跳转到主要内容

#risk-management

Risk Management

Strategies for identifying and mitigating business risks including insurance

126 篇博文查看所有标签
建筑承包商的保证债券:米勒法案和 SBA 担保计划如何向小型建筑商开放公共工程
·mike

建筑承包商的保证债券:米勒法案和 SBA 担保计划如何向小型建筑商开放公共工程

根据《米勒法案》,超过 FAR 150,000 美元门槛的公共建筑合同需要履约和付款担保,而各州的《小米勒法案》设定的门槛在 25,000 美元至 500,000 美元之间。SBA 保证债券担保计划(在 2025 财年为 2,200 多家小型企业担保了 106 亿美元的债券)通过承担 80–90% 的损失风险,允许获得批准的担保人向小型承包商开具债券。

construction
sba
small-business
小微企业的 OFAC 制裁合规指南:SDN 筛选、50% 规则及自愿自查披露
·mike

小微企业的 OFAC 制裁合规指南:SDN 筛选、50% 规则及自愿自查披露

OFAC 执法目前针对金融科技、加密货币、房地产和小微电商公司,每项违规行为的民事处罚高达 377,700 美元。这是一份关于 SDN 名单筛选、50% 所有权规则、2026 门户网站下的自愿自查披露,以及财政部对任何涉及跨境资金的公司所要求的五大合规支柱计划的实用指南。

compliance
small-business
legal
2026 年 PCI DSS 4.0.1:小微商户 SAQ A、脚本篡改和多因素身份验证 (MFA) 指南
·mike

2026 年 PCI DSS 4.0.1:小微商户 SAQ A、脚本篡改和多因素身份验证 (MFA) 指南

PCI DSS v4.0.1 将主导 2026 年的所有评估,且 FAQ 1588 进一步收紧了 SAQ A 的适用范围。本指南将引导小微商户了解新的脚本篡改规则(6.4.3 和 11.6.1)、12 位字符密码和多因素身份验证 (MFA) 要求、违规的实际成本,并提供 12 个步骤的核查清单以确保合规。

compliance
security
payments
第 1259 条推定销售:对冲增值股票如何触发“幻影”税单
·mike

第 1259 条推定销售:对冲增值股票如何触发“幻影”税单

第 1259 条将针对增值股票的卖空(short-against-the-box)、股票掉期和紧凑的领式期权交易视为推定销售——即使没有实际收益,现在也需纳税。本文涵盖了可变预付远期规避方案、30 天平仓例外情况以及关联方陷阱。

tax-planning
capital-gains
equity-instruments
WISP 合规:为什么每位税务专业人士在 2026 年都需要一份书面信息安全计划
·mike

WISP 合规:为什么每位税务专业人士在 2026 年都需要一份书面信息安全计划

一份关于构建满足 FTC 保障规则和美国国税局第 5708 号出版物要求的书面信息安全计划的实用指南 —— 涵盖了九个基本要素、多重身份验证 (MFA) 和加密等技术控制措施、高达每天每项违规 $46,517 的罚款风险,以及为税务代报人、注册会计师 (CPA) 和簿记员提供的为期六周的实施路线图。

security
compliance
tax-compliance
ASC 326 CECL 详解:针对私营公司、社区银行和信用社的全生命周期信用损失估计
·mike

ASC 326 CECL 详解:针对私营公司、社区银行和信用社的全生命周期信用损失估计

ASC 326 的当前预期信用损失 (CECL) 模型要求私营公司、社区银行和信用社从第一天起就对应收账款和贷款计提全生命周期预期损失。本指南涵盖了估计方法(损失率法、WARM 法、账龄法、迁移法、DCF 法)、资产池划分、回归方法,以及 2025 年 7 月发布的 ASU 2025-05 实务简便方法,该方法允许实体对当前应收账款跳过前瞻性预测。

financial-reporting
accounts-receivable
compliance
2026 年 CMMC 2.0 和 NIST 800-171:小型国防承包商认证路线图
·mike

2026 年 CMMC 2.0 和 NIST 800-171:小型国防承包商认证路线图

CMMC 2.0 于 2025 年 11 月 10 日生效,2 级第三方评估将于 2026 年 11 月 10 日开始。本指南为小型国防部承包商提供了关于范围、成本(三年内 8 万至 25 万美元)、14 个控制域、POA&M 规则以及 90 天实施路径的实用说明。

compliance
security
small-business
客户集中度风险:静悄悄削弱估值、信贷和杠杆的 10% 原则
·mike

客户集中度风险:静悄悄削弱估值、信贷和杠杆的 10% 原则

客户集中度超过 10% 会触发 GAAP 披露要求,而超过 30% 的集中度可能导致售价折损 20–35% 并降低银行贷款比例。了解危险阈值在哪里,贷方和收购方如何对该风险定价,以及在造成损失前如何实现收入多元化。

business-valuation
risk-management
mergers-and-acquisitions
ERISA 401(k) 计划发起人的受托责任:个人责任与 3(38) 投资管理人
·mike

ERISA 401(k) 计划发起人的受托责任:个人责任与 3(38) 投资管理人

ERISA 第 409 条对 401(k) 计划受托人施加个人责任,且“公司面纱”无法保护小企业主。本指南解释了审慎专家标准、Tibble v. Edison 规定的监督义务,以及聘请第 3(38) 条投资管理人如何将投资决策权及大部分相关责任从计划发起人处移交。

retirement-plans
employee-benefits
small-business
2026 年中型市场并购中的陈述与保证保险:承保范围、理赔与成本
·mike

2026 年中型市场并购中的陈述与保证保险:承保范围、理赔与成本

2026 年中型市场并购陈述与保证保险 (RWI) 实务指南 —— 探讨买方和卖方保单运作方式、约占限额 2.5–3% 的保费及近 0.5% 的免赔额、引发理赔的主要违约类别,以及传统托管何时仍具优势。

mergers-and-acquisitions
insurance
business-insurance
SaaS 初创企业的 SOC 2 Type II 审计:成本、标准与六个月的观察期
·mike

SaaS 初创企业的 SOC 2 Type II 审计:成本、标准与六个月的观察期

首次 SOC 2 Type II 审计至少需要三个月的观察期(对于大多数企业买家而言通常为六个月),对于员工少于 50 人的 SaaS 初创公司,总成本在 45,000 美元到 150,000 美元之间。本文将介绍信任服务标准所涵盖的内容、如何确定业务范围,以及导致首次审查失败的六个准备工作误区。

compliance
saas
security
WARN 法案 60 天通知要求:雇主大规模裁员、工厂关闭和州级“迷你 WARN”法案指南
·mike

WARN 法案 60 天通知要求:雇主大规模裁员、工厂关闭和州级“迷你 WARN”法案指南

联邦 WARN 法案如何针对 100 名员工及以上的规模触发 60 天通知期、三个狭义例外情况、补发工资和每日 500 美元的罚款,以及州级“迷你 WARN”法案(纽约州、新泽西州、加利福尼亚州)如何悄然将标准提高至 90 天、25 名员工 or 强制性遣散费。

compliance
legal
workforce-management
显示第 97–108 篇,共 126 篇