-
Audit
Durch unsere unabhängig und kompetent durchgeführten Prüfungsleistungen garantieren wir unseren Mandanten und deren Abschlussadressaten ein hohes Maß an Sicherheit und Vertrauen.
-
Assurance
Wir haben Assurance Service Lines im Bereich der prüfungsnahen Beratung etabliert, damit wir Sie bei der Identifizierung der für Sie relevanten Risiken und Herausforderungen unterstützen können.
-
Technology Consulting
Erhalten Sie maßgeschneiderte Technologieberatung
-
Operational Advisory
Prozesse und Strukturen einschätzen
-
Deal Advisory
Problemlos Deals realisieren
-
Valuation & Economic and Dispute Advisory
Fachkompetenz für Ihre Fragestellungen
-
Unternehmen
Weil Ihr Unternehmen – ob national oder international – eine bessere Steuerberatung verdient.
-
Vermögende Privatkunden
Vermögen braucht Vertrauen, Transparenz und kluge Köpfe. Das können wir!
-
Finanzprozesse & Reporting
Unternehmensdaten messen und nutzbar machen
-
Immobilienwirtschaft
Beratung immobiliensteuerrechtlicher Spezialfragen
-
Finanzinstitute
Financial Services Tax – für Banken, Asset-Managements und Versicherungen
-
Tax im öffentlichen Sektor
Beratung und Services für die öffentliche Hand und Non-Profit-Organisationen
-
Arbeitsrecht
Vertretung für Unternehmen.
-
Commercial & Distribution
Einkauf und Vertrieb rechtssicher gestalten.
-
Compliance & Managerhaftung
Haftung für Ihr Unternehmen vermeiden.
-
Erben & Nachfolge
Überlassen Sie die Zukunft nicht dem Zufall.
-
Financial Services | Legal
Your Growth, Our Commitment.
-
Gesellschaftsrecht
Erfolgreiche Wirtschaftstätigkeit durch optimal gestaltete Gesellschaftsstrukturen.
-
Immobilienrecht
Alles über Immobilienwirtschaft, Hotellerie, Bau- und Architektenrecht, WEG und Mietrecht.
-
IT, IP & Datenschutz
IT-Sicherheit und digitale Innovationen.
-
Litigation | Dispute Resolution
Konflikte lösen.
-
Mergers & Acquisitions (M&A)
Ihr One-Stop-Dienstleister mit Fokus auf M&A-Transaktionen.
-
Restrukturierung & Insolvenz
Zukunft sichern in der Krise.
-
Energie, Telekommunikation und öffentliches Wirtschaftsrecht
Umfassende Beratung im Energierecht, Telekommunikationsrecht, öffentlichen Wirtschaftsrecht & regulierten Märkten.
-
Technology Consulting
Digitalisierung gemeinsam meistern
-
IT Assurance
Sichere Informationen als Grundlage optimaler Analyse und Unternehmenssteuerung.
-
Tax Technology
Ihre Steuerabteilung – zukunftsfähig und leistungsstark!
-
IT, IP & Datenschutz
IT-Sicherheit und digitale Innovationen.
-
Öffentlicher Sektor
Digitalisierung, Prozesse & Projekte
-
Cyber Security
Beratung und Services für den Mittelstand in Deutschland
-
Sicherheitsberatung
Auch in stürmischen Zeiten den Kurs behalten
-
Data Engineering, Data Analytics und Künstliche Intelligenz
Datenbasierte Entscheidungen treffen und das Potenzial der Daten nutzen!
-
Sustainability Strategy
Den Grundstein für Nachhaltigkeit legen
-
Sustainability Management
Den nachhaltigen Wandel steuern
-
Sustainability Legal
Rechtliche Anforderungen an die nachhaltige Unternehmensführung
-
Sustainability Reporting
Nachhaltigkeitsperformance kommunizieren und Compliance sicherstellen
-
Sustainable Finance
Nachhaltigkeit in Investitionsentscheidungen integrieren
-
Grant Thornton B2B ESG-Studie
Grant Thornton B2B ESG-Studie
-
Expansion ins Ausland
Unsere Länderexpertise
-
Markteintritt in Deutschland
Ihr verlässlicher Partner
-
GRANT THORNTON OPINION in der ESG Automotive Nachhaltigkeitsthemen als Risiken und Chancen erkennenSenior Manager Dr. Stefan Hannen hat mit dem Magazin „Mobilität“, das als Beilage der Tageszeitung „Die Welt“ erscheint, über neue Geschäftsmodelle und aufkommende Reporting- und Kommunikationsverpflichtungen in der Automobilbranche gesprochen.
-
Pillar 2 Diskussionsentwurf für deutsches Umsetzungsgesetz liegt vorDie im Entwurf enthaltenen Regelungen sollen in einem eigenen neuen Gesetz „zur Gewährleistung einer globalen Mindestbesteuerung für Unternehmensgruppen“ verankert werden. Wir stellen die wichtigsten Punkte vor.
-
Rechnungslegung Auswirkungen der neuen US-GesetzgebungZwei von Präsident Joe Biden unterzeichnete Gesetze haben Auswirkungen auf den Zugang zum US-amerikanischen Markt für europäische Automobilhersteller. Deutsche Unternehmen mit geschäftlichen Beziehungen in die USA sollten insbesondere die bilanzielle Behandlung der gesetzlichen Neuerungen sorgfältig prüfen.
-
Interview Dynamic Dashboarding für Volvo Car GermanyWir haben gemeinsam mit Volvo Car Germany eine szenariobasierte und dynamische Dashboardlösung für den Finance Bereich bei dem Unternehmen entwickelt.
-
Digitalisierung, Prozesse & Projekte
Spezialisiert auf den öffentlichen Sektor
-
Beratung für Stadtwerke und Kommunen
Expertise für eine nachhaltige Zukunft
-
Sicherheitsberatung
Höchster Anspruch an Ihre Resilienz
-
Work-Life-Balance
Starkes Engagement im Job und eine gute Work-Life-Balance kannst Du bei uns sehr gut kombinieren.
-
Entwicklung
Wir bieten Dir ein vielfältiges Portfolio und lebendiges Wachstum in einem starken Team. Deine Entwicklung ist unser Antrieb.
-
International Arbeiten
Unser internationales Netzwerk eröffnet Dir die Chance international zu arbeiten und interkulturelle Erfahrungen zu sammeln.
-
Diversity
Vielfalt ist Teil unserer DNA. Wir vereinen unterschiedlichste Fachrichtungen, Berufserfahrungen, Kulturen, Herkunftsländer, Altersgruppen und Geschlechter.
In einer Zeit, die von Multikrisen und immer komplexeren gesetzlichen regulatorischen Anforderungen geprägt ist, stehen wir öffentlichen Einrichtungen und Unternehmen als verlässlicher Partner in der ganzheitlichen Sicherheitsberatung zur Seite. Mit unserer langjährigen Erfahrung in Behörden und der regulierten Wirtschaft entwickeln wir individuelle Lösungen, die speziell auf Ihre Herausforderungen zugeschnitten sind.
Wir schaffen Transparenz in einer regulatorischen Landschaft mit unübersichtlichen Sicherheitsanforderungen – von der strategischen Planung bis zur operativen Umsetzung. Unser Fokus liegt dabei auf der Stärkung der Resilienz Ihrer Organisation und Sie beim Schutz sensibler Daten und Informationen zu unterstützen.
Die größten Herausforderungen in der Sicherheitsberatung
Dabei stehen Organisationen vor besonderen Herausforderungen, die wir tagtäglich gemeinsam lösen – von komplexen Vorschriften bis hin zu Krisenmanagement.
Unsere maßgeschneiderten Ansätze helfen Ihnen, diese Herausforderungen erfolgreich zu meistern.
Jetzt Beratung anfragenUnsere Leistungen der Sicherheitsberatung im Überblick
Im Bereich der Informationssicherheit unterstützen wir Sie umfassend – nach nationalen BSI-Standards und internationalen Normen der ISO 2700x-Reihe.
Unser erfahrenes Team steht Ihnen auch bei personellen und materiellen Geheimschutzfragen zur Seite, einschließlich der Beratung zu VS-IT (IT für Verschlusssachen) gemäß VSA (Verschlusssachenanweisung), GHB (Geheimschutzhandbuch der Wirtschaft) und den Vorgaben des Bundesamts für Sicherheit in der Informationstechnik (BSI).
Darüber hinaus bieten wir Unterstützung im präventiven und reaktiven Notfall- sowie Krisenmanagement. Ergänzt wird unser Portfolio durch forensische Untersuchungen zur Aufklärung sicherheitsrelevanter Vorfälle.
Jede Organisation hat spezifische Anforderungen an ihre Sicherheitsmaßnahmen. Unsere erfahrenen Experten entwickeln maßgeschneiderte Sicherheitsstrategien, die sowohl auf nationale als auch internationale Standards abgestimmt sind.
Wir analysieren Ihre bestehenden Prozesse, identifizieren Schwachstellen und schaffen robuste Strategien, die Ihre Organisation gegen aktuelle und zukünftige Risiken absichern.
Die Einhaltung von regulatorischen Anforderungen aus dem Bereich der Informationssicherheit wie sie u.a. in ISO 27001, BSI-Grundschutz, DORA, CRA, NIS-2 oder auch im Bereich des Schutzes von Verschlusssachen wie in der VSA (Verschlusssachenanweisung) oder auch GHB (Geheimschutzhandbuch der Wirtschaft) gefordert werden, stellt viele Organisationen vor besondere Herausforderungen. Insbesondere dann, wenn unterschiedliche Vorgaben in Konkurrenz zueinander umgesetzt werden müssen.
Wir sorgen dafür, dass Ihre Sicherheitsmaßnahmen alle gesetzlichen und branchenspezifischen Vorgaben erfüllen. Dabei begleiten wir Sie von der Bedarfsanalyse über die Konzeption bis zur erfolgreichen Umsetzung in Ihrem Unternehmen oder Ihrer Institution.
Unsere Experten begleiten Sie unterstützend bei der Definition und Umsetzung von Maßnahmen des materiellen und personellen Geheimschutzes. Wir sorgen dafür, dass Ihre Organisation in der Lage ist, die Vorgaben der Verschlusssachenanweisung (VSA), des Geheimschutzhandbuchs (GHB) und den Richtlinien des Bundesamts für Sicherheit in der Informationstechnik (BSI) einzuhalten. Wir unterstützen Sie von der Strategie über die Prozessoptimierung bis hin zur technischen Umsetzung der Anforderungen.
Ob ISO 27001 auf Basis IT-Grundschutz, Freigabe von VS-IT Systemen gemäß §50 VSA, Selbstakkreditierungen nach Anlage 4 GHB „VS-NfD Merkblatt“ oder anderen branchenspezifische Freigabe-, Zertifizierungs- und Zulassungsvorhaben – wir begleiten Sie durch den Prozess und stehen Ihnen als kompetenter Partner zur Seite. Unser Team hilft Ihnen, die erforderlichen Sicherheitsmaßnahmen effizient zu planen und zu implementieren. Durch unsere Expertise und Erfahrung bereiten wir Ihre Organisation optimal auf Audits und Prüfungen vor.
Ein risikobasiertes und effizientes Informationssicherheitsmanagementsystem (ISMS) schützt Ihre Informationen und schafft Vertrauen bei Ihren Geschäftspartnern und Kunden. Wir entwickeln gemeinsam mit Ihnen die für Sie passende Lösung nach nationalen oder internationalen Standards wie der ISO 2700x-Reihe oder dem IT-Grundschutz des BSI. Dabei liegt unser Fokus auf der Optimierung Ihrer Prozesse bei einer gleichzeitigen Risikominimierung.
Aus einem Vorfall kann schnell ein Notfall werden, welcher sich zu einer Krise entwickelt. Wir erarbeiten gemeinsam mit Ihnen die passende Strategie, um Ihre Resilienz durch ein zugeschnittenes Notfall- und Krisenmanagement, auch nach Wirtschaftsgrundschutz oder internationalen Normen, zu stärken. Integraler Bestandteil ist hierbei die Fähigkeit einer Organisation, kritische Geschäftsprozesse während und nach einem Zwischenfall aufrechtzuerhalten und schnell wieder aufzunehmen. Hierfür greifen wir auf etablierte Verfahren aus dem Business-Continuity-Management (BCM) zurück.
Durch den Einsatz neuer Technologien sind wir in der Lage, Infrastrukturen und Assets heute sehr effizient zu schützen. Wir unterstützen Sie bei der passenden Strategie, Auswahl und Umsetzung. Unsere Expertise reicht dabei vom Einsatz bekannter Mittel aus der Video- und Zutrittstechnik bis hin zum Einsatz von Sensorik und KI. Dabei unterstützen wir Sie immer risikobasiert und kostenoptimierend.
Im Falle von Sicherheitsvorfällen oder dolosen Handlungen führen wir forensische Untersuchungen durch, um die Ursachen und Verantwortlichen zu identifizieren. Mit modernster Technologie und fundierter Expertise analysieren wir Vorfälle, sichern Beweise und liefern Ihnen umfassende Ergebnisse, die Ihnen helfen, Sicherheitslücken zu schließen. Darüber hinaus unterstützen wir Sie bei der Prävention von Sicherheitsvorfällen.
Mit Grant Thornton profitieren Sie von:
Umfassender Sicherheitskompetenz | Erfahrung im öffentlichen Sektor | Maßgeschneiderte Lösungen | Praxisorientierter Umsetzung | Ganzheitliche Unterstützung |
---|---|---|---|---|
Expertenwissen in Sicherheitsberatung, Geheimschutz und Informationssicherheit – für sichere und regelkonforme Lösungen.
|
Langjährige Erfahrung mit Behörden und öffentlichen Institutionen garantiert fundierte und praxisnahe Beratung.
|
Individuelle Strategien, passgenau auf Ihre Organisation und Ziele zugeschnitten.
|
Wir entwickeln Konzepte, die nicht nur auf dem Papier, sondern in der Praxis wirken.
|
Von der Analyse bis zur Umsetzung: Wir begleiten Sie in jeder Phase der Sicherheitsstrategie.
|
Häufig gestellte Fragen zur Sicherheitsberatung
Die Anforderungen an die Informationssicherheit basieren auf der Vertraulichkeit, Integrität und Verfügbarkeit von Informationen (Confidentiality, Integrity und Availability CIA-Trias). Organisationen müssen:
- Sicherheitsrichtlinien erstellen und umsetzen.
- Technische Maßnahmen wie Firewalls, Verschlüsselung und Zugriffskontrollen implementieren.
- Organisatorische Prozesse etablieren, z. B. Mitarbeiterschulungen und Notfallpläne.
- Risiken analysieren und geeignete Schutzmaßnahmen einleiten.
- Nationale und internationale Standards wie den BSI-Grundschutz oder ISO 27001 einhalten.
- Schutz sensibler Informationen: Gewährleistung von Vertraulichkeit, Integrität und Verfügbarkeit.
- Compliance: Erfüllung gesetzlicher und regulatorischer Anforderungen (z. B. ISO 27001, BSI-Grundschutz).
- Risikominimierung: Identifikation und Reduktion von Sicherheitsrisiken.
- Vertrauen: Demonstration eines hohen Sicherheitsstandards gegenüber Kunden und Partnern.
- Effizienzsteigerung: Strukturierte Prozesse sorgen für klare Verantwortlichkeiten und optimieren die Sicherheitsmaßnahmen.
- Ist-Analyse: Bewertung der zu schützenden Assets und bestehender Sicherheitsmaßnahmen und Identifikation von Schwachstellen.
- Definition des Geltungsbereichs: Festlegen, welche Bereiche oder Prozesse das ISMS abdeckt.
- Risikomanagement: Durchführung einer Risikoanalyse und Definition von Maßnahmen zum Management der Risiken.
- Dokumentation: Erstellen von Richtlinien, Prozessen und Arbeitsanweisungen.
- Implementierung: Einführung und Umsetzung der definierten Maßnahmen in der Organisation.
- Awareness und Schulungen: Sensibilisierung und Schulung von Mitarbeitern.
- Interne Audits: Regelmäßige Überprüfung der Wirksamkeit des ISMS.
- Kontinuierliche Verbesserung: Stetige Verbesserung unter Berücksichtigung des Plan – Do – Check – Act (PDCA) Zyklus
- Zertifizierung: Vorbereitung und Durchführung eines Audits durch eine akkreditierte Zertifizierungsstelle.
Der BSI-Grundschutz besteht aus:
- IT-Grundschutz-Kompendium: Kataloge mit Maßnahmenempfehlungen für verschiedene Sicherheitsanforderungen.
- Schichtenmodell: Schutzmaßnahmen auf Basis der Schutzbedarfsfeststellung.
- BSI-Standards: Leitfäden für die Umsetzung eines Informationssicherheitsmanagementsystems (ISMS).
- Gefährdungsanalyse: Identifikation und Bewertung von Sicherheitsrisiken.
- Risikoanalyse: Der Prozess zur Risikobeurteilung und -behandlung.
- Zertifizierungsmöglichkeiten: Nachweis der Einhaltung durch ein Audit.
Der BSI-Grundschutz ist verpflichtend für:
- Bundesbehörden und Organisationen der öffentlichen Verwaltung, die IT-Systeme für die Verarbeitung von Verschlusssachen und sensiblen Daten nutzen.
- Unternehmen der kritischen Infrastruktur (KRITIS), die eine wichtige Bedeutung für das Gemeinwesen haben, bei deren Ausfall oder Beeinträchtigung nachhaltig wirkende Versorgungsengpässe, erhebliche Störungen der öffentlichen Sicherheit oder andere dramatische Folgen eintreten würden, wie Energie, Gesundheit oder Verkehr abdecken. Er wird jedoch auch anderen Organisationen empfohlen, die ihre IT-Sicherheit umfassend und standardisiert umsetzen möchten.
- Personeller Geheimschutz: Betrifft die Überprüfung (Sicherheitsüberprüfung) und Sicherheitsfreigabe von Personen, die Zugang zu Verschlusssachen haben. Ziel ist es sicherzustellen, dass nur zuverlässige Personen Zugang zu Verschlusssachen erhalten.
- Materieller Geheimschutz: Umfasst die physischen, informationstechnischen und organisatorischen Maßnahmen zum Schutz von Verschlusssachen, wie VS-IT, Sicherheitsbereiche, Tresore oder Vernichtung.
- Sicherer Zugriff: Zugang nur für Personen mit entsprechender Sicherheitsfreigabe gewähren.
- Physische Sicherheit: Nutzung von Tresoren, Sicherheitsräumen und kontrolliertem Zugang.
- IT-Sicherheit: Einrichten von sicheren IT-Systemen (VS-IT) gemäß VSA und BSI-Vorgaben.
- Prozesse: Regelmäßige Schulungen und klare Richtlinien für den Umgang mit Verschlusssachen.
Gestalten Sie Ihren individuellen Informationsbedarf: Abonnieren Sie hier unsere kostenlosen Newsletter.
Wir sind ausgezeichnet.
Und darauf sind wir stolz. Und klar – es freut uns genauso, dass unsere Mandantinnen und Mandanten uns bestens bewerten. Wir arbeiten hart dafür, dass das auch so bleibt. Versprochen!