Vou escrever seu plano de segurança de dados WISP para profissionais de impostos
O Cyber Friend, onde você pode confiar na gente com sua segurança
Verificado pelo Fiverr Pro
Sam foi selecionado pela equipe do Fiverr Pro considerando sua experiência.
Verificado para
Segurança Cibernética
Sobre este Serviço
Vetted Pro
Seu PTIN expira em 31 de dezembro. Renovar significa certificar no Formulário W-12 que sua empresa possui um plano de segurança da informação por escrito. Certificar falsamente é perjúrio, e o IRS pode suspender o PTIN que você precisa para apresentar.
A maioria dos preparadores baixa a Publicação 5708 do IRS, abre uma vez e fecha. Ela é um exemplo. A avaliação de risco abaixo deve descrever sua prática, sistemas e equipe, pois é isso que o 16 CFR 314.4(b) exige.
Eu escrevo a sua.
O que você recebe:
- Uma avaliação de risco escrita específica para sua prática
- Todos os seis elementos exigidos na Publicação 4557 e na Regra de Salvaguardas da FTC
- Uma pessoa qualificada nomeada e por que ela é responsável
- Seus salvaguardas documentadas: acesso, criptografia, MFA e descarte seguro
- Um registro de provedores de serviço cobrindo todos que lidam com dados de clientes
- Um plano de resposta a incidentes com os passos de reporte ao IRS já incluídos
- Uma lista de lacunas onde o que você faz não corresponde ao que é exigido
O documento é editável e seu, com orientações sobre a revisão anual que a regra exige.
Envie uma mensagem com o número de preparadores na sua empresa, e eu te direi qual nível se encaixa.
Tecnologia:
Cloud - IaaS
•
Mail Services
•
SaaS
Regulamento:
Outros
Outros serviços de Segurança Cibernética que eu ofereço
Perguntas frequentes
Tradução automática
Eu realmente preciso ter um WISP?
Sim. A Regra de Salvaguardas da FTC exige que toda instituição financeira mantenha um programa de segurança da informação por escrito, e a GLBA classifica os preparadores de impostos como instituições financeiras. A Publicação 4557 do IRS fornece orientações sobre o que deve conter. O tamanho da empresa não é uma isenção.
O IRS fornece um modelo gratuito. Por que pagar por isso?
A 5708 é um exemplo. A regra exige uma avaliação de risco escrita que descreva sua prática, sistemas e equipe, e o plano deve refletir isso. Um exemplo genérico não faz isso, e é a primeira coisa que uma investigação da FTC analisa.
O que isso tem a ver com meu PTIN?
O Formulário W-12 pede que você certifique que um plano de segurança de dados existe. Certificar falsamente é perjúrio e pode custar seu PTIN, o que termina sua capacidade de se inscrever para remuneração. PTINs expiram em 31 de dezembro, então o plano precisa estar em vigor antes da renovação.
Quais são os seis elementos exigidos?
Uma pessoa qualificada nomeada, uma avaliação de risco escrita, um programa de salvaguardas, supervisão de provedores de serviço, um plano de resposta a incidentes e revisão e atualização periódicas. Todos os seis devem estar documentados, não apenas planejados.
Quem é a pessoa qualificada?
A regra permite que a pessoa qualificada seja sua própria equipe ou um provedor de serviço externo. Para a maioria das pequenas empresas, é o proprietário ou sócio gerente, e eu documento pelo que essa pessoa é responsável. Se quiser que eu assuma esse papel, é um serviço de retainer, e conversamos separadamente.
Você verifica se nossa segurança realmente está implementada?
Eu documento o que você realmente tem e sinalizo o que falta. Isso é baseado em questionário, então nunca acesso seus sistemas ou peço credenciais. Qualquer coisa que você ainda não tenha, aparece como uma lacuna, com orientações do que fazer.
Quanto tempo leva?
10 dias para um preparador solo, 14 dias para uma empresa, 21 dias para múltiplas entidades. O prazo começa quando suas respostas chegam. De outubro a dezembro, eu mantenho esses prazos, então peça com antecedência, não na semana da renovação.
Isso inclui treinamento de equipe?
Você recebe a documentação e materiais mostrando que o treinamento é necessário e o que deve cobrir. Eu não conduzo a sessão dentro deste pacote. Se quiser treinamento, tenho um serviço separado para isso.
Temos mais de 5.000 registros de clientes. Isso muda alguma coisa?
Empresas com mais de 5.000 registros de clientes estão sujeitas a requisitos adicionais da Regra de Salvaguardas, incluindo testes de penetração anuais. Eu não faço testes de penetração. Se esse limite se aplicar a você, me avise antes de pedir, e eu te digo o que mais precisa.
Precisamos refazer isso todo ano?
A regra exige revisão pelo menos uma vez por ano e após qualquer mudança significativa, como nova equipe, novo software, novo escritório ou incidente. Peça a revisão novamente no próximo ano, e eu atualizarei. É mais rápido e barato do que a primeira implementação.

