínuas ou anuais, mas isso não é o problema central de conflito de funções descrito no cenário.
Conclusão: A independência e a segregação de funções entre as linhas de defesa são fundamentais para garantir a integridade e a eficácia do programa de conformidade de uma FinTech.
Question 18 of 30
18. Question
Uma FinTech de pagamentos que opera há dois anos decide expandir seus serviços para incluir a custódia de ativos virtuais e transferências internacionais. O Diretor de Conformidade (CCO) observa que o apetite de risco da empresa foi definido no início das operações e nunca foi revisado. Diante dessa expansão e da mudança no perfil operacional, qual é a ação mais adequada em relação à estrutura de gestão de risco da instituição?
Correct
Correto: A abordagem baseada em risco (RBA) exige que as instituições realizem avaliações de risco dinâmicas. A introdução de novos produtos, como ativos virtuais, e novos serviços, como transferências internacionais, altera significativamente o perfil de risco da FinTech. Portanto, é essencial revisar a avaliação de risco e o apetite de risco para assegurar que os controles sejam proporcionais aos novos riscos identificados e que a alta administração esteja ciente da nova exposição.
Incorreto: Manter o apetite original é inadequado pois ignora o aumento do risco inerente aos novos serviços de criptoativos e remessas. Aguardar o regulador é um erro de governança, pois a responsabilidade pela gestão de risco é da própria instituição e deve ser proativa. Aumentar o monitoramento de forma genérica sem revisar a avaliação de risco é ineficiente e não segue os princípios de governança, que exigem que o apetite de risco seja formalmente fundamentado e aprovado.
Conclusão: A avaliação de risco e o apetite de risco devem ser revisados periodicamente ou sempre que ocorrerem mudanças materiais no modelo de negócios, produtos ou perfil de clientes.
Incorrect
Correto: A abordagem baseada em risco (RBA) exige que as instituições realizem avaliações de risco dinâmicas. A introdução de novos produtos, como ativos virtuais, e novos serviços, como transferências internacionais, altera significativamente o perfil de risco da FinTech. Portanto, é essencial revisar a avaliação de risco e o apetite de risco para assegurar que os controles sejam proporcionais aos novos riscos identificados e que a alta administração esteja ciente da nova exposição.
Incorreto: Manter o apetite original é inadequado pois ignora o aumento do risco inerente aos novos serviços de criptoativos e remessas. Aguardar o regulador é um erro de governança, pois a responsabilidade pela gestão de risco é da própria instituição e deve ser proativa. Aumentar o monitoramento de forma genérica sem revisar a avaliação de risco é ineficiente e não segue os princípios de governança, que exigem que o apetite de risco seja formalmente fundamentado e aprovado.
Conclusão: A avaliação de risco e o apetite de risco devem ser revisados periodicamente ou sempre que ocorrerem mudanças materiais no modelo de negócios, produtos ou perfil de clientes.
Question 19 of 30
19. Question
Uma FinTech que atua como Provedora de Serviços de Pagamento (PSP) observou um crescimento acelerado no volume de transações internacionais nos últimos seis meses. Durante uma revisão de controle de qualidade, o departamento de conformidade identificou que o sistema de monitoramento de transações está utilizando um modelo de pontuação de risco que não foi revisado desde o lançamento da plataforma, há mais de um ano. Além disso, foi detectado que clientes de alto risco foram integrados sem a devida diligência reforçada (EDD) exigida pela política interna. Considerando a estrutura de gestão de risco e as linhas de defesa, qual deve ser a ação prioritária para remediar esta situação?
Correct
Correto: A abordagem baseada em risco (RBA) exige que a avaliação de risco institucional seja um documento dinâmico, atualizado sempre que houver mudanças significativas no modelo de negócio ou no perfil de transações. Na estrutura de três linhas de defesa, a segunda linha (conformidade e MLRO) tem a responsabilidade de monitorar e validar se os controles aplicados pela primeira linha (unidades de negócio) são eficazes e estão em conformidade com as políticas estabelecidas.
Incorreto: Automatizar totalmente as decisões de conformidade sem supervisão humana ignora a necessidade de julgamento qualitativo e a responsabilidade final do MLRO. Ajustar limites de forma uniforme para todos os clientes viola o princípio fundamental da abordagem baseada em risco, que exige controles proporcionais ao risco específico de cada cliente. Aguardar instruções do regulador de forma passiva é inadequado, pois a instituição tem o dever de gerir seus próprios riscos e corrigir falhas de controle interno proativamente.
Conclusão: A governança eficaz em FinTechs exige que a avaliação de risco acompanhe a evolução do negócio e que a segunda linha de defesa valide rigorosamente os controles de onboarding.
Incorrect
Correto: A abordagem baseada em risco (RBA) exige que a avaliação de risco institucional seja um documento dinâmico, atualizado sempre que houver mudanças significativas no modelo de negócio ou no perfil de transações. Na estrutura de três linhas de defesa, a segunda linha (conformidade e MLRO) tem a responsabilidade de monitorar e validar se os controles aplicados pela primeira linha (unidades de negócio) são eficazes e estão em conformidade com as políticas estabelecidas.
Incorreto: Automatizar totalmente as decisões de conformidade sem supervisão humana ignora a necessidade de julgamento qualitativo e a responsabilidade final do MLRO. Ajustar limites de forma uniforme para todos os clientes viola o princípio fundamental da abordagem baseada em risco, que exige controles proporcionais ao risco específico de cada cliente. Aguardar instruções do regulador de forma passiva é inadequado, pois a instituição tem o dever de gerir seus próprios riscos e corrigir falhas de controle interno proativamente.
Conclusão: A governança eficaz em FinTechs exige que a avaliação de risco acompanhe a evolução do negócio e que a segunda linha de defesa valide rigorosamente os controles de onboarding.
Question 20 of 30
20. Question
Uma FinTech de pagamentos digitais está em operação há dois anos e planeja introduzir uma nova funcionalidade de remessas internacionais transfronteiriças. O MLRO (Money Laundering Reporting Officer) foi solicitado a revisar a estrutura de gestão de risco da empresa. Considerando os princípios da abordagem baseada em risco (RBA), qual ação é fundamental para garantir a conformidade regulatória durante esta expansão?
Correct
Correto: A abordagem baseada em risco (RBA) exige que as instituições identifiquem e avaliem os riscos antes do lançamento de novos produtos ou serviços. Remessas internacionais introduzem riscos geográficos e de jurisdição específicos que não estão presentes em operações domésticas, exigindo uma revisão do apetite de risco e dos controles preventivos para garantir que a mitigação seja proporcional ao novo nível de risco.
Incorreto: Manter protocolos domésticos é insuficiente, pois os riscos de remessas internacionais são qualitativamente diferentes. Suspender atualizações até atingir um certo volume é uma prática perigosa que deixa a instituição exposta a crimes financeiros desde o primeiro dia. Delegar a responsabilidade total a bancos correspondentes viola o princípio de que a própria instituição deve gerenciar seus riscos e manter sua própria estrutura de conformidade.
Conclusão: A avaliação de risco institucional deve ser atualizada proativamente sempre que houver mudanças significativas no modelo de negócios, como a introdução de serviços transfronteiriços.
Incorrect
Correto: A abordagem baseada em risco (RBA) exige que as instituições identifiquem e avaliem os riscos antes do lançamento de novos produtos ou serviços. Remessas internacionais introduzem riscos geográficos e de jurisdição específicos que não estão presentes em operações domésticas, exigindo uma revisão do apetite de risco e dos controles preventivos para garantir que a mitigação seja proporcional ao novo nível de risco.
Incorreto: Manter protocolos domésticos é insuficiente, pois os riscos de remessas internacionais são qualitativamente diferentes. Suspender atualizações até atingir um certo volume é uma prática perigosa que deixa a instituição exposta a crimes financeiros desde o primeiro dia. Delegar a responsabilidade total a bancos correspondentes viola o princípio de que a própria instituição deve gerenciar seus riscos e manter sua própria estrutura de conformidade.
Conclusão: A avaliação de risco institucional deve ser atualizada proativamente sempre que houver mudanças significativas no modelo de negócios, como a introdução de serviços transfronteiriços.
Question 21 of 30
21. Question
Um banco multinacional com sede na União Europeia está expandindo suas operações para uma jurisdição de alto risco no Sudeste Asiático. O Comitê de Risco da instituição definiu um apetite a risco moderado para novas operações internacionais. Ao realizar a avaliação de risco em toda a empresa (enterprise-wide risk assessment), a equipe de conformidade identifica que as leis locais de proteção de dados são significativamente menos rigorosas do que o GDPR, mas as tipologias de lavagem de dinheiro na região são complexas e envolvem frequentemente o uso de empresas de fachada. Qual abordagem melhor demonstra a aplicação de uma gestão de risco eficaz e o alinhamento com os padrões internacionais de KYC?
Correct
Correto: A aplicação de padrões globais consistentes, independentemente de a jurisdição local ser menos rigorosa, é um princípio fundamental de instituições financeiras resilientes. Ao ajustar o monitoramento para tipologias específicas (como empresas de fachada) e medir o risco residual contra o apetite de risco da matriz, a instituição garante que a expansão não comprometa sua integridade global, respeitando o alcance extraterritorial de regulamentações e as recomendações do GAFI.
Incorreto: Adotar apenas leis locais menos rigorosas expõe a instituição a riscos reputacionais e sanções extraterritoriais. Delegar totalmente a governança à gerência local sem supervisão centralizada enfraquece a cultura de compliance e o ‘tone at the top’. A coleta mínima de dados de KYC impede uma due diligence eficaz e o monitoramento baseado em risco, tornando as auditorias anuais insuficientes para detectar atividades suspeitas em tempo real.
Conclusão: Uma gestão de risco eficaz exige a harmonização de padrões globais rigorosos com a adaptação técnica às ameaças locais, garantindo que o risco residual esteja sempre alinhado ao apetite de risco institucional.
Incorrect
Correto: A aplicação de padrões globais consistentes, independentemente de a jurisdição local ser menos rigorosa, é um princípio fundamental de instituições financeiras resilientes. Ao ajustar o monitoramento para tipologias específicas (como empresas de fachada) e medir o risco residual contra o apetite de risco da matriz, a instituição garante que a expansão não comprometa sua integridade global, respeitando o alcance extraterritorial de regulamentações e as recomendações do GAFI.
Incorreto: Adotar apenas leis locais menos rigorosas expõe a instituição a riscos reputacionais e sanções extraterritoriais. Delegar totalmente a governança à gerência local sem supervisão centralizada enfraquece a cultura de compliance e o ‘tone at the top’. A coleta mínima de dados de KYC impede uma due diligence eficaz e o monitoramento baseado em risco, tornando as auditorias anuais insuficientes para detectar atividades suspeitas em tempo real.
Conclusão: Uma gestão de risco eficaz exige a harmonização de padrões globais rigorosos com a adaptação técnica às ameaças locais, garantindo que o risco residual esteja sempre alinhado ao apetite de risco institucional.
Question 22 of 30
22. Question
Uma instituição financeira global com sede na União Europeia está planejando expandir suas operações para uma jurisdição recentemente identificada pelo GAFI (FATF) como tendo deficiências estratégicas em seus regimes de PLD/CFT (Lista Cinzenta). O Comitê de Risco da instituição determinou que o apetite ao risco para novos mercados é moderado. Qual é a ação mais apropriada para o Oficial de Compliance ao integrar essa nova jurisdição na Avaliação de Risco de toda a Empresa (EWRA)?
Correct
Correto: A ação correta envolve a integração do risco jurisdicional na avaliação global da empresa. De acordo com os padrões internacionais e as diretrizes de gestão de risco, quando uma instituição opera em múltiplas jurisdições, ela deve aplicar o padrão mais rigoroso entre os requisitos locais e os globais da matriz. A inclusão de uma jurisdição da ‘Lista Cinzenta’ exige a aplicação de Due Diligence Aprimorada (EDD) para mitigar o risco inerente elevado e garantir que o risco residual permaneça dentro do apetite ao risco moderado da instituição.
Incorreto: Adotar apenas as leis locais é insuficiente se estas forem menos rigorosas que os padrões da matriz ou internacionais, expondo a firma a riscos regulatórios e de reputação. Manter a EWRA inalterada ignora novos fatores de risco significativos, o que compromete a integridade do programa de conformidade. Delegar a definição do apetite ao risco para unidades locais de forma independente enfraquece a governança corporativa e o ‘tom do topo’, além de ignorar que o apetite ao risco deve ser uma diretriz centralizada e consistente.
Conclusão: A avaliação de risco institucional deve ser dinâmica e integrar riscos jurisdicionais específicos, aplicando sempre o padrão de conformidade mais rigoroso para alinhar o risco residual ao apetite de risco da empresa.
Incorrect
Correto: A ação correta envolve a integração do risco jurisdicional na avaliação global da empresa. De acordo com os padrões internacionais e as diretrizes de gestão de risco, quando uma instituição opera em múltiplas jurisdições, ela deve aplicar o padrão mais rigoroso entre os requisitos locais e os globais da matriz. A inclusão de uma jurisdição da ‘Lista Cinzenta’ exige a aplicação de Due Diligence Aprimorada (EDD) para mitigar o risco inerente elevado e garantir que o risco residual permaneça dentro do apetite ao risco moderado da instituição.
Incorreto: Adotar apenas as leis locais é insuficiente se estas forem menos rigorosas que os padrões da matriz ou internacionais, expondo a firma a riscos regulatórios e de reputação. Manter a EWRA inalterada ignora novos fatores de risco significativos, o que compromete a integridade do programa de conformidade. Delegar a definição do apetite ao risco para unidades locais de forma independente enfraquece a governança corporativa e o ‘tom do topo’, além de ignorar que o apetite ao risco deve ser uma diretriz centralizada e consistente.
Conclusão: A avaliação de risco institucional deve ser dinâmica e integrar riscos jurisdicionais específicos, aplicando sempre o padrão de conformidade mais rigoroso para alinhar o risco residual ao apetite de risco da empresa.
Question 23 of 30
23. Question
Prezada Equipe de Gestão de Riscos, durante a revisão anual do nosso Programa de Prevenção à Lavagem de Dinheiro, identificamos que a nossa exposição a jurisdições de alto risco aumentou significativamente devido à expansão de novos produtos de pagamento digital nos últimos 6 meses. O relatório de auditoria interna mais recente indicou que, embora o apetite ao risco da empresa permaneça conservador, a eficácia dos controles de monitoramento de transações para esses novos produtos ainda não foi totalmente validada. Diante desse cenário onde o risco residual pode exceder os limites estabelecidos, qual é a ação mais adequada para garantir a conformidade com os padrões internacionais e a segurança institucional?
Correct
Correto: A implementação de restrições e a aplicação de EDD representam uma estratégia de tratamento e mitigação de risco. Quando a eficácia dos controles não é comprovada (falta de validação do modelo) e o risco inerente é alto, a instituição deve adotar medidas para reduzir o risco residual, garantindo que ele permaneça dentro do apetite ao risco conservador definido pela alta administração.
Incorreto: Aceitar o risco sem validação (opção b) é imprudente e viola princípios de gestão de risco. Alterar o apetite ao risco apenas para acomodar falhas de controle (opção c) compromete a integridade do programa de compliance. Delegar a responsabilidade total a terceiros (opção d) é inaceitável, pois a responsabilidade final pela conformidade e pelo monitoramento de riscos é sempre da instituição financeira.
Conclusão: A gestão eficaz de riscos exige que o risco residual seja mantido dentro do apetite ao risco institucional através de controles validados e medidas de mitigação proporcionais ao risco inerente.
Incorrect
Correto: A implementação de restrições e a aplicação de EDD representam uma estratégia de tratamento e mitigação de risco. Quando a eficácia dos controles não é comprovada (falta de validação do modelo) e o risco inerente é alto, a instituição deve adotar medidas para reduzir o risco residual, garantindo que ele permaneça dentro do apetite ao risco conservador definido pela alta administração.
Incorreto: Aceitar o risco sem validação (opção b) é imprudente e viola princípios de gestão de risco. Alterar o apetite ao risco apenas para acomodar falhas de controle (opção c) compromete a integridade do programa de compliance. Delegar a responsabilidade total a terceiros (opção d) é inaceitável, pois a responsabilidade final pela conformidade e pelo monitoramento de riscos é sempre da instituição financeira.
Conclusão: A gestão eficaz de riscos exige que o risco residual seja mantido dentro do apetite ao risco institucional através de controles validados e medidas de mitigação proporcionais ao risco inerente.
Question 24 of 30
24. Question
Um banco multinacional com sede na União Europeia está expandindo suas operações para uma jurisdição no Sudeste Asiático, classificada como de alto risco pelo GAFI devido a deficiências estratégicas em seu regime de PLD/CFT. Durante o processo de integração de novos clientes corporativos locais, o oficial de conformidade percebe que as leis de privacidade de dados da nova jurisdição restringem severamente o compartilhamento de informações detalhadas sobre beneficiários finais com a matriz. De acordo com os padrões internacionais e os componentes de gestão de risco, qual deve ser a prioridade da instituição para mitigar o risco residual nesta situação?
Correct
Correto: De acordo com a Recomendação 18 do GAFI, as instituições financeiras devem garantir que seus programas de conformidade em todo o grupo sejam aplicados em suas subsidiárias. Se as leis locais de privacidade impedirem a implementação desses padrões, a instituição deve aplicar medidas adicionais para gerenciar os riscos de lavagem de dinheiro e financiamento do terrorismo e informar os supervisores em sua jurisdição de origem. Se o risco residual permanecer fora do apetite de risco, a instituição pode precisar limitar ou encerrar as operações.
Incorreto: A opção que sugere priorizar apenas a lei local sem controles adicionais falha em abordar o risco residual e os padrões internacionais de supervisão consolidada. A solicitação de isenção baseada apenas no apetite local ignora a governança de risco global da instituição. O uso de tecnologia, como a inteligência artificial, serve como um controle de suporte, mas não substitui a obrigação regulatória fundamental de identificar e verificar os beneficiários finais (UBOs).
Conclusão: Quando restrições legais locais impedem o compartilhamento de dados em um grupo financeiro, a instituição deve implementar controles compensatórios rigorosos ou ajustar seu apetite ao risco, podendo chegar à limitação das atividades comerciais.
Incorrect
Correto: De acordo com a Recomendação 18 do GAFI, as instituições financeiras devem garantir que seus programas de conformidade em todo o grupo sejam aplicados em suas subsidiárias. Se as leis locais de privacidade impedirem a implementação desses padrões, a instituição deve aplicar medidas adicionais para gerenciar os riscos de lavagem de dinheiro e financiamento do terrorismo e informar os supervisores em sua jurisdição de origem. Se o risco residual permanecer fora do apetite de risco, a instituição pode precisar limitar ou encerrar as operações.
Incorreto: A opção que sugere priorizar apenas a lei local sem controles adicionais falha em abordar o risco residual e os padrões internacionais de supervisão consolidada. A solicitação de isenção baseada apenas no apetite local ignora a governança de risco global da instituição. O uso de tecnologia, como a inteligência artificial, serve como um controle de suporte, mas não substitui a obrigação regulatória fundamental de identificar e verificar os beneficiários finais (UBOs).
Conclusão: Quando restrições legais locais impedem o compartilhamento de dados em um grupo financeiro, a instituição deve implementar controles compensatórios rigorosos ou ajustar seu apetite ao risco, podendo chegar à limitação das atividades comerciais.
Question 25 of 30
25. Question
Uma instituição financeira multinacional está expandindo suas operações para uma nova jurisdição que possui leis de privacidade de dados extremamente rigorosas, as quais limitam a transferência de informações de clientes para fora do país. Ao mesmo tempo, a política global de conformidade da instituição exige que todas as unidades compartilhem dados de Due Diligence de Clientes (CDD) com a sede para uma avaliação de risco consolidada em toda a empresa. Qual é a ação mais apropriada para o oficial de conformidade conciliar essas exigências conflitantes?
Correct
Correto: A abordagem correta envolve a harmonização entre as obrigações de AML/CFT e as leis de proteção de dados. O compartilhamento de informações em nível de grupo é fundamental para uma visão holística do risco, mas deve ser feito respeitando a legislação local. O uso de técnicas de mitigação, como a anonimização de dados sensíveis ou controles de acesso baseados na necessidade de conhecimento, permite que a sede monitore riscos sem infringir a privacidade.
Incorreto: Priorizar políticas internas sobre leis nacionais é um erro grave que pode levar a sanções regulatórias e criminais. Isolar os dados da unidade impede que a instituição identifique padrões de crimes financeiros transfronteiriços, enfraquecendo o programa de conformidade global. Suspender procedimentos de EDD aumenta o risco residual da instituição e viola princípios fundamentais de gestão de risco baseada em conformidade.
Conclusão: A gestão de riscos em jurisdições com leis de privacidade rigorosas exige a implementação de controles técnicos e operacionais que permitam o compartilhamento de informações essenciais sem violar a proteção de dados local.
Incorrect
Correto: A abordagem correta envolve a harmonização entre as obrigações de AML/CFT e as leis de proteção de dados. O compartilhamento de informações em nível de grupo é fundamental para uma visão holística do risco, mas deve ser feito respeitando a legislação local. O uso de técnicas de mitigação, como a anonimização de dados sensíveis ou controles de acesso baseados na necessidade de conhecimento, permite que a sede monitore riscos sem infringir a privacidade.
Incorreto: Priorizar políticas internas sobre leis nacionais é um erro grave que pode levar a sanções regulatórias e criminais. Isolar os dados da unidade impede que a instituição identifique padrões de crimes financeiros transfronteiriços, enfraquecendo o programa de conformidade global. Suspender procedimentos de EDD aumenta o risco residual da instituição e viola princípios fundamentais de gestão de risco baseada em conformidade.
Conclusão: A gestão de riscos em jurisdições com leis de privacidade rigorosas exige a implementação de controles técnicos e operacionais que permitam o compartilhamento de informações essenciais sem violar a proteção de dados local.
Question 26 of 30
26. Question
Prezado Oficial de Compliance, após a recente aquisição de uma fintech operando em múltiplas jurisdições, o Comitê de Riscos da sua instituição financeira atualizou a Declaração de Apetite ao Risco (RAS) para refletir uma postura mais conservadora em relação a ativos virtuais. Considerando que a nova subsidiária possui uma base significativa de clientes que operam com criptomoedas, como essa mudança no apetite ao risco deve impactar a gestão do portfólio e os controles de mitigação?
Correct
Correto: O apetite ao risco define o nível de risco que a organização está disposta a aceitar para atingir seus objetivos. Quando o apetite se torna mais conservador, a instituição deve alinhar seu portfólio através da reavaliação de riscos e do fortalecimento de controles, como a Due Diligence Aprimorada (EDD) e o ajuste de limites transacionais, para reduzir o risco residual a um nível que seja aceitável para a nova política da empresa.
Incorreto: Manter controles inadequados em troca de lucro ou taxas maiores (opção b) viola os princípios fundamentais de gestão de risco e expõe a instituição a sanções severas. Delegar decisões críticas de risco a gerentes de relacionamento (opção c) cria um conflito de interesses direto e ignora a governança de conformidade. O encerramento em massa de contas sem uma análise individualizada (opção d), conhecido como de-risking indiscriminado, é desencorajado por órgãos internacionais e não reflete uma gestão de risco técnica e equilibrada.
Conclusão: O apetite ao risco institucional é o principal direcionador para a definição de controles e para a composição do portfólio de clientes e produtos, visando manter o risco residual dentro dos limites aceitáveis.
Incorrect
Correto: O apetite ao risco define o nível de risco que a organização está disposta a aceitar para atingir seus objetivos. Quando o apetite se torna mais conservador, a instituição deve alinhar seu portfólio através da reavaliação de riscos e do fortalecimento de controles, como a Due Diligence Aprimorada (EDD) e o ajuste de limites transacionais, para reduzir o risco residual a um nível que seja aceitável para a nova política da empresa.
Incorreto: Manter controles inadequados em troca de lucro ou taxas maiores (opção b) viola os princípios fundamentais de gestão de risco e expõe a instituição a sanções severas. Delegar decisões críticas de risco a gerentes de relacionamento (opção c) cria um conflito de interesses direto e ignora a governança de conformidade. O encerramento em massa de contas sem uma análise individualizada (opção d), conhecido como de-risking indiscriminado, é desencorajado por órgãos internacionais e não reflete uma gestão de risco técnica e equilibrada.
Conclusão: O apetite ao risco institucional é o principal direcionador para a definição de controles e para a composição do portfólio de clientes e produtos, visando manter o risco residual dentro dos limites aceitáveis.
Question 27 of 30
27. Question
Um banco multinacional com sede na União Europeia está expandindo suas operações para uma jurisdição de alto risco na América Latina. O Oficial de Compliance observa que as leis locais de proteção de dados são extremamente rigorosas, limitando o compartilhamento de informações detalhadas dos clientes com a matriz. Ao realizar a avaliação de risco institucional, qual deve ser a abordagem prioritária para garantir que o apetite ao risco da instituição seja respeitado sem violar as regulamentações locais?
Correct
Correto: A gestão de risco eficaz em um cenário de conflito entre leis de privacidade e obrigações de AML exige o uso de controles compensatórios. Quando o compartilhamento de dados é restrito por legislação local, a instituição deve fortalecer o monitoramento e a governança na unidade local para gerenciar o risco residual, garantindo que o apetite ao risco global seja mantido sem violar as leis de proteção de dados da jurisdição onde opera.
Incorreto: Priorizar diretrizes internas sobre leis locais pode resultar em sanções civis e criminais graves por violação de privacidade. Suspender a EDD em uma jurisdição de alto risco é uma falha crítica de conformidade que expõe a instituição a crimes financeiros. Delegar totalmente a responsabilidade sem supervisão da matriz compromete a gestão de risco em toda a empresa (enterprise-wide risk management) e ignora a necessidade de uma visão holística do risco institucional.
Conclusão: O equilíbrio entre privacidade de dados e conformidade AML exige a implementação de controles compensatórios locais e uma avaliação precisa do risco residual quando o compartilhamento de informações transfronteiriço é restrito.
Incorrect
Correto: A gestão de risco eficaz em um cenário de conflito entre leis de privacidade e obrigações de AML exige o uso de controles compensatórios. Quando o compartilhamento de dados é restrito por legislação local, a instituição deve fortalecer o monitoramento e a governança na unidade local para gerenciar o risco residual, garantindo que o apetite ao risco global seja mantido sem violar as leis de proteção de dados da jurisdição onde opera.
Incorreto: Priorizar diretrizes internas sobre leis locais pode resultar em sanções civis e criminais graves por violação de privacidade. Suspender a EDD em uma jurisdição de alto risco é uma falha crítica de conformidade que expõe a instituição a crimes financeiros. Delegar totalmente a responsabilidade sem supervisão da matriz compromete a gestão de risco em toda a empresa (enterprise-wide risk management) e ignora a necessidade de uma visão holística do risco institucional.
Conclusão: O equilíbrio entre privacidade de dados e conformidade AML exige a implementação de controles compensatórios locais e uma avaliação precisa do risco residual quando o compartilhamento de informações transfronteiriço é restrito.
Question 28 of 30
28. Question
Um banco multinacional com sede na União Europeia está revisando sua Política Global de Prevenção à Lavagem de Dinheiro (PLD) para integrar novas operações em uma jurisdição da América Latina. Durante a avaliação de risco anual, o Oficial de Compliance identifica que a legislação local da nova jurisdição exige a identificação de beneficiários finais a partir de um limiar de 10% de participação societária, enquanto a política global do banco e as diretrizes da UE estabelecem um limiar de 25%. Considerando o apetite ao risco institucional e a gestão de conformidade em múltiplas jurisdições, qual deve ser a abordagem adotada na redação dos novos procedimentos para essa unidade específica?
Correct
Correto: De acordo com os padrões internacionais de conformidade e gestão de risco, quando existem discrepâncias entre a política global de uma instituição e as leis locais de uma jurisdição onde ela opera, a instituição deve sempre aderir ao padrão mais rigoroso. Isso garante que a empresa não viole regulamentos locais, o que poderia resultar em sanções severas e danos à reputação, além de refletir uma gestão prudente do risco jurisdicional.
Incorreto: A aplicação do padrão global menos rigoroso resultaria em descumprimento legal direto na jurisdição local. Solicitar isenções para requisitos fundamentais de KYC, como a identificação de beneficiários finais, não é uma prática aceitável perante reguladores. Adiar a conformidade legal para realizar validações de modelo é inadequado, pois a conformidade com a lei local é um requisito imediato e não opcional.
Conclusão: Em cenários de conflito normativo entre jurisdições, as instituições financeiras devem aplicar o padrão mais rigoroso para mitigar riscos regulatórios e legais.
Incorrect
Correto: De acordo com os padrões internacionais de conformidade e gestão de risco, quando existem discrepâncias entre a política global de uma instituição e as leis locais de uma jurisdição onde ela opera, a instituição deve sempre aderir ao padrão mais rigoroso. Isso garante que a empresa não viole regulamentos locais, o que poderia resultar em sanções severas e danos à reputação, além de refletir uma gestão prudente do risco jurisdicional.
Incorreto: A aplicação do padrão global menos rigoroso resultaria em descumprimento legal direto na jurisdição local. Solicitar isenções para requisitos fundamentais de KYC, como a identificação de beneficiários finais, não é uma prática aceitável perante reguladores. Adiar a conformidade legal para realizar validações de modelo é inadequado, pois a conformidade com a lei local é um requisito imediato e não opcional.
Conclusão: Em cenários de conflito normativo entre jurisdições, as instituições financeiras devem aplicar o padrão mais rigoroso para mitigar riscos regulatórios e legais.
Question 29 of 30
29. Question
Uma instituição financeira global com sede na União Europeia está planejando expandir suas operações para uma nova jurisdição que foi recentemente identificada pelo GAFI (FATF) como tendo deficiências estratégicas em seus regimes de PLD/CFT (Lista Cinzenta). O Comitê de Risco da instituição definiu um apetite a risco moderado para novos mercados. O Diretor de Compliance observa que, embora a legislação local da nova jurisdição seja menos rigorosa do que os padrões globais do grupo, o risco inerente é elevado devido à natureza dos produtos de private banking que serão oferecidos. Qual é a ação mais apropriada para garantir que a expansão esteja alinhada com a estratégia de gestão de risco da instituição?
Correct
Correto: De acordo com os padrões internacionais e as melhores práticas de gestão de risco, quando uma instituição opera em múltiplas jurisdições, ela deve aplicar o padrão mais rigoroso entre suas políticas globais e as leis locais. Em jurisdições de alto risco ou com deficiências estratégicas, a aplicação de medidas de devida diligência aprimorada (EDD) e controles mitigadores robustos é essencial para garantir que o risco residual permaneça dentro do apetite a risco moderado definido pela instituição.
Incorreto: Seguir apenas as leis locais menos rigorosas falha em proteger a instituição contra riscos reputacionais e sanções extraterritoriais. Alterar o apetite a risco apenas para facilitar a expansão comercial sem a devida mitigação ignora os princípios fundamentais de governança de risco. A delegação total da CDD para terceiros sem supervisão direta é uma prática de alto risco que não exime a instituição de sua responsabilidade regulatória final.
Conclusão: As instituições financeiras devem aplicar o padrão de conformidade mais rigoroso e implementar controles proporcionais ao risco inerente para alinhar o risco residual ao apetite institucional.
Incorrect
Correto: De acordo com os padrões internacionais e as melhores práticas de gestão de risco, quando uma instituição opera em múltiplas jurisdições, ela deve aplicar o padrão mais rigoroso entre suas políticas globais e as leis locais. Em jurisdições de alto risco ou com deficiências estratégicas, a aplicação de medidas de devida diligência aprimorada (EDD) e controles mitigadores robustos é essencial para garantir que o risco residual permaneça dentro do apetite a risco moderado definido pela instituição.
Incorreto: Seguir apenas as leis locais menos rigorosas falha em proteger a instituição contra riscos reputacionais e sanções extraterritoriais. Alterar o apetite a risco apenas para facilitar a expansão comercial sem a devida mitigação ignora os princípios fundamentais de governança de risco. A delegação total da CDD para terceiros sem supervisão direta é uma prática de alto risco que não exime a instituição de sua responsabilidade regulatória final.
Conclusão: As instituições financeiras devem aplicar o padrão de conformidade mais rigoroso e implementar controles proporcionais ao risco inerente para alinhar o risco residual ao apetite institucional.
Question 30 of 30
30. Question
Durante uma auditoria interna anual, o Diretor de Compliance de um banco com sede na União Europeia observa que a instituição expandiu significativamente sua base de clientes em jurisdições de alto risco nos últimos 18 meses. O relatório de auditoria indica que, embora o apetite ao risco da instituição tenha sido definido como moderado, o volume de alertas de monitoramento de transações não acompanhou o crescimento do perfil de risco geográfico. Diante dessa discrepância entre o apetite ao risco institucional e a exposição real, qual deve ser a prioridade para alinhar o programa de prevenção à lavagem de dinheiro (PLD)?
Correct
Correto: A gestão eficaz de riscos exige que, quando a exposição inerente aumenta devido a novos mercados ou jurisdições, os controles sejam fortalecidos para manter o risco residual dentro do apetite ao risco da instituição. O ajuste dos sistemas de monitoramento para capturar tipologias específicas da região é um componente crítico da mitigação de riscos, garantindo que o programa de PLD seja responsivo às ameaças reais.
Incorreto: Interromper negócios é uma estratégia de evitar o risco que pode ser desproporcional se controles eficazes puderem ser aplicados para tratar o risco. Manter parâmetros globais estáticos falha em reconhecer riscos jurisdicionais específicos e ignora a necessidade de monitoramento baseado em risco. Delegar a aprovação de due diligence reforçada (EDD) exclusivamente às unidades de negócio compromete a independência da função de compliance e enfraquece a cultura de conformidade institucional.
Conclusão: O alinhamento entre o apetite ao risco e os controles operacionais é fundamental para garantir que o risco residual permaneça em níveis aceitáveis após mudanças na exposição geográfica.
Incorrect
Correto: A gestão eficaz de riscos exige que, quando a exposição inerente aumenta devido a novos mercados ou jurisdições, os controles sejam fortalecidos para manter o risco residual dentro do apetite ao risco da instituição. O ajuste dos sistemas de monitoramento para capturar tipologias específicas da região é um componente crítico da mitigação de riscos, garantindo que o programa de PLD seja responsivo às ameaças reais.
Incorreto: Interromper negócios é uma estratégia de evitar o risco que pode ser desproporcional se controles eficazes puderem ser aplicados para tratar o risco. Manter parâmetros globais estáticos falha em reconhecer riscos jurisdicionais específicos e ignora a necessidade de monitoramento baseado em risco. Delegar a aprovação de due diligence reforçada (EDD) exclusivamente às unidades de negócio compromete a independência da função de compliance e enfraquece a cultura de conformidade institucional.
Conclusão: O alinhamento entre o apetite ao risco e os controles operacionais é fundamental para garantir que o risco residual permaneça em níveis aceitáveis após mudanças na exposição geográfica.
<div class="flash-card" data-card="1">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#1</span></p>
<p class="question">O que significa a sigla KYC no contexto financeiro?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">KYC significa “Know Your Customer” (Conheça Seu Cliente).</p>
<p class="answer-note">É um processo essencial para a prevenção de lavagem de dinheiro e financiamento ao terrorismo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="2">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#2</span></p>
<p class="question">Qual é o principal objetivo dos procedimentos KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O principal objetivo é prevenir atividades financeiras ilícitas, como lavagem de dinheiro, financiamento ao terrorismo e fraude.</p>
<p class="answer-note">Também protege a reputação e a integridade das instituições.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="3">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#3</span></p>
<p class="question">Quais são os pilares fundamentais de um programa KYC eficaz?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Identificação do cliente, Due Diligence, monitoramento contínuo e gestão de riscos.</p>
<p class="answer-note">Estes pilares garantem uma visão completa do cliente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="4">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#4</span></p>
<p class="question">O que é “Customer Identification Program” (CIP)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É a fase inicial do KYC onde a instituição coleta e verifica as informações de identidade de um novo cliente.</p>
<p class="answer-note">Visa confirmar quem o cliente realmente é.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="5">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#5</span></p>
<p class="question">Cite exemplos de documentos usados para verificar a identidade de uma pessoa física.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Documento de identidade (RG), CPF, passaporte, carteira de motorista (CNH) e comprovante de residência.</p>
<p class="answer-note">A validade e autenticidade dos documentos são cruciais.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="6">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#6</span></p>
<p class="question">O que significa “Due Diligence do Cliente” (CDD)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o processo de coleta e análise de informações sobre um cliente para entender a natureza de suas atividades e o perfil de risco.</p>
<p class="answer-note">Vai além da simples identificação, buscando compreender o propósito do relacionamento.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="7">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#7</span></p>
<p class="question">Quando a “Due Diligence Aprimorada” (EDD) é necessária?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É necessária para clientes de alto risco, como Pessoas Expostas Politicamente (PEPs), clientes em setores de alto risco ou transações complexas.</p>
<p class="answer-note">Envolve uma investigação mais profunda e monitoramento mais rigoroso.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="8">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#8</span></p>
<p class="question">Qual a diferença principal entre CDD e EDD?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">CDD é o padrão para todos os clientes, enquanto EDD é aplicada a clientes de alto risco, exigindo uma análise mais aprofundada e evidências adicionais.</p>
<p class="answer-note">EDD é uma extensão da CDD, com maior intensidade e abrangência.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="9">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#9</span></p>
<p class="question">O que é uma “Pessoa Exposta Politicamente” (PEP)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É um indivíduo que ocupa ou ocupou cargos públicos relevantes no Brasil ou em outros países, ou que possui relacionamento próximo com eles.</p>
<p class="answer-note">PEPs são consideradas de alto risco devido à sua posição e potencial para corrupção.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="10">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#10</span></p>
<p class="question">Por que as PEPs representam um risco maior para as instituições financeiras?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Devido à sua capacidade de influenciar decisões governamentais e ao acesso a fundos públicos, o que aumenta o risco de lavagem de dinheiro e corrupção.</p>
<p class="answer-note">Exigem EDD e aprovação da alta gerência para o relacionamento.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="11">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#11</span></p>
<p class="question">O que é o “Beneficiário Final” (UBO)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É a pessoa física que, em última instância, possui ou controla uma entidade legal ou se beneficia de uma transação.</p>
<p class="answer-note">Identificar o UBO é crucial para evitar o uso de estruturas corporativas complexas para ocultar a propriedade.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="12">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#12</span></p>
<p class="question">Qual a importância de identificar o Beneficiário Final?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Ajuda a prevenir o uso de empresas de fachada ou estruturas complexas para lavagem de dinheiro, financiamento ao terrorismo e evasão fiscal.</p>
<p class="answer-note">Permite que as instituições vejam além da estrutura legal formal.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="13">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#13</span></p>
<p class="question">O que é “monitoramento contínuo” de clientes?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o processo de acompanhamento regular das transações e do comportamento do cliente para detectar atividades incomuns ou suspeitas ao longo do relacionamento.</p>
<p class="answer-note">Garante que o perfil de risco do cliente permaneça atualizado.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="14">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#14</span></p>
<p class="question">Por que o monitoramento contínuo é fundamental para o KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Permite identificar mudanças no perfil de risco do cliente e detectar transações suspeitas que podem indicar lavagem de dinheiro ou financiamento ao terrorismo.</p>
<p class="answer-note">O risco do cliente não é estático e pode mudar com o tempo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="15">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#15</span></p>
<p class="question">O que é uma “Transação Suspeita”?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É qualquer operação ou conjunto de operações que, por suas características, natureza ou valores, não se enquadre no perfil do cliente ou levante dúvidas sobre sua legalidade.</p>
<p class="answer-note">Exige análise aprofundada e, se confirmado, comunicação às autoridades.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="16">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#16</span></p>
<p class="question">Qual órgão brasileiro é responsável por receber comunicações de operações suspeitas (COF/SAR)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O Conselho de Controle de Atividades Financeiras (COAF).</p>
<p class="answer-note">É a Unidade de Inteligência Financeira (UIF) do Brasil.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="17">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#17</span></p>
<p class="question">O que é a Lei nº 9.613/98?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É a principal lei brasileira que trata dos crimes de lavagem ou ocultação de bens, direitos e valores, e da prevenção de atividades ilícitas.</p>
<p class="answer-note">Estabelece as obrigações das pessoas sujeitas à regulamentação.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="18">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#18</span></p>
<p class="question">Verdadeiro ou Falso: Um programa KYC eficaz se aplica apenas a novos clientes.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Falso. Um programa KYC eficaz deve ser aplicado tanto a novos clientes quanto a clientes existentes, através do monitoramento contínuo e da revisão periódica.</p>
<p class="answer-note">O risco do cliente pode mudar ao longo do tempo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="19">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#19</span></p>
<p class="question">O que são “Sanções Financeiras” no contexto de KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">São restrições impostas por governos ou organismos internacionais a indivíduos, entidades ou países, para combater terrorismo, proliferação de armas ou violações de direitos humanos.</p>
<p class="answer-note">Instituições financeiras devem verificar se clientes ou transações estão em listas de sanções.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="20">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#20</span></p>
<p class="question">Qual o risco de uma instituição não cumprir as regulamentações de KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Riscos regulatórios (multas, suspensão de licença), riscos de reputação (perda de confiança) e riscos legais (processos criminais).</p>
<p class="answer-note">As consequências podem ser severas e impactar a viabilidade da instituição.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="21">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#21</span></p>
<p class="question">O que é a abordagem “baseada em risco” no KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É a prática de alocar recursos e esforços de KYC de forma proporcional ao nível de risco que um cliente ou transação representa.</p>
<p class="answer-note">Clientes de alto risco recebem EDD, enquanto clientes de baixo risco podem ter CDD simplificada.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="22">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#22</span></p>
<p class="question">Cite os três estágios da lavagem de dinheiro.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Colocação (placement), Ocultação (layering) e Integração (integration).</p>
<p class="answer-note">Cada estágio visa dificultar o rastreamento da origem ilícita dos fundos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="23">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#23</span></p>
<p class="question">Explique o estágio de “Colocação” na lavagem de dinheiro.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É a introdução do dinheiro ilícito no sistema financeiro, muitas vezes através de depósitos em dinheiro em pequenas quantias para evitar detecção.</p>
<p class="answer-note">É o primeiro e mais vulnerável estágio para os criminosos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="24">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#24</span></p>
<p class="question">Explique o estágio de “Ocultação” (Layering) na lavagem de dinheiro.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É a fase em que os fundos são movimentados através de múltiplas transações financeiras complexas para disfarçar sua origem e propriedade.</p>
<p class="answer-note">Uso de contas em diferentes bancos, transferências internacionais, investimentos, etc.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="25">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#25</span></p>
<p class="question">Explique o estágio de “Integração” na lavagem de dinheiro.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É a fase final onde os fundos lavados são reintroduzidos na economia legítima, parecendo ter uma origem legal, por exemplo, através da compra de bens de luxo ou investimentos.</p>
<p class="answer-note">O dinheiro agora parece “limpo” e pode ser usado livremente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="26">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#26</span></p>
<p class="question">Quais são as principais fontes de informações para realizar a CDD de uma pessoa jurídica?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Contrato social/estatuto, CNPJ, comprovante de endereço, informações sobre sócios/administradores e balanços financeiros.</p>
<p class="answer-note">Busca-se entender a estrutura societária e a natureza do negócio.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="27">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#27</span></p>
<p class="question">O que é um “Risk Appetite Statement” (Declaração de Apetite ao Risco) em KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É um documento que define o nível de risco que uma instituição está disposta a aceitar em relação a lavagem de dinheiro e financiamento ao terrorismo.</p>
<p class="answer-note">Orienta as decisões sobre aceitação de clientes e monitoramento.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="28">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#28</span></p>
<p class="question">Quais são os componentes de um sistema de gestão de risco de PLD/FT?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Políticas e procedimentos, avaliação de risco, due diligence do cliente, monitoramento, treinamento e auditoria interna.</p>
<p class="answer-note">Um sistema robusto é essencial para a conformidade.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="29">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#29</span></p>
<p class="question">O que é “Correspondent Banking” e quais são os riscos KYC associados?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É quando um banco (correspondente) fornece serviços bancários a outro banco (respondente). O risco é a falta de visibilidade sobre os clientes finais do banco respondente.</p>
<p class="answer-note">Exige EDD rigorosa do banco respondente (KYCC – Know Your Correspondent Customer).</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="30">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#30</span></p>
<p class="question">Qual a importância do treinamento de funcionários em KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Garante que todos os funcionários compreendam suas responsabilidades, saibam identificar e reportar atividades suspeitas e sigam os procedimentos internos de KYC.</p>
<p class="answer-note">É a primeira linha de defesa contra atividades ilícitas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="31">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#31</span></p>
<p class="question">O que é um “SAR” (Suspicious Activity Report) ou “COF” (Comunicação de Operação Financeira)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É um relatório que as instituições financeiras devem enviar às autoridades (como o COAF no Brasil) quando suspeitam de lavagem de dinheiro ou financiamento ao terrorismo.</p>
<p class="answer-note">A confidencialidade é crucial; o cliente não deve ser avisado.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="32">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#32</span></p>
<p class="question">O que é “tipologia de lavagem de dinheiro”?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">São os métodos e técnicas utilizados por criminosos para lavar dinheiro, que evoluem constantemente e são divulgados por órgãos como o GAFI.</p>
<p class="answer-note">Conhecer as tipologias ajuda a identificar padrões suspeitos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="33">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#33</span></p>
<p class="question">O que é a “Lista de Observação” (Watchlist) no contexto de KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">São listas de indivíduos e entidades que representam alto risco, como terroristas, criminosos procurados ou pessoas sujeitas a sanções financeiras internacionais.</p>
<p class="answer-note">Instituições devem verificar seus clientes contra essas listas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="34">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#34</span></p>
<p class="question">Verdadeiro ou Falso: A falta de um programa de conformidade KYC robusto pode levar à perda de licença para operar.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Verdadeiro. Em casos graves de não conformidade, as autoridades reguladoras podem revogar a licença de uma instituição financeira.</p>
<p class="answer-note">É uma das sanções mais severas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="35">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#35</span></p>
<p class="question">Qual o papel da tecnologia (RegTech) no aprimoramento dos processos KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A tecnologia pode automatizar a coleta e verificação de dados, a triagem de listas de sanções, o monitoramento de transações e a gestão de riscos, aumentando a eficiência e a precisão.</p>
<p class="answer-note">Ferramentas de IA e machine learning são cada vez mais usadas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="36">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#36</span></p>
<p class="question">O que é “CDD Simplificada”?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É um conjunto de medidas de Due Diligence menos rigorosas, aplicadas a clientes de baixo risco comprovado, onde o risco de lavagem de dinheiro é mínimo.</p>
<p class="answer-note">Não significa ausência de CDD, mas sim uma abordagem proporcional ao risco.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="37">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#37</span></p>
<p class="question">Quando uma instituição pode aplicar a CDD Simplificada?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Para clientes que representam baixo risco de lavagem de dinheiro/financiamento ao terrorismo, como certas entidades governamentais ou empresas listadas em bolsa de valores regulamentada.</p>
<p class="answer-note">A decisão deve ser baseada em uma avaliação de risco documentada.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="38">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#38</span></p>
<p class="question">O que é uma “Matriz de Risco” no contexto de KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É uma ferramenta que ajuda a classificar clientes e transações com base em fatores de risco (geografia, tipo de cliente, produto/serviço) para determinar o nível de Due Diligence necessário.</p>
<p class="answer-note">Permite uma abordagem padronizada e consistente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="39">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#39</span></p>
<p class="question">Quais são os principais fatores de risco a serem considerados na avaliação de um cliente?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Tipo de cliente, localização geográfica, produtos/serviços utilizados e canais de entrega.</p>
<p class="answer-note">A combinação desses fatores define o perfil de risco geral.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="40">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#40</span></p>
<p class="question">O que é a “Lista Negra do GAFI”?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É a lista de jurisdições de alto risco com deficiências estratégicas significativas em seus regimes de PLD/FT, publicada pelo Grupo de Ação Financeira (GAFI/FATF).</p>
<p class="answer-note">Exige EDD para transações e relacionamentos com essas jurisdições.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="41">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#41</span></p>
<p class="question">Qual a importância da auditoria interna em um programa KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Avalia a eficácia e a conformidade do programa KYC, identificando falhas e recomendando melhorias para garantir que os controles funcionem conforme o esperado.</p>
<p class="answer-note">Fornece uma avaliação independente do programa.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="42">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#42</span></p>
<p class="question">O que é “Financiamento ao Terrorismo” (FT)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o ato de fornecer ou coletar fundos, por qualquer meio, direta ou indiretamente, com a intenção de que sejam usados, ou sabendo que serão usados, para cometer atos terroristas.</p>
<p class="answer-note">Ao contrário da lavagem de dinheiro, os fundos podem ter origem lícita.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="43">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#43</span></p>
<p class="question">Qual a diferença fundamental entre Lavagem de Dinheiro e Financiamento ao Terrorismo?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A lavagem de dinheiro transforma fundos ilícitos em lícitos, enquanto o financiamento ao terrorismo usa fundos (lícitos ou ilícitos) para apoiar atividades terroristas.</p>
<p class="answer-note">O objetivo final e a origem dos fundos são diferentes.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="44">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#44</span></p>
<p class="question">O que é “Shell Bank” (Banco de Fachada)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É um banco incorporado em um país onde não possui presença física e não está afiliado a um grupo financeiro regulamentado.</p>
<p class="answer-note">São considerados de alto risco para lavagem de dinheiro e geralmente proibidos de serem clientes.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="45">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#45</span></p>
<p class="question">O que é “CDD Reforçada” (Enhanced Due Diligence – EDD)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É um conjunto de medidas de Due Diligence mais intensas e aprofundadas, aplicadas a clientes ou situações de alto risco de PLD/FT.</p>
<p class="answer-note">Inclui coleta de mais informações, verificação de fontes de riqueza/fundos e aprovação de alta gerência.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="46">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#46</span></p>
<p class="question">Cite um exemplo de produto ou serviço financeiro de alto risco para PLD/FT.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Serviços de transferência de dinheiro, bancos correspondentes, moedas virtuais, contas de custódia e private banking.</p>
<p class="answer-note">Esses produtos/serviços podem ser explorados para ocultar a origem dos fundos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="47">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#47</span></p>
<p class="question">Qual o papel do “Compliance Officer” (Diretor de Conformidade) em KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o responsável por supervisionar a implementação e a manutenção do programa de conformidade KYC/PLD/FT da instituição, reportando à alta gerência e às autoridades reguladoras.</p>
<p class="answer-note">Atua como ponto focal para questões de conformidade.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="48">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#48</span></p>
<p class="question">O que é o “FATF” ou “GAFI”?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o Grupo de Ação Financeira (Financial Action Task Force), uma organização intergovernamental que estabelece padrões e promove a implementação de medidas legais, regulatórias e operacionais para combater lavagem de dinheiro, financiamento ao terrorismo e outras ameaças.</p>
<p class="answer-note">Suas 40 Recomendações são o padrão global.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="49">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#49</span></p>
<p class="question">Verdadeiro ou Falso: Um cliente pode ser considerado de baixo risco se ele for uma empresa de grande porte e bem estabelecida.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Falso. O tamanho e a reputação não eliminam o risco. Outros fatores como setor de atuação, complexidade da estrutura e localização geográfica devem ser considerados.</p>
<p class="answer-note">Empresas grandes também podem ser usadas para atividades ilícitas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="50">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#50</span></p>
<p class="question">O que é “Screening de Sanções”?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o processo de verificar nomes de clientes, beneficiários e partes envolvidas em transações contra listas de sanções globais e locais.</p>
<p class="answer-note">Essencial para evitar violações de sanções e multas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="51">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#51</span></p>
<p class="question">Qual a relevância da Lei Geral de Proteção de Dados (LGPD) para os procedimentos KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A LGPD exige que as instituições protejam os dados pessoais coletados durante o KYC, garantindo transparência, consentimento e segurança das informações dos clientes.</p>
<p class="answer-note">Equilibra a necessidade de coletar dados com a proteção da privacidade.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="52">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#52</span></p>
<p class="question">O que é “PEP Estrangeiro”?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É uma Pessoa Exposta Politicamente que ocupa ou ocupou cargos relevantes em governos ou organizações internacionais fora do Brasil.</p>
<p class="answer-note">Também exige EDD, devido aos mesmos riscos associados às PEPs nacionais.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="53">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#53</span></p>
<p class="question">Qual a importância de um “Código de Conduta” para os funcionários no contexto KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Define os padrões éticos e de comportamento esperados, reforçando a cultura de conformidade e a importância da integridade nos processos KYC.</p>
<p class="answer-note">Ajuda a prevenir conflitos de interesse e comportamentos inadequados.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="54">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#54</span></p>
<p class="question">O que é “Onboarding Digital” no KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o processo de abertura de conta e realização do KYC de forma totalmente eletrônica, sem a necessidade de presença física, utilizando tecnologias como biometria e reconhecimento facial.</p>
<p class="answer-note">Oferece agilidade, mas requer controles de segurança robustos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="55">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#55</span></p>
<p class="question">Quais são os riscos associados ao “Onboarding Digital” se não for bem implementado?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Risco de fraude de identidade, abertura de contas por criminosos, e falha na verificação da autenticidade dos documentos e da pessoa.</p>
<p class="answer-note">Exige tecnologias avançadas de verificação e autenticação.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="56">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#56</span></p>
<p class="question">Qual a importância de manter registros de todas as ações de KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Permite demonstrar a conformidade com as regulamentações em caso de auditorias ou investigações, além de servir como evidência em processos legais.</p>
<p class="answer-note">“Se não está registrado, não foi feito.”</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="57">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#57</span></p>
<p class="question">Qual o prazo mínimo para a guarda de registros de KYC no Brasil?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Geralmente, por no mínimo 5 anos a partir do encerramento do relacionamento com o cliente ou da conclusão da transação.</p>
<p class="answer-note">As regulamentações específicas podem variar por setor.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="58">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#58</span></p>
<p class="question">O que é uma “Entidade sem Fins Lucrativos” (ESFL) e qual o risco KYC associado?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">São organizações que não buscam lucro, como ONGs e fundações. O risco é que podem ser usadas indevidamente para financiar o terrorismo ou lavagem de dinheiro, devido à natureza de suas transações e fluxos de fundos.</p>
<p class="answer-note">Exigem CDD cuidadosa para entender a origem e destino dos fundos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="59">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#59</span></p>
<p class="question">O que é “Estrutura Societária Complexa” e por que representa um risco KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É uma organização com múltiplas camadas de empresas, trustes e outras entidades, muitas vezes em diferentes jurisdições. Representa risco porque dificulta a identificação do beneficiário final.</p>
<p class="answer-note">Pode ser usada para ocultar a verdadeira propriedade e origem dos fundos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="60">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#60</span></p>
<p class="question">O que é “Red Flag” (Sinal de Alerta) em KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É um indicador ou padrão de comportamento que pode sugerir uma atividade suspeita, exigindo investigação aprofundada.</p>
<p class="answer-note">Exemplos: transações grandes e incomuns, recusa em fornecer informações, pressa em concluir operações.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="61">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#61</span></p>
<p class="question">Cite dois exemplos de “Red Flags” relacionados a transações financeiras.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Grandes depósitos em dinheiro por um cliente com baixo perfil de renda; múltiplas transferências pequenas de diversas origens para uma única conta, seguidas de uma grande retirada.</p>
<p class="answer-note">O contexto é crucial para avaliar a suspeição de um sinal de alerta.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="62">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#62</span></p>
<p class="question">O que é “Derisking” no contexto de KYC/AML?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É a prática de instituições financeiras de encerrar relacionamentos com classes inteiras de clientes (por exemplo, ONGs, casas de câmbio) que são percebidos como de alto risco, em vez de gerenciar esses riscos.</p>
<p class="answer-note">Pode ter impactos negativos na inclusão financeira e no combate ao FT.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="63">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#63</span></p>
<p class="question">Qual a responsabilidade da “Alta Gerência” em relação ao programa KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Aprovar as políticas de KYC, garantir recursos adequados, supervisionar a implementação do programa e promover uma cultura de conformidade em toda a organização.</p>
<p class="answer-note">O comprometimento da alta gerência é fundamental para o sucesso do programa.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="64">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#64</span></p>
<p class="question">O que são “Controles Internos” em KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">São as políticas, procedimentos e sistemas implementados por uma instituição para garantir a conformidade com as regulamentações de KYC e mitigar os riscos de PLD/FT.</p>
<p class="answer-note">Incluem segregação de funções, limites de aprovação e revisão de processos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="65">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#65</span></p>
<p class="question">Como a “Inteligência Artificial (IA)” pode auxiliar nos processos de KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A IA pode analisar grandes volumes de dados para identificar padrões de risco, automatizar a verificação de identidade, aprimorar o monitoramento de transações e reduzir falsos positivos.</p>
<p class="answer-note">Melhora a eficiência e a precisão na detecção de atividades suspeitas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="66">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#66</span></p>
<p class="question">Qual a função da “Resolução BCB nº 229, de 12 de maio de 2022” no Brasil?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Dispõe sobre a política, os procedimentos e os controles internos a serem adotados pelas instituições financeiras para a prevenção da lavagem de dinheiro e do financiamento do terrorismo.</p>
<p class="answer-note">Substituiu a Circular nº 3.978 do Banco Central.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="67">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#67</span></p>
<p class="question">O que é a “Abordagem Proporcional ao Risco” (Risk-Based Approach)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É a metodologia que permite às instituições alocar recursos de PLD/FT de forma mais eficiente, concentrando esforços nos riscos mais elevados e aplicando medidas mitigadoras adequadas.</p>
<p class="answer-note">É um princípio fundamental recomendado pelo GAFI.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="68">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#68</span></p>
<p class="question">Cite um desafio comum na implementação de um programa KYC eficaz.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Manter-se atualizado com as regulamentações em constante mudança, gerenciar grandes volumes de dados, equilibrar a experiência do cliente com a segurança e lidar com falsos positivos.</p>
<p class="answer-note">A complexidade aumenta com a globalização e a digitalização.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="69">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#69</span></p>
<p class="question">O que é “Reputational Risk” (Risco de Reputação) em KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o risco de danos à imagem e credibilidade de uma instituição devido à associação com clientes envolvidos em atividades ilícitas ou falhas no cumprimento das obrigações de KYC.</p>
<p class="answer-note">Pode levar à perda de clientes, parceiros e valor de mercado.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="70">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#70</span></p>
<p class="question">Qual a importância da “Transparência” nos processos de KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A transparência sobre a coleta e uso de dados do cliente, bem como sobre os requisitos regulatórios, ajuda a construir confiança e a garantir a conformidade com as leis de proteção de dados.</p>
<p class="answer-note">Assegura que o cliente entenda o porquê das informações solicitadas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="71">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#71</span></p>
<p class="question">O que é “Politicamente Exposto a Risco” (PER)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É um termo mais amplo que engloba as PEPs, mas também pode incluir outras pessoas com influência política significativa, mesmo que não ocupem cargos formais.</p>
<p class="answer-note">Ajuda a identificar riscos de influência indevida ou corrupção.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="72">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#72</span></p>
<p class="question">Verdadeiro ou Falso: As regras de KYC são as mesmas para todas as instituições financeiras, independentemente do seu porte ou tipo de serviço.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Falso. Embora existam princípios gerais, as regras podem variar dependendo do tipo de instituição, do seu porte, dos produtos oferecidos e do perfil de risco dos seus clientes.</p>
<p class="answer-note">A abordagem baseada em risco permite essa flexibilidade.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="73">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#73</span></p>
<p class="question">O que é “Customer Risk Scoring” (Pontuação de Risco do Cliente)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É um método para atribuir uma pontuação numérica ou categórica ao risco de PLD/FT de um cliente, com base em diversos fatores, como tipo de cliente, nacionalidade, setor de atuação e volume de transações.</p>
<p class="answer-note">Ajuda a automatizar e padronizar a classificação de risco.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="74">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#74</span></p>
<p class="question">Qual o papel da “Análise de Sentimento” em KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Pode ser usada para analisar notícias e mídias sociais sobre clientes e seus associados, identificando menções negativas ou controvérsias que possam indicar riscos de reputação ou envolvimento em atividades ilícitas.</p>
<p class="answer-note">É uma ferramenta da EDD e do monitoramento contínuo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="75">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#75</span></p>
<p class="question">O que é “KYC as a Service” (KYC como Serviço)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É um modelo de negócio onde provedores terceirizados oferecem soluções e plataformas para realizar os processos de KYC em nome de outras instituições.</p>
<p class="answer-note">Permite que as instituições se concentrem em seu core business, mas a responsabilidade final permanece com a instituição.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="76">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#76</span></p>
<p class="question">Quais são os riscos de terceirizar os processos de KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Risco de perda de controle sobre os dados, dependência do fornecedor, falha na conformidade do terceiro, e risco de reputação em caso de falha do parceiro.</p>
<p class="answer-note">Exige due diligence rigorosa do fornecedor e monitoramento contínuo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="77">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#77</span></p>
<p class="question">O que são “Jurisdições de Alto Risco” em KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">São países ou regiões que possuem deficiências significativas em seus regimes de PLD/FT, ou que são conhecidos por alta incidência de criminalidade financeira.</p>
<p class="answer-note">Exigem EDD e maior escrutínio para transações e clientes dessas áreas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="78">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#78</span></p>
<p class="question">Qual a importância de um “Canal de Denúncias” (Whistleblower Channel) em um programa KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Permite que funcionários e terceiros relatem preocupações sobre violações de conformidade ou atividades suspeitas de forma anônima e segura, fortalecendo os controles internos.</p>
<p class="answer-note">Ajuda a identificar problemas que poderiam passar despercebidos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="79">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#79</span></p>
<p class="question">O que é a “Coleta Biométrica” na verificação de identidade?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É a coleta e verificação de características físicas ou comportamentais únicas de um indivíduo, como impressões digitais, reconhecimento facial ou de voz, para confirmar sua identidade.</p>
<p class="answer-note">Aumenta a segurança e a precisão da identificação no onboarding digital.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="80">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#80</span></p>
<p class="question">Cite um exemplo de como a “Geolocalização” pode ser usada em KYC.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Para verificar se a localização do cliente no momento do onboarding digital ou de uma transação coincide com as informações fornecidas, ou para identificar atividades em jurisdições de alto risco.</p>
<p class="answer-note">Ajuda a prevenir fraudes e a avaliar riscos geográficos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="81">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#81</span></p>
<p class="question">O que é “Adverse Media Screening” (Triagem de Mídia Adversa)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o processo de pesquisar fontes de notícias, bancos de dados e mídias sociais para encontrar informações negativas sobre um cliente ou seus associados, como envolvimento em crimes, sanções ou escândalos.</p>
<p class="answer-note">Componente importante da EDD e do monitoramento contínuo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="82">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#82</span></p>
<p class="question">Qual o significado de “Source of Funds” (Origem dos Fundos)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Refere-se à origem real do dinheiro que um cliente pretende usar em suas transações ou depositar na instituição.</p>
<p class="answer-note">A verificação da origem dos fundos é crucial para identificar a lavagem de dinheiro.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="83">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#83</span></p>
<p class="question">Qual o significado de “Source of Wealth” (Origem da Riqueza)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Refere-se à origem da riqueza total de um cliente, ou seja, como ele acumulou seu patrimônio ao longo do tempo.</p>
<p class="answer-note">É especialmente relevante para clientes de alto risco e PEPs, exigindo documentação comprobatória.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="84">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#84</span></p>
<p class="question">Em que situação a verificação da “Source of Wealth” seria mais crítica?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Em relacionamentos com Pessoas Expostas Politicamente (PEPs) ou clientes de alto patrimônio líquido, para garantir que sua riqueza seja de origem lícita e consistente com seu perfil.</p>
<p class="answer-note">Ajuda a identificar ganhos ilícitos ou corrupção.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="85">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#85</span></p>
<p class="question">O que é um “Trust” (Fundo Fiduciário) e qual o risco KYC associado?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É um arranjo legal onde bens são mantidos por uma parte (fiduciário) em benefício de outra (beneficiário). O risco é a opacidade na identificação do beneficiário final e do controle efetivo dos bens.</p>
<p class="answer-note">Exige EDD para identificar todas as partes envolvidas (instituidor, fiduciário, beneficiários).</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="86">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#86</span></p>
<p class="question">Qual a importância da “Cultura de Conformidade” em uma instituição?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Garante que a conformidade seja uma prioridade para todos os funcionários, desde a alta gerência até os níveis operacionais, promovendo um ambiente onde as regras são seguidas e os riscos são identificados e mitigados.</p>
<p class="answer-note">Vai além de apenas cumprir as regras; é uma mentalidade.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="87">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#87</span></p>
<p class="question">O que é “Customer Due Diligence (CDD) Simples”?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É um termo que pode ser usado para se referir à CDD padrão, em contraste com a CDD Aprimorada (EDD), aplicada a clientes de risco normal ou baixo.</p>
<p class="answer-note">Não é uma “CDD simplificada”, mas sim a aplicação das medidas de CDD básicas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="88">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#88</span></p>
<p class="question">O que é “Políticas e Procedimentos” em KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">São os documentos que detalham as regras e as etapas que os funcionários devem seguir para cumprir as obrigações de KYC, desde a identificação do cliente até o monitoramento e o reporte de suspeitas.</p>
<p class="answer-note">Fornecem a estrutura e a orientação para o programa KYC.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="89">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#89</span></p>
<p class="question">Qual o risco de “Falsos Positivos” em sistemas de monitoramento de transações?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Falsos positivos são alertas gerados por transações legítimas. O risco é o gasto excessivo de tempo e recursos da equipe de conformidade na investigação de alertas não suspeitos, além de irritar clientes legítimos.</p>
<p class="answer-note">Sistemas eficazes buscam minimizar falsos positivos enquanto maximizam a detecção de verdadeiras ameaças.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="90">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#90</span></p>
<p class="question">O que é “KYC Remoto” ou “Digital KYC”?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o processo de realizar a identificação e verificação do cliente sem a presença física, utilizando tecnologias como videochamadas, reconhecimento facial e verificação de documentos digitais.</p>
<p class="answer-note">Exige rigorosos controles de segurança e validação.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="91">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#91</span></p>
<p class="question">Qual a importância do “Relacionamento com o Cliente” para o KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Um bom relacionamento permite que a instituição entenda melhor as necessidades e o perfil do cliente, facilitando a identificação de transações fora do padrão e a coleta de informações adicionais quando necessário.</p>
<p class="answer-note">Conhecer o cliente além dos documentos é fundamental.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="92">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#92</span></p>
<p class="question">O que é “Processamento de Linguagem Natural (PLN)” em KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É uma tecnologia que permite que computadores entendam, interpretem e gerem linguagem humana, sendo utilizada em KYC para analisar textos de mídia adversa, documentos legais e comunicações, identificando riscos.</p>
<p class="answer-note">Agiliza a análise de informações não estruturadas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="93">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#93</span></p>
<p class="question">Quais os riscos de não manter os dados do cliente atualizados?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Aumento do risco de PLD/FT, falha na detecção de mudanças no perfil de risco, problemas de conformidade regulatória e dificuldade em contatar o cliente em caso de necessidade.</p>
<p class="answer-note">A atualização periódica das informações é essencial.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="94">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#94</span></p>
<p class="question">O que é “SAR Filing” (Envio de SAR) e qual sua importância?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o ato de submeter um Relatório de Atividade Suspeita (SAR) à Unidade de Inteligência Financeira. É crucial para que as autoridades possam investigar atividades criminosas e combater a lavagem de dinheiro/FT.</p>
<p class="answer-note">É uma obrigação legal e um pilar do combate ao crime financeiro.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="95">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#95</span></p>
<p class="question">Qual a penalidade para uma instituição que falha em reportar um SAR quando deveria?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Multas pesadas, sanções regulatórias, perda de licença, e danos severos à reputação e à confiança do público.</p>
<p class="answer-note">As autoridades reguladoras aplicam rigorosamente as penalidades.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="96">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#96</span></p>
<p class="question">O que é o “KYC Lifecycle” (Ciclo de Vida do KYC)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Refere-se a todas as etapas do processo KYC, desde o onboarding inicial, passando pelo monitoramento contínuo e atualizações periódicas, até o encerramento do relacionamento.</p>
<p class="answer-note">É um processo contínuo, não um evento único.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="97">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#97</span></p>
<p class="question">O que é “Robotic Process Automation (RPA)” em KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o uso de software “bots” para automatizar tarefas repetitivas e baseadas em regras em processos KYC, como coleta de dados de múltiplas fontes ou preenchimento de formulários.</p>
<p class="answer-note">Aumenta a eficiência e reduz erros manuais.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="98">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#98</span></p>
<p class="question">Qual a diferença entre “Persona Física” e “Pessoa Jurídica” para fins de KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Pessoa física refere-se a um indivíduo, enquanto pessoa jurídica refere-se a uma empresa ou organização. Os requisitos de documentação e verificação são distintos para cada tipo.</p>
<p class="answer-note">Para pessoa jurídica, a identificação do beneficiário final é crucial.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="99">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#99</span></p>
<p class="question">O que é um “Documento de Identidade Falso” e como o KYC busca combatê-lo?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É um documento adulterado ou forjado para enganar sobre a identidade de uma pessoa. O KYC utiliza tecnologias de verificação de autenticidade de documentos e biometria para detectar falsificações.</p>
<p class="answer-note">A capacitação dos funcionários para identificar sinais de fraude também é vital.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="100">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#100</span></p>
<p class="question">Por que a “Cooperação Internacional” é importante no combate à lavagem de dinheiro e FT?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A lavagem de dinheiro e o financiamento ao terrorismo são crimes transnacionais. A cooperação entre países (troca de informações, acordos) é essencial para rastrear fundos e prender criminosos.</p>
<p class="answer-note">Organismos como o GAFI e as UIFs facilitam essa cooperação.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="101">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#101</span></p>
<p class="question">Qual é o objetivo principal do processo KYC (Know Your Customer)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O objetivo principal é identificar e verificar a identidade dos clientes, compreender a natureza das suas atividades e avaliar os riscos de lavagem de dinheiro e financiamento do terrorismo (LD/FT).</p>
<p class="answer-note">Essencial para a integridade do sistema financeiro.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="102">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#102</span></p>
<p class="question">O que significa a sigla AML no contexto financeiro?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">AML significa Anti-Money Laundering (Antilavagem de Dinheiro).</p>
<p class="answer-note">Refere-se a leis, regulamentos e procedimentos destinados a impedir que criminosos disfarcem fundos obtidos ilegalmente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="103">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#103</span></p>
<p class="question">Liste os quatro pilares de um programa AML/CFT eficaz.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Os quatro pilares são: <br />1. Controles internos. <br />2. Treinamento. <br />3. Auditoria independente. <br />4. Oficial de conformidade (Compliance Officer).</p>
<p class="answer-note">Esses pilares garantem a robustez e a conformidade do programa.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="104">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#104</span></p>
<p class="question">Defina “Beneficiário Efetivo” (Ultimate Beneficial Owner – UBO).</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É a pessoa física que, em última instância, possui ou controla um cliente e/ou a pessoa física em nome de quem uma transação é realizada.</p>
<p class="answer-note">Identificar o UBO é crucial para evitar o uso de estruturas corporativas para ocultar a verdadeira propriedade.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="105">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#105</span></p>
<p class="question">Quando a Due Diligence Aprimorada (EDD) é tipicamente exigida?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A EDD é exigida para clientes ou situações de alto risco, como Pessoas Expostas Politicamente (PEPs), clientes de jurisdições de alto risco ou transações complexas e incomuns.</p>
<p class="answer-note">Visa obter uma compreensão mais aprofundada dos riscos envolvidos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="106">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#106</span></p>
<p class="question">Verdadeiro ou Falso: Um passaporte válido é sempre suficiente para a verificação de identidade de um cliente, independentemente do risco.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Falso. Embora um passaporte seja um documento de identificação primário, a suficiência da verificação depende do nível de risco do cliente e das políticas internas da instituição.</p>
<p class="answer-note">Clientes de alto risco podem exigir documentos adicionais ou verificação por fontes independentes.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="107">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#107</span></p>
<p class="question">O que é uma Pessoa Exposta Politicamente (PEP)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É um indivíduo que ocupa ou ocupou cargos públicos importantes, ou indivíduos próximos a eles, que podem ser suscetíveis a suborno ou corrupção devido à sua posição.</p>
<p class="answer-note">PEPs representam um risco elevado de LD/FT.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="108">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#108</span></p>
<p class="question">Qual a diferença entre Due Diligence do Cliente (CDD) e Due Diligence Simplificada (SDD)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">CDD é o processo padrão de identificação e verificação do cliente. SDD é uma versão menos rigorosa, aplicada a clientes de baixo risco, onde o risco de LD/FT é mínimo.</p>
<p class="answer-note">A SDD não significa a ausência de CDD, mas sim uma abordagem proporcional ao risco.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="109">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#109</span></p>
<p class="question">Um cliente solicita uma transação de alto valor para um país listado como jurisdição de alto risco. Que tipo de due diligence deve ser aplicado?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Deve ser aplicada a Due Diligence Aprimorada (EDD), devido ao alto valor da transação e à jurisdição de alto risco.</p>
<p class="answer-note">A combinação de fatores de risco exige maior escrutínio.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="110">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#110</span></p>
<p class="question">O que é uma Declaração de Atividade Suspeita (DAS) ou Relatório de Transação Suspeita (RTS)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É um relatório obrigatório submetido a uma Unidade de Inteligência Financeira (UIF) quando uma instituição financeira suspeita de lavagem de dinheiro ou financiamento do terrorismo.</p>
<p class="answer-note">Conhecido como SAR (Suspicious Activity Report) ou STR (Suspicious Transaction Report) em inglês.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="111">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#111</span></p>
<p class="question">Qual o papel do Grupo de Ação Financeira Internacional (GAFI/FATF) na luta contra LD/FT?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O GAFI/FATF estabelece padrões e promove a implementação de medidas legais, regulatórias e operacionais para combater a lavagem de dinheiro, o financiamento do terrorismo e outras ameaças à integridade do sistema financeiro internacional.</p>
<p class="answer-note">Suas 40 Recomendações são o framework global.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="112">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#112</span></p>
<p class="question">O que são sanções financeiras e qual seu impacto no KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Sanções financeiras são restrições impostas a indivíduos, entidades ou países por governos ou órgãos internacionais. No KYC, exigem a triagem de clientes e transações para garantir que não haja envolvimento com partes sancionadas.</p>
<p class="answer-note">A conformidade com sanções é um componente crítico do programa AML/CFT.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="113">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#113</span></p>
<p class="question">Descreva o conceito de “abordagem baseada em risco” (Risk-Based Approach – RBA) no KYC.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A RBA significa que as medidas de KYC devem ser proporcionais aos riscos de LD/FT identificados. Isso permite que as instituições aloquem recursos de forma mais eficiente, focando nos riscos mais altos.</p>
<p class="answer-note">É o princípio fundamental das Recomendações do GAFI.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="114">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#114</span></p>
<p class="question">Quais são os riscos associados ao uso de dinheiro em espécie (cash) em grandes volumes?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O uso de grandes volumes de dinheiro em espécie apresenta alto risco de LD/FT, pois permite o anonimato e dificulta o rastreamento da origem e do destino dos fundos.</p>
<p class="answer-note">É um método comum para a fase de “colocação” da lavagem de dinheiro.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="115">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#115</span></p>
<p class="question">O que é a “lista de observação” (watchlist) no contexto KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Uma lista de observação é uma base de dados que contém nomes de indivíduos e entidades com os quais uma instituição não deve fazer negócios, incluindo listas de sanções, PEPs e pessoas envolvidas em atividades criminosas.</p>
<p class="answer-note">A triagem contra watchlists é uma etapa essencial na integração de clientes.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="116">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#116</span></p>
<p class="question">Qual a importância da identificação da fonte de riqueza e fonte de fundos para um cliente de alto risco?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É crucial para confirmar que os ativos e fundos do cliente foram obtidos por meios legítimos, reduzindo o risco de lavagem de dinheiro.</p>
<p class="answer-note">Essencial para a Due Diligence Aprimorada (EDD).</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="117">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#117</span></p>
<p class="question">Liste três documentos comuns usados para verificar a identidade de um cliente individual.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Passaporte, carteira de identidade nacional, carteira de motorista.</p>
<p class="answer-note">Documentos devem ser válidos e emitidos por autoridade oficial.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="118">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#118</span></p>
<p class="question">O que é “smurfing” ou “estruturação” (structuring) na lavagem de dinheiro?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É a prática de dividir grandes somas de dinheiro em espécie em transações menores para evitar os limites de declaração obrigatória, dificultando a detecção por parte das autoridades financeiras.</p>
<p class="answer-note">É uma tática comum na fase de “colocação”.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="119">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#119</span></p>
<p class="question">Por que o monitoramento contínuo de clientes é essencial no KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O monitoramento contínuo garante que as informações do cliente permaneçam atualizadas e que quaisquer mudanças em seu perfil de risco ou atividades suspeitas sejam identificadas em tempo hábil.</p>
<p class="answer-note">É um requisito regulatório e uma boa prática para gerenciar riscos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="120">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#120</span></p>
<p class="question">Qual a função de uma Unidade de Inteligência Financeira (UIF)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">As UIFs são agências centrais nacionais responsáveis por receber, analisar e divulgar informações sobre atividades financeiras suspeitas às autoridades competentes, como órgãos de aplicação da lei.</p>
<p class="answer-note">Elas servem como elo entre o setor privado e as agências de aplicação da lei.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="121">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#121</span></p>
<p class="question">O que é um “shell company” e por que representa um risco de LD/FT?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Uma “shell company” (empresa de fachada) é uma empresa que existe legalmente, mas não possui operações comerciais significativas ou ativos próprios. Representa risco por ser usada para ocultar a verdadeira propriedade e movimentar fundos ilícitos.</p>
<p class="answer-note">Sua estrutura opaca dificulta a identificação do beneficiário efetivo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="122">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#122</span></p>
<p class="question">Quais são as três fases da lavagem de dinheiro?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">As três fases são: <br />1. Colocação (Placement). <br />2. Ocultação/Camuflagem (Layering). <br />3. Integração (Integration).</p>
<p class="answer-note">Cada fase serve para afastar o dinheiro de sua origem criminosa.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="123">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#123</span></p>
<p class="question">Qual a importância de ter um Oficial de Conformidade (Compliance Officer) designado?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O Oficial de Conformidade é responsável por supervisionar o programa AML/CFT da instituição, garantindo que as políticas e procedimentos estejam em conformidade com as regulamentações e que sejam eficazes na mitigação de riscos.</p>
<p class="answer-note">É um ponto central para todas as questões de conformidade.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="124">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#124</span></p>
<p class="question">Verdadeiro ou Falso: A ausência de atividade em uma conta de cliente pode ser um sinal de alerta de lavagem de dinheiro.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Verdadeiro. Uma conta que permanece inativa por um longo período e de repente recebe uma grande soma ou inicia transações incomuns pode indicar um risco de lavagem de dinheiro.</p>
<p class="answer-note">A atividade incomum pode ser tanto um aumento quanto uma diminuição inexplicada.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="125">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#125</span></p>
<p class="question">Explique o conceito de “Correspondent Banking” e seus riscos no contexto AML.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Correspondent Banking é a prestação de serviços bancários por um banco (banco correspondente) a outro banco (banco respondente). O risco reside em o banco correspondente não ter visibilidade sobre os clientes do banco respondente, podendo ser explorado para lavagem de dinheiro.</p>
<p class="answer-note">Exige due diligence rigorosa sobre o banco respondente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="126">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#126</span></p>
<p class="question">Quais informações são tipicamente coletadas durante a Due Diligence do Cliente (CDD) para uma pessoa jurídica?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Nome legal, endereço, tipo de negócio, estrutura de propriedade, identificação dos diretores e beneficiários efetivos, e prova de existência (ex: registro comercial).</p>
<p class="answer-note">O objetivo é entender a natureza e a estrutura da empresa.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="127">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#127</span></p>
<p class="question">Como a tecnologia pode auxiliar nos processos de KYC e AML?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A tecnologia pode automatizar a verificação de identidade, triagem de sanções/PEPs, monitoramento de transações, análise de dados para detecção de padrões suspeitos e gerenciamento de registros.</p>
<p class="answer-note">Melhora a eficiência, precisão e escalabilidade dos programas de conformidade.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="128">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#128</span></p>
<p class="question">Qual a responsabilidade de um funcionário de linha de frente em relação ao KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Funcionários de linha de frente são a primeira linha de defesa, responsáveis por coletar informações do cliente, identificar sinais de alerta e escalar preocupações ao Oficial de Conformidade.</p>
<p class="answer-note">O treinamento adequado é crucial para eles.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="129">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#129</span></p>
<p class="question">O que é “tip-off” ou “delatar” no contexto de uma DAS?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">“Tip-off” refere-se a alertar o cliente sobre uma DAS que foi ou será submetida. É estritamente proibido pela maioria das regulamentações AML, pois pode comprometer a investigação.</p>
<p class="answer-note">A confidencialidade da DAS é fundamental.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="130">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#130</span></p>
<p class="question">Como as instituições financeiras determinam o nível de risco de um cliente?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Utilizam uma matriz de risco que avalia fatores como tipo de cliente, produtos/serviços utilizados, localização geográfica e canais de entrega, atribuindo uma pontuação de risco (baixo, médio, alto).</p>
<p class="answer-note">A classificação de risco determina o nível de due diligence necessário.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="131">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#131</span></p>
<p class="question">Qual o papel da auditoria independente em um programa AML/CFT?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A auditoria independente avalia a eficácia e a conformidade do programa AML/CFT da instituição, identificando deficiências e recomendando melhorias.</p>
<p class="answer-note">Garante uma avaliação objetiva e imparcial.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="132">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#132</span></p>
<p class="question">O que é um “risco reputacional” no contexto AML?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o risco de danos à reputação de uma instituição financeira devido à sua associação com atividades criminosas, como lavagem de dinheiro ou financiamento do terrorismo, resultando em perda de confiança e negócios.</p>
<p class="answer-note">Um dos riscos mais significativos para as instituições financeiras.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="133">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#133</span></p>
<p class="question">Descreva o conceito de “filtragem de sanções” (sanctions screening).</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o processo de comparar nomes de clientes, beneficiários e partes de transações com listas de sanções emitidas por órgãos reguladores para identificar e bloquear transações com entidades ou indivíduos sancionados.</p>
<p class="answer-note">É uma medida preventiva essencial para evitar violações de sanções.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="134">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#134</span></p>
<p class="question">Qual a importância da retenção de registros no KYC/AML?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A retenção de registros é vital para fins de auditoria, investigações regulatórias e aplicação da lei, permitindo que as autoridades rastreiem transações e atividades do cliente.</p>
<p class="answer-note">Os períodos de retenção são estipulados por regulamentação (geralmente 5-10 anos).</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="135">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#135</span></p>
<p class="question">Um cliente tenta fazer um depósito em dinheiro, mas se recusa a fornecer informações sobre a origem dos fundos. Que ação deve ser tomada?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A recusa em fornecer informações sobre a origem dos fundos é um forte sinal de alerta. A transação deve ser recusada e uma DAS/RTS deve ser considerada, após avaliação interna.</p>
<p class="answer-note">A falta de transparência é um indicador de risco.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="136">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#136</span></p>
<p class="question">O que é “Financiamento do Terrorismo” (FT) e como difere da Lavagem de Dinheiro (LD)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">FT envolve a provisão de fundos para atividades terroristas, independentemente da sua origem (lícita ou ilícita). LD envolve a ocultação da origem ilícita de fundos. A principal diferença é a origem dos fundos e o propósito final.</p>
<p class="answer-note">Ambos são combatidos por regulamentações AML/CFT.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="137">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#137</span></p>
<p class="question">Quais são os riscos associados a jurisdições de alto risco ou “paraísos fiscais”?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Essas jurisdições geralmente possuem regulamentações AML/CFT fracas, baixo escrutínio e alto sigilo, tornando-as atraentes para lavadores de dinheiro e financiadores do terrorismo.</p>
<p class="answer-note">Exigem Due Diligence Aprimorada (EDD) para clientes e transações associadas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="138">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#138</span></p>
<p class="question">Qual a importância de um programa de treinamento AML/CFT contínuo para os funcionários?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O treinamento contínuo garante que os funcionários estejam cientes das últimas tendências de LD/FT, regulamentações e políticas internas, capacitando-os a identificar e reportar atividades suspeitas.</p>
<p class="answer-note">Mantém a primeira linha de defesa atualizada e eficaz.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="139">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#139</span></p>
<p class="question">O que é KYC “remediation” ou “refresh”?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Refere-se ao processo de revisar e atualizar os registros KYC existentes dos clientes para garantir que as informações estejam completas, precisas e em conformidade com os requisitos regulatórios atuais.</p>
<p class="answer-note">Geralmente acionado por mudanças regulatórias ou na política interna.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="140">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#140</span></p>
<p class="question">Liste três “red flags” (bandeiras vermelhas) comuns em transações.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Transações incomuns em tamanho ou frequência, transações sem propósito econômico aparente, múltiplos depósitos em dinheiro logo abaixo do limite de declaração.</p>
<p class="answer-note">Esses sinais indicam a necessidade de maior escrutínio.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="141">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#141</span></p>
<p class="question">Qual a finalidade de uma matriz de risco KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Uma matriz de risco KYC é usada para classificar os clientes com base em seu perfil de risco, ajudando a determinar o nível apropriado de due diligence e monitoramento a ser aplicado.</p>
<p class="answer-note">Permite uma abordagem baseada em risco consistente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="142">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#142</span></p>
<p class="question">O que é “CDD contínua” (ongoing CDD)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o processo de monitorar continuamente o relacionamento comercial com o cliente para garantir que as transações sejam consistentes com o conhecimento da instituição sobre o cliente, seu perfil de negócios e perfil de risco.</p>
<p class="answer-note">Inclui a atualização de informações do cliente e a revisão periódica do risco.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="143">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#143</span></p>
<p class="question">Verdadeiro ou Falso: As regulamentações AML são as mesmas em todos os países.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Falso. Embora existam padrões internacionais como os do GAFI, as regulamentações AML variam entre os países, adaptando-se às leis e contextos locais.</p>
<p class="answer-note">As instituições com presença global devem cumprir as regulamentações locais e as políticas internas mais rigorosas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="144">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#144</span></p>
<p class="question">Qual o risco de “pass-through accounts” (contas de passagem) em Correspondent Banking?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O risco é que o banco correspondente processe transações em nome dos clientes do banco respondente sem ter visibilidade ou realizar due diligence sobre esses subclientes, o que pode facilitar a lavagem de dinheiro.</p>
<p class="answer-note">Exige que o banco correspondente aplique due diligence ao banco respondente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="145">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#145</span></p>
<p class="question">Descreva o conceito de “peeling the onion” (descascar a cebola) na investigação de estruturas corporativas.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Refere-se ao processo de desvendar camadas de entidades corporativas, trusts ou outras estruturas legais complexas para revelar o verdadeiro beneficiário efetivo e a origem dos fundos.</p>
<p class="answer-note">É uma técnica usada para identificar o UBO em estruturas opacas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="146">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#146</span></p>
<p class="question">Quando uma instituição deve realizar uma reavaliação completa do risco de um cliente?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Deve-se reavaliar o risco em caso de mudanças significativas no perfil do cliente, suspeitas de atividades ilícitas, ou periodicamente, conforme as políticas internas e regulamentações (ex: anualmente para alto risco, a cada 3 anos para baixo risco).</p>
<p class="answer-note">Parte do monitoramento contínuo e da CDD contínua.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="147">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#147</span></p>
<p class="question">O que é um “gatekeeper” (guardião) no contexto AML?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">São profissionais como advogados, contadores, notários e corretores imobiliários que, devido à sua posição, podem ser explorados por lavadores de dinheiro e, portanto, têm responsabilidades AML.</p>
<p class="answer-note">Eles são a “porta de entrada” para o sistema financeiro e legal.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="148">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#148</span></p>
<p class="question">Qual a importância da identificação do propósito e da natureza pretendida do relacionamento comercial com o cliente?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Ajuda a instituição a entender o comportamento esperado do cliente e a identificar transações que se desviam desse perfil, servindo como base para o monitoramento contínuo e a detecção de anomalias.</p>
<p class="answer-note">Um pilar da Due Diligence do Cliente (CDD).</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="149">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#149</span></p>
<p class="question">O que são “listas de reputação” (reputation lists) e como são usadas no KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">São bases de dados que compilam informações sobre indivíduos e entidades envolvidas em notícias adversas, crimes financeiros, fraudes, etc. São usadas para triagem de clientes e avaliação de risco reputacional.</p>
<p class="answer-note">Complementam as listas de sanções e PEPs.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="150">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#150</span></p>
<p class="question">Verdadeiro ou Falso: O consentimento do cliente é sempre necessário antes de submeter uma DAS/RTS.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Falso. O consentimento do cliente não é necessário e, na verdade, é proibido informá-lo sobre a submissão de uma DAS/RTS, devido às regras anti-“tip-off”.</p>
<p class="answer-note">A confidencialidade é crucial para a eficácia da investigação.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="151">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#151</span></p>
<p class="question">Explique o conceito de “risco geográfico” no KYC.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o risco associado a países ou jurisdições onde há maior prevalência de atividades criminosas, corrupção, ou onde as regulamentações AML/CFT são fracas, aumentando a probabilidade de lavagem de dinheiro ou financiamento do terrorismo.</p>
<p class="answer-note">Um fator chave na avaliação de risco do cliente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="152">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#152</span></p>
<p class="question">Quais são os principais tipos de sanções financeiras?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Existem sanções abrangentes (contra um país inteiro) e sanções direcionadas (contra indivíduos, entidades específicas ou setores da economia).</p>
<p class="answer-note">As sanções podem incluir congelamento de ativos, proibições de viagem e restrições comerciais.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="153">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#153</span></p>
<p class="question">O que é a “quarta diretiva AML” (4th AML Directive) da União Europeia?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É uma legislação da UE que estabeleceu um framework abrangente para combater a lavagem de dinheiro e o financiamento do terrorismo, focando na abordagem baseada em risco, identificação de UBOs e due diligence de PEPs.</p>
<p class="answer-note">Foi sucedida pela 5ª e 6ª Diretivas AML, que aprimoraram e expandiram seu alcance.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="154">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#154</span></p>
<p class="question">Liste dois exemplos de “produtos/serviços de alto risco” para LD/FT.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Serviços de transferência de dinheiro, bancos correspondentes, private banking, criptoativos e produtos com alto grau de anonimato.</p>
<p class="answer-note">Esses produtos exigem maior escrutínio de KYC.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="155">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#155</span></p>
<p class="question">Um cliente com um perfil de baixo risco de repente começa a fazer grandes transferências para países de alto risco. O que isso indica?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Isso indica uma mudança material no perfil de risco do cliente. Exige uma revisão imediata do perfil do cliente, possivelmente uma EDD, e a consideração de uma DAS/RTS.</p>
<p class="answer-note">O monitoramento contínuo é fundamental para detectar tais mudanças.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="156">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#156</span></p>
<p class="question">O que são “registros de auditoria” (audit trails) e qual sua importância no KYC/AML?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">São registros cronológicos de todas as atividades e decisões tomadas em relação a um cliente ou transação. São importantes para demonstrar conformidade, justificar decisões e auxiliar em investigações futuras.</p>
<p class="answer-note">Essenciais para a transparência e rastreabilidade.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="157">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#157</span></p>
<p class="question">Qual a relação entre o KYC e a proteção de dados (ex: GDPR)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O KYC exige a coleta de dados pessoais, o que deve ser feito em conformidade com as leis de proteção de dados, como o GDPR. As instituições devem garantir a legalidade, necessidade e segurança do tratamento desses dados.</p>
<p class="answer-note">É um equilíbrio entre a conformidade AML e a privacidade do cliente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="158">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#158</span></p>
<p class="question">O que é “due diligence de terceiros” (Third-Party Due Diligence – TPDD)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o processo de avaliar os riscos associados a fornecedores, parceiros ou outros terceiros com os quais uma instituição faz negócios, garantindo que eles também cumpram as regulamentações AML/CFT.</p>
<p class="answer-note">Fundamental para gerenciar riscos da cadeia de suprimentos e parcerias.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="159">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#159</span></p>
<p class="question">Qual a diferença entre uma “pessoa de contato” e um “beneficiário efetivo” de uma empresa?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A pessoa de contato é quem interage com a instituição em nome da empresa. O beneficiário efetivo é a pessoa física que, em última instância, possui ou controla a empresa, podendo não ter contato direto.</p>
<p class="answer-note">O UBO é o foco principal do KYC para pessoas jurídicas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="160">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#160</span></p>
<p class="question">Verdadeiro ou Falso: Um cliente que recusa fornecer documentos adicionais para EDD pode ter a conta encerrada.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Verdadeiro. A recusa em cooperar com os requisitos de due diligence, especialmente para clientes de alto risco, pode levar ao encerramento da conta e, possivelmente, à submissão de uma DAS/RTS.</p>
<p class="answer-note">A não conformidade com os requisitos regulatórios é um risco inaceitável.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="161">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#161</span></p>
<p class="question">Explique o conceito de “politicamente exposto” (PE) em relação a um indivíduo.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Um indivíduo “politicamente exposto” (PE) é uma pessoa física que ocupa ou ocupou cargos públicos importantes, seja no país ou no exterior, e que representa um risco maior de envolvimento em suborno ou corrupção.</p>
<p class="answer-note">Isso inclui chefes de estado, ministros, juízes, militares de alta patente, etc.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="162">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#162</span></p>
<p class="question">Quais são os principais elementos de um programa de conformidade AML/CFT?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Avaliação de risco, políticas e procedimentos escritos, oficial de conformidade, treinamento de funcionários, sistema de monitoramento de transações, auditoria independente e retenção de registros.</p>
<p class="answer-note">Um programa robusto é multifacetado.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="163">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#163</span></p>
<p class="question">Como a “identificação biométrica” pode auxiliar no processo KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A identificação biométrica (ex: reconhecimento facial, impressões digitais) pode aumentar a segurança e a precisão da verificação de identidade, reduzindo a fraude e melhorando a experiência do cliente.</p>
<p class="answer-note">Oferece um método de verificação robusto e difícil de falsificar.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="164">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#164</span></p>
<p class="question">O que significa “KYC aprimorado” (Enhanced KYC)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">KYC aprimorado é sinônimo de Due Diligence Aprimorada (EDD), que envolve a coleta de informações adicionais e um escrutínio mais profundo para clientes ou situações de alto risco.</p>
<p class="answer-note">Não deve ser confundido com CDD padrão.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="165">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#165</span></p>
<p class="question">Um cliente tenta abrir várias contas em diferentes agências, fornecendo informações ligeiramente diferentes em cada uma. O que isso sugere?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Isso sugere tentativa de fraude, lavagem de dinheiro ou evasão de controles. Exige investigação imediata, recusa de abertura de contas e, possivelmente, uma DAS/RTS.</p>
<p class="answer-note">Consistência das informações é um pilar do KYC.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="166">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#166</span></p>
<p class="question">Qual a importância de uma “cultura de conformidade” (culture of compliance) em uma instituição financeira?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Uma cultura de conformidade garante que todos os funcionários, do topo à base, entendam e priorizem as obrigações AML/CFT, promovendo um ambiente onde a detecção e prevenção de crimes financeiros são valorizadas e praticadas ativamente.</p>
<p class="answer-note">É mais do que apenas seguir regras; é uma mentalidade.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="167">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#167</span></p>
<p class="question">O que é “adverse media screening” (triagem de mídia adversa)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É a pesquisa e análise de notícias e informações públicas sobre um cliente (indivíduo ou entidade) para identificar quaisquer menções negativas que possam indicar envolvimento em atividades ilegais ou riscos reputacionais.</p>
<p class="answer-note">Parte integrante da EDD e do monitoramento contínuo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="168">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#168</span></p>
<p class="question">Qual a diferença entre uma “lista negra” e uma “lista cinza” do GAFI?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A “lista negra” (High-Risk Jurisdictions) inclui países com deficiências significativas em seus regimes AML/CFT. A “lista cinza” (Jurisdictions under Increased Monitoring) são países que estão trabalhando com o GAFI para resolver deficiências estratégicas.</p>
<p class="answer-note">Ambas as listas exigem maior atenção e EDD.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="169">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#169</span></p>
<p class="question">O que é um “risco inerente” no contexto AML?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o nível de risco de lavagem de dinheiro ou financiamento do terrorismo que existe em uma determinada atividade, produto, serviço, cliente ou jurisdição antes da aplicação de quaisquer controles de mitigação.</p>
<p class="answer-note">É o risco “bruto” antes da gestão de risco.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="170">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#170</span></p>
<p class="question">Explique o conceito de “de-risking” no AML.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">“De-risking” é a prática de instituições financeiras de encerrar relacionamentos com categorias inteiras de clientes (ex: ONGs, casas de câmbio) em vez de gerenciar o risco individualmente, muitas vezes devido a preocupações com custos de conformidade ou percepção de alto risco.</p>
<p class="answer-note">Pode ter consequências negativas, como a exclusão financeira.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="171">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#171</span></p>
<p class="question">Qual o papel do “Oficial de Relacionamento” (Relationship Manager) no processo KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O Oficial de Relacionamento é frequentemente o primeiro ponto de contato com o cliente e é responsável por coletar informações iniciais, entender as necessidades do cliente e identificar sinais de alerta, trabalhando em conjunto com a equipe de conformidade.</p>
<p class="answer-note">Sua compreensão do cliente é vital para o KYC.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="172">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#172</span></p>
<p class="question">O que é um “Trust” (Fideicomisso) e por que pode ser complexo para o KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Um Trust é um acordo legal onde bens são mantidos por uma parte (fiduciário) em benefício de outra (beneficiário). É complexo para o KYC devido à sua estrutura opaca, dificultando a identificação do verdadeiro beneficiário efetivo e da fonte dos bens.</p>
<p class="answer-note">Exige EDD para desvendar a estrutura.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="173">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#173</span></p>
<p class="question">Verdadeiro ou Falso: As políticas e procedimentos AML/CFT devem ser revisados anualmente.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Verdadeiro. As políticas e procedimentos devem ser revisados regularmente (pelo menos anualmente) e atualizados sempre que houver mudanças regulatórias, novos riscos ou deficiências identificadas.</p>
<p class="answer-note">A conformidade é um processo dinâmico.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="174">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#174</span></p>
<p class="question">Qual a importância da “interoperabilidade” e “padronização” de dados no KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A interoperabilidade e padronização permitem que as instituições compartilhem dados KYC de forma eficiente e segura (quando permitido), reduzam a duplicação de esforços e melhorem a precisão das informações, beneficiando o ecossistema financeiro.</p>
<p class="answer-note">Facilita o KYC “utility” ou “shared KYC”.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="175">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#175</span></p>
<p class="question">Liste três fatores que contribuem para o “risco de produto/serviço” no KYC.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Alto anonimato (ex: criptomoedas, dinheiro em espécie), complexidade do produto, facilidade de transferência de fundos para terceiros, ausência de propósito econômico claro.</p>
<p class="answer-note">Produtos de alto risco exigem EDD.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="176">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#176</span></p>
<p class="question">O que é “lavagem de dinheiro baseada no comércio” (Trade-Based Money Laundering – TBML)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É a lavagem de dinheiro através do uso de transações comerciais para disfarçar a movimentação de fundos ilícitos, como super ou subfaturamento de bens e serviços, ou múltiplas faturas para uma única remessa.</p>
<p class="answer-note">É uma técnica de lavagem sofisticada e difícil de detectar.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="177">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#177</span></p>
<p class="question">Qual a responsabilidade do Conselho de Administração (Board of Directors) em relação ao AML/CFT?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O Conselho é o responsável final pela supervisão do programa AML/CFT, garantindo que recursos adequados sejam alocados, que as políticas sejam aprovadas e que a cultura de conformidade seja estabelecida.</p>
<p class="answer-note">A responsabilidade pela conformidade começa no topo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="178">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#178</span></p>
<p class="question">O que é um “Financial Action Task Force (FATF) Style Regional Body (FSRB)”?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">São organizações regionais que replicam o trabalho do GAFI/FATF em suas respectivas regiões, promovendo a implementação das 40 Recomendações e avaliando a conformidade dos países membros.</p>
<p class="answer-note">Exemplos incluem GAFILAT, MONEYVAL, GIABA.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="179">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#179</span></p>
<p class="question">Como a “Inteligência Artificial (IA)” e o “Machine Learning (ML)” podem aprimorar o monitoramento de transações?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">IA/ML podem analisar grandes volumes de dados de transações, identificar padrões complexos e anomalias que seriam difíceis para sistemas tradicionais, reduzindo falsos positivos e aprimorando a detecção de atividades suspeitas.</p>
<p class="answer-note">Melhora a eficiência e a eficácia da detecção.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="180">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#180</span></p>
<p class="question">Verdadeiro ou Falso: A Due Diligence Simplificada (SDD) significa que nenhuma informação do cliente precisa ser coletada.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Falso. A SDD ainda requer a coleta de informações básicas do cliente e uma avaliação de risco para justificar a aplicação da abordagem simplificada. Não é a ausência de KYC.</p>
<p class="answer-note">É uma redução proporcional das medidas de CDD, não uma isenção total.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="181">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#181</span></p>
<p class="question">O que são “intermediários” (intermediaries) no contexto de serviços financeiros e seus riscos AML?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">São terceiros que facilitam o acesso de clientes a produtos/serviços financeiros. O risco reside na falta de visibilidade da instituição sobre os clientes do intermediário, exigindo due diligence sobre o intermediário e, por vezes, sobre seus clientes.</p>
<p class="answer-note">Exemplos: corretores, agentes de pagamento.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="182">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#182</span></p>
<p class="question">Qual a importância de um “manual de políticas e procedimentos” AML/CFT detalhado?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Fornece diretrizes claras e consistentes para todos os funcionários sobre como cumprir as regulamentações AML/CFT, garantindo que as obrigações sejam compreendidas e aplicadas de forma uniforme em toda a instituição.</p>
<p class="answer-note">É um documento de referência essencial.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="183">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#183</span></p>
<p class="question">Como a “blockchain” e as “criptomoedas” impactam o KYC/AML?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A blockchain oferece transparência, mas a natureza pseudônima das criptomoedas representa desafios para a identificação do usuário e rastreamento de fundos. Exige KYC rigoroso nas plataformas de câmbio e ferramentas de análise de blockchain.</p>
<p class="answer-note">O GAFI emitiu diretrizes específicas para ativos virtuais.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="184">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#184</span></p>
<p class="question">O que é “risco residual” no contexto AML?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o nível de risco de lavagem de dinheiro ou financiamento do terrorismo que permanece após a aplicação de controles e medidas de mitigação por uma instituição.</p>
<p class="answer-note">O objetivo é reduzir o risco inerente ao risco residual aceitável.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="185">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#185</span></p>
<p class="question">Um cliente tenta realizar uma transação complexa que não faz sentido para seu perfil de negócios. Que tipo de “red flag” é essa?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Essa é uma “red flag” de falta de propósito econômico ou legal aparente. Indica que a transação pode estar sendo usada para ocultar a origem ou o destino ilícito dos fundos.</p>
<p class="answer-note">Exige investigação aprofundada e, se as suspeitas persistirem, uma DAS/RTS.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="186">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#186</span></p>
<p class="question">Qual a finalidade de um “sistema de pontuação de risco” (risk scoring system) no KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Um sistema de pontuação de risco atribui uma pontuação numérica a cada cliente com base em vários fatores de risco (geografia, produto, tipo de cliente), resultando em uma classificação de risco (baixo, médio, alto) para determinar o nível de due diligence.</p>
<p class="answer-note">Ajuda a automatizar e padronizar a avaliação de risco.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="187">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#187</span></p>
<p class="question">O que é a “violação de sanções” (sanctions evasion)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o ato de tentar contornar ou violar as sanções financeiras impostas por governos ou órgãos internacionais, utilizando métodos como empresas de fachada, intermediários ou rotas de transação complexas.</p>
<p class="answer-note">Pode resultar em multas pesadas e danos reputacionais.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="188">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#188</span></p>
<p class="question">Quais são os desafios da identificação de beneficiários efetivos em estruturas corporativas complexas?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Os desafios incluem múltiplas camadas de propriedade, jurisdições off-shore, o uso de trusts ou fundações, e a falta de registros públicos transparentes, tornando difícil “descascar a cebola” até o UBO.</p>
<p class="answer-note">Exige investigação aprofundada e ferramentas especializadas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="189">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#189</span></p>
<p class="question">O que é um “OFAC” (Office of Foreign Assets Control) e qual sua relevância para o KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">OFAC é o Escritório de Controle de Ativos Estrangeiros do Tesouro dos EUA, responsável por administrar e aplicar sanções econômicas e comerciais. Sua lista de Pessoas Especialmente Designadas (SDN) é uma das mais importantes para a triagem de sanções globais no KYC.</p>
<p class="answer-note">As sanções do OFAC têm alcance extraterritorial.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="190">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#190</span></p>
<p class="question">Verdadeiro ou Falso: Um PEP estrangeiro sempre representa um risco maior do que um PEP doméstico.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Falso. Embora PEPs estrangeiros sejam geralmente considerados de alto risco, PEPs domésticos também podem representar um risco significativo, dependendo do cargo, influência e nível de corrupção no país.</p>
<p class="answer-note">A avaliação de risco deve ser individualizada.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="191">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#191</span></p>
<p class="question">O que é “CDD Third Party Reliance” (Confiança em CDD de Terceiros)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É a prática de uma instituição financeira confiar na due diligence do cliente realizada por um terceiro (ex: outro banco, corretor) para cumprir suas próprias obrigações de KYC. A responsabilidade final, no entanto, permanece com a instituição que confia.</p>
<p class="answer-note">Exige que o terceiro seja regulado e tenha controles AML adequados.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="192">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#192</span></p>
<p class="question">Liste três fontes de informação externas que podem ser usadas para verificação de identidade ou due diligence.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Registros públicos (ex: registro comercial), bancos de dados de listas de sanções/PEPs, notícias e mídias adversas, informações de agências de crédito.</p>
<p class="answer-note">Fontes independentes e confiáveis são cruciais.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="193">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#193</span></p>
<p class="question">Como a “digitalização” e a “experiência do cliente” se relacionam com o KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A digitalização visa otimizar o processo KYC, tornando-o mais rápido e menos intrusivo para o cliente (ex: onboarding digital), sem comprometer a conformidade, aprimorando a experiência geral do cliente.</p>
<p class="answer-note">É um desafio equilibrar conformidade e conveniência.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="194">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#194</span></p>
<p class="question">O que é “risco de país” (country risk) no KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o risco de lavagem de dinheiro ou financiamento do terrorismo associado a um país específico, com base em fatores como sua estabilidade política, nível de corrupção, força de seu regime AML/CFT e listas de sanções.</p>
<p class="answer-note">É um componente do risco geográfico.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="195">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#195</span></p>
<p class="question">Descreva o conceito de “transparência” na identificação de beneficiários efetivos.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A transparência na identificação de UBOs refere-se à disponibilidade e acessibilidade de informações precisas e atualizadas sobre quem realmente possui e controla as entidades legais, combatendo o sigilo que facilita a lavagem de dinheiro.</p>
<p class="answer-note">Registros de UBOs são uma iniciativa para aumentar a transparência.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="196">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#196</span></p>
<p class="question">O que é um “programa de conformidade com sanções” (sanctions compliance program)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É um conjunto de políticas, procedimentos e controles implementados por uma instituição para garantir o cumprimento das leis e regulamentações de sanções, incluindo a triagem de clientes e transações e o bloqueio de ativos.</p>
<p class="answer-note">Um componente crítico do programa AML/CFT.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="197">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#197</span></p>
<p class="question">Qual a importância de um “sistema de gestão de casos” (case management system) para o AML?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Um sistema de gestão de casos permite que as instituições documentem, rastreiem e gerenciem eficientemente as investigações de alertas e atividades suspeitas, desde a detecção inicial até a decisão de submeter uma DAS/RTS.</p>
<p class="answer-note">Garante consistência e auditabilidade do processo de investigação.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="198">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#198</span></p>
<p class="question">Verdadeiro ou Falso: A ausência de uma condenação criminal impede a classificação de um indivíduo como PEP.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Falso. A classificação como PEP baseia-se no cargo ocupado e na influência, não na existência de uma condenação criminal. O risco de corrupção é inerente à posição, independentemente de um histórico criminal.</p>
<p class="answer-note">O status de PEP é sobre o potencial de abuso de poder.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="199">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#199</span></p>
<p class="question">O que é “KYC as a Service” (KYCaaS) ou “KYC Utility”?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É um serviço onde uma entidade terceirizada realiza o processo de KYC em nome de múltiplas instituições financeiras, criando um repositório centralizado de dados de clientes verificados para reduzir a duplicação de esforços e custos.</p>
<p class="answer-note">Busca otimizar o processo KYC em toda a indústria.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="200">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#200</span></p>
<p class="question">Explique o princípio de “conheça seu funcionário” (Know Your Employee – KYE) no contexto AML.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">KYE é o processo de monitorar e entender o comportamento dos funcionários para identificar e prevenir o envolvimento em atividades de lavagem de dinheiro, fraude ou outras condutas ilícitas, que possam prejudicar a instituição.</p>
<p class="answer-note">É uma medida de controle interno para mitigar o risco de insiders.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="201">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#201</span></p>
<p class="question">O que significa a sigla KYC no contexto financeiro?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">KYC significa “Know Your Customer” (Conheça o Seu Cliente).</p>
<p class="answer-note">É um processo essencial para combater o branqueamento de capitais e o financiamento do terrorismo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="202">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#202</span></p>
<p class="question">Qual o principal objetivo dos procedimentos KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O principal objetivo é prevenir atividades financeiras ilícitas, como o branqueamento de capitais e o financiamento do terrorismo, através da identificação e verificação da identidade dos clientes.</p>
<p class="answer-note">Ajuda a garantir que as instituições financeiras não são utilizadas indevidamente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="203">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#203</span></p>
<p class="question">O que significa a sigla AML e qual a sua relação com o KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">AML significa “Anti-Money Laundering” (Anti-Branqueamento de Capitais). KYC é uma parte fundamental e um pilar dos programas AML, focando na identificação e verificação do cliente.</p>
<p class="answer-note">KYC são as regras para conhecer o cliente, AML são as regras gerais para combater o BC/FT.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="204">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#204</span></p>
<p class="question">Qual a importância do compliance KYC para as instituições financeiras?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O compliance KYC protege a instituição de riscos legais, regulatórios, reputacionais e financeiros, garantindo a sua integridade e conformidade com a legislação aplicável.</p>
<p class="answer-note">Evita multas pesadas e danos à imagem.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="205">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#205</span></p>
<p class="question">Quais são os três pilares essenciais de um programa AML eficaz?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Os três pilares são: 1) Desenvolvimento de políticas e procedimentos internos; 2) Nomeação de um responsável pela conformidade (MLRO); 3) Formação contínua dos colaboradores.</p>
<p class="answer-note">A avaliação de risco e a monitorização contínua também são cruciais.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="206">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#206</span></p>
<p class="question">Qual é a principal legislação portuguesa que transpõe as diretivas europeias de AML/CFT?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A principal legislação é a Lei n.º 83/2017, de 18 de agosto, que estabelece medidas de combate ao branqueamento de capitais e ao financiamento do terrorismo.</p>
<p class="answer-note">É a lei-quadro para o regime de BC/FT em Portugal.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="207">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#207</span></p>
<p class="question">Quais são as principais fases do processo KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">As principais fases são: 1) Identificação do cliente; 2) Verificação da identidade; 3) Avaliação de risco; 4) Monitorização contínua; 5) Atualização de dados.</p>
<p class="answer-note">Estas fases garantem um conhecimento aprofundado do cliente ao longo do tempo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="208">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#208</span></p>
<p class="question">O que é a “Due Diligence” (Diligência Devida) no contexto KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A Due Diligence refere-se ao conjunto de procedimentos de identificação, verificação e avaliação de risco aplicados aos clientes para garantir que não estão envolvidos em atividades ilícitas.</p>
<p class="answer-note">É o processo de recolha e análise de informação sobre o cliente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="209">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#209</span></p>
<p class="question">Quando é necessário aplicar a “Due Diligence Aprofundada” (EDD – Enhanced Due Diligence)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A EDD é necessária em situações de alto risco, como clientes PEP (Pessoas Politicamente Expostas), clientes de países de alto risco, transações complexas ou invulgares, e quando há suspeitas de BC/FT.</p>
<p class="answer-note">Implica medidas de verificação e monitorização mais rigorosas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="210">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#210</span></p>
<p class="question">Cite três informações essenciais a recolher para a identificação de uma Pessoa Singular.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Nome completo, data de nascimento, nacionalidade, número de identificação civil (ex: Cartão de Cidadão), morada completa de residência e profissão.</p>
<p class="answer-note">São dados mínimos para a identificação formal.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="211">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#211</span></p>
<p class="question">Cite três informações essenciais a recolher para a identificação de uma Pessoa Coletiva.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Denominação social, sede social, número de identificação fiscal, identificação dos membros do órgão de administração e do beneficiário efetivo.</p>
<p class="answer-note">O objeto social e a estrutura de controlo também são importantes.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="212">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#212</span></p>
<p class="question">O que é o Beneficiário Efetivo (BE) de uma pessoa coletiva?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É a(s) pessoa(s) singular(es) que detém(êm), direta ou indiretamente, a propriedade ou o controlo final de uma pessoa coletiva, ou em cujo nome uma transação é realizada.</p>
<p class="answer-note">É a pessoa real por trás da entidade legal.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="213">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#213</span></p>
<p class="question">Qual o limiar de percentagem de participação acionária que, por regra, define o controlo para identificar um Beneficiário Efetivo numa pessoa coletiva?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Por regra, considera-se controlo uma participação igual ou superior a 25% do capital social ou dos direitos de voto, detida direta ou indiretamente.</p>
<p class="answer-note">Ainda que abaixo de 25%, outras formas de controlo podem indicar um BE.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="214">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#214</span></p>
<p class="question">O que é o RCBE (Registo Central do Beneficiário Efetivo) em Portugal?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O RCBE é uma base de dados que centraliza a informação sobre os beneficiários efetivos de pessoas coletivas e outras entidades sujeitas a registo em Portugal.</p>
<p class="answer-note">Facilita a identificação e verificação do BE pelas entidades obrigadas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="215">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#215</span></p>
<p class="question">O que são Pessoas Politicamente Expostas (PEP)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">PEP são pessoas que ocupam ou ocuparam cargos públicos importantes, seja a nível nacional ou internacional, e que, devido à sua posição, podem estar expostas a um risco acrescido de corrupção ou suborno.</p>
<p class="answer-note">Inclui membros da família e associados próximos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="216">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#216</span></p>
<p class="question">Cite três exemplos de cargos que podem qualificar uma pessoa como PEP.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Chefes de Estado, membros do governo, deputados, juízes de tribunais superiores, membros de tribunais de contas, embaixadores, militares de alta patente, membros de órgãos de administração de empresas públicas.</p>
<p class="answer-note">A lista completa é extensa e definida por lei.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="217">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#217</span></p>
<p class="question">Que medidas adicionais devem ser aplicadas a clientes identificados como PEP?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Deve ser aplicada a Due Diligence Aprofundada (EDD), incluindo a obtenção da aprovação da gestão de topo para estabelecer a relação de negócio, e a monitorização contínua e reforçada.</p>
<p class="answer-note">É crucial compreender a origem dos fundos e do património.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="218">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#218</span></p>
<p class="question">O que é a avaliação de risco no processo KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o processo de determinar o nível de risco de branqueamento de capitais e financiamento do terrorismo que um cliente representa, com base em fatores como o tipo de cliente, produtos/serviços, localização geográfica e canais de distribuição.</p>
<p class="answer-note">Permite aplicar medidas de DD proporcionais ao risco.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="219">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#219</span></p>
<p class="question">Cite três fatores que podem elevar o nível de risco de um cliente.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Ser uma PEP, operar em setores de alto risco (ex: jogos, criptoativos), residir em jurisdições de alto risco, ter estruturas societárias complexas, efetuar transações em numerário de grande volume.</p>
<p class="answer-note">A falta de transparência também é um fator de risco.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="220">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#220</span></p>
<p class="question">O que é a “monitorização contínua” no contexto KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o acompanhamento regular das relações de negócio e das transações efetuadas pelos clientes para detetar quaisquer alterações no seu perfil de risco ou comportamentos suspeitos.</p>
<p class="answer-note">Permite manter a informação do cliente atualizada e identificar “red flags”.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="221">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#221</span></p>
<p class="question">O que são “Red Flags” (bandeiras vermelhas) em AML/KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">São indicadores ou padrões de comportamento que podem sugerir a existência de atividades de branqueamento de capitais ou financiamento do terrorismo, exigindo uma análise mais aprofundada.</p>
<p class="answer-note">Não são prova de crime, mas sinais de alerta.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="222">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#222</span></p>
<p class="question">Cite um exemplo de “Red Flag” relacionado com o comportamento do cliente.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O cliente demonstra relutância em fornecer informações necessárias, apresenta documentos falsificados, ou tenta evitar contacto pessoal sem justificação razoável.</p>
<p class="answer-note">Mudanças inexplicáveis de comportamento também são um alerta.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="223">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#223</span></p>
<p class="question">Cite um exemplo de “Red Flag” relacionado com transações financeiras.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Transações de valores elevados sem aparente justificação económica, depósitos frequentes de pequenas quantias em numerário seguidos de levantamentos ou transferências para o exterior, ou transações com países de alto risco.</p>
<p class="answer-note">Transações inconsistentes com o perfil de negócio do cliente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="224">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#224</span></p>
<p class="question">O que é um ROS (Reporte de Operações Suspeitas) e qual a sua finalidade?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Um ROS é um relatório obrigatório que as entidades financeiras devem submeter à Unidade de Informação Financeira (UIF) quando suspeitam que uma transação ou atividade pode estar relacionada com BC/FT.</p>
<p class="answer-note">A finalidade é alertar as autoridades para investigações.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="225">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#225</span></p>
<p class="question">A quem deve ser reportado um ROS em Portugal?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Um ROS deve ser reportado à Unidade de Informação Financeira (UIF), que funciona no âmbito da Polícia Judiciária.</p>
<p class="answer-note">A comunicação é feita pelo Responsável pelo Compliance ou MLRO.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="226">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#226</span></p>
<p class="question">Qual o princípio do “no tipping-off” (não divulgação) no contexto de um ROS?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O princípio do “no tipping-off” proíbe a divulgação ao cliente ou a terceiros da informação de que foi submetido um ROS ou de que está em curso uma investigação por BC/FT.</p>
<p class="answer-note">Visa proteger a investigação e evitar a fuga de capitais ou provas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="227">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#227</span></p>
<p class="question">O que são sanções internacionais e qual o seu impacto na compliance KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">São medidas restritivas impostas por organizações internacionais (ONU) ou países (UE, EUA) a indivíduos, entidades ou países. Exigem que as instituições financeiras rastreiem clientes e transações para garantir que não estão a lidar com partes sancionadas.</p>
<p class="answer-note">O incumprimento pode levar a multas avultadas e danos reputacionais.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="228">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#228</span></p>
<p class="question">Cite uma lista de sanções internacionais relevante para a compliance.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A lista de sanções da ONU (Conselho de Segurança), as listas da UE (União Europeia) e a OFAC (Office of Foreign Assets Control) dos EUA são as mais relevantes.</p>
<p class="answer-note">Cada instituição deve consultar as listas aplicáveis ao seu setor e jurisdição.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="229">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#229</span></p>
<p class="question">Qual a importância da formação contínua em KYC/AML para os colaboradores?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A formação contínua garante que os colaboradores estão atualizados sobre as últimas regulamentações, tipologias de branqueamento e financiamento do terrorismo, e são capazes de aplicar corretamente os procedimentos internos.</p>
<p class="answer-note">É crucial para a primeira linha de defesa contra o crime financeiro.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="230">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#230</span></p>
<p class="question">Quem são as “Entidades Sujeitas” à Lei n.º 83/2017?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">São diversas entidades, incluindo instituições de crédito, empresas de seguros, sociedades gestoras de ativos, advogados, notários, contabilistas, mediadores imobiliários e operadores de jogos de fortuna e azar, entre outros.</p>
<p class="answer-note">A lista completa está no artigo 3º da Lei 83/2017.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="231">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#231</span></p>
<p class="question">O que é a “Due Diligence Simplificada” (SDD – Simplified Due Diligence)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A SDD é um conjunto de medidas de diligência devida menos rigorosas que podem ser aplicadas em situações de baixo risco de branqueamento de capitais ou financiamento do terrorismo.</p>
<p class="answer-note">A sua aplicação deve ser justificada por uma avaliação de risco prévia.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="232">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#232</span></p>
<p class="question">Quando pode ser aplicada a Due Diligence Simplificada (SDD)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Pode ser aplicada em situações como clientes que são entidades públicas, produtos financeiros de baixo risco, ou em relações de negócio com instituições financeiras de países com regimes AML/CFT robustos.</p>
<p class="answer-note">A decisão deve ser baseada numa avaliação de risco documentada.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="233">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#233</span></p>
<p class="question">Qual a diferença entre “Due Diligence” (DD) e “Due Diligence Aprofundada” (EDD)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">DD são as medidas padrão de identificação e verificação do cliente para riscos normais. EDD são medidas adicionais e mais rigorosas aplicadas a clientes ou situações de alto risco.</p>
<p class="answer-note">A intensidade da DD é proporcional ao risco avaliado.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="234">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#234</span></p>
<p class="question">O que é a “origem dos fundos” e a “origem do património” e por que são importantes no KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A origem dos fundos refere-se à proveniência dos ativos envolvidos numa transação específica. A origem do património refere-se à totalidade dos bens de um cliente. São importantes para garantir que os fundos e o património não provêm de atividades criminosas.</p>
<p class="answer-note">Essencial para clientes de alto risco e PEPs.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="235">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#235</span></p>
<p class="question">Que tipo de documentos são aceites para verificar a identidade de uma pessoa singular?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Cartão de Cidadão, Passaporte, Autorização de Residência ou outro documento de identificação oficial com fotografia e que seja válido.</p>
<p class="answer-note">Devem ser documentos emitidos por uma autoridade oficial.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="236">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#236</span></p>
<p class="question">O que fazer se um documento de identificação de um cliente estiver caducado?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A instituição deve solicitar ao cliente que apresente um documento de identificação válido e atualizado. Documentos caducados não são aceites para a verificação de identidade.</p>
<p class="answer-note">A relação de negócio pode ser suspensa ou terminada se o cliente não cooperar.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="237">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#237</span></p>
<p class="question">Qual o papel do “Compliance Officer” (Oficial de Conformidade) numa instituição financeira?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O Compliance Officer é responsável por assegurar que a instituição cumpre todas as leis, regulamentos e políticas internas relativas, incluindo as de KYC/AML, e por gerir o programa de compliance.</p>
<p class="answer-note">É uma função independente e essencial para a boa governança.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="238">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#238</span></p>
<p class="question">Qual a diferença entre “Compliance Officer” e “MLRO” (Money Laundering Reporting Officer) em Portugal?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O Compliance Officer tem uma função mais abrangente de garantir a conformidade geral. O MLRO (ou Responsável pelo Cumprimento) tem um foco específico na prevenção e combate ao BC/FT, sendo o ponto central para os ROS.</p>
<p class="answer-note">Em algumas instituições, as funções podem ser desempenhadas pela mesma pessoa, mas a responsabilidade é distinta.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="239">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#239</span></p>
<p class="question">Quais as consequências para uma instituição financeira que não cumpre as regras KYC/AML?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">As consequências podem incluir multas avultadas, sanções regulatórias (suspensão de licença), danos reputacionais severos, perda de confiança dos clientes e processos criminais contra a instituição e seus administradores.</p>
<p class="answer-note">Podem levar à falência da instituição.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="240">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#240</span></p>
<p class="question">O que é uma “shell company” (empresa de fachada) e por que representa um risco KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É uma empresa que não tem operações comerciais ativas ou ativos significativos, existindo apenas no papel. Representa um risco porque pode ser usada para ocultar a verdadeira propriedade e origem dos fundos em atividades de branqueamento de capitais.</p>
<p class="answer-note">São frequentemente criadas em jurisdições offshore.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="241">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#241</span></p>
<p class="question">Que medidas podem ser tomadas para identificar uma “shell company”?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Analisar a natureza da atividade da empresa, verificar a existência de um endereço físico real, identificar os beneficiários efetivos, e investigar a reputação da empresa e dos seus diretores.</p>
<p class="answer-note">A Due Diligence Aprofundada é essencial nestes casos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="242">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#242</span></p>
<p class="question">Descreva a fase de “Placement” (Colocação) no ciclo do branqueamento de capitais.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É a primeira fase, onde o dinheiro ilícito é introduzido no sistema financeiro, geralmente através de depósitos em numerário, compra de instrumentos monetários ou investimento em bens.</p>
<p class="answer-note">É a fase mais vulnerável à deteção.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="243">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#243</span></p>
<p class="question">Descreva a fase de “Layering” (Disfarce/Ocultação) no ciclo do branqueamento de capitais.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É a segunda fase, onde são realizadas múltiplas e complexas transações financeiras para obscurecer a origem e o rasto do dinheiro, dificultando a sua ligação à atividade criminosa original.</p>
<p class="answer-note">Inclui transferências eletrónicas, investimentos e conversão de ativos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="244">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#244</span></p>
<p class="question">Descreva a fase de “Integration” (Integração) no ciclo do branqueamento de capitais.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É a terceira e última fase, onde o dinheiro “lavado” é reintroduzido na economia legítima, fazendo-o parecer proveniente de fontes legais, como investimentos imobiliários, empresas legítimas ou bens de luxo.</p>
<p class="answer-note">Nesta fase, o dinheiro parece “limpo”.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="245">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#245</span></p>
<p class="question">Como a tecnologia pode auxiliar nos processos KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A tecnologia pode automatizar a recolha e verificação de dados, realizar triagem de sanções e PEPs, monitorizar transações em tempo real e utilizar inteligência artificial para detetar padrões suspeitos, aumentando a eficiência e a precisão.</p>
<p class="answer-note">Reduz erros humanos e custos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="246">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#246</span></p>
<p class="question">O que é a biometria e como pode ser utilizada no KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A biometria é a identificação de indivíduos com base em características físicas ou comportamentais únicas (ex: impressões digitais, reconhecimento facial). No KYC, pode ser usada para verificar a identidade do cliente de forma segura e eficiente.</p>
<p class="answer-note">Melhora a segurança e a experiência do cliente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="247">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#247</span></p>
<p class="question">Qual a importância de uma cultura de compliance forte numa instituição?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Uma cultura de compliance forte garante que todos os colaboradores compreendem e aderem aos princípios e procedimentos KYC/AML, promovendo um ambiente de responsabilidade e ética, e reduzindo o risco de incumprimento.</p>
<p class="answer-note">É mais do que apenas seguir regras; é uma mentalidade.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="248">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#248</span></p>
<p class="question">O que é “Correspondent Banking” (Banca Correspondente) e quais os riscos associados?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É a prestação de serviços bancários por um banco a outro banco (o banco correspondente ao banco respondente). Apresenta riscos elevados de BC/FT devido à complexidade das transações e à dificuldade em conhecer o cliente final do banco respondente.</p>
<p class="answer-note">Exige Due Diligence Aprofundada sobre o banco respondente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="249">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#249</span></p>
<p class="question">O que é um “Wire Transfer” (Transferência Eletrónica) e quais os riscos de BC associados?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É uma transferência de fundos eletrónica de uma pessoa ou entidade para outra. Os riscos de BC incluem a velocidade, o volume e a natureza transfronteiriça das transações, que podem ser usadas para movimentar dinheiro ilícito rapidamente e ocultar a sua origem.</p>
<p class="answer-note">Exige informações completas sobre o remetente e o beneficiário.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="250">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#250</span></p>
<p class="question">Quais as informações mínimas exigidas para uma transferência eletrónica na União Europeia?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Devem ser incluídos o nome do ordenante, o número da conta do ordenante, o endereço do ordenante, o nome do beneficiário e o número da conta do beneficiário.</p>
<p class="answer-note">As instituições devem garantir que estas informações acompanham a transferência.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="251">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#251</span></p>
<p class="question">O que é um “trust” (fideicomisso) para efeitos de KYC e como identificar o seu Beneficiário Efetivo?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Um trust é um acordo legal pelo qual ativos são detidos por uma pessoa (fiduciário) em benefício de outra (beneficiário). O BE de um trust pode ser o settlor, o fiduciário, o protetor ou os beneficiários.</p>
<p class="answer-note">Exige uma análise complexa da estrutura e das partes envolvidas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="252">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#252</span></p>
<p class="question">Qual a relação entre o Regulamento Geral sobre a Proteção de Dados (RGPD) e os requisitos KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Os requisitos KYC implicam a recolha e tratamento de dados pessoais, o que deve ser feito em conformidade com o RGPD. As instituições devem garantir a legalidade do tratamento, a minimização dos dados e a segurança da informação.</p>
<p class="answer-note">É um equilíbrio entre a prevenção de crimes e a proteção da privacidade.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="253">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#253</span></p>
<p class="question">Quais os direitos do titular dos dados relevantes para o processo KYC, segundo o RGPD?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Direito à informação, direito de acesso, direito de retificação, e, em certos casos, direito ao apagamento ou à limitação do tratamento, desde que não colidam com obrigações legais de retenção de dados para fins AML/CFT.</p>
<p class="answer-note">As instituições devem ser transparentes sobre o tratamento dos dados.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="254">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#254</span></p>
<p class="question">O que é uma “Matriz de Risco” em KYC e qual a sua finalidade?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É uma ferramenta utilizada para categorizar os clientes e as relações de negócio com base em múltiplos fatores de risco (geográfico, cliente, produto, etc.), atribuindo um nível de risco (baixo, médio, alto) para determinar as medidas de DD adequadas.</p>
<p class="answer-note">Ajuda a padronizar e objetivar a avaliação de risco.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="255">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#255</span></p>
<p class="question">Cite os quatro fatores de risco principais considerados numa Matriz de Risco KYC.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Risco de Cliente, Risco Geográfico, Risco de Produto/Serviço e Risco de Canal de Distribuição.</p>
<p class="answer-note">A combinação destes fatores determina o risco global.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="256">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#256</span></p>
<p class="question">O que significa “Geographic Risk” (Risco Geográfico) em KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Refere-se ao risco de branqueamento de capitais ou financiamento do terrorismo associado a países ou jurisdições específicas, com base em fatores como a sua transparência, nível de corrupção ou regimes AML/CFT.</p>
<p class="answer-note">Países na lista cinzenta ou negra da FATF apresentam alto risco.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="257">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#257</span></p>
<p class="question">O que significa “Product/Service Risk” (Risco de Produto/Serviço) em KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Refere-se ao risco intrínseco de um determinado produto ou serviço ser utilizado para fins de branqueamento de capitais ou financiamento do terrorismo, como produtos de alto valor, transações em numerário ou produtos de pagamento anónimos.</p>
<p class="answer-note">Criptoativos e banca privada são exemplos de alto risco.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="258">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#258</span></p>
<p class="question">O que significa “Customer Risk” (Risco de Cliente) em KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Refere-se ao risco de um cliente específico estar envolvido em atividades ilícitas, com base em fatores como o seu perfil de negócio, profissão, estrutura societária (para PJs) ou estatuto de PEP.</p>
<p class="answer-note">Um cliente com histórico de atividades suspeitas terá um risco elevado.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="259">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#259</span></p>
<p class="question">O que significa “Delivery Channel Risk” (Risco do Canal de Distribuição) em KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Refere-se ao risco associado à forma como os produtos ou serviços são disponibilizados aos clientes, como canais digitais (online), intermediários ou relações sem contacto físico.</p>
<p class="answer-note">Canais que permitem o anonimato ou transações rápidas podem ser de maior risco.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="260">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#260</span></p>
<p class="question">Qual a importância de um “Programa de Avaliação de Risco” abrangente para as entidades sujeitas?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É crucial para identificar, avaliar e mitigar os riscos de BC/FT a que a entidade está exposta, permitindo a adoção de medidas proporcionais e o cumprimento das obrigações legais e regulamentares.</p>
<p class="answer-note">Deve ser revisto e atualizado periodicamente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="261">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#261</span></p>
<p class="question">O que é a “Abordagem Baseada no Risco” (RBA – Risk-Based Approach) em AML/KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É um princípio que exige que as entidades sujeitas identifiquem, avaliem e compreendam os seus riscos de BC/FT, e apliquem medidas de mitigação proporcionais a esses riscos, concentrando os recursos onde o risco é maior.</p>
<p class="answer-note">Permite uma gestão mais eficiente e eficaz dos recursos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="262">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#262</span></p>
<p class="question">Qual o papel da FATF (Financial Action Task Force) no contexto AML/KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A FATF é um organismo intergovernamental que estabelece padrões internacionais para combater o branqueamento de capitais, o financiamento do terrorismo e o financiamento da proliferação de armas de destruição maciça.</p>
<p class="answer-note">As suas recomendações são a base da legislação AML/CFT global.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="263">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#263</span></p>
<p class="question">O que são as “Recomendações da FATF” e por que são importantes?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">São 40 recomendações que fornecem um quadro abrangente de medidas que os países devem implementar para combater o BC/FT. São importantes porque servem de base para a legislação nacional e para a avaliação mútua dos sistemas AML/CFT dos países.</p>
<p class="answer-note">Portugal, como membro da UE, adere a estas recomendações.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="264">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#264</span></p>
<p class="question">O que é o “Financiamento do Terrorismo” (FT) e como difere do Branqueamento de Capitais (BC)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O FT envolve o fornecimento de fundos para atividades terroristas, independentemente da sua origem (lícita ou ilícita). O BC envolve a legalização de fundos de origem ilícita. A principal diferença é a origem dos fundos e o propósito.</p>
<p class="answer-note">Ambos são crimes graves e combatidos por medidas AML/CFT.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="265">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#265</span></p>
<p class="question">Quais são as obrigações de reporte adicionais para as entidades sujeitas, além do ROS?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Além do ROS, as entidades sujeitas devem reportar operações de montante elevado em numerário (superior a 10.000€) e comunicar a ausência de operações suspeitas (ROS nulo), quando aplicável.</p>
<p class="answer-note">Os prazos e as especificidades variam consoante o tipo de reporte.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="266">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#266</span></p>
<p class="question">O que é “Third Party Introduction” (Introdução por Terceiros) no KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É quando uma entidade sujeita se baseia em informações de KYC recolhidas por um terceiro (ex: outro banco, advogado) para cumprir as suas próprias obrigações de Due Diligence.</p>
<p class="answer-note">A responsabilidade final pela Due Diligence continua a ser da entidade que aceita o cliente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="267">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#267</span></p>
<p class="question">Quais as condições para aceitar uma “Third Party Introduction” em KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O terceiro deve ser também uma entidade sujeita à Lei 83/2017 ou equivalente, os dados devem ser fornecidos de imediato, e a entidade que aceita deve ter acesso aos documentos originais, se necessário.</p>
<p class="answer-note">Deve haver um acordo formal com o terceiro.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="268">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#268</span></p>
<p class="question">O que é a “lista de pessoas singulares e coletivas de alto risco” e como é utilizada no KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Não existe uma lista única oficial. As instituições financeiras usam listas de sanções (ONU, UE, OFAC) e listas de PEPs para identificar indivíduos e entidades de alto risco, aplicando EDD e monitorização reforçada.</p>
<p class="answer-note">A avaliação de risco é interna da instituição, mas baseada em fontes externas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="269">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#269</span></p>
<p class="question">Qual a importância da auditoria interna no programa AML/KYC de uma instituição?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A auditoria interna avalia a eficácia e a conformidade do programa AML/KYC, identificando falhas, recomendando melhorias e garantindo que os controlos estão a funcionar conforme o esperado.</p>
<p class="answer-note">É uma componente crucial da governança e supervisão.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="270">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#270</span></p>
<p class="question">O que é a “verificação de morada” no processo KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o processo de confirmar o endereço de residência declarado pelo cliente, geralmente através de documentos como faturas de serviços públicos, extratos bancários ou declarações fiscais.</p>
<p class="answer-note">Ajuda a combater a fraude de identidade e a conhecer melhor o cliente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="271">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#271</span></p>
<p class="question">Quais os riscos associados a clientes que operam com “numerário intensivo”?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Clientes que operam predominantemente com numerário apresentam um risco elevado de BC/FT, pois o numerário é um dos meios mais comuns para a “placement” de fundos ilícitos no sistema financeiro.</p>
<p class="answer-note">Exige maior escrutínio e justificação da origem dos fundos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="272">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#272</span></p>
<p class="question">O que é “Client Onboarding” (Integração de Clientes) no contexto KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o processo inicial de aceitação de um novo cliente por uma instituição, que inclui todas as etapas de KYC, desde a recolha de dados e verificação da identidade até à avaliação de risco e abertura da conta.</p>
<p class="answer-note">Uma integração eficiente e conforme é crucial.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="273">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#273</span></p>
<p class="question">Qual a importância de ter políticas e procedimentos KYC/AML escritos e aprovados?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Garante a padronização das práticas, a clareza das responsabilidades, a conformidade regulatória e serve como base para a formação dos colaboradores e para auditorias internas e externas.</p>
<p class="answer-note">São a espinha dorsal do programa de compliance.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="274">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#274</span></p>
<p class="question">O que são as “Listas de Sanções Consolidada da UE” e como as instituições as utilizam?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">São listas de pessoas e entidades designadas pela União Europeia como sujeitas a medidas restritivas (sanções). As instituições devem verificar os seus clientes e transações contra estas listas para evitar lidar com partes sancionadas.</p>
<p class="answer-note">São atualizadas regularmente e de cumprimento obrigatório.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="275">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#275</span></p>
<p class="question">O que é o “Screening” (Triagem) de clientes em KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o processo de comparar os dados do cliente com diversas bases de dados (listas de sanções, PEPs, notícias adversas) para identificar potenciais riscos de BC/FT ou associações indesejadas.</p>
<p class="answer-note">É uma parte crucial da avaliação inicial e da monitorização contínua.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="276">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#276</span></p>
<p class="question">Qual a relevância das “Notícias Adversas” (Adverse Media) no processo KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">As notícias adversas (ex: artigos sobre corrupção, fraude, crimes) podem indicar riscos de reputação ou de envolvimento em atividades ilícitas, exigindo uma investigação mais aprofundada do cliente e da sua relação de negócio.</p>
<p class="answer-note">São um importante complemento ao screening de listas formais.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="277">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#277</span></p>
<p class="question">O que é o “Risco de Reputação” em AML/KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o risco de uma instituição financeira sofrer danos à sua imagem e credibilidade pública devido à associação com clientes envolvidos em atividades ilícitas ou por falhas nos seus controlos AML/KYC.</p>
<p class="answer-note">Pode levar à perda de clientes e de valor de mercado.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="278">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#278</span></p>
<p class="question">O que é o “Risco Legal” em AML/KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o risco de uma instituição financeira sofrer sanções legais, multas ou processos judiciais devido ao incumprimento das leis e regulamentos de combate ao branqueamento de capitais e financiamento do terrorismo.</p>
<p class="answer-note">Resulta diretamente da violação de obrigações legais.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="279">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#279</span></p>
<p class="question">O que é o “Risco Operacional” em AML/KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o risco de perdas resultantes de processos internos inadequados ou falhos, pessoas e sistemas, ou de eventos externos, incluindo falhas nos controlos AML/KYC ou erros na execução dos procedimentos.</p>
<p class="answer-note">Inclui falhas tecnológicas, erros humanos ou fraudes internas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="280">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#280</span></p>
<p class="question">Qual a importância da “governança” (governance) em AML/KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A governança define a estrutura de responsabilidades, papéis e processos para gerir os riscos AML/KYC, garantindo a supervisão da gestão de topo e a independência das funções de controlo.</p>
<p class="answer-note">Essencial para a eficácia do programa de compliance.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="281">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#281</span></p>
<p class="question">O que é a “Data Quality” (Qualidade dos Dados) em KYC e por que é fundamental?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Refere-se à precisão, completude, consistência e atualidade dos dados dos clientes recolhidos. É fundamental porque decisões de risco e relatórios de suspeitas dependem da qualidade dos dados subjacentes.</p>
<p class="answer-note">Dados incorretos levam a análises erradas e falhas no compliance.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="282">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#282</span></p>
<p class="question">Como a “Inteligência Artificial” (IA) e “Machine Learning” (ML) podem melhorar o KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">IA/ML podem analisar grandes volumes de dados para identificar padrões de risco, detetar anomalias, automatizar a triagem de sanções e PEPs, e prever comportamentos suspeitos com maior precisão e eficiência.</p>
<p class="answer-note">Reduzem falsos positivos e aumentam a eficácia da monitorização.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="283">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#283</span></p>
<p class="question">O que é a “Cooperação Internacional” em AML/CFT e qual a sua importância?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o intercâmbio de informações e assistência entre países para combater o crime financeiro transnacional. É crucial porque o branqueamento de capitais e o FT são fenómenos globais que exigem uma resposta coordenada.</p>
<p class="answer-note">A FATF e as FIUs desempenham um papel central nesta cooperação.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="284">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#284</span></p>
<p class="question">O que é uma “Política de Aceitação de Clientes” (Client Acceptance Policy)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É um conjunto de diretrizes que define os critérios pelos quais uma instituição aceita ou recusa novos clientes, baseando-se na sua avaliação de risco e na sua apetência ao risco de BC/FT.</p>
<p class="answer-note">Evita a entrada de clientes de alto risco ou indesejados.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="285">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#285</span></p>
<p class="question">Qual a importância da “Independência da Função de Compliance” em AML/KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A independência garante que o Compliance Officer e a função de Compliance podem atuar sem pressões indevidas da gestão ou das áreas de negócio, reportando diretamente à administração e tomando decisões objetivas sobre riscos.</p>
<p class="answer-note">Essencial para a eficácia e credibilidade da função.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="286">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#286</span></p>
<p class="question">O que é a “Identificação Remota” de clientes e quais os desafios para o KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o processo de identificar e verificar a identidade de um cliente sem a sua presença física. Os desafios incluem a necessidade de tecnologias robustas (ex: vídeo-chamada, biometria) para garantir a autenticidade e prevenir a fraude.</p>
<p class="answer-note">A legislação permite-a, mas exige requisitos de segurança adicionais.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="287">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#287</span></p>
<p class="question">Quais os riscos de BC/FT associados a “Criptoativos” (Cryptocurrencies)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Os riscos incluem o anonimato ou pseudo-anonimato, a natureza transfronteiriça, a volatilidade e a dificuldade de rastrear a origem e o destino dos fundos, o que os torna atrativos para atividades ilícitas.</p>
<p class="answer-note">Exigem Due Diligence Aprofundada e monitorização especializada.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="288">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#288</span></p>
<p class="question">O que é “Transparência Corporativa” e qual a sua importância para o KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É a disponibilidade de informações claras e acessíveis sobre a propriedade e o controlo de empresas e outras entidades legais. É crucial para o KYC, pois permite identificar o Beneficiário Efetivo e prevenir o uso de estruturas opacas para atividades ilícitas.</p>
<p class="answer-note">O RCBE é um exemplo de iniciativa para aumentar a transparência.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="289">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#289</span></p>
<p class="question">O que é a “Avaliação Nacional de Risco” (NRA – National Risk Assessment) e qual o seu propósito?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É um exercício realizado pelos governos para identificar, avaliar e compreender os riscos de BC/FT a nível nacional. O seu propósito é informar as políticas, estratégias e legislação de AML/CFT do país.</p>
<p class="answer-note">Ajuda as entidades sujeitas a compreender o cenário de risco nacional.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="290">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#290</span></p>
<p class="question">O que é um “SAR” (Suspicious Activity Report) e a quem é submetido nos EUA?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Um SAR é um relatório de atividade suspeita, equivalente ao ROS em Portugal. Nos EUA, é submetido à FinCEN (Financial Crimes Enforcement Network).</p>
<p class="answer-note">É crucial não confundir com o ROS português, mas o propósito é o mesmo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="291">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#291</span></p>
<p class="question">Que tipo de informações devem ser recolhidas sobre os membros do órgão de administração de uma Pessoa Coletiva?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Nome completo, data de nascimento, nacionalidade, número de identificação civil e fiscal, morada completa de residência e profissão.</p>
<p class="answer-note">As mesmas informações que seriam recolhidas para uma pessoa singular.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="292">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#292</span></p>
<p class="question">Qual a responsabilidade da gestão de topo (Board of Directors) em relação ao AML/KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A gestão de topo tem a responsabilidade final de garantir que a instituição possui um programa AML/KYC eficaz, aprovando políticas, alocando recursos e supervisionando a sua implementação e conformidade.</p>
<p class="answer-note">Não podem delegar a responsabilidade final.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="293">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#293</span></p>
<p class="question">O que é uma “Política de Retenção de Dados” em KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É uma política que define por quanto tempo as informações e documentos de KYC dos clientes devem ser guardados pelas instituições, em conformidade com as leis AML/CFT e de proteção de dados (geralmente 5 a 10 anos).</p>
<p class="answer-note">Fundamental para auditorias e investigações futuras.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="294">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#294</span></p>
<p class="question">Qual a diferença entre “Persona Natural” e “Persona Jurídica” em KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">“Persona Natural” refere-se a indivíduos (pessoas singulares). “Persona Jurídica” refere-se a entidades legais (pessoas coletivas), como empresas, fundações ou associações.</p>
<p class="answer-note">Os requisitos de KYC variam significativamente entre elas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="295">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#295</span></p>
<p class="question">O que significa “Enhanced Transaction Monitoring” (Monitorização Reforçada de Transações)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É um nível mais intenso de monitorização de transações aplicado a clientes de alto risco. Envolve a análise mais detalhada de todas as transações, padrões de atividade e desvios do perfil esperado do cliente.</p>
<p class="answer-note">Faz parte das medidas de Due Diligence Aprofundada.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="296">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#296</span></p>
<p class="question">Qual a importância da “documentação” de todas as decisões e ações KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A documentação detalhada é essencial para demonstrar a conformidade com os requisitos regulatórios, justificar decisões tomadas (ex: nível de risco, aplicação de EDD) e servir como prova em caso de auditorias ou investigações.</p>
<p class="answer-note">“Se não está documentado, não foi feito.”</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="297">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#297</span></p>
<p class="question">O que é a “Customer Due Diligence (CDD) Lifecycle”?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Refere-se ao ciclo de vida completo da Due Diligence do cliente, desde a integração inicial (onboarding), passando pela monitorização contínua e revisões periódicas, até ao encerramento da relação de negócio.</p>
<p class="answer-note">É um processo contínuo e dinâmico, não um evento único.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="298">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#298</span></p>
<p class="question">Quais as principais diferenças entre as 4ª e 5ª Diretivas AML da UE?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A 5ª Diretiva expandiu o âmbito para criptoativos e intermediários de arte, aumentou a transparência dos beneficiários efetivos (limite de 25% para empresas), e reforçou as regras para países de alto risco e PEPs.</p>
<p class="answer-note">A 5ª Diretiva visou responder a novas ameaças e lacunas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="299">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#299</span></p>
<p class="question">O que é a “Debarment List” (Lista de Exclusão) e como é utilizada em KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É uma lista de indivíduos ou entidades proibidos de fazer negócios com o governo ou de participar em determinados setores. As instituições usam-nas para evitar relações com partes excluídas ou de alto risco.</p>
<p class="answer-note">É uma ferramenta de exclusão por razões éticas ou de segurança.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="300">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#300</span></p>
<p class="question">Qual a importância da “atualização periódica” dos dados e informações KYC dos clientes?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A atualização periódica é crucial para garantir que as informações do cliente permanecem precisas e relevantes, permitindo reavaliar o seu perfil de risco e detetar quaisquer mudanças que possam indicar maior risco de BC/FT.</p>
<p class="answer-note">A frequência da atualização depende do nível de risco do cliente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="301">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#301</span></p>
<p class="question">O que é uma “shell company” (empresa de fachada) e por que ela representa um risco KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É uma empresa sem operações comerciais ativas ou ativos significativos, usada para ocultar a verdadeira propriedade e movimentar fundos ilícitos.</p>
<p class="answer-note">Representa um risco elevado de lavagem de dinheiro e financiamento do terrorismo devido à falta de transparência.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="302">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#302</span></p>
<p class="question">Qual a importância de identificar o beneficiário efetivo em transações envolvendo trusts?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É crucial para determinar quem realmente controla os ativos e se beneficia deles, prevenindo o uso de trusts para ocultar fundos de origem ilícita.</p>
<p class="answer-note">A estrutura complexa de um trust pode dificultar a identificação da propriedade final.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="303">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#303</span></p>
<p class="question">Quais são os principais desafios do KYC na era digital e como a RegTech pode ajudar?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Desafios incluem a verificação de identidade remota, a gestão de grandes volumes de dados e a adaptação a regulamentações em constante mudança.</p>
<p class="answer-note">A RegTech oferece soluções automatizadas para verificação, monitoramento e análise de risco, aumentando a eficiência e a conformidade.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="304">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#304</span></p>
<p class="question">Explique o conceito de “smurfing” ou “estruturação” como tipologia de lavagem de dinheiro.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É a prática de dividir grandes somas de dinheiro em várias transações menores para evitar os limites de reporte regulatórios.</p>
<p class="answer-note">Visa ocultar a verdadeira origem e volume dos fundos, tornando-os menos visíveis aos sistemas de monitoramento.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="305">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#305</span></p>
<p class="question">Qual a responsabilidade de um Associado CKYCA ao detetar indícios de smurfing?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Deve documentar as observações e escalar a situação ao Oficial de Compliance ou à unidade de AML para uma análise mais aprofundada e possível reporte de operação suspeita.</p>
<p class="answer-note">A identificação precoce é essencial para a prevenção da lavagem de dinheiro.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="306">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#306</span></p>
<p class="question">É verdade que a Due Diligence Simplificada (DDS) dispensa o monitoramento contínuo da relação comercial?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Não, a DDS não dispensa o monitoramento contínuo. Embora a profundidade inicial possa ser menor, o monitoramento é sempre necessário para garantir que o perfil de risco do cliente não mude.</p>
<p class="answer-note">O monitoramento contínuo é um pilar fundamental de qualquer programa KYC/AML.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="307">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#307</span></p>
<p class="question">O que são sanções financeiras e qual o seu impacto nas instituições financeiras?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Sanções financeiras são restrições impostas por governos ou organismos internacionais a indivíduos, entidades ou países, visando combater o terrorismo, a proliferação de armas e outras atividades ilícitas.</p>
<p class="answer-note">As instituições financeiras devem bloquear ativos e proibir transações com partes sancionadas, sob pena de multas severas e danos reputacionais.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="308">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#308</span></p>
<p class="question">Qual a importância da formação contínua em KYC/AML para um Associado CKYCA?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É fundamental para manter-se atualizado com as regulamentações em constante evolução, novas tipologias de crime financeiro e melhores práticas de conformidade.</p>
<p class="answer-note">A formação contínua garante a eficácia do programa KYC/AML e reduz o risco de não conformidade.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="309">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#309</span></p>
<p class="question">Que medidas devem ser tomadas se um cliente for identificado como uma Pessoa Exposta Politicamente (PEP)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Deve-se aplicar a Diligência Devida Aprimorada (DDA), obter aprovação da gestão sênior para estabelecer ou continuar a relação e realizar monitoramento contínuo rigoroso.</p>
<p class="answer-note">PEPs representam um risco elevado de corrupção e suborno, exigindo maior escrutínio.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="310">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#310</span></p>
<p class="question">Qual a diferença entre “Fonte de Fundos” e “Fonte de Riqueza” no contexto KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Fonte de Fundos refere-se à origem dos ativos envolvidos numa transação específica, enquanto Fonte de Riqueza diz respeito à origem total da fortuna ou património do cliente.</p>
<p class="answer-note">Ambas são importantes para compreender a legitimidade financeira do cliente, mas a Fonte de Riqueza é mais abrangente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="311">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#311</span></p>
<p class="question">Qual o papel do “gatekeeper” (guardião) no combate à lavagem de dinheiro?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Profissionais como advogados, notários e contabilistas são considerados “gatekeepers” e têm a responsabilidade de identificar e reportar atividades suspeitas de seus clientes, evitando que sejam usados para fins ilícitos.</p>
<p class="answer-note">Eles atuam como uma primeira linha de defesa contra o abuso do sistema financeiro.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="312">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#312</span></p>
<p class="question">Quando um cliente deve ser reavaliado em termos de risco KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Deve ser reavaliado periodicamente (conforme a política interna e o risco do cliente), quando há mudanças significativas no seu perfil ou padrão de transações, ou após a ocorrência de um evento relevante.</p>
<p class="answer-note">A reavaliação garante que o perfil de risco esteja sempre atualizado.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="313">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#313</span></p>
<p class="question">O que significa “des-risking” no contexto KYC/AML e quais são as suas consequências?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Des-risking é a prática de instituições financeiras terminarem ou recusarem relações com categorias inteiras de clientes consideradas de alto risco, em vez de gerir os riscos individualmente.</p>
<p class="answer-note">Pode levar à exclusão financeira de grupos vulneráveis e ao aumento do risco de atividades financeiras ilícitas no sistema bancário informal.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="314">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#314</span></p>
<p class="question">Qual a função de uma Unidade de Informação Financeira (UIF) no combate à lavagem de dinheiro?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Uma UIF é a agência central nacional responsável por receber, analisar e disseminar informações sobre transações financeiras suspeitas às autoridades competentes para investigação e combate a crimes financeiros.</p>
<p class="answer-note">É o elo entre as instituições financeiras e as agências de aplicação da lei.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="315">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#315</span></p>
<p class="question">Como as criptomoedas impactam o cenário KYC/AML?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A natureza descentralizada e muitas vezes pseudónima das criptomoedas apresenta desafios na identificação de participantes, rastreamento de transações e aplicação de sanções, aumentando o risco de lavagem de dinheiro e financiamento do terrorismo.</p>
<p class="answer-note">Reguladores estão a desenvolver estruturas para aplicar requisitos KYC a provedores de serviços de ativos virtuais (VASPs).</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="316">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#316</span></p>
<p class="question">Quais são os riscos associados a jurisdições de alto risco (High-Risk Jurisdictions) ou não cooperantes?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Essas jurisdições frequentemente possuem controles AML/CFT fracos ou inexistentes, facilitando a lavagem de dinheiro e o financiamento do terrorismo, o que aumenta o risco para as instituições que lidam com elas.</p>
<p class="answer-note">Exigem a aplicação de Diligência Devida Aprimorada (DDA).</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="317">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#317</span></p>
<p class="question">Explique o princípio do “baseado no risco” (Risk-Based Approach – RBA) no KYC.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O RBA envolve a alocação de recursos e a aplicação de medidas de controle proporcionais aos riscos de lavagem de dinheiro e financiamento do terrorismo identificados.</p>
<p class="answer-note">Permite que as instituições concentrem esforços onde os riscos são maiores, otimizando a eficácia e a eficiência.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="318">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#318</span></p>
<p class="question">Quais são as consequências para uma instituição financeira que não cumpre as regulamentações KYC/AML?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">As consequências podem incluir multas pesadas, perda de licença para operar, danos reputacionais significativos, ações criminais contra a instituição e seus diretores, e a proibição de operar em certas jurisdições.</p>
<p class="answer-note">O cumprimento é vital para a sustentabilidade e integridade do negócio.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="319">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#319</span></p>
<p class="question">O que é um “Ultimate Beneficial Owner” (UBO) e por que sua identificação é crucial?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O UBO é a pessoa física que, em última instância, possui ou controla uma entidade legal, ou em cujo nome uma transação é realizada.</p>
<p class="answer-note">Sua identificação é crucial para evitar que criminosos usem estruturas corporativas complexas para ocultar a propriedade e o controle de bens ilícitos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="320">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#320</span></p>
<p class="question">Num cenário de cliente de alto risco, qual a periodicidade recomendada para a revisão da Diligência Devida?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Para clientes de alto risco, a revisão da Diligência Devida é geralmente recomendada anualmente, ou com maior frequência se houver mudanças significativas ou eventos relevantes.</p>
<p class="answer-note">A frequência exata deve ser definida na política interna de AML da instituição.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="321">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#321</span></p>
<p class="question">Quais são os principais elementos de um programa de conformidade AML eficaz?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Os elementos incluem políticas e procedimentos internos, um Oficial de Compliance designado, formação contínua dos colaboradores, um sistema de auditoria independente e uma avaliação de risco abrangente.</p>
<p class="answer-note">Um programa robusto é essencial para mitigar os riscos de lavagem de dinheiro e financiamento do terrorismo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="322">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#322</span></p>
<p class="question">Qual a importância da cooperação internacional no combate ao crime financeiro?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A cooperação internacional é vital porque o crime financeiro é transnacional, exigindo partilha de informações e coordenação entre países para rastrear fundos, identificar criminosos e aplicar a lei eficazmente.</p>
<p class="answer-note">Organizações como o FATF promovem essa cooperação e estabelecem padrões globais.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="323">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#323</span></p>
<p class="question">O que é “layering” (camuflagem) na lavagem de dinheiro?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Layering é a segunda fase da lavagem de dinheiro, onde os fundos ilícitos são movidos através de múltiplas transações financeiras complexas para disfarçar a sua origem e propriedade.</p>
<p class="answer-note">O objetivo é criar uma trilha de auditoria confusa e dificultar o rastreamento do dinheiro.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="324">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#324</span></p>
<p class="question">Como a “integração” (integration) difere das outras fases da lavagem de dinheiro?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A integração é a terceira e última fase, onde os fundos lavados são reintroduzidos na economia legítima de forma a parecerem ter origem legítima.</p>
<p class="answer-note">Diferente da colocação (introdução) e camuflagem (ocultação), a integração visa legitimar o dinheiro.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="325">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#325</span></p>
<p class="question">Qual a relevância do conhecimento do setor de atividade do cliente para a avaliação de risco KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Certos setores (ex: joalharia, imobiliário, casas de câmbio) são inerentemente mais suscetíveis à lavagem de dinheiro, e o conhecimento do setor ajuda a identificar riscos específicos e aplicar medidas de DDC apropriadas.</p>
<p class="answer-note">É um dos fatores na avaliação do risco do cliente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="326">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#326</span></p>
<p class="question">O que é um “Correspondent Banking” (Banca Correspondente) e quais os seus riscos KYC/AML?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É a prestação de serviços bancários por um banco (correspondente) a outro banco (respondente), permitindo que o respondente aceda a serviços financeiros que não oferece diretamente.</p>
<p class="answer-note">Os riscos incluem a falta de transparência sobre os clientes finais do banco respondente (risco “payable-through accounts”) e a possibilidade de lavagem de dinheiro.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="327">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#327</span></p>
<p class="question">Como o risco geográfico influencia a Due Diligence do Cliente?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Clientes ou transações de/para países com alto risco de corrupção, crime organizado ou fracos controles AML/CFT exigem Diligência Devida Aprimorada (DDA).</p>
<p class="answer-note">Listas de jurisdições de alto risco são publicadas por entidades como o FATF.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="328">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#328</span></p>
<p class="question">Qual a função da lista de sanções da OFAC (Office of Foreign Assets Control) para instituições financeiras?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">As instituições financeiras devem verificar os seus clientes e transações contra as listas de sanções da OFAC para garantir que não estão a facilitar operações com indivíduos ou entidades sancionadas.</p>
<p class="answer-note">O não cumprimento pode resultar em multas avultadas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="329">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#329</span></p>
<p class="question">O que é um “politically exposed person” (PEP) e por que são considerados de alto risco?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Um PEP é um indivíduo que ocupa ou ocupou uma posição pública proeminente.</p>
<p class="answer-note">São considerados de alto risco devido à sua posição que pode ser suscetível a suborno ou corrupção, exigindo Diligência Devida Aprimorada (DDA).</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="330">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#330</span></p>
<p class="question">Qual a importância de um sistema robusto de monitoramento de transações?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É crucial para detetar padrões de transação incomuns ou suspeitos que podem indicar lavagem de dinheiro ou financiamento do terrorismo, comparando-os com o perfil de risco do cliente.</p>
<p class="answer-note">Permite identificar atividades que a Diligência Devida inicial não conseguiria prever.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="331">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#331</span></p>
<p class="question">Quais são os principais objetivos do programa de Conformidade AML?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Os principais objetivos são prevenir, detetar e reportar atividades de lavagem de dinheiro e financiamento do terrorismo, protegendo a integridade da instituição e do sistema financeiro.</p>
<p class="answer-note">Visa também garantir o cumprimento das leis e regulamentos aplicáveis.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="332">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#332</span></p>
<p class="question">O que é uma “Matriz de Risco KYC” e como é utilizada?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É uma ferramenta que ajuda a classificar clientes com base em vários fatores de risco (geográfico, produto, cliente, etc.), atribuindo-lhes uma pontuação ou categoria de risco (baixo, médio, alto).</p>
<p class="answer-note">É utilizada para determinar o nível de Diligência Devida a ser aplicada e a frequência de monitoramento.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="333">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#333</span></p>
<p class="question">Quais são os riscos associados à falta de identificação do Beneficiário Efetivo em contas corporativas?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A falta de identificação do Beneficiário Efetivo pode permitir que criminosos ocultem a propriedade e o controlo de fundos ilícitos, facilitando a lavagem de dinheiro, o financiamento do terrorismo e a evasão fiscal.</p>
<p class="answer-note">Isso cria uma “caixa negra” que impede a transparência.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="334">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#334</span></p>
<p class="question">Qual a diferença entre um “Alerta” e um “Caso” num sistema de monitoramento de transações?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Um “Alerta” é uma bandeira inicial gerada pelo sistema de monitoramento quando uma transação ou atividade corresponde a um critério de risco.</p>
<p class="answer-note">Um “Caso” é criado quando um alerta é revisado e considerado potencialmente suspeito, exigindo investigação aprofundada por um analista.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="335">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#335</span></p>
<p class="question">Num cenário, um cliente de baixo risco começa a realizar transações de alto valor e frequência incomuns. Qual a ação imediata do Associado CKYCA?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O Associado CKYCA deve escalar a situação para o Oficial de Compliance ou equipa de AML para uma revisão do perfil do cliente e possível aplicação de Diligência Devida Aprimorada (DDA).</p>
<p class="answer-note">Isso indica uma mudança no perfil de risco e exige investigação.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="336">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#336</span></p>
<p class="question">O que é “due diligence de terceiros” (Third-Party Due Diligence – TPDD) e por que é importante?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">TPDD é o processo de avaliar os riscos de conformidade e reputacionais associados a terceiros (fornecedores, parceiros, agentes) com os quais uma instituição faz negócios.</p>
<p class="answer-note">É importante porque a conduta de terceiros pode expor a instituição a riscos de suborno, corrupção, lavagem de dinheiro e danos reputacionais.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="337">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#337</span></p>
<p class="question">Como a privacidade de dados (GDPR, LGPD, etc.) se relaciona com as obrigações KYC/AML?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">As instituições devem equilibrar as obrigações de recolha e retenção de dados KYC/AML com os direitos de privacidade dos indivíduos, garantindo que os dados sejam recolhidos, armazenados e processados de forma segura e em conformidade com as leis de proteção de dados.</p>
<p class="answer-note">É um equilíbrio delicado, exigindo políticas e procedimentos claros.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="338">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#338</span></p>
<p class="question">Qual a importância de manter registos adequados das atividades KYC/AML?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Registos adequados são essenciais para demonstrar conformidade com os requisitos regulatórios, facilitar auditorias internas e externas, e apoiar investigações de lavagem de dinheiro e financiamento do terrorismo.</p>
<p class="answer-note">A documentação serve como prova do cumprimento das obrigações.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="339">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#339</span></p>
<p class="question">O que é um “SAR” (Suspicious Activity Report) ou “ROS” (Relatório de Operação Suspeita) e quem é responsável por submetê-lo?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É um relatório que as instituições financeiras devem submeter às autoridades competentes (UIF) quando suspeitam de lavagem de dinheiro ou financiamento do terrorismo.</p>
<p class="answer-note">O Oficial de Compliance ou uma equipa designada é geralmente responsável pela submissão, após uma análise aprofundada.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="340">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#340</span></p>
<p class="question">Quais são as diretrizes do FATF (Financial Action Task Force) e qual o seu papel no KYC/AML global?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O FATF estabelece padrões internacionais para combater a lavagem de dinheiro, o financiamento do terrorismo e a proliferação de armas de destruição em massa (40 Recomendações).</p>
<p class="answer-note">Os seus padrões são a base para as leis AML/CFT de muitos países e são cruciais para a integridade do sistema financeiro global.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="341">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#341</span></p>
<p class="question">Como o “risco de produto/serviço” é avaliado no contexto KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Avalia-se a suscetibilidade de um produto ou serviço ser usado para lavagem de dinheiro ou financiamento do terrorismo, considerando características como anonimato, velocidade, complexidade e facilidade de acesso.</p>
<p class="answer-note">Produtos com maior anonimato ou transações rápidas geralmente representam maior risco.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="342">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#342</span></p>
<p class="question">Qual a importância da “cultura de conformidade” numa instituição financeira?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Uma cultura de conformidade forte garante que todos os colaboradores compreendam e valorizem as obrigações KYC/AML, agindo de forma ética e em conformidade com as políticas e regulamentos.</p>
<p class="answer-note">É essencial para o sucesso do programa AML e para mitigar riscos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="343">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#343</span></p>
<p class="question">O que é “structuring” e como é detetado pelos sistemas de monitoramento?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="answer">Structuring (ou smurfing) é a divisão de uma grande transação em várias transações menores para evitar limites de reporte regulatórios.</span></p>
<p class="answer-note">Sistemas de monitoramento detetam padrões de múltiplas transações pequenas para a mesma conta ou por parte do mesmo indivíduo em um curto período.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="344">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#344</span></p>
<p class="question">Como a tecnologia de “Machine Learning” (Aprendizado de Máquina) pode ser aplicada em KYC/AML?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">ML pode ser usada para analisar grandes volumes de dados de transações, identificar padrões complexos de comportamento suspeito, otimizar a triagem de alertas e reduzir falsos positivos, melhorando a eficácia do monitoramento.</p>
<p class="answer-note">Pode detetar anomalias que seriam difíceis de identificar manualmente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="345">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#345</span></p>
<p class="question">Verdadeiro ou Falso: Um cliente de baixo risco nunca exigirá uma Diligência Devida Aprimorada (DDA).</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Falso. O perfil de risco de um cliente pode mudar ao longo do tempo. Se um cliente de baixo risco apresentar atividades suspeitas, ele pode ser reclassificado e exigir DDA.</p>
<p class="answer-note">O monitoramento contínuo é fundamental para detetar essas mudanças.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="346">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#346</span></p>
<p class="question">Qual a importância da aprovação da gestão sênior para clientes de alto risco ou PEPs?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A aprovação da gestão sênior garante que os riscos associados a esses clientes sejam compreendidos e aceites no mais alto nível da organização.</p>
<p class="answer-note">Demonstra um compromisso com a gestão de risco e conformidade.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="347">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#347</span></p>
<p class="question">O que é um “risco reputacional” no contexto KYC/AML?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o risco de a reputação de uma instituição ser prejudicada por associações com indivíduos ou entidades envolvidas em atividades ilícitas, resultando em perda de confiança, clientes e valor de mercado.</p>
<p class="answer-note">É uma consequência grave da falha nos controles KYC/AML.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="348">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#348</span></p>
<p class="question">Descreva o conceito de “beneficiário efetivo” para uma pessoa jurídica.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É a pessoa física que, em última instância, detém a propriedade ou o controle de uma pessoa jurídica, ou a pessoa em cujo nome uma transação é conduzida.</p>
<p class="answer-note">Geralmente, refere-se a quem detém mais de um determinado percentual das ações ou direitos de voto (ex: 25%).</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="349">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#349</span></p>
<p class="question">Qual a importância da “due diligence contínua” (Ongoing Due Diligence) em KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Garante que as informações do cliente permaneçam atualizadas e que as transações e o comportamento do cliente sejam consistentes com o seu perfil de risco inicial.</p>
<p class="answer-note">É fundamental para identificar mudanças no risco e possíveis atividades suspeitas ao longo do tempo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="350">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#350</span></p>
<p class="question">Quando é apropriado aplicar a Diligência Devida Simplificada (DDS)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A DDS pode ser aplicada em situações de baixo risco comprovado, como para clientes que são entidades governamentais, bancos regulados ou empresas listadas em bolsa de valores, onde o risco de lavagem de dinheiro é mínimo.</p>
<p class="answer-note">A decisão deve ser baseada numa avaliação de risco documentada.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="351">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#351</span></p>
<p class="question">Quais os riscos de compliance de não ter políticas e procedimentos KYC/AML claros e atualizados?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A falta de políticas claras leva à inconsistência na aplicação dos controles, aumenta o risco de falhas na identificação de atividades suspeitas e expõe a instituição a sanções regulatórias e danos reputacionais.</p>
<p class="answer-note">São a base para a implementação eficaz do programa AML.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="352">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#352</span></p>
<p class="question">O que é um “risco de país” (Country Risk) no contexto KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Refere-se ao risco de lavagem de dinheiro e financiamento do terrorismo associado a um determinado país, com base em fatores como a sua estabilidade política, níveis de corrupção, eficácia dos seus controles AML/CFT e presença de grupos terroristas.</p>
<p class="answer-note">Países de alto risco exigem DDA para clientes e transações relacionadas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="353">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#353</span></p>
<p class="question">Como a “identificação e verificação de identidade” do cliente é um componente crítico do KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É o primeiro passo para garantir que a instituição conhece com quem está a fazer negócios, prevenindo que criminosos usem identidades falsas ou roubadas para aceder ao sistema financeiro.</p>
<p class="answer-note">Estabelece a base para todas as outras medidas de DDC.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="354">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#354</span></p>
<p class="question">Qual o papel de uma auditoria independente no programa AML de uma instituição?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Uma auditoria independente avalia a eficácia do programa AML, identifica deficiências nos controles e processos, e fornece recomendações para melhorias, garantindo conformidade e mitigação de riscos.</p>
<p class="answer-note">É essencial para validar a robustez do programa.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="355">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#355</span></p>
<p class="question">O que é “terrorist financing” (financiamento do terrorismo) e como difere da lavagem de dinheiro?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O financiamento do terrorismo envolve a provisão de fundos para atividades terroristas, que podem ter origem legítima ou ilícita.</p>
<p class="answer-note">Diferente da lavagem de dinheiro, que sempre envolve fundos de origem ilícita, o FT foca-se no propósito do uso dos fundos, não necessariamente na sua origem.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="356">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#356</span></p>
<p class="question">Quais são os principais “red flags” (sinais de alerta) para o financiamento do terrorismo?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Incluem pequenas transações frequentes, uso de contas de terceiros, transações para ou de países de alto risco, fundos de origem incerta, atividade inconsistente com o perfil do cliente e transferências para organizações de caridade com histórico questionável.</p>
<p class="answer-note">Muitos red flags são semelhantes aos da lavagem de dinheiro, mas o contexto é crucial.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="357">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#357</span></p>
<p class="question">Como o “risco de cliente” é avaliado na Due Diligence do Cliente?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Avalia-se o risco inerente ao cliente com base em fatores como o tipo de cliente (indivíduo, empresa, PEP), sua ocupação, nacionalidade, localização, e o propósito da relação comercial.</p>
<p class="answer-note">Clientes com maior poder político ou financeiro geralmente representam um risco maior.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="358">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#358</span></p>
<p class="question">Explique o conceito de “Enhanced Due Diligence” (Diligência Devida Aprimorada – DDA) em relação à Diligência Devida normal.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A DDA envolve medidas de identificação e verificação mais rigorosas e um monitoramento mais intensivo, aplicado a clientes ou transações de alto risco.</p>
<p class="answer-note">Difere da Diligência Devida normal pela maior profundidade da investigação e frequência de revisão.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="359">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#359</span></p>
<p class="question">Qual a responsabilidade de um Associado CKYCA na atualização das informações do cliente?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O Associado deve garantir que as informações do cliente estejam sempre atualizadas, solicitando documentos ou confirmações periodicamente ou quando houver indícios de mudança no perfil do cliente.</p>
<p class="answer-note">Informações desatualizadas podem levar a uma avaliação de risco incorreta.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="360">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#360</span></p>
<p class="question">O que é a “lista de pessoas politicamente expostas” (PEP List) e como é utilizada?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É um banco de dados de indivíduos que ocupam ou ocuparam cargos públicos de destaque, usado pelas instituições para rastrear clientes e identificar aqueles que exigem DDA.</p>
<p class="answer-note">A verificação contra esta lista é um componente chave na gestão do risco PEP.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="361">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#361</span></p>
<p class="question">Quais são as etapas básicas do processo de Due Diligence do Cliente (DDC)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">As etapas incluem identificação e verificação do cliente, identificação do beneficiário efetivo, compreensão da natureza e propósito da relação comercial, avaliação de risco e monitoramento contínuo.</p>
<p class="answer-note">Estas etapas formam o ciclo de vida do KYC do cliente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="362">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#362</span></p>
<p class="question">Como as “Organizações Sem Fins Lucrativos” (OSFLs) podem ser vulneráveis ao financiamento do terrorismo?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">OSFLs podem ser exploradas por terroristas para angariar e movimentar fundos sob o pretexto de atividades legítimas, devido à sua natureza global, fluxos de caixa significativos e, por vezes, falta de supervisão rigorosa.</p>
<p class="answer-note">Exigem escrutínio especial no KYC.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="363">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#363</span></p>
<p class="question">Qual a função do “Compliance Officer” (Oficial de Conformidade) num programa AML?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O Oficial de Compliance é responsável por supervisionar a implementação e manutenção do programa AML, garantir o cumprimento das regulamentações, gerir os riscos e atuar como ponto de contato com as autoridades reguladoras.</p>
<p class="answer-note">É uma figura central na gestão da conformidade.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="364">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#364</span></p>
<p class="question">O que é a “lista de observação” (Watchlist) e como difere de uma lista de sanções?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Uma “watchlist” é uma lista interna ou externa de indivíduos/entidades que representam um risco elevado e exigem maior escrutínio, mas não necessariamente estão sob sanções diretas.</p>
<p class="answer-note">As listas de sanções impõem proibições legais de transações, enquanto as watchlists servem para monitoramento e DDA aprimorada.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="365">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#365</span></p>
<p class="question">Como a Due Diligence pode ser afetada pela entrada de um cliente numa nova linha de negócios?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A entrada numa nova linha de negócios pode alterar o perfil de risco do cliente, exigindo uma reavaliação da DDC para garantir que os riscos associados à nova atividade sejam devidamente identificados e mitigados.</p>
<p class="answer-note">O monitoramento contínuo deve detetar estas mudanças.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="366">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#366</span></p>
<p class="question">Qual o papel da tecnologia na otimização dos processos KYC/AML?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A tecnologia (RegTech) pode automatizar a verificação de identidade, rastreamento de transações, triagem de sanções e PEPs, análise de risco e geração de relatórios, aumentando a eficiência, precisão e conformidade.</p>
<p class="answer-note">Reduz a carga de trabalho manual e melhora a detecção de riscos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="367">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#367</span></p>
<p class="question">O que é “adverse media screening” (triagem de mídia adversa) e por que é importante?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É a pesquisa por notícias negativas ou informações desabonadoras sobre um cliente (ou seus associados) em fontes públicas, como notícias, redes sociais ou bases de dados.</p>
<p class="answer-note">É importante para identificar riscos reputacionais e de integridade que podem não ser evidentes apenas nos documentos formais.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="368">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#368</span></p>
<p class="question">Quais os riscos associados a jurisdições com “segredo bancário” rigoroso?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Jurisdições com segredo bancário rigoroso podem dificultar a obtenção de informações sobre os beneficiários efetivos e a origem dos fundos, o que as torna atraentes para lavadores de dinheiro e evasores fiscais, aumentando o risco KYC.</p>
<p class="answer-note">Exigem maior escrutínio e DDA.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="369">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#369</span></p>
<p class="question">Verdadeiro ou Falso: Todos os clientes devem ser tratados com o mesmo nível de Diligência Devida, independentemente do seu risco.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Falso. A abordagem baseada no risco (RBA) exige que o nível de Diligência Devida seja proporcional ao risco de lavagem de dinheiro e financiamento do terrorismo associado ao cliente.</p>
<p class="answer-note">Clientes de baixo risco podem ter DDS, enquanto clientes de alto risco exigem DDA.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="370">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#370</span></p>
<p class="question">O que é “source of wealth” (fonte de riqueza) e como é verificado para clientes de alto risco?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Fonte de riqueza é a origem da fortuna total de um cliente. Para clientes de alto risco, é verificada através de documentos como declarações fiscais, extratos bancários, contratos de venda de bens, ou informações públicas que comprovem a acumulação legítima do património.</p>
<p class="answer-note">Visa garantir que a riqueza não provém de atividades ilícitas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="371">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#371</span></p>
<p class="question">Qual a importância da “governança corporativa” no contexto AML?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Uma boa governança corporativa garante que a gestão sênior e o conselho de administração estabeleçam uma cultura de conformidade, aloquem recursos adequados e supervisionem o programa AML de forma eficaz.</p>
<p class="answer-note">É fundamental para o tom no topo e a responsabilidade.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="372">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#372</span></p>
<p class="question">Como o FATF lista países como “jurisdições de alto risco” ou “sob monitoramento aumentado”?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O FATF avalia os sistemas AML/CFT dos países e os lista com base nas deficiências identificadas. Jurisdições de alto risco têm deficiências significativas, enquanto as sob monitoramento aumentado estão a trabalhar para resolver as deficiências.</p>
<p class="answer-note">Estas listas guiam as instituições na aplicação de DDA.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="373">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#373</span></p>
<p class="question">O que é “Trade-Based Money Laundering” (TBML) e quais os seus riscos?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">TBML é a lavagem de dinheiro através da manipulação de transações comerciais (ex: faturamento excessivo/insuficiente, bens super/subfaturados) para mover valor e disfarçar a origem ilícita dos fundos.</p>
<p class="answer-note">Os riscos incluem a dificuldade de detecção devido à complexidade do comércio internacional.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="374">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#374</span></p>
<p class="question">Qual a importância do “Know Your Employee” (KYE) para o programa AML?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O KYE é crucial para garantir que os colaboradores não estejam envolvidos em atividades ilícitas ou sejam cúmplices na lavagem de dinheiro, protegendo a instituição de fraudes internas e riscos de reputação.</p>
<p class="answer-note">Inclui verificação de antecedentes e monitoramento do comportamento dos funcionários.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="375">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#375</span></p>
<p class="question">Num cenário, um cliente recusa-se a fornecer documentos de identificação adicionais solicitados durante a DDC. Qual a ação correta?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Se a recusa impedir a conclusão da DDC, a instituição deve considerar recusar o estabelecimento da relação comercial ou, se já estabelecida, encerrá-la e avaliar a necessidade de submeter um Relatório de Operação Suspeita (ROS).</p>
<p class="answer-note">A recusa em fornecer informações é um “red flag” por si só.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="376">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#376</span></p>
<p class="question">O que é a “lista negra” do FATF e quais as implicações para as instituições financeiras?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A “lista negra” (Formalmente: Jurisdições de Alto Risco Sujeitas a um Apelo à Ação) do FATF lista países com deficiências estratégicas significativas em seus regimes AML/CFT.</p>
<p class="answer-note">As instituições financeiras são aconselhadas a aplicar DDA aprimorada e, em alguns casos, contramedidas para transações com esses países.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="377">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#377</span></p>
<p class="question">Como a “due diligence simplificada” (SDD) pode ser mal utilizada?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A SDD pode ser mal utilizada se for aplicada a clientes ou situações que na verdade apresentam risco médio ou alto, levando a uma falha na identificação e mitigação de riscos de lavagem de dinheiro.</p>
<p class="answer-note">Deve ser aplicada apenas em contextos de baixo risco comprovado.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="378">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#378</span></p>
<p class="question">Qual a importância da “política de aceitação de clientes” (Client Acceptance Policy) no KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Define os critérios e o processo para decidir quais clientes a instituição pode aceitar, com base na sua avaliação de risco e apetite de risco, garantindo que apenas clientes que se enquadrem no perfil de risco da instituição sejam aceites.</p>
<p class="answer-note">É um controle de primeira linha para gerir o risco de entrada.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="379">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#379</span></p>
<p class="question">O que é um “Money Laundering Reporting Officer” (MLRO) e qual a sua principal responsabilidade?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O MLRO (equivalente ao Oficial de Compliance em AML) é o principal ponto de contato para todas as questões relacionadas com a lavagem de dinheiro e é responsável por receber e avaliar relatórios internos de suspeita, e por submeter ROS à UIF.</p>
<p class="answer-note">É uma função crítica para a ligação com as autoridades.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="380">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#380</span></p>
<p class="question">Como o conceito de “materialidade” se aplica na identificação de beneficiários efetivos?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A materialidade refere-se ao limiar de percentagem de propriedade ou controle (ex: 25%) acima do qual uma pessoa física é considerada um beneficiário efetivo e deve ser identificada.</p>
<p class="answer-note">Este limiar pode variar de acordo com a jurisdição e o nível de risco.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="381">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#381</span></p>
<p class="question">Qual a importância da “due diligence de grupo” (Group Due Diligence) para instituições com filiais internacionais?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A due diligence de grupo garante que todas as filiais e subsidiárias apliquem os mesmos padrões de KYC/AML, ou padrões equivalentes, evitando que criminosos explorem lacunas regulatórias entre jurisdições.</p>
<p class="answer-note">Promove uma abordagem consistente e robusta em todo o grupo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="382">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#382</span></p>
<p class="question">O que é “customer identification program” (CIP) e quais seus componentes?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O CIP é um programa exigido por reguladores para que as instituições financeiras obtenham e verifiquem informações sobre a identidade de cada cliente que abre uma conta.</p>
<p class="answer-note">Componentes incluem recolha de nome, data de nascimento, endereço, número de identificação e métodos de verificação.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="383">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#383</span></p>
<p class="question">Como as “cartas-fantasma” (letterbox companies) são usadas para lavagem de dinheiro?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">São empresas que existem apenas no papel, com um endereço postal, mas sem operações reais ou funcionários. São usadas para criar camadas de complexidade na estrutura de propriedade e movimentar fundos ilícitos de forma opaca.</p>
<p class="answer-note">São um tipo de “shell company” com sede em paraísos fiscais.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="384">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#384</span></p>
<p class="question">Qual a diferença entre uma “lista de sanções” e uma “lista negra” (do FATF)?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Uma lista de sanções (ex: OFAC, ONU) designa indivíduos ou entidades com as quais é proibido transacionar. A “lista negra” do FATF designa países com deficiências críticas em seus regimes AML/CFT, exigindo contramedidas.</p>
<p class="answer-note">As listas de sanções são sobre pessoas/entidades; a lista negra é sobre países.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="385">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#385</span></p>
<p class="question">Verdadeiro ou Falso: Uma vez que um cliente é classificado como de baixo risco, a sua classificação nunca mais mudará.</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Falso. A classificação de risco de um cliente é dinâmica e pode mudar devido a alterações no seu perfil, nos seus padrões de transação, na sua ocupação, ou em eventos adversos detetados.</p>
<p class="answer-note">O monitoramento contínuo é essencial para reavaliar o risco.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="386">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#386</span></p>
<p class="question">Como a “Inteligência Artificial” (IA) pode melhorar a eficácia do programa KYC/AML?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A IA pode processar e analisar grandes volumes de dados de forma mais rápida e precisa, identificar padrões complexos, prever riscos, automatizar tarefas rotineiras e reduzir falsos positivos, tornando o KYC/AML mais proativo e eficiente.</p>
<p class="answer-note">É uma evolução do Machine Learning, com capacidade de aprendizado e adaptação.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="387">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#387</span></p>
<p class="question">Qual a importância de um “sistema de gestão de casos” (Case Management System) em AML?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Um sistema de gestão de casos permite que os analistas de AML investiguem, documentem e gerenciem eficientemente os alertas e suspeitas, garantindo que todas as etapas da investigação sejam rastreáveis e que os ROS sejam submetidos atempadamente.</p>
<p class="answer-note">Centraliza informações e padroniza processos de investigação.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="388">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#388</span></p>
<p class="question">O que são “Non-Face-to-Face Customers” (Clientes Não Presenciais) e quais os riscos associados?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">São clientes cuja identificação e verificação ocorrem sem a presença física, como através de canais online ou por telefone. O risco é maior devido à dificuldade em verificar a autenticidade dos documentos e a identidade da pessoa.</p>
<p class="answer-note">Exigem medidas adicionais de verificação, como prova de vida ou videochamadas seguras.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="389">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#389</span></p>
<p class="question">Qual a responsabilidade de um Associado CKYCA na prevenção da “tipologia de abuso de contas de terceiros”?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O Associado deve estar atento a sinais de que uma conta está a ser operada por alguém que não o titular registado, questionar transações incomuns e escalar suspeitas ao Oficial de Compliance.</p>
<p class="answer-note">Um exemplo comum é o uso de “mulas de dinheiro”.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="390">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#390</span></p>
<p class="question">O que é “beneficial ownership transparency” (transparência da propriedade efetiva) e por que é um objetivo chave do AML?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É a capacidade de identificar quem são os verdadeiros proprietários e controladores de entidades legais (empresas, trusts, etc.). É um objetivo chave para evitar que criminosos ocultem a propriedade e o controle de bens ilícitos.</p>
<p class="answer-note">Muitos países estão a criar registos públicos de beneficiários efetivos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="391">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#391</span></p>
<p class="question">Como o “risco de canais de entrega” (Delivery Channel Risk) afeta o KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Canais que oferecem maior anonimato ou menor interação face a face (ex: internet banking, mobile banking) geralmente apresentam um risco mais elevado de lavagem de dinheiro, exigindo medidas de DDC e monitoramento mais robustas.</p>
<p class="answer-note">A avaliação de risco deve considerar o canal de relacionamento com o cliente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="392">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#392</span></p>
<p class="question">Qual a diferença entre “criminalização da lavagem de dinheiro” e “criminalização do financiamento do terrorismo”?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">A criminalização da lavagem de dinheiro foca-se em tornar ilegal o processo de legitimar fundos de origem ilícita. A criminalização do financiamento do terrorismo foca-se em tornar ilegal o ato de fornecer fundos para atividades terroristas, independentemente da origem dos fundos.</p>
<p class="answer-note">Ambos são requisitos das recomendações do FATF.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="393">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#393</span></p>
<p class="question">O que é uma “auditoria interna” no contexto AML e qual o seu propósito?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">É uma avaliação independente realizada pela própria instituição para verificar a eficácia dos seus controles AML, a conformidade com as políticas internas e regulamentações, e identificar áreas de melhoria.</p>
<p class="answer-note">Ajuda a garantir que o programa AML está a funcionar como esperado antes de uma auditoria externa.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="394">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#394</span></p>
<p class="question">Quais são as “40 Recomendações” do FATF e qual o seu significado?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">São um conjunto abrangente de medidas que os países devem implementar para combater a lavagem de dinheiro, o financiamento do terrorismo e o financiamento da proliferação de armas de destruição em massa.</p>
<p class="answer-note">Serve como o padrão internacional para a luta contra o crime financeiro.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="395">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#395</span></p>
<p class="question">Num cenário, um cliente quer realizar uma grande transação internacional para um país listado como de alto risco. Qual a medida KYC/AML apropriada?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Deve-se aplicar Diligência Devida Aprimorada (DDA), incluindo a obtenção de informações detalhadas sobre a finalidade da transação, a origem/destino dos fundos, e a relação com o beneficiário.</p>
<p class="answer-note">Pode ser necessária a aprovação da gestão sênior.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="396">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#396</span></p>
<p class="question">Como a tecnologia “blockchain” pode ser usada para melhorar o KYC?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Blockchain pode criar identidades digitais imutáveis e verificáveis, permitindo que as instituições partilhem informações KYC de forma segura e eficiente, reduzindo a duplicação de esforços e melhorando a precisão da verificação.</p>
<p class="answer-note">Ainda está em fase de desenvolvimento e regulamentação para uso generalizado em KYC.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="397">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#397</span></p>
<p class="question">Qual a diferença entre “due diligence do cliente” e “due diligence de relacionamento”?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Due diligence do cliente foca-se na identificação e verificação do cliente e beneficiário efetivo. Due diligence de relacionamento envolve a compreensão da natureza e propósito da relação comercial, além do monitoramento contínuo das transações e do perfil do cliente.</p>
<p class="answer-note">A due diligence de relacionamento é mais abrangente e contínua.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="398">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#398</span></p>
<p class="question">O que é “suspicious transaction reporting” (STR) e quem o recebe?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">STR (ou ROS – Relatório de Operação Suspeita) é o processo de reportar transações suspeitas de lavagem de dinheiro ou financiamento do terrorismo à Unidade de Informação Financeira (UIF) do país.</p>
<p class="answer-note">A UIF é a autoridade central responsável por receber e analisar estes relatórios.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="399">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#399</span></p>
<p class="question">Quais são os riscos de uma instituição financeira se envolver em “des-risking” excessivo?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">O des-risking excessivo pode levar à exclusão financeira de indivíduos e setores legítimos, ao deslocamento de atividades financeiras para o setor não regulado e ao enfraquecimento da inclusão financeira, o que pode paradoxalmente aumentar os riscos de AML/CFT.</p>
<p class="answer-note">As instituições devem gerir os riscos, não evitá-los completamente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="400">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pergunta</span><br />
<span class="card-number">#400</span></p>
<p class="question">Qual a importância de uma “abordagem holística” no KYC/AML?</p>
<p> <span class="flip-hint">Clique para virar</span>
</div>
<div class="flash-card-back">
<span class="card-label">Resposta</span></p>
<p class="answer">Uma abordagem holística significa integrar todos os aspetos do KYC/AML (políticas, tecnologia, formação, governança) e considerar todos os riscos (cliente, produto, geográfico, canal) de forma coordenada para uma defesa robusta contra o crime financeiro.</p>
<p class="answer-note">Evita a criação de silos e garante uma visão completa do risco.</p>
</p></div>
</p></div>
</div>
For all English exams (i.e., CAMS, CGSS, CFCS, CCAS, Advanced CAMS-RM, FCI, and Audit), you will gain access to four sets of video study notes. With detailed flashcard-like study notes and audio, you can study while commuting, driving, or lying in bed with your eyes closed. This will help you prepare for the exam with ease. Each exam includes close to 3 hours of study notes.