-
Cookies
Her kan du finde information om, hvordan Grant Thornton håndterer cookies.
-
Databehandling
Læs mere om Grant Thorntons rolle som hhv. databehandler og dataansvarlig. Find også en oversigt over vores databehandlere og underdatabehandlere.
-
Gennemsigtighedsrapport
Læs Grant Thorntons gennemsigtighedsrapport 2022.
-
Privatlivspolitik
Her finder du information om, hvordan Grant Thornton behandler dine private data.
-
Whistleblowerpolitik
Læs Grant Thorntons whistleblowerpolitik her.
-
Construction
Læs mere om vores ydelser indenfor Construction
-
Energy & Resources
Læs mere om vores ydelser indenfor Energy & Resources
-
Real Estate
Læs mere om vores rådgivning og ydelser inden for Real Estate
-
Shipping & Transportation
Læs mere om vores ydelser og rådgivning inden for Shipping & Transportation
-
Teknologi, kommunikation, medier og underholdning
Læs mere om vores ydelser indenfor teknologi, kommunikation, medier og underholdning.
-
Bogføring
Vi kan hjælpe jer med jeres bogføringsbehov uanset om det er manuelt eller digitalt. Derudover kan du også outsource hele din bogføring til os, så sørger vi for at dine regnskabstal altid er opdaterede.
-
Bæredygtighed og ESG
Bæredygtighed og ESG
-
CFO Service
Grant Thornton tilbyder interim ressourcer, outsourcing og bogføring som fleksibel støtte til økonomifunktionen. Løsningerne dækker alt fra spidsbelastninger og midlertidig ressourcedækning til digitalisering, procesoptimering og styrket finansiel rapportering. Med CFO Service får virksomheder adgang til eksperter og kapacitet på alle niveauer – fra controllere og bogholdere til økonomichefer.
-
Corporate Finance
Vi tilbyder strategisk og finansiel rådgivning omkring køb og salg af virksomheder, børsnoteringer og kapitalrejsninger med fokus på små og mellemstore virksomheder.
-
Digitalisering
Vi kan hjælpe dig med at digitalisere dine administrative arbejdsgange og give dine medarbejdere en lettere hverdag. Læs mere om vores ydelser her.
-
IT-revision & Rådgivning
Vi arbejder både med at verificere og attestere serviceleverandørers it-systemer, hvad enten det gælder ISO 27001, ISO 27002, ISO 27701, GDPR, NIS2 i ISAE 3402 eller ISAE 3000 erklæringer, eller SOC1, SOC2 , ligesom vi arbejder med rådgivning for vores kunder, der ønsker at implementere disse standarder.
-
Moms & Afgifter
Grant Thornton kan hjælpe dig med at få overblik over reglerne for momsen og de afgifter, der skal betales i din branche. Vi har styr på reglerne og kan sætte det korrekt op i jeres økonomisystem.
-
Revision & Regnskab
Vi håndterer både små og store regnskabs- og revisionsopgaver og er optaget af at sikre, at du får det bedste overblik over din økonomiske situation.
-
Skat
Vi giver dig skatterådgivning, der er til at forstå og sørger for at skatten ikke bliver højere, end den skal være. Derudover kan vi rådgive dig om de skattetekniske konsekvenser, som f.eks. ejerskifte, generationsskifte eller investeringer kan give dig og din virksomhed.
-
Transaction Advisory Services
Transaction Advisory Services
-
Økonomisk rådgivning
Grant Thornton har stor erfaring med økonomisk rådgivning og udvikling af virksomheder.
En revisorerklæring af typen ISAE 3402 dokumenterer ordentlige it-forhold hos en virksomhed og fungerer ofte som bevis for, at I lever op til lovkrav og god it-skik.
Nogle virksomheder får lavet en ISAE 3402 grundet krav fra kunder og samarbejdspartnere; andre får dem for at sende et signal om troværdighed og sikkerhed til eksisterende og potentielle kunder. Ofte er der simpelthen lovkrav om, at man inden for bestemte brancher eller services skal have en revisorerklæring, eller at man skal bruge en leverandør, som har en revisorerklæring.
Hvad omhandler ISAE 3402 erklæringen?
ISAE 3402 standarden forholder sig til de relevante forretningsgange og dermed kontroller, omkring it-funktionen, som kan have indflydelse på den leverede serviceydelse fra en serviceleverandør. Altså leverandøren til den eller de kunder, som vil være modtager af en ISAE 3402 erklæring.
Indholdet – eller scopet – af erklæringen vil være defineret af vores kunde. Typisk vil det være kontrolområder og kontroller fra ISO 27002, der tages udgangspunkt i. Dermed er scopet også særegent fra erklæring til erklæring, for hver virksomhed eller serviceleverance, er jo som bekendt forskellig.
ISAE 3402 type 1 viser et øjebliksbillede, mens ISAE 3402 type 2 dækker en periode, typisk et år.
ISAE 3402 erklæringen er dermed en erklæring, som afgives for virksomheder, som har kunder, der er forretningsmæssigt meget afhængige af, at den de enkelte kontrolområder hos leverandøren er defineret, virker – og, for en type-II erkæring – har virket i en periode.
Hvordan forbereder vi os til erklæringsarbejdet?
Man kan sige, at revisorerklæringen er toppen af isbjerget – bag den danner jeres interne arbejdsgange, procedurer og dokumenter grundlaget for erklæringen.
Vores rolle i erklæringsafgivelsen er at gennemgå og vurdere, hvordan jeres forhold er – og derfor kan I også opleve, at der undervejs skal justeres på jeres procedurer i it-organisationen.
Vores erfaring er, at kunder undervejs i erklæringsarbejdet oplever en forbedring af deres it-organisation gennem f.eks. dokumentation af udførte procedurer eller en revurdering af it-sikkerhedspolitikken.
Allokering af tid og ressourcer
Under ISAE 3402 erklæringsarbejdet vil vi løbende være i kontakt med hinanden. Derfor skal der etableres en kontaktperson både hos os og hos jer.
Samtidig får vi også brug for at interviewe relevante personer i jeres it-organisation, så vi kan kortlægge, hvordan politikker, procedurer, årshjul, kontroller mv. er hos jer, og hvordan de bliver fulgt.
Så snart vi har aftalt at etablere et samarbejde, vil vi udarbejde en tids- og procesplan, hvori vi i fællesskab fastlægger kontaktpersoner, deadlines, milepæle for arbejdet, med videre.
Opstartsmøde og dokumentation
I forlængelse af aftaleindgåelsen om erklæringsarbejdet aftaler vi et opstartsmøde. På mødet planlægger vi omfang, afklarer forventninger, og gennemgår tidsplanen.
Hvordan kommer samarbejdet til at være?
Vi tror på, at det bedste resultat i erklæringsafgivelsen kommer via et tæt og personligt samarbejde med kunden. Vi skal ikke alene erklære os om forholdene hos jer, vi er også konstruktive i vores tilgang, så I ved, hvordan I kan forbedre eventuelle forhold.
Væsentligt er det dog at sige, at det er jer der beslutter hvad vi skal se på af kontrolområder. Der er som sådan ingen fast defineret standard for hvilke forhold, der er inkluderet i en ISAE 3402 erklæring.
Derfor står vi selvfølgelig også til rådighed før, undervejs og bagefter, hvis I har brug for vejledning og rådgivning.