SATÉLITE 1 · PLAN APF

Régimen sancionatorio: qué cuesta no cumplir

11 instrumentos legales con consecuencias económicas y administrativas reales. Calculadora de exposición + corpus CNBV de 10,132 sanciones procesadas.

11Instrumentos legales aplicables
$3,983MMXN sanciones CNBV acumuladas
10,132Sanciones procesadas
146Sanciones graves

Instrumentos legales con consecuencias por incumplimiento

México ya cuenta con un ecosistema de instrumentos legales que imponen consecuencias económicas y administrativas reales. La Política General de Ciberseguridad APF (DOF 17/12/2025) no crea un régimen nuevo: se apoya en los existentes y agrega una capa de enforcement federal coordinada por la ATDT.

Instrumento legalÁmbitoTipoRango de sancionesAutoridad
LFPDPPP (Datos Personales — Particulares)Sector privadoEconómica100–320,000 UMA. Datos sensibles: hasta ~$72M MXN. Reincidencia: doble.Sec. Anticorrupción*
LGPDPPSO (Datos Personales — Sujetos Obligados)Sector públicoAdministrativaAmonestación, suspensión, destitución, inhabilitación.Sec. Anticorrupción*
LIC (Instituciones de Crédito)BancosEconómica + admin.Multas en miles de UMA + inhabilitación funcionarios.CNBV
LGOAAC (Auxiliares del Crédito)Casas de cambio, transmisores, almacenesEconómica + operativaMultas + revocación de autorización.CNBV
LRASCAP (Cooperativas)Cooperativas de ahorro y créditoEconómica + intervenciónMultas + intervención + revocación.CNBV
LMV (Mercado de Valores)Casas de bolsa, emisoras, calificadorasEconómica + inhabilitaciónMultas en UMA + inhabilitación directivos hasta 5 años.CNBV
Ley Fintech (LRITF)ITF / fintechEconómica + revocaciónMultas + revocación de autorización.CNBV / BANXICO / SHCP
LFRASP (Resp. Servidores Públicos)Servidores públicos federalesAdministrativaSuspensión, destitución, inhabilitación hasta 20 años, sanción económica.SFP / Tribunales
LGRA (Resp. Administrativas)Servidores + particulares vinculadosAdmin. + económicaParticulares: multas hasta 2× beneficio + inhabilitación contratar gobierno.SFP / Sec. Anticorrupción
Ley de Seguridad NacionalInfraestructura críticaPenal + admin.Según código penal federal.CNI / SEDENA / SEMAR / PGR
Política Gral. Cibersec. APF (DOF 17/12/2025)Toda la APFPor definirLineamientos ATDT ~jun 2026. Anticipa alineación LFRASP/LGRA.ATDT / DGCiber

* INAI fue disuelto en marzo 2025. La Secretaría Anticorrupción y Buen Gobierno asumió las funciones de enforcement en LFPDPPP y LGPDPPSO.

Sanciones CNBV: el corpus más grande de enforcement financiero en México

QMA procesó y enriqueció el portal público de sanciones de la CNBV. Datos reales, no estimaciones.

10,132

Sanciones totales procesadas del portal CNBV.

$3,983M MXN

Monto acumulado en sanciones económicas.

2,489

Entidades financieras únicas sancionadas.

13

Leyes distintas aplicadas.

Top 5 entidades más sancionadas

EntidadSancionesMonto acumuladoTier
HSBC México163$137.5M MXNEnterprise (50+ sanciones)
Citibanamex265$114M MXNEnterprise
Banco Autofin84$79M MXNEnterprise
BBVA Bancomer107$68M MXNEnterprise
Consubanco105$68M MXNEnterprise

El 97.8% de las sanciones son contra personas morales. Solo 2.2% contra personas físicas. 146 sanciones fueron clasificadas como graves y 17 entidades son reincidentes.

Fuente: Portal público de sanciones CNBV (apim-servicios.cnbv.gob.mx), datos procesados hasta mayo 2026 por QMA Research.

Calculadora de exposición regulatoria

Estime la exposición máxima de su organización según sector, tamaño y tipo de datos que procesa. Los montos se basan en instrumentos legales vigentes y datos reales del corpus CNBV.

Sin registro requerido
Supuestos auditables
Datos CNBV reales
11 instrumentos legales
1

Perfil de la organización



2

Datos y regulación




3

Postura actual





Configure su perfil

Seleccione sector, datos y postura para estimar su exposición regulatoria máxima bajo los 11 instrumentos legales vigentes.

Configure su perfil

Verá qué leyes le aplican directa e indirectamente, y qué autoridad ejecuta el enforcement.

Configure su perfil

Obtendrá controles prioritarios según su perfil de riesgo y un estimado de inversión necesaria.

Supuestos del modelo de exposición

El cálculo se basa en cuatro supuestos auditables, derivados de fuentes legales vigentes y corpus de datos reales.

Montos LFPDPPP

Rango legal vigente: 100–320,000 UMA ($10,800 – $34.5M MXN). Datos sensibles: hasta el doble. UMA 2026: $108.57. Fuente: LFPDPPP Arts. 63-68, reforma 2025.

Sanciones CNBV

Corpus real de 10,132 sanciones procesadas (2019-2026). Top-5: HSBC $137.5M, Citibanamex $114M, Autofin $79M, BBVA $68M, Consubanco $68M.

Política APF

Lineamientos ATDT (~junio 2026) definirán sanciones. Modelo estima exposición potencial basándose en LFRASP/LGRA (suspensión, destitución, inhabilitación hasta 20 años).

Factor de riesgo

Multiplicador considera: volumen de datos, historial de incidentes, nivel de controles y relación con gobierno. Fórmula conservadora: no asume peor caso ni reincidencia automática.

Matriz de aplicabilidad por sector

Qué instrumentos aplican directa o indirectamente según el sector de la organización.

SectorLFPDPPPCNBVPolítica APFLGRA/LFRASPSeg. Nacional
Banca y seguros✓ DirectaIndirectaSi infra crítica
Fintech✓ Ley FintechIndirecta
Gobierno federalLGPDPPSO✓ Directa✓ DirectaSi aplica
Proveedor TI gobierno✓ Cadena suministro✓ LGRA particulares
Salud✓ Datos sensiblesSi es públicoSi es públicoSi infra crítica
Energía / telecomEPE del EstadoSi es público✓ Infra crítica
Empresa privada generalIndirecta (si contrata gobierno)

✓ = aplicación directa. Indirecta = por relación contractual o cadena de suministro.

¿Necesita evaluar su exposición específica?

QMA realiza evaluaciones de cumplimiento regulatorio cruzando los instrumentos aplicables a su sector con su postura real de controles. Resultado: mapa de brechas + plan de remediación priorizado.

Scroll al inicio