Escribiré tu plan de seguridad de datos wisp para preparadores de impuestos
The Cyber Friend, donde puedes confiar en nosotros, con tu seguridad
Revisado por el equipo de Fiverr Pro
El equipo de Fiverr Pro seleccionó a Sam por su experiencia.
Revisado para
Ciberseguridad
Acerca de este Servicio
Vetted Pro
Tu PTIN expira el 31 de diciembre. Renovarlo implica certificar en el Formulario W-12 que tu firma tiene un plan de seguridad de la información por escrito. Certificar falsamente es perjurio, y el IRS puede suspender el PTIN que necesitas para presentar.
La mayoría de los preparadores descargan la Publicación 5708 del IRS, la abren una vez y la cierran. Es un ejemplo. La evaluación de riesgos que se requiere abajo debe describir tu práctica, sistemas y personal porque eso es lo que exige 16 CFR 314.4(b).
Yo escribo la tuya.
Lo que recibes:
- Una evaluación de riesgos escrita y específica para tu práctica
- Los seis elementos requeridos bajo la Publicación 4557 y la Regla de Salvaguardas de la FTC
- Una persona calificada nombrada y lo que esa persona es responsable de
- Las salvaguardas documentadas: acceso, encriptación, MFA y eliminación segura
- Un registro de proveedores de servicios que cubre a todos los que manejan datos de clientes
- Un plan de respuesta a incidentes con los pasos de reporte al IRS incluidos
- Una lista de brechas donde lo que haces no coincide con lo que se requiere
El documento es editable y tuyo, con orientación sobre la revisión anual que exige la regla.
Envíame un mensaje con el número de preparadores en tu firma y te diré qué nivel se ajusta.
Tecnología:
Nube - IaaS
•
Servicios de correo
•
SaaS
Regulación:
Otros
Otros servicios de Ciberseguridad que ofrezco
FAQ
Traducción automática
¿Realmente necesito tener un WISP?
Sí. La Regla de Salvaguardas de la FTC requiere que cada institución financiera mantenga un programa de seguridad de la información por escrito, y la GLBA clasifica a los preparadores de impuestos como instituciones financieras. La Publicación 4557 del IRS ofrece orientación sobre lo que debe contener. El tamaño de la firma no es una excepción.
El IRS ofrece una plantilla gratis. ¿Por qué pagar por esto?
5708 es un ejemplo. La regla requiere una evaluación de riesgos escrita que describa tu práctica, sistemas y personal, y el plan debe reflejarlo. Un ejemplo completo y genérico no hace eso, y esa es la parte que primero revisa una investigación de la FTC.
¿Qué tiene que ver esto con mi PTIN?
El Formulario W-12 te pide certificar que existe un plan de seguridad de datos. Certificar falsamente es perjurio y puede costarte tu PTIN, lo que termina con tu capacidad de presentar para compensación. Los PTIN expiran el 31 de diciembre, así que el plan debe estar en marcha antes de renovar.
¿Cuáles son los seis elementos requeridos?
Una persona calificada nombrada, una evaluación de riesgos escrita, un programa de salvaguardas, supervisión de proveedores, un plan de respuesta a incidentes y revisión y actualización periódicas. Los seis deben estar documentados, no solo planeados.
¿Quién es la Persona Calificada?
La regla permite que la Persona Calificada sea tu propio personal o un proveedor externo. Para la mayoría de las firmas pequeñas, es el dueño o socio gerente, y yo documento de qué es responsable ese rol. Si quieres que yo esté en ese rol, eso es un retainer y hablamos aparte.
¿Verificas que nuestra seguridad realmente esté implementada?
Yo documento lo que realmente tienes y señalo lo que falta. Esto se basa en cuestionarios, así que nunca accedo a tus sistemas ni pido credenciales. Todo lo que requieras y aún no tengas, aparece como una brecha, con recomendaciones para resolverlo.
¿Cuánto tiempo se tarda?
10 días para un preparador solo, 14 para una firma, 21 para varias entidades. El conteo empieza cuando recibo tus respuestas. Durante octubre a diciembre, mantengo esos tiempos, así que pide con anticipación en lugar de la semana de renovación.
¿Incluye capacitación para el personal?
Recibes la documentación y materiales que muestran que la capacitación es necesaria y qué debe cubrir. No realizo la sesión dentro de este paquete. Si quieres capacitación, tengo un servicio separado para eso.
Tenemos más de 5,000 registros de clientes. ¿Eso cambia algo?
Las firmas con más de 5,000 registros de clientes están sujetas a requisitos adicionales de la Regla de Salvaguardas, incluyendo pruebas de penetración anuales. No realizo pruebas de penetración. Si ese umbral te aplica, dime antes de ordenar y te diré qué más necesitas.
¿Tenemos que hacer esto cada año?
La regla exige revisión al menos una vez al año y después de cualquier cambio importante, como nuevo personal, nuevo software, una oficina nueva o un incidente. Ordena la revisión nuevamente el próximo año y la actualizaré. Es más rápido y barato que la primera vez.

