Saltar al contenido principal

#security

Security

Protect your financial data with security best practices and tools

47 publicacionesVer todas las etiquetas
NIST CSWP 50: la primera guía federal de ciberseguridad escrita para negocios de una sola persona
·mike

NIST CSWP 50: la primera guía federal de ciberseguridad escrita para negocios de una sola persona

El borrador CSWP 50 del NIST, publicado en abril de 2026, es la primera guía federal de ciberseguridad redactada explícitamente para empresas sin empleados, los más de 28 millones de negocios estadounidenses con cero trabajadores. Esto es lo que cambió respecto a la guía de 2009, cómo se traducen las seis funciones del CSF 2.0 a una operación en solitario, y una lista de verificación de 30 minutos para actuar hoy mismo.

security
small-business
freelance
Fallos de seguridad de datos de contratistas del IRS: Lo que encontró el informe TIGTA 2026 y cómo proteger tus datos fiscales
·mike

Fallos de seguridad de datos de contratistas del IRS: Lo que encontró el informe TIGTA 2026 y cómo proteger tus datos fiscales

Una auditoría del TIGTA en 2026 encontró 1.375 entradas no autorizadas en áreas restringidas con documentos de contribuyentes y vulnerabilidades críticas sin parchear durante un promedio de 223 días en contratistas de escaneo del IRS. Esto es lo que encontró el organismo de control, cómo respondió el IRS y los pasos concretos (inscripción en IP PIN, presentación temprana, presentación electrónica) que reducen tu exposición.

tax
security
privacy
Por qué toda firma de contadores públicos necesita una política de IA por escrito antes de que el próximo empleado use ChatGPT
·mike

Por qué toda firma de contadores públicos necesita una política de IA por escrito antes de que el próximo empleado use ChatGPT

El 73% de las firmas contables ya usa herramientas de IA, pero solo el 37% cuenta con alguna capacitación formal en IA, y que el personal pegue datos de clientes en chatbots de consumo puede activar obligaciones de notificación de filtración de datos bajo la Regla de Información Confidencial del Cliente de la AICPA — esto es lo que realmente debe cubrir una política de IA de dos páginas, práctica y usable, para una firma contable pequeña.

cpa
ai
compliance
Contabilidad para Firmas de Auditoría de Código: Cómo Registrar Auditorías Estáticas, Remediación por Hora y Suscripciones SAST Revendidas
·mike

Contabilidad para Firmas de Auditoría de Código: Cómo Registrar Auditorías Estáticas, Remediación por Hora y Suscripciones SAST Revendidas

Una firma de auditoría de código que vende auditorías estáticas de alcance fijo, remediación por hora y suscripciones SAST revendidas opera tres reglas de reconocimiento de ingresos ASC 606 bajo el mismo techo: en un momento puntual, según el trabajo realizado y de forma prorrateada. Esta guía cubre el plan de cuentas para separarlas, la prueba de principal vs agente para el margen de reventa, y un ejemplo práctico que registra un compromiso de cliente a través de ingresos no devengados, cuentas por cobrar no facturadas y margen de suscripción.

bookkeeping
revenue-recognition
consulting
Las nuevas funciones de clave de acceso y contacto de confianza de Chase: guía de seguridad para pequeñas empresas
·mike

Las nuevas funciones de clave de acceso y contacto de confianza de Chase: guía de seguridad para pequeñas empresas

Chase lanzó el inicio de sesión con clave de acceso y una función de Persona de Contacto de Confianza a principios de 2026 para combatir el fraude por clonación de voz con IA, que cuesta a las pequeñas empresas entre $30,000 y $400,000 por incidente en promedio.

security
banking
fraud-prevention
Costo de la auditoría SOC 2 Tipo II: Guía completa de presupuesto para una pequeña empresa SaaS
·mike

Costo de la auditoría SOC 2 Tipo II: Guía completa de presupuesto para una pequeña empresa SaaS

Un informe SOC 2 Tipo II del primer año para una empresa SaaS de 10 a 50 personas suele costar entre $25,000 y $80,000 en total, y la tarifa de auditoría en sí cubre solo alrededor del 40 % de ese monto — el resto corresponde a trabajo interno y de preparación.

compliance
security
startup
La regla de las 72 horas de CIRCIA para reportar incidentes cibernéticos: una guía para pequeñas empresas
·mike

La regla de las 72 horas de CIRCIA para reportar incidentes cibernéticos: una guía para pequeñas empresas

CIRCIA exige que las entidades cubiertas reporten incidentes cibernéticos sustanciales a CISA en un plazo de 72 horas y los pagos de ransomware en 24 horas, con la regla final prevista para el otoño de 2026 y una cobertura estimada de más de 300,000 organizaciones en 16 sectores de infraestructura crítica.

compliance
security
small-business
Estafas Financieras Dirigidas a Pequeñas Empresas: Las Señales de Advertencia Antes de que Salga la Transferencia
·mike

Estafas Financieras Dirigidas a Pequeñas Empresas: Las Señales de Advertencia Antes de que Salga la Transferencia

El IC3 del FBI registró $3.05 mil millones en pérdidas por compromiso de correo electrónico empresarial en 2025, y solo el 25% de las pequeñas empresas cuenta con un mecanismo de denuncia de irregularidades frente al 85% de las grandes empresas. Así es como se desarrollan la suplantación de proveedores, el desvío de nómina y el fraude con cheques, y los controles que los detienen antes de que salga la transferencia.

fraud-detection
fraud-prevention
small-business
Planificación patrimonial digital para propietarios de negocios: qué sucede con tus dominios, criptomonedas y cuentas en la nube cuando ya no estás
·mike

Planificación patrimonial digital para propietarios de negocios: qué sucede con tus dominios, criptomonedas y cuentas en la nube cuando ya no estás

Se estima que el 20% de todo el Bitcoin es permanentemente inaccesible porque sus propietarios murieron sin compartir sus claves privadas: una guía práctica para inventariar dominios, billeteras cripto y cuentas en la nube bajo RUFADAA antes de que una crisis obligue a actuar.

estate-planning
succession-planning
digital-assets
La Ola de Leyes Estatales de Privacidad de Mediados de 2026: Lo Que las Pequeñas Empresas Deben Saber
·mike

La Ola de Leyes Estatales de Privacidad de Mediados de 2026: Lo Que las Pequeñas Empresas Deben Saber

El 1 de julio de 2026, Connecticut redujo el umbral de su ley de privacidad a 35,000 residentes, Arkansas prohibió la publicidad dirigida a menores bajo la ACTOPPA, y Utah añadió un derecho de corrección de datos, incorporando al alcance de la ley a más pequeñas empresas que nunca.

privacy
compliance
small-business
Open Banking en el Limbo: Qué Significa la Revocación de la Sección 1033 del CFPB para los Feeds Bancarios de Pequeñas Empresas
·mike

Open Banking en el Limbo: Qué Significa la Revocación de la Sección 1033 del CFPB para los Feeds Bancarios de Pequeñas Empresas

Una orden judicial federal y una revocación del CFPB han congelado la norma de Derechos de Datos Financieros Personales (Sección 1033), dejando a las pequeñas empresas inciertas sobre si el acceso a los feeds bancarios para herramientas de contabilidad, préstamos y flujo de efectivo seguirá siendo gratuito, seguro y confiable.

fintech
banking
small-business
Guía de Cumplimiento PCI DSS 4.0 para Pequeños Comerciantes en 2026
·mike

Guía de Cumplimiento PCI DSS 4.0 para Pequeños Comerciantes en 2026

El período de transición de PCI DSS 4.0 finalizó el 31 de marzo de 2025, por lo que toda evaluación de comerciantes a partir de 2026 en adelante ahora exige monitoreo obligatorio de scripts de páginas de pago, MFA para todo acceso a datos de titulares de tarjetas y escaneos internos de vulnerabilidades autenticados. El incumplimiento conlleva multas mensuales de $5,000 a $100,000 por parte de los bancos adquirentes, más un costo promedio de violación de datos adicional de $173,692 según la investigación de IBM.

compliance
security
payments
Mostrando 13–24 de 47 artículos