Aller au contenu principal

#risk-management

Risk Management

Strategies for identifying and mitigating business risks including insurance

Faire appel à un expert en sinistres après un dommage matériel : honoraires, vérification des licences et comptabilisation du règlement

Les experts en sinistres travaillent pour le preneur d'assurance, pas pour l'assureur, et facturent généralement 5 % à 15 % du règlement, de nombreux États plafonnant les réclamations standard autour de 15 % à 20 % et les réclamations liées à une catastrophe déclarée autour de 10 %. Ce guide explique comment vérifier une licence et un cautionnement, quelles structures d'honoraires remettre en question avant de signer, et comment comptabiliser le produit — créance de réclamation, gain ou perte par rapport à la valeur comptable nette, et revenu d'interruption d'activité comptabilisé au moment du règlement.

Garder des millions entièrement assurés par la FDIC dans une seule banque : comment fonctionnent les dépôts réciproques ICS et CDARS

L'assurance FDIC couvre 250 000 dollars par déposant, par banque et par catégorie de propriété — un compte professionnel de 800 000 dollars laisse donc 550 000 dollars non assurés. Les réseaux de dépôts réciproques comme ICS et CDARS d'IntraFi répartissent un solde important en tranches inférieures à la limite entre des milliers de banques membres, tout en conservant une seule relation et un seul relevé. Voici les mécanismes, les coûts, ICS vs CDARS, le piège du chevauchement qui laisse discrètement de l'argent non assuré, et la comptabilité qui prouve votre couverture.

L'Illinois signe la loi de sécurité IA la plus stricte d'Amérique : le guide de conformité de votre startup pour 2027-2028

La loi de l'Illinois sur les mesures de sécurité en matière d'intelligence artificielle, signée le 6 juillet 2026, exige des développeurs d'IA frontière avec plus de 500 millions de dollars de revenus qu'ils publient des cadres de risque catastrophique, réussissent des audits indépendants annuels et signalent les incidents de sécurité sous 72 heures à compter du 1er janvier 2028. Ce guide détaille les cinq obligations, les coûts d'audit de 25 000 à 150 000 $ et plus, ainsi qu'un calendrier de préparation de 16 mois pour les startups.

Vos poêles antiadhésives, vos tapis déperlants et vos vestes imperméables pourraient désormais être interdits à la vente dans six États

Le 1er janvier 2026, au moins six États — le Colorado, le Connecticut, le Maine, le Minnesota, le Vermont et Washington — ont commencé à appliquer des interdictions ou des règles de déclaration sur les produits contenant des PFAS ajoutés intentionnellement, et ces lois s'appliquent à toute personne qui vend ou distribue des produits concernés, pas seulement aux fabricants. Un guide État par État pour les détaillants couvrant les catégories concernées, les certifications des fournisseurs, la segmentation par État de livraison et la tenue de livres des coûts de conformité et des dépréciations d'inventaire.

Votre évaluation d'assurance cyber échoue-t-elle ? Les contrôles MFA, EDR et sauvegardes exigés par les assureurs en 2026

En 2026, les souscripteurs en cyber-assurance conditionnent ou refusent la couverture en fonction de cinq familles de contrôles — MFA sur tous les e-mails, accès à distance et administratifs, EDR sur environ 95 % ou plus des points de terminaison, sauvegardes immuables avec tests de restauration datés, hygiène de correctifs et gestion des accès privilégiés, et un plan de réponse aux incidents exercé dans les 12 mois. Ce guide énumère les preuves requises pour chaque contrôle, quatre méthodes pour dimensionner les limites selon le chiffre d'affaires, les registres, les régulateurs et les contrats, les primes typiques des petites entreprises, et sept erreurs qui font échouer les évaluations.

Les faux outils d'IA sont désormais un déguisement majeur pour les logiciels malveillants : un guide de sécurité des téléchargements pour les petites entreprises

Les logiciels malveillants déguisés en outils d'IA populaires ont touché les petites et moyennes entreprises plus de 33 300 fois au cours des quatre premiers mois de 2026, soit près de cinq fois le nombre de 2025. Découvrez les cinq déguisements les plus susceptibles d'atteindre votre équipe, ce que coûte un mauvais téléchargement, une liste de contrôle de sécurité des téléchargements à partager, et une routine d'approbation des logiciels de 15 minutes qui arrête la plupart des faux installateurs.

La loi californienne sur la transparence de l'IA est désormais en vigueur : ce que SB 942 signifie pour votre startup d'IA générative

La loi californienne sur la transparence de l'IA (SB 942) est entrée en vigueur le 2 août 2026 après que l'AB 853 a repoussé son démarrage de janvier. Les fournisseurs d'IA générative avec plus d'un million de visiteurs ou utilisateurs mensuels en Californie doivent proposer un outil de détection gratuit avec téléchargement, URL et API, une étiquette visible facultative et un tatouage latent obligatoire, révoquer les licences dans les 96 heures suivant la découverte d'une falsification, et faire face à 5 000 $ par violation et par jour. Ce guide couvre qui est un fournisseur couvert, les mises en œuvre progressives des plateformes en 2027 et des appareils de capture en 2028, une liste de contrôle de conformité, et comment budgétiser et comptabiliser le programme.

Quand votre prestataire de paie ne verse pas vos impôts : pourquoi l'IRS s'en prend quand même à vous

Si une société de paie prélève votre argent pour les impôts et ne le verse jamais, l'employeur doit toujours la totalité des impôts plus les pénalités. Un prestataire de services de paie ou un agent déclarant n'assume aucune responsabilité, un agent Section 3504 la partage, et seul un CPEO certifié par l'IRS est seul responsable pour ses employés de site. Ce guide couvre la pénalité de recouvrement des fonds en fiducie qui touche les propriétaires personnellement, sept signes d'alerte d'un prestataire en difficulté, et l'habitude mensuelle de vérification EFTPS qui détecte un versement manqué à une pénalité de 2 % au lieu de 10 %.

Le programme de recouvrement pour propriétaires de Washington est en ligne : comment les entrepreneurs doivent provisionner pour les jugements qui ne disparaissent plus

Depuis le 1er juillet 2026, les propriétaires de Washington peuvent recouvrir jusqu'à 25 000 $ d'un jugement impayé contre un entrepreneur auprès du programme de recouvrement pour propriétaires de l'État, après quoi L&I peut poursuivre l'entrepreneur pour remboursement avec intérêts sur des plans de paiement allant jusqu'à 36 mois. Ce guide explique les règles d'éligibilité, les niveaux de caution post-2024 de 30 000 $ pour les entrepreneurs généraux et 15 000 $ pour les spécialistes, et comment un entrepreneur résidentiel doit consigner les litiges, provisionner les pertes probables selon l'ASC 450, financer une réserve de trésorerie distincte et amortir un plan de remboursement de l'État dans un grand livre en texte brut.

Règlement S-P en 2026 : la liste de contrôle pour la réponse aux incidents, l'avis aux clients et la tenue de registres pour les petits conseillers en investissement et courtiers

Le règlement S-P modifié de la SEC s'applique aux petites institutions concernées depuis le 3 juin 2026, exigeant un programme écrit de réponse aux incidents, un avis aux clients sous 30 jours après en avoir pris connaissance, et une escalade des violations par les prestataires sous 72 heures. Une liste de contrôle pratique pour les petits conseillers en investissement, les courtiers et les agents de transfert couvrant la décision d'avis, la supervision des prestataires, les règles de destruction et les registres qui prouvent chaque étape.

Rapprochement à trois volets pour les petites entreprises : le contrôle bon de commande, réception et facture qui empêche les paiements en double

Un rapprochement à trois volets compare le bon de commande, le rapport de réception et la facture du fournisseur avant tout paiement, ce qui permet de détecter les factures en double, les hausses de prix non approuvées et les livraisons partielles. Ce guide montre aux petites entreprises comment mettre en place ce contrôle avec des responsabilités claires, un rapprochement ligne par ligne, des tolérances écrites et un processus d'exception pratique — ainsi que les cas où un rapprochement à deux volets est plus adapté.

Contrôles de l'automatisation financière par IA : un cadre pratique pour une comptabilité sûre et révisable

Comment encadrer la comptabilité IA avec une échelle de permissions à quatre niveaux — analyse en lecture seule, recommandations provisoires, saisie automatique à faible risque, et actions externes approuvées par un humain — ainsi qu'une matrice d'approbation, des exigences de chaîne de preuves, des tests des résultats face aux modes de défaillance réels, et un plan de mise en œuvre sur 30 jours.