본문으로 건너뛰기

#risk-assessment

Risk Assessment

Assess financial risks and implement mitigation strategies

29개 게시물모든 태그 보기
AI로 생성된 영수증, 이제 비용 사기의 대부분을 차지: 중소기업 보호 방법
·mike

AI로 생성된 영수증, 이제 비용 사기의 대부분을 차지: 중소기업 보호 방법

AI로 생성된 가짜 영수증은 14개월 만에 탐지된 비용 사기의 0%에서 70.8%로 증가했으며, 청구당 평균 101달러입니다. 중소기업은 문서 외관을 판단하는 대신 영수증을 실제 거래 기록과 대조하여 대응할 수 있습니다.

fraud-detection
fraud-prevention
expense-management
직원 부정행위 보험과 신실함 보증: 보장 범위와 제외 사항
·mike

직원 부정행위 보험과 신실함 보증: 보장 범위와 제외 사항

신실함 보증(직원 부정행위 보험)은 일반 책임 보험과 재산 보험이 제외하는 직원 절도, 위조 수표 및 급여 사기를 보장하며, ERISA에 따라 401(k) 플랜 자산을 취급하는 모든 사람에게 법적으로 요구됩니다.

insurance
fraud-prevention
fraud-detection
나카의 2026 ACH 사기 모니터링 규정: 모든 기업이 반드시 알아야 할 사항
·mike

나카의 2026 ACH 사기 모니터링 규정: 모든 기업이 반드시 알아야 할 사항

나카의 2단계 ACH 사기 모니터링 규정이 2026년 6월 19일부터 시행되어, ACH 지급을 개시하는 거의 모든 기업이 계좌 소유권 확인, 변경 모니터링, 이상 징후 탐지 및 감사 추적을 포함하는 문서화된 위험 기반 사기 모니터링 프로세스를 운영하도록 요구합니다.

payments
fraud-prevention
fraud-detection
소규모 비즈니스 은행 파산에서 배우는 교훈: 업무용 계좌의 FDIC 보장 범위
·mike

소규모 비즈니스 은행 파산에서 배우는 교훈: 업무용 계좌의 FDIC 보장 범위

2026년 7월 18일, 규제 당국이 캔자스주 레넥사의 소규모 비즈니스 은행(Small Business Bank)을 폐쇄했습니다. 이는 2026년 미국 내 네 번째 은행 파산 사례로, 7,300만 달러의 자산과 6,900만 달러의 예금을 오클리 파머스 스테이트 은행(Farmers State Bank of Oakley)이 인수했습니다. 여기에서는 예금주 1명당, 소유권 카테고리당 25만 달러인 FDIC 한도가 업무용 계좌에 실제로 어떻게 적용되는지, 그리고 여러 은행 또는 보험 적용 현금 스윕을 통해 보장 범위를 확장하는 방법을 설명합니다.

banking
small-business
treasury-management
에어리얼 아츠 & 서커스 스튜디오 부기: 이연 수익, 장비 감가상각, 그리고 100만/300만 달러 보험 최소 기준
·mike

에어리얼 아츠 & 서커스 스튜디오 부기: 이연 수익, 장비 감가상각, 그리고 100만/300만 달러 보험 최소 기준

에어리얼 및 서커스 스튜디오는 일반적으로 표준 피트니스 스튜디오보다 훨씬 높은 1회 사고당 100만 달러/총 300만 달러의 배상 책임 보험에 가입해야 하며, 이 기준이 장부 구조를 변경합니다. 펀치 카드를 이연 수익으로 기록하는 방법, 안전 일정에 따라 실크와 리깅을 감가상각하는 방법, 강사 분류 방법, 보험 공제액에 대한 준비금을 적립하는 방법을 다룹니다.

bookkeeping
small-business
accrual-accounting
인디애나, 켄터키, 로드아일랜드 개인정보보호법 2026년 발효: 중소기업이 알아야 할 사항
·mike

인디애나, 켄터키, 로드아일랜드 개인정보보호법 2026년 발효: 중소기업이 알아야 할 사항

2026년 1월 1일, 인디애나, 켄터키, 로드아일랜드는 포괄적인 소비자 개인정보보호법을 시행한 18번째, 19번째, 20번째 주가 되었습니다. 이 가이드는 적용 임계값(로드아일랜드의 경우 최소 10,000명 소비자), 시정 기간, 위반 시 최대 10,000달러의 벌금을 비교하고 중소기업을 위한 6단계 컴플라이언스 체크리스트를 제공합니다.

privacy
compliance
small-business
미주리주 HB 974 보험 데이터 보안법: 2026년 1월 1일 전까지 소규모 대리점이 해야 할 일
·mike

미주리주 HB 974 보험 데이터 보안법: 2026년 1월 1일 전까지 소규모 대리점이 해야 할 일

2025년 7월 2일 서명되고 2026년 1월 1일 발효되는 미주리주 HB 974는 NAIC 보험 데이터 보안 모델법을 주 내 거의 모든 보험 면허 보유자에게 적용해, 서면 보안 프로그램과 연례 위험 평가, 사고 대응 계획, 벤더 관리, 그리고 규제 당국에 영업일 기준 4일 이내에 통지해야 하는 유출 통지 의무를 요구한다.

insurance
compliance
security
NIST CSWP 50: 1인 기업을 위해 작성된 최초의 연방 사이버보안 가이드
·mike

NIST CSWP 50: 1인 기업을 위해 작성된 최초의 연방 사이버보안 가이드

2026년 4월 발표된 NIST의 초안 CSWP 50은 무직원 기업—직원이 한 명도 없는 미국 내 2,800만 개 이상의 사업체—을 위해 명시적으로 작성된 최초의 연방 사이버보안 지침이다. 2009년 지침에서 무엇이 바뀌었는지, CSF 2.0의 6가지 기능이 1인 사업체에 어떻게 적용되는지, 그리고 오늘 바로 실행할 수 있는 30분 체크리스트를 소개한다.

security
small-business
freelance
PCAOB, Genie Energy 작업문서 위조로 Zwick CPA 제재: 감사 품질 실패가 중소기업에 의미하는 바
·mike

PCAOB, Genie Energy 작업문서 위조로 Zwick CPA 제재: 감사 품질 실패가 중소기업에 의미하는 바

PCAOB는 Zwick CPA의 등록을 취소하고 50,000달러의 벌금을 부과했습니다. 해당 회사가 2022년 Genie Energy 감사에서 전임 감사인이 재활용한 작업문서에 이름만 바꿔 끼우고 문서를 위조한 사실이 적발되었기 때문입니다. 3년 주기 검사 대상 법인의 전체 결함률이 61%에 달하는 상황에서, 중소기업이 의존하는 감사의 신뢰성을 검증하고 자체 장부를 철저히 관리할 수 있는 방법을 알아봅니다.

audit
cpa
fraud-prevention
2026년 상업보험 시장은 연화되고 있다 — 하지만 소기업은 체감하지 못한다
·mike

2026년 상업보험 시장은 연화되고 있다 — 하지만 소기업은 체감하지 못한다

2026년 상반기 대형 상업 계정의 보험료는 평균 2.7% 하락한 반면, 소기업 계정은 약 1.1% 상승했다. 최소 보험료 하한선, 재해 노출도, 그리고 강화되는 배상책임 보험료가 재산 부문의 완화 효과를 상쇄한 결과다.

insurance
business-insurance
small-business
다음 직원이 ChatGPT를 쓰기 전에, 모든 CPA 회사가 서면 AI 정책을 갖춰야 하는 이유
·mike

다음 직원이 ChatGPT를 쓰기 전에, 모든 CPA 회사가 서면 AI 정책을 갖춰야 하는 이유

회계 회사의 73%가 이제 AI 도구를 사용하지만 공식적인 AI 교육을 받은 곳은 37%에 불과하며, 직원이 고객 데이터를 소비자용 챗봇에 붙여넣는 행위는 AICPA의 기밀 고객 정보 규칙에 따라 데이터 유출 통지 의무를 발생시킬 수 있습니다 — 소규모 CPA 회사에 실제로 쓸모 있는 두 페이지짜리 AI 정책이 무엇을 담아야 하는지 정리했습니다.

cpa
ai
compliance
SOC 2 Type II 감사 비용: 소규모 SaaS 기업을 위한 완벽한 예산 가이드
·mike

SOC 2 Type II 감사 비용: 소규모 SaaS 기업을 위한 완벽한 예산 가이드

10~50인 규모의 SaaS 기업이 첫해에 SOC 2 Type II 보고서를 받는 데는 일반적으로 총 $25,000~$80,000가 들며, 감사 수수료 자체는 그중 약 40%에 불과하다 — 나머지는 내부 인건비와 준비 작업이 차지한다.

compliance
security
startup
29개 중 1–12개 표시
1 / 3다음