WISP, o Plan de Seguridad de la Información por Escrito, por sus siglas en inglés, es un documento integral que describe cómo un negocio recopila, maneja y protege información sensible. En California, con sus estrictas leyes de protección de datos, WISP es crucial para preparadores de impuestos y contadores que manejan datos financieros y personales confidenciales..
Los residentes de California deben estar familiarizados con la Ley de Privacidad del Consumidor de California (CCPA) y la Ley de Derechos de Privacidad de California (CPRA). Si bien estas leyes no exigen explícitamente WISP, subrayan el compromiso del estado con la privacidad de los datos. Adherirse a WISP ayuda a que las empresas se alineen con estas leyes y eviten consecuencias legales.
Ejemplo: California, siendo un estado progresista en privacidad, destaca la importancia de proteger los datos del consumidor. WISP actúa como una medida proactiva, asegurando que las empresas manejen la información personal de manera responsable y en cumplimiento con las regulaciones estatales.
¿Quién está obligado a cumplir con los requisitos de WISP del IRS?
Cualquier individuo o entidad que maneje información de contribuyentes, incluidos los preparadores de impuestos, firmas contables e instituciones financieras, está obligado a cumplir con los requisitos de WISP del IRS. Esto incluye mantener medidas de seguridad adecuadas para proteger los datos de los contribuyentes.
"No hay forma de evitarlo para cualquiera que dirija un negocio de impuestos. Tener un plan de seguridad por escrito es una práctica comercial sólida, y es requerido por la ley", dijo Jared Ballew de Drake Software, co-líder del equipo de profesionales de impuestos de Summit y próximo presidente del Comité Asesor de Administración de Impuestos Electrónicos (ETAAC, por sus siglas en inglés).
Un sólido WISP en California típicamente incluye:
Para una auditoría del Programa de Seguridad de la Información por Escrito (WISP) en una empresa especializada en contabilidad y preparación de impuestos, debes centrarte en garantizar la seguridad de la información financiera y personal sensible. Aquí hay elementos clave a considerar: