Ich erstelle deinen WISP-Datensicherheitsplan für Steuerberater
Der Cyber-Freund, bei dem du uns vertrauen kannst, wenn es um deine Sicherheit geht
Geprüft von Fiverr Pro
Sam wurde vom Fiverr Pro-Team aufgrund besonderer Expertise ausgewählt.
Geprüft für
Cybersicherheit
Über diesen Service
Vetted Pro
Dein PTIN läuft am 31. Dezember ab. Die Erneuerung bedeutet, auf Formular W-12 zu bestätigen, dass dein Unternehmen einen schriftlichen Informationssicherheitsplan hat. Falsche Zertifizierung ist Meineid, und das IRS kann das PTIN aussetzen, das du zum Einreichen brauchst.
Die meisten Steuerberater laden IRS Veröffentlichung 5708 herunter, öffnen sie einmal und schließen sie wieder. Es ist ein Muster. Die Risikoanalyse unten muss deine Praxis, Systeme und Mitarbeiter beschreiben, weil das 16 CFR 314.4(b) verlangt.
Ich schreibe deine.
Was du bekommst:
- Eine schriftliche Risikoanalyse, die speziell auf deine Praxis zugeschnitten ist
- Alle sechs erforderlichen Elemente gemäß Veröffentlichung 4557 und dem FTC Safeguards Rule
- Eine benannte Qualified Individual und deren Verantwortlichkeiten
- Deine Sicherheitsmaßnahmen dokumentiert: Zugriff, Verschlüsselung, MFA und sichere Entsorgung
- Ein Dienstleisterverzeichnis, das alle umfasst, die mit Kundendaten arbeiten
- Ein Vorfallreaktionsplan mit den IRS-Meldeschritten
- Eine Lückeliste, wo dein Ablauf nicht den Anforderungen entspricht
Das Dokument ist bearbeitbar und gehört dir, mit Anleitung zur jährlichen Überprüfung, die die Regel verlangt.
Schreib mir, wie viele Steuerberater in deiner Firma sind, und ich sage dir, welche Stufe passt.
Expertise:
Bewusstsein
•
Datenschutz
•
Risikobewertung
Technologie:
Cloud - IaaS
•
Mail Services
•
SaaS
Bestimmungen:
Andere
Meine weiteren Dienstleistungen im Bereich Cybersicherheit
FAQ
Automatische Übersetzung
Bin ich tatsächlich verpflichtet, ein WISP zu haben?
Ja. Das FTC Safeguards Rule verlangt von jeder Finanzinstitution, ein schriftliches Informationssicherheitsprogramm zu führen, und GLBA stuft Steuerberater als Finanzinstitute ein. Veröffentlichung 4557 des IRS gibt Hinweise, was enthalten sein muss. Die Firmengröße ist keine Ausnahme.
Das IRS stellt eine kostenlose Vorlage bereit. Warum dafür bezahlen?
5708 ist ein Muster. Die Regel verlangt eine schriftliche Risikoanalyse, die deine Praxis, Systeme und Mitarbeiter beschreibt, und der Plan muss das widerspiegeln. Ein generisch ausgefülltes Muster erfüllt das nicht, und das ist der erste Punkt, den eine FTC-Anfrage prüft.
Was hat das mit meinem PTIN zu tun?
Formular W-12 verlangt, dass du bestätigst, dass ein Datensicherheitsplan existiert. Falsche Zertifizierung ist Meineid und kann dein PTIN kosten, was deine Fähigkeit zum Einreichen beendet. PTINs laufen am 31. Dezember ab, also muss der Plan vor der Erneuerung vorhanden sein.
Was sind die sechs erforderlichen Elemente?
Eine benannte Qualified Individual, eine schriftliche Risikoanalyse, ein Sicherheitsprogramm, Überwachung der Dienstleister, ein Vorfallreaktionsplan und regelmäßige Überprüfung und Aktualisierung. Alle sechs müssen dokumentiert sein, nicht nur geplant.
Wer ist die Qualified Individual?
Die Regel erlaubt, dass die Qualified Individual dein eigenes Personal oder ein externer Dienstleister ist. Für die meisten kleinen Firmen ist es der Eigentümer oder der leitende Partner, und ich dokumentiere, wofür diese Rolle verantwortlich ist. Wenn du mich in dieser Rolle möchtest, ist das eine Retainer-Vereinbarung, und wir sprechen separat.
Überprüfst du, ob unsere Sicherheitsmaßnahmen tatsächlich umgesetzt sind?
Ich dokumentiere, was du tatsächlich hast, und markiere, was fehlt. Das basiert auf einem Fragebogen, ich greife nie auf deine Systeme zu oder fordere Zugangsdaten an. Alles, was du noch nicht hast, wird als Lücke zurückgemeldet, inklusive Empfehlungen zur Behebung.
Wie lange dauert es?
10 Tage für einen Solo-Steuerberater, 14 für eine Firma, 21 für mehrere Einheiten. Die Frist beginnt, wenn deine Antworten auf die Intake-Fragen zurückkommen. Zwischen Oktober und Dezember halte ich diese Zeiten, also bestelle frühzeitig, nicht in der Woche der Erneuerung.
Ist Mitarbeiterschulung inklusive?
Du erhältst die Dokumentation und Materialien, die zeigen, dass Schulung erforderlich ist und was sie abdecken muss. Ich führe die Schulung in diesem Paket nicht durch. Wenn du Schulung möchtest, gibt es dafür ein separates Angebot.
Wir haben mehr als 5000 Kundenakten. Ändert das etwas?
Firmen mit über 5000 Kundenakten unterliegen zusätzlichen Anforderungen des Safeguards Rule, inklusive jährlicher Penetrationstests. Ich führe keine Penetrationstests durch. Wenn diese Grenze für dich gilt, sag mir vor der Bestellung, und ich teile dir mit, was du sonst noch brauchst.
Müssen wir das jedes Jahr neu machen?
Die Regel verlangt eine jährliche Überprüfung und nach wesentlichen Änderungen, z.B. neues Personal, neue Software, neues Büro oder ein Vorfall. Bestelle die Überprüfung im nächsten Jahr erneut, und ich werde sie aktualisieren. Das ist schneller und günstiger als die erste Erstellung.

