#risk-assessment
Risk Assessment
Assess financial risks and implement mitigation strategies
AI生成レシートが経費詐欺の大部分に:中小企業の保護方法
AI生成の偽レシートは、14ヶ月で検出された経費詐欺の0%から70.8%に急増し、1件あたり平均101ドル。中小企業は、書類の外観を判断するのではなく、実際の取引記録とレシートを照合することで対策できる。
従業員不誠実保険と fidelity bond(誠実保証):補償範囲と対象外となるもの
fidelity bond(従業員不誠実保険)は、一般賠償責任保険や財産保険では対象外となる従業員による窃盗、偽造小切手、給与不正を補償します。また、ERISA法に基づき401(k)プランの資産を扱うすべての人に法的に義務付けられています。
Nachaの2026年ACH不正監視ルール:すべてのビジネスが行うべきこと
Nachaのフェーズ2 ACH不正監視ルールは2026年6月19日に発効し、ACH支払いを発信するほぼすべてのビジネスに、口座所有権確認、変更監視、異常検知、監査証跡をカバーする文書化されたリスクベースの不正監視プロセスの実行を義務付けています。
事業用口座のFDIC保険適用範囲:カンザス州レネサの中小企業銀行破綻から学ぶ教訓
2026年7月18日、規制当局はカンザス州レネサのSmall Business Bankを閉鎖。これは2026年米国で4番目の銀行破綻であり、資産7300万ドル、預金6900万ドルをファーマーズ・ステート・バンク・オブ・オークリーが引き継ぎました。ここでは、250,000ドル/預金者/所有区分というFDIC限度額が事業口座に実際どのように適用されるのか、そして複数の銀行や insured cash sweep で保険適用範囲を拡大する方法を解説します。
エアリアルアーツ&サーカススタジオの簿記:繰延収益、リギング減価償却、そして$1M/$3Mの保険下限
エアリアル&サーカススタジオは通常、標準的なフィットネススタジオをはるかに上回る、$100万/回・$300万/年の賠償責任保険への加入が必須であり、この下限が帳簿の形を決定づけます。パンチカードの繰延収益としての計上方法、シルクやリギングの安全スケジュールに基づく減価償却、インストラクターの分類、保険免責金額に対する引当金の設定方法について解説します。
インディアナ州、ケンタッキー州、ロードアイランド州のプライバシー法が2026年に施行:中小企業が知っておくべきこと
2026年1月1日、インディアナ州、ケンタッキー州、ロードアイランド州が包括的な消費者プライバシー法を持つ18番目、19番目、20番目の州となりました。このガイドでは、適用閾値(ロードアイランド州では最低10,000の消費者)、治癒期間、最大1件あたり10,000ドルの罰金を比較し、中小企業向けの6ステップのコンプライアンスチェックリストを提供します。
ミズーリ州HB 974保険データセキュリティ法:小規模代理店が2026年1月1日までにすべきこと
2025年7月2日に署名され2026年1月1日に発効するミズーリ州HB 974は、NAIC保険データセキュリティモデル法を州内のほぼすべての保険免許保有者に適用し、書面による情報セキュリティプログラム、年次リスク評価、インシデント対応計画、ベンダー監督、そして規制当局への4営業日以内の侵害通知を義務づける。
NIST CSWP 50:一人事業者のために書かれた初の連邦サイバーセキュリティガイド
2026年4月に公開されたNISTの草案CSWP 50は、従業員ゼロの事業者――米国に2,800万社以上存在する「非雇用主事業者」――を明確な対象として書かれた初の連邦サイバーセキュリティガイダンスだ。2009年版のガイダンスから何が変わったのか、CSF 2.0の6つの機能を一人事業にどう当てはめるか、そして今日から実行できる30分チェックリストを紹介する。
PCAOB、Zwick CPAを業務停止処分——捏造されたGenie Energy監査調書:監査品質の欠陥が中小企業に与える影響
PCAOBは、Zwick CPAの登録を取り消し、同行に5万ドルの罰金を科した。同社が2022年に実施したGenie Energy監査において、前任監査人の使い回しの監査調書に名前を書き換えて捏造された証拠に依存していたことが判明したためだ。3年に一度の検査対象法人における欠陥率は61%に達する中、中小企業が依存する監査の信頼性を見極める方法と、自社の帳簿を監査に対応可能な状態に保つ方法を解説する。
2026年、商業保険市場は軟化へ ― しかし中小企業にはその恩恵が届かない
2026年上半期、大企業向け保険契約の保険料は平均2.7%下落した一方、中小企業向け契約は約1.1%上昇した。最低保険料の下限、災害リスクへの露出、そして賠償責任保険料率の高止まりが、物件保険側の緩和効果を相殺したことが要因だ。
次のスタッフがChatGPTを使う前に、すべてのCPA事務所に書面のAIポリシーが必要な理由
会計事務所の73%が現在AIツールを使用している一方で、正式なAIトレーニングを実施しているのはわずか37%にとどまる。スタッフがクライアントのデータを一般消費者向けチャットボットに貼り付けると、AICPAの機密クライアント情報規則のもとでデータ漏洩通知義務が発生しかねない — 小規模CPA事務所が実際に使える2ページのAIポリシーには何を盛り込むべきかを解説する。
SOC 2 Type II監査のコスト: 中小SaaS企業のための完全予算ガイド
従業員10〜50人規模のSaaS企業が初年度にSOC 2 Type IIレポートを取得する場合、総費用は通常$25,000〜$80,000で、監査費用そのものが占める割合はそのうち約40%に過ぎません。残りは社内人件費とレディネス作業が占めます。