본문으로 건너뛰기

#risk-assessment

Risk Assessment

Assess financial risks and implement mitigation strategies

FinCEN, 투자자문사 AML 규정 시행을 2028년으로 연기. 시계는 여전히 진행 중.

FinCEN은 투자자문사 AML 규정의 시행일을 2026년 1월 1일에서 2028년 1월 1일로 연기했으며, 이는 약 20,000개의 SEC 등록 자문사와 면제 보고 자문사에 적용됩니다. 이 규정이 요구하는 사항은 다음과 같습니다 — SAR는 5,000달러 이상, CTR은 10,000달러 초과, Travel Rule 기록 보관은 3,000달러 이상 — 그리고 마감일 전까지 프로그램을 구축하기 위한 24개월 계획입니다.

소규모 비즈니스 은행 파산에서 배우는 교훈: 업무용 계좌의 FDIC 보장 범위

2026년 7월 18일, 규제 당국이 캔자스주 레넥사의 소규모 비즈니스 은행(Small Business Bank)을 폐쇄했습니다. 이는 2026년 미국 내 네 번째 은행 파산 사례로, 7,300만 달러의 자산과 6,900만 달러의 예금을 오클리 파머스 스테이트 은행(Farmers State Bank of Oakley)이 인수했습니다. 여기에서는 예금주 1명당, 소유권 카테고리당 25만 달러인 FDIC 한도가 업무용 계좌에 실제로 어떻게 적용되는지, 그리고 여러 은행 또는 보험 적용 현금 스윕을 통해 보장 범위를 확장하는 방법을 설명합니다.

에어리얼 아츠 & 서커스 스튜디오 부기: 이연 수익, 장비 감가상각, 그리고 100만/300만 달러 보험 최소 기준

에어리얼 및 서커스 스튜디오는 일반적으로 표준 피트니스 스튜디오보다 훨씬 높은 1회 사고당 100만 달러/총 300만 달러의 배상 책임 보험에 가입해야 하며, 이 기준이 장부 구조를 변경합니다. 펀치 카드를 이연 수익으로 기록하는 방법, 안전 일정에 따라 실크와 리깅을 감가상각하는 방법, 강사 분류 방법, 보험 공제액에 대한 준비금을 적립하는 방법을 다룹니다.

인디애나, 켄터키, 로드아일랜드 개인정보보호법 2026년 발효: 중소기업이 알아야 할 사항

2026년 1월 1일, 인디애나, 켄터키, 로드아일랜드는 포괄적인 소비자 개인정보보호법을 시행한 18번째, 19번째, 20번째 주가 되었습니다. 이 가이드는 적용 임계값(로드아일랜드의 경우 최소 10,000명 소비자), 시정 기간, 위반 시 최대 10,000달러의 벌금을 비교하고 중소기업을 위한 6단계 컴플라이언스 체크리스트를 제공합니다.

미주리주 HB 974 보험 데이터 보안법: 2026년 1월 1일 전까지 소규모 대리점이 해야 할 일

2025년 7월 2일 서명되고 2026년 1월 1일 발효되는 미주리주 HB 974는 NAIC 보험 데이터 보안 모델법을 주 내 거의 모든 보험 면허 보유자에게 적용해, 서면 보안 프로그램과 연례 위험 평가, 사고 대응 계획, 벤더 관리, 그리고 규제 당국에 영업일 기준 4일 이내에 통지해야 하는 유출 통지 의무를 요구한다.

NIST CSWP 50: 1인 기업을 위해 작성된 최초의 연방 사이버보안 가이드

2026년 4월 발표된 NIST의 초안 CSWP 50은 무직원 기업—직원이 한 명도 없는 미국 내 2,800만 개 이상의 사업체—을 위해 명시적으로 작성된 최초의 연방 사이버보안 지침이다. 2009년 지침에서 무엇이 바뀌었는지, CSF 2.0의 6가지 기능이 1인 사업체에 어떻게 적용되는지, 그리고 오늘 바로 실행할 수 있는 30분 체크리스트를 소개한다.

PCAOB, Genie Energy 작업문서 위조로 Zwick CPA 제재: 감사 품질 실패가 중소기업에 의미하는 바

PCAOB는 Zwick CPA의 등록을 취소하고 50,000달러의 벌금을 부과했습니다. 해당 회사가 2022년 Genie Energy 감사에서 전임 감사인이 재활용한 작업문서에 이름만 바꿔 끼우고 문서를 위조한 사실이 적발되었기 때문입니다. 3년 주기 검사 대상 법인의 전체 결함률이 61%에 달하는 상황에서, 중소기업이 의존하는 감사의 신뢰성을 검증하고 자체 장부를 철저히 관리할 수 있는 방법을 알아봅니다.

다음 직원이 ChatGPT를 쓰기 전에, 모든 CPA 회사가 서면 AI 정책을 갖춰야 하는 이유

회계 회사의 73%가 이제 AI 도구를 사용하지만 공식적인 AI 교육을 받은 곳은 37%에 불과하며, 직원이 고객 데이터를 소비자용 챗봇에 붙여넣는 행위는 AICPA의 기밀 고객 정보 규칙에 따라 데이터 유출 통지 의무를 발생시킬 수 있습니다 — 소규모 CPA 회사에 실제로 쓸모 있는 두 페이지짜리 AI 정책이 무엇을 담아야 하는지 정리했습니다.