Salta al contingut principal

#risk-management

Risk Management

Strategies for identifying and mitigating business risks including insurance

Contractar un Pèrit Públic després d'un Dany a la Propietat: Honoraris, Verificació de Llicències i Comptabilització de l'Acord de Liquidació

Els pèrits públics treballen per al titular de la pòlissa, no per a l'asseguradora, i normalment cobren entre el 5% i el 15% de la liquidació, amb molts estats que limiten les reclamacions estàndard al voltant del 15%-20% i les reclamacions per desastre declarat al voltant del 10%. Aquesta guia cobreix la verificació d'una llicència i una fiança de caució, quines estructures d'honoraris cal qüestionar abans de signar, i com comptabilitzar els ingressos — compte a cobrar per reclamació, guany o pèrdua sobre el valor net comptable, i ingressos per interrupció de negoci reconeguts en la liquidació.

Mantenir Milions Totalment Assegurats per la FDIC en un Sol Banc: Com Funcionen els Dipòsits Reciprocs ICS i CDARS

L'FDIC assegura 250.000 dòlars per dipositant, per banc i per categoria de propietat — per tant, un compte empresarial de 800.000 dòlars deixa 550.000 dòlars sense assegurar. Les xarxes de dipòsits recíprocs com IntraFi ICS i CDARS divideixen un saldo gran en trossos per sota del límit en milers de bancs membres mentre manteniu una sola relació i un sol extracte. Aquí teniu els mecanismes, els costos, ICS vs. CDARS, el parany de superposició que deixa diners sense assegurar silenciosament, i la comptabilitat que demostra la vostra cobertura.

Illinois signa la llei de seguretat d'IA més estricta d'Amèrica: el manual de compliment per a startups 2027–2028

La Llei de mesures de seguretat d'IA d'Illinois, signada el 6 de juliol de 2026, exigeix als desenvolupadors d'IA frontera amb ingressos superiors a 500 milions de dòlars publicar marcs de risc catastròfic, superar auditories independents anuals i informar d'incidents de seguretat en un termini de 72 hores a partir de l'1 de gener de 2028. Aquesta guia detalla les cinc obligacions, els costos d'auditoria de 25.000 a 150.000 dòlars o més, i un calendari de preparació de 16 mesos per a startups.

Les teves paelles antiadherents, catifes resistents a les taques i jaquetes impermeables ara poden ser il·legals de vendre en sis estats

L'1 de gener de 2026, almenys sis estats — Colorado, Connecticut, Maine, Minnesota, Vermont i Washington — van començar a aplicar prohibicions o normes de declaració sobre productes amb PFAS afegits intencionadament, i les lleis afecten tothom qui ven o distribueix productes coberts, no només els fabricants. Guia estat per estat per a minoristes sobre categories afectades, certificats de proveïdors, segmentació per estat de destinació i la comptabilitat dels costos de compliment i dels deterioraments d'inventari.

Suspens la teva avaluació d'assegurança cibernètica? Els controls MFA, EDR i de còpia de seguretat que les asseguradores exigeixen el 2026

Els subscritors de riscos cibernètics el 2026 condicionen o deneguen la cobertura basant-se en cinc famílies de controls: MFA en tot el correu electrònic, accés remot i d'administrador, EDR en aproximadament el 95% o més dels endpoints, còpies de seguretat immutables amb proves de restauració datades, higiene de pedaços i accés privilegiat, i un pla de resposta a incidents exercitat en els darrers 12 mesos. Aquesta guia enumera l'evidència que necessita cada control, quatre mètodes per dimensionar els límits en funció dels ingressos, registres, reguladors i contractes, les primes típiques per a petites empreses, i set errors que fan suspendre les avaluacions.

Les eines d'IA falses ara són el principal disfressa de programari maliciós: una guia de seguretat de descàrregues per a petites empreses

El programari maliciós disfressat d'eines d'IA populars va afectar petites i mitjanes empreses més de 33.300 vegades durant els quatre primers mesos del 2026, gairebé cinc vegades la xifra del 2025. Apreneu els cinc disfressos més probables que arribin al vostre equip, què costa una mala descàrrega, una llista de verificació de seguretat de descàrregues que es pot compartir i una rutina d'aprovació de programari de 15 minuts que atura la majoria d'instal·ladors falsos.

California's AI Transparency Act Is Now Live: What SB 942 Means for Your Generative AI Startup

California's AI Transparency Act (SB 942) became operative on August 2, 2026 after AB 853 pushed back its January start. Generative AI providers with more than one million monthly California visitors or users must offer a free detection tool with upload, URL and API intake, an optional visible label, and a mandatory latent watermark, revoke licenses within 96 hours of discovering tampering, and face $5,000 per violation per day. This guide covers who is a covered provider, the 2027 platform and 2028 capture-device phase-ins, a compliance checklist, and how to budget and book the program.

When Your Payroll Provider Fails to Deposit Your Taxes: Why the IRS Still Comes After You

If a payroll company withdraws your tax money and never deposits it, the employer still owes the full tax plus penalties. A payroll service provider or reporting agent assumes no liability, a Section 3504 agent shares it, and only an IRS-certified CPEO is solely liable for its work-site employees. This guide covers the Trust Fund Recovery Penalty that reaches owners personally, seven warning signs of a failing provider, and the monthly EFTPS verification habit that catches a missed deposit at a 2% penalty instead of 10%.

Washington's Homeowner Recovery Program Is Live: How Contractors Should Reserve for Judgment Claims That No Longer Go Away

Since July 1, 2026, Washington homeowners can collect up to $25,000 of an unpaid contractor judgment from the state's Homeowner Recovery Program, after which L&I can pursue the contractor for reimbursement with interest on payment plans of up to 36 months. This guide explains the eligibility rules, the post-2024 bond levels of $30,000 general and $15,000 specialty, and how a residential contractor should log disputes, accrue probable losses under ASC 450, fund a separate cash reserve, and amortize a state repayment plan in a plain-text ledger.

Regulació S-P el 2026: La llista de verificació de resposta a incidents, notificació al client i manteniment de registres per a petites AIF i corredors-distribuïdors

La Regulació S-P esmenada de la SEC s'aplica a institucions cobertes més petites des del 3 de juny de 2026, exigint un programa escrit de resposta a incidents, notificació al client dins dels 30 dies des del coneixement, i una escalada de violació per part del proveïdor de serveis en 72 hores. Una llista de verificació pràctica per a petites AIF, corredors-distribuïdors i agents de transferència que cobreix la decisió de notificació, la supervisió de proveïdors, les regles d'eliminació i els registres que demostren cada pas.

Concordança triple per a petites empreses: el control de comanda de compra, albarà i factura que atura pagaments duplicats

Una concordança triple compara la comanda de compra, el registre de recepció i la factura del proveïdor abans d'autoritzar cap pagament, i detecta factures duplicades, increments de preu no aprovats i enviaments incomplets. Aquesta guia mostra a les petites empreses com implementar el control amb una propietat clara, concordança a nivell de línia, toleràncies per escrit i un flux de treball pràctic per a excepcions, a més de quan una concordança doble és l'opció més adequada.

Controls d'Automatització Financera amb IA: Un Marc Pràctic per a una Comptabilitat Segura i Revisable

Com governar la comptabilitat amb IA mitjançant una escala de permisos de quatre nivells — anàlisi només de lectura, recomanacions en esborrany, publicació automàtica de baix risc i accions externes aprovades per humans — a més d'una matriu d'aprovació, requisits de cadena de proves, proves de resultats contra modes de fallada reals i un pla d'implementació de 30 diis.