Saltar al contenido principal

#risk-management

Risk Management

Strategies for identifying and mitigating business risks including insurance

Divulgación de incidentes de ciberseguridad de la SEC: El plazo de cuatro días hábiles del Punto 1.05 en 2026

Una guía operativa de 2026 sobre la divulgación de ciberseguridad del Punto 1.05 del Formulario 8-K de la SEC — cuándo comienza el plazo de cuatro días hábiles, cómo realizar la determinación de materialidad sin demoras irrazonables, cuándo puede el Fiscal General conceder un retraso, la trampa del Punto 1.05 frente al Punto 8.01 y lo que requiere el Punto 106 de la Regulación S-K en su 10-K anual.

SOC 2 Tipo II para Startups SaaS: Alcance, supervivencia y entrega de su primera auditoría impulsada por el cliente

Una guía para fundadores sobre SOC 2 Tipo II en 2026 — qué evalúa realmente, costos realistas ($20K–$35K el primer año) y cronograma (ventana de observación de 3 a 12 meses), qué Criterios de Servicios de Confianza incluir, los siete controles que suelen complicar a las startups y cómo mantener el flujo de acuerdos empresariales con cartas puente de Tipo I mientras se realiza la auditoría.

Fianzas de Cumplimiento para Contratistas de Construcción: Cómo la Ley Miller y el Programa de Garantía de la SBA Abren las Obras Públicas a los Pequeños Constructores

Los contratos de construcción pública por encima del umbral de $150,000 de las FAR requieren fianzas de cumplimiento y de pago bajo la Ley Miller, con las Leyes Little Miller estatales estableciendo umbrales de $25,000 a $500,000. El Programa de Garantía de Fianzas de la SBA —que garantizó $10.6 mil millones en fianzas para más de 2,200 pequeñas empresas en el año fiscal 2025— permite a las compañías de fianzas aprobadas emitir fianzas para pequeños contratistas al absorber entre el 80% y el 90% del riesgo de pérdida.

Cumplimiento de las sanciones de la OFAC para pequeñas empresas: Selección de la lista SDN, la regla del 50% y la autodenuncia voluntaria

La aplicación de las normas de la OFAC ahora se dirige a empresas de tecnología financiera, criptomonedas, bienes raíces y pequeñas empresas de comercio electrónico con multas civiles de hasta $377,700 por infracción. Una guía práctica sobre la selección de la lista SDN, la regla de propiedad del 50 por ciento, la autodenuncia voluntaria bajo el portal 2026 y el programa de cumplimiento de cinco pilares que el Tesoro espera de cualquier empresa que maneje dinero transfronterizo.

PCI DSS 4.0.1 en 2026: La guía para pequeños comercios sobre SAQ A, manipulación de scripts y MFA

PCI DSS v4.0.1 rige todas las evaluaciones de 2026, y la FAQ 1588 ha limitado quién califica para SAQ A. Esta guía orienta a los pequeños comercios a través de las nuevas reglas de manipulación de scripts (6.4.3 y 11.6.1), los requisitos de contraseña de 12 caracteres y MFA, el costo real del incumplimiento y una lista de verificación de 12 pasos para hacerlo bien.

Ventas Constructivas de la Sección 1259: Cómo la Cobertura de Acciones Revalorizadas Puede Provocar una Factura Fiscal Fantasma

La Sección 1259 trata las operaciones de venta en corto contra caja, los swaps de acciones y los collares ajustados sobre acciones revalorizadas como ventas constructivas — tributables hoy, incluso sin ingresos. Cubre la alternativa del forward prepagado variable, la excepción de cierre de 30 días y la trampa de las partes relacionadas.

Cumplimiento de WISP: Por qué todo profesional de impuestos necesita un Plan Escrito de Seguridad de la Información en 2026

Una guía práctica para crear un Plan Escrito de Seguridad de la Información que cumpla con la Regla de Salvaguardas de la FTC y la Publicación 5708 del IRS — cubriendo los nueve elementos requeridos, controles técnicos como MFA y cifrado, exposición a multas de hasta $46,517 por violación al día, y una hoja de ruta de seis semanas para preparadores de impuestos, CPAs y contadores.

ASC 326 CECL Explicado: Estimación de Pérdidas Crediticias Esperadas para Empresas Privadas, Bancos Comunitarios y Cooperativas de Crédito

El modelo de Pérdida Crediticia Esperada Actual (CECL) de la ASC 326 exige que las empresas privadas, los bancos comunitarios y las cooperativas de crédito registren las pérdidas esperadas de por vida en cuentas por cobrar y préstamos desde el primer día. Esta guía cubre los métodos de estimación (tasa de pérdida, WARM, vintage, migración, DCF), la segmentación de carteras, los enfoques de reversión y el expediente práctico de la ASU 2025-05 de julio de 2025 que permite a las entidades omitir los pronósticos prospectivos para las cuentas por cobrar comerciales actuales.

Deberes fiduciarios de ERISA para patrocinadores de planes 401(k): Responsabilidad personal y el gestor de inversiones 3(38)

La Sección 409 de ERISA impone responsabilidad personal a los fiduciarios de planes 401(k), y el velo corporativo no protege a los dueños de pequeñas empresas. Esta guía explica el estándar del experto prudente, el deber de monitoreo según Tibble v. Edison y cómo la contratación de un gestor de inversiones de la Sección 3(38) traslada la discreción de inversión — y la mayor parte de la responsabilidad relacionada — fuera del patrocinador del plan.