{"id":8166,"date":"2026-02-26T03:30:23","date_gmt":"2026-02-26T03:30:23","guid":{"rendered":"https:\/\/goldleafbvi.com\/?p=8166"},"modified":"2026-03-10T20:46:02","modified_gmt":"2026-03-10T20:46:02","slug":"bvi-institutional-risk-assessment","status":"publish","type":"post","link":"https:\/\/goldleafbvi.com\/es\/bvi-institutional-risk-assessment\/","title":{"rendered":"Evaluaciones de riesgo institucional: la herramienta de cumplimiento que la mayor\u00eda de las entidades de las Islas V\u00edrgenes Brit\u00e1nicas utilizan incorrectamente"},"content":{"rendered":"<p>[et_pb_section fb_built=&#8221;1&#8243; admin_label=&#8221;section&#8221; _builder_version=&#8221;4.16&#8243; global_colors_info=&#8221;{}&#8221;][et_pb_row admin_label=&#8221;row&#8221; _builder_version=&#8221;4.27.5&#8243; background_size=&#8221;initial&#8221; background_position=&#8221;top_left&#8221; background_repeat=&#8221;repeat&#8221; width=&#8221;100%&#8221; max_width=&#8221;100%&#8221; locked=&#8221;off&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_column type=&#8221;4_4&#8243; _builder_version=&#8221;4.16&#8243; custom_padding=&#8221;|||&#8221; global_colors_info=&#8221;{}&#8221; custom_padding__hover=&#8221;|||&#8221;][et_pb_image src=&#8221;https:\/\/goldleafbvi.com\/wp-content\/uploads\/2026\/02\/Linkedin-Article-Cover-1-1.webp&#8221; alt=&#8221;BVI institutional risk assessment&#8221; title_text=&#8221;Linkedin Article Cover (1)&#8221; align=&#8221;center&#8221; _builder_version=&#8221;4.27.5&#8243; _module_preset=&#8221;default&#8221; width=&#8221;50%&#8221; global_colors_info=&#8221;{}&#8221;][\/et_pb_image][et_pb_post_title meta=&#8221;off&#8221; featured_image=&#8221;off&#8221; _builder_version=&#8221;4.27.5&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][\/et_pb_post_title][et_pb_text _builder_version=&#8221;4.27.5&#8243; _module_preset=&#8221;default&#8221; text_orientation=&#8221;justified&#8221; global_colors_info=&#8221;{}&#8221;]<\/p>\n<p><em>La mayor\u00eda de las IRA parecen adecuadas en teor\u00eda. Identifican riesgos, asignan calificaciones y se archivan en la carpeta de cumplimiento. Pero cuando los reguladores o auditores las revisan detenidamente, las deficiencias se hacen evidentes: falta de una metodolog\u00eda clara, de un c\u00e1lculo del riesgo residual y de una relaci\u00f3n entre las puntuaciones de riesgo y la realidad operativa. La diferencia entre una IRA d\u00e9bil y una defendible no reside en su presentaci\u00f3n, sino en su funcionamiento como herramienta de gesti\u00f3n.<\/em><\/p>\n<p>[\/et_pb_text][et_pb_heading title=&#8221;The Problem: IRAs That Pass the Eye Test but Fail Under Scrutiny&#8221; _builder_version=&#8221;4.27.5&#8243; _module_preset=&#8221;default&#8221; title_level=&#8221;h2&#8243; title_font_size=&#8221;25px&#8221; global_colors_info=&#8221;{}&#8221;][\/et_pb_heading][et_pb_text _builder_version=&#8221;4.27.5&#8243; _module_preset=&#8221;default&#8221; ul_font_size=&#8221;16px&#8221; ul_line_height=&#8221;1.7em&#8221; text_orientation=&#8221;justified&#8221; global_colors_info=&#8221;{}&#8221;]<\/p>\n<p><span style=\"font-weight: 400;\">Esto es lo que observamos repetidamente al revisar las Evaluaciones de Riesgo Institucional (IRA) de entidades reguladas de las Islas V\u00edrgenes Brit\u00e1nicas, APNFD y OSFL. La IRA existe. Identifica riesgos. Asigna calificaciones. La alta direcci\u00f3n la ha aprobado. La entidad considera que cumple con las normas. <\/span><span style=\"font-weight: 400;\"><br \/><\/span><span style=\"font-weight: 400;\"><br \/><\/span><span style=\"font-weight: 400;\">Luego llega el regulador o se realiza una auditor\u00eda interna y salen a la luz los problemas.<\/span><span style=\"font-weight: 400;\"><br \/><\/span><span style=\"font-weight: 400;\"><br \/><\/span><b>Las brechas m\u00e1s comunes<\/b><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Se identifican los riesgos y se asignan calificaciones, pero no existe una metodolog\u00eda documentada que explique c\u00f3mo se calcularon esas calificaciones.<\/b><span style=\"font-weight: 400;\">.<\/span> <span style=\"font-weight: 400;\">Por ejemplo, una IRA podr\u00eda indicar que una jurisdicci\u00f3n es de &quot;riesgo medio&quot; sin explicar si dicha calificaci\u00f3n se basa en las listas del GAFI, los datos de transacciones o las directrices regulatorias. La IRA asigna puntuaciones num\u00e9ricas, pero no explica el significado de cada nivel ni c\u00f3mo se combinan las puntuaciones.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Se enumeran los controles, pero no se eval\u00faa si son eficaces<\/b><span style=\"font-weight: 400;\">. El IRA identifica los riesgos inherentes (p. ej., \u201cjurisdicci\u00f3n de alto riesgo\u201d), pero no eval\u00faa la eficacia de los controles existentes para mitigarlos ni documenta el riesgo residual restante tras la aplicaci\u00f3n de los controles. No existe una distinci\u00f3n clara entre el riesgo inherente y el riesgo residual.\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>El IRA describe el negocio, pero no define el perfil de riesgo general ALD\/CTF\/FP de la entidad a nivel institucional<\/b><span style=\"font-weight: 400;\">.<\/span> <span style=\"font-weight: 400;\">Se abordan categor\u00edas de riesgo individuales (riesgo del cliente, riesgo de jurisdicci\u00f3n, riesgo del producto), pero esos hallazgos no se sintetizan en una calificaci\u00f3n de riesgo institucional clara que informe la toma de decisiones, la asignaci\u00f3n de recursos o los protocolos de escalada.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>No existen acuerdos de gobernanza documentados<\/b><span style=\"font-weight: 400;\">.<\/span> <span style=\"font-weight: 400;\">El IRA no especifica qui\u00e9n es responsable de mantenerlo (MLRO, Jefe de Cumplimiento, comit\u00e9 de riesgos), con qu\u00e9 frecuencia se revisa y actualiza, o c\u00f3mo se informan los hallazgos a la alta gerencia y al Directorio.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>El IRA es est\u00e1tico y no se ha actualizado para reflejar los cambios comerciales.<\/b><span style=\"font-weight: 400;\">. A pesar de los cambios en la base de clientes, nuevos productos o servicios, la entrada en nuevas jurisdicciones o los cambios regulatorios, la IRA permanece inalterada. Una IRA que no se ha actualizado en dos a\u00f1os no es defendible, por muy bien redactada que estuviera originalmente.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Estos no son problemas superficiales. Cuando una IRA no puede explicar sus propias conclusiones, indica a los reguladores que la entidad no comprende plenamente su exposici\u00f3n al riesgo. Esto aumenta el escrutinio regulatorio, genera hallazgos adversos y puede dar lugar a medidas coercitivas.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">El riesgo no es solo la brecha en s\u00ed, sino la trayectoria de cumplimiento que puede seguirse cuando los reguladores concluyen que el marco de gesti\u00f3n de riesgos de una entidad no es adecuado para su prop\u00f3sito.<\/span><\/p>\n<p>[\/et_pb_text][et_pb_heading title=&#8221;What Regulators and Auditors Expect from an IRA&#8221; _builder_version=&#8221;4.27.5&#8243; _module_preset=&#8221;default&#8221; title_level=&#8221;h2&#8243; title_font_size=&#8221;25px&#8221; global_colors_info=&#8221;{}&#8221;][\/et_pb_heading][et_pb_text _builder_version=&#8221;4.27.5&#8243; _module_preset=&#8221;default&#8221; ul_font_size=&#8221;16px&#8221; ul_line_height=&#8221;1.7em&#8221; text_orientation=&#8221;justified&#8221; global_colors_info=&#8221;{}&#8221;]<\/p>\n<p><span style=\"font-weight: 400;\">Una Evaluaci\u00f3n de Riesgo Institucional no pretende ser un documento est\u00e1tico o meramente descriptivo. Los reguladores ya no se conforman con IRA que, aunque bien interpretadas, no funcionan como herramientas pr\u00e1cticas de gesti\u00f3n de riesgos.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">En esencia, una IRA eficaz deber\u00eda permitir a una entidad:<\/span><\/p>\n<p><b>Identificar y evaluar los riesgos inherentes de ALD\/CFT\/FP<\/b><span style=\"font-weight: 400;\"> entre clientes, productos, canales de distribuci\u00f3n y exposici\u00f3n geogr\u00e1fica.<\/span><\/p>\n<p><b>Cuantifique esos riesgos utilizando una metodolog\u00eda clara y defendible<\/b><span style=\"font-weight: 400;\"> que explica c\u00f3mo se calculan las puntuaciones de riesgo, qu\u00e9 datos o factores cualitativos se consideran y qui\u00e9n es responsable de mantener la evaluaci\u00f3n.<\/span><\/p>\n<p><b>Evaluar la eficacia de los controles existentes<\/b><span style=\"font-weight: 400;\"> y determinar el riesgo residual tras la aplicaci\u00f3n de los controles. Esta no es una lista de pol\u00edticas, sino una evaluaci\u00f3n de su eficacia en la pr\u00e1ctica.<\/span><\/p>\n<p><b>Definir desencadenantes de escalada<\/b><span style=\"font-weight: 400;\"> donde los riesgos exceden el apetito de riesgo declarado de la entidad y articular c\u00f3mo esos factores desencadenantes informan la toma de decisiones, la calidad de los archivos y los requisitos mejorados de diligencia debida.<\/span><\/p>\n<p><b>Apoyar la supervisi\u00f3n informada por parte de la alta direcci\u00f3n y la Junta Directiva<\/b><span style=\"font-weight: 400;\"> a trav\u00e9s de un documento que se revisa, actualiza y utiliza peri\u00f3dicamente para orientar la asignaci\u00f3n de recursos de cumplimiento y las prioridades de capacitaci\u00f3n.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Es importante que una IRA sea un documento din\u00e1mico. Debe revisarse y actualizarse para reflejar los cambios en el modelo de negocio, la cartera de clientes, los productos, las jurisdicciones y las expectativas regulatorias.\u00a0<\/span><\/p>\n<p>[\/et_pb_text][et_pb_heading title=&#8221;The Methodology Gap: Why Most IRAs Fail the %22How%22 Test&#8221; _builder_version=&#8221;4.27.5&#8243; _module_preset=&#8221;default&#8221; title_level=&#8221;h2&#8243; title_font_size=&#8221;25px&#8221; global_colors_info=&#8221;{}&#8221;][\/et_pb_heading][et_pb_text _builder_version=&#8221;4.27.5&#8243; _module_preset=&#8221;default&#8221; ul_font_size=&#8221;16px&#8221; ul_line_height=&#8221;1.7em&#8221; text_orientation=&#8221;justified&#8221; global_colors_info=&#8221;{}&#8221;]<\/p>\n<p><span style=\"font-weight: 400;\">La deficiencia m\u00e1s com\u00fan que observamos en las IRA es la ausencia de una metodolog\u00eda clara y documentada.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Los reguladores y auditores no solo quieren ver que usted identific\u00f3 un riesgo y le asign\u00f3 una puntuaci\u00f3n. Quieren comprender c\u00f3mo lleg\u00f3 a esa puntuaci\u00f3n y si su enfoque es consistente, repetible y proporcional a su negocio.<\/span><\/p>\n<p><b>C\u00f3mo es una metodolog\u00eda clara<\/b><\/p>\n<p><span style=\"font-weight: 400;\">Un IRA bien dise\u00f1ado debe estar respaldado por una secci\u00f3n de metodolog\u00eda que explique, en t\u00e9rminos pr\u00e1cticos:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>C\u00f3mo se calculan las puntuaciones de riesgo.<\/b><span style=\"font-weight: 400;\"> Esto incluye definir qu\u00e9 significa cada nivel de puntuaci\u00f3n (por ejemplo, \u201c1 = riesgo bajo, 5 = riesgo alto\u201d), explicar c\u00f3mo se ponderan y combinan los factores de riesgo individuales para producir una puntuaci\u00f3n general y documentar qu\u00e9 umbrales activan una diligencia debida mejorada o una escalada de la Junta.<\/span><span style=\"font-weight: 400;\">\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>\u00bfQu\u00e9 datos, m\u00e9tricas o factores cualitativos se consideran?.<\/b><span style=\"font-weight: 400;\"> \u00bfUtiliza datos de segmentaci\u00f3n de clientes? \u00bfUmbrales de volumen de transacciones? \u00bfOrientaci\u00f3n regulatoria de la FSC o la FIA de las Islas V\u00edrgenes Brit\u00e1nicas? \u00bfPuntos de referencia del sector?<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>\u00bfQui\u00e9n es responsable de mantener y actualizar el IRA?.<\/b><span style=\"font-weight: 400;\"> \u00bfSe trata del MLRO? \u00bfEl Jefe de Cumplimiento? \u00bfUn comit\u00e9 de riesgos interfuncional? Esto debe documentarse.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Con qu\u00e9 frecuencia la alta gerencia o la Junta Directiva revisan y vuelven a aprobar el IRA.<\/b><span style=\"font-weight: 400;\"> La revisi\u00f3n anual es com\u00fan, pero las entidades que operan en entornos de mayor riesgo o experimentan cambios comerciales significativos pueden requerir actualizaciones m\u00e1s frecuentes.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Este nivel de detalle es crucial no solo para la gobernanza interna, sino tambi\u00e9n para los reguladores y auditores, quienes deben comprender y evaluar c\u00f3mo se llegaron a las conclusiones. Si su IRA no supera la prueba del &quot;c\u00f3mo&quot;, no es apta para su prop\u00f3sito.<\/span><\/p>\n<p>[\/et_pb_text][et_pb_heading title=&#8221;Why a Weak IRA Increases Regulatory Risk&#8221; _builder_version=&#8221;4.27.5&#8243; _module_preset=&#8221;default&#8221; title_level=&#8221;h2&#8243; title_font_size=&#8221;25px&#8221; global_colors_info=&#8221;{}&#8221;][\/et_pb_heading][et_pb_text _builder_version=&#8221;4.27.5&#8243; _module_preset=&#8221;default&#8221; ul_font_size=&#8221;16px&#8221; ul_line_height=&#8221;1.7em&#8221; text_orientation=&#8221;justified&#8221; global_colors_info=&#8221;{}&#8221;]<\/p>\n<p><span style=\"font-weight: 400;\">Una IRA es uno de los primeros documentos que revisan los reguladores durante una inspecci\u00f3n. Les indica qu\u00e9 tan bien la entidad comprende su propia exposici\u00f3n al riesgo y si su marco de prevenci\u00f3n del lavado de dinero, el financiamiento del terrorismo y la financiaci\u00f3n del terrorismo es proporcional a dicho riesgo.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Cuando una IRA es d\u00e9bil, le indica al regulador que:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Es posible que la entidad no comprenda plenamente los riesgos a los que se enfrenta.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Es posible que el marco de cumplimiento no est\u00e9 adaptado al negocio.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Es posible que la alta direcci\u00f3n y el consejo directivo no est\u00e9n recibiendo informaci\u00f3n precisa sobre los riesgos.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Esto aumenta la probabilidad de que se presenten hallazgos adversos en las inspecciones, incluyendo hallazgos relacionados con la gobernanza, la evaluaci\u00f3n de riesgos y la eficacia de la funci\u00f3n de cumplimiento. Tambi\u00e9n aumenta el riesgo de que otras \u00e1reas del programa de ALD\/CFT\/FP sean sometidas a un escrutinio m\u00e1s riguroso.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Por el contrario, una IRA s\u00f3lida demuestra que la entidad comprende claramente su perfil de riesgo, que los controles est\u00e1n dise\u00f1ados para abordar dichos riesgos y que la alta direcci\u00f3n participa activamente en la supervisi\u00f3n de los mismos. Esto posiciona a la entidad en una posici\u00f3n favorable durante las inspecciones y reduce la probabilidad de escalada.<\/span><\/p>\n<p>[\/et_pb_text][et_pb_heading title=&#8221;What Good Looks Like: IRAs That Function as Management Tools&#8221; _builder_version=&#8221;4.27.5&#8243; _module_preset=&#8221;default&#8221; title_level=&#8221;h2&#8243; title_font_size=&#8221;25px&#8221; global_colors_info=&#8221;{}&#8221;][\/et_pb_heading][et_pb_text _builder_version=&#8221;4.27.5&#8243; _module_preset=&#8221;default&#8221; ul_font_size=&#8221;16px&#8221; ul_line_height=&#8221;1.7em&#8221; ol_font_size=&#8221;16px&#8221; text_orientation=&#8221;justified&#8221; global_colors_info=&#8221;{}&#8221;]<\/p>\n<p><span style=\"font-weight: 400;\">Una IRA bien estructurada no es solo un documento regulatorio. Es una herramienta estrat\u00e9gica que ayuda a las entidades a identificar proactivamente las debilidades en sus marcos de prevenci\u00f3n del lavado de dinero, el financiamiento del terrorismo y la financiaci\u00f3n del terrorismo (AML\/CTF\/FP) y a abordarlas antes de que el regulador las detecte.<\/span><\/p>\n<p><b>Ejemplo real: remediaci\u00f3n tras la retroalimentaci\u00f3n regulatoria<\/b><\/p>\n<p><span style=\"font-weight: 400;\">Gold Leaf apoy\u00f3 recientemente a una entidad regulada por las Islas V\u00edrgenes Brit\u00e1nicas luego de recibir comentarios regulatorios de que su IRA no cumpl\u00eda adecuadamente con los requisitos de la secci\u00f3n 12 del C\u00f3digo AML.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">El regulador identific\u00f3 que, si bien la IRA identificaba categor\u00edas de riesgo relevantes, no explicaba claramente c\u00f3mo se evaluaban o med\u00edan dichos riesgos. Entre las deficiencias espec\u00edficas se encontraban:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Calificaciones de riesgo asignadas sin una metodolog\u00eda clara o documentada.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Explicaci\u00f3n limitada de c\u00f3mo se derivaron los puntajes de riesgo inherente.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Distinci\u00f3n insuficiente entre riesgo inherente, eficacia del control y riesgo residual.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">No existen desencadenantes de escalada claramente definidos y vinculados con el apetito por el riesgo.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">No existe una articulaci\u00f3n clara del perfil general de riesgo ALD\/CTF\/FP de la entidad.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Gold Leaf llev\u00f3 a cabo una revisi\u00f3n y remediaci\u00f3n enfocada, que incluy\u00f3:<\/span><\/p>\n<ol>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Desarrollar una metodolog\u00eda de puntuaci\u00f3n de riesgos clara y consistente<\/b><span style=\"font-weight: 400;\"> que explicaba c\u00f3mo se calculaban las calificaciones.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Reestructuraci\u00f3n del IRA<\/b><span style=\"font-weight: 400;\"> distinguir claramente entre riesgo inherente, eficacia del control y riesgo residual.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Aclaraci\u00f3n de los acuerdos de gobernanza<\/b><span style=\"font-weight: 400;\">, incluidos los umbrales de escalada y los procesos de revisi\u00f3n y aprobaci\u00f3n.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Documentar la posici\u00f3n general de riesgo ALD\/CTF\/FP de la entidad<\/b><span style=\"font-weight: 400;\"> de una manera que fuera comprensible para la alta direcci\u00f3n, el Consejo de Administraci\u00f3n y el regulador.<\/span><\/li>\n<\/ol>\n<p><span style=\"font-weight: 400;\">Tras la remediaci\u00f3n, la entidad contaba con una IRA que reflejaba con precisi\u00f3n su modelo de negocio y su perfil de riesgo, estaba alineada con la secci\u00f3n 12 del C\u00f3digo AML y pod\u00eda explicarse claramente al regulador.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Este caso pone de relieve que las cuentas individuales de riesgo (IRA) suelen estar t\u00e9cnicamente presentes, pero son sustancialmente d\u00e9biles. La retroalimentaci\u00f3n regulatoria debe considerarse una oportunidad para fortalecer el marco de riesgos, no solo como un ejercicio t\u00e9cnico.<\/span><\/p>\n<p>[\/et_pb_text][et_pb_heading title=&#8221;How Gold Leaf Supports Effective Institutional Risk Assessments&#8221; _builder_version=&#8221;4.27.5&#8243; _module_preset=&#8221;default&#8221; title_level=&#8221;h2&#8243; title_font_size=&#8221;25px&#8221; global_colors_info=&#8221;{}&#8221;][\/et_pb_heading][et_pb_text _builder_version=&#8221;4.27.5&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;]<\/p>\n<p><span style=\"font-weight: 400;\">Gold Leaf Consulting Limited tiene una amplia experiencia en la redacci\u00f3n, revisi\u00f3n y remediaci\u00f3n de IRA para una amplia gama de entidades reguladas de BVI, DNFBP y NPO.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Tambi\u00e9n hemos brindado capacitaci\u00f3n sobre IRA centrada en la industria y los reguladores, lo que nos brinda una comprensi\u00f3n clara de las expectativas de supervisi\u00f3n y los errores comunes.<\/span><\/p>\n<p><b>Nuestro enfoque<\/b><\/p>\n<p><span style=\"font-weight: 400;\">Cuando apoyamos a clientes con IRA, nuestro trabajo generalmente incluye:<\/span><\/p>\n<p><b>An\u00e1lisis de brechas de las IRA existentes<\/b><span style=\"font-weight: 400;\"> identificar deficiencias en la metodolog\u00eda, cuantificaci\u00f3n de riesgos, evaluaci\u00f3n de riesgos residuales y supervisi\u00f3n de la gobernanza.<\/span><\/p>\n<p><b>Redacci\u00f3n o remediaci\u00f3n de IRA desde cero<\/b><span style=\"font-weight: 400;\"> utilizando una metodolog\u00eda clara y defendible que se alinee con las expectativas de BVI FSC y FIA y se ajuste a las operaciones reales de la entidad.<\/span><\/p>\n<p><b>Desarrollo de marcos de puntuaci\u00f3n de riesgos<\/b><span style=\"font-weight: 400;\"> que explican c\u00f3mo se calculan el riesgo inherente, la eficacia del control y el riesgo residual, y c\u00f3mo las calificaciones de riesgo informan las decisiones operativas.<\/span><\/p>\n<p><b>Alineando el IRA con el <a href=\"https:\/\/goldleafbvi.com\/es\/drafting-of-internal-policies-and-procedures\/\">Manual ALD\/CTF\/CPF<\/a><\/b><span style=\"font-weight: 400;\"> para garantizar que las pol\u00edticas documentadas, las declaraciones de tolerancia al riesgo y los desencadenantes de escalada sean consistentes en todo el marco de cumplimiento.<\/span><\/p>\n<p><b>Apoyar la participaci\u00f3n de la Junta Directiva y la alta direcci\u00f3n<\/b><span style=\"font-weight: 400;\"> garantizando que el IRA se presente en un formato que favorezca la toma de decisiones informadas y la supervisi\u00f3n.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Hemos visto de primera mano c\u00f3mo una IRA bien estructurada puede servir como una poderosa herramienta de gesti\u00f3n, ayudando a los clientes a identificar de manera proactiva las debilidades en sus marcos AML\/CTF\/PF y abordarlas antes de que sean identificadas por el regulador.<\/span><\/p>\n<p>[\/et_pb_text][et_pb_heading title=&#8221;Why Methodology Matters: The Regulator&#8217;s Perspective&#8221; _builder_version=&#8221;4.27.5&#8243; _module_preset=&#8221;default&#8221; title_level=&#8221;h2&#8243; title_font_size=&#8221;25px&#8221; global_colors_info=&#8221;{}&#8221;][\/et_pb_heading][et_pb_text _builder_version=&#8221;4.27.5&#8243; _module_preset=&#8221;default&#8221; ul_font_size=&#8221;16px&#8221; ul_line_height=&#8221;1.7em&#8221; text_orientation=&#8221;justified&#8221; global_colors_info=&#8221;{}&#8221;]<\/p>\n<p><span style=\"font-weight: 400;\">Los reguladores no eval\u00faan las cuentas IRA de forma aislada. Las eval\u00faan en el contexto general de la entidad. <a href=\"https:\/\/goldleafbvi.com\/es\/drafting-of-internal-policies-and-procedures\/\">ALD\/CTF\/PF<\/a> programa.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Si el IRA establece que la entidad es de \u201cbajo riesgo\u201d, pero la base de clientes incluye personas de alto patrimonio neto de m\u00faltiples jurisdicciones, el regulador cuestionar\u00e1 la evaluaci\u00f3n de riesgo.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Si el IRA asigna una calificaci\u00f3n de \u201criesgo medio\u201d a un producto, pero no hay una explicaci\u00f3n de c\u00f3mo se obtuvo esa calificaci\u00f3n o qu\u00e9 controles mitigan el riesgo, el regulador identificar\u00e1 la brecha.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Si el IRA no se ha actualizado en dos a\u00f1os a pesar de cambios comerciales significativos, el regulador concluir\u00e1 que el documento no se est\u00e1 utilizando como una herramienta de gesti\u00f3n.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Por eso, la metodolog\u00eda no es opcional. Es la base de una IRA defendible. Sin ella, la entidad no puede demostrar que su evaluaci\u00f3n de riesgos est\u00e1 basada en evidencia, es proporcionada y adecuada a su prop\u00f3sito.<\/span><\/p>\n<p>[\/et_pb_text][et_pb_heading title=&#8221;IRAs and the Wider AML\/CTF\/PF Framework&#8221; _builder_version=&#8221;4.27.5&#8243; _module_preset=&#8221;default&#8221; title_level=&#8221;h2&#8243; title_font_size=&#8221;25px&#8221; global_colors_info=&#8221;{}&#8221;][\/et_pb_heading][et_pb_text _builder_version=&#8221;4.27.5&#8243; _module_preset=&#8221;default&#8221; ul_font_size=&#8221;16px&#8221; ul_line_height=&#8221;1.7em&#8221; text_orientation=&#8221;justified&#8221; global_colors_info=&#8221;{}&#8221;]<\/p>\n<p><span style=\"font-weight: 400;\">Una IRA no funciona de forma aislada. Debe alinearse con las necesidades de la entidad. <a href=\"https:\/\/goldleafbvi.com\/es\/drafting-of-internal-policies-and-procedures\/\">ALD\/CTF\/PF<\/a> Manual, procedimientos de debida diligencia del cliente, protocolos de seguimiento de transacciones y programas de capacitaci\u00f3n.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Cuando el IRA identifica clientes o jurisdicciones de alto riesgo, esos hallazgos deben reflejarse en:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Requisitos mejorados de diligencia debida documentados en el Manual AML.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Umbrales de monitoreo de transacciones y activadores de alertas.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Materiales de capacitaci\u00f3n para personal de primera l\u00ednea y oficiales de cumplimiento.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Informes de junta directiva e informaci\u00f3n de gesti\u00f3n.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Si la IRA y el Manual AML no concuerdan, o si las conclusiones de la IRA no se implementan, los reguladores identificar\u00e1n la discrepancia. Esto socava la credibilidad de ambos documentos.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Gold Leaf apoya regularmente a los clientes para garantizar que las IRA, los manuales AML y los procedimientos operativos est\u00e9n alineados, sean consistentes y se basen en evidencia.<\/span><\/p>\n<p>[\/et_pb_text][et_pb_heading title=&#8221;Next Steps: IRA Review, Gap Analysis, or Drafting Support&#8221; _builder_version=&#8221;4.27.5&#8243; _module_preset=&#8221;default&#8221; title_level=&#8221;h2&#8243; title_font_size=&#8221;25px&#8221; global_colors_info=&#8221;{}&#8221;][\/et_pb_heading][et_pb_text _builder_version=&#8221;4.27.5&#8243; _module_preset=&#8221;default&#8221; ul_font_size=&#8221;16px&#8221; ul_line_height=&#8221;1.7em&#8221; text_orientation=&#8221;justified&#8221; global_colors_info=&#8221;{}&#8221;]<\/p>\n<p><span style=\"font-weight: 400;\">Si la IRA de su entidad no ha sido revisada en los \u00faltimos 12 meses, o si no est\u00e1 seguro de si su metodolog\u00eda es defendible, ahora es el momento de abordarlo.<\/span><\/p>\n<p><b>Reserve una llamada confidencial de evaluaci\u00f3n de IRA<\/b><span style=\"font-weight: 400;\"> para discutir su evaluaci\u00f3n de riesgos actual, identificar brechas y desarrollar un enfoque estructurado para la remediaci\u00f3n o redacci\u00f3n.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Contacto Gold Leaf Consulting Limited:<\/span><span style=\"font-weight: 400;\"><br \/><\/span><b>Correo electr\u00f3nico:<\/b><span style=\"font-weight: 400;\"> info@goldleafbvi.com<\/span><span style=\"font-weight: 400;\"><br \/><\/span><b>Tel\u00e9fono:<\/b><span style=\"font-weight: 400;\"> +1 (284) 494-9559<\/span><span style=\"font-weight: 400;\"><br \/><\/span><b>Oficina:<\/b><span style=\"font-weight: 400;\"> Edificio Oleander, Suite OL 6, 13a JR O&#039;Neal Drive, Port Purcell, T\u00f3rtola, Islas V\u00edrgenes Brit\u00e1nicas<\/span><\/p>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>","protected":false},"excerpt":{"rendered":"<p>Most IRAs look adequate on paper. They identify risks, assign ratings, and sit in the compliance folder. But when regulators or auditors review them closely, the gaps become obvious: no clear methodology, no residual risk calculation, no link between risk scores and operational reality. The difference between a weak IRA and a defensible one is not how it reads. It is whether it works as a management tool.Here is what we see repeatedly when reviewing Institutional Risk Assessments (IRAs) for BVI regulated entities, DNFBPs, and NPOs. The IRA exists. It identifies risks. It assigns ratings. Senior management has approved it. The entity believes it is compliant. Then the regulator arrives, or an internal audit is conducted, and the problems surface.The Most Common Gaps Risks are identified and ratings are assigned, but there is no documented methodology explaining how those ratings were calculated. For example, an IRA might state that a jurisdiction is &#8220;medium risk&#8221; without explaining whether that rating is based on FATF listings, transaction data, or regulatory guidance. The IRA assigns numerical scores but does not explain what each score level means or how scores are combined. Controls are listed, but there is no assessment of whether they are [&hellip;]<\/p>","protected":false},"author":2,"featured_media":8171,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"on","_et_pb_old_content":"","_et_gb_content_width":"","om_disable_all_campaigns":false,"footnotes":""},"categories":[22],"tags":[],"class_list":["post-8166","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-article"],"rttpg_featured_image_url":{"full":["https:\/\/goldleafbvi.com\/wp-content\/uploads\/2026\/02\/Linkedin-Article-Cover-1-1.webp",1200,644,false],"landscape":["https:\/\/goldleafbvi.com\/wp-content\/uploads\/2026\/02\/Linkedin-Article-Cover-1-1.webp",1200,644,false],"portraits":["https:\/\/goldleafbvi.com\/wp-content\/uploads\/2026\/02\/Linkedin-Article-Cover-1-1.webp",1200,644,false],"thumbnail":["https:\/\/goldleafbvi.com\/wp-content\/uploads\/2026\/02\/Linkedin-Article-Cover-1-1-150x150.webp",150,150,true],"medium":["https:\/\/goldleafbvi.com\/wp-content\/uploads\/2026\/02\/Linkedin-Article-Cover-1-1-300x161.webp",300,161,true],"large":["https:\/\/goldleafbvi.com\/wp-content\/uploads\/2026\/02\/Linkedin-Article-Cover-1-1-1024x550.webp",1024,550,true],"1536x1536":["https:\/\/goldleafbvi.com\/wp-content\/uploads\/2026\/02\/Linkedin-Article-Cover-1-1.webp",1200,644,false],"2048x2048":["https:\/\/goldleafbvi.com\/wp-content\/uploads\/2026\/02\/Linkedin-Article-Cover-1-1.webp",1200,644,false],"trp-custom-language-flag":["https:\/\/goldleafbvi.com\/wp-content\/uploads\/2026\/02\/Linkedin-Article-Cover-1-1-18x10.webp",18,10,true],"et-pb-post-main-image":["https:\/\/goldleafbvi.com\/wp-content\/uploads\/2026\/02\/Linkedin-Article-Cover-1-1-400x250.webp",400,250,true],"et-pb-post-main-image-fullwidth":["https:\/\/goldleafbvi.com\/wp-content\/uploads\/2026\/02\/Linkedin-Article-Cover-1-1-1080x644.webp",1080,644,true],"et-pb-portfolio-image":["https:\/\/goldleafbvi.com\/wp-content\/uploads\/2026\/02\/Linkedin-Article-Cover-1-1-400x284.webp",400,284,true],"et-pb-portfolio-module-image":["https:\/\/goldleafbvi.com\/wp-content\/uploads\/2026\/02\/Linkedin-Article-Cover-1-1-510x382.webp",510,382,true],"et-pb-portfolio-image-single":["https:\/\/goldleafbvi.com\/wp-content\/uploads\/2026\/02\/Linkedin-Article-Cover-1-1-1080x580.webp",1080,580,true],"et-pb-gallery-module-image-portrait":["https:\/\/goldleafbvi.com\/wp-content\/uploads\/2026\/02\/Linkedin-Article-Cover-1-1-400x516.webp",400,516,true],"et-pb-post-main-image-fullwidth-large":["https:\/\/goldleafbvi.com\/wp-content\/uploads\/2026\/02\/Linkedin-Article-Cover-1-1.webp",1200,644,false],"et-pb-image--responsive--desktop":["https:\/\/goldleafbvi.com\/wp-content\/uploads\/2026\/02\/Linkedin-Article-Cover-1-1.webp",1200,644,false],"et-pb-image--responsive--tablet":["https:\/\/goldleafbvi.com\/wp-content\/uploads\/2026\/02\/Linkedin-Article-Cover-1-1-980x526.webp",980,526,true],"et-pb-image--responsive--phone":["https:\/\/goldleafbvi.com\/wp-content\/uploads\/2026\/02\/Linkedin-Article-Cover-1-1-480x258.webp",480,258,true]},"rttpg_author":{"display_name":"Gold Leaf","author_link":"https:\/\/goldleafbvi.com\/es\/author\/gold-leaf-bvi\/"},"rttpg_comment":0,"rttpg_category":"<a href=\"https:\/\/goldleafbvi.com\/es\/article\/\" rel=\"category tag\">Article<\/a>","rttpg_excerpt":"Most IRAs look adequate on paper. They identify risks, assign ratings, and sit in the compliance folder. But when regulators or auditors review them closely, the gaps become obvious: no clear methodology, no residual risk calculation, no link between risk scores and operational reality. The difference between a weak IRA and a defensible one is&hellip;","_links":{"self":[{"href":"https:\/\/goldleafbvi.com\/es\/wp-json\/wp\/v2\/posts\/8166","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/goldleafbvi.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/goldleafbvi.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/goldleafbvi.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/goldleafbvi.com\/es\/wp-json\/wp\/v2\/comments?post=8166"}],"version-history":[{"count":26,"href":"https:\/\/goldleafbvi.com\/es\/wp-json\/wp\/v2\/posts\/8166\/revisions"}],"predecessor-version":[{"id":8198,"href":"https:\/\/goldleafbvi.com\/es\/wp-json\/wp\/v2\/posts\/8166\/revisions\/8198"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/goldleafbvi.com\/es\/wp-json\/wp\/v2\/media\/8171"}],"wp:attachment":[{"href":"https:\/\/goldleafbvi.com\/es\/wp-json\/wp\/v2\/media?parent=8166"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/goldleafbvi.com\/es\/wp-json\/wp\/v2\/categories?post=8166"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/goldleafbvi.com\/es\/wp-json\/wp\/v2\/tags?post=8166"}],"curies":[{"name":"gracias","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}