#risk-assessment
Risk Assessment
Assess financial risks and implement mitigation strategies
AI gegenereerde bonnen zijn nu het grootste deel van fraude met onkosten: hoe u uw kleine bedrijf beschermt
AI gegenereerde nepbonnen steeg van 0% naar 70,8% van de gedetecteerde onkostenfraude in veertien maanden, gemiddeld $101 per claim, en kleine bedrijven kunnen dit tegengaan door bonnen te matchen met feitelijke transactierecords in plaats van het uiterlijk van documenten te beoordelen.
Verzekering tegen oneerlijkheid van werknemers en borgtochtverzekeringen: wat ze wel en niet dekken
Een borgtochtverzekering (verzekering tegen oneerlijkheid van werknemers) dekt diefstal door werknemers, vervalste cheques en loonfraude die de algemene aansprakelijkheids- en eigendomsverzekering uitsluiten, en is wettelijk verplicht voor iedereen die de activa van een 401(k)-plan beheert onder ERISA.
Nacha's ACH-fraudemontioringsregel 2026: Wat Elk Bedrijf Moet Doen
Nacha's fase 2 ACH-fraudemontioringsregel trad in werking op 19 juni 2026, en vereist dat bijna elk bedrijf dat ACH-betalingen initieert een gedocumenteerd, risicogebaseerd fraudemontioringsproces uitvoert dat rekeningeigendomsverificatie, wijzigingsmonitoring, anomaliedetectie en audittrails omvat.
FDIC-dekking voor zakelijke rekeningen: Lessen uit het faillissement van Small Business Bank in Lenexa, Kansas
Op 18 juli 2026 sloten toezichthouders Small Business Bank in Lenexa, Kansas — de vierde Amerikaanse bankfaillissement in 2026 — met $73 miljoen aan activa en $69 miljoen aan deposito's overgenomen door Farmers State Bank of Oakley. Hier leest u hoe de FDIC-limiet van $250.000 per deposant, per eigendomscategorie, echt van toepassing is op zakelijke rekeningen, en hoe u de dekking kunt uitbreiden met meerdere banken of geïnsureerde cash sweeps.
Boekhouding voor Luchtacrobatiek- en Circusstudio's: Uitgestelde Inkomsten, Afschrijving van Rigging en de Verzekeringsdrempel van $1M/$3M
Luchtacrobatiek- en circusstudio's moeten doorgaans een aansprakelijkheidsverzekering afsluiten van $1M per voorval/$3M totaal per jaar — ver boven een standaard fitnessstudio — en die drempel heeft grote invloed op hun boekhouding. Hoe verwerk je strippenkaarten als uitgestelde inkomsten, schrijf je zijden doeken en rigging af op basis van veiligheidsschema's, classificeer je instructeurs en reserveer je voor verzekerings eigen risico's.
Privacywetten in Indiana, Kentucky en Rhode Island van kracht in 2026: Wat kleine bedrijven moeten weten
Op 1 januari 2026 werden Indiana, Kentucky en Rhode Island de 18e, 19e en 20e staat met uitgebreide privacywetten voor consumenten. Deze gids vergelijkt hun toepassingsdrempels (al vanaf 10.000 consumenten in Rhode Island), herstelperiodes, boeten tot $10.000 per overtreding, en biedt kleine bedrijven een zes-stappen nalevingschecklist.
Missouri's HB 974-wet voor gegevensbeveiliging in de verzekeringssector: wat kleine kantoren vóór 1 januari 2026 moeten doen
Missouri's HB 974, ondertekend op 2 juli 2025 en van kracht vanaf 1 januari 2026, past de NAIC Insurance Data Security Model Law toe op vrijwel elke verzekeringslicentiehouder in de staat — met de verplichting tot een schriftelijk beveiligingsprogramma, jaarlijkse risicobeoordelingen, een incidentresponsplan, toezicht op leveranciers en melding van datalekken aan toezichthouders binnen vier werkdagen.
NIST CSWP 50: De eerste federale cybersecuritygids geschreven voor bedrijven van één persoon
NIST's conceptversie CSWP 50, gepubliceerd in april 2026, is de eerste federale cybersecurityrichtlijn die expliciet is geschreven voor bedrijven zonder werknemers — de meer dan 28 miljoen Amerikaanse bedrijven zonder personeel. Dit is wat er is veranderd ten opzichte van de richtlijn uit 2009, hoe de zes functies van CSF 2.0 vertalen naar een eenmanszaak, en een checklist van 30 minuten om vandaag nog mee aan de slag te gaan.
PCAOB Schorst Zwick CPA Na Verzonnen Genie Energy Werkpapieren: Wat Kwaliteitsfalen in de Accountancy Betekent Voor Kleine Bedrijven
De PCAOB heeft de registratie van Zwick CPA ingetrokken en het kantoor een boete van $50.000 opgelegd nadat bleek dat hun audit van Genie Energy in 2022 was gebaseerd op gerecyclede werkpapieren van de vorige accountant, met verwisselde namen en verzonnen documentatie. Met een totaal tekortkomingspercentage van 61% bij bedrijven die om de drie jaar worden geïnspecteerd, laat dit zien hoe kleine bedrijven de audits waarop ze vertrouwen kunnen beoordelen — en hun eigen administratie controlebestendig kunnen houden.
Zakelijke verzekeringen worden goedkoper in 2026 — maar kleine bedrijven merken er niets van
In de eerste helft van 2026 daalden de premies voor grote zakelijke accounts met gemiddeld 2.7%, terwijl de premies voor kleinbedrijfsaccounts met ongeveer 1.1% stegen, als gevolg van minimumpremievloeren, rampenrisico en verhardende aansprakelijkheidstarieven die de verlichting aan de vastgoedzijde tenietdoen.
Waarom elk accountantskantoor een schriftelijk AI-beleid nodig heeft voordat de volgende medewerker ChatGPT gebruikt
73% van de accountantskantoren gebruikt inmiddels AI-tools, maar slechts 37% beschikt over enige vorm van formele AI-training, en wanneer medewerkers klantgegevens in consumenten-chatbots plakken, kan dat meldplichten voor datalekken activeren onder de AICPA-regel voor vertrouwelijke klantinformatie — dit is wat een bruikbaar AI-beleid van twee pagina's voor een klein accountantskantoor daadwerkelijk moet bevatten.
SOC 2 Type II-auditkosten: De Complete Budgetteringsgids voor een Klein SaaS-bedrijf
Een eerstejaars SOC 2 Type II-rapport voor een SaaS-bedrijf met 10–50 medewerkers kost doorgaans in totaal $25,000–$80,000, waarbij de auditkosten zelf slechts ongeveer 40% daarvan dekken — interne arbeid en voorbereidend werk vormen de rest.