メインコンテンツへスキップ

#risk-management

Risk Management

Strategies for identifying and mitigating business risks including insurance

14万1000ドルの痛手:小規模企業が致命的な事態になる前に職務上の不正を見抜く方法

小規模企業がいかにして職務上の不正を検出し、抑止できるか。ACFEの不正のトライアングル、職務分掌、抜き打ち監査、経営陣によるレビュー、プロアクティブなデータ監視を活用し、20人規模の組織に合わせた90日間の計画を解説します。

SECサイバーセキュリティ・インシデント開示:2026年における項目1.05の4営業日以内の期限への対応

SEC項目1.05 Form 8-Kサイバーセキュリティ開示に関する2026年版実務ガイド — 4営業日のカウントダウン開始タイミング、不当な遅延のない重要性判断の方法、司法長官による猶予が認められる条件、項目1.05と項目8.01の落とし穴、および年次報告書10-Kで求められるRegulation S-K項目106の内容について解説します。

SaaSスタートアップのためのSOC 2 Type II:スコープ設定、生存戦略、そして顧客主導の初回監査を完了させる方法

2026年版、創業者のためのSOC 2 Type IIガイド — 実際のテスト内容、現実的なコスト(初年度2万ドル〜3.5万ドル)とタイムライン(3〜12ヶ月の評価期間)、スコープに含めるべき信頼サービス基準、スタートアップがつまずきやすい7つのコントロール、そして監査期間中にType Iブリッジレターを活用してエンタープライズ商談を継続させる方法。

建設請負業者のための保証ボンド:ミラー法とSBA保証プログラムがいかにして小規模建設業者に公共工事を可能にするか

FARの15万ドルのしきい値を超える公共建設契約では、ミラー法に基づき履行保証および支払保証が必要となり、州レベルのリトル・ミラー法では2万5千ドルから50万ドルのしきい値を設定しています。2025年度に2,200社以上の小規模ビジネスに対して106億ドルのボンドを保証したSBA保証ボンド保証プログラムは、承認された保証人が損失リスクの80〜90%を負担することで、小規模請負業者がボンドを取得することを可能にします。

小規模企業のためのOFAC制裁遵守:SDNリスト照合、50%ルール、および自主申告

OFAC(外国資産管理局)の法執行は現在、フィンテック、暗号資産、不動産、および小規模なEC企業を対象としており、違反1件あたり最大377,700ドルの民事罰が科せられます。本記事では、SDNリスト照合、50%所有ルール、2026年ポータルに基づく自主申告、および国境を越えた資金を扱うすべての企業に対して財務省が期待する5つの柱からなるコンプライアンス・プログラムについての実践的なガイドを提供します。

2026年のPCI DSS 4.0.1:SAQ A、スクリプト改ざん、MFAに関する小規模加盟店向けガイド

PCI DSS v4.0.1は2026年のすべての評価に適用され、FAQ 1588によってSAQ Aの対象範囲が限定されました。本ガイドでは、新しいスクリプト改ざん防止ルール(6.4.3および11.6.1)、12文字のパスワードとMFAの要件、非準拠による実際のコスト、そして適切な対応のための12ステップのチェックリストについて、小規模加盟店向けに解説します。

第1259条のみなし売却:含み益のある株式のヘッジがどのように「みなし課税」を引き起こすか

内国歳入法第1259条は、含み益のある株式に対するショート・アゲインスト・ザ・ボックス、エクイティ・スワップ、およびタイトなカラー取引を「みなし売却」として扱い、売却代金を受け取っていなくても現時点で課税対象となります。可変型前払順方向契約による回避策、30日以内の決済例外、および関連当事者の罠について解説します。

WISPコンプライアンス:2026年にすべての税務専門家が情報セキュリティ計画(WISP)を必要とする理由

FTC保障規則およびIRS Publication 5708を満たす情報セキュリティ計画(WISP)を構築するための実践的なガイド。9つの必須要素、MFAや暗号化などの技術的制御、1日1違反につき最大46,517ドルの罰金リスク、そして税理士、公認会計士、記帳代行者のための6週間のロードマップを解説します。

ASC 326 CECL解説:民間企業、コミュニティバンク、信用組合のための生涯信用損失の見積もり

ASC 326の現在の予想信用損失(CECL)モデルは、民間企業、コミュニティバンク、および信用組合に対し、売掛金や融資について初日から生涯予想損失を計上することを求めています。本ガイドでは、見積方法(損失率法、WARM法、ヴィンテージ法、マイグレーション法、DCF法)、プールのセグメンテーション、リバージョンアプローチ、および現行の売掛金に対して将来予測を省略できる2025年7月のASU 2025-05の実務上の簡便法について解説します。

2026年におけるCMMC 2.0とNIST 800-171:小規模防衛請負業者のための認証ロードマップ

CMMC 2.0は2025年11月10日に施行され、レベル2の第三者機関によるアセスメントは2026年11月10日から開始されます。適用範囲、コスト(3年間で8万〜25万ドル)、14の管理策ファミリー、POA&Mルール、そして小規模なDoD請負業者のための90日間ロードマップに関する実践的なガイドです。

401(k)プラン・スポンサーのためのERISA受託者責任:個人賠償責任と3(38)投資マネージャー

ERISA第409条は401(k)プラン受託者に個人賠償責任を課しており、法人格の否認(corporate veil)は中小企業主を保護しません。本ガイドでは、慎重な専門家の基準(prudent-expert standard)、Tibble対Edison事件に基づく監視義務、および3(38)投資マネージャーを雇用することで投資裁量権、そして関連する賠償責任の大部分をプラン・スポンサーからどのように移転できるかについて解説します。