#risk-assessment
风险评估
评估财务风险并实施缓解策略
AI生成的收据现已成为费用欺诈的主要形式:如何保护你的小型企业
AI生成的假收据在十四个月内占检测到的费用欺诈的比例从0%上升至70.8%,平均每笔索赔101美元,小型企业可以通过将收据与实际交易记录匹配来应对,而不是仅凭文件外观判断。
员工不诚实保险与忠诚保证保险:承保范围与免责条款
忠诚保证保险(员工不诚实保险)承保一般责任险和财产险排除的员工盗窃、伪造支票和工资欺诈,并且根据 ERISA 法案,任何管理 401(k) 计划资产的人员都依法必须购买。
Nacha 2026年ACH欺诈监控规则:每家企业必须采取的行动
Nacha第二阶段ACH欺诈监控规则于2026年6月19日生效,要求几乎所有发起ACH支付的企业运行一套有文档记录、基于风险的欺诈监控流程,涵盖账户所有权验证、变更监控、异常检测和审计追踪。
企业银行账户FDIC保险覆盖:堪萨斯州莱内克萨小型企业银行倒闭的教训
2026年7月18日,监管机构关闭了堪萨斯州莱内克萨的小型企业银行(Small Business Bank of Lenexa)——这是2026年美国第四起银行倒闭事件——其资产为7300万美元,存款为6900万美元,由奥克利农民州立银行(Farmers State Bank of Oakley)承接。以下详细说明每位存款人、每个所有权类别25万美元的FDIC限额如何实际适用于企业账户,以及如何通过多家银行或受保现金轮换来扩大覆盖范围。
空中艺术与马戏团工作室簿记:递延收入、绳索折旧与100万/300万美元保险门槛
空中与马戏团工作室通常须投保每次100万美元/累计300万美元的责任险——远高于普通健身工作室——这一门槛重塑了其账簿。本文介绍如何将打卡卡记录为递延收入、按安全周期对绸缎和绳索进行折旧、对教练进行分类,并为保险免赔额预留准备金。
印第安纳州、肯塔基州和罗德岛州隐私法于2026年生效:小企业须知
2026年1月1日,印第安纳州、肯塔基州和罗德岛州成为第18、19和20个颁布全面消费者隐私法的州。本指南比较了它们的适用门槛(罗德岛州低至10,000名消费者)、整改期、最高每次违规10,000美元的罚款,并为小企业提供了一份六步合规清单。
密苏里州HB 974保险数据安全法:小型代理机构在2026年1月1日前必须做的事
密苏里州HB 974于2025年7月2日签署、2026年1月1日生效,将NAIC保险数据安全示范法适用于该州几乎所有的保险持牌人——要求建立书面安全计划、开展年度风险评估、制定事件响应计划、加强供应商监管,并在四个工作日内向监管机构报告数据泄露。
NIST CSWP 50:首份专为单人企业撰写的联邦网络安全指南
NIST 于2026年4月发布的草案CSWP 50,是首份明确面向"无雇员企业"——即美国2800多万家零雇员企业——撰写的联邦网络安全指南。本文介绍它与2009年旧指南相比有何变化、CSF 2.0 的六大职能如何转化为单人企业可执行的做法,以及一份可以今天就开始执行的30分钟检查清单。
PCAOB禁止Zwick CPA因伪造Genie Energy工作底稿:审计质量缺陷对小型企业的意义
美国公众公司会计监督委员会(PCAOB)吊销了Zwick CPA的注册资格,并对其处以5万美元罚款,原因是发现该公司2022年对Genie Energy的审计依赖于前任审计师重复使用的工作底稿,仅替换了名称并伪造了文件。鉴于被三年一检的事务所整体缺陷率高达61%,本文为小型企业提供如何审查所依赖的审计报告,并保持自身账簿的合规性。
商业保险市场在2026年趋于软化——但小企业却没感受到
2026年上半年,大型商业账户的保费平均下降2.7%,而小企业账户的保费却上涨约1.1%,原因在于最低保费下限、巨灾风险敞口,以及不断硬化的责任险费率抵消了财产险方面的降幅。
为什么每家会计师事务所都需要在员工使用 ChatGPT 之前制定书面 AI 政策
目前有73%的会计师事务所在使用 AI 工具,但只有37%接受过任何正式的 AI 培训;员工将客户数据粘贴进消费级聊天机器人,可能触发 AICPA《客户机密信息规则》下的数据泄露通知义务——本文介绍一份适用于小型会计师事务所、切实可行的两页 AI 政策应该包含哪些内容。
SOC 2 Type II 审计成本:小型 SaaS 公司的完整预算指南
对于一家 10 到 50 人规模的 SaaS 公司来说,第一年的 SOC 2 Type II 报告通常总共需要花费 $25,000–$80,000,其中审计费本身只占约 40%——剩下的部分由内部人力和准备工作构成。