El IRS recuerda a los preparadores de impuestos que deben contar con un plan WISP

WISP para preparadores de impuestos y firmas contables

El 18 de agosto de 2026, el Internal Revenue Service (IRS) y sus socios del Security Summit recordaron a los profesionales de impuestos y firmas contables la importancia de crear, mantener y actualizar un Written Information Security Plan, conocido como WISP.

Este plan ayuda a proteger la información confidencial de los contribuyentes frente a accesos no autorizados, robo de identidad, ataques cibernéticos y filtraciones de datos.

Para las firmas contables y los preparadores de impuestos, contar con un WISP no debe considerarse solamente una buena práctica de ciberseguridad. El IRS indica que estas organizaciones son consideradas instituciones financieras bajo la Gramm-Leach-Bliley Act y, por lo tanto, deben implementar medidas para proteger la información de sus clientes.

¿Qué es un WISP?

Un Written Information Security Plan es un documento que identifica los riesgos de seguridad de una organización y establece las medidas administrativas, técnicas y físicas utilizadas para proteger la información confidencial.

El WISP debe adaptarse al tamaño de la empresa, la cantidad de empleados, los sistemas utilizados, el tipo de información procesada y la complejidad de su infraestructura tecnológica.

Una firma pequeña con uno o dos empleados también necesita un plan ajustado a su operación. No todas las empresas requieren los mismos equipos o soluciones, pero todas deben identificar sus riesgos y establecer controles razonables para proteger los datos.

¿Qué debe incluir un WISP?

De acuerdo con las recomendaciones del IRS y los requisitos de protección de información, un WISP debe contemplar aspectos como:

  • Designación de una persona responsable del programa de seguridad.
  • Identificación y evaluación de los riesgos relacionados con la información de los clientes.
  • Controles de acceso para computadoras, sistemas y aplicaciones.
  • Contraseñas seguras y autenticación multifactor.
  • Protección de laptops, estaciones de trabajo y servidores.
  • Cifrado de discos y dispositivos que almacenan información confidencial.
  • Seguridad de redes cableadas e inalámbricas.
  • Backups y procedimientos de recuperación.
  • Capacitación de empleados en ciberseguridad y prevención de phishing.
  • Evaluación de proveedores de servicios tecnológicos.
  • Procedimientos para detectar y responder a incidentes de seguridad.
  • Revisión, prueba y actualización periódica del plan.

El WISP debe mantenerse actualizado

Crear el documento es solamente el primer paso. El IRS señala que las firmas deben revisar, probar y actualizar regularmente sus medidas de seguridad.

El plan debe modificarse cuando existan cambios importantes, como:

  • Incorporación de nuevos empleados.
  • Compra de computadoras o dispositivos.
  • Migración de información a servicios en la nube.
  • Implementación de acceso remoto.
  • Uso de nuevas aplicaciones contables.
  • Cambios de oficina o proveedor de Internet.
  • Instalación de cámaras o equipos de red.
  • Identificación de nuevas amenazas o vulnerabilidades.

También es recomendable mantener un plan de respuesta a incidentes que establezca qué hacer si ocurre una pérdida de información, acceso no autorizado, infección por malware o filtración de datos.

Riesgos frecuentes en pequeñas firmas contables

Las firmas pequeñas pueden ser especialmente vulnerables porque frecuentemente dependen de computadoras personales, redes domésticas, contraseñas compartidas, backups manuales o aplicaciones sin autenticación multifactor.

Entre los riesgos más comunes se encuentran:

  • Correos electrónicos fraudulentos y ataques de phishing.
  • Robo de credenciales de correo electrónico o software tributario.
  • Acceso remoto sin autenticación multifactor.
  • Computadoras sin cifrado o actualizaciones de seguridad.
  • Redes Wi-Fi sin administración profesional.
  • Backups incompletos o que nunca han sido probados.
  • Uso de cuentas personales para almacenar información empresarial.
  • Falta de procedimientos para reportar y responder a incidentes.

Un WISP permite identificar estas vulnerabilidades y establecer un plan realista para reducirlas.

Servicios WISP para firmas contables en Miami y Doral

New Smart Services ayuda a preparadores de impuestos y firmas contables a evaluar su infraestructura tecnológica, documentar su plan WISP e implementar las medidas de seguridad necesarias.

Nuestros servicios pueden incluir:

  • Evaluación inicial de riesgos.
  • Preparación y personalización del documento WISP.
  • Revisión de computadoras, laptops, servidores y aplicaciones.
  • Implementación de autenticación multifactor.
  • Seguridad de Microsoft 365 y Google Workspace.
  • Protección de servidores Windows y QuickBooks.
  • Cifrado de dispositivos y configuración de backups.
  • Segmentación y protección de redes.
  • Instalación y administración de equipos Ubiquiti.
  • Capacitación básica de empleados.
  • Preparación de procedimientos de respuesta a incidentes.
  • Mantenimiento y revisión periódica del plan.

Cada solución se adapta al tamaño, presupuesto e infraestructura de la firma. Una oficina de uno o dos empleados puede implementar un WISP efectivo sin adquirir equipos innecesarios o soluciones diseñadas para grandes empresas.

Proteja la información de sus clientes

La información tributaria contiene datos personales y financieros de alto valor. Un incidente de seguridad puede afectar a los clientes, interrumpir las operaciones y causar daños financieros y reputacionales.

Este es un buen momento para revisar si su firma cuenta con un WISP actualizado y si las medidas documentadas realmente se encuentran implementadas.

Solicite una evaluación inicial para su firma contable.

New Smart Services
IT for Business | Cybersecurity | WISP Compliance

📞 PH / WhatsApp: 786-328-9348
📧 info@newsmartservices.com
🌐 www.newsmartservices.com

Fuente: IRS y Security Summit recuerdan a los profesionales de impuestos la obligación de proteger los datos mediante un WISP, IR-2026-92, publicado el 18 de agosto de 2026.

What Is a Fractional CTO and Why Do Growing Businesses Need One?

New-Smart-Services

Technology plays a critical role in nearly every modern business. From cybersecurity and cloud services to software, communications, and business applications, organizations depend on technology to operate efficiently and remain competitive. However, many small and medium-sized businesses are not ready to hire a full-time Chief Technology Officer (CTO).

This is where a Fractional CTO can provide significant value.

What Is a Fractional CTO?

A Fractional CTO is an experienced technology executive who works with a company on a part-time, project-based, or consulting basis. Instead of hiring a full-time CTO with a six-figure salary, businesses gain access to executive-level technology leadership at a fraction of the cost.

A Fractional CTO helps organizations make smarter technology decisions, reduce risks, improve cybersecurity, and align technology investments with business goals.

What Does a Fractional CTO Do?

A Fractional CTO provides strategic guidance in areas such as:

  • Technology planning and roadmaps
  • Cybersecurity strategy
  • Cloud migration projects
  • IT budgeting and cost management
  • Vendor selection and management
  • Business continuity planning
  • Technology risk assessments
  • Digital transformation initiatives
  • Infrastructure modernization

Rather than focusing only on fixing technical problems, a Fractional CTO helps businesses use technology as a tool for growth and operational efficiency.

Signs Your Business May Need a Fractional CTO

Many organizations reach a point where technology becomes too important to manage reactively.

Common signs include:

Technology Costs Continue to Increase

Many businesses invest in software, hardware, cloud services, and IT support without a clear strategy. A Fractional CTO helps ensure technology investments deliver measurable business value.

Cybersecurity Concerns Are Growing

Cyber threats continue to increase every year. Businesses need executive-level guidance to reduce risk, improve security policies, and protect critical data.

Multiple Vendors Are Managing Technology

When different providers manage websites, cloud services, cybersecurity, phones, and IT support, accountability can become unclear. A Fractional CTO provides oversight and coordination across all technology vendors.

Technology Decisions Are Slowing Growth

Outdated systems, poor planning, and lack of scalability can limit business growth. A Fractional CTO helps organizations build a technology roadmap that supports future expansion.

Benefits of Hiring a Fractional CTO

Executive-Level Expertise

Gain access to experienced technology leadership without the expense of a full-time executive.

Improved Cybersecurity

Identify vulnerabilities, reduce risks, and implement security best practices to protect your business.

Better Technology Planning

Develop a clear strategy that aligns technology investments with business objectives.

Reduced Downtime

Improve infrastructure reliability, business continuity, and disaster recovery preparedness.

Cost Optimization

Avoid unnecessary technology expenses and maximize the value of existing systems.

Fractional CTO vs Traditional IT Support

Traditional IT support focuses on resolving technical issues and maintaining systems.

A Fractional CTO focuses on:

  • Business strategy
  • Technology planning
  • Risk management
  • Cybersecurity leadership
  • Long-term growth

Both services are important, but they serve different purposes. A Fractional CTO helps guide the direction of technology, while IT support helps maintain day-to-day operations.

How New Smart Services Can Help

At New Smart Services, our Fractional CTO services provide businesses with strategic technology leadership, cybersecurity guidance, cloud infrastructure planning, vendor management, and operational technology consulting.

We help organizations throughout Miami, South Florida, Latin America, and the Caribbean make informed technology decisions that improve security, efficiency, and long-term growth.

Ready to Strengthen Your Technology Strategy?

If your business is growing and technology has become critical to daily operations, a Fractional CTO can provide the leadership needed to reduce risk, improve efficiency, and support future success.

Contact New Smart Services today to learn how our Fractional CTO services can help your organization build a stronger technology foundation.

Schedule a Free Technology Consultation

Would you like to determine whether your company needs a full-time CTO or a Fractional CTO? Contact New Smart Services to schedule a technology assessment and discover how strategic technology leadership can help your business grow.

📞 786-328-9348
🌐 newsmartservices.com