El 18 de agosto de 2026, el Internal Revenue Service (IRS) y sus socios del Security Summit recordaron a los profesionales de impuestos y firmas contables la importancia de crear, mantener y actualizar un Written Information Security Plan, conocido como WISP.
Este plan ayuda a proteger la información confidencial de los contribuyentes frente a accesos no autorizados, robo de identidad, ataques cibernéticos y filtraciones de datos.
Para las firmas contables y los preparadores de impuestos, contar con un WISP no debe considerarse solamente una buena práctica de ciberseguridad. El IRS indica que estas organizaciones son consideradas instituciones financieras bajo la Gramm-Leach-Bliley Act y, por lo tanto, deben implementar medidas para proteger la información de sus clientes.
¿Qué es un WISP?
Un Written Information Security Plan es un documento que identifica los riesgos de seguridad de una organización y establece las medidas administrativas, técnicas y físicas utilizadas para proteger la información confidencial.
El WISP debe adaptarse al tamaño de la empresa, la cantidad de empleados, los sistemas utilizados, el tipo de información procesada y la complejidad de su infraestructura tecnológica.
Una firma pequeña con uno o dos empleados también necesita un plan ajustado a su operación. No todas las empresas requieren los mismos equipos o soluciones, pero todas deben identificar sus riesgos y establecer controles razonables para proteger los datos.
¿Qué debe incluir un WISP?
De acuerdo con las recomendaciones del IRS y los requisitos de protección de información, un WISP debe contemplar aspectos como:
- Designación de una persona responsable del programa de seguridad.
- Identificación y evaluación de los riesgos relacionados con la información de los clientes.
- Controles de acceso para computadoras, sistemas y aplicaciones.
- Contraseñas seguras y autenticación multifactor.
- Protección de laptops, estaciones de trabajo y servidores.
- Cifrado de discos y dispositivos que almacenan información confidencial.
- Seguridad de redes cableadas e inalámbricas.
- Backups y procedimientos de recuperación.
- Capacitación de empleados en ciberseguridad y prevención de phishing.
- Evaluación de proveedores de servicios tecnológicos.
- Procedimientos para detectar y responder a incidentes de seguridad.
- Revisión, prueba y actualización periódica del plan.
El WISP debe mantenerse actualizado
Crear el documento es solamente el primer paso. El IRS señala que las firmas deben revisar, probar y actualizar regularmente sus medidas de seguridad.
El plan debe modificarse cuando existan cambios importantes, como:
- Incorporación de nuevos empleados.
- Compra de computadoras o dispositivos.
- Migración de información a servicios en la nube.
- Implementación de acceso remoto.
- Uso de nuevas aplicaciones contables.
- Cambios de oficina o proveedor de Internet.
- Instalación de cámaras o equipos de red.
- Identificación de nuevas amenazas o vulnerabilidades.
También es recomendable mantener un plan de respuesta a incidentes que establezca qué hacer si ocurre una pérdida de información, acceso no autorizado, infección por malware o filtración de datos.
Riesgos frecuentes en pequeñas firmas contables
Las firmas pequeñas pueden ser especialmente vulnerables porque frecuentemente dependen de computadoras personales, redes domésticas, contraseñas compartidas, backups manuales o aplicaciones sin autenticación multifactor.
Entre los riesgos más comunes se encuentran:
- Correos electrónicos fraudulentos y ataques de phishing.
- Robo de credenciales de correo electrónico o software tributario.
- Acceso remoto sin autenticación multifactor.
- Computadoras sin cifrado o actualizaciones de seguridad.
- Redes Wi-Fi sin administración profesional.
- Backups incompletos o que nunca han sido probados.
- Uso de cuentas personales para almacenar información empresarial.
- Falta de procedimientos para reportar y responder a incidentes.
Un WISP permite identificar estas vulnerabilidades y establecer un plan realista para reducirlas.
Servicios WISP para firmas contables en Miami y Doral
New Smart Services ayuda a preparadores de impuestos y firmas contables a evaluar su infraestructura tecnológica, documentar su plan WISP e implementar las medidas de seguridad necesarias.
Nuestros servicios pueden incluir:
- Evaluación inicial de riesgos.
- Preparación y personalización del documento WISP.
- Revisión de computadoras, laptops, servidores y aplicaciones.
- Implementación de autenticación multifactor.
- Seguridad de Microsoft 365 y Google Workspace.
- Protección de servidores Windows y QuickBooks.
- Cifrado de dispositivos y configuración de backups.
- Segmentación y protección de redes.
- Instalación y administración de equipos Ubiquiti.
- Capacitación básica de empleados.
- Preparación de procedimientos de respuesta a incidentes.
- Mantenimiento y revisión periódica del plan.
Cada solución se adapta al tamaño, presupuesto e infraestructura de la firma. Una oficina de uno o dos empleados puede implementar un WISP efectivo sin adquirir equipos innecesarios o soluciones diseñadas para grandes empresas.
Proteja la información de sus clientes
La información tributaria contiene datos personales y financieros de alto valor. Un incidente de seguridad puede afectar a los clientes, interrumpir las operaciones y causar daños financieros y reputacionales.
Este es un buen momento para revisar si su firma cuenta con un WISP actualizado y si las medidas documentadas realmente se encuentran implementadas.
Solicite una evaluación inicial para su firma contable.
New Smart Services
IT for Business | Cybersecurity | WISP Compliance
📞 PH / WhatsApp: 786-328-9348
📧 info@newsmartservices.com
🌐 www.newsmartservices.com
Fuente: IRS y Security Summit recuerdan a los profesionales de impuestos la obligación de proteger los datos mediante un WISP, IR-2026-92, publicado el 18 de agosto de 2026.
