#risk-assessment
Risk Assessment
Assess financial risks and implement mitigation strategies
La Norma de Notificació d'Incidents Cibernètics de 72 Hores de la CIRCIA: Una Guia per a Petites Empreses
La CIRCIA obliga les entitats afectades a notificar a la CISA els incidents cibernètics substancials en un termini de 72 hores i els pagaments de ransomware en 24 hores: la norma final es preveu per a la tardor de 2026 i la seva cobertura arribarà a més de 300.000 organitzacions en 16 sectors d'infraestructures crítiques.
Estafes Financeres Contra Petites Empreses: Els Senyals d'Alerta Abans que Surti la Transferència
L'IC3 de l'FBI va registrar 3.050 milions de dòlars en pèrdues per compromís de correu electrònic empresarial el 2025, i només el 25% de les petites empreses tenen un mecanisme de denúncia per a informants, en comparació amb el 85% de les grans empreses — aquí teniu com es desenvolupen la suplantació de proveïdors, el desviament de nòmina i el frau de xecs, i els controls que els aturen abans que surti la transferència.
Preus algorísmics i risc antimonopoli: guia de compliment 2026 per a petites empreses
L'acord del DOJ amb RealPage el 2025 i les noves lleis de 2026 a Nova York, Maryland i Califòrnia signifiquen que les petites empreses que fan servir eines de preus algorísmics —des de repricers d'Amazon fins a programari de lloguer de curta durada— ara s'enfronten a un risc real de compliment normatiu antimonopoli i de divulgació, no només els grans propietaris.
El que el tancament sobtat de Botkeeper ensenya a totes les petites empreses sobre confiar en un proveïdor de comptabilitat amb IA
Botkeeper, una plataforma de comptabilitat amb IA que va recaptar gairebé 90 milions de dòlars al llarg d'11 anys, va tancar en qüestió de setmanes després de perdre entre el 30 i el 40% dels seus ingressos quan grans clients de despatxos comptables es van consolidar, deixant centenars de despatxos buscant a corre-cuita infraestructura de comptabilitat de recanvi i exportant dades abans que es tallés l'accés.
Es pot confiar en ChatGPT per als impostos de la vostra petita empresa? El que va revelar una prova comparativa d'IA del 2026
La prova del 2026 de NerdWallet sobre ChatGPT, Gemini i Perplexity va revelar que els tres xatbots gairebé van treure la nota màxima en preguntes fiscals a l'estil dels exàmens de l'IRS, però van cometre errors costosos en els consells personalitzats — es van equivocar en la deducció estàndard per gairebé $3,000, van afirmar l'elegibilitat per a un crèdit de vehicle elèctric que no corresponia, i van recomanar l'estat de declaració equivocat — cosa que demostra que la IA és fiable per a consultes factuals però no per a decisions fiscals específiques de cada cas.
El mandat de presentació electrònica de la CPSC: el que els petits importadors han de saber ara
A partir del 8 de juliol de 2026, la CPSC exigeix que els importadors presentin electrònicament les dades del certificat de conformitat directament al sistema ACE de la CBP per a cada enviament regulat, amb infraccions que poden comportar sancions de fins a 120.500 dòlars per infracció.
Per què 'assegurat per la FDIC' no va protegir els clients de Synapse: guia per a propietaris de negoci sobre el risc de dipòsits fintech
La fallida del Capítol 11 de Synapse Financial Technologies l'abril de 2024 va deixar atrapats més de $265 milions pertanyents a més de 100.000 clients de fintech, malgrat que els seus fons estaven dipositats en bancs assegurats per la FDIC, perquè el llibre comptable del programari intermediari que feia el seguiment de qui era propietari de què dins dels comptes agrupats "FBO" es va ensorrar, exposant un buit entre l'assegurança de dipòsits i la infraestructura de banca com a servei que continua majoritàriament sense tancar a mitjans de 2026.
L'ordre executiva de la Casa Blanca sobre fintech del 2026: guia bancària per a petites empreses
Una ordre executiva del 19 de maig de 2026 apropa bancs i fintech, i reviu els riscos de les associacions per capes que va exposar el col·lapse de Synapse el 2024: això és el que els propietaris de petites empreses haurien de vigilar i fer abans que arribin els terminis normatius de 90 i 180 dies a l'agost i al novembre de 2026.
Guia de compliment del PCI DSS 4.0 per a petits comerciants el 2026
El període de transició del PCI DSS 4.0 va finalitzar el 31 de març de 2025, de manera que cada avaluació de comerciants a partir del 2026 ara imposa la monitorització obligatòria dels scripts de les pàgines de pagament, MFA per a tot l'accés a dades de titulars de targetes i escanejos de vulnerabilitats interns autenticats. L'incompliment comporta multes mensuals de 5.000 a 100.000 $ dels bancs adquirents, més un cost mitjà de bretxa afegit de 173.692 $ segons la investigació d'IBM.
Assegurança de crèdit comercial per a petites empreses: costos, cobertura i si la necessites
L'assegurança de crèdit comercial reemborsa el 75-95% de les factures impagades quan un client incompleix per un motiu cobert, amb un cost habitual del 0,25-0,5% de les vendes assegurades, però en queden excloses les factures en disputa i els terminis de reclamació vençuts (30 dies per insolvència, 3-6 mesos per a altres impagaments).
Assegurança de persona clau: Per què perdre un empleat podria enfonsar la teva petita empresa
L'assegurança de persona clau és una pòlissa que una empresa posseeix sobre un empleat crític, que paga a l'empresa de 5 a 10 vegades la compensació anual d'aquesta persona si mor o queda incapacitada, i les primes no són deduïbles fiscalment segons la Secció 264(a)(1) de l'IRC, a menys que es completi l'avís i consentiment de la Secció 101(j) abans que s'emeti la pòlissa.
Lleis de notificació de violacions de dades estatals: Guia de compliment per a petites empreses
Cada estat dels EUA té la seva pròpia llei de notificació de violacions de dades, amb terminis de notificació individual que van des dels 30 dies (Califòrnia, Colorado, Florida, Nova York, Washington) fins als 60 dies (Connecticut, Texas), i les petites empreses han de complir amb la llei de cada estat on resideixi una persona afectada, no només el seu estat d'origen.