Scriverò il tuo piano di sicurezza dei dati wisp per i preparatori fiscali
The Cyber Friend, dove puoi Fidarti di Noi, con la tua Sicurezza
Selezionato da Fiverr Pro
Sam selezionato dal team Fiverr Pro per la sua esperienza.
Selezionato per
Sicurezza informatica
Informazioni su questo servizio
Vetted Pro
Il tuo PTIN scade il 31 dicembre. Rinnovarlo significa certificare sul modulo W-12 che la tua azienda ha un piano scritto di sicurezza delle informazioni. Certificare falsamente equivale a perjury, e l'IRS può sospendere il PTIN che devi presentare.
La maggior parte dei preparatori scarica la Pubblicazione IRS 5708, la apre una volta e la chiude. È un esempio. La valutazione del rischio sottostante deve descrivere la tua pratica, i sistemi e il personale perché questo è ciò che richiede il 16 CFR 314.4(b).
Scrivo il tuo.
Cosa riceverai:
- Una valutazione del rischio scritta e specifica per la tua pratica
- Tutti e sei gli elementi richiesti dalla Pubblicazione 4557 e dalla FTC Safeguards Rule
- Una persona qualificata nominata e le sue responsabilità
- I tuoi safeguard documentati: accesso, crittografia, MFA e smaltimento sicuro
- Un registro dei service provider che copre tutti coloro che gestiscono i dati dei clienti
- Un piano di risposta agli incidenti con le procedure di reporting all'IRS incluse
- Una lista di gap dove ciò che fai non corrisponde a ciò che è richiesto
Il documento è modificabile ed è tuo, con indicazioni sulla revisione annuale richiesta dalla regola.
Scrivimi con il numero di preparatori nella tua azienda e ti dirò quale livello si adatta.
Expertise:
Awareness
•
Protezione dati
•
Valutazione del rischio
Tecnologia:
Cloud - IaaS
•
Servizi di posta elettronica
•
SaaS
Normativa:
Altro
Altri servizi della categoria Sicurezza informatica offerti da me
FAQ
Traduzione automatica.
Devo davvero avere un WISP?
Sì. La FTC Safeguards Rule richiede a ogni istituzione finanziaria di mantenere un programma scritto di sicurezza delle informazioni, e il GLBA classifica i preparatori fiscali come istituzioni finanziarie. La Pubblicazione IRS 4557 fornisce linee guida su cosa deve contenere. La dimensione dell'azienda non è un'eccezione.
L'IRS offre un modello gratuito. Perché pagare per questo?
5708 è un esempio. La regola richiede una valutazione del rischio scritta che descriva la tua pratica, i sistemi e il personale, e il piano deve rifletterlo. Un esempio completato in modo generico non lo fa, ed è la prima cosa che un'indagine FTC esamina.
Cosa c'entra questo con il mio PTIN?
Il modulo W-12 ti chiede di certificare che esiste un piano di sicurezza dei dati. Certificare falsamente equivale a perjury e può costarti il PTIN, che termina la tua capacità di presentare richieste di compenso. I PTIN scadono il 31 dicembre, quindi il piano deve essere in atto prima del rinnovo.
Quali sono i sei elementi richiesti?
Una persona qualificata nominata, una valutazione del rischio scritta, un programma di safeguard, supervisione dei service provider, un piano di risposta agli incidenti e revisione e aggiornamento regolari. Tutti e sei devono essere documentati, non solo previsti.
Chi è la persona qualificata?
La regola permette che la persona qualificata sia il tuo personale o un fornitore di servizi esterno. Per la maggior parte delle piccole aziende, è il proprietario o il socio amministratore, e documenterò di cosa è responsabile. Se vuoi che io ricopra quel ruolo, si tratta di un retainer, e ne parleremo separatamente.
Verifichi che la nostra sicurezza sia effettivamente in atto?
Documenterò ciò che effettivamente gestisci e segnalerò ciò che manca. Questo processo si basa su questionari, quindi non accedo ai tuoi sistemi né richiedo credenziali. Qualsiasi elemento richiesto che ancora non possiedi sarà segnalato come gap, con indicazioni su come risolverlo.
Quanto tempo ci vuole?
10 giorni per un solo preparatore, 14 per un'azienda, 21 per entità multiple. Il conteggio inizia quando ricevo le risposte. Da ottobre a dicembre, tengo quei tempi, quindi ordina prima piuttosto che durante la settimana di rinnovo.
Include formazione del personale?
Ricevi la documentazione e i materiali che mostrano che la formazione è richiesta e cosa deve coprire. Non conduco io la sessione all’interno di questo pacchetto. Se vuoi una formazione, ho un servizio separato per quello.
Abbiamo più di 5000 record clienti. Cambia qualcosa?
Le aziende con oltre 5000 record clienti sono soggette a requisiti aggiuntivi della Safeguards Rule, tra cui test di penetrazione annuali. Non eseguo test di penetrazione. Se questa soglia si applica a te, dimmelo prima di ordinare e ti dirò cosa altro ti serve.
Devi rifare tutto ogni anno?
La regola richiede una revisione almeno annuale e dopo qualsiasi cambiamento importante, come nuovo personale, nuovo software, un nuovo ufficio o un incidente. Ordina di nuovo la revisione l’anno prossimo e la aggiornerò. È più veloce e meno costoso rispetto alla prima creazione.

