Pular para o conteúdo principal

#risk-management

Risk Management

Strategies for identifying and mitigating business risks including insurance

Divulgação de Incidentes de Cibersegurança da SEC: Cumprindo o Prazo de Quatro Dias Úteis do Item 1.05 em 2026

Um guia operacional de 2026 para a divulgação de cibersegurança do Item 1.05 do Formulário 8-K da SEC — quando o prazo de quatro dias úteis começa, como realizar a avaliação de materialidade sem atrasos injustificados, quando o Procurador-Geral pode conceder um adiamento, a armadilha do Item 1.05 vs. Item 8.01 e o que o Item 106 da Regulamentação S-K exige no seu 10-K anual.

SOC 2 Tipo II para Startups SaaS: Escopo, Sobrevivência e Entrega de sua Primeira Auditoria Impulsionada pelo Cliente

Um guia para fundadores sobre o SOC 2 Tipo II em 2026 — o que ele realmente testa, custo realista (US$ 20 mil a US$ 35 mil no primeiro ano) e cronograma (janela de observação de 3 a 12 meses), quais Critérios de Serviços de Confiança incluir no escopo, os sete controles que costumam atrapalhar as startups e como manter os negócios corporativos avançando com cartas ponte (bridge letters) do Tipo I enquanto a auditoria ocorre.

Garantias Contratuais para Empreiteiras: Como a Lei Miller e o Programa de Garantia da SBA Abrem Obras Públicas para Pequenos Construtores

Contratos de construção pública acima do limite de US$ 150.000 do FAR exigem garantias de execução e pagamento sob a Lei Miller, com as Little Miller Acts estaduais definindo limites de US$ 25.000 a US$ 500.000. O Programa de Garantia de Seguro-Garantia da SBA — que garantiu US$ 10,6 bilhões em títulos para mais de 2.200 pequenas empresas no ano fiscal de 2025 — permite que seguradoras aprovadas emitam garantias para pequenos empreiteiros ao absorverem de 80 a 90% do risco de perda.

Conformidade com Sanções do OFAC para Pequenas Empresas: Triagem SDN, a Regra dos 50% e Autodenúncia Voluntária

A fiscalização do OFAC agora visa fintechs, cripto, imobiliário e pequenas empresas de e-commerce com penalidades civis de até US$ 377.700 por violação. Um guia prático para triagem da lista SDN, a regra de propriedade de 50 por cento, autodenúncia voluntária sob o portal de 2026 e o programa de conformidade de cinco pilares que o Tesouro espera de qualquer empresa que lide com dinheiro transfronteiriço.

Vendas Construtivas da Seção 1259: Como o Hedging de Ações Valorizadas Pode Gerar uma Fatura de Imposto Fantasma

A Seção 1259 trata operações de "short against the box", swaps de ações e collars estreitos sobre ações valorizadas como vendas construtivas — tributáveis hoje, mesmo sem o recebimento de recursos. Cobre a alternativa do contrato a termo pré-pago variável, a exceção de fechamento de 30 dias e a armadilha de partes relacionadas.

Conformidade WISP: Por que todo profissional tributário precisa de um Plano de Segurança da Informação por Escrito em 2026

Um guia prático para criar um Plano de Segurança da Informação por Escrito que satisfaça a Regra de Salvaguardas da FTC e a Publicação 5708 do IRS — cobrindo os nove elementos exigidos, controles técnicos como MFA e criptografia, exposição a multas de até US$ 46.517 por infração por dia, e um roteiro de seis semanas para preparadores de impostos, CPAs e guarda-livros.

ASC 326 CECL Explicado: Estimativa de Perda de Crédito Esperada para Empresas Privadas, Bancos Comunitários e Cooperativas de Crédito

O modelo de Perda de Crédito Esperada Atual (CECL) do ASC 326 exige que empresas privadas, bancos comunitários e cooperativas de crédito contabilizem as perdas esperadas ao longo da vida em contas a receber e empréstimos desde o primeiro dia. Este guia abrange métodos de estimativa (taxa de perda, WARM, vintage, migração, FCD), segmentação de carteiras, abordagens de reversão e o expediente prático ASU 2025-05 de julho de 2025 que permite às entidades ignorar previsões prospectivas para contas a receber comerciais atuais.

Deveres Fiduciários do ERISA para Patrocinadores de Planos 401(k): Responsabilidade Pessoal e o Gestor de Investimentos 3(38)

A Seção 409 do ERISA impõe responsabilidade pessoal aos fiduciários de planos 401(k), e o véu corporativo não protege os proprietários de pequenas empresas. Este guia explica o padrão de especialista prudente, o dever de monitoramento de Tibble v. Edison e como a contratação de um gestor de investimentos da Seção 3(38) transfere a discricionariedade de investimento — e a maior parte da responsabilidade relacionada — para fora do patrocinador do plano.