Cap. XIV · arts. 42 a 51

Programa de Auditoría Interna, paso a paso

Cómo revisar, en orden, el cumplimiento de la LFPIORPI, su Reglamento y las Reglas de Carácter General reformadas por el Acuerdo 115/2026, antes de que el auditor —interno o externo— emita su dictamen anual.

La auditoría interna no evalúa una ley aislada: revisa que la Notaría cumpla, de forma consistente, con la LFPIORPI (la Ley), su Reglamento y las Reglas de Carácter General que la desarrollan — el Manual de Políticas Internas, la metodología de riesgos y los cuatro documentos operativos que ya construiste son, en conjunto, la evidencia que esta auditoría revisa. Los 12 pasos siguientes van en el orden en que conviene revisarlos, no en el orden de los artículos.
  1. 1

    Confirma el alcance y quién audita

    Cap. XIV, arts. 42 a 51

    Define el ejercicio a auditar (1 de enero a 31 de diciembre) y el grado de riesgo propio de la Notaría. Con riesgo bajo o medio puede dictaminar el área de auditoría o control interno, con personal independiente del Representante Encargado de Cumplimiento; con riesgo alto —o por elección— se requiere auditor externo con certificación vigente de la UIF y sin conflicto de interés.

    Ver quién dictamina y el calendario completo
  2. 2

    Revisa que el Padrón esté al día

    Arts. 4 a 9

    Verifica el alta en el Padrón de Actividades Vulnerables, que los datos registrados sigan vigentes y que cualquier cambio (domicilio, representante, actividad) tenga su aviso de actualización presentado dentro del plazo.

  3. 3

    Coteja el Manual de Políticas Internas contra la operación real

    Art. 37 Bis · 14 apartados

    El Manual debe estar firmado, vigente y reflejar cómo trabaja la Notaría en la práctica, no solo lo que dice el formato. Revisa que sus 14 apartados —identificación, metodología de riesgos, debida diligencia, PEP, Avisos, conservación, confidencialidad, entre otros— coincidan con los procedimientos que el personal aplica día a día.

    Ver el Manual de Cumplimiento
  4. 4

    Verifica la metodología de evaluación de riesgos

    Cap. II Quáter, arts. 10 Septies a 10 Septies 6

    Confirma que la metodología documente los cuatro elementos de riesgo (actos, tipo de Cliente, país o área geográfica, transacciones y canales), que use al menos 12 meses de datos reales de la Notaría, y que el cálculo de riesgo inherente y residual esté actualizado con menos de 12 meses de antigüedad.

    Ver la metodología de riesgos
  5. 5

    Revisa la clasificación de riesgo de los Clientes

    Cap. III Bis, arts. 23 Bis a 23 Bis 4

    Toma una muestra de expedientes y confirma que cada Cliente tenga un grado de riesgo asignado (bajo, medio o alto), que los supuestos de riesgo alto automático se hayan aplicado correctamente, y que existan reclasificaciones documentadas cuando el perfil del Cliente cambió.

    Ver la ficha de clasificación de riesgo
  6. 6

    Audita los expedientes de identificación y al Beneficiario Controlador

    Art. 3, fraccs. III y XIV · Cap. III Quinquies

    Verifica que cada expediente tenga el Anexo correcto según el tipo de Cliente, documentos cotejados contra original o copia certificada, y que se haya identificado y documentado al Beneficiario Controlador en personas morales y fideicomisos, siguiendo la cadena de control hasta la persona física.

  7. 7

    Revisa PEP, listas y perfil transaccional

    Cap. III Ter y III Quáter

    Confirma que se haya consultado Consulta PEP 2.0 y el listado del artículo 38 antes de cada acto, que los Clientes Políticamente Expuestos tengan la aprobación de nivel superior documentada, y que exista un perfil transaccional por Cliente evaluado al menos cada seis meses.

  8. 8

    Verifica Avisos, Informes y acumulación de operaciones

    Cap. IV, arts. 24 a 27 · art. 19

    Revisa que los Avisos ordinarios se hayan presentado a más tardar el día 17 del mes siguiente, que exista un procedimiento documentado para los Avisos de 24 horas (sospecha, hechos o indicios, coincidencia en listas), que se haya presentado el Informe de "sin operaciones" cuando corresponde, y que la acumulación semestral de operaciones esté verificada. En operaciones de transmisión o constitución de derechos reales sobre inmuebles, verifica también los avisos enviados por Declaranot dentro de los 15 días hábiles siguientes al acto.

  9. 9

    Confirma la conservación de la documentación

    Art. 37 Bis, fracc. VII

    Comprueba que expedientes, metodología de riesgos, histórico de clasificación y perfil transaccional, evidencia de capacitación, y dictámenes de auditoría anteriores se conserven por 10 años, en un archivo único —físico o electrónico— disponible y recuperable ante requerimiento de la autoridad.

  10. 10

    Revisa capacitación y selección de personal

    Cap. XII, arts. 39 a 39 Bis 2

    Verifica que se haya impartido la capacitación anual con evaluación y constancias conservadas, que el personal de nuevo ingreso haya firmado su declaración de honorabilidad antes de la fecha de ingreso, y que las verificaciones previas a la contratación (referencias, listas, antecedentes) queden documentadas.

    Ver el manual de reclutamiento y capacitación
  11. 11

    Revisa confidencialidad y mecanismos automatizados

    Cap. VI, art. 31 · Cap. XIII, art. 41

    Confirma que todo el personal tenga firmado el compromiso de confidencialidad y prohibición de alertamiento (tipping off), y que el mecanismo automatizado —el sistema de administración notarial— conserve el histórico de riesgo y perfil transaccional, opere el sistema de alertas y sea verificable ante la autoridad.

  12. 12

    Aplica el cuestionario de autoevaluación y documenta hallazgos

    Art. 45

    Antes del dictamen formal, aplica el cuestionario de autoevaluación por bloques (identificación, riesgo, Avisos, mecanismos automatizados, notificaciones), califica el resultado, y abre un plan de acción con responsable y fecha compromiso para cada hallazgo. El auditor —interno o externo, según el paso 1— entrega el dictamen a más tardar el último día hábil de marzo.

    Aplicar el cuestionario de autoevaluación
Calendario

Cuándo se hace cada cosa

  • 1 ene – 31 dic

    Periodo que cubre el ejercicio auditado.

  • Primeros 3 meses

    Plazo para que el auditor emita el dictamen, contado desde el cierre del año auditado.

  • Último día hábil de marzo

    Fecha límite de entrega del dictamen al auditado.

  • 5 años

    Conservación mínima del dictamen y su documentación soporte.

  • Marzo 2029

    Primer dictamen exigible, correspondiente al ejercicio 2028 (régimen transitorio).

Nuvigant

12 pasos de revisión manual. O un solo sistema que lo mantiene listo.

Expediente único, clasificación de riesgo con histórico a 10 años, alertas de listas y PEP, control de Avisos y bitácoras de capacitación y auditoría: todo verificable ante la autoridad desde un solo lugar, listo para cuando llegue el auditor.