Zum Hauptinhalt springen

#risk-assessment

Risk Assessment

Assess financial risks and implement mitigation strategies

Datenschutzverletzungs-Benachrichtigungsgesetze der Bundesstaaten: Ein Leitfaden zur Einhaltung für Kleinunternehmen

Jeder US-Bundesstaat hat sein eigenes Gesetz zur Benachrichtigung bei Datenschutzverletzungen, mit Fristen für die individuelle Benachrichtigung, die von 30 Tagen (Kalifornien, Colorado, Florida, New York, Washington) bis 60 Tagen (Connecticut, Texas) reichen. Kleinunternehmen müssen das Gesetz jedes Staates einhalten, in dem eine betroffene Person lebt, nicht nur das ihres Heimatstaates.

Der Experience Modification Rate (E-Mod) für die Arbeitsunfallversicherung erklärt: Wie ein einziger Schadenfall Ihre Prämie drei Jahre lang erhöht

Die Experience Modification Rate (E-Mod) der Arbeitsunfallversicherung eines Unternehmens vergleicht tatsächliche Schadenfälle mit erwarteten Schadenfällen für seine Branche und die Größe der Lohnsumme und bleibt drei Versicherungsjahre lang in Kraft, sodass ein einziger Schadenfall die Prämien jahrelang erhöhen kann, nachdem ein verletzter Mitarbeiter an den Arbeitsplatz zurückgekehrt ist.

Das WISP-Handbuch 2026 für Steuerberater und Buchhalter: Aufbau eines FTC Safeguards Rule-konformen Datensicherheitsprogramms ohne CISO

Ein Leitfaden für 2026 für Einzelsteuerberater und kleine Buchhaltungsfirmen zum Aufbau eines schriftlichen Informationssicherheitsplans (WISP), der die neun Elemente der FTC Safeguards Rule, die IRS PTIN-Bestätigung und die 30-tägige Benachrichtigungspflicht bei Datenschutzverletzungen erfüllt – unter Verwendung der IRS Publikation 5708 als Gerüst und einer 90-tägigen Einführung.

PCAOB QC 1000 und AICPA SQMS No. 1: Was kleine Wirtschaftsprüfungsgesellschaften bis Dezember 2026 umsetzen müssen

Kleine Wirtschaftsprüfungsgesellschaften müssen PCAOB QC 1000 bis zum 15. Dezember 2026 umsetzen, zusammen mit AICPA SQMS No. 1, das bereits seit Dezember 2025 in Kraft ist. Ein praktischer Leitfaden zu den acht Komponenten, vier erforderlichen Rollen, der Berichterstattung nach Form QC und einem Fünf-Phasen-Plan zur Erreichung der Compliance.