You have already completed the quiz before. Hence you can not start it again.
Quiz is loading...
You must sign in or sign up to start the quiz.
You have to finish following quiz, to start this quiz:
Results
0 of 28 questions answered correctly
Your time:
Time has elapsed
Categories
Not categorized0%
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
Answered
Review
Question 1 of 28
1. Question
Una entidad Fintech de rápido crecimiento está desarrollando una nueva billetera digital para criptoactivos. El Director Ejecutivo de Auditoría (DEA) ha sido invitado por el Comité de Riesgos a colaborar en la fase de definición de los controles preventivos contra el fraude y el lavado de dinero. El DEA busca cumplir con la misión de auditoría interna de mejorar las operaciones de la organización sin comprometer su objetividad para futuras auditorías de aseguramiento sobre este nuevo producto. ¿Cuál es el enfoque más apropiado que debe adoptar el DEA según el marco del IIA?
Correct
Correcto: De acuerdo con las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna, los auditores pueden proporcionar servicios de consultoría, como el asesoramiento en el diseño de controles, siempre que no asuman responsabilidades de gestión. Al dejar la toma de decisiones y la implementación en manos de la gerencia operativa, el Director Ejecutivo de Auditoría (DEA) evita el conflicto de intereses y preserva su objetividad para realizar evaluaciones de aseguramiento independientes en el futuro sobre esos mismos controles.
Incorrecto: La opción que sugiere asumir la responsabilidad del diseño y luego delegar la auditoría a terceros falla porque el DEA ya habría comprometido la independencia de la función de auditoría al realizar labores de gestión. La opción de declinar toda participación es incorrecta porque ignora la capacidad de la auditoría interna para añadir valor y mejorar las operaciones mediante la consultoría. Finalmente, liderar la implementación y simplemente informar el impedimento es inaceptable, ya que el Código de Ética y las normas exigen que el auditor se abstenga de auditar operaciones específicas de las cuales fue responsable anteriormente, y la gestión directa de un proyecto operativo es una violación fundamental de la objetividad que no se resuelve solo con una notificación.
Conclusión: Para mantener la objetividad, el auditor interno debe limitar su papel en el diseño de controles a la asesoría, asegurando que la gerencia mantenga la responsabilidad final de la implementación y ejecución.
Incorrect
Correcto: De acuerdo con las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna, los auditores pueden proporcionar servicios de consultoría, como el asesoramiento en el diseño de controles, siempre que no asuman responsabilidades de gestión. Al dejar la toma de decisiones y la implementación en manos de la gerencia operativa, el Director Ejecutivo de Auditoría (DEA) evita el conflicto de intereses y preserva su objetividad para realizar evaluaciones de aseguramiento independientes en el futuro sobre esos mismos controles.
Incorrecto: La opción que sugiere asumir la responsabilidad del diseño y luego delegar la auditoría a terceros falla porque el DEA ya habría comprometido la independencia de la función de auditoría al realizar labores de gestión. La opción de declinar toda participación es incorrecta porque ignora la capacidad de la auditoría interna para añadir valor y mejorar las operaciones mediante la consultoría. Finalmente, liderar la implementación y simplemente informar el impedimento es inaceptable, ya que el Código de Ética y las normas exigen que el auditor se abstenga de auditar operaciones específicas de las cuales fue responsable anteriormente, y la gestión directa de un proyecto operativo es una violación fundamental de la objetividad que no se resuelve solo con una notificación.
Conclusión: Para mantener la objetividad, el auditor interno debe limitar su papel en el diseño de controles a la asesoría, asegurando que la gerencia mantenga la responsabilidad final de la implementación y ejecución.
Question 2 of 28
2. Question
Durante la actualización del Estatuto de Auditoría Interna de una Fintech, el Director Ejecutivo sugiere que, para fortalecer el entorno de control, el equipo de auditoría interna sea el responsable final de autorizar todas las transferencias internacionales que superen el umbral de 50.000 USD antes de su ejecución. El Director de Auditoría Interna (DAI) debe redactar la sección de autoridad y responsabilidad del estatuto para responder a esta solicitud. ¿Cuál es la disposición más adecuada que debe incluirse para cumplir con los principios de independencia y objetividad?
Correct
Correcto: La objetividad del auditor interno se ve fundamentalmente comprometida cuando este asume responsabilidades operativas o de gestión, como la aprobación de transacciones. El Estatuto de Auditoría Interna debe definir claramente que la actividad de auditoría interna debe permanecer libre de interferencias en la determinación del alcance, el desempeño del trabajo y la comunicación de resultados. Según las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna, los auditores no deben realizar tareas que son responsabilidad de la gerencia, ya que esto crearía un conflicto de intereses al tener que auditar posteriormente sus propias decisiones o procesos operativos.
Incorrecto: La propuesta de clasificar la aprobación de transacciones como un servicio de consultoría es incorrecta porque, aunque la consultoría permite un rol de asesoría, nunca debe implicar la toma de decisiones de gestión o la ejecución de controles operativos. La opción que se centra únicamente en las líneas de reporte funcional y administrativo es insuficiente, pues una estructura jerárquica correcta no elimina el impedimento a la objetividad que surge al realizar labores de línea. Finalmente, el argumento de la competencia técnica y el debido cuidado profesional es erróneo en este contexto, ya que poseer la habilidad para realizar una tarea no autoriza al auditor a cruzar la frontera hacia la gestión operativa, lo cual invalidaría su independencia.
Conclusión: El Estatuto de Auditoría Interna debe prohibir explícitamente que los auditores asuman responsabilidades operativas para garantizar que la función de auditoría mantenga la objetividad e independencia necesarias.
Incorrect
Correcto: La objetividad del auditor interno se ve fundamentalmente comprometida cuando este asume responsabilidades operativas o de gestión, como la aprobación de transacciones. El Estatuto de Auditoría Interna debe definir claramente que la actividad de auditoría interna debe permanecer libre de interferencias en la determinación del alcance, el desempeño del trabajo y la comunicación de resultados. Según las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna, los auditores no deben realizar tareas que son responsabilidad de la gerencia, ya que esto crearía un conflicto de intereses al tener que auditar posteriormente sus propias decisiones o procesos operativos.
Incorrecto: La propuesta de clasificar la aprobación de transacciones como un servicio de consultoría es incorrecta porque, aunque la consultoría permite un rol de asesoría, nunca debe implicar la toma de decisiones de gestión o la ejecución de controles operativos. La opción que se centra únicamente en las líneas de reporte funcional y administrativo es insuficiente, pues una estructura jerárquica correcta no elimina el impedimento a la objetividad que surge al realizar labores de línea. Finalmente, el argumento de la competencia técnica y el debido cuidado profesional es erróneo en este contexto, ya que poseer la habilidad para realizar una tarea no autoriza al auditor a cruzar la frontera hacia la gestión operativa, lo cual invalidaría su independencia.
Conclusión: El Estatuto de Auditoría Interna debe prohibir explícitamente que los auditores asuman responsabilidades operativas para garantizar que la función de auditoría mantenga la objetividad e independencia necesarias.
Question 3 of 28
3. Question
Una entidad Fintech de rápido crecimiento está expandiendo sus operaciones para incluir el intercambio de criptoactivos. Ante la complejidad regulatoria, la alta dirección solicita que el departamento de auditoría interna colabore estrechamente en el diseño de los nuevos controles de prevención de blanqueo de capitales (AML). El Director de Auditoría Interna (DAI) reconoce que esta solicitud entra en la categoría de servicios de consultoría, pero le preocupa cómo esto afectará la futura capacidad del equipo para auditar objetivamente estos mismos controles una vez que el sistema esté en producción. ¿Cuál es la acción más adecuada que debe tomar el DAI para cumplir con el marco profesional del IIA y mantener la integridad de la función de auditoría?
Correct
Correcto: De acuerdo con las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna, los auditores pueden proporcionar servicios de consultoría, como el asesoramiento en el diseño de controles. Sin embargo, para mantener la objetividad, no deben asumir responsabilidades de gestión ni tomar decisiones ejecutivas. La clave reside en que el auditor actúe como asesor y que cualquier posible conflicto de intereses u obstáculo a la objetividad se comunique formalmente a la junta y se gestione adecuadamente en futuros trabajos de aseguramiento sobre esa misma área.
Incorrecto: Rechazar la solicitud por completo es una medida extrema que ignora la capacidad de la auditoría interna para agregar valor mediante la consultoría bajo las salvaguardas adecuadas. Por otro lado, emitir una opinión de aseguramiento sobre controles que aún no están operativos es metodológicamente incorrecto, ya que el aseguramiento requiere pruebas de eficacia operativa. Finalmente, otorgar autoridad de aprobación final a un auditor es una violación directa de la independencia, ya que implica asumir una función de gestión, lo que imposibilitaría cualquier auditoría objetiva posterior.
Conclusión: La auditoría interna puede participar en el diseño de controles como consultora, siempre que no asuma responsabilidades de gestión y revele cualquier impacto potencial en la objetividad para futuros trabajos de aseguramiento.
Incorrect
Correcto: De acuerdo con las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna, los auditores pueden proporcionar servicios de consultoría, como el asesoramiento en el diseño de controles. Sin embargo, para mantener la objetividad, no deben asumir responsabilidades de gestión ni tomar decisiones ejecutivas. La clave reside en que el auditor actúe como asesor y que cualquier posible conflicto de intereses u obstáculo a la objetividad se comunique formalmente a la junta y se gestione adecuadamente en futuros trabajos de aseguramiento sobre esa misma área.
Incorrecto: Rechazar la solicitud por completo es una medida extrema que ignora la capacidad de la auditoría interna para agregar valor mediante la consultoría bajo las salvaguardas adecuadas. Por otro lado, emitir una opinión de aseguramiento sobre controles que aún no están operativos es metodológicamente incorrecto, ya que el aseguramiento requiere pruebas de eficacia operativa. Finalmente, otorgar autoridad de aprobación final a un auditor es una violación directa de la independencia, ya que implica asumir una función de gestión, lo que imposibilitaría cualquier auditoría objetiva posterior.
Conclusión: La auditoría interna puede participar en el diseño de controles como consultora, siempre que no asuma responsabilidades de gestión y revele cualquier impacto potencial en la objetividad para futuros trabajos de aseguramiento.
Question 4 of 28
4. Question
Una Fintech de rápido crecimiento está desarrollando una nueva funcionalidad de intercambio de activos virtuales. La alta dirección ha solicitado al departamento de auditoría interna que colabore durante la fase de desarrollo, que durará cuatro meses, para garantizar que los controles de debida diligencia del cliente (CDD) sean robustos. El Director Ejecutivo de Auditoría desea que el equipo participe bajo la modalidad de servicios de consultoría. ¿Cuál de las siguientes acciones es consistente con la prestación de un servicio de consultoría en este contexto, a diferencia de un servicio de aseguramiento?
Correct
Correcto: La naturaleza de los servicios de consultoría se caracteriza por ser de asesoría y realizarse a petición específica de un cliente interno. En este escenario, al participar con un rol estrictamente consultivo y dejar la responsabilidad de la toma de decisiones y la implementación final en manos de la gerencia, el auditor interno cumple con las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna. Esto permite aportar valor y conocimiento técnico en la fase de diseño sin que el auditor asuma funciones de gestión, lo que preserva su objetividad para futuras evaluaciones de aseguramiento sobre el mismo sistema.
Incorrecto: La opción que describe la realización de una evaluación independiente para emitir una opinión formal se refiere a un servicio de aseguramiento, no de consultoría; en el aseguramiento, el auditor determina la naturaleza y el alcance por sí mismo para dar una conclusión a terceros. La opción que sugiere asumir la responsabilidad de definir y aprobar umbrales es incorrecta porque implica que el auditor asuma funciones de gestión, lo cual deteriora gravemente la independencia y la objetividad. Finalmente, la opción de postergar la intervención hasta que el sistema esté operativo describe un enfoque de auditoría tradicional de cumplimiento posterior, ignorando la solicitud de colaboración en la fase de diseño y la oportunidad de proporcionar servicios de consultoría preventivos.
Conclusión: La diferencia fundamental radica en que los servicios de consultoría son de naturaleza asesora y el auditor no debe asumir responsabilidades de gestión, mientras que los de aseguramiento implican una evaluación objetiva para emitir una opinión independiente.
Incorrect
Correcto: La naturaleza de los servicios de consultoría se caracteriza por ser de asesoría y realizarse a petición específica de un cliente interno. En este escenario, al participar con un rol estrictamente consultivo y dejar la responsabilidad de la toma de decisiones y la implementación final en manos de la gerencia, el auditor interno cumple con las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna. Esto permite aportar valor y conocimiento técnico en la fase de diseño sin que el auditor asuma funciones de gestión, lo que preserva su objetividad para futuras evaluaciones de aseguramiento sobre el mismo sistema.
Incorrecto: La opción que describe la realización de una evaluación independiente para emitir una opinión formal se refiere a un servicio de aseguramiento, no de consultoría; en el aseguramiento, el auditor determina la naturaleza y el alcance por sí mismo para dar una conclusión a terceros. La opción que sugiere asumir la responsabilidad de definir y aprobar umbrales es incorrecta porque implica que el auditor asuma funciones de gestión, lo cual deteriora gravemente la independencia y la objetividad. Finalmente, la opción de postergar la intervención hasta que el sistema esté operativo describe un enfoque de auditoría tradicional de cumplimiento posterior, ignorando la solicitud de colaboración en la fase de diseño y la oportunidad de proporcionar servicios de consultoría preventivos.
Conclusión: La diferencia fundamental radica en que los servicios de consultoría son de naturaleza asesora y el auditor no debe asumir responsabilidades de gestión, mientras que los de aseguramiento implican una evaluación objetiva para emitir una opinión independiente.
Question 5 of 28
5. Question
Usted es el Director Ejecutivo de Auditoria (DEA) en una Fintech de pagos transfronterizos. El Director de Producto le solicita formalmente que un auditor senior se incorpore al equipo de desarrollo de una nueva funcionalidad de criptoactivos para diseñar e implementar los controles de cumplimiento y mitigacion de riesgos. El proyecto es de alta prioridad y debe lanzarse en un plazo de cuatro meses. ¿Cual es la accion mas apropiada para cumplir con los principios de objetividad y las normas de auditoria interna?
Correct
Correcto: La participacion de auditoria interna en proyectos de desarrollo es aceptable bajo la categoria de servicios de consultoria. Segun las normas del IIA, los auditores pueden proporcionar asesoramiento para mejorar los procesos de gestion de riesgos y control, siempre que no asuman responsabilidades de gestion. Al actuar como asesores y no como tomadores de decisiones, se preserva la objetividad necesaria para realizar evaluaciones de aseguramiento en el futuro sobre ese mismo proceso.
Incorrecto: La integracion como miembro con derecho a voto es incorrecta porque implica asumir una funcion de gestion y toma de decisiones, lo que compromete gravemente la objetividad y la independencia para futuras auditorias. Rechazar la participacion por completo es una postura excesivamente restrictiva que ignora la capacidad de la auditoria interna para aportar valor preventivo a traves de la consultoria. Por ultimo, permitir que el equipo interno apruebe formalmente la arquitectura final, incluso si el diseño fue externo, crea un conflicto de interes, ya que el auditor estaria validando un trabajo que luego deberia supervisar de manera imparcial.
Conclusión: La auditoria interna puede brindar servicios de consultoria en el diseño de controles siempre que no asuma responsabilidades de gestion ni tome decisiones operativas que comprometan su objetividad futura.
Incorrect
Correcto: La participacion de auditoria interna en proyectos de desarrollo es aceptable bajo la categoria de servicios de consultoria. Segun las normas del IIA, los auditores pueden proporcionar asesoramiento para mejorar los procesos de gestion de riesgos y control, siempre que no asuman responsabilidades de gestion. Al actuar como asesores y no como tomadores de decisiones, se preserva la objetividad necesaria para realizar evaluaciones de aseguramiento en el futuro sobre ese mismo proceso.
Incorrecto: La integracion como miembro con derecho a voto es incorrecta porque implica asumir una funcion de gestion y toma de decisiones, lo que compromete gravemente la objetividad y la independencia para futuras auditorias. Rechazar la participacion por completo es una postura excesivamente restrictiva que ignora la capacidad de la auditoria interna para aportar valor preventivo a traves de la consultoria. Por ultimo, permitir que el equipo interno apruebe formalmente la arquitectura final, incluso si el diseño fue externo, crea un conflicto de interes, ya que el auditor estaria validando un trabajo que luego deberia supervisar de manera imparcial.
Conclusión: La auditoria interna puede brindar servicios de consultoria en el diseño de controles siempre que no asuma responsabilidades de gestion ni tome decisiones operativas que comprometan su objetividad futura.
Question 6 of 28
6. Question
El Director de Tecnología (CTO) de una Fintech en fase de expansión ha solicitado formalmente que el equipo de auditoría interna lidere el diseño y la implementación de los controles de cumplimiento para una nueva billetera digital de criptoactivos que se lanzará en seis meses. El Director Ejecutivo de Auditoría (DEA) reconoce que la experiencia del equipo aportaría un valor preventivo crucial, pero le preocupa el impacto en la objetividad para futuras auditorías obligatorias. ¿Cuál es la acción más adecuada que debe tomar el DEA para cumplir con el Marco Internacional para la Práctica Profesional (MIPP) del IIA?
Correct
Correcto: De acuerdo con las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna, los auditores pueden proporcionar servicios de consultoría, como el asesoramiento en el diseño de controles, siempre que no asuman responsabilidades de gestión. La clave para mantener la objetividad es que la dirección de la Fintech sea quien tome las decisiones finales y asuma la propiedad de los controles. Además, para evitar conflictos de intereses en futuros trabajos de aseguramiento, el Director Ejecutivo de Auditoría debe asignar a personal diferente para auditar la plataforma, garantizando que quienes diseñaron los controles no evalúen su propia labor, lo cual protege la integridad del proceso de auditoría.
Incorrecto: La opción que sugiere rechazar la solicitud por completo es incorrecta porque ignora la misión de la auditoría interna de mejorar y proteger el valor organizacional mediante el asesoramiento. La propuesta de asumir decisiones ejecutivas es errónea ya que viola el principio de objetividad y la independencia organizativa, al convertir al auditor en parte operativa del proceso. Por último, delegar el diseño al comité de auditoría o actuar solo como observador pasivo es inadecuado, ya que el comité tiene funciones de supervisión, no de diseño operativo, y la observación pasiva no cumple con el propósito de aportar valor técnico en un servicio de consultoría debidamente estructurado.
Conclusión: La auditoría interna puede participar en servicios de consultoría para el diseño de controles siempre que la dirección mantenga la responsabilidad de las decisiones y se utilicen equipos distintos para futuros trabajos de aseguramiento.
Incorrect
Correcto: De acuerdo con las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna, los auditores pueden proporcionar servicios de consultoría, como el asesoramiento en el diseño de controles, siempre que no asuman responsabilidades de gestión. La clave para mantener la objetividad es que la dirección de la Fintech sea quien tome las decisiones finales y asuma la propiedad de los controles. Además, para evitar conflictos de intereses en futuros trabajos de aseguramiento, el Director Ejecutivo de Auditoría debe asignar a personal diferente para auditar la plataforma, garantizando que quienes diseñaron los controles no evalúen su propia labor, lo cual protege la integridad del proceso de auditoría.
Incorrecto: La opción que sugiere rechazar la solicitud por completo es incorrecta porque ignora la misión de la auditoría interna de mejorar y proteger el valor organizacional mediante el asesoramiento. La propuesta de asumir decisiones ejecutivas es errónea ya que viola el principio de objetividad y la independencia organizativa, al convertir al auditor en parte operativa del proceso. Por último, delegar el diseño al comité de auditoría o actuar solo como observador pasivo es inadecuado, ya que el comité tiene funciones de supervisión, no de diseño operativo, y la observación pasiva no cumple con el propósito de aportar valor técnico en un servicio de consultoría debidamente estructurado.
Conclusión: La auditoría interna puede participar en servicios de consultoría para el diseño de controles siempre que la dirección mantenga la responsabilidad de las decisiones y se utilicen equipos distintos para futuros trabajos de aseguramiento.
Question 7 of 28
7. Question
Una Fintech de servicios de pago en expansion esta revisando su estructura de gobernanza para fortalecer su programa de cumplimiento y control interno. El Director Ejecutivo de Auditoria (DEA) ha presentado una propuesta para actualizar el Estatuto de Auditoria Interna, especificando las lineas de reporte. El Director General (CEO) argumenta que, para mantener la agilidad operativa propia del sector Fintech, el DEA deberia reportar funcionalmente a la direccion general para asegurar una respuesta rapida a los hallazgos. Ante esta situacion, ¿cual es la disposicion que mejor garantiza la independencia organizativa de la funcion de auditoria interna?
Correct
Correcto: La independencia organizativa se alcanza de manera efectiva cuando el Director Ejecutivo de Auditoria reporta funcionalmente al Consejo de Administracion o al Comite de Auditoria. Esta estructura permite que la actividad de auditoria interna este libre de interferencias por parte de la gerencia operativa al determinar el alcance de la auditoria, realizar el trabajo y comunicar los resultados. El reporte funcional incluye la aprobacion del estatuto de auditoria, el plan de auditoria y las decisiones sobre el nombramiento o remocion del Director Ejecutivo de Auditoria, lo cual es un pilar fundamental de las Normas Internacionales para el Ejercicio Profesional de la Auditoria Interna.
Incorrecto: La propuesta de reportar funcionalmente al Director Ejecutivo (CEO) es incorrecta porque, aunque es el superior administrativo logico, el reporte funcional a la gerencia compromete la capacidad de auditoria para evaluar de manera imparcial las decisiones y procesos de esa misma gerencia. El reporte al Director de Cumplimiento (CCO) es inadecuado ya que auditoria interna debe evaluar la eficacia de la funcion de cumplimiento, y una relacion de subordinacion funcional crearia un conflicto de intereses evidente. Finalmente, el reporte funcional a auditores externos es improcedente, ya que la auditoria interna es una funcion de gobernanza interna que debe responder ante los organos de gobierno de la propia organizacion, no ante terceros externos.
Conclusión: Para garantizar la independencia organizativa, el Director Ejecutivo de Auditoria debe mantener un reporte funcional ante el Consejo de Administracion y un reporte administrativo ante la alta gerencia.
Incorrect
Correcto: La independencia organizativa se alcanza de manera efectiva cuando el Director Ejecutivo de Auditoria reporta funcionalmente al Consejo de Administracion o al Comite de Auditoria. Esta estructura permite que la actividad de auditoria interna este libre de interferencias por parte de la gerencia operativa al determinar el alcance de la auditoria, realizar el trabajo y comunicar los resultados. El reporte funcional incluye la aprobacion del estatuto de auditoria, el plan de auditoria y las decisiones sobre el nombramiento o remocion del Director Ejecutivo de Auditoria, lo cual es un pilar fundamental de las Normas Internacionales para el Ejercicio Profesional de la Auditoria Interna.
Incorrecto: La propuesta de reportar funcionalmente al Director Ejecutivo (CEO) es incorrecta porque, aunque es el superior administrativo logico, el reporte funcional a la gerencia compromete la capacidad de auditoria para evaluar de manera imparcial las decisiones y procesos de esa misma gerencia. El reporte al Director de Cumplimiento (CCO) es inadecuado ya que auditoria interna debe evaluar la eficacia de la funcion de cumplimiento, y una relacion de subordinacion funcional crearia un conflicto de intereses evidente. Finalmente, el reporte funcional a auditores externos es improcedente, ya que la auditoria interna es una funcion de gobernanza interna que debe responder ante los organos de gobierno de la propia organizacion, no ante terceros externos.
Conclusión: Para garantizar la independencia organizativa, el Director Ejecutivo de Auditoria debe mantener un reporte funcional ante el Consejo de Administracion y un reporte administrativo ante la alta gerencia.
Question 8 of 28
8. Question
Un auditor senior de una Fintech líder ha sido asignado para ejecutar una auditoría de aseguramiento sobre los procesos de debida diligencia del cliente (KYC). Al revisar el plan de trabajo, el auditor nota que el sistema de calificación de riesgo que se va a evaluar fue diseñado y puesto en marcha por él mismo hace diez meses, cuando aún ocupaba el cargo de Gerente de Cumplimiento Operativo. Ante este escenario de conflicto de intereses, ¿cuál es la medida profesional adecuada que debe tomar el auditor?
Correct
Correcto: De acuerdo con las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna (específicamente la norma 1130.A1), la objetividad se considera afectada si un auditor interno proporciona servicios de aseguramiento para una actividad de la cual fue responsable en el año anterior. Dado que el auditor diseñó e implementó los controles de KYC hace solo diez meses, existe un conflicto de autorrevisión que impide una evaluación imparcial. La comunicación inmediata del impedimento y la reasignación del encargo son las acciones necesarias para preservar la integridad de la función de auditoría.
Incorrecto: Permitir que el auditor realice el trabajo bajo supervisión directa no mitiga el riesgo de sesgo cognitivo ni cumple con el periodo de enfriamiento obligatorio de un año. Limitar el alcance a transacciones posteriores a su transferencia es insuficiente, ya que el auditor seguiría evaluando la eficacia de un marco de control que él mismo creó. Por último, argumentar que el conocimiento profundo justifica la auditoría del propio trabajo es un error conceptual grave, ya que confunde la competencia técnica con la objetividad necesaria para el aseguramiento independiente.
Conclusión: La objetividad del auditor interno se presume afectada si evalúa actividades o controles de los que fue responsable dentro de los doce meses previos al encargo.
Incorrect
Correcto: De acuerdo con las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna (específicamente la norma 1130.A1), la objetividad se considera afectada si un auditor interno proporciona servicios de aseguramiento para una actividad de la cual fue responsable en el año anterior. Dado que el auditor diseñó e implementó los controles de KYC hace solo diez meses, existe un conflicto de autorrevisión que impide una evaluación imparcial. La comunicación inmediata del impedimento y la reasignación del encargo son las acciones necesarias para preservar la integridad de la función de auditoría.
Incorrecto: Permitir que el auditor realice el trabajo bajo supervisión directa no mitiga el riesgo de sesgo cognitivo ni cumple con el periodo de enfriamiento obligatorio de un año. Limitar el alcance a transacciones posteriores a su transferencia es insuficiente, ya que el auditor seguiría evaluando la eficacia de un marco de control que él mismo creó. Por último, argumentar que el conocimiento profundo justifica la auditoría del propio trabajo es un error conceptual grave, ya que confunde la competencia técnica con la objetividad necesaria para el aseguramiento independiente.
Conclusión: La objetividad del auditor interno se presume afectada si evalúa actividades o controles de los que fue responsable dentro de los doce meses previos al encargo.
Question 9 of 28
9. Question
El Director Ejecutivo de Auditoría (DEA) de una Fintech en fase de expansión recibe una solicitud urgente del Director General (CEO). Debido a una baja inesperada de personal clave, el CEO pide que el equipo de auditoría interna asuma la gestión operativa y la calibración de las alertas del sistema de monitoreo de transacciones AML durante los próximos seis meses. ¿Cuál es la acción más apropiada que debe tomar el DEA para cumplir con el marco de auditoría interna y los estándares de ética profesional?
Correct
Correcto: La objetividad de los auditores internos se considera deteriorada si asumen responsabilidades operativas. Según las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna (IIA), los auditores pueden proporcionar servicios de consultoría y asesoramiento para mejorar los procesos de la organización, pero deben abstenerse de asumir funciones de gestión o toma de decisiones. Al ofrecer consultoría en lugar de gestión operativa, el Director Ejecutivo de Auditoría protege la independencia de la función y asegura que el equipo no audite su propio trabajo en el futuro, cumpliendo con el Código de Ética y los principios de objetividad.
Incorrecto: Aceptar responsabilidades de gestión, incluso de forma temporal o con notificación al Consejo, constituye una violación directa de la independencia organizativa y la objetividad individual, ya que el auditor no puede evaluar de manera imparcial una actividad de la que fue responsable. Delegar la auditoría posterior a una firma externa es una técnica de mitigación, pero no elimina el hecho de que la función de auditoría interna ha desviado su propósito fundamental al realizar labores operativas. El traslado permanente de personal a áreas de cumplimiento desmantela la capacidad de la función de auditoría para cumplir con su plan anual y no aborda el conflicto ético de la solicitud original.
Conclusión: Para preservar la independencia y objetividad, la auditoría interna debe evitar asumir responsabilidades operativas, limitándose a servicios de consultoría que no impliquen la toma de decisiones gerenciales.
Incorrect
Correcto: La objetividad de los auditores internos se considera deteriorada si asumen responsabilidades operativas. Según las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna (IIA), los auditores pueden proporcionar servicios de consultoría y asesoramiento para mejorar los procesos de la organización, pero deben abstenerse de asumir funciones de gestión o toma de decisiones. Al ofrecer consultoría en lugar de gestión operativa, el Director Ejecutivo de Auditoría protege la independencia de la función y asegura que el equipo no audite su propio trabajo en el futuro, cumpliendo con el Código de Ética y los principios de objetividad.
Incorrecto: Aceptar responsabilidades de gestión, incluso de forma temporal o con notificación al Consejo, constituye una violación directa de la independencia organizativa y la objetividad individual, ya que el auditor no puede evaluar de manera imparcial una actividad de la que fue responsable. Delegar la auditoría posterior a una firma externa es una técnica de mitigación, pero no elimina el hecho de que la función de auditoría interna ha desviado su propósito fundamental al realizar labores operativas. El traslado permanente de personal a áreas de cumplimiento desmantela la capacidad de la función de auditoría para cumplir con su plan anual y no aborda el conflicto ético de la solicitud original.
Conclusión: Para preservar la independencia y objetividad, la auditoría interna debe evitar asumir responsabilidades operativas, limitándose a servicios de consultoría que no impliquen la toma de decisiones gerenciales.
Question 10 of 28
10. Question
Una Fintech de servicios de pago transfronterizos está en proceso de fortalecer su marco de gobernanza tras una reciente ronda de inversión. El Director Ejecutivo de Auditoría (DEA) ha finalizado la redacción del Estatuto de Auditoría Interna, un documento crítico que debe sentar las bases para la supervisión independiente de los controles de cumplimiento y AML. Para asegurar que este documento cumpla con los requisitos de las Normas del IIA y proporcione la autoridad necesaria a la actividad de auditoría, ¿cuál es el procedimiento correcto a seguir?
Correct
Correcto: El Estatuto de Auditoría Interna es un documento formal que define el propósito, la autoridad y la responsabilidad de la actividad de auditoría interna. Según las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna del IIA, el Director Ejecutivo de Auditoría debe discutir el estatuto con la alta dirección y obtener la aprobación formal del Consejo (o el Comité de Auditoría). Esta aprobación es fundamental para establecer la independencia de la función y debe incluir explícitamente el derecho de acceso irrestricto a los registros, al personal y a los bienes físicos necesarios para la ejecución de sus funciones.
Incorrecto: La aprobación exclusiva por parte de la alta dirección, como el Director General o el Director Financiero, es insuficiente porque no garantiza la independencia organizativa necesaria frente a las áreas que serán auditadas. Por otro lado, aunque la coordinación con auditores externos es una buena práctica, estos no tienen la autoridad legal ni normativa para validar el estatuto interno de la organización. Finalmente, la implementación provisional de un estatuto sin aprobación previa del Consejo debilita la autoridad de la función de auditoría y contraviene los principios básicos de gobernanza que exigen un marco de actuación formalmente establecido antes de iniciar las operaciones.
Conclusión: El Estatuto de Auditoría Interna debe ser aprobado formalmente por el Consejo para garantizar la autoridad de la función y su acceso irrestricto a la información necesaria para el cumplimiento de su misión.
Incorrect
Correcto: El Estatuto de Auditoría Interna es un documento formal que define el propósito, la autoridad y la responsabilidad de la actividad de auditoría interna. Según las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna del IIA, el Director Ejecutivo de Auditoría debe discutir el estatuto con la alta dirección y obtener la aprobación formal del Consejo (o el Comité de Auditoría). Esta aprobación es fundamental para establecer la independencia de la función y debe incluir explícitamente el derecho de acceso irrestricto a los registros, al personal y a los bienes físicos necesarios para la ejecución de sus funciones.
Incorrecto: La aprobación exclusiva por parte de la alta dirección, como el Director General o el Director Financiero, es insuficiente porque no garantiza la independencia organizativa necesaria frente a las áreas que serán auditadas. Por otro lado, aunque la coordinación con auditores externos es una buena práctica, estos no tienen la autoridad legal ni normativa para validar el estatuto interno de la organización. Finalmente, la implementación provisional de un estatuto sin aprobación previa del Consejo debilita la autoridad de la función de auditoría y contraviene los principios básicos de gobernanza que exigen un marco de actuación formalmente establecido antes de iniciar las operaciones.
Conclusión: El Estatuto de Auditoría Interna debe ser aprobado formalmente por el Consejo para garantizar la autoridad de la función y su acceso irrestricto a la información necesaria para el cumplimiento de su misión.
Question 11 of 28
11. Question
Una Fintech en plena expansion esta desarrollando una nueva plataforma de prestamos entre pares (P2P). El Director Ejecutivo de Auditoria (DEA) ha sido invitado a participar en el proyecto. La alta direccion solicita que el equipo de auditoria interna no solo evalue los controles propuestos antes del lanzamiento, sino que tambien asesore activamente en el diseño de los flujos de trabajo para garantizar el cumplimiento normativo. ¿Cual es la distincion fundamental que debe aplicar el DEA al definir estos servicios segun las Normas Internacionales para el Ejercicio Profesional de la Auditoria Interna?
Correct
Correcto: La diferencia fundamental radica en la naturaleza y el objetivo del servicio. Los servicios de aseguramiento consisten en un examen objetivo de evidencias con el fin de proporcionar una evaluacion independiente de los procesos de gobierno, gestion de riesgos y control. En cambio, los servicios de consultoria son actividades de asesoramiento y servicios relacionados, cuya naturaleza y alcance son acordados con el cliente, destinados a añadir valor y mejorar los procesos de la organizacion sin que el auditor interno asuma responsabilidades de gestion, manteniendo asi la integridad de su funcion.
Incorrecto: Es incorrecto afirmar que la consultoria involucra a tres partes; por definicion, la consultoria es un acuerdo entre dos partes (el auditor y el cliente), mientras que el aseguramiento involucra a tres (el auditor, el responsable del proceso y el usuario de la evaluacion). Tambien es erroneo sugerir que el aseguramiento implica la implementacion de controles, ya que esto comprometeria la independencia del auditor al tener que auditar su propio trabajo posteriormente. Por ultimo, la distincion entre estos servicios no se basa en requisitos legales o presupuestarios, sino en la metodologia, el objetivo de la revision y la estructura de responsabilidad profesional definida por el IIA.
Conclusión: La diferencia clave entre aseguramiento y consultoria es que el primero ofrece una evaluacion independiente y objetiva de evidencias, mientras que el segundo proporciona asesoramiento colaborativo sin asumir funciones de toma de decisiones gerenciales.
Incorrect
Correcto: La diferencia fundamental radica en la naturaleza y el objetivo del servicio. Los servicios de aseguramiento consisten en un examen objetivo de evidencias con el fin de proporcionar una evaluacion independiente de los procesos de gobierno, gestion de riesgos y control. En cambio, los servicios de consultoria son actividades de asesoramiento y servicios relacionados, cuya naturaleza y alcance son acordados con el cliente, destinados a añadir valor y mejorar los procesos de la organizacion sin que el auditor interno asuma responsabilidades de gestion, manteniendo asi la integridad de su funcion.
Incorrecto: Es incorrecto afirmar que la consultoria involucra a tres partes; por definicion, la consultoria es un acuerdo entre dos partes (el auditor y el cliente), mientras que el aseguramiento involucra a tres (el auditor, el responsable del proceso y el usuario de la evaluacion). Tambien es erroneo sugerir que el aseguramiento implica la implementacion de controles, ya que esto comprometeria la independencia del auditor al tener que auditar su propio trabajo posteriormente. Por ultimo, la distincion entre estos servicios no se basa en requisitos legales o presupuestarios, sino en la metodologia, el objetivo de la revision y la estructura de responsabilidad profesional definida por el IIA.
Conclusión: La diferencia clave entre aseguramiento y consultoria es que el primero ofrece una evaluacion independiente y objetiva de evidencias, mientras que el segundo proporciona asesoramiento colaborativo sin asumir funciones de toma de decisiones gerenciales.
Question 12 of 28
12. Question
Una Fintech de servicios de pago transfronterizos está en proceso de fortalecer su marco de gobernanza tras una reciente ronda de inversión. El Director Ejecutivo de Auditoría (DEA) ha finalizado la redacción del Estatuto de Auditoría Interna, un documento crítico que debe sentar las bases para la supervisión independiente de los controles de cumplimiento y AML. Para asegurar que este documento cumpla con los requisitos de las Normas del IIA y proporcione la autoridad necesaria a la actividad de auditoría, ¿cuál es el procedimiento correcto a seguir?
Correct
Correcto: El Estatuto de Auditoría Interna es un documento formal que define el propósito, la autoridad y la responsabilidad de la actividad de auditoría interna. Según las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna del IIA, el Director Ejecutivo de Auditoría debe discutir el estatuto con la alta dirección y obtener la aprobación formal del Consejo (o el Comité de Auditoría). Esta aprobación es fundamental para establecer la independencia de la función y debe incluir explícitamente el derecho de acceso irrestricto a los registros, al personal y a los bienes físicos necesarios para la ejecución de sus funciones.
Incorrecto: La aprobación exclusiva por parte de la alta dirección, como el Director General o el Director Financiero, es insuficiente porque no garantiza la independencia organizativa necesaria frente a las áreas que serán auditadas. Por otro lado, aunque la coordinación con auditores externos es una buena práctica, estos no tienen la autoridad legal ni normativa para validar el estatuto interno de la organización. Finalmente, la implementación provisional de un estatuto sin aprobación previa del Consejo debilita la autoridad de la función de auditoría y contraviene los principios básicos de gobernanza que exigen un marco de actuación formalmente establecido antes de iniciar las operaciones.
Conclusión: El Estatuto de Auditoría Interna debe ser aprobado formalmente por el Consejo para garantizar la autoridad de la función y su acceso irrestricto a la información necesaria para el cumplimiento de su misión.
Incorrect
Correcto: El Estatuto de Auditoría Interna es un documento formal que define el propósito, la autoridad y la responsabilidad de la actividad de auditoría interna. Según las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna del IIA, el Director Ejecutivo de Auditoría debe discutir el estatuto con la alta dirección y obtener la aprobación formal del Consejo (o el Comité de Auditoría). Esta aprobación es fundamental para establecer la independencia de la función y debe incluir explícitamente el derecho de acceso irrestricto a los registros, al personal y a los bienes físicos necesarios para la ejecución de sus funciones.
Incorrecto: La aprobación exclusiva por parte de la alta dirección, como el Director General o el Director Financiero, es insuficiente porque no garantiza la independencia organizativa necesaria frente a las áreas que serán auditadas. Por otro lado, aunque la coordinación con auditores externos es una buena práctica, estos no tienen la autoridad legal ni normativa para validar el estatuto interno de la organización. Finalmente, la implementación provisional de un estatuto sin aprobación previa del Consejo debilita la autoridad de la función de auditoría y contraviene los principios básicos de gobernanza que exigen un marco de actuación formalmente establecido antes de iniciar las operaciones.
Conclusión: El Estatuto de Auditoría Interna debe ser aprobado formalmente por el Consejo para garantizar la autoridad de la función y su acceso irrestricto a la información necesaria para el cumplimiento de su misión.
Question 13 of 28
13. Question
Una Fintech en rápido crecimiento está expandiendo su departamento de auditoría interna. Elena, una auditora interna que anteriormente trabajó como Gerente de Operaciones de Clientes (KYC/Onboarding) hace solo ocho meses, ha sido asignada para liderar una auditoría de aseguramiento sobre la eficacia de los controles de debida diligencia del cliente (CDD) implementados durante su gestión anterior. Elena posee un conocimiento técnico profundo del área, pero le preocupa el impacto en su objetividad. ¿Cuál es la acción más apropiada que debe tomar el Director Ejecutivo de Auditoría (DEA) para cumplir con las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna?
Correct
Correcto: La objetividad de un auditor interno se considera afectada si este realiza un servicio de aseguramiento para una actividad de la que fue responsable en el año anterior. En este escenario, dado que solo han transcurrido ocho meses desde que la auditora dejó su puesto operativo, existe un conflicto de auto-revisión que invalida su capacidad para emitir un juicio imparcial. La normativa del IIA exige que el Director Ejecutivo de Auditoría reasigne el encargo para proteger la integridad de la auditoría. Permitir que participe como consultora técnica es aceptable siempre que no tenga autoridad en la toma de decisiones ni en la validación de los hallazgos, aprovechando su competencia sin comprometer la independencia del servicio de aseguramiento.
Incorrecto: La opción que sugiere mantener a la auditora bajo supervisión estricta es incorrecta porque la supervisión no elimina la presunción de falta de objetividad establecida por el periodo de un año de carencia. La propuesta de firmar una declaración de objetividad adicional es insuficiente, ya que las normas profesionales establecen una prohibición temporal clara que no puede mitigarse simplemente con una declaración de intenciones. Por último, la transferencia del encargo a una firma externa es una medida desproporcionada y costosa que no aborda la gestión adecuada de los recursos internos; la solución normativa es la reasignación interna de tareas para cumplir con los estándares de independencia y objetividad.
Conclusión: Los auditores internos no deben realizar servicios de aseguramiento sobre actividades de las que fueron responsables en el año anterior para evitar conflictos de interés y proteger la objetividad del encargo.
Incorrect
Correcto: La objetividad de un auditor interno se considera afectada si este realiza un servicio de aseguramiento para una actividad de la que fue responsable en el año anterior. En este escenario, dado que solo han transcurrido ocho meses desde que la auditora dejó su puesto operativo, existe un conflicto de auto-revisión que invalida su capacidad para emitir un juicio imparcial. La normativa del IIA exige que el Director Ejecutivo de Auditoría reasigne el encargo para proteger la integridad de la auditoría. Permitir que participe como consultora técnica es aceptable siempre que no tenga autoridad en la toma de decisiones ni en la validación de los hallazgos, aprovechando su competencia sin comprometer la independencia del servicio de aseguramiento.
Incorrecto: La opción que sugiere mantener a la auditora bajo supervisión estricta es incorrecta porque la supervisión no elimina la presunción de falta de objetividad establecida por el periodo de un año de carencia. La propuesta de firmar una declaración de objetividad adicional es insuficiente, ya que las normas profesionales establecen una prohibición temporal clara que no puede mitigarse simplemente con una declaración de intenciones. Por último, la transferencia del encargo a una firma externa es una medida desproporcionada y costosa que no aborda la gestión adecuada de los recursos internos; la solución normativa es la reasignación interna de tareas para cumplir con los estándares de independencia y objetividad.
Conclusión: Los auditores internos no deben realizar servicios de aseguramiento sobre actividades de las que fueron responsables en el año anterior para evitar conflictos de interés y proteger la objetividad del encargo.
Question 14 of 28
14. Question
Una Fintech de rápido crecimiento ha reestructurado su departamento de cumplimiento y ha solicitado al Director Ejecutivo de Auditoría (DEA) que lidere temporalmente el proyecto de implementación del nuevo motor de reglas para el monitoreo de transacciones AML. El DEA supervisa el diseño de los umbrales y la lógica de las alertas durante ocho meses. Una vez que el sistema entra en producción y el DEA regresa a sus funciones habituales, el Comité de Auditoría solicita una evaluación independiente sobre la efectividad de los controles del nuevo sistema. ¿Cuál es el procedimiento correcto para gestionar esta situación según los principios de independencia y objetividad?
Correct
Correcto: La objetividad del auditor interno se considera deteriorada si este audita una actividad de la cual fue responsable en el año anterior. En este escenario, dado que el Director Ejecutivo de Auditoría asumió responsabilidades operativas directas en el diseño e implementación del sistema de monitoreo, existe un conflicto de auto-revisión insalvable para el equipo interno bajo su mando. La normativa del IIA exige que, ante tales impedimentos, se utilicen recursos externos a la actividad de auditoría interna o personal que no reporte al director afectado para garantizar un juicio imparcial y profesional.
Incorrecto: Delegar la firma de los papeles de trabajo en un subordinado no mitiga el deterioro de la objetividad, ya que la influencia jerárquica del director persiste sobre el equipo. Considerar la participación como meramente técnica o consultiva es un error conceptual, pues la toma de decisiones en la implementación de sistemas es una función de gestión que invalida la independencia para auditar ese proceso posteriormente. Postergar la auditoría por un año para esperar que el sesgo desaparezca es inaceptable en un entorno regulado de Fintech, ya que dejaría riesgos críticos de cumplimiento sin supervisión durante un periodo prolongado.
Conclusión: Cualquier responsabilidad operativa asumida por la función de auditoría interna inhabilita su capacidad para auditar dicha área de forma objetiva, requiriendo salvaguardas externas para mantener la integridad del aseguramiento.
Incorrect
Correcto: La objetividad del auditor interno se considera deteriorada si este audita una actividad de la cual fue responsable en el año anterior. En este escenario, dado que el Director Ejecutivo de Auditoría asumió responsabilidades operativas directas en el diseño e implementación del sistema de monitoreo, existe un conflicto de auto-revisión insalvable para el equipo interno bajo su mando. La normativa del IIA exige que, ante tales impedimentos, se utilicen recursos externos a la actividad de auditoría interna o personal que no reporte al director afectado para garantizar un juicio imparcial y profesional.
Incorrecto: Delegar la firma de los papeles de trabajo en un subordinado no mitiga el deterioro de la objetividad, ya que la influencia jerárquica del director persiste sobre el equipo. Considerar la participación como meramente técnica o consultiva es un error conceptual, pues la toma de decisiones en la implementación de sistemas es una función de gestión que invalida la independencia para auditar ese proceso posteriormente. Postergar la auditoría por un año para esperar que el sesgo desaparezca es inaceptable en un entorno regulado de Fintech, ya que dejaría riesgos críticos de cumplimiento sin supervisión durante un periodo prolongado.
Conclusión: Cualquier responsabilidad operativa asumida por la función de auditoría interna inhabilita su capacidad para auditar dicha área de forma objetiva, requiriendo salvaguardas externas para mantener la integridad del aseguramiento.
Question 15 of 28
15. Question
Una Fintech de servicios de pago transfronterizos está en proceso de fortalecer su marco de gobernanza tras una reciente ronda de inversión. El Director Ejecutivo de Auditoría (DEA) ha finalizado la redacción del Estatuto de Auditoría Interna, un documento crítico que debe sentar las bases para la supervisión independiente de los controles de cumplimiento y AML. Para asegurar que este documento cumpla con los requisitos de las Normas del IIA y proporcione la autoridad necesaria a la actividad de auditoría, ¿cuál es el procedimiento correcto a seguir?
Correct
Correcto: El Estatuto de Auditoría Interna es un documento formal que define el propósito, la autoridad y la responsabilidad de la actividad de auditoría interna. Según las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna del IIA, el Director Ejecutivo de Auditoría debe discutir el estatuto con la alta dirección y obtener la aprobación formal del Consejo (o el Comité de Auditoría). Esta aprobación es fundamental para establecer la independencia de la función y debe incluir explícitamente el derecho de acceso irrestricto a los registros, al personal y a los bienes físicos necesarios para la ejecución de sus funciones.
Incorrecto: La aprobación exclusiva por parte de la alta dirección, como el Director General o el Director Financiero, es insuficiente porque no garantiza la independencia organizativa necesaria frente a las áreas que serán auditadas. Por otro lado, aunque la coordinación con auditores externos es una buena práctica, estos no tienen la autoridad legal ni normativa para validar el estatuto interno de la organización. Finalmente, la implementación provisional de un estatuto sin aprobación previa del Consejo debilita la autoridad de la función de auditoría y contraviene los principios básicos de gobernanza que exigen un marco de actuación formalmente establecido antes de iniciar las operaciones.
Conclusión: El Estatuto de Auditoría Interna debe ser aprobado formalmente por el Consejo para garantizar la autoridad de la función y su acceso irrestricto a la información necesaria para el cumplimiento de su misión.
Incorrect
Correcto: El Estatuto de Auditoría Interna es un documento formal que define el propósito, la autoridad y la responsabilidad de la actividad de auditoría interna. Según las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna del IIA, el Director Ejecutivo de Auditoría debe discutir el estatuto con la alta dirección y obtener la aprobación formal del Consejo (o el Comité de Auditoría). Esta aprobación es fundamental para establecer la independencia de la función y debe incluir explícitamente el derecho de acceso irrestricto a los registros, al personal y a los bienes físicos necesarios para la ejecución de sus funciones.
Incorrecto: La aprobación exclusiva por parte de la alta dirección, como el Director General o el Director Financiero, es insuficiente porque no garantiza la independencia organizativa necesaria frente a las áreas que serán auditadas. Por otro lado, aunque la coordinación con auditores externos es una buena práctica, estos no tienen la autoridad legal ni normativa para validar el estatuto interno de la organización. Finalmente, la implementación provisional de un estatuto sin aprobación previa del Consejo debilita la autoridad de la función de auditoría y contraviene los principios básicos de gobernanza que exigen un marco de actuación formalmente establecido antes de iniciar las operaciones.
Conclusión: El Estatuto de Auditoría Interna debe ser aprobado formalmente por el Consejo para garantizar la autoridad de la función y su acceso irrestricto a la información necesaria para el cumplimiento de su misión.
Question 16 of 28
16. Question
Durante la revision anual del Estatuto de Auditoria Interna en una FinTech de servicios de pago, el Director Ejecutivo de Auditoria (DEA) recibe una solicitud de la Gerencia de Tecnologia para restringir el acceso directo de los auditores a los registros de auditoria de la base de datos (logs), argumentando que solo el personal de seguridad de la informacion debe manejar esos datos por razones de integridad del sistema. El DEA reconoce que estos registros son esenciales para validar la integridad de las transacciones y detectar posibles actividades sospechosas de lavado de dinero. ¿Cual es el curso de accion mas adecuado para que el DEA mantenga el cumplimiento con los estandares profesionales del IIA?
Correct
Correcto: El Estatuto de Auditoria Interna es un documento formal que define el proposito, la autoridad y la responsabilidad de la actividad de auditoria interna. Segun las normas del IIA, este documento debe establecer la posicion de la actividad dentro de la organizacion y autorizar el acceso irrestricto a los registros, al personal y a los bienes fisicos relevantes para el desempeño de los trabajos. La aprobacion por parte del Consejo de Administracion es un requisito critico para garantizar la independencia organizativa y proporcionar el respaldo necesario para que el auditor interno pueda ejercer sus funciones sin interferencias de la gerencia operativa.
Incorrecto: Aceptar restricciones impuestas por la gerencia sobre el acceso a informacion critica compromete la autoridad y la capacidad de la auditoria para proporcionar un aseguramiento objetivo, lo cual contraviene los principios basicos para la practica profesional. Clasificar los trabajos como servicios de consultoria con el fin de evitar conflictos de acceso es un uso inapropiado de la distincion entre servicios, ya que el aseguramiento sobre controles clave de AML es una responsabilidad fundamental que no puede ser eludida ni limitada por la gerencia. Documentar la limitacion simplemente como un riesgo operativo en lugar de resolver la falta de autoridad en el Estatuto debilita la funcion de auditoria y no cumple con el requisito de establecer un marco de autoridad claro y aprobado por el organo de gobierno.
Conclusión: El Estatuto de Auditoria Interna debe garantizar por escrito el acceso irrestricto a la informacion necesaria y ser aprobado formalmente por el Consejo para asegurar la autoridad y autonomia de la funcion.
Incorrect
Correcto: El Estatuto de Auditoria Interna es un documento formal que define el proposito, la autoridad y la responsabilidad de la actividad de auditoria interna. Segun las normas del IIA, este documento debe establecer la posicion de la actividad dentro de la organizacion y autorizar el acceso irrestricto a los registros, al personal y a los bienes fisicos relevantes para el desempeño de los trabajos. La aprobacion por parte del Consejo de Administracion es un requisito critico para garantizar la independencia organizativa y proporcionar el respaldo necesario para que el auditor interno pueda ejercer sus funciones sin interferencias de la gerencia operativa.
Incorrecto: Aceptar restricciones impuestas por la gerencia sobre el acceso a informacion critica compromete la autoridad y la capacidad de la auditoria para proporcionar un aseguramiento objetivo, lo cual contraviene los principios basicos para la practica profesional. Clasificar los trabajos como servicios de consultoria con el fin de evitar conflictos de acceso es un uso inapropiado de la distincion entre servicios, ya que el aseguramiento sobre controles clave de AML es una responsabilidad fundamental que no puede ser eludida ni limitada por la gerencia. Documentar la limitacion simplemente como un riesgo operativo en lugar de resolver la falta de autoridad en el Estatuto debilita la funcion de auditoria y no cumple con el requisito de establecer un marco de autoridad claro y aprobado por el organo de gobierno.
Conclusión: El Estatuto de Auditoria Interna debe garantizar por escrito el acceso irrestricto a la informacion necesaria y ser aprobado formalmente por el Consejo para asegurar la autoridad y autonomia de la funcion.
Question 17 of 28
17. Question
El Director de Auditoría Interna (DAI) de una entidad Fintech de rápido crecimiento recibe una solicitud urgente del Director Ejecutivo (CEO). Debido a una rotación inesperada de personal en el departamento de cumplimiento, el CEO pide que el equipo de auditoría interna asuma la responsabilidad operativa de supervisar y aprobar las alertas de monitoreo de transacciones de prevención de blanqueo de capitales (AML) durante los próximos seis meses. ¿Cuál es la respuesta más adecuada del DAI para cumplir con las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna y el Código de Ética del IIA?
Correct
Correcto: La independencia organizativa y la objetividad individual son pilares fundamentales de la auditoría interna según el Marco Internacional para la Práctica Profesional (MIPP). Los auditores internos no deben asumir responsabilidades operativas, ya que esto crea un conflicto de intereses inherente y menoscaba la capacidad de evaluar objetivamente esa misma función en el futuro. Al declinar la gestión directa y proponer servicios de consultoría, el Director de Auditoría Interna protege la integridad de la función de auditoría, asegurando que puedan seguir proporcionando aseguramiento imparcial mientras aportan valor mediante el asesoramiento técnico sin tomar decisiones de gestión.
Incorrecto: Aceptar responsabilidades de gestión, incluso con la aprobación del Consejo o con la promesa de una revisión externa posterior, no elimina el impedimento a la independencia que surge al actuar como juez y parte del proceso operativo. Clasificar erróneamente una función operativa como un servicio de consultoría es un fallo conceptual grave, ya que la consultoría debe ser de naturaleza asesora y no debe implicar la ejecución de procesos de negocio o la toma de decisiones gerenciales. Por último, delegar la tarea en personal junior no mitiga el riesgo, ya que la actividad de auditoría interna en su conjunto se vería impedida de auditar el área de cumplimiento de manera imparcial durante y después del periodo de intervención operativa.
Conclusión: Para preservar la independencia y objetividad, los auditores internos deben rechazar cualquier responsabilidad operativa y limitar su apoyo a servicios de asesoramiento que no impliquen la gestión de procesos.
Incorrect
Correcto: La independencia organizativa y la objetividad individual son pilares fundamentales de la auditoría interna según el Marco Internacional para la Práctica Profesional (MIPP). Los auditores internos no deben asumir responsabilidades operativas, ya que esto crea un conflicto de intereses inherente y menoscaba la capacidad de evaluar objetivamente esa misma función en el futuro. Al declinar la gestión directa y proponer servicios de consultoría, el Director de Auditoría Interna protege la integridad de la función de auditoría, asegurando que puedan seguir proporcionando aseguramiento imparcial mientras aportan valor mediante el asesoramiento técnico sin tomar decisiones de gestión.
Incorrecto: Aceptar responsabilidades de gestión, incluso con la aprobación del Consejo o con la promesa de una revisión externa posterior, no elimina el impedimento a la independencia que surge al actuar como juez y parte del proceso operativo. Clasificar erróneamente una función operativa como un servicio de consultoría es un fallo conceptual grave, ya que la consultoría debe ser de naturaleza asesora y no debe implicar la ejecución de procesos de negocio o la toma de decisiones gerenciales. Por último, delegar la tarea en personal junior no mitiga el riesgo, ya que la actividad de auditoría interna en su conjunto se vería impedida de auditar el área de cumplimiento de manera imparcial durante y después del periodo de intervención operativa.
Conclusión: Para preservar la independencia y objetividad, los auditores internos deben rechazar cualquier responsabilidad operativa y limitar su apoyo a servicios de asesoramiento que no impliquen la gestión de procesos.
Question 18 of 28
18. Question
Elena es una auditora interna senior en una entidad Fintech de pagos electrónicos. Recientemente, ha sido asignada para liderar una auditoría de aseguramiento sobre los procesos de debida diligencia del cliente (CDD) y la verificación de identidad. Elena se unió al equipo de auditoría interna hace ocho meses; anteriormente, se desempeñaba como supervisora del equipo de altas de clientes (onboarding), donde diseñó y supervisó directamente los controles de verificación que ahora debe evaluar. Ante esta situación, ¿cuál es el paso más adecuado que debe seguir Elena para cumplir con el Código de Ética y las normas de auditoría?
Correct
Correcto: De acuerdo con las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna, la objetividad individual se ve comprometida si un auditor interno proporciona servicios de aseguramiento para una actividad de la que haya sido responsable en el año anterior. Dado que Elena fue supervisora del equipo de altas hace solo ocho meses, existe un impedimento real a su objetividad. La acción correcta es comunicar esta situación al Director Ejecutivo de Auditoría (DEA) para que el encargo sea reasignado o se tomen las medidas de salvaguarda adecuadas, garantizando la integridad del proceso de auditoría.
Incorrecto: La opción de limitar el alcance a los últimos tres meses es incorrecta porque el conflicto de interés y el impedimento a la objetividad persisten independientemente del periodo muestreado, ya que ella diseñó los controles vigentes. La validación por un tercero al finalizar el encargo no es una medida preventiva adecuada, pues la norma exige evitar el conflicto desde el inicio. Finalmente, participar en la planificación y el diseño del programa de trabajo sigue permitiendo que Elena influya en la estrategia de auditoría de un área donde carece de imparcialidad, lo cual no resuelve el incumplimiento ético y profesional.
Conclusión: Para preservar la objetividad, los auditores internos no deben auditar actividades de las que fueron responsables operativamente durante al menos el año anterior al encargo.
Incorrect
Correcto: De acuerdo con las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna, la objetividad individual se ve comprometida si un auditor interno proporciona servicios de aseguramiento para una actividad de la que haya sido responsable en el año anterior. Dado que Elena fue supervisora del equipo de altas hace solo ocho meses, existe un impedimento real a su objetividad. La acción correcta es comunicar esta situación al Director Ejecutivo de Auditoría (DEA) para que el encargo sea reasignado o se tomen las medidas de salvaguarda adecuadas, garantizando la integridad del proceso de auditoría.
Incorrecto: La opción de limitar el alcance a los últimos tres meses es incorrecta porque el conflicto de interés y el impedimento a la objetividad persisten independientemente del periodo muestreado, ya que ella diseñó los controles vigentes. La validación por un tercero al finalizar el encargo no es una medida preventiva adecuada, pues la norma exige evitar el conflicto desde el inicio. Finalmente, participar en la planificación y el diseño del programa de trabajo sigue permitiendo que Elena influya en la estrategia de auditoría de un área donde carece de imparcialidad, lo cual no resuelve el incumplimiento ético y profesional.
Conclusión: Para preservar la objetividad, los auditores internos no deben auditar actividades de las que fueron responsables operativamente durante al menos el año anterior al encargo.
Question 19 of 28
19. Question
Durante una fase de expansión agresiva en una Fintech de pagos digitales, el Director Ejecutivo de Auditoría (DEA) recibe una solicitud urgente del Director General (CEO). Debido a la renuncia inesperada del Oficial de Cumplimiento, el CEO propone que el equipo de Auditoría Interna asuma la gestión operativa y la supervisión diaria del sistema de monitoreo de transacciones AML durante un periodo de seis meses hasta que se contrate un reemplazo permanente. El Estatuto de Auditoría Interna de la organización establece que la función debe adherirse estrictamente a las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna. ¿Cuál es la respuesta más adecuada del DEA para cumplir con los principios de independencia y objetividad?
Correct
Correcto: La independencia y la objetividad son pilares fundamentales de la auditoría interna segun el Marco Internacional para la Práctica Profesional (MIPP). Los auditores internos no deben asumir responsabilidades operativas ni de gestión, ya que esto genera un conflicto de intereses que impide evaluar objetivamente esa misma área en el futuro. Al ofrecer servicios de consultoría, el auditor puede asesorar sobre la eficacia de los controles y el diseño del sistema sin tomar decisiones de gestión, lo cual es una práctica permitida que aporta valor a la organización sin comprometer la integridad de la función de auditoría.
Incorrecto: Aceptar responsabilidades de gestión, incluso de forma temporal o con una validación externa posterior, constituye un impedimento crítico a la objetividad que no se mitiga con revisiones de terceros. La aprobación del Consejo de Administración no exime al auditor de cumplir con el Código de Ética y las Normas del IIA, las cuales prohíben explícitamente funciones de dirección. Por último, delegar la tarea a un auditor específico dentro del equipo no protege la independencia de la actividad de auditoría interna en su conjunto, ya que la función perdería la capacidad de proporcionar un aseguramiento imparcial sobre los procesos que ella misma ejecutó.
Conclusión: Para preservar la objetividad e independencia, los auditores internos deben rechazar cualquier responsabilidad operativa o de gestión, limitando su apoyo a servicios de consultoría que no impliquen la toma de decisiones.
Incorrect
Correcto: La independencia y la objetividad son pilares fundamentales de la auditoría interna segun el Marco Internacional para la Práctica Profesional (MIPP). Los auditores internos no deben asumir responsabilidades operativas ni de gestión, ya que esto genera un conflicto de intereses que impide evaluar objetivamente esa misma área en el futuro. Al ofrecer servicios de consultoría, el auditor puede asesorar sobre la eficacia de los controles y el diseño del sistema sin tomar decisiones de gestión, lo cual es una práctica permitida que aporta valor a la organización sin comprometer la integridad de la función de auditoría.
Incorrecto: Aceptar responsabilidades de gestión, incluso de forma temporal o con una validación externa posterior, constituye un impedimento crítico a la objetividad que no se mitiga con revisiones de terceros. La aprobación del Consejo de Administración no exime al auditor de cumplir con el Código de Ética y las Normas del IIA, las cuales prohíben explícitamente funciones de dirección. Por último, delegar la tarea a un auditor específico dentro del equipo no protege la independencia de la actividad de auditoría interna en su conjunto, ya que la función perdería la capacidad de proporcionar un aseguramiento imparcial sobre los procesos que ella misma ejecutó.
Conclusión: Para preservar la objetividad e independencia, los auditores internos deben rechazar cualquier responsabilidad operativa o de gestión, limitando su apoyo a servicios de consultoría que no impliquen la toma de decisiones.
Question 20 of 28
20. Question
Una Fintech de servicios de pago esta desarrollando un nuevo modulo de transacciones transfronterizas con criptoactivos. La alta direccion solicita que el departamento de auditoria interna colabore estrechamente en el diseño de los controles de debida diligencia del cliente (CDD) y monitoreo de transacciones antes del lanzamiento. ¿Cual es la postura mas adecuada que debe adoptar el Director Ejecutivo de Auditoria (DEA) para cumplir con los principios de independencia y objetividad?
Correct
Correcto: La participacion en el diseño de controles se clasifica bajo los servicios de consultoria de auditoria interna. Segun las Normas Internacionales para el Ejercicio Profesional de la Auditoria Interna, los auditores pueden proporcionar asesoramiento en el diseño de sistemas siempre que no asuman responsabilidades de gestion ni tomen decisiones operativas. Para preservar la objetividad, el Director Ejecutivo de Auditoria debe implementar salvaguardas, como asegurar que los auditores que participaron en la consultoria no realicen trabajos de aseguramiento sobre esa misma area durante un periodo razonable (generalmente un año) para evitar el sesgo de auto-revision.
Incorrecto: Rechazar la solicitud por completo es una medida extrema que ignora la capacidad de la auditoria interna para agregar valor mediante servicios de consultoria proactivos. Por otro lado, permitir que el mismo equipo realice el aseguramiento inmediatamente despues de haber diseñado los controles compromete gravemente la objetividad, ya que es improbable que identifiquen fallas en su propio trabajo. Finalmente, delegar el diseño tecnico al comite de auditoria es incorrecto, pues dicho organo tiene funciones de supervision y gobernanza, no de ejecucion tecnica o diseño operativo de procesos de cumplimiento.
Conclusión: La auditoria interna puede participar en el diseño de controles como consultoria, siempre que se utilicen equipos distintos para el aseguramiento posterior y no se asuman funciones de gestion.
Incorrect
Correcto: La participacion en el diseño de controles se clasifica bajo los servicios de consultoria de auditoria interna. Segun las Normas Internacionales para el Ejercicio Profesional de la Auditoria Interna, los auditores pueden proporcionar asesoramiento en el diseño de sistemas siempre que no asuman responsabilidades de gestion ni tomen decisiones operativas. Para preservar la objetividad, el Director Ejecutivo de Auditoria debe implementar salvaguardas, como asegurar que los auditores que participaron en la consultoria no realicen trabajos de aseguramiento sobre esa misma area durante un periodo razonable (generalmente un año) para evitar el sesgo de auto-revision.
Incorrecto: Rechazar la solicitud por completo es una medida extrema que ignora la capacidad de la auditoria interna para agregar valor mediante servicios de consultoria proactivos. Por otro lado, permitir que el mismo equipo realice el aseguramiento inmediatamente despues de haber diseñado los controles compromete gravemente la objetividad, ya que es improbable que identifiquen fallas en su propio trabajo. Finalmente, delegar el diseño tecnico al comite de auditoria es incorrecto, pues dicho organo tiene funciones de supervision y gobernanza, no de ejecucion tecnica o diseño operativo de procesos de cumplimiento.
Conclusión: La auditoria interna puede participar en el diseño de controles como consultoria, siempre que se utilicen equipos distintos para el aseguramiento posterior y no se asuman funciones de gestion.
Question 21 of 28
21. Question
El Director Ejecutivo de Auditoria (DEA) de una Fintech recibe un mensaje urgente del Director de Cumplimiento (CCO). Debido a una reciente auditoria regulatoria que identifico deficiencias en la segmentacion de clientes, el CCO solicita que el equipo de auditoria interna lidere el proyecto de rediseño de los algoritmos de deteccion de transacciones sospechosas. El CCO argumenta que la experiencia tecnica de los auditores en analisis de datos asegurara que el nuevo sistema sea infalible. ¿Cual es la accion mas apropiada que debe tomar el DEA para cumplir con los principios de independencia y objetividad del IIA?
Correct
Correcto: La participacion en el diseño de sistemas se clasifica como un servicio de consultoria segun las Normas Internacionales para el Ejercicio Profesional de la Auditoria Interna. El auditor interno puede proporcionar asesoramiento y consejos sobre el diseño de controles y la gestion de riesgos sin comprometer su objetividad, siempre y cuando no asuma responsabilidades de gestion ni tome decisiones operativas. Al definir claramente que la responsabilidad final del diseño y la ejecucion recae en la gerencia de cumplimiento, el Director Ejecutivo de Auditoria preserva la capacidad del equipo para realizar evaluaciones de aseguramiento independientes sobre ese mismo sistema en el futuro.
Incorrecto: La propuesta de liderar la implementacion y luego rotar al personal para la auditoria posterior es una medida de mitigacion secundaria, pero no aborda el problema fundamental de que la actividad de auditoria interna no debe realizar funciones de gestion. Rechazar la solicitud por completo es una postura excesivamente rigida que ignora la capacidad de la auditoria interna para añadir valor mediante servicios de consultoria permitidos por el IIA. Por ultimo, delegar la tarea a un consultor externo bajo la supervision y autoridad final de auditoria interna sigue colocando la responsabilidad de la toma de decisiones de gestion en el departamento de auditoria, lo que constituye un impedimento a la objetividad organizacional.
Conclusión: Los auditores internos pueden actuar como asesores en proyectos de diseño de sistemas siempre que no asuman responsabilidades de gestion ni tomen decisiones operativas que deban auditar posteriormente.
Incorrect
Correcto: La participacion en el diseño de sistemas se clasifica como un servicio de consultoria segun las Normas Internacionales para el Ejercicio Profesional de la Auditoria Interna. El auditor interno puede proporcionar asesoramiento y consejos sobre el diseño de controles y la gestion de riesgos sin comprometer su objetividad, siempre y cuando no asuma responsabilidades de gestion ni tome decisiones operativas. Al definir claramente que la responsabilidad final del diseño y la ejecucion recae en la gerencia de cumplimiento, el Director Ejecutivo de Auditoria preserva la capacidad del equipo para realizar evaluaciones de aseguramiento independientes sobre ese mismo sistema en el futuro.
Incorrecto: La propuesta de liderar la implementacion y luego rotar al personal para la auditoria posterior es una medida de mitigacion secundaria, pero no aborda el problema fundamental de que la actividad de auditoria interna no debe realizar funciones de gestion. Rechazar la solicitud por completo es una postura excesivamente rigida que ignora la capacidad de la auditoria interna para añadir valor mediante servicios de consultoria permitidos por el IIA. Por ultimo, delegar la tarea a un consultor externo bajo la supervision y autoridad final de auditoria interna sigue colocando la responsabilidad de la toma de decisiones de gestion en el departamento de auditoria, lo que constituye un impedimento a la objetividad organizacional.
Conclusión: Los auditores internos pueden actuar como asesores en proyectos de diseño de sistemas siempre que no asuman responsabilidades de gestion ni tomen decisiones operativas que deban auditar posteriormente.
Question 22 of 28
22. Question
Una Fintech de pagos digitales en fase de expansión está formalizando su departamento de auditoría interna para fortalecer su marco de cumplimiento AML y gobernanza. El Director Ejecutivo de Auditoría (DEA) se encuentra redactando el Estatuto de Auditoría Interna y debe asegurar que el documento proporcione la autoridad suficiente para que el equipo realice sus funciones sin interferencias. En este contexto de diseño de políticas, ¿cuál de las siguientes acciones es indispensable para que el estatuto sea válido y efectivo según los estándares profesionales?
Correct
Correcto: El Estatuto de Auditoría Interna es un documento formal y vinculante que define el propósito, la autoridad y la responsabilidad de la actividad de auditoría interna. De acuerdo con las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna del IIA, es imperativo que el Director Ejecutivo de Auditoría (DEA) presente este documento al Consejo de Administración o al Comité de Auditoría para su aprobación final. Esta aprobación formal es lo que otorga a la función de auditoría el acceso irrestricto a los registros, al personal y a los activos físicos necesarios para desempeñar sus funciones, además de consolidar su independencia organizativa frente a la alta dirección.
Incorrecto: La propuesta de buscar la aprobación exclusiva del Director General (CEO) es incorrecta porque, aunque la auditoría interna mantiene una relación administrativa con la gerencia, su independencia funcional depende de la supervisión directa del Consejo. Por otro lado, incluir procedimientos técnicos detallados o herramientas de software específicas es un error de enfoque, ya que el estatuto debe ser un documento de gobernanza de alto nivel y no un manual de procedimientos operativos. Finalmente, delegar la aprobación a un regulador externo es improcedente, pues la responsabilidad de establecer el marco de actuación de la auditoría interna es una función de gobernanza interna que recae exclusivamente en el órgano de gobierno de la organización.
Conclusión: El Estatuto de Auditoría Interna debe ser aprobado por el Consejo de Administración para formalizar la autoridad de la función y garantizar su independencia dentro de la organización.
Incorrect
Correcto: El Estatuto de Auditoría Interna es un documento formal y vinculante que define el propósito, la autoridad y la responsabilidad de la actividad de auditoría interna. De acuerdo con las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna del IIA, es imperativo que el Director Ejecutivo de Auditoría (DEA) presente este documento al Consejo de Administración o al Comité de Auditoría para su aprobación final. Esta aprobación formal es lo que otorga a la función de auditoría el acceso irrestricto a los registros, al personal y a los activos físicos necesarios para desempeñar sus funciones, además de consolidar su independencia organizativa frente a la alta dirección.
Incorrecto: La propuesta de buscar la aprobación exclusiva del Director General (CEO) es incorrecta porque, aunque la auditoría interna mantiene una relación administrativa con la gerencia, su independencia funcional depende de la supervisión directa del Consejo. Por otro lado, incluir procedimientos técnicos detallados o herramientas de software específicas es un error de enfoque, ya que el estatuto debe ser un documento de gobernanza de alto nivel y no un manual de procedimientos operativos. Finalmente, delegar la aprobación a un regulador externo es improcedente, pues la responsabilidad de establecer el marco de actuación de la auditoría interna es una función de gobernanza interna que recae exclusivamente en el órgano de gobierno de la organización.
Conclusión: El Estatuto de Auditoría Interna debe ser aprobado por el Consejo de Administración para formalizar la autoridad de la función y garantizar su independencia dentro de la organización.
Question 23 of 28
23. Question
Una Fintech en rápido crecimiento está expandiendo su departamento de auditoría interna. Elena, una auditora interna que anteriormente trabajó como Gerente de Operaciones de Clientes (KYC/Onboarding) hace solo ocho meses, ha sido asignada para liderar una auditoría de aseguramiento sobre la eficacia de los controles de debida diligencia del cliente (CDD) implementados durante su gestión anterior. Elena posee un conocimiento técnico profundo del área, pero le preocupa el impacto en su objetividad. ¿Cuál es la acción más apropiada que debe tomar el Director Ejecutivo de Auditoría (DEA) para cumplir con las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna?
Correct
Correcto: La objetividad de un auditor interno se considera afectada si este realiza un servicio de aseguramiento para una actividad de la que fue responsable en el año anterior. En este escenario, dado que solo han transcurrido ocho meses desde que la auditora dejó su puesto operativo, existe un conflicto de auto-revisión que invalida su capacidad para emitir un juicio imparcial. La normativa del IIA exige que el Director Ejecutivo de Auditoría reasigne el encargo para proteger la integridad de la auditoría. Permitir que participe como consultora técnica es aceptable siempre que no tenga autoridad en la toma de decisiones ni en la validación de los hallazgos, aprovechando su competencia sin comprometer la independencia del servicio de aseguramiento.
Incorrecto: La opción que sugiere mantener a la auditora bajo supervisión estricta es incorrecta porque la supervisión no elimina la presunción de falta de objetividad establecida por el periodo de un año de carencia. La propuesta de firmar una declaración de objetividad adicional es insuficiente, ya que las normas profesionales establecen una prohibición temporal clara que no puede mitigarse simplemente con una declaración de intenciones. Por último, la transferencia del encargo a una firma externa es una medida desproporcionada y costosa que no aborda la gestión adecuada de los recursos internos; la solución normativa es la reasignación interna de tareas para cumplir con los estándares de independencia y objetividad.
Conclusión: Los auditores internos no deben realizar servicios de aseguramiento sobre actividades de las que fueron responsables en el año anterior para evitar conflictos de interés y proteger la objetividad del encargo.
Incorrect
Correcto: La objetividad de un auditor interno se considera afectada si este realiza un servicio de aseguramiento para una actividad de la que fue responsable en el año anterior. En este escenario, dado que solo han transcurrido ocho meses desde que la auditora dejó su puesto operativo, existe un conflicto de auto-revisión que invalida su capacidad para emitir un juicio imparcial. La normativa del IIA exige que el Director Ejecutivo de Auditoría reasigne el encargo para proteger la integridad de la auditoría. Permitir que participe como consultora técnica es aceptable siempre que no tenga autoridad en la toma de decisiones ni en la validación de los hallazgos, aprovechando su competencia sin comprometer la independencia del servicio de aseguramiento.
Incorrecto: La opción que sugiere mantener a la auditora bajo supervisión estricta es incorrecta porque la supervisión no elimina la presunción de falta de objetividad establecida por el periodo de un año de carencia. La propuesta de firmar una declaración de objetividad adicional es insuficiente, ya que las normas profesionales establecen una prohibición temporal clara que no puede mitigarse simplemente con una declaración de intenciones. Por último, la transferencia del encargo a una firma externa es una medida desproporcionada y costosa que no aborda la gestión adecuada de los recursos internos; la solución normativa es la reasignación interna de tareas para cumplir con los estándares de independencia y objetividad.
Conclusión: Los auditores internos no deben realizar servicios de aseguramiento sobre actividades de las que fueron responsables en el año anterior para evitar conflictos de interés y proteger la objetividad del encargo.
Question 24 of 28
24. Question
Una Fintech en rápido crecimiento está expandiendo su departamento de auditoría interna. Elena, una auditora interna que anteriormente trabajó como Gerente de Operaciones de Clientes (KYC/Onboarding) hace solo ocho meses, ha sido asignada para liderar una auditoría de aseguramiento sobre la eficacia de los controles de debida diligencia del cliente (CDD) implementados durante su gestión anterior. Elena posee un conocimiento técnico profundo del área, pero le preocupa el impacto en su objetividad. ¿Cuál es la acción más apropiada que debe tomar el Director Ejecutivo de Auditoría (DEA) para cumplir con las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna?
Correct
Correcto: La objetividad de un auditor interno se considera afectada si este realiza un servicio de aseguramiento para una actividad de la que fue responsable en el año anterior. En este escenario, dado que solo han transcurrido ocho meses desde que la auditora dejó su puesto operativo, existe un conflicto de auto-revisión que invalida su capacidad para emitir un juicio imparcial. La normativa del IIA exige que el Director Ejecutivo de Auditoría reasigne el encargo para proteger la integridad de la auditoría. Permitir que participe como consultora técnica es aceptable siempre que no tenga autoridad en la toma de decisiones ni en la validación de los hallazgos, aprovechando su competencia sin comprometer la independencia del servicio de aseguramiento.
Incorrecto: La opción que sugiere mantener a la auditora bajo supervisión estricta es incorrecta porque la supervisión no elimina la presunción de falta de objetividad establecida por el periodo de un año de carencia. La propuesta de firmar una declaración de objetividad adicional es insuficiente, ya que las normas profesionales establecen una prohibición temporal clara que no puede mitigarse simplemente con una declaración de intenciones. Por último, la transferencia del encargo a una firma externa es una medida desproporcionada y costosa que no aborda la gestión adecuada de los recursos internos; la solución normativa es la reasignación interna de tareas para cumplir con los estándares de independencia y objetividad.
Conclusión: Los auditores internos no deben realizar servicios de aseguramiento sobre actividades de las que fueron responsables en el año anterior para evitar conflictos de interés y proteger la objetividad del encargo.
Incorrect
Correcto: La objetividad de un auditor interno se considera afectada si este realiza un servicio de aseguramiento para una actividad de la que fue responsable en el año anterior. En este escenario, dado que solo han transcurrido ocho meses desde que la auditora dejó su puesto operativo, existe un conflicto de auto-revisión que invalida su capacidad para emitir un juicio imparcial. La normativa del IIA exige que el Director Ejecutivo de Auditoría reasigne el encargo para proteger la integridad de la auditoría. Permitir que participe como consultora técnica es aceptable siempre que no tenga autoridad en la toma de decisiones ni en la validación de los hallazgos, aprovechando su competencia sin comprometer la independencia del servicio de aseguramiento.
Incorrecto: La opción que sugiere mantener a la auditora bajo supervisión estricta es incorrecta porque la supervisión no elimina la presunción de falta de objetividad establecida por el periodo de un año de carencia. La propuesta de firmar una declaración de objetividad adicional es insuficiente, ya que las normas profesionales establecen una prohibición temporal clara que no puede mitigarse simplemente con una declaración de intenciones. Por último, la transferencia del encargo a una firma externa es una medida desproporcionada y costosa que no aborda la gestión adecuada de los recursos internos; la solución normativa es la reasignación interna de tareas para cumplir con los estándares de independencia y objetividad.
Conclusión: Los auditores internos no deben realizar servicios de aseguramiento sobre actividades de las que fueron responsables en el año anterior para evitar conflictos de interés y proteger la objetividad del encargo.
Question 25 of 28
25. Question
Una entidad Fintech líder está diversificando su cartera de servicios mediante la implementación de una plataforma de intercambio de activos virtuales. Ante este cambio significativo en el modelo de negocio, el Director Ejecutivo de Auditoría (DEA) debe actualizar la política de evaluación de riesgos para la planificación de la actividad de auditoría interna. La organización opera en un entorno altamente regulado y busca asegurar que el plan de auditoría siga siendo relevante frente a las nuevas exposiciones. ¿Cuál de las siguientes acciones es la más adecuada al redactar la política de evaluación de riesgos para garantizar una cobertura eficaz y alineada con los estándares profesionales?
Correct
Correcto: El Director Ejecutivo de Auditoría (DEA) tiene la responsabilidad de establecer un plan basado en riesgos que determine las prioridades de la actividad de auditoría interna, de manera coherente con las metas de la organización. Según las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna, el plan de auditoría debe ser dinámico y ajustarse ante cambios significativos en el perfil de riesgo o la estrategia del negocio, como la incursión en activos virtuales. La revisión periódica del universo de auditoría y la validación por parte del Consejo aseguran que la función de auditoría mantenga su relevancia y proporcione un aseguramiento eficaz sobre los riesgos más críticos y actuales.
Incorrecto: La opción que sugiere basarse exclusivamente en datos históricos y pérdidas registradas es incorrecta porque la gestión de riesgos moderna y la auditoría interna deben tener un enfoque prospectivo, considerando riesgos emergentes que aún no han generado pérdidas. La propuesta de delegar la priorización de riesgos totalmente en la gerencia operativa compromete la independencia y objetividad de la función de auditoría, ya que el DEA debe realizar su propia evaluación independiente. Finalmente, mantener los criterios vigentes hasta el final del ciclo anual sin ajustarlos ante cambios significativos en el modelo de negocio es una práctica reactiva que deja a la organización vulnerable ante riesgos no mitigados durante el periodo de transición.
Conclusión: Un plan de auditoría interna eficaz debe ser dinámico y basarse en una evaluación de riesgos actualizada que refleje los cambios estratégicos y los riesgos emergentes de la organización.
Incorrect
Correcto: El Director Ejecutivo de Auditoría (DEA) tiene la responsabilidad de establecer un plan basado en riesgos que determine las prioridades de la actividad de auditoría interna, de manera coherente con las metas de la organización. Según las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna, el plan de auditoría debe ser dinámico y ajustarse ante cambios significativos en el perfil de riesgo o la estrategia del negocio, como la incursión en activos virtuales. La revisión periódica del universo de auditoría y la validación por parte del Consejo aseguran que la función de auditoría mantenga su relevancia y proporcione un aseguramiento eficaz sobre los riesgos más críticos y actuales.
Incorrecto: La opción que sugiere basarse exclusivamente en datos históricos y pérdidas registradas es incorrecta porque la gestión de riesgos moderna y la auditoría interna deben tener un enfoque prospectivo, considerando riesgos emergentes que aún no han generado pérdidas. La propuesta de delegar la priorización de riesgos totalmente en la gerencia operativa compromete la independencia y objetividad de la función de auditoría, ya que el DEA debe realizar su propia evaluación independiente. Finalmente, mantener los criterios vigentes hasta el final del ciclo anual sin ajustarlos ante cambios significativos en el modelo de negocio es una práctica reactiva que deja a la organización vulnerable ante riesgos no mitigados durante el periodo de transición.
Conclusión: Un plan de auditoría interna eficaz debe ser dinámico y basarse en una evaluación de riesgos actualizada que refleje los cambios estratégicos y los riesgos emergentes de la organización.
Question 26 of 28
26. Question
Una entidad Fintech de rápido crecimiento está en proceso de implementar un nuevo sistema automatizado de monitoreo de transacciones para fortalecer su programa de cumplimiento AML. El Director Ejecutivo de Auditoría (DEA) ha sido invitado por el Comité de Dirección a liderar formalmente el equipo de implementación durante los próximos seis meses, dada su experiencia previa en sistemas de cumplimiento. El DEA desea colaborar con el éxito del proyecto sin contravenir el Código de Ética del IIA ni las normas sobre independencia y objetividad. ¿Cuál es la acción más adecuada que debe tomar el DEA en esta situación?
Correct
Correcto: De acuerdo con las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna, la independencia y la objetividad se ven comprometidas si los auditores internos asumen responsabilidades de gestión, como liderar la implementación de un sistema operativo. Sin embargo, la actividad de auditoría interna puede proporcionar servicios de consultoría, como la revisión del diseño de controles, siempre que no tome decisiones de gestión. Para salvaguardar la objetividad, si el DEA proporciona servicios de consultoría relacionados con el diseño, debe asegurarse de que el personal que realice futuros trabajos de aseguramiento sobre ese sistema no sea el mismo que participó en la consultoría, manteniendo así la imparcialidad necesaria.
Incorrecto: Asumir el liderazgo del proyecto, incluso con la intención de asegurar que sea auditable, constituye una función de gestión que deteriora la independencia organizativa de forma inmediata. Participar con derecho a voto en las decisiones de diseño es una forma de toma de decisiones ejecutivas que invalida la objetividad del auditor sobre el objeto de auditoría. Por otro lado, rechazar cualquier tipo de participación, incluyendo la consultoría, es una postura excesivamente restrictiva que ignora la misión de la auditoría interna de agregar valor y mejorar las operaciones de la organización a través de un enfoque sistemático y disciplinado.
Conclusión: La auditoría interna debe evitar asumir roles de gestión o toma de decisiones en proyectos operativos para preservar su independencia, limitándose a servicios de consultoría con salvaguardas adecuadas.
Incorrect
Correcto: De acuerdo con las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna, la independencia y la objetividad se ven comprometidas si los auditores internos asumen responsabilidades de gestión, como liderar la implementación de un sistema operativo. Sin embargo, la actividad de auditoría interna puede proporcionar servicios de consultoría, como la revisión del diseño de controles, siempre que no tome decisiones de gestión. Para salvaguardar la objetividad, si el DEA proporciona servicios de consultoría relacionados con el diseño, debe asegurarse de que el personal que realice futuros trabajos de aseguramiento sobre ese sistema no sea el mismo que participó en la consultoría, manteniendo así la imparcialidad necesaria.
Incorrecto: Asumir el liderazgo del proyecto, incluso con la intención de asegurar que sea auditable, constituye una función de gestión que deteriora la independencia organizativa de forma inmediata. Participar con derecho a voto en las decisiones de diseño es una forma de toma de decisiones ejecutivas que invalida la objetividad del auditor sobre el objeto de auditoría. Por otro lado, rechazar cualquier tipo de participación, incluyendo la consultoría, es una postura excesivamente restrictiva que ignora la misión de la auditoría interna de agregar valor y mejorar las operaciones de la organización a través de un enfoque sistemático y disciplinado.
Conclusión: La auditoría interna debe evitar asumir roles de gestión o toma de decisiones en proyectos operativos para preservar su independencia, limitándose a servicios de consultoría con salvaguardas adecuadas.
Question 27 of 28
27. Question
Una Fintech de rápido crecimiento está desarrollando un nuevo módulo de custodia de activos digitales. La alta dirección ha solicitado a la actividad de auditoría interna que participe en el proyecto para fortalecer el marco de cumplimiento antes del lanzamiento. El Director Ejecutivo de Auditoría debe decidir cómo estructurar esta colaboración. ¿Cuál de las siguientes situaciones describe con mayor precisión la naturaleza de un servicio de consultoría en este escenario, diferenciándolo de un servicio de aseguramiento?
Correct
Correcto: Los servicios de consultoría se caracterizan por tener una naturaleza de asesoría y servicios relacionados, donde el alcance y los objetivos son acordados previamente con el cliente del encargo. Según las normas del IIA, el propósito principal es añadir valor y mejorar los procesos de gobierno, gestión de riesgos y control de la organización. En este tipo de servicios, el auditor interno mantiene su objetividad al no asumir responsabilidades de gestión, lo que permite que la dirección sea la responsable final de la implementación de las recomendaciones.
Incorrecto: La descripción que se centra en la evaluación objetiva de evidencias para proporcionar una opinión o conclusión independiente define específicamente a los servicios de aseguramiento, donde el auditor determina la naturaleza y el alcance de forma autónoma. Por otro lado, el enfoque en la estructura de reporte funcional y la independencia organizativa es un requisito de los estándares de atributos que se aplica a toda la actividad de auditoría interna, pero no distingue entre los tipos de servicios prestados. Finalmente, la mención sobre la competencia técnica y el debido cuidado profesional es una norma obligatoria para cualquier encargo, ya sea de aseguramiento o consultoría, por lo que no constituye una diferencia definitoria entre ambos.
Conclusión: La distinción clave entre servicios de aseguramiento y consultoría radica en quién determina el alcance y el objetivo: en consultoría se acuerdan con el cliente para asesorar, mientras que en aseguramiento el auditor los define para emitir una opinión independiente.
Incorrect
Correcto: Los servicios de consultoría se caracterizan por tener una naturaleza de asesoría y servicios relacionados, donde el alcance y los objetivos son acordados previamente con el cliente del encargo. Según las normas del IIA, el propósito principal es añadir valor y mejorar los procesos de gobierno, gestión de riesgos y control de la organización. En este tipo de servicios, el auditor interno mantiene su objetividad al no asumir responsabilidades de gestión, lo que permite que la dirección sea la responsable final de la implementación de las recomendaciones.
Incorrecto: La descripción que se centra en la evaluación objetiva de evidencias para proporcionar una opinión o conclusión independiente define específicamente a los servicios de aseguramiento, donde el auditor determina la naturaleza y el alcance de forma autónoma. Por otro lado, el enfoque en la estructura de reporte funcional y la independencia organizativa es un requisito de los estándares de atributos que se aplica a toda la actividad de auditoría interna, pero no distingue entre los tipos de servicios prestados. Finalmente, la mención sobre la competencia técnica y el debido cuidado profesional es una norma obligatoria para cualquier encargo, ya sea de aseguramiento o consultoría, por lo que no constituye una diferencia definitoria entre ambos.
Conclusión: La distinción clave entre servicios de aseguramiento y consultoría radica en quién determina el alcance y el objetivo: en consultoría se acuerdan con el cliente para asesorar, mientras que en aseguramiento el auditor los define para emitir una opinión independiente.
Question 28 of 28
28. Question
Durante una fase de expansión agresiva en una Fintech de pagos digitales, el Director Ejecutivo de Auditoría (DEA) recibe una solicitud urgente del Director General (CEO). Debido a la renuncia inesperada del Oficial de Cumplimiento, el CEO propone que el equipo de Auditoría Interna asuma la gestión operativa y la supervisión diaria del sistema de monitoreo de transacciones AML durante un periodo de seis meses hasta que se contrate un reemplazo permanente. El Estatuto de Auditoría Interna de la organización establece que la función debe adherirse estrictamente a las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna. ¿Cuál es la respuesta más adecuada del DEA para cumplir con los principios de independencia y objetividad?
Correct
Correcto: La independencia y la objetividad son pilares fundamentales de la auditoría interna segun el Marco Internacional para la Práctica Profesional (MIPP). Los auditores internos no deben asumir responsabilidades operativas ni de gestión, ya que esto genera un conflicto de intereses que impide evaluar objetivamente esa misma área en el futuro. Al ofrecer servicios de consultoría, el auditor puede asesorar sobre la eficacia de los controles y el diseño del sistema sin tomar decisiones de gestión, lo cual es una práctica permitida que aporta valor a la organización sin comprometer la integridad de la función de auditoría.
Incorrecto: Aceptar responsabilidades de gestión, incluso de forma temporal o con una validación externa posterior, constituye un impedimento crítico a la objetividad que no se mitiga con revisiones de terceros. La aprobación del Consejo de Administración no exime al auditor de cumplir con el Código de Ética y las Normas del IIA, las cuales prohíben explícitamente funciones de dirección. Por último, delegar la tarea a un auditor específico dentro del equipo no protege la independencia de la actividad de auditoría interna en su conjunto, ya que la función perdería la capacidad de proporcionar un aseguramiento imparcial sobre los procesos que ella misma ejecutó.
Conclusión: Para preservar la objetividad e independencia, los auditores internos deben rechazar cualquier responsabilidad operativa o de gestión, limitando su apoyo a servicios de consultoría que no impliquen la toma de decisiones.
Incorrect
Correcto: La independencia y la objetividad son pilares fundamentales de la auditoría interna segun el Marco Internacional para la Práctica Profesional (MIPP). Los auditores internos no deben asumir responsabilidades operativas ni de gestión, ya que esto genera un conflicto de intereses que impide evaluar objetivamente esa misma área en el futuro. Al ofrecer servicios de consultoría, el auditor puede asesorar sobre la eficacia de los controles y el diseño del sistema sin tomar decisiones de gestión, lo cual es una práctica permitida que aporta valor a la organización sin comprometer la integridad de la función de auditoría.
Incorrecto: Aceptar responsabilidades de gestión, incluso de forma temporal o con una validación externa posterior, constituye un impedimento crítico a la objetividad que no se mitiga con revisiones de terceros. La aprobación del Consejo de Administración no exime al auditor de cumplir con el Código de Ética y las Normas del IIA, las cuales prohíben explícitamente funciones de dirección. Por último, delegar la tarea a un auditor específico dentro del equipo no protege la independencia de la actividad de auditoría interna en su conjunto, ya que la función perdería la capacidad de proporcionar un aseguramiento imparcial sobre los procesos que ella misma ejecutó.
Conclusión: Para preservar la objetividad e independencia, los auditores internos deben rechazar cualquier responsabilidad operativa o de gestión, limitando su apoyo a servicios de consultoría que no impliquen la toma de decisiones.
<div class="flash-card" data-card="1">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#1</span></p>
<p class="question">¿Qué significa el acrónimo AML en el contexto financiero?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">AML significa “Anti-Money Laundering”, o Prevención del Blanqueo de Capitales (PBC) en español.</p>
<p class="answer-note">Se refiere a las leyes, regulaciones y procedimientos destinados a detener el flujo de dinero ilícito.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="2">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#2</span></p>
<p class="question">¿Cuál es el objetivo principal de la Prevención del Blanqueo de Capitales (PBC)?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El objetivo principal es evitar que los delincuentes disfracen el origen ilegal de sus fondos y los integren en el sistema financiero legítimo.</p>
<p class="answer-note">Esto incluye combatir la financiación del terrorismo (FT).</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="3">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#3</span></p>
<p class="question">Nombra las tres etapas principales del blanqueo de capitales.</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Las tres etapas son: Colocación (placement), Estratificación (layering) e Integración (integration).</p>
<p class="answer-note">Cada etapa busca alejar el dinero de su origen ilícito.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="4">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#4</span></p>
<p class="question">¿Qué papel juega el GAFI (FATF) en la lucha global contra el blanqueo de capitales?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El GAFI establece estándares internacionales y promueve la implementación efectiva de medidas legales, regulatorias y operativas para combatir el blanqueo de capitales, la financiación del terrorismo y otras amenazas.</p>
<p class="answer-note">Sus 40 Recomendaciones son la base de los marcos de PBC/FT en todo el mundo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="5">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#5</span></p>
<p class="question">¿Qué es la Debida Diligencia del Cliente (CDD)?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">CDD es el proceso de identificar y verificar la identidad de un cliente y evaluar su perfil de riesgo para entender la naturaleza de su actividad comercial.</p>
<p class="answer-note">Es fundamental para el enfoque basado en el riesgo de la PBC.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="6">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#6</span></p>
<p class="question">¿Cuándo se requiere una Debida Diligencia Reforzada (EDD)?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">EDD se requiere para clientes o transacciones de alto riesgo, como Personas Expuestas Políticamente (PEP), clientes de países de alto riesgo o transacciones complejas y atípicas.</p>
<p class="answer-note">Implica medidas de verificación adicionales y un monitoreo más intenso.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="7">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#7</span></p>
<p class="question">¿Qué es una Persona Expuesta Políticamente (PEP)?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Una PEP es un individuo al que se le ha confiado una función pública prominente, lo que presenta un mayor riesgo de posible implicación en sobornos o corrupción.</p>
<p class="answer-note">También incluye a sus familiares cercanos y asociados.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="8">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#8</span></p>
<p class="question">Define “Fintech” y su relación con la PBC.</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Fintech (Tecnología Financiera) se refiere a la innovación tecnológica en los servicios financieros. Su relación con la PBC es doble: puede introducir nuevos riesgos de blanqueo, pero también ofrece herramientas avanzadas para la detección y prevención.</p>
<p class="answer-note">Ejemplos incluyen pagos móviles, criptomonedas y préstamos P2P.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="9">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#9</span></p>
<p class="question">¿Qué es un Reporte de Operación Sospechosa (ROS o SAR)?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un informe que una institución financiera presenta a la Unidad de Inteligencia Financiera (UIF) cuando tiene motivos razonables para sospechar que una transacción o actividad está relacionada con el blanqueo de capitales o la financiación del terrorismo.</p>
<p class="answer-note">La confidencialidad es clave en su presentación.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="10">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#10</span></p>
<p class="question">¿Qué significa el “enfoque basado en el riesgo” en la PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Implica identificar, evaluar y comprender los riesgos de blanqueo de capitales y financiación del terrorismo a los que se enfrenta una institución, y luego aplicar medidas de mitigación proporcionales a esos riesgos.</p>
<p class="answer-note">Permite asignar recursos de manera eficiente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="11">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#11</span></p>
<p class="question">¿Qué es la “integración” en el contexto del blanqueo de capitales?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La integración es la etapa final del blanqueo, donde los fondos blanqueados se reintroducen en la economía legítima, a menudo a través de inversiones o compras de bienes, para que parezcan tener un origen lícito.</p>
<p class="answer-note">El dinero “limpio” se mezcla con el dinero “sucio”.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="12">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#12</span></p>
<p class="question">¿Cuál es la importancia de la formación en PBC para los empleados de una Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La formación asegura que los empleados comprendan sus obligaciones, identifiquen comportamientos sospechosos y apliquen correctamente las políticas y procedimientos de PBC, siendo la primera línea de defensa.</p>
<p class="answer-note">Es un requisito regulatorio clave.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="13">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#13</span></p>
<p class="question">Menciona un riesgo de blanqueo de capitales específico de las empresas Fintech.</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La velocidad y el anonimato potencial de las transacciones, la dificultad para verificar la identidad en entornos puramente digitales o el uso de activos virtuales son riesgos comunes en Fintech.</p>
<p class="answer-note">La innovación constante puede superar la regulación.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="14">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#14</span></p>
<p class="question">¿Qué es la “criba de sanciones” (sanctions screening)?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el proceso de verificar si un cliente o una transacción están en listas de sanciones emitidas por organismos nacionales o internacionales, como la OFAC o la UE.</p>
<p class="answer-note">Es crucial para evitar violar restricciones financieras.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="15">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#15</span></p>
<p class="question">¿Cuál es la diferencia entre PBC y FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El blanqueo de capitales (PBC) busca legitimar fondos ilícitos, mientras que la financiación del terrorismo (FT) puede utilizar fondos lícitos o ilícitos para financiar actos terroristas.</p>
<p class="answer-note">Ambos son delitos graves y a menudo se abordan juntos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="16">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#16</span></p>
<p class="question">¿Qué son los activos virtuales o criptomonedas en el contexto de la PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Son representaciones digitales de valor que pueden ser objeto de comercio digital y funcionar como medio de intercambio, unidad de cuenta o depósito de valor, pero que no son moneda de curso legal.</p>
<p class="answer-note">Presentan desafíos únicos para la PBC debido a su descentralización y anonimato relativo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="17">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#17</span></p>
<p class="question">¿Qué es una Unidad de Inteligencia Financiera (UIF)?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Una UIF es una agencia central nacional responsable de recibir, analizar y difundir información sobre transacciones financieras sospechosas a las autoridades competentes para combatir el blanqueo de capitales y la financiación del terrorismo.</p>
<p class="answer-note">Reciben los ROS/SAR de las entidades obligadas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="18">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#18</span></p>
<p class="question">¿Qué es el “tipping-off” (revelación) y por qué está prohibido en PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es la acción de informar a un cliente u otra persona de que se ha presentado un ROS/SAR sobre ellos. Está prohibido porque podría alertar al sospechoso y frustrar una investigación.</p>
<p class="answer-note">Es una infracción grave en la mayoría de las jurisdicciones.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="19">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#19</span></p>
<p class="question">¿Qué es el “beneficiario final” (UBO) y por qué es importante en PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El beneficiario final es la persona física que, en última instancia, posee o controla un cliente o en cuyo nombre se realiza una transacción. Es crucial para identificar quién se beneficia realmente de una actividad y prevenir el uso de estructuras opacas para blanquear dinero.</p>
<p class="answer-note">A menudo se define como poseer el 25% o más de una entidad legal.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="20">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#20</span></p>
<p class="question">¿Qué es la Regulación MiCA de la UE?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">MiCA (Markets in Crypto-Assets) es una propuesta de regulación de la UE que busca crear un marco legal armonizado para los criptoactivos que no están cubiertos por la legislación financiera existente, abordando la protección del consumidor y la estabilidad financiera.</p>
<p class="answer-note">Es fundamental para la supervisión de los criptoactivos en Europa.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="21">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#21</span></p>
<p class="question">¿Qué se entiende por “monitoreo de transacciones” en la PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el proceso de revisar las transacciones de los clientes en tiempo real o retrospectivamente para identificar patrones o actividades inusuales que puedan indicar blanqueo de capitales o financiación del terrorismo.</p>
<p class="answer-note">Se utilizan reglas y modelos basados en el riesgo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="22">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#22</span></p>
<p class="question">¿Cuál es el rol del Oficial de Cumplimiento (Compliance Officer) en la PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El Oficial de Cumplimiento es responsable de la implementación y supervisión del programa de PBC de la institución, incluyendo la formación, el monitoreo y la presentación de ROS/SAR.</p>
<p class="answer-note">Actúa como enlace con las autoridades reguladoras.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="23">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#23</span></p>
<p class="question">¿Qué es la “tokenización” y cómo afecta a la PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La tokenización es el proceso de convertir un activo (físico o digital) en un token digital en una blockchain. Afecta a la PBC al crear nuevos tipos de activos y mercados, requiriendo adaptaciones en la debida diligencia y el monitoreo.</p>
<p class="answer-note">Puede aumentar la trazabilidad, pero también el riesgo de anonimato si no se gestiona bien.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="24">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#24</span></p>
<p class="question">¿Cuál es la diferencia entre “Know Your Customer” (KYC) y “Know Your Business” (KYB)?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">KYC se centra en la verificación de la identidad de clientes individuales, mientras que KYB se enfoca en la verificación de la identidad y la estructura de entidades corporativas o negocios, incluyendo sus beneficiarios finales.</p>
<p class="answer-note">Ambos son pilares de la Debida Diligencia del Cliente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="25">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#25</span></p>
<p class="question">¿Qué es un “país de alto riesgo” para la PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Un país de alto riesgo es una jurisdicción identificada por el GAFI o autoridades nacionales por tener deficiencias estratégicas en sus regímenes de PBC/FT, lo que conlleva un mayor riesgo de blanqueo y financiación del terrorismo.</p>
<p class="answer-note">Requieren Debida Diligencia Reforzada para las transacciones con ellos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="26">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#26</span></p>
<p class="question">¿Qué papel juega la inteligencia artificial (IA) y el aprendizaje automático (ML) en la PBC moderna?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">IA y ML pueden mejorar la detección de patrones complejos, reducir falsos positivos en el monitoreo de transacciones, automatizar procesos de CDD y EDD, y predecir riesgos con mayor precisión.</p>
<p class="answer-note">Ayudan a procesar grandes volúmenes de datos de manera eficiente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="27">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#27</span></p>
<p class="question">¿Qué es el “travel rule” (regla de viaje) del GAFI para activos virtuales?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Exige que los Proveedores de Servicios de Activos Virtuales (VASPs) obtengan y transmitan información de los ordenantes y beneficiarios para transacciones de activos virtuales que superen un cierto umbral, similar a lo requerido para las transferencias bancarias.</p>
<p class="answer-note">Busca aumentar la transparencia y trazabilidad en el espacio cripto.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="28">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#28</span></p>
<p class="question">¿Qué es un “proveedor de servicios de activos virtuales” (VASP)?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Un VASP es cualquier persona física o jurídica que, como negocio, realiza una o más de las siguientes actividades u operaciones para o en nombre de otra persona física o jurídica: intercambio, transferencia, custodia o participación en servicios relacionados con activos virtuales.</p>
<p class="answer-note">Están sujetos a las regulaciones de PBC/FT.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="29">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#29</span></p>
<p class="question">¿Cómo se gestiona el riesgo de un PEP en una institución Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Se les aplica Debida Diligencia Reforzada (EDD), que incluye la aprobación de la alta dirección para establecer o mantener la relación, la identificación de la fuente de fondos y riqueza, y un monitoreo continuo reforzado.</p>
<p class="answer-note">El riesgo no es que sean ilegales, sino que son vulnerables a la corrupción.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="30">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#30</span></p>
<p class="question">¿Qué es la “cadena de bloques” (blockchain) y su relevancia para la PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es una tecnología de registro distribuido que permite almacenar y verificar transacciones de forma segura e inmutable. Su relevancia en PBC es que, si bien puede ofrecer anonimato, también proporciona un registro transparente y auditable de todas las transacciones, lo que facilita la trazabilidad.</p>
<p class="answer-note">Es la tecnología subyacente de la mayoría de las criptomonedas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="31">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#31</span></p>
<p class="question">¿Qué es la “identidad digital” y cómo se utiliza en la PBC de Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La identidad digital es una colección de atributos y credenciales en línea que representan a un individuo o entidad. En Fintech PBC, se utiliza para la verificación remota de la identidad del cliente (e-KYC), agilizando el proceso de onboarding de forma segura.</p>
<p class="answer-note">Incluye datos biométricos, documentos digitalizados y pruebas de vida.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="32">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#32</span></p>
<p class="question">¿Qué es una “stablecoin” y qué implicaciones tiene para la PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Una stablecoin es un tipo de criptomoneda cuyo valor está vinculado a un activo estable, como una moneda fiduciaria o el oro, para minimizar la volatilidad. Para la PBC, su estabilidad puede hacerlas atractivas para el blanqueo, pero su vinculación a activos tradicionales puede facilitar la supervisión si están bien reguladas.</p>
<p class="answer-note">Requieren requisitos de transparencia y reserva.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="33">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#33</span></p>
<p class="question">¿Qué es la “gobernanza de datos” en el contexto de la PBC Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Se refiere a la gestión integral de la disponibilidad, usabilidad, integridad y seguridad de los datos de PBC dentro de una organización. Asegura que los datos sean precisos, consistentes y estén protegidos para cumplir con los requisitos regulatorios.</p>
<p class="answer-note">Esencial para sistemas de monitoreo y análisis basados en datos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="34">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#34</span></p>
<p class="question">¿Qué es el “smurfing” o “pitufeo” en el blanqueo de capitales?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El smurfing es una técnica de colocación en la que grandes sumas de dinero ilícito se dividen en depósitos o transacciones más pequeñas para evitar los umbrales de reporte y detección.</p>
<p class="answer-note">Es un indicador clave de actividad sospechosa.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="35">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#35</span></p>
<p class="question">¿Cuál es la importancia de una “auditoría interna” en el programa de PBC de una Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Una auditoría interna evalúa la efectividad del programa de PBC, identifica debilidades, asegura el cumplimiento de las políticas internas y las regulaciones externas, y recomienda mejoras.</p>
<p class="answer-note">Es una parte esencial de la tercera línea de defensa.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="36">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#36</span></p>
<p class="question">¿Qué es un “neobanco” y qué desafíos de PBC presenta?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Un neobanco es un banco digital que opera exclusivamente en línea, sin sucursales físicas. Presenta desafíos de PBC como la verificación de identidad remota, la rápida expansión de clientes y la necesidad de sistemas de monitoreo avanzados para detectar fraudes y blanqueo.</p>
<p class="answer-note">Su modelo de negocio digital requiere soluciones de PBC innovadoras.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="37">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#37</span></p>
<p class="question">Verdadero o Falso: Todas las criptomonedas ofrecen un anonimato total, lo que las hace imposibles de rastrear para fines de PBC.</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Falso. Si bien algunas criptomonedas están diseñadas para la privacidad, la mayoría de las transacciones en blockchains públicas como Bitcoin son pseudónimas y pueden ser rastreadas y analizadas con herramientas forenses de blockchain.</p>
<p class="answer-note">La trazabilidad es a menudo posible, aunque no siempre sencilla.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="38">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#38</span></p>
<p class="question">¿Qué es un “mixer” o “tumbler” de criptomonedas y por qué es una preocupación para la PBC?</p>
<p> <span class="flip-number">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Un mixer o tumbler es un servicio que combina fondos de múltiples usuarios para luego redistribuirlos, rompiendo la trazabilidad de las transacciones en la blockchain. Es una preocupación para la PBC porque dificulta el seguimiento del origen y destino de los fondos, facilitando el blanqueo.</p>
<p class="answer-note">Se consideran servicios de alto riesgo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="39">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#39</span></p>
<p class="question">¿Qué es el “riesgo geográfico” en la evaluación de riesgos de PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Se refiere al riesgo de blanqueo de capitales o financiación del terrorismo asociado a un país o región específica, basado en factores como la corrupción, la estabilidad política, la presencia de grupos terroristas o la debilidad de los controles de PBC/FT.</p>
<p class="answer-note">Es un componente clave de la evaluación de riesgos del cliente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="40">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#40</span></p>
<p class="question">¿Qué implicaciones tiene la “directiva 5AMLD” de la UE para el sector Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La 5AMLD (Quinta Directiva Anti-Blanqueo de Capitales) amplió el alcance de la PBC para incluir a los proveedores de servicios de intercambio de criptomonedas y a los proveedores de carteras de custodia, obligándolos a registrarse y aplicar medidas de CDD.</p>
<p class="answer-note">Fue un paso crucial para regular los activos virtuales.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="41">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#41</span></p>
<p class="question">¿Qué es el “shadow banking” o banca en la sombra y por qué preocupa a la PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Se refiere a intermediarios financieros que realizan funciones bancarias (como préstamos) pero que no están regulados como bancos tradicionales. Preocupa a la PBC porque su falta de supervisión puede crear lagunas que los blanqueadores de dinero pueden explotar.</p>
<p class="answer-note">Incluye fondos de cobertura, empresas de capital privado, etc.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="42">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#42</span></p>
<p class="question">¿Qué es la “evaluación nacional de riesgos” (NRA) en el marco de PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un proceso que realizan los gobiernos para identificar, evaluar y comprender los riesgos de blanqueo de capitales y financiación del terrorismo a nivel nacional, y luego asignar recursos para mitigar esos riesgos.</p>
<p class="answer-note">Informa las políticas y regulaciones de PBC a nivel de país.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="43">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#43</span></p>
<p class="question">¿Cómo pueden las “plataformas de crowdfunding” ser vulnerables al blanqueo de capitales?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Pueden ser vulnerables si no tienen controles de CDD/KYC robustos sobre los donantes y receptores, lo que permite el uso de pequeñas contribuciones de múltiples fuentes para blanquear fondos o financiar actividades ilícitas sin ser detectados.</p>
<p class="answer-note">El gran volumen de transacciones pequeñas es un desafío.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="44">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#44</span></p>
<p class="question">¿Qué es un “servicio de transferencia de dinero” (MTS) y cuáles son sus riesgos de PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Un MTS permite la transferencia de fondos sin necesidad de cuentas bancarias tradicionales. Sus riesgos de PBC incluyen la falta de verificación de identidad adecuada, el uso de agentes de terceros y el envío de fondos a jurisdicciones de alto riesgo.</p>
<p class="answer-note">Requieren una supervisión estricta de la CDD.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="45">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#45</span></p>
<p class="question">Describe la “colaboración público-privada” en la lucha contra el blanqueo de capitales.</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Se refiere a la cooperación entre agencias gubernamentales (UIF, fuerzas del orden) y el sector privado (instituciones financieras) para compartir información y experiencia sobre amenazas de blanqueo de capitales y financiación del terrorismo.</p>
<p class="answer-note">Mejora la eficacia de la detección y prevención.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="46">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#46</span></p>
<p class="question">¿Qué es un “corredor de activos virtuales” y por qué está regulado?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Un corredor de activos virtuales facilita la compra y venta de criptomonedas para sus clientes. Está regulado como un VASP para aplicar controles de PBC/FT, como CDD y monitoreo de transacciones, debido al riesgo de ser utilizado para blanquear dinero.</p>
<p class="answer-note">Son la puerta de entrada principal al ecosistema de activos virtuales.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="47">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#47</span></p>
<p class="question">¿Qué es el “due diligence de terceros” (Third-Party Due Diligence) en PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el proceso de evaluar los riesgos de PBC asociados con socios comerciales, proveedores o intermediarios con los que una institución trabaja, para asegurar que no faciliten el blanqueo de dinero en nombre de la institución.</p>
<p class="answer-note">La responsabilidad no termina con la subcontratación.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="48">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#48</span></p>
<p class="question">¿Cómo contribuye el “análisis forense de blockchain” a la PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Permite rastrear el flujo de fondos en blockchains, identificar direcciones asociadas con actividades ilícitas, desanonimizar transacciones y proporcionar pruebas para investigaciones de blanqueo de capitales.</p>
<p class="answer-note">Es una herramienta poderosa para las autoridades y las empresas de cumplimiento.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="49">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#49</span></p>
<p class="question">¿Qué es un “sistema de puntuación de riesgos” de clientes en PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es una metodología utilizada para asignar un nivel de riesgo (bajo, medio, alto) a cada cliente, basándose en factores como su tipo de negocio, ubicación geográfica, volumen de transacciones, y si es un PEP.</p>
<p class="answer-note">Determina el nivel de debida diligencia requerido.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="50">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#50</span></p>
<p class="question">¿Qué es la “automatización robótica de procesos” (RPA) y su uso en PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">RPA es el uso de software para automatizar tareas repetitivas y basadas en reglas. En PBC, se puede usar para automatizar la recopilación de datos de CDD, la entrada de datos, la conciliación de transacciones y el cribado inicial de listas de sanciones, mejorando la eficiencia.</p>
<p class="answer-note">Libera a los analistas para tareas más complejas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="51">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#51</span></p>
<p class="question">¿Qué son las “multas y sanciones” por incumplimiento de PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Son penalizaciones financieras impuestas por los reguladores a las instituciones que no cumplen con las leyes y regulaciones de PBC/FT, además de posibles daños a la reputación y acciones penales para individuos.</p>
<p class="answer-note">Pueden ser muy elevadas y tener un impacto significativo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="52">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#52</span></p>
<p class="question">¿Qué es la “interoperabilidad” en el contexto de la PBC de Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La interoperabilidad se refiere a la capacidad de diferentes sistemas, plataformas o bases de datos para comunicarse, intercambiar datos y operar juntos de manera efectiva. Es crucial para integrar diversas soluciones tecnológicas de PBC y compartir información relevante.</p>
<p class="answer-note">Permite un enfoque holístico de la PBC.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="53">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#53</span></p>
<p class="question">¿Qué es un “registro central de beneficiarios finales” y su propósito?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es una base de datos mantenida por una autoridad gubernamental que contiene información sobre los beneficiarios finales de las entidades legales en una jurisdicción. Su propósito es aumentar la transparencia y facilitar la identificación de los verdaderos propietarios para fines de PBC.</p>
<p class="answer-note">Mejora la eficacia de la CDD.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="54">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#54</span></p>
<p class="question">¿Qué es el “riesgo reputacional” en PBC y cómo afecta a las Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el riesgo de que la reputación de una empresa se vea dañada por su asociación con actividades de blanqueo de capitales o financiación del terrorismo. Para las Fintech, esto puede llevar a la pérdida de clientes, la dificultad para obtener financiación y el escrutinio regulatorio.</p>
<p class="answer-note">El daño reputacional puede ser tan grave como las multas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="55">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#55</span></p>
<p class="question">¿Qué medidas de PBC se aplican a los servicios de “gaming online” o juegos de azar en línea?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Los operadores de juegos de azar en línea están obligados a realizar CDD sobre sus clientes, monitorear transacciones en busca de patrones sospechosos, reportar ROS/SAR, y tener un Oficial de Cumplimiento de PBC, debido al riesgo inherente de blanqueo a través de apuestas.</p>
<p class="answer-note">El flujo rápido de fondos y las grandes sumas son atractivos para los blanqueadores.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="56">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#56</span></p>
<p class="question">¿Qué es el “riesgo de producto/servicio” en una evaluación de riesgos de PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el riesgo de que un producto o servicio ofrecido por la institución pueda ser utilizado para blanquear dinero o financiar el terrorismo. Los productos con alta liquidez, anonimato o que permiten transferencias rápidas suelen tener un mayor riesgo.</p>
<p class="answer-note">Los productos Fintech a menudo introducen nuevos riesgos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="57">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#57</span></p>
<p class="question">¿Cómo se aborda la “privacidad de datos” (GDPR) y la PBC en Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Las Fintech deben equilibrar el cumplimiento de los requisitos de PBC (que a menudo implican la recopilación y el procesamiento de datos personales) con las leyes de privacidad como el GDPR. Esto implica almacenar datos de forma segura, solo recopilar lo necesario y tener bases legales claras para el procesamiento.</p>
<p class="answer-note">La “privacidad por diseño” es una estrategia útil.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="58">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#58</span></p>
<p class="question">¿Qué es un “wallet de custodia” (custodial wallet) de criptomonedas?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es una cartera de criptomonedas donde un tercero (por ejemplo, un exchange) posee y gestiona las claves privadas del usuario. Esto significa que el proveedor tiene el control sobre los fondos del usuario.</p>
<p class="answer-note">Estos proveedores suelen ser VASP y están sujetos a PBC.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="59">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#59</span></p>
<p class="question">¿Qué es el “phishing” y cómo se relaciona con el blanqueo de capitales en el sector Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El phishing es un tipo de fraude en línea en el que los atacantes intentan obtener información confidencial (como credenciales de inicio de sesión) haciéndose pasar por una entidad legítima. Los fondos obtenidos a través de phishing son ilícitos y a menudo se blanquean a través de servicios Fintech.</p>
<p class="answer-note">Las Fintech deben proteger a sus clientes y sistemas contra estos ataques.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="60">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#60</span></p>
<p class="question">¿Qué es un “sandobox regulatorio” y cómo apoya la innovación Fintech de forma segura?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Un sandbox regulatorio es un entorno controlado establecido por los reguladores donde las empresas Fintech pueden probar productos y servicios innovadores en un marco regulatorio relajado o adaptado, bajo supervisión. Permite la innovación al tiempo que gestiona los riesgos, incluidos los de PBC.</p>
<p class="answer-note">Fomenta la experimentación sin comprometer la seguridad del sistema financiero.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="61">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#61</span></p>
<p class="question">¿Qué es la “debida diligencia continua” (Ongoing Due Diligence) de clientes?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el proceso de monitorear continuamente la relación comercial con el cliente para asegurar que las transacciones sean consistentes con el conocimiento de la institución sobre el cliente, su perfil de riesgo y, cuando sea necesario, la fuente de fondos.</p>
<p class="answer-note">Incluye la revisión periódica de la información del cliente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="62">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#62</span></p>
<p class="question">¿Qué es la “ingeniería social” y cómo es explotada por los blanqueadores de capitales?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La ingeniería social es la manipulación psicológica de personas para realizar acciones o divulgar información confidencial. Los blanqueadores la explotan para obtener acceso a cuentas, realizar transferencias fraudulentas o reclutar “mulas de dinero”.</p>
<p class="answer-note">La formación del personal es clave para combatirla.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="63">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#63</span></p>
<p class="question">¿Qué es un “agregador de cuentas” (Account Aggregator) y sus implicaciones para la PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Un agregador de cuentas es un servicio que recopila información financiera de múltiples cuentas bancarias o de inversión de un cliente en una sola interfaz. Sus implicaciones para la PBC radican en la necesidad de verificar la legitimidad de todas las cuentas vinculadas y monitorear el flujo de fondos entre ellas.</p>
<p class="answer-note">Requiere un enfoque de PBC integral.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="64">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#64</span></p>
<p class="question">¿Cuál es el propósito de la “evaluación de riesgos de productos y servicios” en Fintech PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Su propósito es identificar y evaluar las vulnerabilidades de blanqueo de capitales y financiación del terrorismo inherentes a los productos y servicios que ofrece la Fintech, para luego diseñar controles de mitigación adecuados antes de su lanzamiento.</p>
<p class="answer-note">Es parte de un enfoque “riesgo por diseño”.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="65">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#65</span></p>
<p class="question">¿Qué es la “banca corresponsal” y sus riesgos de PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La banca corresponsal es un servicio que un banco (corresponsal) presta a otro banco (respondente) para facilitar transacciones transfronterizas. Sus riesgos de PBC incluyen la falta de visibilidad del banco corresponsal sobre los clientes del banco respondente y la posibilidad de “nesting” (anidamiento).</p>
<p class="answer-note">Requiere una EDD exhaustiva del banco respondente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="66">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#66</span></p>
<p class="question">¿Qué es el “riesgo de contraparte” en el contexto de los activos virtuales?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el riesgo de que la entidad con la que se realiza una transacción de activos virtuales (por ejemplo, otro VASP o un individuo) sea una entidad no regulada, esté en una lista de sanciones o esté involucrada en actividades ilícitas.</p>
<p class="answer-note">Requiere una debida diligencia de la contraparte.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="67">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#67</span></p>
<p class="question">¿Qué es el “muleo de dinero” (money muling) y cómo se previene?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El muleo de dinero es el acto de transferir dinero obtenido ilegalmente en nombre de otra persona. Se previene mediante la educación del público sobre los riesgos, la identificación de patrones de transacciones sospechosas y la colaboración con las fuerzas del orden.</p>
<p class="answer-note">A menudo se recluta a personas vulnerables a través de ofertas de trabajo falsas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="68">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#68</span></p>
<p class="question">¿Qué es el “KYC distribuido” (Decentralized KYC)?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un enfoque donde la información de identidad verificada de un cliente se almacena de forma segura en una blockchain o sistema descentralizado, permitiendo que el cliente controle quién puede acceder a ella y compartirla con múltiples instituciones sin tener que pasar por el proceso KYC repetidamente.</p>
<p class="answer-note">Promete mejorar la eficiencia y la privacidad.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="69">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#69</span></p>
<p class="question">¿Qué es la “detección de anomalías” en el monitoreo de transacciones de PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es una técnica que utiliza algoritmos para identificar transacciones o patrones de comportamiento que se desvían significativamente de la norma o del perfil de riesgo esperado del cliente, lo que podría indicar una actividad de blanqueo de capitales.</p>
<p class="answer-note">La IA y el ML son clave para este tipo de detección.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="70">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#70</span></p>
<p class="question">¿Qué es un “token no fungible” (NFT) y sus riesgos de PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Un NFT es un activo digital único y verificable en una blockchain que representa la propiedad de un elemento específico. Sus riesgos de PBC incluyen la facilidad para transferir valor rápidamente, la dificultad para valorar el activo subyacente y el anonimato relativo de las transacciones.</p>
<p class="answer-note">Pueden usarse para el lavado de arte o coleccionables digitales.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="71">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#71</span></p>
<p class="question">¿Qué es la “supervisión basada en el riesgo” por parte de los reguladores?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un enfoque regulatorio donde los supervisores asignan sus recursos de inspección y monitoreo a las instituciones y sectores que presentan los mayores riesgos de blanqueo de capitales y financiación del terrorismo.</p>
<p class="answer-note">Permite un uso eficiente de los recursos regulatorios.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="72">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#72</span></p>
<p class="question">¿Qué es la “due diligence simplificada” (SDD) y cuándo se aplica?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La SDD son medidas de CDD reducidas que se aplican a clientes o productos de bajo riesgo. Se aplica cuando la evaluación de riesgos de la institución demuestra que el riesgo de blanqueo de capitales o financiación del terrorismo es bajo.</p>
<p class="answer-note">No exime de la obligación de identificar al cliente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="73">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#73</span></p>
<p class="question">¿Qué es el “front-running” en el contexto de los mercados de activos virtuales y su relación con la PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El front-running ocurre cuando un actor con conocimiento previo de una transacción pendiente (por ejemplo, una gran compra) realiza su propia transacción antes para beneficiarse del movimiento de precios anticipado. Si los fondos utilizados son ilícitos, se convierte en un riesgo de blanqueo.</p>
<p class="answer-note">Es una forma de abuso de mercado.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="74">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#74</span></p>
<p class="question">¿Cuál es la función del “Oficial de Protección de Datos” (DPO) en una Fintech que maneja datos de PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El DPO es responsable de supervisar el cumplimiento de la normativa de protección de datos (como GDPR), asesorar sobre las obligaciones de privacidad y actuar como punto de contacto para las autoridades y los interesados, asegurando que los datos de PBC se manejen legalmente.</p>
<p class="answer-note">Es un rol clave en la intersección de PBC y privacidad.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="75">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#75</span></p>
<p class="question">¿Qué es el “riesgo de la tecnología” en la PBC de Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el riesgo de que las nuevas tecnologías utilizadas por las Fintech (como IA, blockchain, pagos móviles) puedan ser explotadas por los blanqueadores de capitales o que los sistemas de PBC basados en tecnología fallen en la detección.</p>
<p class="answer-note">Requiere una evaluación continua y adaptación de los controles.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="76">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#76</span></p>
<p class="question">¿Qué es un “wallet no custodial” (non-custodial wallet) y su riesgo de PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es una cartera de criptomonedas donde el usuario tiene el control total de sus claves privadas y, por lo tanto, de sus fondos. Presenta un mayor riesgo de PBC porque el proveedor de la cartera no tiene acceso a los fondos ni a la información del usuario, lo que dificulta la aplicación de CDD y el monitoreo.</p>
<p class="answer-note">El desafío es identificar al usuario final.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="77">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#77</span></p>
<p class="question">¿Cómo se realiza la “validación de modelos” para los sistemas de PBC basados en IA/ML?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La validación de modelos implica evaluar la precisión, robustez y equidad de los algoritmos de IA/ML, asegurando que funcionen según lo previsto, no generen sesgos indebidos y cumplan con los objetivos de detección de blanqueo sin un exceso de falsos positivos.</p>
<p class="answer-note">Es crucial para la confianza en los sistemas automatizados.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="78">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#78</span></p>
<p class="question">¿Qué es el “riesgo país” en la evaluación de riesgos de PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el riesgo de que un país o jurisdicción no tenga controles adecuados de PBC/FT, sea propenso a la corrupción, al terrorismo o a la delincuencia organizada, lo que lo convierte en un destino o fuente de fondos ilícitos.</p>
<p class="answer-note">Impacta directamente en la EDD requerida.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="79">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#79</span></p>
<p class="question">¿Qué es la “auditoría externa” de PBC para una Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es una evaluación independiente del programa de PBC de una Fintech realizada por una firma externa para asegurar que cumple con las regulaciones, es efectivo y está actualizado, proporcionando una perspectiva objetiva.</p>
<p class="answer-note">Complementa la auditoría interna y es a menudo un requisito regulatorio.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="80">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#80</span></p>
<p class="question">¿Qué es el “regtech” y cómo ayuda en la PBC de Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Regtech (Tecnología Regulatoria) es el uso de tecnología para mejorar la forma en que las empresas gestionan el cumplimiento normativo. En PBC, ayuda a automatizar procesos de CDD, monitoreo de transacciones, cribado de sanciones y generación de informes, haciendo el cumplimiento más eficiente y efectivo.</p>
<p class="answer-note">Es una subcategoría de Fintech enfocada en la regulación.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="81">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#81</span></p>
<p class="question">¿Qué es un “micropago” y cómo pueden ser explotados para el blanqueo?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Un micropago es una transacción de muy bajo valor. Pueden ser explotados para el blanqueo a través del “pitufeo”, donde se realizan un gran número de micropagos a través de múltiples cuentas para ocultar el origen de fondos ilícitos, esperando que pasen desapercibidos.</p>
<p class="answer-note">Los sistemas de monitoreo deben ser capaces de detectar patrones de micropagos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="82">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#82</span></p>
<p class="question">¿Qué es la “tokenización de activos del mundo real” y sus implicaciones para la PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el proceso de representar activos físicos (como bienes raíces o arte) o financieros tradicionales (acciones, bonos) como tokens digitales en una blockchain. Implica la necesidad de extender los controles de PBC tradicionales a estos nuevos instrumentos digitales, asegurando la CDD de los propietarios de tokens y monitoreando las transferencias.</p>
<p class="answer-note">Combina los riesgos de los activos tradicionales con los de los activos virtuales.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="83">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#83</span></p>
<p class="question">¿Qué es un “programa de cumplimiento de sanciones” (Sanctions Compliance Program)?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un conjunto de políticas, procedimientos y controles implementados por una institución para asegurar el cumplimiento de las leyes y regulaciones de sanciones económicas, incluyendo el cribado de nombres y el bloqueo de activos.</p>
<p class="answer-note">Es un componente crítico del programa de cumplimiento general.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="84">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#84</span></p>
<p class="question">¿Cómo se diferencia la “IA explicable” (XAI) de la IA tradicional en PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La XAI permite comprender por qué un modelo de IA llegó a una decisión específica, lo que es crucial en PBC para justificar la presentación de un ROS/SAR o la denegación de un servicio, a diferencia de los modelos de “caja negra” tradicionales que no ofrecen esa transparencia.</p>
<p class="answer-note">Es fundamental para la auditoría y la rendición de cuentas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="85">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#85</span></p>
<p class="question">¿Qué es el “riesgo de canales de entrega” en la evaluación de riesgos de PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el riesgo de que los canales a través de los cuales una institución interactúa con sus clientes (sucursales físicas, banca en línea, aplicaciones móviles, agentes de terceros) puedan ser utilizados para facilitar el blanqueo de capitales.</p>
<p class="answer-note">Los canales digitales en Fintech a menudo tienen un perfil de riesgo diferente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="86">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#86</span></p>
<p class="question">¿Qué es la “fraude de identidad sintética” y cómo afecta a la PBC en Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un tipo de fraude donde se crea una identidad falsa combinando información real y ficticia para abrir cuentas. Afecta a la PBC al permitir que los blanqueadores operen bajo identidades que son difíciles de detectar con métodos de CDD tradicionales.</p>
<p class="answer-note">Requiere soluciones avanzadas de verificación de identidad.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="87">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#87</span></p>
<p class="question">¿Qué es la “prueba de vida” (liveness detection) en la verificación de identidad digital?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es una tecnología utilizada en la verificación de identidad digital para confirmar que la persona que presenta un documento o una imagen es una persona real y está presente en el momento de la verificación, no una foto o un video pregrabado.</p>
<p class="answer-note">Ayuda a prevenir el fraude de suplantación de identidad.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="88">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#88</span></p>
<p class="question">¿Qué es la “estructura de propiedad y control” y por qué se analiza en PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="answer">Es la forma en que una entidad legal está organizada en términos de quién la posee y quién tiene el poder de tomar decisiones. Se analiza en PBC para identificar al beneficiario final y asegurar que no haya estructuras complejas diseñadas para ocultar la verdadera propiedad o el control de fondos ilícitos.</span></p>
<p class="answer-note">La transparencia es clave para combatir el blanqueo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="89">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#89</span></p>
<p class="question">¿Cuál es el propósito de un “Marco de Gestión de Riesgos” integral en una Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Su propósito es identificar, evaluar, monitorear y mitigar todos los riesgos a los que se enfrenta la empresa, incluyendo los riesgos de PBC, operativos, de ciberseguridad y de cumplimiento, para proteger la organización y sus clientes.</p>
<p class="answer-note">Proporciona una visión holística de los riesgos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="90">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#90</span></p>
<p class="question">¿Qué es el “riesgo inherente” y el “riesgo residual” en la evaluación de PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El riesgo inherente es el riesgo de blanqueo de capitales antes de aplicar cualquier control. El riesgo residual es el riesgo que queda después de que se han implementado y aplicado los controles para mitigarlo.</p>
<p class="answer-note">El objetivo es reducir el riesgo inherente a un nivel aceptable de riesgo residual.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="91">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#91</span></p>
<p class="question">¿Qué es un “intercambio descentralizado” (DEX) y sus riesgos de PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Un DEX es una plataforma de intercambio de criptomonedas que permite a los usuarios comerciar directamente entre sí sin un intermediario central. Sus riesgos de PBC incluyen la falta de controles KYC/CDD, la ausencia de una entidad centralizada para aplicar regulaciones y el anonimato de los usuarios.</p>
<p class="answer-note">Representan un desafío significativo para la supervisión regulatoria.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="92">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#92</span></p>
<p class="question">¿Qué es el “riesgo de ciberseguridad” en el contexto de PBC para Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el riesgo de que los sistemas, redes y datos de una Fintech sean comprometidos por ciberataques, lo que podría resultar en la pérdida de datos de clientes, la interrupción de servicios o el uso de la infraestructura para blanquear dinero.</p>
<p class="answer-note">La ciberseguridad es una defensa crucial contra el fraude y el blanqueo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="93">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#93</span></p>
<p class="question">¿Qué es el “mecanismo de denuncia interna” (whistleblowing) en PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un sistema que permite a los empleados reportar de forma confidencial y segura sospechas de incumplimiento de PBC o actividades ilícitas dentro de la organización, sin temor a represalias.</p>
<p class="answer-note">Es un componente clave de un buen gobierno corporativo y de cumplimiento.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="94">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#94</span></p>
<p class="question">¿Qué es el “riesgo de terceros” en la PBC de Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el riesgo de que los socios, proveedores o intermediarios con los que trabaja una Fintech puedan estar involucrados en actividades de blanqueo de capitales o de financiación del terrorismo, o que sus controles de PBC sean débiles, exponiendo a la Fintech a riesgos indirectos.</p>
<p class="answer-note">Requiere una debida diligencia exhaustiva y monitoreo de terceros.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="95">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#95</span></p>
<p class="question">¿Qué es la “computación en la nube” (cloud computing) y sus consideraciones de PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es la entrega de recursos informáticos (servidores, almacenamiento, bases de datos) a través de Internet. Sus consideraciones de PBC incluyen la seguridad de los datos, la jurisdicción donde se almacenan los datos, la continuidad del negocio y el cumplimiento de las normativas de privacidad y soberanía de datos.</p>
<p class="answer-note">Las Fintech dependen en gran medida de la nube.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="96">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#96</span></p>
<p class="question">¿Qué es la “evaluación de la idoneidad y honorabilidad” (fit and proper assessment) en el contexto de PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un proceso para evaluar si los miembros de la alta dirección y los roles clave de cumplimiento de una institución tienen la competencia, la integridad y la reputación necesarias para desempeñar sus funciones de manera efectiva y cumplir con las obligaciones regulatorias de PBC.</p>
<p class="answer-note">Es un requisito para los oficiales de cumplimiento y directores.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="97">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#97</span></p>
<p class="question">¿Qué es el “riesgo de cumplimiento” en el contexto de la PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el riesgo de multas regulatorias, sanciones financieras y pérdida de reputación debido al incumplimiento de las leyes, regulaciones y estándares de PBC/FT.</p>
<p class="answer-note">Es un riesgo inherente a cualquier institución financiera.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="98">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#98</span></p>
<p class="question">¿Qué es la “banca abierta” (Open Banking) y sus implicaciones para la PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La banca abierta es un sistema que permite a terceros proveedores de servicios financieros acceder a los datos de los clientes bancarios (con su consentimiento) a través de APIs. Sus implicaciones para la PBC incluyen la necesidad de asegurar que los terceros cumplan con los estándares de seguridad y PBC, y el monitoreo de flujos de datos y fondos entre plataformas.</p>
<p class="answer-note">Requiere un marco de consentimiento y seguridad robusto.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="99">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#99</span></p>
<p class="question">¿Qué es el “filtrado de transacciones” (transaction screening) en PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el proceso de verificar las transacciones en tiempo real o casi real contra listas de sanciones, listas de PEP y otras listas de vigilancia para detectar posibles coincidencias y bloquear o investigar transacciones sospechosas.</p>
<p class="answer-note">Es una parte esencial del monitoreo y cumplimiento de sanciones.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="100">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#100</span></p>
<p class="question">¿Qué es la “fatiga de alertas” en los sistemas de monitoreo de PBC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es la situación en la que los analistas de PBC se ven abrumados por un gran volumen de alertas generadas por los sistemas de monitoreo, muchas de las cuales son falsos positivos, lo que puede llevar a una menor eficacia en la detección de alertas genuinas.</p>
<p class="answer-note">La optimización del sistema y el uso de IA/ML ayudan a reducirla.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="101">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#101</span></p>
<p class="question">¿Qué significa el acrónimo AML y cuál es su objetivo principal?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">AML significa Anti-Money Laundering (Antilavado de Dinero). Su objetivo principal es prevenir que los fondos obtenidos ilegalmente parezcan provenir de fuentes legítimas.</p>
<p class="answer-note">Es fundamental para mantener la integridad del sistema financiero.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="102">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#102</span></p>
<p class="question">¿Cuáles son las tres etapas clásicas del lavado de dinero?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Las tres etapas son: Colocación (placement), Estratificación (layering) e Integración (integration).</p>
<p class="answer-note">Cada etapa busca alejar el dinero de su origen ilícito.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="103">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#103</span></p>
<p class="question">Defina “Financiación del Terrorismo” (FT).</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
</p></div>
</div>
<div class="flash-card" data-card="104">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#104</span></p>
<p class="question">¿Cuál es la principal diferencia entre el lavado de dinero y la financiación del terrorismo?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El lavado de dinero busca ocultar el origen ilícito de fondos para que parezcan legítimos, mientras que la financiación del terrorismo busca ocultar el destino de fondos (que pueden ser lícitos o ilícitos) para apoyar actividades terroristas.</p>
<p class="answer-note">El origen de los fondos es clave para diferenciar, aunque ambos son delitos graves.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="105">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#105</span></p>
<p class="question">¿Qué es la Debida Diligencia del Cliente (DDC o KYC)?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La Debida Diligencia del Cliente (Know Your Customer) es el proceso de identificar y verificar la identidad de un cliente, comprender la naturaleza de sus actividades comerciales y monitorear sus transacciones.</p>
<p class="answer-note">Es la base para un programa AML efectivo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="106">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#106</span></p>
<p class="question">¿En qué situaciones se puede aplicar una DDC simplificada?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La DDC simplificada puede aplicarse cuando el riesgo de LA/FT se considera bajo, por ejemplo, con clientes que son entidades públicas o productos de bajo riesgo.</p>
<p class="answer-note">Siempre debe justificarse y documentarse la evaluación de bajo riesgo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="107">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#107</span></p>
<p class="question">¿Cuándo es obligatoria la Debida Diligencia Reforzada (DDR)?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La DDR es obligatoria en situaciones de alto riesgo, como con Personas Expuestas Políticamente (PEP), relaciones de banca corresponsal, transacciones complejas o inusuales, o clientes de jurisdicciones de alto riesgo.</p>
<p class="answer-note">Implica medidas adicionales para mitigar el riesgo de LA/FT.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="108">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#108</span></p>
<p class="question">¿Quién es el Beneficiario Final (UBO) en el contexto AML?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El Beneficiario Final es la persona física que posee o controla en último término a un cliente o la persona en cuyo nombre se realiza una transacción.</p>
<p class="answer-note">Es crucial identificarlo para evitar el uso de estructuras corporativas opacas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="109">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#109</span></p>
<p class="question">¿Qué es una Persona Expuesta Políticamente (PEP)?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Una PEP es una persona física que desempeña o ha desempeñado funciones públicas importantes, así como sus familiares cercanos y asociados.</p>
<p class="answer-note">Su posición puede ser susceptible a corrupción, soborno o tráfico de influencias.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="110">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#110</span></p>
<p class="question">¿Cuáles son los riesgos AML asociados con las PEPs?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Las PEPs representan un mayor riesgo de corrupción, soborno y malversación de fondos públicos, lo que las convierte en un objetivo para el lavado de dinero.</p>
<p class="answer-note">Requieren Debida Diligencia Reforzada.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="111">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#111</span></p>
<p class="question">¿Qué es un Reporte de Operación Sospechosa (ROS o SAR)?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Un ROS es un informe confidencial que una institución financiera o profesional envía a la Unidad de Inteligencia Financiera (UIF) cuando sospecha que una transacción o actividad está relacionada con LA/FT.</p>
<p class="answer-note">Es una obligación legal y crucial para la detección de LA/FT.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="112">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#112</span></p>
<p class="question">¿Cuál es el umbral para la declaración de movimientos de efectivo en España?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">En España, los movimientos de efectivo por importe superior a 10.000 euros (o su equivalente en moneda extranjera) deben ser declarados al SEPBLAC. Para profesionales, el límite es de 2.500 euros.</p>
<p class="answer-note">Es importante conocer los umbrales específicos de cada jurisdicción.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="113">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#113</span></p>
<p class="question">¿Cuál es el rol principal del Oficial de Cumplimiento AML?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El Oficial de Cumplimiento es responsable de diseñar, implementar y supervisar el programa AML de la entidad, así como de servir de enlace con las autoridades reguladoras.</p>
<p class="answer-note">Debe tener autonomía y recursos suficientes.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="114">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#114</span></p>
<p class="question">¿Por qué es importante el enfoque basado en riesgo en AML?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Permite a las entidades asignar sus recursos de manera más eficiente, centrándose en las áreas de mayor riesgo de LA/FT y aplicando medidas de mitigación proporcionales a esos riesgos.</p>
<p class="answer-note">Optimiza la eficacia del programa AML.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="115">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#115</span></p>
<p class="question">Mencione al menos tres elementos clave de un programa de cumplimiento AML efectivo.</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Evaluación de riesgos, Debida Diligencia del Cliente (DDC), monitoreo de transacciones, presentación de ROS, capacitación del personal y auditorías internas/externas.</p>
<p class="answer-note">Un programa robusto es multifacético.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="116">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#116</span></p>
<p class="question">¿Qué es el GAFI (FATF) y cuál es su función principal?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El GAFI (Grupo de Acción Financiera Internacional) es un organismo intergubernamental que establece estándares y promueve la implementación efectiva de medidas legales, regulatorias y operativas para combatir el lavado de dinero, la financiación del terrorismo y otras amenazas a la integridad del sistema financiero internacional.</p>
<p class="answer-note">Sus 40 Recomendaciones son el estándar global AML/CFT.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="117">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#117</span></p>
<p class="question">Mencione dos de las 40 Recomendaciones del GAFI.</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Ejemplos incluyen: Evaluación de riesgos y aplicación de un enfoque basado en riesgo (Rec. 1), Debida Diligencia del Cliente (Rec. 10), Reporte de Operaciones Sospechosas (Rec. 20), Sanciones financieras selectivas (Rec. 6 y 7).</p>
<p class="answer-note">Son el marco global para combatir el LA/FT.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="118">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#118</span></p>
<p class="question">¿Qué es una “sociedad pantalla” o “empresa fantasma”?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es una entidad legal que no realiza operaciones comerciales significativas, no tiene activos sustanciales ni empleados, y se utiliza principalmente para ocultar la identidad de sus verdaderos propietarios o el origen de sus fondos.</p>
<p class="answer-note">Son un vehículo común para el lavado de dinero.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="119">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#119</span></p>
<p class="question">¿Por qué las sociedades pantalla representan un alto riesgo de LA/FT?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Permiten a los lavadores de dinero y terroristas ocultar su identidad y el origen de los fondos, dificultando la identificación del beneficiario final y el rastreo de las transacciones ilícitas.</p>
<p class="answer-note">La falta de transparencia es su principal atractivo para actividades ilícitas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="120">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#120</span></p>
<p class="question">¿Qué se entiende por relaciones de banca corresponsal?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Son las relaciones entre dos bancos en las que uno (el corresponsal) provee servicios bancarios al otro (el respondiente), permitiendo a este último ofrecer servicios transfronterizos a sus clientes.</p>
<p class="answer-note">Facilitan el flujo de dinero internacionalmente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="121">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#121</span></p>
<p class="question">¿Cuáles son los riesgos AML asociados con la banca corresponsal?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El riesgo de que los bancos corresponsales sean utilizados para lavar dinero al procesar transacciones en nombre de clientes de terceros bancos sin conocer la identidad de esos clientes finales (riesgo de “passthrough”).</p>
<p class="answer-note">Requiere Debida Diligencia Reforzada.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="122">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#122</span></p>
<p class="question">Defina el término “FinTech”.</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">FinTech se refiere a la tecnología financiera, es decir, el uso de nuevas tecnologías para mejorar y automatizar la prestación y el uso de servicios financieros.</p>
<p class="answer-note">Incluye desde pagos móviles hasta criptomonedas y blockchain.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="123">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#123</span></p>
<p class="question">Mencione dos riesgos AML específicos asociados con las innovaciones FinTech.</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Anonimato o seudoanonimato de algunas transacciones (ej. criptoactivos), velocidad y volumen de transacciones, complejidad de las cadenas de suministro transfronterizas y falta de comprensión regulatoria de nuevas tecnologías.</p>
<p class="answer-note">La innovación trae nuevos desafíos para la prevención de LA/FT.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="124">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#124</span></p>
<p class="question">¿Qué son los activos virtuales o criptomonedas?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Son representaciones digitales de valor que pueden comercializarse o transferirse digitalmente y utilizarse para pagos o inversiones, a menudo usando criptografía para asegurar las transacciones y controlar la creación de nuevas unidades.</p>
<p class="answer-note">Bitcoin es el ejemplo más conocido.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="125">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#125</span></p>
<p class="question">¿Cuáles son los desafíos AML específicos que presentan las criptomonedas?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El seudoanonimato de los usuarios, la velocidad y naturaleza transfronteriza de las transacciones, la dificultad para identificar a los participantes directos y la falta de una autoridad centralizada.</p>
<p class="answer-note">Hacen que el rastreo sea complejo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="126">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#126</span></p>
<p class="question">¿Qué es una Tecnología de Registro Distribuido (DLT) como blockchain?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Una DLT es una base de datos descentralizada y replicada que se comparte y sincroniza a través de múltiples sitios, países o instituciones. Blockchain es un tipo específico de DLT que organiza los datos en bloques encadenados criptográficamente.</p>
<p class="answer-note">Permite un registro inmutable y transparente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="127">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#127</span></p>
<p class="question">¿Cómo puede la tecnología blockchain ayudar en los esfuerzos AML?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Proporciona un registro inmutable y transparente de transacciones, lo que facilita el rastreo de fondos una vez que se identifican los participantes. También puede mejorar la compartición segura de información entre instituciones.</p>
<p class="answer-note">Su transparencia es una ventaja potencial.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="128">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#128</span></p>
<p class="question">¿Qué es un Neobanco?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Un Neobanco es un banco digital que opera exclusivamente online, sin sucursales físicas, y que ofrece servicios bancarios a través de aplicaciones móviles y plataformas web.</p>
<p class="answer-note">Suelen centrarse en la experiencia del usuario y la eficiencia.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="129">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#129</span></p>
<p class="question">¿Cuáles son las consideraciones AML para los Neobancos?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Deben implementar procesos robustos de DDC remota (video-identificación), monitoreo de transacciones en tiempo real y sistemas avanzados de detección de fraude, dada la ausencia de interacción física con los clientes.</p>
<p class="answer-note">La digitalización exige soluciones AML innovadoras.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="130">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#130</span></p>
<p class="question">¿Qué es el crowdfunding?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El crowdfunding es un método de financiación colectiva en el que un gran número de personas invierten pequeñas cantidades de dinero en un proyecto o empresa, generalmente a través de plataformas online.</p>
<p class="answer-note">Puede ser de recompensa, donación, capital o deuda.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="131">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#131</span></p>
<p class="question">¿Qué riesgos AML presenta el crowdfunding?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El riesgo de que los fondos ilícitos se mezclen con contribuciones legítimas (colocación), el uso de identidades falsas, y la dificultad para verificar a todos los pequeños inversores, especialmente en plataformas internacionales.</p>
<p class="answer-note">La dispersión de fondos puede dificultar el rastreo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="132">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#132</span></p>
<p class="question">¿Qué es RegTech?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">RegTech (Regulatory Technology) se refiere al uso de tecnología avanzada, como la inteligencia artificial y el aprendizaje automático, para mejorar y automatizar los procesos de cumplimiento normativo.</p>
<p class="answer-note">Busca hacer el cumplimiento más eficiente y efectivo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="133">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#133</span></p>
<p class="question">Mencione dos beneficios de RegTech para la función AML.</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Automatización de la DDC, monitoreo de transacciones en tiempo real, reducción de falsos positivos, mejor análisis de datos de riesgo, y mayor eficiencia en el reporte regulatorio.</p>
<p class="answer-note">Aumenta la precisión y reduce los costes operativos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="134">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#134</span></p>
<p class="question">¿Cómo se aplica la Inteligencia Artificial (IA) en AML?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La IA se utiliza para mejorar la detección de patrones sospechosos en el monitoreo de transacciones, automatizar la revisión de datos de DDC, identificar relaciones complejas de beneficiarios finales y reducir los falsos positivos en las alertas.</p>
<p class="answer-note">Permite procesar grandes volúmenes de datos de manera más eficiente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="135">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#135</span></p>
<p class="question">¿Qué es el Monitoreo de Transacciones en AML?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el proceso continuo de revisar las transacciones de los clientes para identificar actividades inusuales o sospechosas que puedan indicar lavado de dinero o financiación del terrorismo, basándose en perfiles de riesgo y reglas predefinidas.</p>
<p class="answer-note">Es esencial para la detección de LA/FT.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="136">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#136</span></p>
<p class="question">Mencione dos “banderas rojas” que podrían indicar una transacción sospechosa.</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Transacciones grandes e inusuales para el perfil del cliente, múltiples depósitos pequeños para evitar umbrales de reporte, transferencias a/desde jurisdicciones de alto riesgo, o una súbita actividad en una cuenta inactiva.</p>
<p class="answer-note">Las banderas rojas varían según el contexto y el perfil del cliente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="137">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#137</span></p>
<p class="question">¿Qué son las listas de sanciones?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Son listas publicadas por organismos nacionales (ej. OFAC) o internacionales (ej. ONU, UE) que identifican a individuos, entidades o países sujetos a restricciones financieras y otras medidas coercitivas.</p>
<p class="answer-note">Su incumplimiento puede acarrear graves sanciones.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="138">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#138</span></p>
<p class="question">¿Cuáles son las consecuencias de violar las sanciones internacionales?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Las consecuencias pueden incluir multas elevadas, penas de prisión para individuos, daño reputacional severo, restricciones comerciales y la pérdida de licencias para operar.</p>
<p class="answer-note">El cumplimiento de sanciones es una prioridad global.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="139">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#139</span></p>
<p class="question">¿Qué es una “actividad y profesión no financiera designada” (APNFD)?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Son ciertos profesionales y negocios que, aunque no son instituciones financieras, están obligados a cumplir con las normativas AML/CFT debido al riesgo de ser utilizados para el lavado de dinero.</p>
<p class="answer-note">El GAFI las incluye en sus Recomendaciones.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="140">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#140</span></p>
<p class="question">Mencione dos ejemplos de APNFD.</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Casinos, agentes inmobiliarios, comerciantes de metales preciosos y piedras, abogados, notarios y proveedores de servicios fiduciarios y societarios.</p>
<p class="answer-note">Su participación en transacciones de alto valor los hace vulnerables.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="141">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#141</span></p>
<p class="question">¿Qué es el proceso de “onboarding” de clientes en AML?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el proceso inicial de incorporación de un nuevo cliente, que incluye la recopilación de datos de identificación, la verificación de la identidad, la evaluación del riesgo de LA/FT y la determinación del beneficiario final.</p>
<p class="answer-note">Es la primera línea de defensa AML.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="142">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#142</span></p>
<p class="question">¿Por qué es importante el monitoreo continuo en AML?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Permite detectar cambios en el comportamiento del cliente, actualizar la información de DDC y reevaluar el perfil de riesgo a lo largo del tiempo, asegurando que las medidas AML sigan siendo adecuadas y efectivas.</p>
<p class="answer-note">El riesgo no es estático.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="143">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#143</span></p>
<p class="question">¿Qué es el “pitufeo” (smurfing o structuring)?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es una técnica de lavado de dinero en la que grandes sumas de dinero se dividen en depósitos más pequeños para evitar los umbrales de reporte que activan la supervisión regulatoria.</p>
<p class="answer-note">Es una táctica de la etapa de colocación.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="144">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#144</span></p>
<p class="question">¿Qué es el lavado de dinero basado en el comercio (TBML)?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el proceso de disfrazar el origen ilícito de fondos y mover valor a través de las fronteras mediante el uso de transacciones comerciales, como la sobre o subfacturación de bienes y servicios.</p>
<p class="answer-note">Utiliza el comercio internacional como fachada.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="145">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#145</span></p>
<p class="question">Mencione un indicador de TBML.</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Facturación excesiva o insuficiente de bienes y servicios, descripciones de bienes inconsistentes con el tipo de negocio, rutas de envío ilógicas o uso de empresas fantasma en las transacciones comerciales.</p>
<p class="answer-note">Requiere un análisis detallado de la documentación comercial.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="146">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#146</span></p>
<p class="question">¿Cuál fue la contribución principal de la 4ª Directiva AML (4AMLD) de la UE?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La 4AMLD introdujo el enfoque basado en riesgo obligatorio, amplió el alcance de las entidades obligadas, y estableció la obligación de crear registros centrales de beneficiarios finales.</p>
<p class="answer-note">Armonizó aún más las normas AML en la UE.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="147">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#147</span></p>
<p class="question">¿Qué actualizaciones clave trajo la 5ª Directiva AML (5AMLD)?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La 5AMLD amplió el alcance a los proveedores de servicios de activos virtuales y carteras de custodia, redujo el umbral para las tarjetas prepago anónimas y mejoró la transparencia de los registros de beneficiarios finales.</p>
<p class="answer-note">Respondió a la evolución de las amenazas, especialmente en criptoactivos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="148">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#148</span></p>
<p class="question">¿Cuál es el enfoque principal de la 6ª Directiva AML (6AMLD)?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La 6AMLD armoniza la definición de delitos de lavado de dinero en toda la UE, establece una lista de 22 delitos precedentes y extiende la responsabilidad penal a las personas jurídicas.</p>
<p class="answer-note">Busca una mayor coherencia en la persecución penal del LA/FT.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="149">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#149</span></p>
<p class="question">¿Cuál es el papel del SEPBLAC en España?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El SEPBLAC (Servicio Ejecutivo de la Comisión de Prevención del Blanqueo de Capitales e Infracciones Monetarias) es la Unidad de Inteligencia Financiera (UIF) de España. Recibe y analiza los ROS, y los remite a las autoridades competentes.</p>
<p class="answer-note">Es el organismo central en la lucha contra LA/FT en España.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="150">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#150</span></p>
<p class="question">¿Qué implica una evaluación de “idoneidad y honorabilidad” (fit and proper) para un Oficial de Cumplimiento?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Implica que el candidato posee la experiencia, conocimientos, cualificación profesional y cualidades personales necesarias para desempeñar el cargo de forma efectiva e íntegra, sin conflictos de interés.</p>
<p class="answer-note">Es un requisito clave para la aprobación regulatoria.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="151">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#151</span></p>
<p class="question">¿Qué es el delito de “revelación” (tipping-off) en AML?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el delito de informar a un cliente u otra persona de que se ha presentado un Reporte de Operación Sospechosa (ROS) sobre ellos, o de que se está llevando a cabo una investigación por LA/FT.</p>
<p class="answer-note">Comprometería la investigación y está estrictamente prohibido.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="152">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#152</span></p>
<p class="question">¿Cuál es la importancia de la capacitación del personal en AML?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Asegura que todos los empleados comprendan sus obligaciones AML, sepan cómo identificar y reportar actividades sospechosas, y estén al tanto de las políticas y procedimientos internos de la entidad.</p>
<p class="answer-note">Es una defensa crucial contra el LA/FT.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="153">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#153</span></p>
<p class="question">¿Qué es una “evaluación de riesgo de financiación del terrorismo”?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el proceso de identificar y analizar las vulnerabilidades de una entidad o sector a ser utilizado para financiar el terrorismo, evaluando la probabilidad y el impacto de tales riesgos.</p>
<p class="answer-note">Complementa la evaluación de riesgo de lavado de dinero.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="154">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#154</span></p>
<p class="question">¿Cómo interactúa el RGPD (GDPR) con las obligaciones AML?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Las obligaciones AML permiten el procesamiento de datos personales sin consentimiento explícito para prevenir el LA/FT, bajo una base legal de “interés público sustancial”. Sin embargo, las entidades deben asegurar la minimización de datos y su protección adecuada.</p>
<p class="answer-note">El RGPD no exime de las obligaciones AML, pero exige un equilibrio.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="155">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#155</span></p>
<p class="question">¿Cómo se gestiona el riesgo de las PEPs en el proceso de DDC?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Se requiere la aprobación de la alta dirección para establecer la relación, se debe determinar la fuente de fondos y riqueza, y se aplica un monitoreo continuo reforzado.</p>
<p class="answer-note">Las PEPs siempre son consideradas de alto riesgo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="156">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#156</span></p>
<p class="question">¿Con qué frecuencia debe actualizarse la información de la Debida Diligencia del Cliente?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La frecuencia depende del riesgo del cliente: los de bajo riesgo pueden actualizarse cada 3-5 años, los de riesgo medio cada 2-3 años y los de alto riesgo anualmente o cuando ocurra un evento significativo.</p>
<p class="answer-note">El monitoreo continuo también puede desencadenar actualizaciones.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="157">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#157</span></p>
<p class="question">¿Existe alguna diferencia entre un Reporte de Operación Sospechosa (ROS) y un Reporte de Transacción Sospechosa (RTS)?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Aunque a menudo se usan indistintamente, un ROS (SAR) se refiere a cualquier actividad sospechosa, incluso sin una transacción específica. Un RTS (STR) se enfoca en transacciones. En España, se usa predominantemente ROS.</p>
<p class="answer-note">El término ROS es más amplio y preferido en muchas jurisdicciones.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="158">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#158</span></p>
<p class="question">¿Qué es una cuenta bancaria corresponsal?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es una cuenta que un banco mantiene en otro banco (el corresponsal) para facilitar transacciones transfronterizas, como transferencias bancarias o liquidación de divisas.</p>
<p class="answer-note">Es fundamental para el sistema de pagos globales.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="159">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#159</span></p>
<p class="question">¿Qué es el sistema de “hawala” o “banca informal”?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un sistema informal de transferencia de valor basado en la confianza y las redes personales, donde el dinero se mueve sin necesidad de flujos físicos, utilizando un sistema de compensación de deudas entre los operadores.</p>
<p class="answer-note">Presenta un alto riesgo de LA/FT debido a su falta de regulación y anonimato.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="160">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#160</span></p>
<p class="question">¿Cuáles son los riesgos AML asociados con los pagos móviles?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La facilidad de uso y la velocidad pueden facilitar el “pitufeo”, el uso de identidades falsas o robadas, y la dificultad de la DDC en entornos puramente digitales, especialmente para transacciones de bajo valor.</p>
<p class="answer-note">Requieren controles AML adaptados.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="161">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#161</span></p>
<p class="question">¿Qué es la “segmentación de clientes” en AML?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es la práctica de agrupar a los clientes en categorías con características de riesgo similares (ej. por tipo de actividad, volumen de transacciones) para aplicar medidas de DDC y monitoreo proporcionales a su perfil de riesgo.</p>
<p class="answer-note">Mejora la eficiencia y la efectividad del enfoque basado en riesgo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="162">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#162</span></p>
<p class="question">¿Por qué es importante una auditoría independiente en un programa AML?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Proporciona una evaluación objetiva de la adecuación y eficacia del programa AML de la entidad, identificando deficiencias y recomendando mejoras para asegurar el cumplimiento normativo.</p>
<p class="answer-note">Es un pilar de la buena gobernanza y el cumplimiento.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="163">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#163</span></p>
<p class="question">Defina “fuente de fondos” y “fuente de riqueza”.</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La “fuente de fondos” se refiere al origen de los activos involucrados en una transacción específica. La “fuente de riqueza” se refiere al origen de la fortuna total de un cliente.</p>
<p class="answer-note">Ambos son cruciales en la DDC para identificar riesgos de LA/FT.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="164">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#164</span></p>
<p class="question">¿Cuál es la diferencia clave entre “fuente de fondos” y “fuente de riqueza”?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La fuente de fondos se centra en el origen de los activos para una transacción particular (ej. salario para una compra). La fuente de riqueza se refiere a cómo el cliente acumuló su fortuna general (ej. herencia, negocio exitoso).</p>
<p class="answer-note">La fuente de riqueza es más amplia y a menudo requerida para clientes de alto riesgo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="165">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#165</span></p>
<p class="question">¿Qué es el “desarriesgo” (de-risking) en AML?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es la práctica de las instituciones financieras de terminar o evitar relaciones comerciales con categorías enteras de clientes o regiones que consideran de alto riesgo de LA/FT, en lugar de gestionar esos riesgos.</p>
<p class="answer-note">A menudo afecta a ONG, embajadas y empresas de envío de remesas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="166">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#166</span></p>
<p class="question">¿Cuáles son las consecuencias negativas del desarriesgo?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Puede llevar a la exclusión financiera, empujar las actividades a canales menos regulados y opacos, y socavar los objetivos de inclusión financiera y desarrollo económico.</p>
<p class="answer-note">El GAFI desaconseja el desarriesgo indiscriminado.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="167">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#167</span></p>
<p class="question">¿Qué es la “transparencia de la titularidad real”?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es la obligación de identificar y hacer pública la información sobre las personas físicas que son los beneficiarios finales de empresas y otras estructuras jurídicas, para prevenir el uso de entidades opacas para el LA/FT.</p>
<p class="answer-note">Un pilar de las recomendaciones del GAFI y las directivas AML de la UE.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="168">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#168</span></p>
<p class="question">¿Cuál es el rol de los “registros centrales de titularidad real”?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Estos registros centralizan la información sobre los beneficiarios finales de las empresas y fideicomisos, facilitando el acceso a las autoridades competentes y, en algunos casos, al público para mejorar la transparencia y combatir el LA/FT.</p>
<p class="answer-note">Un requisito de la 4AMLD y 5AMLD.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="169">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#169</span></p>
<p class="question">¿Qué es el “apetito de riesgo LA/FT” de una entidad?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el nivel y tipo de riesgo de lavado de dinero y financiación del terrorismo que una institución está dispuesta a aceptar en la búsqueda de sus objetivos de negocio.</p>
<p class="answer-note">Debe ser claramente definido y comunicado por la alta dirección.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="170">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#170</span></p>
<p class="question">¿Cómo define una entidad su apetito de riesgo LA/FT?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Lo define a través de políticas internas aprobadas por la alta dirección, considerando su modelo de negocio, los productos y servicios ofrecidos, los clientes, las geografías y su capacidad para gestionar los riesgos.</p>
<p class="answer-note">Debe ser coherente con su evaluación de riesgos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="171">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#171</span></p>
<p class="question">¿Cuál es el riesgo AML asociado con las tarjetas prepago?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Las tarjetas prepago pueden ser utilizadas para el lavado de dinero debido a su anonimato potencial, facilidad de carga y descarga, y la posibilidad de realizar transacciones transfronterizas sin una DDC adecuada.</p>
<p class="answer-note">La 5AMLD redujo el umbral para tarjetas anónimas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="172">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#172</span></p>
<p class="question">¿Qué es el “dinero electrónico” (e-money) y cuáles son sus implicaciones AML?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El dinero electrónico es valor monetario almacenado electrónicamente. Sus implicaciones AML incluyen el riesgo de anonimato, la velocidad de las transacciones y la posibilidad de ser utilizado para transferencias transfronterizas sin supervisión adecuada.</p>
<p class="answer-note">Los emisores de dinero electrónico son sujetos obligados AML.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="173">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#173</span></p>
<p class="question">¿Qué riesgo AML plantean los pagos transfronterizos?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Los pagos transfronterizos aumentan el riesgo de LA/FT debido a la complejidad de rastrear fondos a través de múltiples jurisdicciones, las diferencias regulatorias entre países y el potencial uso de bancos corresponsales o sistemas informales.</p>
<p class="answer-note">Requieren mayor supervisión y cooperación internacional.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="174">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#174</span></p>
<p class="question">¿Qué es FinCEN y cuál es su función principal?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">FinCEN (Financial Crimes Enforcement Network) es la Unidad de Inteligencia Financiera (UIF) de los Estados Unidos. Recopila y analiza información sobre transacciones financieras para combatir el lavado de dinero y la financiación del terrorismo.</p>
<p class="answer-note">Es una de las UIF más influyentes a nivel global.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="175">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#175</span></p>
<p class="question">¿Qué es el Grupo Egmont de Unidades de Inteligencia Financiera?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es una organización internacional que facilita la cooperación y el intercambio de información entre las Unidades de Inteligencia Financiera (UIF) de diferentes países para combatir el lavado de dinero y la financiación del terrorismo.</p>
<p class="answer-note">Juega un papel vital en la colaboración transfronteriza.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="176">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#176</span></p>
<p class="question">¿Qué es un Tratado de Asistencia Judicial Mutua (MLAT)?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un acuerdo bilateral entre dos países para obtener asistencia en la recopilación de pruebas para investigaciones o procesos judiciales, incluyendo casos de lavado de dinero y financiación del terrorismo.</p>
<p class="answer-note">Facilita la cooperación legal transfronteriza.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="177">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#177</span></p>
<p class="question">¿Qué es una “Persona Designada” en el contexto de las sanciones?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un individuo o entidad que ha sido específicamente identificado por una autoridad sancionadora (ej. OFAC, ONU, UE) como sujeto a restricciones financieras y otras medidas punitivas.</p>
<p class="answer-note">Las transacciones con estas personas están prohibidas o restringidas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="178">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#178</span></p>
<p class="question">¿Qué implica la “congelación de activos” en el régimen de sanciones?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Implica prohibir la transferencia, conversión, disposición o movimiento de cualquier activo propiedad o controlado por una persona o entidad designada, con el fin de evitar que se utilicen para actividades ilícitas.</p>
<p class="answer-note">Es una medida clave para aplicar las sanciones.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="179">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#179</span></p>
<p class="question">¿Qué es un “falso positivo” en el monitoreo de transacciones AML?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es una alerta generada por el sistema de monitoreo de transacciones que inicialmente parece sospechosa, pero tras una investigación, se determina que no está relacionada con lavado de dinero o financiación del terrorismo.</p>
<p class="answer-note">Son costosos en tiempo y recursos para las entidades.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="180">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#180</span></p>
<p class="question">¿Cómo se pueden reducir los falsos positivos en los sistemas AML?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Mejorando la calidad de los datos, ajustando y optimizando las reglas de los sistemas de monitoreo, utilizando tecnologías avanzadas como IA y aprendizaje automático, y enriqueciendo los perfiles de riesgo de los clientes.</p>
<p class="answer-note">Un equilibrio entre detección y eficiencia es crucial.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="181">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#181</span></p>
<p class="question">¿Cuál es la importancia de la “calidad de los datos” en AML?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Los datos de alta calidad son esenciales para una DDC precisa, una evaluación de riesgos efectiva y un monitoreo de transacciones fiable. Datos deficientes pueden llevar a falsos positivos, falsos negativos y un cumplimiento ineficaz.</p>
<p class="answer-note">“Basura entra, basura sale” (Garbage in, garbage out).</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="182">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#182</span></p>
<p class="question">¿Qué es la “detección de medios adversos” (adverse media screening)?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el proceso de buscar en fuentes de noticias, redes sociales y otras publicaciones públicas información negativa sobre un cliente o PEP que pueda indicar riesgos de integridad, corrupción o participación en actividades ilícitas.</p>
<p class="answer-note">Es una parte importante de la DDR.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="183">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#183</span></p>
<p class="question">¿Qué es el “riesgo geográfico” en AML?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el riesgo de que una jurisdicción sea utilizada para el lavado de dinero o la financiación del terrorismo debido a su debilidad en los controles AML/CFT, altos niveles de corrupción o inestabilidad política.</p>
<p class="answer-note">Las listas del GAFI de jurisdicciones de alto riesgo son una referencia clave.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="184">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#184</span></p>
<p class="question">Mencione dos ejemplos de jurisdicciones de alto riesgo geográfico para AML.</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Países con sanciones internacionales, jurisdicciones identificadas por el GAFI como de alto riesgo (lista negra o gris), o países con altos niveles de corrupción y débil gobernanza.</p>
<p class="answer-note">La lista del GAFI se actualiza periódicamente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="185">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#185</span></p>
<p class="question">¿Qué es el “riesgo de producto/servicio” en AML?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el riesgo de que ciertos productos o servicios sean inherentemente más vulnerables a ser utilizados para el lavado de dinero o la financiación del terrorismo debido a sus características, como el anonimato o la facilidad de transferencia.</p>
<p class="answer-note">Parte de la evaluación de riesgo de la entidad.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="186">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#186</span></p>
<p class="question">Mencione dos ejemplos de productos/servicios de alto riesgo AML.</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Criptomonedas, banca privada, banca corresponsal, tarjetas prepago anónimas, servicios de transferencia de dinero y cuentas de paso (pass-through accounts).</p>
<p class="answer-note">La innovación FinTech a menudo introduce nuevos productos de riesgo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="187">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#187</span></p>
<p class="question">¿Qué es el “riesgo del canal de entrega” en AML?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el riesgo de que los canales a través de los cuales se ofrecen productos y servicios (ej. online, cajeros automáticos, agentes externos) sean explotados para el lavado de dinero o la financiación del terrorismo.</p>
<p class="answer-note">La interacción no presencial suele aumentar el riesgo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="188">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#188</span></p>
<p class="question">Mencione dos ejemplos de canales de entrega de alto riesgo AML.</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Canales puramente online sin interacción cara a cara, redes de agentes externos o terceros, y nuevas tecnologías móviles o digitales que aún no tienen controles robustos.</p>
<p class="answer-note">Requieren medidas de mitigación específicas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="189">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#189</span></p>
<p class="question">¿Qué es el “riesgo de cliente” en AML?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el riesgo de que un tipo particular de cliente sea inherentemente más propenso a participar en actividades de lavado de dinero o financiación del terrorismo, debido a su naturaleza, actividad o ubicación.</p>
<p class="answer-note">Es la base para la DDC y el monitoreo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="190">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#190</span></p>
<p class="question">Mencione dos ejemplos de tipos de clientes de alto riesgo AML.</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Personas Expuestas Políticamente (PEPs), clientes de jurisdicciones de alto riesgo, empresas fantasma, organizaciones benéficas o sin ánimo de lucro, y negocios con altos volúmenes de efectivo.</p>
<p class="answer-note">Requieren Debida Diligencia Reforzada.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="191">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#191</span></p>
<p class="question">¿Qué es una “tipología” en el contexto AML?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Una tipología es una técnica o método utilizado por los lavadores de dinero o financiadores del terrorismo para mover fondos ilícitos a través del sistema financiero, a menudo documentada por organismos como el GAFI.</p>
<p class="answer-note">Conocer las tipologías ayuda a detectar actividades sospechosas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="192">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#192</span></p>
<p class="question">¿Qué es el “análisis de cadena” (chain analysis) en AML de criptoactivos?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el proceso de rastrear transacciones en una blockchain para identificar el origen y destino de los fondos, así como las entidades involucradas, a menudo utilizando herramientas forenses para desanonimizar direcciones.</p>
<p class="answer-note">Es fundamental para investigar el LA/FT en el espacio de los activos virtuales.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="193">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#193</span></p>
<p class="question">¿Qué es una “moneda de privacidad” (privacy coin)?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un tipo de criptomoneda que está diseñada para ofrecer un mayor nivel de anonimato en las transacciones que las criptomonedas tradicionales, a menudo utilizando tecnologías como las pruebas de conocimiento cero.</p>
<p class="answer-note">Monero y Zcash son ejemplos conocidos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="194">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#194</span></p>
<p class="question">¿Cuáles son los riesgos AML de las monedas de privacidad?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Su diseño orientado a la privacidad dificulta enormemente el rastreo de transacciones y la identificación de los participantes, lo que las convierte en un vehículo atractivo para el lavado de dinero y la financiación del terrorismo.</p>
<p class="answer-note">Muchas jurisdicciones restringen o prohíben su uso por parte de entidades reguladas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="195">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#195</span></p>
<p class="question">¿Qué es un NFT (Token No Fungible) y cuál es su relevancia para AML?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Un NFT es un activo digital único y verificable en una blockchain. Su relevancia AML radica en su potencial para ser utilizado como medio para lavar dinero a través de la sobrevaloración o la venta simulada, aprovechando su naturaleza de activo de lujo digital.</p>
<p class="answer-note">La escasez y la subjetividad de su valor crean oportunidades de manipulación.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="196">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#196</span></p>
<p class="question">¿Cuáles son los riesgos AML específicos relacionados con los NFTs?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La posible sobrevaloración de NFTs para lavar dinero, las transacciones entre partes relacionadas (wash trading), el seudoanonimato de las carteras digitales y la dificultad para determinar el valor real de los activos digitales únicos.</p>
<p class="answer-note">La regulación de los NFTs aún está en desarrollo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="197">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#197</span></p>
<p class="question">¿Qué es un Proveedor de Servicios de Activos Virtuales (VASP)?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Un VASP es cualquier persona física o jurídica que realiza una o más de las siguientes actividades: intercambio de activos virtuales por fiat o entre activos virtuales, transferencia de activos virtuales, custodia o administración de activos virtuales, o participación en servicios financieros relacionados con la oferta de un emisor y/o venta de un activo virtual.</p>
<p class="answer-note">El GAFI los ha clasificado como sujetos obligados AML.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="198">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#198</span></p>
<p class="question">¿Cuáles son las recomendaciones del GAFI para los VASPs?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Los VASPs deben ser regulados y licenciados, y deben cumplir con todas las Recomendaciones del GAFI aplicables a las instituciones financieras, incluyendo DDC, monitoreo de transacciones, reporte de ROS y la “Regla de Viaje”.</p>
<p class="answer-note">Buscan aplicar los mismos estándares que a las finanzas tradicionales.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="199">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#199</span></p>
<p class="question">¿Qué es la “Regla de Viaje” (Travel Rule) para los activos virtuales?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es una recomendación del GAFI que exige a los VASPs obtener y transmitir información sobre el originador y el beneficiario de las transferencias de activos virtuales, similar a la información requerida para las transferencias bancarias tradicionales.</p>
<p class="answer-note">Busca aumentar la transparencia en las transacciones de criptoactivos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="200">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#200</span></p>
<p class="question">¿Cuál es el propósito de la “Regla de Viaje” en AML?</p>
<p> <span class="flip-hint">Haga clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Su propósito es prevenir que los lavadores de dinero y los financiadores del terrorismo utilicen las transferencias de activos virtuales para ocultar la identidad de las partes involucradas, facilitando el rastreo de fondos ilícitos.</p>
<p class="answer-note">Es fundamental para cerrar las brechas AML en el ecosistema de activos virtuales.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="201">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#201</span></p>
<p class="question">¿Cuál es el objetivo principal de la Prevención del Blanqueo de Capitales (PBC) y la Financiación del Terrorismo (FT)?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Evitar que los delincuentes utilicen el sistema financiero para disfrazar el origen ilícito de sus fondos y financiar actividades terroristas.</p>
<p class="answer-note">Es fundamental proteger la integridad y estabilidad del sistema financiero global.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="202">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#202</span></p>
<p class="question">Menciona las tres etapas clásicas del blanqueo de capitales.</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Colocación, Estratificación (o Encubrimiento) e Integración.</p>
<p class="answer-note">Cada etapa busca distanciar el dinero de su origen ilegal progresivamente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="203">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#203</span></p>
<p class="question">¿Qué es el GAFI (Grupo de Acción Financiera Internacional) y cuál es su función principal?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un organismo intergubernamental que establece estándares y promueve la implementación efectiva de medidas legales, regulatorias y operativas para combatir el LD/FT.</p>
<p class="answer-note">Sus 40 Recomendaciones son el estándar internacional en PBC/FT.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="204">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#204</span></p>
<p class="question">Explica el principio de “Conozca a su Cliente” (KYC).</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el conjunto de procesos mediante los cuales las instituciones financieras verifican la identidad de sus clientes y evalúan su perfil de riesgo para prevenir el LD/FT.</p>
<p class="answer-note">Incluye la identificación, verificación y monitoreo continuo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="205">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#205</span></p>
<p class="question">¿Cuándo se aplica la Debida Diligencia del Cliente Reforzada (DDR)?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Se aplica en situaciones de mayor riesgo de LD/FT, como transacciones complejas, clientes PEPs (Personas Expuestas Políticamente) o relaciones de negocio con jurisdicciones de alto riesgo.</p>
<p class="answer-note">Implica medidas adicionales para mitigar el riesgo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="206">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#206</span></p>
<p class="question">¿Qué es un Reporte de Operación Sospechosa (ROS) y quién debe presentarlo?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es una comunicación obligatoria a la Unidad de Inteligencia Financiera (UIF) cuando un sujeto obligado sospecha que una operación podría estar relacionada con LD/FT.</p>
<p class="answer-note">Los sujetos obligados (bancos, fintechs, etc.) son los responsables de su presentación.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="207">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#207</span></p>
<p class="question">¿Cuál es el rol principal del Oficial de Cumplimiento (OC) en una entidad financiera o Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el responsable de supervisar y asegurar la implementación y el cumplimiento de las políticas y procedimientos internos de PBC/FT, actuando como enlace con las autoridades.</p>
<p class="answer-note">Debe tener autonomía y recursos suficientes.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="208">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#208</span></p>
<p class="question">Define el término “Fintech”.</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es la combinación de “finanzas” y “tecnología”, refiriéndose a empresas que utilizan la tecnología para mejorar o automatizar servicios y procesos financieros.</p>
<p class="answer-note">Incluye pagos digitales, préstamos P2P, gestión de inversiones, etc.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="209">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#209</span></p>
<p class="question">¿Qué riesgos de LD/FT presentan los criptoactivos?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Anonimato o seudonimato, transacciones transfronterizas rápidas, dificultad para identificar a los beneficiarios finales y falta de regulación uniforme en algunas jurisdicciones.</p>
<p class="answer-note">Su naturaleza descentralizada y global añade complejidad.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="210">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#210</span></p>
<p class="question">¿Qué es un DLT (Distributed Ledger Technology) y cómo se relaciona con Blockchain?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Un DLT es un registro digital de transacciones replicado y compartido entre una red de participantes. Blockchain es un tipo específico de DLT que organiza los datos en bloques encadenados criptográficamente.</p>
<p class="answer-note">Blockchain es la tecnología subyacente de muchas criptomonedas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="211">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#211</span></p>
<p class="question">¿Qué papel juega la RegTech (Regulatory Technology) en la PBC/FT para las Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Ayuda a las Fintech a cumplir con las regulaciones de manera más eficiente y efectiva a través de la automatización de procesos, análisis de datos y monitoreo en tiempo real.</p>
<p class="answer-note">Reduce costos y errores humanos en el cumplimiento normativo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="212">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#212</span></p>
<p class="question">¿Qué son los “neobancos” o “bancos digitales” y qué particularidades tienen en términos de PBC/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Son entidades financieras que operan exclusivamente en línea, sin sucursales físicas. Su particularidad radica en la necesidad de KYC y monitoreo robustos en un entorno 100% digital.</p>
<p class="answer-note">A menudo utilizan IA y biometría para la identificación.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="213">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#213</span></p>
<p class="question">¿Qué es una “Persona Expuesta Políticamente” (PEP) y por qué requiere Debida Diligencia Reforzada?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un individuo que ocupa o ha ocupado cargos públicos importantes. Requiere DDR por el mayor riesgo inherente de involucramiento en soborno, corrupción o actividades de LD.</p>
<p class="answer-note">La DDR para PEPs es una recomendación clave del GAFI.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="214">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#214</span></p>
<p class="question">¿Cuál es la importancia de la evaluación de riesgos de LD/FT para un sujeto obligado?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Permite identificar, evaluar y comprender los riesgos de LD/FT a los que está expuesta la entidad, para luego aplicar medidas de mitigación proporcionales y efectivas.</p>
<p class="answer-note">Es la base para un enfoque basado en riesgo (EBR).</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="215">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#215</span></p>
<p class="question">¿Qué es el enfoque basado en riesgo (EBR) en PBC/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es una metodología que permite a las entidades aplicar recursos de PBC/FT de manera más eficiente, centrándose en las áreas y clientes que presentan un mayor riesgo de LD/FT.</p>
<p class="answer-note">Implica adaptar las medidas de control a la naturaleza y magnitud del riesgo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="216">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#216</span></p>
<p class="question">¿Qué son las sanciones financieras dirigidas y cómo afectan a las Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Son restricciones impuestas a individuos, entidades o países para congelar activos o prohibir transacciones, a menudo por terrorismo o proliferación de armas. Las Fintech deben aplicar filtros para cumplir con estas listas (OFAC, UE, ONU).</p>
<p class="answer-note">El incumplimiento puede acarrear multas severas y daño reputacional.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="217">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#217</span></p>
<p class="question">Menciona un ejemplo de cómo la Inteligencia Artificial (IA) puede mejorar la detección de LD en Fintech.</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La IA puede analizar grandes volúmenes de datos transaccionales para identificar patrones anómalos, comportamientos atípicos o relaciones ocultas que serían difíciles de detectar manualmente.</p>
<p class="answer-note">Esto incluye el análisis de redes y la detección de anomalías.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="218">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#218</span></p>
<p class="question">¿Qué es la “banca abierta” (Open Banking) y qué implicaciones tiene para la PBC/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Permite a terceros proveedores acceder a datos financieros de clientes (con su consentimiento) a través de APIs. Esto crea nuevos flujos de datos y requiere acuerdos sólidos de intercambio de información y gestión de riesgos.</p>
<p class="answer-note">Puede mejorar la visibilidad del perfil financiero del cliente, pero también introduce nuevos puntos de riesgo si no se gestiona bien.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="219">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#219</span></p>
<p class="question">¿Cuál es la diferencia entre un “exchange” de criptoactivos y un “wallet” o billetera?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Un <em>exchange</em> es una plataforma donde los usuarios pueden comprar, vender o intercambiar criptoactivos. Una <em>wallet</em> es una aplicación o dispositivo que almacena las claves privadas para acceder y gestionar los criptoactivos.</p>
<p class="answer-note">Los <em>exchanges</em> suelen ser sujetos obligados a cumplir con PBC/FT, las <em>wallets</em> no siempre, dependiendo de su naturaleza (custodiada o no custodiada).</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="220">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#220</span></p>
<p class="question">Verdadero o Falso: Los proveedores de servicios de activos virtuales (VASP) están sujetos a las regulaciones de PBC/FT del GAFI.</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Verdadero. El GAFI ha extendido sus recomendaciones a los VASP, incluyendo medidas de DDC, ROS y mantenimiento de registros.</p>
<p class="answer-note">Esto busca cerrar las brechas regulatorias en el ecosistema de criptoactivos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="221">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#221</span></p>
<p class="question">¿Qué es el “travel rule” del GAFI para criptoactivos?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es una recomendación del GAFI que exige a los VASP obtener y transmitir información sobre el originador y el beneficiario de las transferencias de criptoactivos, similar a la información requerida para transferencias bancarias tradicionales.</p>
<p class="answer-note">Su objetivo es aumentar la transparencia y la trazabilidad de las transacciones de activos virtuales.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="222">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#222</span></p>
<p class="question">¿Qué es la “Tokenización de Activos” y cuáles son sus implicaciones en PBC/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el proceso de representar un activo del mundo real (inmuebles, acciones) como un token digital en una blockchain. Implica desafíos en la identificación del propietario real del activo subyacente y la trazabilidad de la propiedad del token.</p>
<p class="answer-note">Requiere una DDC exhaustiva tanto del comprador como del activo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="223">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#223</span></p>
<p class="question">¿Qué es la “identificación biométrica” y cómo se utiliza en Fintech para KYC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el uso de características físicas o de comportamiento únicas (huella dactilar, reconocimiento facial, voz) para verificar la identidad. En Fintech, agiliza la verificación de identidad de clientes de forma remota y segura.</p>
<p class="answer-note">Mejora la experiencia del usuario y la seguridad, pero requiere gestión de la privacidad de los datos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="224">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#224</span></p>
<p class="question">¿Qué riesgo presenta el uso de “mixers” o “tumblers” de criptomonedas para la PBC/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Los mixers buscan ofuscar la trazabilidad de las transacciones de criptoactivos mezclando fondos de múltiples usuarios. Esto dificulta el seguimiento del origen y destino de los fondos, favoreciendo el LD.</p>
<p class="answer-note">Son herramientas comúnmente utilizadas por blanqueadores de dinero en el espacio cripto.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="225">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#225</span></p>
<p class="question">¿Qué es una “Stablecoin” y por qué se considera que tiene un riesgo de LD/FT diferente al de otras criptomonedas volátiles?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Una Stablecoin es una criptomoneda diseñada para mantener un valor estable, generalmente anclada a una moneda fiduciaria. Aunque pueden tener menor riesgo de volatilidad, su riesgo de LD/FT persiste si se utilizan para transferencias transfronterizas rápidas y seudonimato.</p>
<p class="answer-note">La regulación de Stablecoins es un área de enfoque para los reguladores globalmente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="226">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#226</span></p>
<p class="question">¿Qué es el “monitoreo transaccional” y por qué es crucial en PBC/FT para Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el proceso de analizar continuamente las transacciones de los clientes para identificar patrones inusuales o sospechosos que puedan indicar LD/FT. Es crucial para Fintechs debido al alto volumen y velocidad de las transacciones digitales.</p>
<p class="answer-note">A menudo se apoya en IA y algoritmos para la detección.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="227">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#227</span></p>
<p class="question">¿Cuál es el propósito de la Unidad de Inteligencia Financiera (UIF) en el ecosistema de PBC/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La UIF es la autoridad central nacional responsable de recibir, analizar y diseminar información sobre operaciones sospechosas (ROS) a las autoridades competentes para su investigación.</p>
<p class="answer-note">Actúa como un puente entre el sector privado y las fuerzas del orden.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="228">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#228</span></p>
<p class="question">¿Qué se entiende por “beneficiario final” en el contexto de PBC/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es la persona o personas físicas que en último término poseen o controlan a un cliente y/o la persona física en cuyo nombre se realiza una transacción.</p>
<p class="answer-note">Identificar al beneficiario final es clave para evitar estructuras de propiedad opacas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="229">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#229</span></p>
<p class="question">¿Qué es un “Sandbox Regulatorio” o “Arenero Regulatorio” en el ámbito Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un entorno de prueba controlado por los reguladores que permite a las empresas Fintech experimentar con productos y servicios innovadores en un marco regulatorio flexible, pero supervisado.</p>
<p class="answer-note">Facilita la innovación mientras se mitigan riesgos y se aprende sobre nuevas tecnologías.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="230">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#230</span></p>
<p class="question">¿Cómo contribuye la tecnología Blockchain a la trazabilidad en la PBC/FT, a pesar de los riesgos de anonimato?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Una vez que la identidad de una dirección de billetera se vincula a una persona (por ejemplo, a través de KYC en un exchange), la naturaleza inmutable y transparente de la blockchain permite rastrear todas las transacciones asociadas a esa dirección.</p>
<p class="answer-note">La trazabilidad es posible, aunque a menudo retrospectiva, si se identifica al usuario.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="231">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#231</span></p>
<p class="question">¿Qué es el “smurfing” o “pitufeo” como técnica de blanqueo de capitales?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es una técnica de colocación donde grandes sumas de dinero ilícito se dividen en cantidades más pequeñas para ser depositadas en múltiples cuentas o a través de múltiples transacciones, evitando así los umbrales de reporte.</p>
<p class="answer-note">Es un intento de evadir la detección por parte de las instituciones financieras.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="232">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#232</span></p>
<p class="question">¿Qué diferencia a los “pagos digitales” de las “remesas” en el contexto Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Los pagos digitales son transacciones electrónicas de bienes o servicios dentro de un país o entre países. Las remesas son un tipo específico de pago digital, que consiste en el envío de dinero por parte de inmigrantes a sus países de origen.</p>
<p class="answer-note">Ambos son áreas de alto crecimiento para las Fintech y requieren controles robustos de PBC/FT.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="233">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#233</span></p>
<p class="question">¿Por qué es importante la formación continua en PBC/FT para los empleados de una Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es crucial para que el personal esté al tanto de las últimas tipologías de LD/FT, los cambios regulatorios y las políticas internas, asegurando una primera línea de defensa efectiva contra el crimen financiero.</p>
<p class="answer-note">La cultura de cumplimiento depende en gran medida de un personal bien informado.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="234">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#234</span></p>
<p class="question">¿Qué es un “riesgo reputacional” en el contexto de PBC/FT y cómo puede afectar a una Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el riesgo de daño a la imagen y confianza pública de una empresa debido a su asociación con actividades ilícitas. Para una Fintech, puede resultar en pérdida de clientes, inversores y licencias regulatorias.</p>
<p class="answer-note">La reputación es un activo intangible vital, especialmente en un sector basado en la confianza.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="235">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#235</span></p>
<p class="question">¿Qué es un “sistema de gestión de cumplimiento” (SGC) en PBC/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el conjunto de políticas, procedimientos, controles y recursos implementados por una entidad para asegurar el cumplimiento de las leyes y regulaciones de PBC/FT.</p>
<p class="answer-note">Debe ser integral, documentado y revisado periódicamente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="236">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#236</span></p>
<p class="question">Verdadero o Falso: Todas las operaciones con criptoactivos son inherentemente anónimas y no pueden ser rastreadas.</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Falso. Aunque las transacciones son seudónimas (vinculadas a direcciones de billetera, no a nombres), la mayoría de las blockchains son transparentes y permiten rastrear el flujo de fondos. Una vez que se vincula una dirección a una identidad, se puede rastrear la actividad.</p>
<p class="answer-note">Las herramientas de análisis de blockchain son cada vez más sofisticadas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="237">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#237</span></p>
<p class="question">¿Qué es un “smart contract” (contrato inteligente) y qué relevancia tiene para la PBC/FT en Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un programa informático autoejecutable que se almacena en una blockchain y ejecuta automáticamente los términos de un acuerdo. Su relevancia radica en la automatización de flujos de fondos, que deben ser monitoreados para evitar su uso en LD/FT.</p>
<p class="answer-note">La inmutabilidad y transparencia son ventajas, pero también pueden ser usadas por delincuentes si no se controlan.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="238">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#238</span></p>
<p class="question">¿Qué es el “filtrado de listas de sanciones” (sanctions screening) y por qué es fundamental para las Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el proceso de comparar los datos de clientes y transacciones con listas oficiales de personas y entidades sancionadas. Es fundamental para las Fintech para evitar transacciones con partes prohibidas y cumplir con las regulaciones internacionales.</p>
<p class="answer-note">La automatización es clave para gestionar el gran volumen de datos y actualizaciones de listas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="239">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#239</span></p>
<p class="question">Explica el concepto de “riesgo geográfico” en la evaluación de riesgos de LD/FT.</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Se refiere al riesgo de LD/FT asociado a un país o jurisdicción en particular, basado en factores como su nivel de corrupción, presencia de grupos terroristas, o debilidad de sus controles de PBC/FT.</p>
<p class="answer-note">Las transacciones con países de alto riesgo suelen requerir DDR.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="240">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#240</span></p>
<p class="question">¿Qué es el “shadow banking” o banca en la sombra y qué preocupaciones de PBC/FT plantea?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Se refiere a intermediarios financieros que realizan funciones similares a los bancos pero que no están sujetos a la misma regulación bancaria estricta. Plantea preocupaciones de PBC/FT por la falta de supervisión y la opacidad, lo que podría facilitar el LD.</p>
<p class="answer-note">Algunas Fintechs pueden operar en esta área si no están adecuadamente reguladas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="241">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#241</span></p>
<p class="question">¿Qué es un “programa de cumplimiento AML” y qué elementos esenciales debe incluir?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un marco integral de políticas, procedimientos y controles internos diseñados para prevenir el LD/FT. Debe incluir: un Oficial de Cumplimiento, políticas de DDC, monitoreo transaccional, formación y auditorías internas.</p>
<p class="answer-note">Es un requisito regulatorio para los sujetos obligados.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="242">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#242</span></p>
<p class="question">¿Qué es un “registro de beneficiarios finales” y por qué es importante para la PBC/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es una base de datos centralizada que contiene información sobre los beneficiarios finales de empresas y otras estructuras legales. Es crucial para la PBC/FT porque aumenta la transparencia y facilita la identificación de los verdaderos propietarios.</p>
<p class="answer-note">Muchos países están implementando o han implementado estos registros.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="243">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#243</span></p>
<p class="question">¿Cómo se diferencia un “cripto exchange centralizado” de uno “descentralizado” (DEX) en términos de PBC/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Un exchange centralizado (CEX) es operado por una empresa, actuando como intermediario y sujeto obligado a PBC/FT. Un DEX permite el comercio P2P sin intermediarios, lo que dificulta la aplicación de controles KYC/AML.</p>
<p class="answer-note">Los DEX presentan mayores desafíos regulatorios para PBC/FT.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="244">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#244</span></p>
<p class="question">¿Qué es la “debida diligencia continua” de un cliente y por qué es necesaria?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el monitoreo constante de la relación comercial con el cliente y sus transacciones para detectar cualquier cambio en su perfil de riesgo o en sus patrones de actividad. Es necesaria para asegurar que la información del cliente siga siendo relevante y actualizada.</p>
<p class="answer-note">Permite identificar riesgos emergentes o cambios en el comportamiento del cliente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="245">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#245</span></p>
<p class="question">¿Qué son las “listas negras” o “listas grises” del GAFI?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La “lista negra” (jurisdicciones de alto riesgo) identifica países con deficiencias estratégicas significativas en PBC/FT. La “lista gris” (jurisdicciones bajo mayor monitoreo) incluye países que están trabajando activamente con el GAFI para abordar sus deficiencias.</p>
<p class="answer-note">Las transacciones con estas jurisdicciones implican un mayor riesgo y requieren DDR.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="246">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#246</span></p>
<p class="question">¿Qué papel juega la “protección de datos” (ej. GDPR o LOPD) en la implementación de un programa de PBC/FT en una Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La protección de datos establece cómo se debe recopilar, almacenar y procesar la información personal de los clientes. Los programas de PBC/FT deben equilibrar la necesidad de datos para la prevención con el respeto a la privacidad y la seguridad de la información del cliente.</p>
<p class="answer-note">Es un desafío clave lograr el equilibrio entre cumplimiento y privacidad.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="247">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#247</span></p>
<p class="question">¿Qué es el “riesgo de contraparte” en transacciones de criptoactivos?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el riesgo de que la otra parte en una transacción (ej. un VASP o una persona individual) no cumpla con sus obligaciones, lo que puede incluir el riesgo de que la contraparte esté involucrada en actividades ilícitas como LD/FT.</p>
<p class="answer-note">La DDC y el monitoreo ayudan a mitigar este riesgo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="248">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#248</span></p>
<p class="question">¿Qué es la “inclusión financiera” y cómo las Fintech pueden contribuir a ella, con sus desafíos de PBC/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el acceso a servicios financieros asequibles y útiles para individuos y empresas. Las Fintech pueden llegar a poblaciones no bancarizadas, pero deben asegurar que sus procesos de KYC sean accesibles sin comprometer los controles de PBC/FT.</p>
<p class="answer-note">El desafío es encontrar soluciones innovadoras para identificar y monitorear a estos clientes.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="249">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#249</span></p>
<p class="question">¿Cuál es la diferencia entre un “delito precedente” y el “blanqueo de capitales”?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Un delito precedente es la actividad criminal original (ej. narcotráfico, fraude) que genera los fondos ilícitos. El blanqueo de capitales es el proceso posterior de ocultar el origen de esos fondos.</p>
<p class="answer-note">El blanqueo de capitales no existiría sin un delito precedente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="250">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#250</span></p>
<p class="question">¿Qué es el “riesgo tecnológico” en el contexto de PBC/FT para una Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el riesgo de fallos en los sistemas, ciberataques, errores de software o vulnerabilidades que podrían ser explotadas por delincuentes para el LD/FT o para comprometer los datos de cumplimiento.</p>
<p class="answer-note">Las Fintechs, al ser intensivas en tecnología, son particularmente susceptibles.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="251">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#251</span></p>
<p class="question">¿Qué función cumple una “auditoría interna” en el programa de cumplimiento PBC/FT de una Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Evalúa la efectividad y el cumplimiento de las políticas y procedimientos de PBC/FT internos, identificando debilidades y recomendando mejoras para asegurar la robustez del programa.</p>
<p class="answer-note">Es una parte esencial de la “tercera línea de defensa” en el modelo de las tres líneas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="252">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#252</span></p>
<p class="question">¿Qué es la “colaboración público-privada” en PBC/FT y por qué es importante para el ecosistema Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el intercambio de información y mejores prácticas entre las autoridades gubernamentales (reguladores, UIFs) y el sector privado (Fintechs, bancos). Es crucial para adaptar las regulaciones a la rápida evolución tecnológica y mejorar la detección de nuevas tipologías.</p>
<p class="answer-note">Permite una respuesta más ágil y efectiva a las amenazas de LD/FT.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="253">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#253</span></p>
<p class="question">¿Qué es el “tipping-off” o “chivatazo” en el contexto de un ROS?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es la acción de informar a un cliente o a terceros sobre la presentación de un Reporte de Operación Sospechosa (ROS) o sobre una investigación en curso. Está estrictamente prohibido y es un delito.</p>
<p class="answer-note">Comprometería la investigación y alertaría a los delincuentes.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="254">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#254</span></p>
<p class="question">¿Qué son los “activos virtuales” según la definición del GAFI?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Son representaciones digitales de valor que pueden ser comercializadas o transferidas digitalmente y pueden ser utilizadas para pagos o fines de inversión. No incluyen representaciones digitales de monedas fiduciarias, valores u otros activos financieros.</p>
<p class="answer-note">Esta definición es clave para la aplicación de las recomendaciones de PBC/FT a los criptoactivos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="255">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#255</span></p>
<p class="question">¿Qué es un “Proveedor de Servicios de Activos Virtuales” (VASP) y por qué son sujetos obligados?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es cualquier persona física o jurídica que realiza una o más de las siguientes actividades u operaciones en nombre de otra persona física o jurídica: intercambio, transferencia, custodia o participación en servicios financieros relacionados con activos virtuales. Son sujetos obligados por el GAFI para mitigar los riesgos de LD/FT.</p>
<p class="answer-note">Incluyen exchanges, proveedores de billeteras custodiadas, etc.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="256">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#256</span></p>
<p class="question">¿Qué es la “interoperabilidad” en Fintech y cómo impacta en la PBC/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es la capacidad de diferentes sistemas o plataformas tecnológicas para comunicarse e intercambiar información. Aunque mejora la eficiencia y la experiencia del usuario, puede crear desafíos en PBC/FT al requerir la estandarización y el intercambio seguro de datos de cumplimiento entre distintas entidades.</p>
<p class="answer-note">Facilita el flujo de dinero, lo que exige controles coordinados.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="257">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#257</span></p>
<p class="question">Verdadero o Falso: Un programa de cumplimiento de PBC/FT eficaz es un gasto innecesario para una Fintech pequeña.</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Falso. Un programa de cumplimiento eficaz es una inversión necesaria para cualquier Fintech, independientemente de su tamaño, para evitar multas, sanciones, daño reputacional y la pérdida de licencias, además de proteger su integridad.</p>
<p class="answer-note">El incumplimiento puede tener consecuencias devastadoras.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="258">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#258</span></p>
<p class="question">¿Qué es la “gobernanza de datos” y por qué es importante para la PBC/FT en Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el sistema de control de la gestión de datos, incluyendo su disponibilidad, usabilidad, integridad y seguridad. Es vital para la PBC/FT para asegurar que los datos utilizados para KYC, monitoreo y ROS sean precisos, completos y fiables.</p>
<p class="answer-note">Datos de mala calidad pueden llevar a decisiones de cumplimiento erróneas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="259">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#259</span></p>
<p class="question">¿Qué es el “riesgo de producto o servicio” en la evaluación de riesgos de LD/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Se refiere al riesgo inherente de que un producto o servicio financiero (ej. pagos transfronterizos rápidos, criptoactivos) pueda ser utilizado para facilitar el LD/FT, dependiendo de sus características, como la velocidad, el anonimato o el volumen de transacciones.</p>
<p class="answer-note">Cada producto y servicio debe ser evaluado por su potencial riesgo de LD/FT.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="260">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#260</span></p>
<p class="question">¿Qué es la “autenticación multifactor” (MFA) y cómo fortalece la seguridad en Fintech para PBC/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un método de seguridad que requiere que un usuario presente dos o más credenciales de verificación para acceder a una cuenta. Fortalece la seguridad al dificultar el acceso no autorizado, reduciendo el riesgo de fraude y el uso de cuentas para LD/FT.</p>
<p class="answer-note">Combina algo que el usuario sabe (contraseña), algo que tiene (móvil) y/o algo que es (biometría).</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="261">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#261</span></p>
<p class="question">¿Qué es un “agregador de cuentas” en el contexto de Open Banking y qué implicaciones tiene para PBC/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un servicio que permite a un usuario ver todas sus cuentas bancarias y financieras de diferentes proveedores en una única interfaz. Requiere que la Fintech que actúa como agregador tenga controles robustos para el acceso y uso de datos, y para el monitoreo consolidado del perfil del cliente.</p>
<p class="answer-note">Ofrece una visión integral del cliente, lo que puede ser útil para PBC/FT si se gestiona correctamente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="262">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#262</span></p>
<p class="question">¿Qué es el “riesgo de cliente” en la evaluación de riesgos de LD/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el riesgo de que un cliente, por su naturaleza, actividad o ubicación, pueda estar involucrado en actividades de LD/FT. Factores como ser PEP, su ocupación o la complejidad de su estructura corporativa influyen en este riesgo.</p>
<p class="answer-note">Es uno de los pilares del enfoque basado en riesgo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="263">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#263</span></p>
<p class="question">¿Qué es la “debida diligencia de terceros” (Third-Party Due Diligence) en el contexto de PBC/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el proceso de investigar y evaluar los riesgos de LD/FT asociados con proveedores, socios o cualquier tercero con el que una Fintech tenga una relación comercial, asegurando que cumplan con los estándares de PBC/FT.</p>
<p class="answer-note">El riesgo de un tercero puede convertirse en un riesgo para la propia Fintech.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="264">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#264</span></p>
<p class="question">Menciona una diferencia clave en la regulación de PBC/FT entre los bancos tradicionales y las Fintechs.</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Aunque ambos están sujetos a las mismas leyes fundamentales de PBC/FT, las Fintechs a menudo enfrentan el desafío de aplicar estas regulaciones a modelos de negocio innovadores y 100% digitales, lo que requiere interpretaciones y soluciones tecnológicas específicas.</p>
<p class="answer-note">La velocidad de la innovación Fintech a veces supera la velocidad de la adaptación regulatoria.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="265">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#265</span></p>
<p class="question">¿Qué es la “supervisión basada en riesgo” por parte de las autoridades competentes?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un enfoque de supervisión donde las autoridades reguladoras asignan sus recursos a las entidades y áreas que presentan un mayor riesgo de LD/FT, en lugar de una supervisión uniforme para todos.</p>
<p class="answer-note">Permite una asignación más eficiente de los recursos del regulador.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="266">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#266</span></p>
<p class="question">¿Qué es la “cripto-jackeo” o “cryptojacking” y cómo se relaciona con el LD/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el uso no autorizado de los recursos informáticos de otra persona para minar criptomonedas. Los fondos obtenidos de esta actividad ilícita (criptomonedas) pueden luego ser blanqueados a través de exchanges o servicios de mezcla.</p>
<p class="answer-note">Es un delito precedente que genera fondos ilícitos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="267">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#267</span></p>
<p class="question">¿Qué es el “riesgo inherente” en la evaluación de riesgos de LD/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el nivel de riesgo de LD/FT que existe antes de aplicar cualquier control o medida de mitigación. Refleja la vulnerabilidad intrínseca de un cliente, producto, geografía o canal a ser explotado para LD/FT.</p>
<p class="answer-note">Es el punto de partida para la evaluación de riesgos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="268">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#268</span></p>
<p class="question">¿Qué es el “riesgo residual” en la evaluación de riesgos de LD/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el nivel de riesgo de LD/FT que permanece después de que se han implementado y aplicado los controles y medidas de mitigación. Idealmente, este riesgo debe estar dentro de los límites de tolerancia de la entidad.</p>
<p class="answer-note">Se calcula como Riesgo Inherente – Controles.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="269">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#269</span></p>
<p class="question">¿Qué son los “canales de denuncia” o “whistleblowing” en el contexto de cumplimiento?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Son mecanismos seguros y confidenciales que permiten a los empleados o terceros reportar infracciones o sospechas de actividades ilícitas (incluido LD/FT) dentro de una organización, sin temor a represalias.</p>
<p class="answer-note">Son una herramienta importante para la detección temprana de irregularidades.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="270">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#270</span></p>
<p class="question">¿Qué es el “fraude de identidad sintética” y cómo afecta a los procesos de KYC en Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un tipo de fraude donde se crea una identidad falsa combinando elementos reales y ficticios de diferentes identidades. Afecta al KYC al dificultar la verificación, ya que los datos parciales pueden pasar controles básicos, pero la persona “no existe” realmente.</p>
<p class="answer-note">Requiere soluciones de verificación de identidad más avanzadas y análisis de datos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="271">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#271</span></p>
<p class="question">¿Qué se entiende por “transparencia algorítmica” en el uso de IA para PBC/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es la capacidad de comprender y explicar cómo un algoritmo de IA toma sus decisiones, especialmente al identificar transacciones sospechosas. Es crucial para justificar los ROS ante las autoridades y para la auditoría interna del sistema.</p>
<p class="answer-note">Evita que la IA sea una “caja negra” y permite la rendición de cuentas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="272">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#272</span></p>
<p class="question">¿Qué es la “interconexión de datos” en el ámbito Fintech y sus implicaciones para la PBC/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Se refiere a la capacidad de vincular y analizar datos de diversas fuentes (bancarias, redes sociales, comportamiento de usuario) para obtener una visión más completa del cliente. Mejora la DDC y la detección de patrones de LD/FT, pero plantea desafíos de privacidad y seguridad.</p>
<p class="answer-note">Debe hacerse respetando las regulaciones de protección de datos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="273">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#273</span></p>
<p class="question">¿Qué es una “obligación de mantenimiento de registros” en PBC/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el requisito legal para los sujetos obligados de conservar por un período determinado toda la información relevante sobre la identidad de los clientes y las transacciones realizadas, para poder presentarla a las autoridades cuando sea requerida.</p>
<p class="answer-note">La duración suele ser de 5 o 10 años, dependiendo de la jurisdicción.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="274">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#274</span></p>
<p class="question">¿Qué es el “riesgo de proliferación de armas de destrucción masiva” (PF) en PBC/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el riesgo de que fondos o servicios financieros sean utilizados para financiar la fabricación, adquisición o transferencia de armas nucleares, químicas o biológicas. Las sanciones internacionales suelen incluir medidas contra este riesgo.</p>
<p class="answer-note">Es un componente clave de las regulaciones internacionales de PBC/FT junto con LD y FT.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="275">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#275</span></p>
<p class="question">¿Qué es un “roboadvisor” en Fintech y qué consideraciones de PBC/FT debe tener?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es una plataforma digital que ofrece asesoramiento financiero y gestión de inversiones automatizada. Debe implementar procesos de KYC sólidos para verificar la identidad de los inversores y monitorear sus transacciones para detectar patrones sospechosos de LD/FT.</p>
<p class="answer-note">La automatización no exime de las obligaciones de cumplimiento.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="276">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#276</span></p>
<p class="question">¿Cómo la “criptografía” apoya la seguridad en las transacciones Fintech y PBC/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La criptografía protege la confidencialidad, integridad y autenticidad de los datos y transacciones. Asegura que la información sensible de los clientes esté protegida y que las transacciones sean verificables, lo que es fundamental para la confianza y el cumplimiento.</p>
<p class="answer-note">Es la base de la seguridad en blockchain y pagos digitales.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="277">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#277</span></p>
<p class="question">¿Qué son los “NFTs” (Tokens No Fungibles) y qué riesgos de LD/FT presentan?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Son activos digitales únicos e irreemplazables almacenados en una blockchain. Presentan riesgos de LD/FT debido a su alto valor potencial, la dificultad de valorar su precio real, la posibilidad de anonimato en transacciones y la especulación que pueden ocultar transferencias de valor ilícito.</p>
<p class="answer-note">La “compraventa de arte” digital puede ser una nueva forma de blanqueo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="278">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#278</span></p>
<p class="question">¿Cuál es el propósito de la “matriz de riesgos” en PBC/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es una herramienta para clasificar y visualizar los riesgos de LD/FT (ej. por cliente, producto, geografía) según su probabilidad y su impacto. Ayuda a priorizar los recursos de mitigación y a aplicar el EBR.</p>
<p class="answer-note">Permite una gestión de riesgos más estructurada y visual.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="279">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#279</span></p>
<p class="question">¿Qué es el “riesgo de cumplimiento” en el contexto de PBC/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el riesgo de sanciones legales o regulatorias, pérdidas financieras o daño reputacional que una entidad puede sufrir por el incumplimiento de leyes, regulaciones, estándares o códigos de conducta de PBC/FT.</p>
<p class="answer-note">Gestionar este riesgo es la razón de ser de la función de cumplimiento.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="280">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#280</span></p>
<p class="question">¿Qué es una “API” (Interfaz de Programación de Aplicaciones) y cómo facilita la integración Fintech-AML?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un conjunto de reglas que permite que diferentes aplicaciones de software se comuniquen entre sí. Facilita la integración de soluciones RegTech de AML (ej. filtrado de sanciones, verificación de identidad) en los sistemas de las Fintech de manera eficiente.</p>
<p class="answer-note">Son esenciales para la banca abierta y la subcontratación de servicios de cumplimiento.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="281">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#281</span></p>
<p class="question">¿Qué es la “ingeniería social” y cómo puede ser utilizada para el LD/FT a través de Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es la manipulación psicológica de personas para que realicen acciones o divulguen información confidencial. Puede ser utilizada para obtener credenciales de acceso a cuentas Fintech y luego blanquear fondos, o para convencer a víctimas de enviar dinero a cuentas de blanqueadores.</p>
<p class="answer-note">La formación del personal y los clientes es clave para prevenirla.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="282">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#282</span></p>
<p class="question">¿Qué es la “cadena de valor” de los criptoactivos y qué puntos son críticos para la PBC/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el conjunto de actividades que permiten la creación, emisión, transferencia y uso de criptoactivos. Los puntos críticos para PBC/FT incluyen los puntos de entrada/salida (exchanges), los servicios de custodia (wallets), y los servicios de mezcla.</p>
<p class="answer-note">Es donde los activos virtuales interactúan con el sistema financiero tradicional.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="283">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#283</span></p>
<p class="question">¿Qué es la “debida diligencia simplificada” (DDS) y cuándo se aplica?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un conjunto de medidas de DDC menos estrictas que se aplican en situaciones de bajo riesgo de LD/FT, como clientes con pequeños volúmenes de transacciones o productos de bajo riesgo.</p>
<p class="answer-note">Solo se aplica cuando no hay sospecha de LD/FT y el riesgo es demostrablemente bajo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="284">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#284</span></p>
<p class="question">¿Qué es una “sociedad pantalla” o “shell company” y por qué se utiliza en el LD?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es una empresa que existe solo en papel, sin operaciones comerciales sustanciales ni activos significativos. Se utiliza en el LD para ocultar la verdadera propiedad de los fondos y dar una apariencia de legitimidad a las transacciones ilícitas.</p>
<p class="answer-note">La identificación del beneficiario final es clave para detectarlas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="285">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#285</span></p>
<p class="question">¿Qué es el “phishing” y cómo puede ser una amenaza para la PBC/FT en el sector Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un tipo de ciberataque donde los delincuentes intentan obtener información sensible (contraseñas, datos bancarios) suplantando la identidad de una entidad legítima. Si tienen éxito, pueden acceder a cuentas de clientes o de la propia Fintech para realizar transacciones de LD.</p>
<p class="answer-note">La educación del usuario y la implementación de MFA son defensas clave.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="286">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#286</span></p>
<p class="question">¿Qué es el “riesgo de país” en el contexto de PBC/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es la susceptibilidad de un país a ser utilizado para el LD/FT debido a factores como la corrupción, la inestabilidad política, la falta de regulaciones o la debilidad en la aplicación de las leyes de PBC/FT.</p>
<p class="answer-note">A menudo se evalúa utilizando índices de transparencia y listas del GAFI.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="287">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#287</span></p>
<p class="question">¿Qué es el “machine learning” (ML) y cómo puede ayudar en el monitoreo transaccional AML?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es una rama de la IA que permite a los sistemas aprender de los datos sin ser programados explícitamente. En AML, el ML puede identificar patrones complejos de transacciones sospechosas, reducir falsos positivos y adaptarse a nuevas tipologías de LD/FT.</p>
<p class="answer-note">Mejora la eficiencia y precisión de los sistemas de detección.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="288">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#288</span></p>
<p class="question">¿Qué es el “KYC as a Service” (KYCaaS) y cómo beneficia a las Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un servicio ofrecido por terceros que gestiona el proceso de KYC para otras empresas. Beneficia a las Fintech al reducir la carga operativa y los costos de cumplimiento, permitiéndoles centrarse en su negocio principal, mientras se aseguran de cumplir con las regulaciones de PBC/FT.</p>
<p class="answer-note">Requiere una debida diligencia exhaustiva del proveedor de KYCaaS.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="289">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#289</span></p>
<p class="question">¿Qué es la “financiación colectiva” o “crowdfunding” y qué desafíos de PBC/FT implica?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es una forma de recaudar fondos de un gran número de personas, típicamente a través de plataformas en línea. Implica desafíos de PBC/FT en la verificación de la identidad de todos los contribuyentes y la detección de posibles esquemas de LD que utilicen pequeñas donaciones para legitimar fondos.</p>
<p class="answer-note">La DDC debe aplicarse a los emisores del proyecto y, en ocasiones, a los contribuyentes.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="290">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#290</span></p>
<p class="question">¿Qué es el “riesgo de transacción” en la evaluación de riesgos de LD/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el riesgo asociado a las características de una transacción específica, como el monto, la frecuencia, el tipo de moneda, las partes involucradas o las jurisdicciones de origen/destino, que podrían indicar LD/FT.</p>
<p class="answer-note">El monitoreo transaccional está diseñado para detectar estos riesgos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="291">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#291</span></p>
<p class="question">Verdadero o Falso: Las Fintechs que operan únicamente con criptoactivos no necesitan cumplir con las regulaciones de PBC/FT.</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Falso. Los Proveedores de Servicios de Activos Virtuales (VASP), que incluyen a muchas Fintechs de criptoactivos, están sujetos a las regulaciones de PBC/FT establecidas por el GAFI y las leyes locales.</p>
<p class="answer-note">La regulación de criptoactivos es un área en evolución, pero el cumplimiento es un requisito global.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="292">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#292</span></p>
<p class="question">¿Qué se entiende por “intercambio de información” entre instituciones financieras para fines de PBC/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es la práctica de compartir datos de clientes o transacciones sospechosas entre entidades financieras (dentro de un marco legal) para mejorar la detección y prevención del LD/FT. Esto puede ser a través de consorcios o plataformas tecnológicas.</p>
<p class="answer-note">Requiere un equilibrio con la protección de datos y la privacidad.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="293">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#293</span></p>
<p class="question">¿Qué es el “riesgo de canal o método de entrega” en la evaluación de riesgos de LD/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el riesgo de que los canales a través de los cuales una Fintech interactúa con sus clientes o entrega sus servicios (ej. online, móvil) puedan ser explotados para LD/FT, especialmente si ofrecen un alto grado de anonimato o rapidez.</p>
<p class="answer-note">Los canales digitales suelen presentar mayores riesgos que los presenciales.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="294">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#294</span></p>
<p class="question">¿Qué es la “cultura de cumplimiento” en una organización?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el conjunto de valores, actitudes y comportamientos compartidos dentro de una organización que promueven el cumplimiento de leyes, regulaciones y estándares éticos. Implica que el cumplimiento es una responsabilidad de todos, no solo del departamento de cumplimiento.</p>
<p class="answer-note">Una cultura de cumplimiento sólida es la base de un programa de PBC/FT efectivo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="295">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#295</span></p>
<p class="question">¿Qué son los “datos de comportamiento” y cómo se utilizan en la detección de LD/FT en Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Son datos que describen cómo interactúa un cliente con una plataforma o servicio (ej. frecuencia de login, tipo de dispositivos, patrones de gasto). Se utilizan para construir un perfil de comportamiento normal y detectar anomalías que puedan indicar LD/FT.</p>
<p class="answer-note">Complementan los datos transaccionales y de identidad tradicionales.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="296">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#296</span></p>
<p class="question">¿Qué es el “regtech on-demand” y cómo beneficia a las Fintechs?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Son soluciones RegTech que se ofrecen como servicio, a menudo basadas en la nube, lo que permite a las Fintech acceder a herramientas de cumplimiento avanzadas sin grandes inversiones iniciales en infraestructura. Beneficia al reducir costos y facilitar la escalabilidad.</p>
<p class="answer-note">Es ideal para Fintechs que necesitan agilidad y eficiencia en el cumplimiento.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="297">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#297</span></p>
<p class="question">¿Qué es el “riesgo de la cadena de suministro” en el contexto de la financiación del terrorismo?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el riesgo de que las cadenas de suministro globales sean explotadas para desviar fondos o bienes para apoyar actividades terroristas, a menudo a través de empresas fachada o facturas fraudulentas.</p>
<p class="answer-note">Las Fintechs involucradas en pagos transfronterizos o financiación comercial deben ser conscientes de este riesgo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="298">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#298</span></p>
<p class="question">¿Qué es la “digitalización de procesos de cumplimiento” en Fintech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es la transformación de tareas manuales de PBC/FT (ej. KYC, monitoreo, reporte) en procesos automatizados y basados en tecnología. Mejora la eficiencia, reduce errores y permite un cumplimiento más escalable y en tiempo real.</p>
<p class="answer-note">Es un pilar de la RegTech y esencial para el modelo de negocio Fintech.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="299">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#299</span></p>
<p class="question">¿Qué es el “gatekeeper” o “guardián” en PBC/FT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Se refiere a profesionales (abogados, contadores, notarios, proveedores de servicios corporativos) que, por su posición, pueden ser utilizados por blanqueadores para acceder al sistema financiero. Son sujetos obligados y deben aplicar medidas de DDC y reporte.</p>
<p class="answer-note">Su rol es crucial para evitar que los delincuentes establezcan estructuras opacas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data="300">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#300</span></p>
<p class="question">¿Qué es la “fatiga de alertas” en los sistemas de monitoreo AML y cómo la IA/ML puede ayudar a mitigarla?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es la disminución de la atención y eficacia de los analistas debido a un exceso de alertas de bajo riesgo o falsos positivos. La IA/ML puede ayudar priorizando alertas, reduciendo falsos positivos y enfocando la atención en las más relevantes, mejorando la eficiencia del equipo.</p>
<p class="answer-note">Permite a los analistas concentrarse en casos verdaderamente sospechosos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="301">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#301</span></p>
<p class="question">¿Qué es una Evaluación Nacional de Riesgos (NRA) en el contexto de la lucha contra el lavado de dinero y la financiación del terrorismo (ALD/CFT)?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un proceso por el cual un país identifica, evalúa y entiende sus riesgos de ALD/CFT, permitiéndole asignar recursos de manera efectiva.</p>
<p class="answer-note">La NRA es fundamental para el enfoque basado en el riesgo recomendado por el GAFI.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="302">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#302</span></p>
<p class="question">¿Qué papel juega la inteligencia artificial (IA) en la mejora de la detección de operaciones sospechosas de lavado de dinero?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La IA puede analizar grandes volúmenes de datos transaccionales, identificar patrones complejos y anomalías que los sistemas tradicionales no detectarían, reduciendo falsos positivos y mejorando la eficiencia.</p>
<p class="answer-note">El aprendizaje automático (ML) es una rama de la IA particularmente útil para el análisis de comportamiento.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="303">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#303</span></p>
<p class="question">Defina “beneficiario final” (UBO) y explique su importancia en la debida diligencia del cliente (DDC).</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El UBO es la persona física que, en última instancia, posee o controla un cliente o la persona en cuyo nombre se realiza una transacción.<br />Su identificación es crucial para prevenir el uso de estructuras corporativas para ocultar el lavado de dinero.</p>
<p class="answer-note">Las regulaciones ALD exigen la identificación y verificación del UBO.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="304">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#304</span></p>
<p class="question">¿Qué es un “sandbox regulatorio” (arenero regulatorio) en el contexto de FinTech y cumplimiento?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un marco proporcionado por los reguladores que permite a las empresas FinTech probar nuevos productos y servicios en un entorno controlado y con requisitos regulatorios relajados por un período limitado.</p>
<p class="answer-note">Facilita la innovación mientras se mitigan los riesgos para los consumidores.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="305">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#305</span></p>
<p class="question">¿Cuál es la diferencia principal entre la debida diligencia del cliente simplificada (DDC simplificada) y la debida diligencia del cliente reforzada (DDC reforzada)?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La DDC simplificada se aplica a clientes o situaciones de bajo riesgo ALD/CFT, requiriendo menos controles.<br />La DDC reforzada se aplica a clientes o situaciones de alto riesgo, exigiendo medidas adicionales y más profundas de verificación.</p>
<p class="answer-note">Ambas son parte del enfoque basado en el riesgo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="306">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#306</span></p>
<p class="question">Mencione dos riesgos de ALD/CFT asociados con las criptomonedas.</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">1. Anonimato o seudoanonimato de las transacciones.<br />2. Velocidad de las transacciones transfronterizas.<br />3. Falta de regulación uniforme a nivel global.</p>
<p class="answer-note">La naturaleza descentralizada y global presenta desafíos para la supervisión.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="307">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#307</span></p>
<p class="question">¿Qué son las “Listas de Sanciones” y por qué son importantes para el cumplimiento ALD?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Son listas de individuos, entidades y países sujetos a restricciones financieras impuestas por organismos internacionales (ej. ONU, UE) o gobiernos (ej. OFAC).<br />Son vitales para el cumplimiento al prohibir transacciones con estas partes y prevenir la financiación del terrorismo o la proliferación.</p>
<p class="answer-note">Las instituciones deben filtrar a sus clientes y transacciones contra estas listas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="308">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#308</span></p>
<p class="question">Describa la fase de “colocación” en el proceso de lavado de dinero.</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es la etapa inicial donde el dinero ilícito se introduce en el sistema financiero o económico, a menudo en pequeñas cantidades para evitar la detección.</p>
<p class="answer-note">Ejemplos incluyen depósitos en efectivo, compra de instrumentos monetarios o bienes de bajo valor.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="309">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#309</span></p>
<p class="question">¿Cómo contribuye la tecnología Blockchain a la transparencia en las transacciones, y qué desafíos presenta para la privacidad?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Blockchain ofrece transparencia al registrar todas las transacciones de forma inmutable y accesible públicamente.<br />Sin embargo, la seudonimidad de las direcciones de las billeteras presenta un desafío para la privacidad y la identificación de las partes reales.</p>
<p class="answer-note">La privacidad en Blockchain es un área activa de investigación y desarrollo (ej. zk-SNARKs).</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="310">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#310</span></p>
<p class="question">Verdadero o Falso: Las Personas Expuestas Políticamente (PEP) siempre representan un riesgo de lavado de dinero “alto” y requieren DDC reforzada.</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Verdadero. Las PEPs, por su posición y la influencia que pueden ejercer, son consideradas inherentemente de alto riesgo de corrupción y, por ende, de lavado de dinero, requiriendo siempre DDC reforzada.</p>
<p class="answer-note">Esta es una exigencia clave de las Recomendaciones del GAFI.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="311">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#311</span></p>
<p class="question">¿Qué es un Reporte de Operación Sospechosa (ROS) y quién es responsable de presentarlo?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Un ROS es una comunicación a la Unidad de Inteligencia Financiera (UIF) sobre una transacción o actividad que la institución financiera considera sospechosa de estar relacionada con ALD/CFT.<br />Las instituciones financieras y otros sujetos obligados son responsables de presentarlo.</p>
<p class="answer-note">La confidencialidad es clave: el cliente no debe saber que se ha presentado un ROS.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="312">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#312</span></p>
<p class="question">¿Cuál es el propósito principal de la Directiva (UE) 2018/843 (5ª Directiva ALD)?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Su propósito principal es reforzar el marco ALD/CFT de la UE, ampliando el alcance de los sujetos obligados a proveedores de servicios de criptoactivos y galerías de arte, y mejorando la transparencia de los beneficiarios finales.</p>
<p class="answer-note">Fue una respuesta a nuevas amenazas y lagunas identificadas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="313">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#313</span></p>
<p class="question">Explique el concepto de “RegTech” (Tecnología Regulatoria).</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">RegTech se refiere al uso de la tecnología (ej. IA, Big Data, Blockchain) para ayudar a las empresas a cumplir con sus obligaciones regulatorias de manera más eficiente y efectiva, reduciendo costes y riesgos.</p>
<p class="answer-note">Se aplica en áreas como ALD, gestión de riesgos, reportes regulatorios y ciberseguridad.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="314">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#314</span></p>
<p class="question">¿Qué significa “KYC” (Know Your Customer) y por qué es fundamental en el cumplimiento ALD?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">KYC se refiere al proceso de verificar la identidad de los clientes y evaluar su idoneidad y los riesgos potenciales de lavado de dinero, financiación del terrorismo o actividades ilegales.<br />Es fundamental para comprender al cliente y sus actividades, previniendo el uso indebido de los servicios financieros.</p>
<p class="answer-note">Es la primera línea de defensa contra el ALD/CFT.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="315">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#315</span></p>
<p class="question">Mencione un ejemplo de cómo la ciberseguridad se cruza con el cumplimiento ALD en el entorno FinTech.</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Los ataques cibernéticos pueden comprometer los sistemas de una institución, permitiendo a los delincuentes acceder a cuentas, realizar transacciones fraudulentas o manipular datos, lo que podría facilitar el lavado de dinero o la financiación del terrorismo.</p>
<p class="answer-note">La protección de datos y sistemas es crucial para mantener la integridad de los controles ALD.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="316">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#316</span></p>
<p class="question">¿Qué implicaciones tiene el “Open Banking” para la privacidad de los datos del cliente?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El Open Banking, al permitir el intercambio de datos financieros con terceros, aumenta el riesgo de brechas de datos y el uso indebido de información personal si no se implementan controles de seguridad y consentimiento robustos.</p>
<p class="answer-note">El RGPD y otras leyes de protección de datos son clave en este contexto.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="317">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#317</span></p>
<p class="question">¿Qué es la “supresión” o “enterrado” (layering) en el proceso de lavado de dinero?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es la segunda fase del lavado de dinero, donde se realizan múltiples transacciones complejas y a menudo transfronterizas para separar el dinero de su origen ilícito y dificultar su rastreo.</p>
<p class="answer-note">Ejemplos: transferencias electrónicas complejas, compra y venta de activos, uso de empresas pantalla.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="318">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#318</span></p>
<p class="question">¿Qué función cumple la Unidad de Inteligencia Financiera (UIF) en la estructura ALD/CFT de un país?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La UIF es el organismo central nacional responsable de recibir, analizar y difundir informes de operaciones sospechosas (ROS) y otra información relacionada con el lavado de dinero y la financiación del terrorismo a las autoridades competentes.</p>
<p class="answer-note">Actúa como un puente entre el sector privado y las fuerzas del orden.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="319">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#319</span></p>
<p class="question">¿Qué son los “contratos inteligentes” (smart contracts) y cuál es su relevancia en FinTech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Son programas informáticos autoejecutables almacenados en una blockchain que automáticamente ejecutan, controlan o documentan eventos y acciones legales de acuerdo con los términos de un contrato predefinido.<br />Permiten transacciones automatizadas, transparentes y sin intermediarios.</p>
<p class="answer-note">Reducen la necesidad de confianza entre las partes y los costes de ejecución.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="320">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#320</span></p>
<p class="question">¿Qué es el “travel rule” del GAFI para las transacciones con criptoactivos?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Exige que los proveedores de servicios de activos virtuales (VASPs) obtengan y transmitan información de los ordenantes y beneficiarios de las transferencias de criptoactivos, similar a lo que se requiere para las transferencias bancarias tradicionales.</p>
<p class="answer-note">Busca evitar el anonimato en las transacciones de criptomonedas y alinear su regulación con el sistema financiero tradicional.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="321">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#321</span></p>
<p class="question">¿Qué se entiende por “Financiación del Terrorismo” (FT)?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el acto de proporcionar o recolectar fondos, por cualquier medio, directa o indirectamente, con la intención de que se utilicen, o a sabiendas de que se utilizarán, para cometer actos terroristas.</p>
<p class="answer-note">A diferencia del lavado de dinero, los fondos pueden ser de origen lícito.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="322">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#322</span></p>
<p class="question">¿Cuáles son los componentes clave de un programa de cumplimiento ALD/CFT efectivo?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Incluyen una evaluación de riesgos, políticas y procedimientos internos, un oficial de cumplimiento designado, formación continua, auditorías independientes y sistemas para detectar y reportar operaciones sospechosas.</p>
<p class="answer-note">Un programa robusto es esencial para mitigar los riesgos regulatorios y reputacionales.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="323">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#323</span></p>
<p class="question">¿Cómo pueden las plataformas de “crowdfunding” (financiación colectiva) ser explotadas para el lavado de dinero?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Pueden ser usadas para recibir fondos ilícitos de múltiples fuentes, haciéndolos parecer donaciones legítimas, o para financiar proyectos fraudulentos que luego permiten la integración de fondos ilícitos.</p>
<p class="answer-note">La debida diligencia sobre los creadores de proyectos y los contribuyentes es crucial.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="324">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#324</span></p>
<p class="question">¿Qué es una “Persona de Interés Especial” (SDN) según la OFAC y qué implica para una institución financiera?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Una SDN es una persona o entidad designada por la Oficina de Control de Activos Extranjeros (OFAC) de EE. UU. con la que las personas y entidades estadounidenses tienen prohibido generalmente realizar transacciones.<br />Las instituciones financieras deben bloquear los activos de las SDN y prohibir cualquier transacción con ellas.</p>
<p class="answer-note">El incumplimiento de las sanciones de la OFAC puede acarrear multas severas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="325">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#325</span></p>
<p class="question">¿Cuál es la importancia del “Oficial de Cumplimiento” (Compliance Officer) en una entidad financiera?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El Oficial de Cumplimiento es responsable de diseñar, implementar y supervisar el programa de cumplimiento ALD/CFT de la entidad, actuando como el punto de contacto principal con los reguladores y la UIF.</p>
<p class="answer-note">Debe tener autonomía, recursos suficientes y acceso directo a la alta dirección.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="326">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#326</span></p>
<p class="question">Describa la fase de “integración” en el proceso de lavado de dinero.</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es la etapa final donde los fondos ilícitos se reintroducen en la economía legítima, a menudo a través de inversiones, compras de bienes de lujo o empresas legítimas, de modo que parecen tener un origen legal.</p>
<p class="answer-note">Es la etapa más difícil de detectar, ya que los fondos ya se han mezclado.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="327">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#327</span></p>
<p class="question">Verdadero o Falso: El Reglamento General de Protección de Datos (RGPD) no tiene relevancia para el cumplimiento ALD, ya que se centra en la privacidad, no en el crimen financiero.</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Falso. Aunque se centra en la privacidad, el RGPD es muy relevante para el cumplimiento ALD, ya que las instituciones manejan una gran cantidad de datos personales de los clientes para la DDC y el monitoreo, y deben hacerlo de acuerdo con los principios del RGPD.</p>
<p class="answer-note">Existe una tensión entre la necesidad de compartir datos para ALD y la protección de datos personales.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="328">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#328</span></p>
<p class="question">¿Qué es la “tokenización” y cómo se utiliza en FinTech para la seguridad de los pagos?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La tokenización es el proceso de convertir datos sensibles (ej. números de tarjeta de crédito) en un valor de sustitución no sensible (un “token”) que no tiene significado o valor extrínseco.<br />Mejora la seguridad al reducir el riesgo de que los datos reales sean comprometidos en caso de una brecha.</p>
<p class="answer-note">Es común en pagos móviles y comercio electrónico.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="329">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#329</span></p>
<p class="question">¿Qué desafío clave presenta la naturaleza transfronteriza de muchas operaciones FinTech para los reguladores ALD?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El principal desafío es la jurisdicción. Las operaciones FinTech pueden operar globalmente sin una presencia física clara, dificultando a los reguladores aplicar sus leyes nacionales y coordinar la supervisión transfronteriza.</p>
<p class="answer-note">Requiere una mayor cooperación internacional entre reguladores y UIFs.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="330">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#330</span></p>
<p class="question">Mencione dos indicadores de riesgo de lavado de dinero relacionados con el comportamiento del cliente.</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">1. Cliente reacio a proporcionar información de identificación o sobre el origen de los fondos.<br />2. Transacciones inusualmente grandes o frecuentes para el perfil del cliente.<br />3. Cliente que evita el contacto personal o usa intermediarios innecesarios.</p>
<p class="answer-note">Estos indicadores deben ser evaluados en el contexto global del cliente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="331">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#331</span></p>
<p class="question">¿Qué es un “Neobanco” o “Banco Digital” y qué características lo diferencian de un banco tradicional?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Un Neobanco es una institución financiera que opera exclusivamente en línea, sin sucursales físicas, ofreciendo servicios bancarios a través de aplicaciones móviles y web.<br />Se diferencian por su agilidad, digitalización completa, menores costes operativos y enfoque en la experiencia del usuario.</p>
<p class="answer-note">Algunos tienen licencia bancaria propia, otros operan bajo licencias de bancos existentes.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="332">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#332</span></p>
<p class="question">¿Cómo impacta la automatización de procesos (RPA) en la eficiencia de las funciones de cumplimiento ALD?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La RPA puede automatizar tareas repetitivas y basadas en reglas, como la recopilación de datos para DDC, el filtrado de listas de sanciones o la generación de informes, liberando al personal de cumplimiento para tareas de mayor valor añadido y reduciendo errores manuales.</p>
<p class="answer-note">Mejora la velocidad y la consistencia de los procesos de cumplimiento.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="333">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#333</span></p>
<p class="question">¿Qué es el “phishing” y cómo se relaciona con la ciberseguridad en FinTech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El phishing es un tipo de ataque cibernético donde los atacantes intentan obtener información sensible (ej. contraseñas, datos bancarios) suplantando una entidad confiable.<br />Es una amenaza constante en FinTech, ya que los atacantes buscan acceder a cuentas de usuarios o sistemas financieros.</p>
<p class="answer-note">La educación del usuario y las soluciones de seguridad son clave para mitigar este riesgo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="334">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#334</span></p>
<p class="question">¿Qué significa el término “Jurisdicción de Alto Riesgo” en el contexto ALD/CFT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Se refiere a países identificados por el GAFI (o reguladores nacionales) que tienen deficiencias estratégicas en sus regímenes ALD/CFT, lo que los hace vulnerables al lavado de dinero y la financiación del terrorismo.</p>
<p class="answer-note">Requieren la aplicación de DDC reforzada a las transacciones y relaciones comerciales con dichas jurisdicciones.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="335">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#335</span></p>
<p class="question">¿Cuál es el propósito de una “auditoría interna” en el programa de cumplimiento ALD de una entidad?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Evaluar de forma independiente la adecuación y eficacia del programa de cumplimiento ALD/CFT, identificando deficiencias y recomendando mejoras para asegurar que la entidad cumple con sus obligaciones regulatorias.</p>
<p class="answer-note">Es un componente clave de la “tercera línea de defensa” en el modelo de las tres líneas de defensa.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="336">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#336</span></p>
<p class="question">¿Cómo pueden los “pagos móviles” aumentar el riesgo de lavado de dinero si no se gestionan adecuadamente?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Los pagos móviles pueden facilitar transacciones rápidas y de bajo valor, a menudo entre usuarios con DDC limitada, lo que podría ser explotado para el “smurfing” o para mover pequeñas cantidades de dinero ilícito sin detección.</p>
<p class="answer-note">La implementación de límites de transacción y DDC basada en el riesgo es esencial.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="337">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#337</span></p>
<p class="question">¿Qué es el “Front Running” en el contexto de las criptomonedas y cómo se relaciona con el cumplimiento?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El Front Running ocurre cuando un actor con conocimiento privilegiado de una transacción pendiente utiliza esa información para ejecutar una orden propia antes de que se procese la orden más grande, beneficiándose del movimiento de precios resultante.<br />Es una forma de manipulación del mercado y requiere controles de cumplimiento para prevenir el abuso.</p>
<p class="answer-note">Es un desafío en mercados descentralizados donde la información de las transacciones puede ser visible en la mempool.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="338">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#338</span></p>
<p class="question">¿Qué información debe contener generalmente un Reporte de Operación Sospechosa (ROS)?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Debe incluir datos de identificación del cliente, detalles de la transacción sospechosa, las razones de la sospecha y cualquier otra información relevante para la investigación.</p>
<p class="answer-note">La calidad de la información del ROS es crucial para la UIF.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="339">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#339</span></p>
<p class="question">¿Qué papel juega la “gobernanza” en el marco de cumplimiento de una empresa FinTech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La gobernanza establece la estructura de liderazgo, las políticas y los procesos que guían la toma de decisiones y garantizan que la empresa opere de manera ética, legal y de acuerdo con sus objetivos, incluyendo el cumplimiento ALD/CFT.</p>
<p class="answer-note">Asegura la responsabilidad y la supervisión en todos los niveles.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="340">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#340</span></p>
<p class="question">¿Qué es la “biometría” y cómo se utiliza para la verificación de identidad en FinTech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La biometría es el uso de características físicas o de comportamiento únicas (ej. huellas dactilares, reconocimiento facial, voz) para verificar la identidad de una persona.<br />Se utiliza en FinTech para la autenticación de usuarios y la DDC, ofreciendo una seguridad mejorada y una experiencia de usuario más fluida.</p>
<p class="answer-note">Ejemplos incluyen el desbloqueo de aplicaciones bancarias con huella dactilar o reconocimiento facial para onboarding digital.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="341">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#341</span></p>
<p class="question">¿Cuál es la Recomendación 10 del GAFI sobre la Debida Diligencia del Cliente (DDC)?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Establece que las instituciones financieras deben llevar a cabo la DDC al establecer relaciones comerciales, realizar transacciones ocasionales, sospechar de lavado de dinero o tener dudas sobre la veracidad de la información de identificación del cliente.</p>
<p class="answer-note">La DDC implica identificar y verificar al cliente y al beneficiario final, comprender el propósito de la relación, y monitorear continuamente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="342">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#342</span></p>
<p class="question">¿Qué riesgos de cumplimiento surgen al externalizar (outsourcing) funciones ALD/CFT en una empresa FinTech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Los riesgos incluyen la pérdida de control directo sobre los procesos, la dependencia de la experiencia del tercero, el acceso a datos sensibles por parte de terceros y la dificultad para monitorear el rendimiento y asegurar el cumplimiento normativo.</p>
<p class="answer-note">La responsabilidad final del cumplimiento siempre recae en la entidad externalizadora.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="343">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#343</span></p>
<p class="question">¿Qué es una “Stablecoin” (moneda estable) y por qué se considera menos volátil que otras criptomonedas?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Una Stablecoin es un tipo de criptomoneda cuyo valor está diseñado para estar vinculado a un activo estable (ej. una moneda fiduciaria como el dólar, oro o una cesta de activos).<br />Se considera menos volátil porque su precio está anclado a un valor externo, a diferencia de criptomonedas como Bitcoin o Ethereum.</p>
<p class="answer-note">Son importantes para la usabilidad en pagos y como refugio en mercados volátiles.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="344">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#344</span></p>
<p class="question">¿Cuál es la importancia de la “formación” regular del personal en el marco de cumplimiento ALD/CFT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La formación asegura que todo el personal relevante comprenda sus obligaciones ALD/CFT, sea capaz de identificar transacciones y comportamientos sospechosos, y sepa cómo escalar las preocupaciones, manteniendo la primera línea de defensa efectiva.</p>
<p class="answer-note">Debe ser adaptada a los roles y responsabilidades de cada empleado.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="345">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#345</span></p>
<p class="question">Mencione dos factores que podrían elevar el riesgo de ALD/CFT de una relación comercial.</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">1. Cliente residente en una jurisdicción de alto riesgo.<br />2. Cliente que es una Persona Expuesta Políticamente (PEP).<br />3. Estructuras corporativas complejas y opacas.<br />4. Naturaleza de los productos o servicios ofrecidos (ej. transferencias transfronterizas).</p>
<p class="answer-note">Una evaluación de riesgos integral considera múltiples factores.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="346">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#346</span></p>
<p class="question">¿Qué son los “activos virtuales” según el GAFI y por qué su regulación es crucial?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Los activos virtuales son representaciones digitales de valor que pueden ser comercializadas o transferidas digitalmente y utilizadas para fines de pago o inversión.<br />Su regulación es crucial para evitar que sean utilizados para el lavado de dinero y la financiación del terrorismo, dada su naturaleza global y seudoanónima.</p>
<p class="answer-note">El GAFI exige que los países regulen los VASPs y los traten como sujetos obligados.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="347">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#347</span></p>
<p class="question">¿Qué es el “monitoreo transaccional” y por qué es una parte esencial del cumplimiento ALD?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el proceso de revisar las transacciones de los clientes en busca de patrones o actividades inusuales o sospechosas que puedan indicar lavado de dinero o financiación del terrorismo.<br />Es esencial para detectar actividades delictivas que no fueron identificadas durante la DDC inicial.</p>
<p class="answer-note">A menudo se utilizan sistemas automatizados basados en reglas y algoritmos de IA/ML.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="348">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#348</span></p>
<p class="question">¿Qué significa el término “API” (Interfaz de Programación de Aplicaciones) en FinTech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Una API es un conjunto de definiciones y protocolos que permite que diferentes aplicaciones de software se comuniquen entre sí.<br />En FinTech, las APIs son fundamentales para el Open Banking, permitiendo que terceros accedan de forma segura a datos bancarios (con consentimiento del cliente) para ofrecer nuevos servicios.</p>
<p class="answer-note">Facilitan la integración y la innovación en el ecosistema financiero.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="349">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#349</span></p>
<p class="question">Verdadero o Falso: Una institución financiera solo necesita realizar DDC a sus clientes al inicio de la relación comercial.</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Falso. La DDC debe realizarse al inicio de la relación, pero también de forma continua a lo largo de la misma, actualizando la información del cliente y monitoreando las transacciones para asegurar que las actividades sean consistentes con el perfil de riesgo.</p>
<p class="answer-note">Esto se conoce como “monitoreo continuo” o “DDC continua”.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="350">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#350</span></p>
<p class="question">¿Qué es la “identificación remota” y cuáles son sus ventajas y desventajas para la DDC en FinTech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La identificación remota es el proceso de verificar la identidad de un cliente sin su presencia física, utilizando tecnologías como videollamadas, biometría y verificación de documentos digitales.<br />Ventajas: mayor accesibilidad, eficiencia y experiencia de usuario.<br />Desventajas: mayores riesgos de fraude de identidad si no se implementan controles robustos.</p>
<p class="answer-note">Las regulaciones permiten el uso de la identificación remota bajo ciertas condiciones de seguridad.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="351">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#351</span></p>
<p class="question">¿Cuál es el objetivo principal de la Directiva (UE) 2015/849 (4ª Directiva ALD)?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Su objetivo principal fue armonizar las normas ALD/CFT en toda la UE, introduciendo un enfoque basado en el riesgo, la identificación de beneficiarios finales y la ampliación de la lista de sujetos obligados.</p>
<p class="answer-note">Fue la base para muchas de las regulaciones actuales en los estados miembros.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="352">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#352</span></p>
<p class="question">¿Cómo se diferencia un “token no fungible” (NFT) de una criptomoneda como Bitcoin?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Un NFT es único e irreemplazable, representa la propiedad de un activo digital o físico específico y no es intercambiable por otro NFT idéntico.<br />Bitcoin es fungible, lo que significa que cada unidad es idéntica y puede ser intercambiada por otra unidad de Bitcoin.</p>
<p class="answer-note">Los NFTs plantean desafíos únicos para el ALD debido a su valor subjetivo y al mercado de arte y coleccionables.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="353">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#353</span></p>
<p class="question">¿Qué es el “smurfing” o “pitufeo” en el contexto del lavado de dinero?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es una técnica de lavado de dinero donde grandes sumas de dinero ilícito se dividen en depósitos o transacciones más pequeñas para evitar los umbrales de reporte y así introducir los fondos en el sistema financiero sin ser detectados.</p>
<p class="answer-note">Implica el uso de múltiples personas o cuentas bancarias.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="354">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#354</span></p>
<p class="question">¿Qué implicaciones tiene el “riesgo reputacional” para una empresa FinTech que no cumple con las regulaciones ALD?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Un incumplimiento puede llevar a la pérdida de confianza de los clientes e inversores, daño a la marca, dificultad para establecer asociaciones y, en última instancia, impactar negativamente la viabilidad del negocio.</p>
<p class="answer-note">El riesgo reputacional puede ser tan dañino como las multas regulatorias.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="355">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#355</span></p>
<p class="question">¿Qué es la “debida diligencia de terceros” (Third-Party Due Diligence) en el cumplimiento ALD?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el proceso de investigar y evaluar a socios, proveedores, agentes y otros terceros con los que una empresa interactúa, para asegurarse de que no presenten riesgos de ALD/CFT, corrupción o sanciones.</p>
<p class="answer-note">Es crucial para gestionar el riesgo de la cadena de suministro y socios comerciales.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="356">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#356</span></p>
<p class="question">¿Qué es la “Identidad Digital Descentralizada” (DID) y cómo puede mejorar la DDC?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La DID permite a los individuos tener control sobre su propia identidad digital y compartir selectivamente sus datos verificados con terceros.<br />Puede mejorar la DDC al proporcionar una forma más segura y eficiente de verificar la identidad del cliente, reduciendo la necesidad de que múltiples entidades almacenen los mismos datos.</p>
<p class="answer-note">Se basa a menudo en tecnologías de blockchain y criptografía.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="357">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#357</span></p>
<p class="question">Mencione dos factores de riesgo geográfico para el lavado de dinero.</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">1. Países identificados por el GAFI como de alto riesgo o bajo monitoreo.<br />2. Jurisdicciones con alta corrupción o inestabilidad política.<br />3. Países con regímenes de ALD/CFT débiles.<br />4. Centros financieros offshore con secreto bancario estricto.</p>
<p class="answer-note">La ubicación del cliente, del beneficiario final o del origen/destino de los fondos son relevantes.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="358">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#358</span></p>
<p class="question">¿Qué es el “mule account” (cuenta mula) y cómo se utiliza en el lavado de dinero?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Una cuenta mula es una cuenta bancaria utilizada por una persona (la “mula”) para recibir y luego transferir fondos ilícitos en nombre de un lavador de dinero, a menudo sin que la mula sea plenamente consciente de la actividad criminal.</p>
<p class="answer-note">Las mulas pueden ser reclutadas a través de ofertas de trabajo falsas o estafas románticas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="359">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#359</span></p>
<p class="question">¿Cuál es el rol de la “cultura de cumplimiento” en una organización FinTech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La cultura de cumplimiento es el conjunto de valores, actitudes y comportamientos que promueven un comportamiento ético y el respeto por las leyes y regulaciones en toda la organización.<br />Es fundamental para que el programa ALD/CFT sea efectivo, ya que asegura que el cumplimiento sea una responsabilidad de todos, no solo del departamento de cumplimiento.</p>
<p class="answer-note">Debe ser impulsada desde la alta dirección (“tone from the top”).</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="360">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#360</span></p>
<p class="question">¿Qué es la “banca en la sombra” (shadow banking) y qué riesgos de ALD/CFT presenta?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La banca en la sombra se refiere a entidades y actividades financieras que operan fuera del sistema bancario regulado tradicional.<br />Presenta riesgos de ALD/CFT debido a la menor supervisión, la falta de transparencia y la posibilidad de que los fondos ilícitos se muevan a través de estos canales menos regulados.</p>
<p class="answer-note">Incluye fondos de inversión, empresas de préstamos entre particulares y otras entidades no bancarias.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="361">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#361</span></p>
<p class="question">¿Qué es el “riesgo inherente” y el “riesgo residual” en la evaluación de riesgos ALD/CFT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El riesgo inherente es el nivel de riesgo ALD/CFT antes de aplicar cualquier control o mitigación.<br />El riesgo residual es el riesgo que queda después de que se han implementado y operado los controles y mitigaciones.</p>
<p class="answer-note">El objetivo es reducir el riesgo inherente a un nivel de riesgo residual aceptable.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="362">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#362</span></p>
<p class="question">¿Cómo pueden los “servicios de pago transfronterizos” (cross-border payments) basados en FinTech mitigar y a la vez presentar riesgos ALD?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Mitigan riesgos ALD al ofrecer mayor transparencia y trazabilidad mediante tecnología DLT.<br />Sin embargo, presentan riesgos por la velocidad de las transacciones, la dificultad de jurisdicción y la posible falta de DDC estandarizada entre diferentes proveedores o países.</p>
<p class="answer-note">Es crucial la cooperación entre proveedores y reguladores.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="363">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#363</span></p>
<p class="question">¿Qué es la “lista negra” del GAFI y qué implicaciones tiene para los países incluidos?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La “lista negra” (oficialmente “Jurisdicciones de Alto Riesgo Sujetas a una Llamada a la Acción”) incluye países con deficiencias estratégicas significativas en sus regímenes ALD/CFT.<br />El GAFI pide a sus miembros y a todas las jurisdicciones que apliquen DDC reforzada y, en los casos más graves, contramedidas para proteger el sistema financiero internacional.</p>
<p class="answer-note">La lista se actualiza periódicamente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="364">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#364</span></p>
<p class="question">¿Qué función cumple un “agregador de cuentas” en el contexto de Open Banking?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Un agregador de cuentas es una aplicación o servicio que permite a los usuarios ver todas sus cuentas bancarias, tarjetas de crédito y otras inversiones en un solo lugar, consolidando la información de diferentes instituciones financieras a través de APIs.</p>
<p class="answer-note">Requiere el consentimiento explícito del usuario para acceder a sus datos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="365">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#365</span></p>
<p class="question">Verdadero o Falso: Los proveedores de servicios de activos virtuales (VASPs) siempre están exentos de las obligaciones de reporte de operaciones sospechosas (ROS).</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Falso. Según las Recomendaciones del GAFI y la 5ª Directiva ALD de la UE, los VASPs son considerados sujetos obligados y, por lo tanto, deben cumplir con las obligaciones ALD/CFT, incluyendo la presentación de ROS.</p>
<p class="answer-note">Esta fue una de las principales extensiones de la 5ª Directiva ALD.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="366">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#366</span></p>
<p class="question">¿Qué es el “debido proceso” en el contexto de las investigaciones ALD/CFT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Se refiere a la garantía de que todas las personas involucradas en una investigación (sospechosos, testigos, etc.) reciban un trato justo y de acuerdo con la ley, incluyendo el derecho a la defensa y la presunción de inocencia.</p>
<p class="answer-note">Es un principio fundamental en cualquier sistema legal.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="367">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#367</span></p>
<p class="question">¿Cómo puede la “minería de datos” (data mining) mejorar la identificación de patrones de lavado de dinero?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La minería de datos permite descubrir patrones, tendencias y correlaciones ocultas en grandes conjuntos de datos transaccionales y de clientes, lo que puede revelar actividades sospechosas que los métodos tradicionales pasarían por alto.</p>
<p class="answer-note">Es una técnica clave utilizada en los sistemas de monitoreo transaccional basados en IA/ML.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="368">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#368</span></p>
<p class="question">¿Qué es el “principio de proporcionalidad” en la aplicación de medidas ALD/CFT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Establece que las medidas de ALD/CFT aplicadas deben ser proporcionales al riesgo identificado. Es decir, las medidas más estrictas deben reservarse para situaciones de mayor riesgo, y las medidas simplificadas para las de menor riesgo.</p>
<p class="answer-note">Es la base del enfoque basado en el riesgo del GAFI.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="369">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#369</span></p>
<p class="question">¿Qué es el “ransomware” y cómo puede afectar a una empresa FinTech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El ransomware es un tipo de software malicioso que bloquea el acceso a un sistema informático o a los datos hasta que se paga un rescate.<br />Para una FinTech, un ataque de ransomware podría paralizar sus operaciones, comprometer datos de clientes y causar una interrupción masiva, afectando la confianza y el cumplimiento.</p>
<p class="answer-note">A menudo se exige el pago en criptomonedas, lo que plantea desafíos adicionales para la investigación.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="370">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#370</span></p>
<p class="question">¿Por qué es importante la “interoperabilidad” para el éxito de las soluciones FinTech y RegTech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La interoperabilidad permite que diferentes sistemas y plataformas tecnológicas se comuniquen e intercambien información de manera efectiva.<br />Es crucial para la eficiencia en FinTech (ej. Open Banking) y RegTech (ej. intercambio de datos regulatorios), evitando silos de información y facilitando la colaboración.</p>
<p class="answer-note">Sin interoperabilidad, la integración y la escalabilidad son limitadas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="371">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#371</span></p>
<p class="question">¿Qué es el “gatekeeper profesional” en el contexto ALD/CFT y quiénes son un ejemplo?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Los gatekeepers profesionales son profesionales (ej. abogados, notarios, contadores) que, en el ejercicio de su profesión, pueden ser utilizados por lavadores de dinero para crear estructuras complejas o facilitar transacciones.<br />Están sujetos a obligaciones ALD/CFT en muchas jurisdicciones.</p>
<p class="answer-note">Su rol es crucial para prevenir el acceso de fondos ilícitos al sistema legal y económico.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="372">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#372</span></p>
<p class="question">¿Cómo se puede utilizar la “analítica de red” (network analytics) para detectar patrones de lavado de dinero?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La analítica de red mapea las relaciones entre individuos, cuentas y transacciones, identificando conexiones inusuales, clústeres de actividad sospechosa o nodos centrales que podrían ser actores clave en esquemas de lavado de dinero.</p>
<p class="answer-note">Es especialmente útil para detectar redes de mulas o complejas estructuras de supresión.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="373">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#373</span></p>
<p class="question">¿Qué es una “licencia de proveedor de servicios de pago” (PSP license) y por qué es relevante para las FinTech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es una autorización regulatoria que permite a una empresa ofrecer servicios de pago (ej. procesamiento de pagos, emisión de dinero electrónico) a terceros.<br />Es relevante para las FinTech que operan en el espacio de pagos, ya que les permite operar legalmente y genera confianza entre los usuarios.</p>
<p class="answer-note">Las condiciones para obtenerla incluyen requisitos de capital, gobernanza y cumplimiento ALD/CFT.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="374">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#374</span></p>
<p class="question">¿Qué es el “beneficio ilícito” (proceeds of crime) en el contexto de ALD?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Se refiere a cualquier propiedad, beneficio o ventaja económica directa o indirectamente derivada de la comisión de un delito.</p>
<p class="answer-note">El lavado de dinero busca ocultar el origen ilícito de estos beneficios.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="375">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#375</span></p>
<p class="question">Mencione una técnica de “ingeniería social” utilizada por ciberdelincuentes para obtener acceso a sistemas o datos financieros.</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El “phishing” (envío de correos electrónicos falsos para obtener credenciales), “vishing” (phishing por voz), “smishing” (phishing por SMS) o el “pretexting” (creación de un escenario falso para obtener información).</p>
<p class="answer-note">La ingeniería social explota la confianza o la falta de concienciación humana.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="376">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#376</span></p>
<p class="question">¿Qué es el “mecanismo de denuncia” (whistleblowing) y por qué es importante para el cumplimiento?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un canal seguro y confidencial que permite a los empleados o terceros reportar irregularidades, incumplimientos o conductas poco éticas dentro de una organización.<br />Es importante para el cumplimiento porque ayuda a detectar y abordar problemas internos antes de que escalen o sean descubiertos por los reguladores.</p>
<p class="answer-note">La protección de los denunciantes es un componente clave.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="377">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#377</span></p>
<p class="question">¿Qué significa “KYT” (Know Your Transaction) en el contexto de FinTech y ALD?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">KYT se refiere al proceso de monitorear y analizar las transacciones de los clientes en tiempo real o casi real para identificar patrones inusuales o sospechosos, especialmente en el ámbito de las criptomonedas.<br />Es una extensión del KYC, centrándose en el flujo de fondos.</p>
<p class="answer-note">Herramientas de KYT utilizan análisis de blockchain para rastrear el origen y destino de los fondos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="378">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#378</span></p>
<p class="question">¿Cuál es el rol de la “cooperación internacional” en la lucha global contra el lavado de dinero?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La cooperación internacional es fundamental para compartir información (ej. ROS), coordinar investigaciones y armonizar regulaciones, ya que el lavado de dinero es un fenómeno transfronterizo que explota las diferencias jurisdiccionales.</p>
<p class="answer-note">Organismos como el GAFI y los Grupos Egmont son clave en esta cooperación.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="379">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#379</span></p>
<p class="question">¿Qué es el “riesgo tecnológico” en el contexto de FinTech y cumplimiento?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Se refiere a los riesgos asociados con el uso de sistemas de información y tecnología, incluyendo fallos del sistema, vulnerabilidades de ciberseguridad, obsolescencia tecnológica y errores de software, que pueden afectar la capacidad de una FinTech para operar y cumplir con las regulaciones.</p>
<p class="answer-note">La gestión de este riesgo es vital para la continuidad del negocio y la protección de datos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="380">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#380</span></p>
<p class="question">¿Qué son los “activos confiscados” (frozen assets) y cuándo se aplican en el contexto ALD/CFT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Los activos confiscados son bienes o fondos que las autoridades judiciales o administrativas prohíben transferir, convertir, disponer o mover.<br />Se aplican cuando hay sospechas de que los activos están relacionados con actividades criminales (lavado de dinero, financiación del terrorismo) o son propiedad de entidades sancionadas, para impedir su uso.</p>
<p class="answer-note">Es una medida temporal previa a un posible decomiso.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="381">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#381</span></p>
<p class="question">¿Qué es el “SupTech” (Tecnología de Supervisión) y cómo beneficia a los reguladores?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">SupTech es el uso de tecnologías innovadoras (ej. IA, Big Data, ML) por parte de las autoridades supervisoras para mejorar la eficiencia y eficacia de la supervisión regulatoria.<br />Beneficia a los reguladores al permitir un análisis de datos más rápido, la identificación temprana de riesgos y una supervisión más proactiva.</p>
<p class="answer-note">Complementa y a menudo se solapa con RegTech.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="382">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#382</span></p>
<p class="question">¿Qué es el “monitoreo basado en reglas” y cuáles son sus limitaciones en la detección de ALD?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un sistema de monitoreo transaccional que utiliza reglas predefinidas (ej. “alertar si una transacción supera los X euros”) para identificar actividades sospechosas.<br />Sus limitaciones incluyen una alta tasa de falsos positivos y la incapacidad de detectar patrones de lavado de dinero nuevos o más sofisticados que no estén cubiertos por las reglas existentes.</p>
<p class="answer-note">A menudo se complementa con análisis más avanzados como IA/ML.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="383">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#383</span></p>
<p class="question">Verdadero o Falso: Todas las FinTech necesitan una licencia bancaria completa para operar en el sector financiero.</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Falso. Muchas FinTech operan bajo licencias específicas para servicios de pago, dinero electrónico, inversión o como agentes de bancos existentes, sin necesidad de una licencia bancaria completa, que tiene requisitos regulatorios mucho más estrictos.</p>
<p class="answer-note">La necesidad de licencia depende del tipo de servicio que ofrecen.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="384">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#384</span></p>
<p class="question">¿Qué es la “trazabilidad” en el contexto de blockchain y por qué es importante para ALD?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La trazabilidad se refiere a la capacidad de rastrear el historial completo de una transacción o activo en la cadena de bloques, desde su origen hasta su estado actual.<br />Es importante para ALD porque permite a los analistas seguir el rastro de los fondos ilícitos y comprender los patrones de lavado de dinero.</p>
<p class="answer-note">Las herramientas de análisis de blockchain se basan en esta trazabilidad.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="385">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#385</span></p>
<p class="question">¿Qué es el “riesgo de contraparte” en el contexto de las transacciones FinTech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el riesgo de que la otra parte en una transacción (ej. otro VASP, un banco, un cliente) no cumpla con sus obligaciones contractuales o regulatorias, lo que podría resultar en pérdidas financieras o de cumplimiento para la FinTech.</p>
<p class="answer-note">La DDC de contrapartes es esencial para mitigar este riesgo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="386">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#386</span></p>
<p class="question">¿Qué es un “intercambio descentralizado” (DEX) y qué desafíos ALD presenta?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Un DEX es una plataforma de intercambio de criptomonedas que permite a los usuarios comerciar directamente entre sí, sin la necesidad de un intermediario centralizado.<br />Presenta desafíos ALD debido a la falta de un punto de control central para la DDC, lo que dificulta la identificación de los usuarios y el monitoreo de las transacciones.</p>
<p class="answer-note">La regulación de los DEX sigue siendo un área compleja y en evolución.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="387">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#387</span></p>
<p class="question">¿Cuál es la diferencia entre “fraude” y “lavado de dinero”?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El fraude es el acto de engañar a alguien para obtener un beneficio ilícito (es un delito generador de fondos).<br />El lavado de dinero es el proceso de ocultar el origen ilícito de los fondos obtenidos del fraude (u otros delitos) para que parezcan legítimos.</p>
<p class="answer-note">El fraude es el “delito subyacente” que produce los fondos que luego se lavan.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="388">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#388</span></p>
<p class="question">¿Qué es un “modelo de riesgo” en ALD/CFT y para qué se utiliza?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Un modelo de riesgo es un marco estructurado que ayuda a una institución a identificar, evaluar y clasificar los riesgos de ALD/CFT asociados con sus clientes, productos, servicios, geografías y canales.<br />Se utiliza para aplicar un enfoque basado en el riesgo y determinar el nivel de DDC y monitoreo necesario.</p>
<p class="answer-note">Debe ser revisado y actualizado regularmente.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="389">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#389</span></p>
<p class="question">¿Cómo puede la “computación en la nube” (cloud computing) impactar en el cumplimiento ALD de las FinTech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La nube ofrece escalabilidad y flexibilidad, lo que puede mejorar la capacidad de procesamiento de datos para ALD.<br />Sin embargo, también introduce riesgos de seguridad de datos, soberanía de datos (dónde se almacenan los datos) y la necesidad de una debida diligencia robusta de los proveedores de la nube para asegurar el cumplimiento.</p>
<p class="answer-note">Es fundamental tener acuerdos de nivel de servicio (SLAs) claros con los proveedores.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="390">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#390</span></p>
<p class="question">¿Qué significa “SAR” (Suspicious Activity Report) y cuál es su equivalente en español?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">SAR significa “Suspicious Activity Report” (Reporte de Actividad Sospechosa).<br />Su equivalente en español es “Reporte de Operación Sospechosa” (ROS) o “Declaración de Operación Sospechosa” (DSO).</p>
<p class="answer-note">Ambos se refieren al informe que las instituciones financieras presentan a la UIF.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="391">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#391</span></p>
<p class="question">¿Qué es el “riesgo inherente de un producto o servicio” en la evaluación de riesgos ALD/CFT?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el riesgo de que un producto o servicio sea utilizado para el lavado de dinero o la financiación del terrorismo, considerando sus características (ej. anonimato, velocidad, transfronterizo), antes de aplicar cualquier control.</p>
<p class="answer-note">Ejemplos de alto riesgo: transferencias transfronterizas rápidas, cuentas anónimas, criptoactivos.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="392">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#392</span></p>
<p class="question">¿Cómo contribuye el “análisis de sentimiento” (sentiment analysis) a la detección de riesgos en FinTech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El análisis de sentimiento, a través del procesamiento del lenguaje natural (PLN), puede analizar grandes volúmenes de texto (noticias, redes sociales) para identificar menciones negativas o cambios en el sentimiento público hacia una entidad o persona, lo que podría indicar riesgos reputacionales o de cumplimiento.</p>
<p class="answer-note">Útil para el monitoreo de noticias adversas y reputación de PEPs o UBOs.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="393">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#393</span></p>
<p class="question">¿Qué es la “due diligence inversa” (reverse due diligence) en FinTech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es el proceso en el que la empresa FinTech es la que es investigada por potenciales inversores, socios o reguladores, quienes realizan su propia DDC sobre la FinTech para evaluar sus riesgos, gobernanza y cumplimiento.</p>
<p class="answer-note">Es común en rondas de financiación o al buscar alianzas estratégicas.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="394">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#394</span></p>
<p class="question">Mencione dos ejemplos de “monitoreo de noticias adversas” (Adverse Media Screening) en ALD.</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">1. Búsqueda de noticias sobre un cliente o beneficiario final que lo vinculen con actividades criminales (ej. corrupción, fraude, lavado de dinero).<br />2. Detección de informes sobre sanciones, investigaciones regulatorias o violaciones de derechos humanos relacionadas con un cliente o PEP.</p>
<p class="answer-note">Es una parte clave de la DDC reforzada y el monitoreo continuo.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="395">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#395</span></p>
<p class="question">¿Qué es el “fat finger error” en el trading de criptomonedas y cómo puede afectar al cumplimiento?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es un error humano donde un operador introduce incorrectamente una orden de trading (ej. un número de unidades o precio erróneo), lo que puede causar grandes movimientos de precios.<br />Puede generar alertas de monitoreo transaccional y la necesidad de investigar si fue un error genuino o una manipulación del mercado.</p>
<p class="answer-note">Los sistemas deben tener controles para prevenir o mitigar estos errores.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="396">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#396</span></p>
<p class="question">¿Cuál es el rol de un “Auditor Externo” en el programa de cumplimiento ALD de una entidad?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">El auditor externo proporciona una evaluación independiente y objetiva del programa de cumplimiento ALD/CFT de la entidad, certificando su adecuación y efectividad ante los reguladores y la dirección.</p>
<p class="answer-note">Aporta credibilidad y una perspectiva externa crítica.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="397">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#397</span></p>
<p class="question">¿Qué es la “prueba de estrés” (stress testing) en la gestión de riesgos de FinTech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La prueba de estrés es una técnica para evaluar la resiliencia de los sistemas y procesos de una FinTech ante escenarios adversos hipotéticos (ej. un ciberataque masivo, una caída del mercado, un cambio regulatorio drástico).<br />Ayuda a identificar vulnerabilidades y preparar planes de contingencia.</p>
<p class="answer-note">Es crucial para la gestión de riesgos operativos y de cumplimiento.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="398">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#398</span></p>
<p class="question">¿Qué son los “intercambios P2P” (Peer-to-Peer) de criptomonedas y por qué son de alto riesgo ALD?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Los intercambios P2P permiten a los usuarios comprar y vender criptomonedas directamente entre sí, sin un intermediario central.<br />Son de alto riesgo ALD porque a menudo carecen de la DDC y el monitoreo transaccional que tienen los intercambios centralizados, facilitando el anonimato y el movimiento de fondos ilícitos.</p>
<p class="answer-note">La regulación de estas plataformas es un desafío constante.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="399">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#399</span></p>
<p class="question">¿Qué es el “principio de no divulgación” (tip-off) en el reporte de ROS?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">Es la prohibición de que una institución financiera o cualquiera de sus empleados revele al cliente o a terceros que se ha presentado un Reporte de Operación Sospechosa (ROS) o que se está llevando a cabo una investigación ALD/CFT.</p>
<p class="answer-note">Su objetivo es evitar alertar a los delincuentes y comprometer las investigaciones.</p>
</p></div>
</p></div>
</div>
<div class="flash-card" data-card="400">
<div class="flash-card-inner">
<div class="flash-card-front">
<span class="card-label">Pregunta</span><br />
<span class="card-number">#400</span></p>
<p class="question">¿Qué es la “ciberhigiene” y por qué es fundamental para el cumplimiento de seguridad en FinTech?</p>
<p> <span class="flip-hint">Haz clic para voltear</span>
</div>
<div class="flash-card-back">
<span class="card-label">Respuesta</span></p>
<p class="answer">La ciberhigiene se refiere a las prácticas básicas y rutinarias que los usuarios y las organizaciones deben seguir para mantener la salud y la seguridad de los sistemas y datos (ej. contraseñas fuertes, actualizaciones de software, copias de seguridad).<br />Es fundamental para el cumplimiento porque reduce la superficie de ataque y previene brechas que podrían comprometer datos o facilitar el ALD.</p>
<p class="answer-note">Es la base de una estrategia de ciberseguridad robusta.</p>
</p></div>
</p></div>
</div>
For all English exams (i.e., CAMS, CGSS, CFCS, CCAS, Advanced CAMS-RM, FCI, and Audit), you will gain access to four sets of video study notes. With detailed flashcard-like study notes and audio, you can study while commuting, driving, or lying in bed with your eyes closed. This will help you prepare for the exam with ease. Each exam includes close to 3 hours of study notes.