La Seguridad de Datos que tu Negocio Necesita: WISP
El WISP tiene como objetivo establecer políticas y procedimientos para proteger la información confidencial de amenazas internas y externas, y así garantizar la integridad, confidencialidad y disponibilidad de los datos. Además, el WISP es un elemento clave que exige el IRS y que debes entender y cumplir.
¿Qué es el WISP del IRS?
El WISP (Written Information Security Plan) es un Plan de Seguridad de Información Escrito. Este documento establece las salvaguardas técnicas, físicas y administrativas necesarias para proteger los datos confidenciales de tus clientes. Su propósito es claro: garantizar la integridad, confidencialidad y disponibilidad de la información ante cualquier amenaza interna o externa. El WISP no es un simple documento; es un sistema integral de protección que valida la preparación de tu negocio frente a riesgos cibernéticos y su pleno cumplimiento con las normativas del gobierno federal.

¿Por qué lo exige el IRS?
El IRS requiere que todos los profesionales de impuestos implementen un WISP correctamente. Este plan no es opcional; es un requisito legal contemplado en la Publicación 4557 del IRS y respaldado por la Regla de Salvaguardas de la FTC. El objetivo del IRS es claro: que cada empresa sea responsable de la seguridad de los datos de sus clientes. Ignorar esta obligación puede acarrear consecuencias severas: desde multas considerables por cada infracción hasta penas de hasta 5 años de prisión.
La Ley Gramm-Leach-Bliley y Tu Responsabilidad
Además del IRS, la Ley Gramm-Leach-Bliley obliga a todas las instituciones financieras (incluidos preparadores de impuestos, asesores financieros y contadores) a proteger los datos confidenciales. Esta ley exige salvaguardas activas para la información sensible de tus clientes.
Datos Sensibles en Riesgo Constante
Muchos subestiman la cantidad de información sensible que manejan. Si no tienes un WISP implementado, datos como:
- Registros de clientes
- Información de nómina de empleados
- Contraseñas y credenciales de acceso
- Cuentas bancarias y documentos financieros Declaraciones de impuestos
¿Cómo Implementar tu WISP? Protocolos Clave
Un WISP efectivo no es solo papel. Requiere la aplicación de protocolos de seguridad integrales, como:
-
Activación de todo el paquete del Antivirus.
-
Utilización de cortafuegos (Firewall)
-
Activación de autenticación de dos factores
-
Utilización de Software y Servicios de Respaldo
-
Activación del cifrado en el Drive (Drive encryption)
-
Utilización correcta del VPN (cómo proteger redes privadas virtuales)
-
Protección de los datos de los contribuyentes según la publicación 4557 del IRS