-
M&A transaktioner
M&A transaktioner
-
Børsnoteringer & kapitalmarkeds-transaktioner
Børsnoteringer og andre kapitalmarkedstransaktioner
-
Private kapitaltilførsler
Private kapitaltilførsler
-
Hvad er IT-revisorerklæringer?
Der findes forskellige typer it-revisorerklæringer. Læs hvad forskellen på ISAE 3000 og ISAE 3402 er.
-
ISAE 3402 – IT-revisorerklæring
En revisorerklæring af typen ISAE 3402 dokumenterer it-forholdene hos en virksomhed og fungerer ofte som bevis for, at virksomheden lever op til lovkrav og god it-skik.
-
ISAE 3000 GDPR – IT-revisorerklæring
En ISAE 3000 revisorerklæring er resultatet af vores gennemgang, der beviser om jeres virksomhed overholder databeskyttelsesloven (GDPR) som databehandler.
-
ISAE 3000 Cyber – IT-revisorerklæring
ISAE 3000 Cyber er en it-revisorerklæring der er relevant, hvis man ønsker at vise hvilke sikringsniveau virksomheden har i forhold til cybersikkerhedsrisici.
-
Forberedelsesforløb inden ISAE erklæringsarbejdet
Vi assisterer virksomheder i forløbet frem mod ISAE erklæringsarbejdet.
-
GAP analyser
For it sikkerhed kan GAP bruges til at påvise hvor der bør lægges ressourcer ift. hvor man gerne ser sin organisation være fremadrettet.
-
IT-rådgivning
Vi rådgiver både store og små virksomheder om alt lige fra håndtering af governance, risk og compliance (GRC), til spørgsmål om GDPR, udarbejdelse af it-sikkerhedspolitikker (informationssikkerhedspolitikker), implementering af NSIS eller NIS2.
-
ISO 27001/2 og ISO 27701
Vi hjælper med udarbejdelse af certificering omkring informationssikkerhed, hvor ISO 27001 er den mest anerkendte internationale standard.
-
NIS2 – rådgivning om implementering
Virksomheder og offenlige organisationer kan være omfattet af NIS2, hvis man anses for at være en del af Danmarks kritiske infrastruktur. Vi assisterer i arbejdet hen mod at blive NIS2-compliant.
-
NSIS – MitID/NemLog-in3
Udbydere af MitID skal have tilladelse fra Digitaliseringsstyrelsen, for at udbyde løsningen. Vi hjælper med formkrav og indhold til hvad der skal til for at blive godkendt.
-
It due diligence
Som it-revisorer er vi den uvildige part i it due diligence gennemgang ved virksomhedskøb, -salg eller -overtagelse. Vores detaljerede fagviden, fra det tekniske og det organisatoriske, gør, at vi ikke kun vurderer værdiansættelsen af hardwaren i virksomheden, vi vurderer mest af alt den forretningsmæssige værdi af systemerne.
-
Praktisk IT-sikkerhedsvurdering
Vi udarbejder praktisk IT-sikkerhedsvurdering til brug i virksomhedens it-funktion, men mest af alt til brug af direktion og bestyrelse.
GDPR blev for mange virksomheder startskuddet til at forholde sig til rollen som databehandler. Men siden det gode arbejde blev påbegyndt, har mange virksomheder ikke fået bygget videre på de første spæde skridt mod overholdelse af GDPR eller databehandleraftaler – og det risikerer at koste både bøder og kunder.
I foråret 2018 begyndte hele det danske erhvervsliv at tale persondata og compliance. EU’s GDPR (Persondataforordningen) nærmede sig med hastige skridt, og mange virksomheder fik pludseligt travlt med at forholde sig til persondatasikkerhed – og hvordan man agerer som databehandler.
For nogle virksomheder skulle organisatoriske og tekniske sikringsforanstaltninger finpudses og opdateres, så de stod mål med de nye krav. Men i rigtig mange virksomheder – særligt SMV’erne – blev det anledningen til, at man for alvor forholdt sig til persondatasikkerhed.
Persondatasikkerhed kræver, at man konsekvent afsætter tid og ressourcer til at sikre, at virksomheden agerer i overensstemmelse med de nye regelsæt – og det kan være svært i en mindre organisation, som mandskabsmæssigt ikke helt er gearet til at påtage sig den obligatoriske opgave.
Nu er GDPR allerede 1 år gammel, og derfor er det relevant for virksomheder at spørge sig selv – har vi fået bygget videre på vores gode GDPR-arbejde fra foråret 2018?
Over 5.000 registrerede GDPR-brud i år 1
For rigtig mange virksomheder vil svaret være ’nej’. Måske nåede man aldrig rigtigt i mål, inden GDPR indtraf – eller måske har man gjort sit bedste for at glemme, efter den værste mediestorm lagde sig.
Alene i det første år med GDPR har Datatilsynet registreret over 5.000 tilfælde af brud på persondatasikkerheden. Og det er kun de brud, der er blevet indberettet – det er uvist, hvor mange brud der ikke anmeldes eller opdages. Overtrædelser af persondataloven kan kaste store bødestraffe af sig, men det er næsten det mindste problem.
Compliance er vigtigt for alles skyld
Har man som virksomhed endnu ikke helt styr på sin persondatabehandling, er det ikke kun kontrolbesøg fra Datatilsynet, man skal ligge søvnløs over. Virksomheden skal snarere frygte, at kunder og samarbejdspartnere henvender sig med mistanke om datalæk – eller ønsket om at se en erklæring om beskyttelse af persondata.
Det kan blive særligt aktuelt, hvis man samarbejder med større eller offentlige virksomheder, som for alt i verden skal have sit på det rene. Rod i persondatabehandlingen kan derfor blive genvejen til en afbrydelse af samarbejdet – og potentielt en indberetning til Datatilsynet. Den slags skaber med rette usikkerhed i en virksomhed.
Plej GDPR-arbejdet og eliminér usikkerhed
Som virksomhed skal man være klædt på til at stå skoleret, og det kræver, man kigger sin persondatabehandling efter i sømmene. Også selvom man ikke umiddelbart har ressourcerne til det.
Arbejdet med persondata skal integreres i organisationen gennem årshjul, handlingsplaner og kontroller, der sikrer, at man internt følger op på procedurerne. På sigt sparer det virksomheden både tid og penge.
I Grant Thornton afholder vi med stor succes årlige workshops for SMV’er, der hjælper virksomhederne til at holde sig opdateret, eliminere usikkerhed og til at blive klar til erklæringer eller besøg fra samarbejdspartnere.
Trænger din virksomhed til at få fulgt op på GDPR-arbejdet og dyrke persondatabehandlingen? Så kontakt os for en snak om netop din virksomheds situation.