很多CPA Firm安装了杀毒软件,却可能还缺一份依法必须维护的WISP⚠️
IRS最新提醒:根据联邦法律,税务和会计服务机构在客户数据保护规则下被视为“金融机构”,必须建立并持续维护Written Information Security Plan,也就是书面信息安全计划。
WISP不能只是网上下载一份模板存档。事务所需要明确安全负责人,识别客户数据风险,建立并测试保护措施,同时审查报税软件、云盘、薪资系统和IT服务商,并在供应商合同中写明数据安全责任。
2026USCPA报考条件点击查看>>>
更需要注意的是:根据FTC Safeguards Rule,影响500人或以上的特定安全事件,通常需要在发现后30天内向FTC报告🚨
IRS Publication 5708提供了WISP参考模板,但每家机构仍要根据自己的人员、系统、供应商和业务风险进行调整,并定期测试和更新。
客户数据安全已经不只是IT部门的事,也是CPA、EA、Bookkeeper和事务所负责人的合规责任🔐
uscpa如何选州?报考资料需要什么?点此咨询>>>
关注我,我会持续分享关于美国CPA、北美财会、北美职场的实用内容~
#北美财会 #CPA事务所 #美国税务 #WISP #数据安全 #税务合规 #会计师事务所
其它金额
赞赏金额
¥
最低赞赏 ¥0
1
2
3
4
5
6
7
8
9
0
.
上海,19分钟前,
夜雨聆风