miércoles, marzo 24, 2021

Crisis en los reportes de sostenibilidad y otras.


    En estos tiempos donde el mundo ha dado un vuelco en todos los sentidos, desde el momento de engendrar hasta la muerte misma ya no se pueden ver a los seres queridos porque cuando estos de enferman por circunstancias de la pandemia no se les puede dar la sepultura que se acostumbra en las diferentes culturas y muchos ni se pueden despedir de ellos, así mismo ocurre con la presentación de informes y el manejo de las transacciones y registros producto de las operaciones que realiza las organizaciones empresariales y de ahí esta que se han implementado los datos se ha fortalecido los sistemas y se han creado y se crean software que aminoran los tiempos de captura de  información como el proceso y presentación de reportes, por lo que hay que fortalecer los aspectos de la educación que también cambió y seguirá cambiando, muchas instituciones de la educación primaria, secundaria como la de los pregrados como las pos graduales han cambiado y las universidades o instituciones de educación no se encontraban preparadas precisamente por esa falta de visión de las secretarías como del ministerio de educación, que aún siguen sin entender lo que esta pasando y de los cambios que se avecinan y no solo en Colombia sino en muchos países y con mas fuerza a los llamados subdesarrollados.

    Los gobiernos no han entendido la importancia de fortalecer la educación que no es solo establecer un presupuesto sino ponerlo en marcha en infraestructura, en tecnología en apoyo y capacitación a los profesores de todos los niveles de educación, establecer y apoyar la investigación en aspectos que sean de relevancia para establecer otros programas y planes de estudio que ayuden a priorizar la apertura a nuevas fuentes de empleo, el campo en los cultivos, que los presos de todo tipo apoyen a estos aspectos y que no sean una carga para los gobiernos, es decir muchos hace falta por hacer para la reactivación y el crecimiento de nuestras naciones.

    La falta de líderes y por ende de la falta de los buenos equipos de trabajo que acompañan a los que medio surgen para que manejen y ayuden en estos momentos ha fortalecer las economías, las monedas y los billetes tenderán a desaparecer y la moneda electrónica comenzará a ser reemplazada por transacciones en criptomonedas como el bitcoins, los reportes e informes serán más requeridos por las organizaciones empresariales y terceros que deseen conocer más de cerca la situación financiera de las mismas, con ello se buscara más el manejo de las auditorías y por ende el aseguramiento de la calidad de la información como bien lo plantea la Tom Sheidenstein presidente del IAASB en marzo del año 2021, que “la información no financiera se ha convertido en un tema importante en los círculos de informes. A medida que evolucionan los informes, se solicita cada vez más a los auditores que brinden garantías sobre la sostenibilidad o los informes relevantes medioambiental, social o de gobernanza – ESG, o de los que  proporcionan un marco para la generación de informes sobre el desempeño económico, social y ambiental de una organización empresarial, los estándares Global Reporting Initiative - GRI son los primeros estándares globales para la generación de informes de sustentabilidad y cuentan con una estructura modular e interrelacionada y representan las mejores prácticas globales para informar sobre una variedad de impactos económicos, ambientales y sociales. En los casos en que las entidades han realizado con frecuencia este tipo de informes, y la garantía al respecto, de forma voluntaria, existe un enfoque cada vez mayor (y hoy en día urgente) en que esto sea obligatorio por ley o reglamento. En el IAASB hemos asumido la opinión de que debemos estar a la altura del desafío y ayudar, en particular porque los usuarios de informes corporativos están exigiendo una base de información más amplia para fundamentar las decisiones de asignación de capital”.

    Sí bien el IAASB en su reunión de marzo de 2021, aprobó la Guía no autorizada sobre la aplicación de ISAE 3000 (revisada) a los encargos de aseguramiento de informes externos extendidos (EER), que se publicarán en abril. Esta guía marca un importante paso adelante en el apoyo al campo en evolución del aseguramiento para la presentación de informes no financieros. EER encapsula muchas formas diferentes de informes, que incluyen, entre otros, informes de sostenibilidad o ESG (ambientales, sociales y de gobernanza), informes integrados, informes sobre responsabilidad social corporativa, declaraciones de gases de efecto invernadero e informes de desempeño del servicio en el sector público, esta guía responde a diez desafíos clave identificados por las partes interesadas que se encuentran comúnmente al aplicar ISAE 3000 (Revisada), el estándar general para trabajos de aseguramiento, en las visitas de aseguramiento de EER.

    Esto hace que se aumenten las inseguridades en los medios electrónicos si bien no se tiene las prevenciones y se trabaja con las matrices de riesgos y por ende en la administración de las mismas en sus resultados estableciendo planes de mejoramiento, la mayoría de las organizaciones carecen de recursos para poder contratar expertos bien a manera de personas naturales como a personas jurídicas, ello lleva a la inseguridad en las transacciones o a seguir teniendo la misma confianza que antes y esto puede traer consecuencias grabes si bien se ve en las calles de las ciudades o de las pequeñas y en diferentes países, la IFAC en los aspectos de la lucha contra el blanqueo de capitales y conceptos básicos, en las empresas con dificultad, menciona en su sexta entrega de una serie de publicaciones de 6 meses titulada  Anti-Money Laundering, The Basics, donde proporciona una serie de apoyos a los contadores una mejor comprensión de cómo funciona el lavado de activos o del blanqueo de dinero, los riesgos que enfrentan y lo que pueden hacer para mitigar estos riesgos y hacer una contribución positiva al interés público, ello con el fin de ser relevante a nivel mundial, en esta serie utiliza el enfoque basado en el riesgo del Grupo de Acción Financiera Internacional (GAFI), el organismo de control global del lavado de dinero y el financiamiento del terrorismo, como puntos de partida.

    Así mismo estas situaciones también traen vulnerabilidad a las organizaciones empresariales por las situaciones de la pandemia, muchas de estas desaparecerán bien por que no pueden continuar con la situación financiera, las obligaciones laborales, financieras e impositivas, por lo que traerán a compradores que les ofrecerán cifras tentadoras que no dejarán pasar, por lo tanto también otras empresas con dificultades financieras serán vulnerables a la explotación por parte de delincuentes debido a las presiones financieras que puedan estar enfrentando sus propietarios o la administración. 

    Un criminal o un defraudador podría convencer al propietario de una empresa para que permita una inversión en la empresa utilizando dineros provenientes de beneficios de delitos. Posteriormente, el delincuente podría recibir pagos de la empresa, que parecerían ser ingresos legítimos. Mover fondos a través del negocio de esta manera podría enmascarar el rastro del producto delictivo. En particular, los delincuentes pueden intentar comprar un negocio basado en efectivo como un vehículo o un activo, para limpiar o legalizar su dinero ilícito, por ello el ser propietario de un negocio intensivo en efectivo es a menudo un objetivo para lavadores de activos o de blanqueadores de dinero, ya que brindan la oportunidad de integrar grandes volúmenes de efectivo en el sistema financiero o a nivel del manejo económico. Disfrazar los ingresos de drogas ilegales u otros, estos delitos como ingresos comerciales de una organización empresarial es un método para lograr la integración.

    Es importante por ello el fortalecer los manejos de los controles internos, establecer modelos de control como el Committee of Sponsoring Organizations of the Treadway - COSO o el Criteria of Control Committee - COCO o el UK Cadbury Committee - CADBURY entre otros que ayudarán a que este tipo de situaciones no se presenten, por lo tanto las organizaciones empresariales que experimentan problemas financieros también pueden haber sido víctimas de conductas fraudulentas por parte de aquellos victimarios dentro de la empresa. Esto significa que el negocio podría contener el producto del delito. Los contadores, los auditores y los revisores fiscales, deben por lo tanto tener cuidado de abordar la situación de manera adecuada, donde la responsabilidad profesional y el manejo  ético es prescindible en estos tiempos. 

    Concluyendo, es importante ver lo que espera en el desarrollo de las actividades profesionales y en especial en la preparación, revelación, auditoría y en el aseguramiento de la calidad de la información, lo que nos espera es una base sólida para el desempeño consistente de los trabajos de aseguramiento de la calidad relacionados con la presentación de informes de información no financiera. Al mismo tiempo, sabemos que esta no será nuestra última acción en esta área en rápida evolución, por lo tanto el IAASB está preparado para actuar para mejorar los estándares, marcos y guías para respaldar el progreso, se supervisará de cerca los desarrollos relevantes, habrá un relacionamiento con las partes interesadas como parte de un programa de divulgación y se buscará un lugar en la mesa que involucra discusiones de políticas empresariales o contables o públicas que puedan afectar los estándares y por ello nuestro papel como fortalecedores de estándares de auditoría y aseguramiento global, por lo tanto necesitamos fortalecer la disciplina contable y por ende ella arrastrará a las demás en la demostración de un liderazgo en el manejo de la información financiera de las organizaciones empresariales y podemos cerrar con estas palabras de Korn Ferry para que tengamos unos buenos líderes y mejorar estos aspectos en todas las disciplinas "Creo que lo que el mundo está pidiendo ahora es un liderazgo radicalmente humano- liderazgo que se basa en la humildad, no sólo en mostrar empatía, sino en tener empatía, en ser vulnerable, en ser auténtico."

Referencias Bibliográficas.

International Auditing and Assurance Standards Board (IAASB), 2021, Sheidenstein Tom presidente del         IAASB, Insurance standards that keep the rhythm of non-financial information. Recuperado de:                  https://www.iaasb.org/news-events/2021-03/assurance-standards-keeping-pace-non-financial-reporting.

International Federatión of Accountants (IFAC), 2021, Anti-money laundering: the basics, Installment 6:     Businesses in difficulty. Recuperado de: https://www.ifac.org/knowledge-gateway/developing-    accountancy-profession/publications/anti-money-laundering-basics-installment-6-businesses-difficulty?    utm_source=IFAC+Main+List&utm_campaign=bccc4386b4-    SMP_Survey_Email_to_MBs_11_3_2016_COPY_01&utm_medium=email&utm_term=0_cc08d67019-    bccc4386b4-80476887

viernes, marzo 12, 2021

Futuro de la Contabilidad.

Les comparto este artículo de la IFAC donde se habla de la preparación de los contadores del futuro.

"El futuro de la contabilidad.

La profesión contable, como todas las profesiones, atraviesa un período de valoración de su posición futura como resultado de numerosos cambios en la cultura, la tecnología y el mundo del trabajo. En particular, la profesión está siendo testigo de una amenaza para su viabilidad futura como resultado de tres grandes desafíos. Los llamaré: el desafío de la atracción; el desafío de la relevancia; y el desafío del cambio.

El primer desafío se puede ver en el volumen de datos que muestran que menos jóvenes de lo que ha sido históricamente se sienten atraídos a una edad temprana para seguir una carrera como contadores. Posteriormente, no están estudiando contabilidad como disciplina. Un impacto que sienten las organizaciones contables profesionales es la disminución de la cantidad de graduados que están listos para ingresar a los programas de certificación. Hay varias razones para esto, desde la disminución del impulso generacional de los niños que siguen la profesión de los padres hasta el hecho de que los jóvenes con una disposición de aprendizaje previamente dirigida a la contabilidad pueden ahora tener esos intereses..."

https://www.ifac.org/knowledge-gateway/preparing-future-ready-professionals/discussion/future-accounting?utm_medium=email&utm_source=transactional&utm_campaign=GKG_Latest 

miércoles, febrero 17, 2021

FUTURO DE LOS CONTADORES: Este artículo emitido por la IFAC, muestra los aspectos fundamentales en los cuales los contadores que se encuentran en preparación y los que ya se encuentran en la vida profesional, deben tener en cuenta para fortalecer sus habilidades y capacidades como sus competencias en los aspectos de actualización y manejo de las exigencias del mercado globalizado y clientes exigentes en la calidad de la información presentada en los estados financieros.

"Desarrollar capacidades profesionales, especialmente habilidades blandas, en un entorno de aprendizaje en línea.

El futuro de la profesión

Un Documento de la Junta de 2017 escrito por Contadores Públicos de Australia y Nueva Zelanda (CA ANZ) resumió el ímpetu y el desafío detrás de la reinvención del Programa de CA, cuando preguntó:

'¿Cómo podemos crear relevancia y valor para nuestros miembros y la comunidad para que podamos construir un futuro sostenible para nuestra profesión?'

Esta pregunta siempre ha sido relevante, pero en el entorno actual impulsado y alterado digitalmente, la necesidad de encontrar una respuesta se ha vuelto cada vez más urgente. Esto es especialmente cierto para el año 2020. Con los impactos de la pandemia de COVID-19 que se han materializado por completo, muchos economistas se refieren a este año como “la honda hacia 2023”. Lo que significa que muchas de las predicciones que se están haciendo sobre los próximos cinco años están sucediendo ahora.

Este es el entorno en el que los nuevos contadores titulados han experimentado una transición. Anteriormente, se establecieron en carreras relativamente estables y consagradas en las que sus habilidades técnicas y analíticas eran muy apreciadas. Hoy en día, los candidatos de nuestro Programa de Contadores Públicos compiten por roles que requieren marcadores de diferencias, aceleradores del crecimiento, pensadores críticos, innovadores y expertos en tecnología digital que pueden guiar nuevas iniciativas para ayudar a las empresas a navegar en entornos disruptivos e impredecibles.

Se espera cada vez más que los Contadores Públicos graduados están preparados para el trabajo, equipados adecuadamente para manejar nuestro mundo digital, ya que aplican rápidamente capacidades técnicas y profesionales integradas para resolver desafíos complejos.

En este contexto, nuestro nuevo programa de educación ha enfrentado el desafío de adaptarse para crear graduados listos para el trabajo al enfocarse en desarrollar las capacidades profesionales de los graduados y mantener los altos estándares y el rigor del Programa de Contadores Públicos, todo en un entorno de aprendizaje en línea.

El marco de capacidad de CA

Para que el nuevo Programa de Contadores Públicos sea más relevante y para apoyar el desarrollo de los miembros en un sentido más amplio mientras nos adaptamos al futuro cambiante del trabajo, CA ANZ primero tuvo que responder la pregunta:

"¿Qué capacidades necesitan los contadores públicos de hoy y del futuro?"

Se trata de una cuestión ambiciosa y compleja, especialmente si se tiene en cuenta la rapidez con la que cambia el mundo. Sin embargo, es exactamente esta pregunta la que buscamos responder a través del sólido proceso de investigación y consulta que iniciamos en 2018.

A través de este proceso, abordamos la naturaleza cambiante de nuestro entorno perturbado y turbulento, al tiempo que mapeamos las etapas de la carrera, los viajes profesionales y las necesidades laborales de los contadores públicos en Australia y Nueva Zelanda. El proceso abarcó trayectorias profesionales, para garantizar que pudiéramos proporcionar un desarrollo equilibrado de un Contador Público para el mundo laboral actual y futuro.

CA ANZ llevó a cabo una investigación exhaustiva sobre las capacidades futuras de los contadores públicos. Nuestro modelo de capacidad de CA resultante se lanzó en 2020 y ha informado nuestro enfoque de integración de una profunda experiencia técnica y amplias habilidades profesionales dentro del nuevo Programa de Contadores Públicos. 

Abierto

El modelo de capacidad de CA se centra en cuatro áreas de dominio: 

.- Técnico (experiencia profesional)

.- Personal (mentalidad e intelecto)

.- Negocio (contexto empresarial)

.- Liderazgo (personas y futuro)

Ampliar las capacidades profesionales en el nuevo Programa de Contadores Públicos

El Programa de Contadores Públicos fomenta el crecimiento de las capacidades profesionales de nuestros candidatos para garantizar que se conviertan en:

A lo largo del nuevo Programa de Contadores Públicos, los candidatos tienen la oportunidad de desarrollar y practicar capacidades profesionales y técnicas a través de una variedad de estrategias, ofreciendo participación en el mundo real, proporcionando simulaciones y desafíos auténticos e incorporando habilidades profesionales.

 

 Compromiso con el mundo real

La participación en el mundo real brinda a los candidatos valiosas oportunidades para aplicar de manera práctica lo que han aprendido. Esto les permite concentrarse en aplicar sus conocimientos al lugar de trabajo, utilizando enlaces de la industria para resaltar y actualizar ejemplos y actividades del mundo real. El contenido del Programa de Contadores Públicos se ha desarrollado a través de un amplio compromiso con la industria y los líderes de opinión, e incluye entrevistas, videos y podcasts, lo que mantiene el contenido auténtico y lo vincula a eventos y problemas actuales dentro de la industria.  

Los candidatos trabajan con autenticidad mediante el uso de plataformas digitales que replican el lugar de trabajo. También son necesarios para crear documentos y paneles de control en el lugar de trabajo, y utilizar software de contabilidad y herramientas de lugar de trabajo de uso común, como PowerBI y Excel. Además, el programa integra y evalúa las habilidades de comunicación, trabajo en equipo y colaboración de los candidatos a través de actividades y evaluaciones en equipo, y oportunidades de trabajo en red que se brindan a través de aulas virtuales. El Programa de Contadores Públicos se ofrece en su totalidad en línea o mediante una opción híbrida que tiene elementos tanto en línea como presenciales. Ambas opciones han sido diseñadas para maximizar el impacto de sus respectivas configuraciones digitales o físicas, con énfasis en la colaboración efectiva y la formación de equipos que se esperan en un lugar de trabajo moderno.

En el corazón del nuevo Programa de Contadores Públicos se encuentra un entorno de aprendizaje digital que permite a los candidatos aprender de una manera que replica la forma en que trabajan. Este entorno de aprendizaje digital está respaldado por herramientas en línea, que incluyen una guía de estudio digital, vídeos de microaprendizaje, podcasts, infografías, estudios de casos, preguntas de práctica y ejemplos interactivos. El contenido digital es de fácil acceso a través de un escritorio o un dispositivo móvil y se adapta a las diversas necesidades de estudio, preferencias y estilos de los candidatos.

Simulaciones y desafíos auténticos

En el nuevo Programa de Contadores Públicos, los candidatos utilizan el entorno de aprendizaje digital para trabajar a través de actividades y estudios de casos ricos y auténticos que incorporan habilidades profesionales y técnicas. Estos estudios de casos y actividades se vuelven cada vez más complejos a medida que avanza el programa. También incorporan la habilidad de encontrar, usar y crear documentos del mundo real que contienen dilemas éticos ocultos en todas partes, replicando lo que puede ocurrir en la práctica contable real. Los estudios de caso a menudo tienen múltiples respuestas aceptables para reflejar la toma de decisiones comerciales reales. Estas respuestas se evalúan, no solo en función de la respuesta técnica proporcionada, sino también en la forma en que se comunicaron los conocimientos de los candidatos a la audiencia adecuada. 

Incorporación de capacidades profesionales

La evaluación es fundamental para la forma en que el Programa de Contadores Públicos integra las capacidades profesionales. El nuevo Programa de Contadores Públicos aprovecha los exámenes supervisados, las evaluaciones digitales, las presentaciones escritas, los talleres grupales y las presentaciones para evaluar todos los aspectos de las capacidades de un candidato. En lugar de recompensar a los candidatos por ser excelentes para aprobar los exámenes, la variedad de métodos de evaluación asegura que nuestros candidatos exitosos sean excelentes para ser contadores públicos adaptables y efectivos. 

Las evaluaciones se basan en escenarios del mundo real, por lo que los candidatos deben integrar capacidades técnicas y profesionales. Más allá del análisis técnico, los candidatos deben preparar informes, redactar correos electrónicos y realizar presentaciones simuladas a las partes interesadas. En lugar de que se les presente un conjunto de datos definido, los candidatos deben filtrar grandes cantidades de información y extraer conocimientos para hacer las recomendaciones adecuadas, tal como se espera que hagan como contadores públicos en ejercicio en el mundo real.


 En este ejemplo, los candidatos aplican sus habilidades profesionales en el contexto de un problema contable. Deben preparar y presentar un informe, y recopilar y resumir las ideas clave para el CEO. Se les exige que utilicen su juicio profesional y pensamiento crítico para realizar el análisis de datos, y deben aplicar sus habilidades de trabajo en equipo, colaboración y comunicación para proporcionar retroalimentación de sus compañeros y resumir los informes al nivel apropiado para la audiencia. Los candidatos también deben identificar y abordar cualquier problema ético y responder a un informe cambiante mediante el uso de una mentalidad adaptativa.

Las evaluaciones están diseñadas para medir y proporcionar retroalimentación sobre las habilidades profesionales de los candidatos. CA ANZ involucra y capacita a Contadores Públicos para calificar evaluaciones usando criterios de desempeño para juzgar la calidad del desempeño del candidato en diferentes áreas de habilidades, por ejemplo, en comunicación donde un criterio podría ser “el lenguaje y el tono son apropiados para la audiencia”. Cada criterio de evaluación incluye una escala de calificación para que cada criterio se mida en términos de niveles de desempeño, de mayor a menor, con descriptores de calidad que especifican los requisitos de desempeño para cada nivel en la escala de medición.

Liderando el camino en el desarrollo de los Contadores Públicos del futuro

La disrupción digital y la automatización continuas continúan transformando los negocios y la profesión contable por igual. Las tareas rutinarias y repetitivas se están transfiriendo rápidamente a la inteligencia artificial y la tecnología bot, y las tecnologías emergentes están creando varios cambios continuos e impredecibles.

La inestabilidad socioeconómica actual y el panorama empresarial impredecible significa que las capacidades profesionales son más importantes que nunca. El Programa de Contadores Públicos integra el desarrollo de una profunda experiencia técnica, directamente relacionada con sólidas capacidades profesionales en un entorno digital a través de la participación en el mundo real, simulaciones y desafíos auténticos y evaluación de capacidades integradas. El Programa de Contadores Públicos está liderando este entorno volátil al desarrollar activamente candidatos adaptativos y de pensamiento crítico que sean capaces de aplicar el escepticismo, resolver problemas complejos y convertirse en socios confiables en los negocios."

Tomado de:  https://www.ifac.org/knowledge-gateway/preparing-future-ready-professionals/discussion/developing-professional-capabilities-especially-soft-skills-online-learning-environment?utm_medium=email&utm_source=transactional&utm_campaign=GKG_Latest 

jueves, noviembre 14, 2019

Auditoria de las TIC´s. La ciberseguridad es crítica para todas las organizaciones, grandes y pequeñas.

Este articulo para quienes gustan del tema de lo virtual, de la cirbernética y de la tecnología, para hacer prevenciones como los contadores, administradores, y revisores fiscales, para el fortalecimiento de las labores rutinarias, pero también por el peligro que encierra si no se fortalecen los controles en su acceso en el desarrollo del trabajo, para que después no se contraten Auditores Forenses que la apliquen en la Tecnología. Se los comparto.

La ciberseguridad es crítica para todas las organizaciones, grandes y pequeñas

Steve Ursillo, Jr. , Christopher Arnold | 4 de noviembre de 2019 | 
Introducción
En el mundo computarizado de hoy, surgen nuevos riesgos cada hora de cada día. Conectarse a Internet abre la posibilidad de que un hacker apunte a su organización. El delito cibernético se está convirtiendo en un gran negocio y el riesgo cibernético es un foco de organizaciones y gobiernos a nivel mundial. Los riesgos monetarios y de reputación son altos si las organizaciones no tienen un plan de ciberseguridad adecuado.
Una ' Encuesta sobre violaciones de seguridad cibernética 2018' reveló que más de cuatro de cada diez (43%) empresas y dos de cada diez (19%) organizaciones benéficas en el Reino Unido sufrieron un ataque cibernético. La encuesta encontró que el 38% de las pequeñas empresas no habían gastado nada para protegerse de las amenazas de ciberseguridad. Una encuesta separada también encontró que un tercio de las pequeñas empresas del Reino Unido están arriesgando su seguridad en línea al operar en o debajo de la "línea de pobreza de seguridad". Los tipos más frecuentes de actividad ciberdelincuente fueron el envío de correos electrónicos fraudulentos y la suplantación de organizaciones en línea. Los correos electrónicos maliciosos también se encontraron como el tipo más común de ciberataque en el Informe de seguridad y amenazas de Internet. Las consecuencias del delito cibernético son costosas ya que el costo promedio total de una violación de datos en 2019 es de $ 3.92 millones en investigaciones realizadas por el Instituto Ponemon.
¿Qué es la ciberseguridad? 
La seguridad cibernética se asegura de que los datos de su organización estén a salvo de los ataques de los malos actores internos y externos. Puede abarcar un conjunto de tecnologías, procesos, estructuras y prácticas utilizadas para proteger redes, computadoras, programas y datos contra el acceso o daño no autorizado. El objetivo de cualquier estrategia de ciberseguridad es garantizar la confidencialidad, la integridad de los datos y la disponibilidad.
Existen varios medios principales por los cuales los problemas de ciberseguridad pueden afectar (o incluso destruir) una organización y su reputación. Existe el riesgo de que un pirata informático obtenga información confidencial, como detalles de cuentas bancarias o tarjetas de crédito. Hay mercados abiertos para dicha información en la "web oscura". Si otros acceden a dicha información confidencial, la organización podría encontrar sus instalaciones bancarias o de tarjetas de crédito retiradas o infringiendo las leyes de privacidad. Cada mes, las infracciones de seguridad de alto perfil que afectan los datos individuales se informan a nivel mundial.
Un segundo problema, pero relacionado, es que cuando un pirata informático obtiene información confidencial sobre la organización, puede encontrar su reputación arruinada. Pocas organizaciones pequeñas pueden sobrevivir al daño a su reputación que tales datos perdidos pueden causar. El daño a la reputación y la buena voluntad podría ser más paralizante que la pérdida de datos en sí. La pérdida de datos del cliente puede dar lugar a acciones legales o reglamentarias contra la organización. Un tercero puede presentar una demanda contra una organización, ya que ellos mismos han incurrido en una pérdida. Las organizaciones también pueden estar sujetas a sanciones y / o acciones legales significativas derivadas del incumplimiento de las leyes de privacidad en muchas jurisdicciones.
El aspecto más reciente y alarmante de la ciberseguridad que causa problemas considerables para las organizaciones es el ransomware. Ya en 2012, los informes de campañas de ransomware han adoptado modelos comerciales centrados comercialmente. En muchos casos, una pieza de malware se disfraza y se incrusta en otro tipo de documento que solo espera ser ejecutado por el usuario objetivo. Tras la ejecución, el malware puede encriptar los datos de la organización con una clave secreta de encriptación de 2.048 bits o comunicarse con un servidor centralizado de comando y control para esperar las instrucciones llevadas a cabo por el adversario. Una vez infectados, los datos de la organización siguen siendo inaccesibles, ya que los cifra mediante la clave de cifrado de los atacantes. Una vez que todos los datos accesibles están encriptados, incluidos en muchos casos los datos y sistemas de respaldo, la organización recibirá instrucciones sobre cómo pagar un rescate en cuestión de días, o el adversario eliminará la clave de cifrado y los datos se perderán. Literalmente, el adversario retiene los datos para rescatar, por lo tanto, ransomware. La clave de cifrado es lo suficientemente fuerte como para que descifrar la clave en lugar de pagar el rescate no sea rentable; algunos estiman que una computadora de escritorio promedio tardaría cinco billones de años en descifrar los datos sin la clave. En algunos casos, la organización objetivo puede esperar que algunos investigadores puede haber descubierto una forma de descifrar los datos en función de un defecto de diseño. De lo contrario, la organización tendrá que buscar restaurar los sistemas y los datos desde una copia de seguridad o considerar pagar el rescate.
Gobierno de ciberseguridad
Se debe establecer un programa de gestión de riesgos y gobernanza de ciberseguridad que sea apropiado para el tamaño de la organización. Los propietarios y directores deben considerar el riesgo de ciberseguridad como un riesgo comercial significativo. Esto debería estar al mismo nivel que los riesgos de cumplimiento, operativos, financieros y de reputación con criterios de medición adecuados y resultados monitoreados y administrados.
Existen marcos voluntarios que pueden utilizarse para considerar la evaluación de riesgos y las mejores prácticas relacionadas. Por ejemplo, el Marco de Ciberseguridad del Instituto Nacional de Estándares y Tecnología (NIST) incluye cinco funciones concurrentes y continuas:
  1. Identificar: Desarrollar una comprensión organizacional para administrar el riesgo de ciberseguridad para sistemas, personas, activos, datos y capacidades.
  2. Proteger: Desarrollar e implementar salvaguardas apropiadas para garantizar la entrega de servicios críticos.
  3. Detectar: ​​desarrollar e implementar actividades apropiadas para identificar la ocurrencia de un evento de seguridad cibernética.
  4. Responder: Desarrollar e implementar actividades apropiadas para tomar medidas con respecto a un incidente de seguridad cibernética detectado.
  5. Recuperación: desarrolle e implemente actividades apropiadas para mantener planes de resiliencia y restaurar cualquier capacidad o servicio que se haya visto afectado debido a un incidente de ciberseguridad.
Protección contra software malicioso y ataque externo
Continúan surgiendo nuevas amenazas y cada organización debe asegurarse de estar equipada para hacer frente a un panorama dinámico de amenazas. Las siguientes son algunas de las utilidades y soluciones más críticas del sistema utilizadas para ayudar a mitigar estos ataques maliciosos:
  • .- Los cortafuegos son software (y también hardware) diseñado para proteger el sistema de ataques de personas que acceden a los sistemas de la organización a través de enlaces de comunicación internos y externos.
  • .- Las soluciones de protección de malware / spyware y proxy web protegen el sistema del código de software que puede ser de ventanas emergentes o que tienen una intención más insidiosa, como registrar nombres de usuario y contraseñas con fines fraudulentos.
  • .- El software antispam protege las bandejas de entrada de correo electrónico de la obstrucción de correos electrónicos no deseados.
  • .- El software antiphishing protege a los usuarios que visitan sitios web diseñados para atrapar información del usuario que luego puede usarse con fines fraudulentos.
Todos son obligatorios para cualquier sistema bien administrado que utilice una estrategia de defensa en profundidad. El costo de un ataque puede ser significativo e implicar la pérdida de datos, el fraude y el costo de la reconstrucción de sistemas, y debe analizarse contra el costo de defenderse de tales amenazas.
Se recomienda utilizar un proveedor reconocido y reconocido. Algunas compañías pretenden suministrar estas utilidades, pero de hecho las mismas pueden ser software malicioso. Tenga cuidado al usar software libre o software de un proveedor desconocido. En general, es mejor utilizar las utilidades recomendadas por la organización de integración de sistemas (soporte técnico) de la empresa, ya que serán responsables de su instalación, configuración y mantenimiento.
El mantenimiento de estas aplicaciones es crítico. Nuevo software malicioso emerge todos los días. La mayoría de los proveedores de software proporcionan al menos una actualización automática diaria de sus bases de datos para garantizar que el sistema continúe protegido de manera efectiva. Asegurarse de que estas actualizaciones se implementen correctamente es esencial.
Planes de mantenimiento de hardware
Los contratos de mantenimiento deben mantenerse con los proveedores de hardware para que las fallas de hardware puedan rectificarse rápidamente. Estos contratos deben especificar los niveles de servicio que el proveedor cumplirá en caso de falla. El hardware crítico, como servidores, conmutadores y tecnologías de copia de seguridad, requiere atención inmediata. Muchos contratos especifican una respuesta de cuatro horas para la falla de estos componentes. Otro hardware menos crítico, como las estaciones de trabajo individuales, puede tener tiempos de respuesta más largos.
Algunas organizaciones, particularmente en áreas remotas, compran algunos componentes críticos que tienen un mayor potencial de falla, como las fuentes de alimentación, como piezas de repuesto que pueden reemplazar rápidamente un componente fallado. Las organizaciones que dependen de contratos de mantenimiento deben asegurarse de que la compañía de soporte mantenga un suministro adecuado de componentes de repuesto para cumplir con los compromisos de nivel de servicio de la organización.
La calidad de la compañía externa de soporte de TI de la organización es crítica para garantizar que los sistemas se implementen y se respalden correctamente. Los problemas que deben tenerse en cuenta al seleccionar una empresa adecuada incluyen:
  • .- Su conocimiento y experiencia con el hardware de la organización y la configuración del sistema operativo.
  • .- Su conocimiento y experiencia con el software de aplicación de la organización.
  • .- Certificaciones con las principales empresas de hardware y software, lo que garantiza la competencia de las personas de la organización.
  • .- El número de personas dentro de la compañía que tienen el conocimiento requerido para respaldar el sistema; esto es crítico ya que depender de un solo individuo puede resultar en demoras y costos significativos en caso de que ese individuo no esté disponible por cualquier motivo.
  • .- Su capacidad de proporcionar servicios de soporte de forma remota para permitir una respuesta rápida a los problemas a un costo razonable.
  • .- La debida diligencia debida y la gestión de riesgos del proveedor para garantizar que el tercero proporcione los servicios según las expectativas de la organización.
Personas y Documentación
Cada organización debe establecer un plan para mitigar el riesgo de que personas clave no estén disponibles en caso de una falla del sistema. Mantenga una lista de detalles de contacto para los técnicos de respaldo. Documente la configuración de las aplicaciones de hardware y software y manténgala actualizada para que un nuevo técnico pueda reconstruir rápidamente el sistema.
Policías y procedimientos
Los procedimientos adecuados de gobierno de TI dentro de una organización son críticos. Implemente un proceso formal de evaluación de riesgos y desarrolle políticas para garantizar que los sistemas no se usen mal y que las políticas aplicables se revisen y actualicen continuamente para reflejar los riesgos más actuales. Esto incluye el desarrollo de políticas y procedimientos de respuesta a incidentes para responder adecuadamente, explicar y ayudar a mitigar el costo de una posible infracción.
La educación continua para todos los empleados sobre los riesgos tecnológicos debe formar parte del marco de gestión de riesgos de la organización, mitigándose las posibles infracciones de seguridad como resultado de la educación y las políticas promulgadas a todos los niveles del personal. Las políticas deben incluir, pero no se limitan a:
  • .- Gestión de cuentas de usuario: reglas y políticas para todos los niveles de usuarios; procedimientos para garantizar el descubrimiento oportuno de incidentes de seguridad; Los sistemas de TI y los datos confidenciales están protegidos contra usuarios no autorizados.
  • .- Gestión de datos: establecer procedimientos efectivos para gestionar los repositorios, la copia de seguridad y recuperación de datos, y la eliminación adecuada de los medios. La gestión eficaz de los datos ayuda a garantizar la calidad, la puntualidad y la disponibilidad de los datos comerciales.
  • .- Seguridad de TI y gestión de riesgos: proceso que mantiene la integridad de la información y la protección de los activos de TI. Este proceso incluye establecer y mantener roles y responsabilidades de seguridad de TI, políticas, estándares y procedimientos.
Es probable que las jurisdicciones individuales hayan promulgado leyes que requieran que se aborden políticas particulares o problemas dentro de una política particular. Las políticas comunes se enumeran a continuación y cubren el uso del sistema, el uso del correo electrónico, el uso de Internet y el acceso remoto.
Política de uso del sistema
Una política de uso del sistema generalmente describe las reglas por las cuales los sistemas de TI de la organización pueden ser utilizados. Los elementos de ejemplo a considerar en esta política incluyen:
  • .- Uso obligatorio de contraseñas en todos los sistemas, como teléfonos y tabletas, incluida la necesidad de cambiar las contraseñas regularmente y la prohibición de proporcionar contraseñas a otros miembros del equipo o terceros.
  • .- Prohibición de copiar datos de la organización y eliminar los datos de la oficina sin aprobación.
  • .- El cifrado de memoria / memorias USB.
  • .- La seguridad física de los equipos.
  • .- Uso del sistema en horario comercial.
  • .- Reglas para el uso privado del sistema, si está permitido, fuera del horario de oficina.
  • Autenticación multifactorial: utilizando más de un método de autenticación de categorías independientes de credenciales para verificar la identidad del usuario para iniciar sesión.
Política de uso de correo electrónico
Los elementos de ejemplo a considerar en una política de uso de correo electrónico incluyen:
  • .- Prohibir el uso de cuentas de correo electrónico personales para asuntos comerciales.
  • .- Prohibir abrir archivos adjuntos de correo electrónico de fuentes desconocidas (ya que pueden contener software malicioso).
  • .- Prohibir el acceso a cuentas de correo electrónico de otras personas.
  • .- Prohibir compartir contraseñas de cuentas de correo electrónico.
  • .- Prohibir el uso personal excesivo del correo electrónico de la organización.
  • .- Notificación de que la organización supervisará el correo electrónico.
Política de uso de internet
Los elementos de ejemplo a considerar en una política de uso de Internet incluyen:
  • .- Limitar el uso de Internet a fines comerciales.
  • .- Notificación de la capacidad de la organización para rastrear el uso de Internet.
  • .- Prohibir el acceso a sitios que ofenden el género, la sexualidad, la religión, la nacionalidad o la política de una persona.
  • .- Garantizar que las descargas se realicen solo desde un sitio web seguro y de buena reputación.
  • .- Prohibir la descarga de archivos ejecutables (programas) ya que pueden contener software malicioso, y también prohíbe descargar música, películas o software pirateados.
  • .- Prohibir proporcionar la dirección de correo electrónico comercial del usuario para limitar la probabilidad de spam.
  • .- Consecuencias de la violación.
Política de acceso remoto
Los elementos de ejemplo a considerar en una política de acceso remoto incluyen:
  • .- Aprobaciones requeridas para acceso externo.
  • .- Reembolso de costos de acceso externo.
  • .- Procedimientos de seguridad (incluida la divulgación de contraseñas, el uso del sistema por parte de terceros, la des-conexión de otras redes al acceder a los sistemas de la organización, el uso de firewalls y la instalación de software apropiado para proteger el sistema remoto de ataques maliciosos y autenticación multifactorial).
  • .- Seguridad física de equipos proporcionados por la organización, como computadoras portátiles.
  • .- Informe de cualquier posible violación de la seguridad, acceso no autorizado o divulgación de los datos de la organización.
  • .- Acuerdo de que la organización puede monitorear las actividades del usuario externo para identificar patrones inusuales de uso u otras actividades que puedan parecer sospechosas.
  • .- Consecuencias del incumplimiento.
Seguro
Un seguro adecuado debería cubrir el costo de reemplazar la infraestructura dañada, así como los costos de mano de obra para investigar el incidente, reconstruir sistemas y restaurar datos. Considere también el seguro por pérdida de productividad como resultado de una falla importante del sistema o evento catastrófico"



jueves, julio 04, 2019

Blogs sobre aspectos financieros, contables e Impositivos.

Les comparto conclusiones sobre aspectos fundamentales para las organizaciones y personas naturales, para asesorías, consultorías y las labores rutinarias en el ejercicio financiero, contable y de impuestos.

"Voces en los blogs: Principales conclusiones.

Puntos principales
  • TaxProf ( http://taxprof.typepad.com/taxprof_blog/ ): un intento de desglosar “la gran cantidad de datos” sobre los efectos de la Ley de Recortes de Impuestos y de Empleo en cinco grandes conclusiones.
  • Defensor Nacional del Contribuyente ( https://taxpayeradvocate.irs.gov/about/nta-blog ): Como parte de la TCJA, el Crédito Tributario por Hijos se modificó para requerir un número de Seguro Social para todos los niños que califican para los cuales se reclama el crédito . El propósito declarado de la enmienda de la TCJA era evitar que los contribuyentes que no son elegibles obtengan un número de Seguro Social elegible para trabajar reclamando indebidamente o fraudulentamente el Crédito Tributario por Hijos o el Crédito Fiscal Oportunidad Estadounidense. Este requisito suscitó preocupación para algunos contribuyentes, especialmente los amish, algunos de los cuales se abstendrán de obtener números de Seguro Social para sus hijos o para ellos mismos hasta una edad más avanzada. Comienza la disputa.

  • No ensucie con los impuestos ( http://dontmesswithtaxes.typepad.com/ ): Los sistemas impositivos de Canadá y los Estados Unidos son muy parecidos. Ambos países tienen sistemas económicos similares, comparten amplios vínculos comerciales y sistemas legales basados ​​en el derecho consuetudinario británico. Pero hay diferencias clave, especialmente cuando se trata del impuesto sobre la renta.
Muchas gracias
  • Tax Girl ( http://blogs.forbes.com/kellyphillipserb ): Si está planeando un viaje esta semana de vacaciones, no olvide calcular el costo de la gasolina. Y la figura. Y luego imagínese, ya que los impuestos ayudan a aumentar los precios en la bomba en Illinois, Ohio, California, Carolina del Sur y otros lugares.

  • Wolters Kluwer ( http://news.cchgroup.com/ ): Una mirada a la declaración propuesta de GASB que proporcionaría que si un 457 cumple con la definición de un plan de pensiones según la guía de GASB, se deben aplicar los estándares de pensión apropiados a la información financiera. para ese plan y para los beneficios provistos a través de ese plan. Bajo la guía existente, los planes de la Sección 457 están excluidos explícitamente de los estándares de pensión de GASB.

  • Resumiéndolo ( http://blog.freedmaxick.com/summing-it-up ): “Evaluación de riesgos de seguridad de HIPAA: ir más allá del cumplimiento normativo” analiza cómo una evaluación de riesgos de seguridad de HIPAA también puede brindar una perspectiva sobre las funciones comerciales de los clientes aplicables y cualquier deficiencia que pueda ayudar a agregar valor a las operaciones.

  • Soluciones para los líderes de firmas de CPA ( http://ritakeller.com/blog/ ): el blogger continúa asombrado por "la lentitud con la que tantas firmas de contabilidad avanzan en papeleo y en la nube". Muchas firmas dicen que " no tienen papel porque no guardan archivos en papel, pero admiten que el papel todavía fluye por la oficina. En cuanto a la nube, "confiesan que están" algo "en la nube ..." Una mirada a los riesgos de permanecer demasiado tiempo en el suelo.

  • Delitos fiscales federales ( http://federaltaxcrimes.blogspot.com/ ): Dos casos de multa civil intencional de FBAR "irreprochables": Estados Unidos v. Schoenfeld , un caso de cobro de FBAR en el que el tribunal denegó la moción del acusado de juicio sumario; y los Estados Unidos v. Dadurian, una demanda de cobro de FBAR en la cual el tribunal denegó la moción del acusado para un juicio sumario, destacando las diferentes definiciones de "intencional" para la multa civil de FBAR pero aún encontrando que bajo cualquiera de estas definiciones, los hechos eran suficientemente disputado para rechazar la sentencia sumaria.

  • Procesamiento fiscal ( http://procedurallytaxing.com/ ): En Blue Lake Rancheria Economic Development Corp. c. Comisionado, el Tribunal Fiscal determinó que solo una de las dos corporaciones contra las cuales el IRS estaba realizando la cobranza debía el impuesto. Una mirada a los hechos y el resultado de un caso que presenta los problemas legales únicos presentados por entidades tribales.
Cambios sobre cambios
  • Boyum & Barenscheer ( https://myboyum.com/blog/ ): fechas límite de impuestos clave para empresas y otros empleadores en el tercer trimestre de 2019.

  • Tax Vox ( https://www.taxpolicycenter.org/taxvox ): el senador y candidato a la Casa Blanca Demócrata Bernie Sanders, I-Vermont, ha propuesto un ambicioso impuesto a las transacciones financieras para financiar su plan para que el gobierno federal pague la deuda existente de la universidad y hacer que la futura educación universitaria pública sea gratuita. Pero el impuesto plantea tres cuestiones importantes ...

  • Fundación de impuestos ( https://taxfoundation.org/blog ): el senador Chris Van Hollen, D-Maryland, ha hablado a favor de hacer que el Código de impuestos sea mucho más progresivo. Argumentando contra una "economía dinástica basada en la riqueza existente", prometió presentar un proyecto de ley de impuestos adicionales a finales de este verano. Van Hollen dijo que su proyecto de ley incluiría dos propuestas para aumentar los impuestos a los hogares de altos ingresos.


  • Sagenext ( https://www.thesagenext.com/blog ): A medida que las demandas de los clientes cambian lentamente, afectadas por una serie de factores como el crecimiento económico, la inflación, los cambios climáticos y la innovación, las empresas se sienten obligadas a introducir la última tecnología en su vida diaria. procesos La pregunta es, ¿cómo deben las empresas adoptar la tecnología? ¿De una vez o lentamente con el tiempo?

  • Avalara ( https://www.avalara.com/us/en/blog.html ): El resumen de las leyes de impuestos a las ventas de junio, y hay mucho que saber: "Resistiendo el atractivo de la playa, los legisladores en muchos estados pasaron junio Pasando una cuenta tras otra. Muy pocos impactan el impuesto sobre ventas y uso ”.
https://www.accountingtoday.com/opinion/in-the-blogs-major-takeaways?utm_source=newsletter&utm_medium=email&utm_campaign=ACT_Daily_MobileTest%2B%27-%27%2B07032019&bt_ee=UykgYx7uj2K9n6v9hXXuyk%2Fg5nuh6dkUW02R6vwM5Ta%2BPotcIAjzsu6OfX59hqlP&bt_ts=1562147887917