Je rédigerai votre plan de sécurité des données wisp pour les préparateurs d'impôts
The Cyber Friend, où vous pouvez nous faire confiance pour votre sécurité
Certifié par Fiverr Pro
Sam a été sélectionné par l'équipe Fiverr Pro pour son expertise.
Certifié pour
Cybersécurité
À propos de ce service
Vetted Pro
Votre PTIN expire le 31 décembre. Le renouvellement implique de certifier sur le formulaire W-12 que votre cabinet dispose d’un plan écrit de sécurité de l’information. Une fausse certification constitue un parjure, et l’IRS peut suspendre le PTIN que vous devez utiliser pour déposer.
La plupart des préparateurs téléchargent la Publication IRS 5708, l’ouvrent une fois, puis la ferment. Il s’agit d’un exemple. L’évaluation des risques ci-dessous doit décrire votre pratique, vos systèmes et votre personnel, car c’est ce que exige le 16 CFR 314.4(b).
Je rédige le vôtre.
Ce que vous recevrez :
- Une évaluation des risques écrite spécifique à votre pratique
- Les six éléments requis selon la Publication 4557 et la règle FTC Safeguards
- Une personne qualifiée nommée et ses responsabilités
- Vos mesures de sécurité documentées : accès, chiffrement, MFA et élimination sécurisée
- Un registre des prestataires de services couvrant tous ceux qui manipulent les données clients
- Un plan de réponse aux incidents intégrant les étapes de déclaration à l’IRS
- Une liste des écarts entre ce que vous faites et ce qui est requis
Le document est modifiable et vous appartient, avec des conseils pour l’examen annuel exigé par la règle.
Contactez-moi avec le nombre de préparateurs dans votre cabinet, et je vous indiquerai le niveau qui vous convient.
Technologie:
Cloud - IaaS
•
Services de messagerie
•
SaaS
Régulation:
Autres
Autres services de Cybersécurité I Offre
FAQ
Traduction automatique
Suis-je vraiment obligé d’avoir un WISP ?
Oui. La règle FTC Safeguards exige que chaque institution financière maintienne un programme écrit de sécurité de l’information, et le GLBA considère les préparateurs fiscaux comme des institutions financières. La Publication 4557 de l’IRS donne des indications sur ce qu’il doit contenir. La taille du cabinet n’est pas une exemption.
L’IRS fournit un modèle gratuit. Pourquoi payer pour cela ?
5708 est un exemple. La règle exige une évaluation des risques écrite décrivant votre pratique, vos systèmes et votre personnel, et le plan doit le refléter. Un exemple générique rempli ne le fait pas, et c’est la première chose que regarde une enquête FTC.
Quel rapport cela a-t-il avec mon PTIN ?
Le formulaire W-12 vous demande de certifier qu’un plan de sécurité des données existe. Falsifier cette certification constitue un parjure et peut vous faire perdre votre PTIN, ce qui met fin à votre capacité de déposer. Les PTIN expirent le 31 décembre, donc le plan doit être en place avant le renouvellement.
Quels sont les six éléments requis ?
Une personne qualifiée nommée, une évaluation des risques écrite, un programme de sécurité, une supervision des prestataires, un plan de réponse aux incidents, et une revue et mise à jour régulières. Tous doivent être documentés, pas seulement prévus.
Qui est la personne qualifiée ?
La règle permet que la personne qualifiée soit votre propre personnel ou un prestataire externe. Pour la plupart des petites entreprises, c’est le propriétaire ou le partenaire gestionnaire, et je documente ses responsabilités. Si vous souhaitez que je joue ce rôle, cela fait l’objet d’un contrat de rétention, et nous en discutons séparément.
Vérifiez-vous que notre sécurité est réellement en place ?
Je documente ce que vous faites réellement et signale ce qui manque. Cela se fait via un questionnaire, je n’accède jamais à vos systèmes ni ne demande de credentials. Tout ce qui est requis mais non encore en place est signalé comme un écart, avec des recommandations.
Combien de temps cela prend-il?
10 jours pour un préparateur solo, 14 pour un cabinet, 21 pour plusieurs entités. Le délai commence lorsque vos réponses arrivent. Entre octobre et décembre, je bloque ces périodes, donc commandez tôt plutôt que la semaine du renouvellement.
Inclut-il la formation du personnel ?
Vous recevez la documentation et le matériel montrant que la formation est requise et ce qu’elle doit couvrir. Je ne dirige pas la session dans ce package. Si vous souhaitez une formation, j’ai une offre séparée pour cela.
Nous avons plus de 5000 dossiers clients. Est-ce que cela change quelque chose ?
Les cabinets avec plus de 5000 dossiers clients doivent respecter des exigences supplémentaires de la Safeguards Rule, notamment des tests de pénétration annuels. Je ne réalise pas ces tests. Si ce seuil vous concerne, informez-moi avant de commander, et je vous indiquerai ce qu’il faut ajouter.
Doit-on refaire cela chaque année ?
La règle exige une revue au moins annuelle et après tout changement important, comme un nouveau personnel, un nouveau logiciel, un nouveau bureau ou un incident. Commandez une nouvelle revue l’année suivante, et je la mettrai à jour. C’est plus rapide et moins cher que la première réalisation.

