-
Auditoria e revisão das demonstrações financeiras
Asseguração da credibilidade das atividades contábeis da sua empresa em acordo com a legislação e normas vigentes
-
Assessoria em temas contábeis
Profissionais especializados para auxiliar na qualidade, comparabilidade e transparência das informações financeiras no seu negócio
-
Mercado de capitais
Análises completas dos processos da sua empresa e suporte na preparação para operações estratégicas por meio de captação
-
Compliance contábil, trabalhista e fiscal
Diagnósticos e assessoria permanentes em temas contábeis, fiscais e trabalhistas, bem como quanto aos controles internos relacionados
-
Atestação SOC
Opinião independente que atesta o compromisso de empresas prestadoras de serviços com controles internos sólidos
-
Diagnósticos pré-auditoria
Diagnósticos voltados para preparação das empresas, capazes de oferecer suporte de acordo com o propósito e necessidades do negócio
-
Laudos de avaliação para fusões, cisões e incorporações
Avaliação técnica dos ativos líquidos a valor contábil ou dos ativos líquidos contábeis ajustados a preços de mercado
-
Asseguração de relatos integrados e relatórios de sustentabilidade
Ferramenta diferencial de prestação de contas e de demonstração do engajamento das organizações com relação às práticas sustentáveis
-
Asseguração de relatórios não financeiros
Nossa abordagem permite aumentar a credibilidade dos relatórios, refletindo positivamente na reputação da empresa
-
Solicite uma proposta →
Como podemos auxiliar a sua empresa? Nossa missão é crescer junto com você. Entre em contato com nosso time

-
GT Digital
Entendemos as necessidades específicas de cada empresa e aplicamos uma profunda experiência em tecnologia, dados, nuvem e automação.
-
Consultoria empresarial
Abordagens compatíveis com tecnologias que suportam a tomada de decisões corporativas e estimulam a inovação
-
GRC - Governança, Riscos e Compliance
Gerenciamento de riscos, melhoria de processos para alcançar objetivos estratégicos
-
Transações
Desempenho das operações e estrutura de capital para viabilizar transações corporativas mais eficientes
-
Reestruturação e Recuperação de Empresas
Planos assertivos e ações ágeis para recuperar a estratégia e desempenho da sua empresa
-
FIDS – Forensic, Investigation & Dispute Services
Identificação, proteção e prevenção de riscos para preservar a integridade e segurança empresarial
-
Mediação Empresarial e Administração Judicial em Recuperação de Empresas
Equipes e estruturas globais para atuar com o profundo conhecimento, legalidade e ética que a questão requer
-
Solicite uma proposta →
Como podemos auxiliar a sua empresa? Nossa missão é crescer junto com você. Entre em contato com nosso time

-
Tributos diretos
Estratégias ágeis de atendimento às legislações e viabilização de incentivos fiscais regionais e setoriais
-
Tributos indiretos
Suporte especializado para mitigar riscos decorrentes da complexidade e diversidade de legislações e jurisprudências e identificar oportunidade de otimização da carga tributária
-
Global Mobility Services
Programas de mobilidade internacional em conformidade com a legislação fiscal local e custos otimizados
-
Trabalhista e previdenciário
Auxílio em todas as etapas da governança trabalhista e previdenciária, identificação de oportunidades e riscos de acordo com o momento atual e as perspectivas futuras
-
Tributos internacionais
Análise e planejamento de cenários em diferentes jurisdições, com integração ao cenário brasileiro
-
Preço de transferência
Revisão ou elaboração dos cálculos que permitam o mais assertivo cumprimento em operações com o exterior
-
Solicite uma proposta →
Como podemos auxiliar a sua empresa? Nossa missão é crescer junto com você. Entre em contato com nosso time

-
Escrituração contábil
Soluções integradas e automação dos processos contábeis para prevenir autuações perante as autoridades fiscais e reduzir custos
-
Compliance tributário
Organização dos processos fiscais com especialistas dedicados para evitar inconsistências e identificar oportunidades de otimização da carga tributária
-
Folha de pagamento
Terceirização da administração da folha de pagamento, garantindo compliance com todas as atualizações legais, governamentais e sindicais
-
Gerenciamento financeiro
Controle das contas a pagar e a receber para viabilizar iniciativas de investimento e outras estratégias focadas no core business
-
BPO
Agilidade e economia os negócios por meio de metodologias próprias e automação de processos utilizando inteligência artificial
-
Soluções para startups estrangeiras
Planejamento e estruturação conforme as exigências tributárias locais com rapidez e eficiência para trazer solidez ao negócio
-
Business Intelligence
Criação de indicadores customizados de acordo com as necessidades e desafios dos negócios, gerando respostas ágeis e eficazes às mudanças do mercado
-
Solicite uma proposta →
Como podemos auxiliar a sua empresa? Nossa missão é crescer junto com você. Entre em contato com nosso time

-
Auditoria Independente
Avaliação de controles internos e características operacionais para alinhar às boas práticas de governança
-
Consultoria Contábil
Foco em instrumentos financeiros e contratos de seguros, cumprimento de requisitos e mudanças regulatórias
-
Consultoria Financeira
Especialidade técnica e soluções tecnológicas para identificar oportunidades operacionais e de negócios
-
Auditoria Interna
Avaliação de gestão de riscos e controles internos, incluindo aspectos socioambientais para elevar a performance
-
Serviços Atuariais
Soluções eficazes para auxiliar o mercado de transferência de riscos com normas para provisões e solvência
-
Modelagem de Riscos
Predição com estatística e machine learning aplicados à gestão de riscos
-
Soluções em Tecnologia
Otimização de processos e controles, atendimento de requerimentos regulatórios e melhor eficiência operacional
-
Open Banking
Integração dos aspectos de governança e tecnologia para o processo de adesão e manutenção junto ao Bacen
-
PIX
Inovação e inclusão no sistema de meios de pagamento
-
Gestão eficiente da cadeia de suprimentos hospitalar
Consolidação, redução de custos de aquisições, padronização e otimização do processo de compras
-
Auditoria interna hospitalar
Solução de data analytics para execução de auditoria interna focada no setor da saúde, garantindo maior agilidade e precisão na tomada de decisões
-
RN 443 – Implantação geral e emissão de PPA
Maiores controles internos e gestão de riscos para fins de solvência das operadoras de planos de assistência à saúde
-
RN 452 – Apoio da estruturação da auditoria interna de compliance
Avaliação de resultados das operadoras de saúde para assegurar conformidade legal em seus processos
-
Relatório SOC 2
Com Relatório SOC, certificação e parecer independente é possível agregar credibilidade aos beneficiários do setor de saúde sobre os processos internos e controles
-
Energia e tecnologia limpa
Soluções para para geradores, investidores ou concessionárias prestadoras de serviços públicos que desejam investir no mercado de energia sustentável.
-
Petróleo e Gás
Auxiliamos sua empresa na procura de opções de financiamento, gerenciamento de risco e na criação de legitimidade local para operar.
-
Mineração
Construção de força de trabalho com mais mobilidade, entendimento das alterações da legislação e elaboração de processos para gerenciar riscos de corrupção.
-
Work-life balance e benefícios
Promover ambientes de trabalho saudáveis e que atendam às mais diversas necessidades pessoais e profissionais de nossos colaboradores exige flexibilidade nas práticas e políticas internas.
-
Aprendizado e desenvolvimento
Mantemos uma cultura de aprendizado e crescimento contínuo, encorajando nossos profissionais a aproveitar oportunidades e atingir todo o seu potencial.
-
Programa de Diversidade
Acreditamos no poder da diversidade e do respeito na construção de uma sociedade mais justa, harmoniosa e tolerante. Pensando nisso, a Grant Thornton Brasil criou o Programa de Diversidade e Inclusão.
-
Sustentabilidade
Acreditamos na necessidade das organizações integrarem aspectos econômico-financeiros, de governança e socioambientais em seus processos de gestão para viabilizar ambientes de negócios melhores e mais transparentes.
-
Processo de candidatura
São apenas cinco etapas para começar sua carreira na Grant Thornton!

À luz dos recentes eventos nos Estados Unidos de invasão à SolarWinds, e que também apresentam vulnerabilidades globais cuja exploração tem sido impulsionadas pelo cenário de pandemia, como o conselho administrativo (‘board’) consegue auxiliar na resolução de questões desafiadoras sobre o quanto sua cadeia de suprimentos está preparada, dado que tais incidentes tendem a aumentar em frequência e gravidade?
O board deve garantir que sua gestão tenha avaliado e dimensionado corretamente seus esforços para lidar com esse desafio. As ações independem do porte da empresa ou se possuem capital aberto ou fechado. Contudo, as respostas podem variar significativamente, de acordo com o grau de aceitação e apetite ao risco que o conselho compactua.
Do ponto de vista do board, existem três pilares nesse processo:
1ª pilar: proteção, indenização, corresponsabilidade e transparência
A empresa contratou proteções básicas contra incidentes causados por e/ou envolvendo parceiros e fornecedores? Em caso de incidentes, a organização está apta a buscar indenização desses fornecedores-chave, e se sim, tal indenização é significativa e suficiente? Na área de gerenciamento de risco, há uma diferença fundamental entre ter direito a um julgamento legal e ser indenizado por ele. Por exemplo, suponha que os contratos dos serviços relacionados a cadeia de suprimentos de sua empresa incluem um acordo com um provedor de solução em nuvem que tenha US$ 20 milhões em receitas anuais e um ataque cibernético a esse provedor resulta em uma exposição de US$ 200 milhões, sua organização provavelmente terá direito a uma indenização que nunca será paga.
Transparência e comunicação tempestiva de incidentes também são muito importantes. Existem cláusulas contratuais com fornecedores que preveem a obrigatoriedade de notificação em tempo hábil sobre incidentes que potencialmente poderão expor a sua organização? Os prazos estabelecidos estão aderentes às legislações locais e internacionais de reporte de incidentes garantindo celeridade suficiente da empresa para gerenciamento do risco e exposição? Da mesma forma, os contratos com fornecedores preveem o suporte necessário durante respostas ativas a incidentes e/ou investigações? Deixar de ter essas e outras opções podem representar motivos de atrasos dispendiosos e mitigáveis. Em última instância, podem gerar penalidades e sanções graves para a empresa. Tê-las em vigência antes de um incidente certamente podem assegurar vantagens significativas.
Essas proteções básicas devem ser consideradas previamente por meio de um mapeamento e avaliação de riscos e determinação dos mecanismos necessários para atendimento a demandas legais, regulatórias e aos legítimos interesses da empresa. Além disso, os diretores devem encorajar os gestores de riscos corporativos a identificar riscos já existentes e melhorar de forma contínua e dinâmica o monitoramento de novos riscos para a corporação e quais métodos de proteção e cooperação podem ajudar a mitigá-los. Da mesma forma, os diretores podem colaborar com seu conselho jurídico para garantir que essas proteções sejam suficientes e proporcionais, caso você precise contar com elas para um incidente ativo.
Everson Probst, sócio de Serviços Forenses da Grant Thornton Brasil, avalia que a empresa pode se expor de diferentes maneiras dependendo do seu tipo de negócio, mas para que esses riscos sejam minimizados, é importante que a diretoria da empresa adote uma abordagem holística. “Busque dentro da empresa as áreas responsáveis e líderes que poderão suportar com mapeamento de riscos e processos e conte com serviço especializado sempre que necessário para melhor cobertura das análises. Esse processo deve ser contínuo e estar sempre no foco da diretoria”.
2ª pilar: conheça suas capacidades e conduza da melhor maneira possível
O segundo pilar é sobre a avaliação da capacidade da organização relacionada a atualizações, patches e novos elementos que entram no ambiente de TI. As empresas com infraestrutura de TI robustas devem ser capazes de monitorar e atualizar-se de novas versões de software, mesmos suas pequenas atualizações de correção ou performance, e deliberar sobre eventual veto a elementos não seguros ou estáveis como forma de se proteger contra futuros ataques à cadeia de suprimentos. No entanto, muitas organizações podem não ser capazes de fazer isso.
Como aprendizado do case, muitos dos artifícios maliciosos na base de código da SolarWinds teriam gerado sinais de alerta (por exemplo, novas funções de código permitindo modificações nos privilégios a perfis de usuários no que deveria ser apenas uma atualização secundária de melhoria). Os diretores devem orientar sua gestão para ter certeza sobre a capacidade da organização de realizar este tipo de verificação. Se isso não for algo que possa ser feito internamente (ou seja, análise de composição de software por meio de varredura de segurança de componentes de software de terceiros), existem terceiros confiáveis que podem executar essa função? O fundamental aqui – seja feito internamente ou por terceiros – é se a organização pode rastrear as mudanças no nível do código e medir se essas mudanças são esperadas e conformes em tais atualizações.
Se a sua empresa não consegue assumir internamente ou contratar terceiros para essas avaliações, quais alternativas vale a pena explorar? Você pode reverter para o editor do software e exigir (ou pelo menos solicitar) que alguma verificação independente das alterações de código seja realizada?
Talvez esse risco possa ser resolvido obtendo e analisando cuidadosamente um relatório de declaração sobre controles ou um relatório de procedimentos acordados sobre a natureza das alterações em questão. Algumas empresas, principalmente aquelas que lidam com riscos elevados, costumam testar novas atualizações em ambiente segregado e modificar de forma customizada o que irá ser aplicado em ambiente de produção. Sempre aguardando a declaração de estabilidade da versão pelo fornecedor. Mas para que esses e outros processos de segurança sejam efetivos, a organização deve conhecer suas capacidades (dada sua aptidão técnica e apetite pelo risco), assumindo apenas riscos que sejam razoáveis e gerenciáveis e deve buscar outros métodos para lidar com riscos que a organização não pode enfrentar por conta própria.
No contexto brasileiro, Everson Probst avalia que com os desafios trazidos pela Lei Geral de Proteção de Dados (LGPD) somados à forte pressão regulatória que o mercado sofre – como com a inclusão de programas de integridade na nova Lei de Licitação –, e a força dos novos meios de comunicação pela internet que constroem e destroem marcas do dia pra noite, as empresas devem permanecer ainda mais atentar aos riscos para o seu negócio e fazer o monitoramento parte da cultura da corporação.
3ª pilar: seguro para riscos remanescentes e residuais
O terceira pilar é trabalhar com suas equipes de gerenciamento de risco – e muito provavelmente com a companhia de seguros – visando explorar a possibilidade de fazer um seguro para o risco residual. Tendo em vista a dinâmica da cobertura cibernética, com novos produtos sendo lançados no mercado, pode haver algum que cubra o seu risco residual. Algumas operadoras já oferecem seguros específicos para sinistro de segurança e ataques cibernéticos.
Os diretores, dado seu posicionamento organizacional da empresa, tem a capacidade única para fornecer supervisão holística às equipes de gestão que buscam abordar essas questões críticas. Eles têm uma perspectiva que permite que as melhores práticas sejam aplicadas em diferentes setores e contextos que nem sempre são conhecidos pelas equipes de gestão. Consequentemente, os diretores desempenham um papel crucial em ajudar as organizações a encontrar uma abordagem equilibrada para lidar com a ameaça de ataques cibernéticos na cadeia de suprimentos.
Mitigação de riscos a ataques cibernéticos no Brasil
Prover uma adequada gestão de riscos e assegurar-se das proteções cabíveis contratualmente com operadores logísticos e contar com suportes técnicos e financeiros de seguradoras são igualmente condições fundamentais na mitigação de riscos a ataques cibernéticos no Brasil. Contudo, como ocorre em diversas outras situações, existem peculiaridades que tornam as resoluções ainda mais desafiantes.
Ricardo Ono, sócio de Consultoria da Grant Thornton Brasil, reforça que a cadeia de suprimentos é composta por múltiplas atividades e geralmente, exercidas por múltiplos players, cujas fronteiras de atuação e de responsabilização são difíceis de serem delimitadas. Ou seja, o impacto de um incidente cibernético pode ter sido causado por uma única porta de vulnerabilidade de um provedor e serem alastradas ao longo dos processos logísticos, o que potencializa o litígio e consequentemente dificulta as resoluções para eventuais indenizações.
“Aos três pilares já mencionados, reforça-se o aspecto da celeridade necessária na tomada de decisões em uma ocorrência de incidentes desta natureza. O tempo de resposta é crucial para o êxito de qualquer medida e dessa forma, ações coordenadas através de equipes multidisciplinares que compõem uma espécie de “sala de guerra” – o chamado War room possibilita a execução de planos integrados e minimização dos impactos causados por um ataque cibernético. Esta medida requer, acima de tudo, uma diretriz, um planejamento e uma preparação liderada pelo board da organização”, conclui.
Como a Grant Thornton Brasil pode auxiliar a sua empresa nessa jornada?
Assessoramos globalmente diversos conselhos administrativos e nossos especialistas estão à disposição para aprofundar as recomendações abordadas de acordo com as necessidades do seu negócio.