-
Auditoria e revisão das demonstrações financeiras
Asseguração da credibilidade das atividades contábeis da sua empresa em acordo com a legislação e normas vigentes
-
Assessoria em temas contábeis
Profissionais especializados para auxiliar na qualidade, comparabilidade e transparência das informações financeiras no seu negócio
-
Mercado de capitais
Análises completas dos processos da sua empresa e suporte na preparação para operações estratégicas por meio de captação
-
Compliance contábil, trabalhista e fiscal
Diagnósticos e assessoria permanentes em temas contábeis, fiscais e trabalhistas, bem como quanto aos controles internos relacionados
-
Atestação SOC
Opinião independente que atesta o compromisso de empresas prestadoras de serviços com controles internos sólidos
-
Diagnósticos pré-auditoria
Diagnósticos voltados para preparação das empresas, capazes de oferecer suporte de acordo com o propósito e necessidades do negócio
-
Laudos de avaliação para fusões, cisões e incorporações
Avaliação técnica dos ativos líquidos a valor contábil ou dos ativos líquidos contábeis ajustados a preços de mercado
-
Asseguração de relatos integrados e relatórios de sustentabilidade
Ferramenta diferencial de prestação de contas e de demonstração do engajamento das organizações com relação às práticas sustentáveis
-
Asseguração de relatórios não financeiros
Nossa abordagem permite aumentar a credibilidade dos relatórios, refletindo positivamente na reputação da empresa
-
Solicite uma proposta →
Como podemos auxiliar a sua empresa? Nossa missão é crescer junto com você. Entre em contato com nosso time

-
GT Digital
Entendemos as necessidades específicas de cada empresa e aplicamos uma profunda experiência em tecnologia, dados, nuvem e automação.
-
Consultoria empresarial
Abordagens compatíveis com tecnologias que suportam a tomada de decisões corporativas e estimulam a inovação
-
GRC - Governança, Riscos e Compliance
Gerenciamento de riscos, melhoria de processos para alcançar objetivos estratégicos
-
Transações
Desempenho das operações e estrutura de capital para viabilizar transações corporativas mais eficientes
-
Reestruturação e Recuperação de Empresas
Planos assertivos e ações ágeis para recuperar a estratégia e desempenho da sua empresa
-
FIDS – Forensic, Investigation & Dispute Services
Identificação, proteção e prevenção de riscos para preservar a integridade e segurança empresarial
-
Mediação Empresarial e Administração Judicial em Recuperação de Empresas
Equipes e estruturas globais para atuar com o profundo conhecimento, legalidade e ética que a questão requer
-
Solicite uma proposta →
Como podemos auxiliar a sua empresa? Nossa missão é crescer junto com você. Entre em contato com nosso time

-
Tributos diretos
Estratégias ágeis de atendimento às legislações e viabilização de incentivos fiscais regionais e setoriais
-
Tributos indiretos
Suporte especializado para mitigar riscos decorrentes da complexidade e diversidade de legislações e jurisprudências e identificar oportunidade de otimização da carga tributária
-
Global Mobility Services
Programas de mobilidade internacional em conformidade com a legislação fiscal local e custos otimizados
-
Trabalhista e previdenciário
Auxílio em todas as etapas da governança trabalhista e previdenciária, identificação de oportunidades e riscos de acordo com o momento atual e as perspectivas futuras
-
Tributos internacionais
Análise e planejamento de cenários em diferentes jurisdições, com integração ao cenário brasileiro
-
Preço de transferência
Revisão ou elaboração dos cálculos que permitam o mais assertivo cumprimento em operações com o exterior
-
Solicite uma proposta →
Como podemos auxiliar a sua empresa? Nossa missão é crescer junto com você. Entre em contato com nosso time

-
Escrituração contábil
Soluções integradas e automação dos processos contábeis para prevenir autuações perante as autoridades fiscais e reduzir custos
-
Compliance tributário
Organização dos processos fiscais com especialistas dedicados para evitar inconsistências e identificar oportunidades de otimização da carga tributária
-
Folha de pagamento
Terceirização da administração da folha de pagamento, garantindo compliance com todas as atualizações legais, governamentais e sindicais
-
Gerenciamento financeiro
Controle das contas a pagar e a receber para viabilizar iniciativas de investimento e outras estratégias focadas no core business
-
BPO
Agilidade e economia os negócios por meio de metodologias próprias e automação de processos utilizando inteligência artificial
-
Soluções para startups estrangeiras
Planejamento e estruturação conforme as exigências tributárias locais com rapidez e eficiência para trazer solidez ao negócio
-
Business Intelligence
Criação de indicadores customizados de acordo com as necessidades e desafios dos negócios, gerando respostas ágeis e eficazes às mudanças do mercado
-
Solicite uma proposta →
Como podemos auxiliar a sua empresa? Nossa missão é crescer junto com você. Entre em contato com nosso time

-
Auditoria Independente
Avaliação de controles internos e características operacionais para alinhar às boas práticas de governança
-
Consultoria Contábil
Foco em instrumentos financeiros e contratos de seguros, cumprimento de requisitos e mudanças regulatórias
-
Consultoria Financeira
Especialidade técnica e soluções tecnológicas para identificar oportunidades operacionais e de negócios
-
Auditoria Interna
Avaliação de gestão de riscos e controles internos, incluindo aspectos socioambientais para elevar a performance
-
Serviços Atuariais
Soluções eficazes para auxiliar o mercado de transferência de riscos com normas para provisões e solvência
-
Modelagem de Riscos
Predição com estatística e machine learning aplicados à gestão de riscos
-
Soluções em Tecnologia
Otimização de processos e controles, atendimento de requerimentos regulatórios e melhor eficiência operacional
-
Open Banking
Integração dos aspectos de governança e tecnologia para o processo de adesão e manutenção junto ao Bacen
-
PIX
Inovação e inclusão no sistema de meios de pagamento
-
Gestão eficiente da cadeia de suprimentos hospitalar
Consolidação, redução de custos de aquisições, padronização e otimização do processo de compras
-
Auditoria interna hospitalar
Solução de data analytics para execução de auditoria interna focada no setor da saúde, garantindo maior agilidade e precisão na tomada de decisões
-
RN 443 – Implantação geral e emissão de PPA
Maiores controles internos e gestão de riscos para fins de solvência das operadoras de planos de assistência à saúde
-
RN 452 – Apoio da estruturação da auditoria interna de compliance
Avaliação de resultados das operadoras de saúde para assegurar conformidade legal em seus processos
-
Relatório SOC 2
Com Relatório SOC, certificação e parecer independente é possível agregar credibilidade aos beneficiários do setor de saúde sobre os processos internos e controles
-
Energia e tecnologia limpa
Soluções para para geradores, investidores ou concessionárias prestadoras de serviços públicos que desejam investir no mercado de energia sustentável.
-
Petróleo e Gás
Auxiliamos sua empresa na procura de opções de financiamento, gerenciamento de risco e na criação de legitimidade local para operar.
-
Mineração
Construção de força de trabalho com mais mobilidade, entendimento das alterações da legislação e elaboração de processos para gerenciar riscos de corrupção.
-
Work-life balance e benefícios
Promover ambientes de trabalho saudáveis e que atendam às mais diversas necessidades pessoais e profissionais de nossos colaboradores exige flexibilidade nas práticas e políticas internas.
-
Aprendizado e desenvolvimento
Mantemos uma cultura de aprendizado e crescimento contínuo, encorajando nossos profissionais a aproveitar oportunidades e atingir todo o seu potencial.
-
Programa de Diversidade
Acreditamos no poder da diversidade e do respeito na construção de uma sociedade mais justa, harmoniosa e tolerante. Pensando nisso, a Grant Thornton Brasil criou o Programa de Diversidade e Inclusão.
-
Sustentabilidade
Acreditamos na necessidade das organizações integrarem aspectos econômico-financeiros, de governança e socioambientais em seus processos de gestão para viabilizar ambientes de negócios melhores e mais transparentes.
-
Processo de candidatura
São apenas cinco etapas para começar sua carreira na Grant Thornton!

Uma segurança cibernética eficaz também está relacionada ao suporte e investimento do conselho. No entanto, o envolvimento do conselho varia entre as empresas. Em pesquisa recente sobre violações de cibersegurança, foi observado que há mais maturidade sobre o assunto em organizações maiores: 53% das grandes empresas têm membros do conselho ou curadores responsáveis pela segurança cibernética, em comparação a 30% de todas as empresas.
O cumprimento das obrigações corporativas em vulnerabilidade digital depende da compreensão precisa dos riscos e da postura interna quanto aos aspectos de segurança, além de conhecimento técnico para reconhecer a relevância desta pauta. Por isso, os líderes em Segurança da Informação têm um papel fundamental no apoio ao conselho e no suporte aos processos de governança.
Compreendendo os dados
Em 2020, foi publicado o Cyber Security Toolkit for Boards pelo UK NCSC, para ajudar membros do conselho a compreender melhor dados de segurança cibernética, apresentando-os num contexto mais amplo a fim de facilitar a interpretação e fornecer mais escopo para análises robustas. Porém, de acordo com a pesquisa de violações de segurança cibernética, apenas 21% dos membros do conselho de médias empresas e 30% dos membros das grandes empresas estão cientes disso.
A falta de entendimento dos dados é apenas parte do problema. É necessário apresentar ao conselho as informações corretas e de maneira significativa. Os times de cibersegurança geralmente apresentam dados que são muito genéricos e quantitativos por natureza, tornando difícil para os conselhos entender como os riscos podem se materializar e seu impacto real. É recomendado que os negócios exponham um cenário realista e prático de suas ameaças e de seu gerenciamento de riscos para fortalecerem seu perfil de segurança cibernética.
Quem está apresentando seus dados de segurança cibernética?
Os Diretores de Segurança da Informação (CISOs - Chief Information Security Officers) costumam liderar as apresentações ao conselho, mas há um potencial conflito aqui, no qual as estruturas de governança podem incentivar os CISOs a retratar positivamente a gestão de riscos cibernéticos e minimizar os pontos negativos.
Os conselhos, por sua vez, não precisam de garantias de que tudo está bem, mas sim de uma imagem precisa das ameaças atuais, riscos associados e controles de mitigação para que possam tomar decisões estratégicas. Se o conselho não souber que há um problema, não poderá colaborar e ajudar a resolvê-lo.
Quais informações estão sendo apresentadas?
A governança eficaz depende de uma análise sólida e abrangente, por isso é fundamental informar de maneira acessível e significativa. No reporte ao conselho, os CISOs geralmente focam no número de vulnerabilidades identificadas e tentativas de invasão que foram impedidas. Embora estas informações possam ajudar a entender a escala do problema, não são necessariamente os dados mais valiosos para a tomada de decisões.
O que o conselho realmente precisa é de uma visão geral dos riscos críticos para os negócios, com uma análise do que foi corrigido e do que não foi, informações sobre o tipo de ameaças enfrentadas pela organização, riscos emergentes e o que acontecerá caso estes se materializarem. Ele também precisa saber quais são os riscos residuais e se organização estará disposta a assumi-los.
Uma lista de invasões detectadas e malsucedidas, por exemplo, não ajuda uma empresa de serviços financeiros a entender os riscos em torno de sua resiliência operacional e proteção de dados. Mas uma análise detalhada sobre o ransomware em questão e quanto tempo um invasor levaria para acessar os dados pessoais ou desativar um serviço crítico poderá contribuir muito mais. Afastar a discussão das estatísticas e aproximá-la dos riscos-chave pode ajudar seu conselho a direcionar esforços e investimento ao lugar certo, aumentando a maturidade de sua segurança cibernética.
Objetivos estratégicos
Segurança cibernética é uma das muitas áreas de uma organização, e é função do conselho coletar informações de cada uma delas para elaborar uma estratégia. Para suportar este processo, o papel do CISO consiste em apresentar informações precisas para fundamentar a estratégia e tomar as medidas necessárias para fornecê-las. É importante manter ambas as funções em mente ao trabalhar com o conselho e ao alocar responsabilidades no time de segurança cibernética. Responsabilidades claras são essenciais para rastrear ações corretivas críticas e direcionar dúvidas ao profissional correto caso o desempenho cibernético não atinja a qualidade esperada.
Viabilizar a estratégia também depende da coordenação com outros departamentos. Cibersegurança pode ser um setor mais isolado, assim outras equipes geralmente têm uma compreensão limitada do seu trabalho. A criação de grupos interdepartamentais para compartilhar conhecimento e construir confiança pode ajudar a alinhar as atividades em direção ao mesmo objetivo final.
Desenvolvimento da cultura interna por meio de treinamentos
Embora os treinamentos obrigatórios possam agregar valor significativo à compreensão dos profissionais sobre os riscos cibernéticos, eles podem não ser suficientes. É essencial oferecer treinamentos e fóruns abertos de forma regular para compartilhar conhecimento de forma relevante, direcionada e acessível a todos os colaboradores. Essas iniciativas precisam ser apoiadas pela cultura da empresa, ajudando a área de cibersegurança a envolver pessoas de toda a organização. A cultura certa pode capacitar os funcionários a levantarem incidentes sem medo de represálias.
No entanto, o treinamento não é uma via de mão única. Embora seja importante desenvolver conhecimento sobre segurança cibernética em toda a organização, a equipe responsável também precisa entender o que o resto da empresa faz e como eles se encaixam nisso. É possível, por exemplo, que não saibam muito sobre o cenário regulatório do negócio, mas uma compreensão básica dos principais regulamentos, como resiliência operacional, é inestimável. Isso pode oferecer à sua equipe contexto sobre porque algumas atividades foram priorizadas pelo conselho e apoiar na gestão eficiente das cargas de trabalho, além de ajudar a área de cibersegurança a preparar seus processos, acordos de terceirização e futuros recursos de tecnologia. Também poderá ser útil no relatório do seu CISO ao conselho, ajudando a identificar as informações que representam um nível de ameaça significativo e que agregam valor para fins de governança.
Apoio ao conselho
Seu time de cibersegurança tem um papel crítico no suporte à boa governança organizacional. Para isso, você precisa pensar em como trabalha com o conselho e apoia o trabalho deles.
- Como você está capacitando os membros do conselho para entender os conceitos emergentes de segurança cibernética?
- Como você pode incentivar os CISOs, ou outras pessoas presentes ao conselho, a representar com precisão suas posturas e desafios de segurança cibernética?
- Como você pode reorientar os dados que apresenta ao conselho para refletir os riscos críticos e contribuir ativamente para definir a estratégia?
- Como você pode ajudar a implementar uma estratégia mais ampla? Há formas de colaborar com outros departamentos?
- Como você está oferecendo treinamento em segurança cibernética para outros departamentos e como está aprendendo com eles para agregar valor?
Refletir e agir com base nos pontos acima pode aumentar a maturidade da sua segurança cibernética, melhorar a supervisão do conselho e apoiar os objetivos estratégicos de toda a empresa.
Por: Ankur Aeran, Diretor de Segurança Cibernética da Grant Thornton UK.