-
Waarderingen
Voor organisaties die betrokken zijn bij een transactie, geschil, fusie, overname of herstructurering zal de waarde van de betrokken onderneming en haar activa een belangrijke commerciële overweging vormen. Een duidelijk en doordacht beeld van de respectieve waarde is in zulke situaties dan ook essentieel.
-
Due diligence onderzoek
Het due diligence-onderzoek brengt de risico's in kaart en onderzoekt mogelijke financiële, fiscale, juridische of operationele valkuilen. Wij bieden robuuste due diligence-diensten aan, die duidelijk zijn afgestemd op de vereisten van onze klanten.
-
Onafhankelijk advies bij overnames
Wilt u uw bedrijf verkopen of liever door een overname laten groeien?
-
Vennootschapsrechtelijke reorganisaties
De hertekening van je groepsstructuur kan een aanzienlijke kostenbesparing en/of efficiëntieverbetering betekenen. De herstructureringen van het Wetboek van Vennootschappen en Verenigingen (fusie, splitsing, inbreng of overdracht van bedrijfstak, ...) bezorgen u de juridische middelen om dit te bewerkstelligen.
-
Juridische begeleiding
Fusies en overnames betekenen een uitdaging voor dynamische organisaties. Als manager of ondernemer wil je die uitdaging langs alle kanten bekijken om de beste voorwaarden te bekomen. Daarom werken onze professionals bij fusie-, verkoop- of overnametrajecten op basis van integraal procesmanagement.
-
Transfer pricing
Onze experten helpen uw transfer pricing te documenteren en uw intra-groepstransacties en rapportering te organiseren. Zij ontwerpen en implementeren transfer pricing structuren, zowel voor lokale als voor internationale ondernemingen.
-
Global mobility services
Internationale tewerkstelling is een standaard praktijk geworden in het hedendaagse HR-beleid. Niettemin roept dit zowel bij de expat als bij de werkgever verschillende vragen op.
-
International tax & VAT
Uw onderneming is reeds internationaal actief of u overweegt de stap naar het buitenland te maken, dan wil u voortdurend uw inspanningen maximaliseren. Is nationale wetgeving inzake vennootschapsbelasting al complex, dan dragen buitenlandse regels en internationale fiscale wetgeving daar nog verder toe bij.
-
IFRS-rapportering
IFRS-rapportering voor internationale groepen en kmo’s
-
Financial statement audit
Als grote organisatie bent u wettelijk verplicht om een commissaris te benoemen die verslag uitbrengt aan de algemene vergadering over de (geconsolideerde) jaarrekening.
-
Agreed upon procedures
Als ondernemer of manager kan u specifieke werkzaamheden toevertrouwen aan uw bedrijfsrevisor. De aard, de omvang en de reikwijdte van deze werkzaamheden of procedures worden steeds in onderling overleg overeengekomen.
-
IFRS-rapportering
De Europese IFRS-normen (International Financial Reporting Standards) zijn sinds 2005 verplicht voor beursgenoteerde ondernemingen in de Europese Unie. Echter, ook voor niet-beursgenoteerde bedrijven of kmo’s bieden deze normen specifieke voordelen.
-
Wettelijke opdrachten
Bij belangrijke gebeurtenissen legt de Vennootschapswet uw onderneming verplichtingen op inzake controle en rapportering. In welke gevallen is een rapportering vereist?
-
Transaction advisory services
Als onafhankelijke adviseurs verlenen onze transactiespecialisten onafhankelijk advies. Zij focussen op de volledige transactiecyclus en niet alleen op de financiële elementen ervan. Een onafhankelijke due diligence is in het belang van de koper én de verkoper.
-
Restructuring
Op basis van onze “to-the-point” analyses identificeren wij samen met u de gepaste herstructureringsmogelijkheden om kasstromen, resultaten en balansposities op korte termijn te helpen verbeteren.
-
Risicobeheer en compliancebeheer
Wat zijn de risico's voor mijn onderneming? Welke stappen moet ik ondernemen om deze risico's te vermijden? Onze business-risk-adviseurs helpen je graag op weg.
-
Interne audit
Een doeltreffende interne auditfunctie helpt dynamische organisaties risico’s beter te beheren en deze om te zetten in opportuniteiten.
-
Cyber risk services
Elke dag evolueren de dreigingen op het gebied van cybersecurity en gegevensprivacy. Het is essentieel om de dreigingen te herkennen, uw blootstelling te begrijpen, uw prioriteiten in evenwicht te brengen en een allesomvattende respons te formuleren. Wij bieden ondersteuning bij het aanpakken van zowel wereldwijde als lokale behoeften op het gebied van cybersecurity en privacy compliance. We beoordelen de risico's van cyberaanvallen en de maturiteit van beveiligingsprogramma's, en we adviseren en implementeren oplossingen op het gebied van personeel, proces en technologie om informatieactiva te beschermen. Neem contact met ons op voor een gedegen strategie waarmee u proactief de cyberrisico's kunt beheren, zowel binnen als buiten uw organisatie. Wij staan klaar om u te helpen uw toekomst te waarborgen.
-
Data-analyse & process mining
Bedrijven beschikken over enorm veel data en die hoeveelheid informatie neemt bovendien elke dag toe. Een dieper inzicht verwerven via data-analyse kan de waarde, de commerciële uitdaging en de mate van inzicht in het bedrijf doen toenemen.
-
Procesoptimalisatie en interne controles
Toekomstbestendige organisaties moeten regelmatig hun strategieën en doelstellingen herzien en daarbij hun tactieken, processen, interne controles en systemen optimaliseren.
-
Fraude en integriteit
Fraudeurs worden steeds inventiever en kunnen verschillende strategieën toepassen afhankelijk van de zwakke punten van hun doelwit. Daarom is het van cruciaal belang om ervoor te zorgen dat in uw organisatie het juiste niveau van preventieve maatregelen tegen frauderisico's aanwezig is.
-
Sustainability & Impact services
Hoe maak ik duurzaamheid echt onderdeel van mijn strategie? Hoe realiseer ik waardevolle impact? Hoe krijg ik grip op klimaat gerelateerde risico’s en kansen? Wij kunnen u helpen in uw ESG journey.
-
Klokkenluidersdienstverlening
Een klokkenluidersprogramma helpt uw organisatie zowel bij de preventie van fraude maar ook de snelle detectie van fraude. Op die manier kan u fraudeverliezen beperken en zelfs vermijden.
-
Vennootschapsbelasting
Het vereist voortdurend management en opvolging om uw organisatie aan de verplichtingen van de fiscale wetgeving te doen voldoen. Onze adviseurs staan u bij met advies op maat, assisteren bij onder andere aangifteverplichtingen of nemen uw volledige complianceproces in handen.
-
Btw
Ons team full-time BTW-specialisten kan u ondersteunen in verschillende domeinen, van advies en risicomanagement tot implementatie en optimalisatie. Naast advies bieden we ook assistentie en support: we kunnen u tevens helpen bij het vervullen van formaliteiten.
-
International tax & VAT
Uw onderneming is reeds internationaal actief of u overweegt de stap naar het buitenland te maken, dan wil u voortdurend uw inspanningen maximaliseren. Is nationale wetgeving inzake vennootschapsbelasting al complex, dan dragen buitenlandse regels en internationale fiscale wetgeving daar nog verder toe bij.
-
Compensation & Benefits
Om de beste talenten te kunnen aanwerven en houden, is het van essentieel belang om geoptimaliseerde en concurrerende loonpakketten te kunnen aanbieden. Grant Thornton helpt u met het samenstellen van aantrekkelijke pakketten op maat van uw activiteit en het profiel en expertiseniveau van uw medewerkers.
-
Transfer pricing
Onze experten helpen uw transfer pricing te documenteren en uw intra-groepstransacties en rapportering te organiseren. Zij ontwerpen en implementeren transfer-pricing-structuren, zowel voor lokale als voor internationale ondernemingen.
-
Global mobility services
Internationale tewerkstelling is een standaard praktijk geworden in het hedendaagse HR-beleid. Niettemin roept dit zowel bij de expat als bij de werkgever verschillende vragen op. Is een werkvergunning vereist? Welk arbeidsrecht en sociaal zekerheidsrecht is van toepassing? ...
-
Private client services
Familiebedrijven zijn generaties van ondernemers die hun organisatie opbouwen over jaren en generaties heen, vaak gepaard met persoonlijk risico’s om hun groeiambities te realiseren. Onze adviseurs begrijpen dat voor een familiebedrijf de accenten anders liggen en dat uw onderneming vaak meer betekent.
-
Juridische ondersteuning en contracten
Niet enkel bij sleutelmomenten zoals overnames, aandelentransacties en fusies is juridische ondersteuning van belang. Ook uw normale operationele activiteit kan juridische gevolgen hebben.
-
Vennootschapsrecht & overnames
Organisaties moeten zich naar verschillende stakeholders toe verantwoorden: aandeelhouders, bestuurders, management zowel intern als extern. Ondersteuning om aan alle rapporteringsvereisten te voldoen door een expert kan ongetwijfeld een meerwaarde betekenen voor uw organisatie.
-
Arbeids- en sociaal zekerheidsrecht
Het Belgisch arbeids- en socialezekerheidsrecht is een doolhof van reglementeringen waarin een werkgever gemakkelijk zijn weg verliest. Onze juristen adviseren u en staan u bij van bij de aanvang van de arbeidsrelatie met uw werknemer tot aan zijn uitdiensttreding (ontslag, pensioen, enz.).
-
ICT-recht & GDPR
Elke onderneming is afhankelijk van ICT-ondersteuning. Gelet op het bedrijfskritieke karakter van veel ICT-toepassingen is het afsluiten van degelijke contracten en absolute must. Grant Thornton beschikt over een uitgebreide expertise in de advisering over en redactie van diverse soorten ICT-contracten.
-
Legal Counsel as a Service
Heeft uw bedrijf nood aan een 100% betrokken ‘gespecialiseerde’ generalist die de ins and outs van uw bedrijf echt kent? Onze adviseurs redeneren vanuit uw business en verlenen pragmatische juridische ondersteuning door op de hoogte te zijn van uw bedrijfsstrategie, haar operaties en de business specifics.
-
Accounting & reporting
Of u er nu voor kiest om onze experts in te zetten om uw volledige financiële rapportering te verzorgen of u hen als ondersteuning wenst in te zetten voor een welbepaald project of een gedeelte van uw boekhouding: wij hebben de kennis en ervaring om kwaliteitsvolle ondersteuning te bieden op maat van wat u nodig heeft.
-
CFO-as-a-Service
Wil je groeien, maar is een voltijdse CFO een brug te ver voor je bedrijf? Met CFO-as-a-Service krijg je financieel advies, op strategisch en operationeel niveau.
-
Outsourcing
Uw financiële informatie is een belangrijke management tool. Daarom is het belangrijk dat het volledige rapporteringsproces, van budgettering tot het indienen van jaarrekeningen en aangiftes volledig in lijn is met de ondernemingsstrategie en informatienoden.
-
Consolidatie
U staat voor de uitdaging om (geconsolideerde) cijfers steeds sneller ter beschikking te stellen, en dit in een reglementaire omgeving die permanent evolueert. U moet de juiste technische keuzes maken om flexibel te blijven wat de informatiesystemen en de organisatie van processen betreft.
-
Global Compliance and Reporting Solutions
Als ondernemer actief in verschillende landen, word je dikwijls geconfronteerd met diverse lokale verplichtingen. Dankzij onze Global Compliance and Reporting-dienstverlening bieden wij u de oplossing in dit regelgevend kluwen.
-
Waarden en cultuur
Onze waarden geven ons wereldwijd de juiste richting om onze klanten te begeleiden en zelf te groeien, zowel individueel als binnen onze teams.
-
Flexibiliteit en work-lifebalance
Flexibiliteit en verantwoordelijkheid zijn onze kernwaarden, op en naast de werkvloer. Dus jij kan ambitieus zijn en een goede work-lifebalance nastreven.
-
Klantenportefeuille
Leren en groeien doen we samen met onze klanten. Daarom krijg je een gevarieerde klantenportefeuille met bedrijven uit heel diverse sectoren.
-
Internationaal netwerk
Met 72.000 collega’s in meer dan 140 landen zijn we een van de grootste accountancy- en adviesorganiaties wereldwijd. Jij profiteert mee van al die expertise.
-
Inclusieve werkcultuur
Waar jij vandaan komt, is belangrijk voor ons. Diverse denkwijzen, achtergronden en ervaringen maken ons als organisatie net boeiend en scherp. We zijn oprecht geïnteresseerd in jou als mens, dus breng je volledige verhaal mee.
Informatie en kennis zijn vaak het belangrijkste bezit van een organisatie. Onderzoek toont aan dat organisaties cybercrime als een groot risico beschouwen. Desondanks staat bij velen onder hen verbazingwekkend genoeg de informatiebeveiliging nog niet helemaal op punt.
Graag geven we u enkele basisprincipes van de internationale standaard, ISO 27001, mee die voor elke organisatie van toepassing zijn. De ISO 27001 bevat richtlijnen in verband met informatiebeveiliging. Centraal staat het behouden van de vertrouwelijkheid, integriteit en beschikbaarheid van informatie.
Eerst en vooral zetten we deze 3 kernaspecten van informatiebeveiliging voor u op een rijtje. Vervolgens lichten we u de noodzaak van online én offline beveiliging toe. En tot slot geven we u enkele eenvoudige principes mee die u kan implementeren.
Kernaspecten informatiebeveiliging
Vertrouwelijkheid
Onder vertrouwelijkheid verstaan we de mate waarin alleen geautoriseerde personen of processen kennis mogen nemen en/of gebruik mogen maken van de informatie.
Integriteit
De integriteit van informatie wordt bepaald door de juistheid, de volledigheid en de correctheid ervan.
Beschikbaarheid
Informatie dient op de juiste momenten, tijdig toegankelijk te zijn voor geautoriseerde personen of processen.
Online en offline beveiliging
Informatie dient niet enkel online, maar evenzeer offline te worden beveiligd.
Online beveiligingen dringen zich op naar aanleiding van digitalisering, cybersecurity risico’s (hackers, ransomware) en de nieuwe wetten inzake meldplicht datalekken (GDPR).
Voor offline beveiliging denken we onder meer aan: Wat gebeurt er met de informatie binnen uw organisatie als er brand uitbreekt? Heeft u nagedacht tot welk niveau informatieverlies acceptabel is? En hoe lang mag bepaalde informatie onbereikbaar zijn?
Eenvoudige principes die u kan implementeren
Werk een informatieveiligheidsbeleid uit
Klanten verwachten dat leveranciers hun informatie vertrouwelijk behandelen. Werknemers verwachten dat hun persoonsgegevens bij de HR-afdeling veilig zijn. De organisatie zelf wil na een incident, zoals brand of diefstal, snel weer operationeel zijn. Nooit eerder was de perceptie omtrent informatiebeveiliging zo kritisch als vandaag.
Cruciaal voor een goede informatiebeveiliging is het beleid daaromtrent (hierna ‘informatieveiligheidsbeleid’ of ‘data protection beleid’). Vele organisaties lopen in de valkuil en concentreren zich enkel op de IT-aspecten van informatiebeveiliging en/of op het vertrouwelijkheidsaspect van digitale informatie.
Het uitgangspunt is informatiebeveiliging in de breedste zin van het woord en niet louter een IT-kwestie. Ook deze aspecten spelen een rol:
- de vormen van informatie (digitaal, analoog en kennis)
- de kernaspecten van de informatie (beschikbaarheid, integriteit en vertrouwelijkheid)
- de aspecten van de beheersmaatregelen (techniek, mens en organisatie).
Er zijn diverse factoren die wegen op het beleid, waaronder:
- de cultuur van de organisatie
- de eisen en wensen van klanten en/of leveranciers
- wet- en regelgeving.
Het spreekt voor zich dat regelmatige updates van dit beleid nodig zijn, aangezien de bedrijfsprocessen en de ondersteunende technologie voortdurend wijzigen.
Een goed informatieveiligheidsbeleid bevat:
- de betekenis en definitie / het belang van de gegevensbescherming vanuit het oogpunt van de organisatie, evenals het doel of de redenen (bijvoorbeeld opsomming van belangrijke bedreigingen, of wettelijke of contractuele vereisten waaraan moet worden voldaan).
- de gedragsregels met betrekking tot het behandelen van data. Het personeel dient voldoende geïnformeerd te worden over dit beleid en de eventuele updates hieraan.
- de vastgelegde rollen en verantwoordelijkheden.
Classificeer uw informatie
Niet alle informatie is geheim of gevoelig. Adresgegevens van klanten zijn misschien wat minder bijzonder, maar tekeningen van innovaties zijn vaak wel gevoelig / vertrouwelijk. Classificeer de informatie per processtap. ‘Klasse I’-informatie hoeft niet te worden beveiligd. ‘Klasse II’-informatie daarentegen wel en ‘Klasse III’ mag niet in verkeerde handen terechtkomen. Vervolgens is het belangrijk te bepalen welke informatie per processtap nodig is om medewerkers het werk goed te laten uitvoeren. Het gaat dus om de combinatie van beveiliging en beschikbaarheid om de continuïteit van het werk te garanderen.
Tip: Definieer in eerste instantie drie klassen en specificeer veiligheidsmaatregelen per klasse. Daarna kan u bepalen op welke manier per processtap wordt voldaan aan de gestelde veiligheidseisen. Let op met verwijderbare media (bijvoorbeeld USB-sticks met data) en met toestellen die vervangen worden. Voorkom dat bedrijfsgegevens in verkeerde handen vallen door deze toestellen op een gepaste manier te (laten) vernietigen.
Beoordeel beschikbaarheid van informatie
Geef uw medewerkers enkel toegang tot de informatie die nodig is voor hun functie. Werk hiervoor met ‘functiegroepen’. Beperk de administratorrechten op systemen tot bevoegde personen.
Tip: In ERP-systemen zijn natuurlijk allerlei niveaus van toegang en veiligheid geregeld. Maar pas op met eenvoudige work arounds die tot onaangename verrassingen kunnen leiden. Denk aan het schrijven op social media over een klantbezoek.
Doe een kwetsbaarheidsanalyse
Door middel van ethical hacking (penetration testing) kan u zich een beeld vormen van de kwetsbaarheid van uw IT-omgeving. De test kan zich specifiek richten op het netwerk, de IT-systemen en/of (web)applicaties. Ook kan u tests uitvoeren in de vorm van social engineering, waarbij wordt onderzocht hoe vatbaar een (medewerker van een) organisatie is voor pogingen om via manipulatie gevoelige informatie te verkrijgen.
Bewustzijn
Het fundament voor informatiebeveiliging wordt gevormd door het draagvlak vanuit het (hoogste) management. Om dit draagvlak te creëren is inzicht nodig in de risico’s rond informatievoorziening en de gevolgen die een bedreiging voor de organisatie kunnen hebben. Binnen het stelsel van beheersmaatregelen is de ‘menselijke factor’ de zwakste schakel. Het bewustzijn rondom informatiebeveiliging draagt voor een groot deel bij aan het verstevigen van de informatiebeveiliging. In een ideale wereld is de aandacht voor het passend omgaan met de informatie als een tweede natuur aanwezig bij elke medewerker.
Conclusie
Informatiebeveiliging is dus erg breed.
Het gaat niet alleen over mogelijke gevaren van buitenaf (bijvoorbeeld een DDoS-aanval), maar het is ook gericht op de interne organisatie.
Bovendien gaat het niet enkel om het verliezen van informatie. Het dient ook om te garanderen dat de informatie juist, volledig en enkel voor de juiste personen toegankelijk is.
Elke informatie(stroom) kent zijn eigen eisen ten aanzien van deze drie kernaspecten. Sommige informatie is zeer vertrouwelijk; andere is dan weer juist bedoeld om publiek toegankelijk te zijn. Bepaalde informatie heeft een hoge integriteitseis; andere hoeft dan weer niet per se correct te zijn. Hetzelfde geldt voor de beschikbaarheid. Sommige informatie is essentieel voor de bedrijfsvoering; andere wordt dan weer als ‘aanvullend, niet noodzakelijk’ beschouwd.
Het zijn uiteindelijk deze vertrouwelijkheids-, integriteits- en beschikbaarheidseisen van de afzonderlijke informatiestromen die mee bepalen of (en in welke mate) er een noodzaak is om beheersmaatregelen te treffen.
Interesse om deze principes te implementeren in uw organisatie? Neem vrijblijvend contact op met ons Business Risk Services-team.