-
Financiële administratie & outsourcing
Ondernemers die de financiële administratie uitbesteden verminderen de administratieve en hebben meer tijd en ruimte om zich te focussen op groei.
-
Financieel inzicht
Wij helpen je om financiële gegevens om te zetten in waardevolle inzichten die je ondersteunen bij het nemen van weloverwogen beslissingen.
-
Financiële compliance
Grip op financiële compliance met correcte rapportages en praktisch advies.
-
Duurzaamheid in het mkb
In een wereld waar duurzaamheid steeds meer centraal staat, is het essentieel voor mkb-ondernemers om hun bedrijfsvoering aan te passen aan de eisen van de toekomst.
-
Impact House
Hoe kun je verduurzamen en maatschappelijke impact maken in de wereld van stakeholders, regelgeving en de vraag vanuit klanten en de maatschappij?
-
Impact Campus
Via onze Impact Campus bieden we jou of jouw medewerkers workshops, cursussen en opleidingen in duurzaamheid en impact aan.
-
Business risk services
Ken ik mijn risico’s? Neem ik de juiste maatregelen? Ben ik effectief daarin, ook met IT-tools? Als u met dergelijke vragen worstelt, kunnen wij u helpen met onze reeks van business risk diensten.
-
Cyber risk services
Welke cyberdreigingen zijn relevant voor mijn organisatie? Heb ik de goede voorzorgsmaatregelen genomen om mijn data te beschermen? Realistisch vragen! Wij helpen die te beantwoorden.
-
Deal advisory
Hoe krijg ik het (ver)koopproces van mijn bedrijf voor elkaar zonder al teveel kopzorgen? Wij zorgen voor een stevig fundament voor beslissingen bij de aan- en verkoop van bedrijven.
-
Forensic & integrity services
Hoe kunt u op verantwoorde wijze risico’s beheersen indien sprake is van integriteitinbreuken of bedrijfsfraude? De Forensic & integrity services specialisten van Grant Thornton helpen.
-
Valuations
Het bepalen van de juiste waarde van jouw onderneming is cruciaal bij belangrijke beslissingen zoals fusies, overnames, aandeelhouderswisselingen of juridische geschillen. Een onjuiste waardering kan leiden tot financiële verliezen, ongunstige deals of juridische complicaties. Dit kan de stabiliteit en groei van jouw bedrijf ernstig beïnvloeden.
-
Controle jaarrekening
Als ondernemer wil je er zeker van zijn dat je jaarrekening volledig en betrouwbaar is. Dit is niet alleen belangrijk voor compliance, maar versterkt ook het vertrouwen van investeerders, klanten en andere stakeholders.
-
IFRS services
Financiële verslaglegging volgens IFRS is ingewikkeld. Inmiddels kennen steeds meer internationale ondernemingen de regels. Hoe past u ze echter concreet toe?
-
Belastingadvies voor het mkb in Nederland
Hoe kan ik gebruikmaken van de innovatiebox? Kan ik die steeds terugkerende belastingaangiftes uitbesteden? Wat kost het als ik morgen wegval? Hoe regel ik mijn oudedagvoorziening? Voldoe ik wel aan alle nieuwe regelgeving? Zal ik NOW3 aanvragen? Allemaal goede vragen. Wij helpen met de antwoorden.
-
Belastingadvies voor Nederlandse multinationals
Als ik die interessante Head of sales in Frankrijk wil aannemen, hoe zit dat dan fiscaal? Welke vennootschap kan het beste een overname doen? Hoeveel scheelt het, als ik al onze belastingaanslagen wereldwijd bij één partij neerleg? Voor wie kan ik gebruikmaken van de 30%-regeling? En hoe? De boete van ‘niet melden’ 830.000 euro? Wat moet ik precies wél melden bij grensoverschrijdende fiscale constructies? Goede vragen. Wij beantwoorden er dagelijks honderden wereldwijd. Scherp en met aandacht voor uw situatie. In welk land dan ook.
-
Btw-advies
Als ondernemer heeft u te maken met btw-wetgeving, zowel als u nationaal als internationaal onderneemt. Die wetgeving is vaak complex. Een juiste toepassing en optimale benutting van de mogelijkheden van de btw-wetgeving vraagt specialistische kennis. Kennis die wij u kunnen bieden.
-
Douaneadvies
Ons internationale netwerk van douanespecialisten wijst u op de mogelijkheden die de douanewetgeving kan bieden. Dat bespaart u heel wat kosten en moeite.
-
Human Capital Services
Human Capital services van Grant Thornton helpt u om uw zakelijke doelstellingen te bereiken en de loonkosten in bedwang te houden.
-
Innovatie & subsidieadvies
Gaat u met uw organisatie risicovolle projecten aan? De overheid stelt financiële middelen beschikbaar, door middel van het stimuleringsbeleid, voor ondernemers. De subsidieadviseurs van Grant Thornton adviseren en assisteren u graag bij uw subsidieaanvraag.
-
Tax technology
Weet u wat uw belangrijkste fiscale risico’s zijn? En weet u hoe u deze risico’s identificeert en beheerst? Heeft u voldoende tijd om u te focussen op de fiscale zaken die ertoe doen?
-
Transfer pricing
Transfer pricing (interne verrekenprijzen) raakt de meeste multinationale bedrijven. Voldoet uw organisatie aan de transfer pricing-documentatieverplichtingen?
-
Sustainable Tax
In deze veranderende wereld wordt het steeds belangrijker om niet alleen naar de financiële prikkels te kijken, maar ook naar de impact op het milieu. Multinationale ondernemingen moeten hun belastingstrategie herzien, in lijn met het ESG-gedachtegoed.
-
Cryptocurrency en digitale activa
In de afgelopen jaren heeft de blockchain zichzelf bewezen om veranderingen teweeg te brengen in de financiële sector. Deze opkomende industrie heeft de noodzaak om aan regelgeving te voldoen, vergroot. In dit dynamische landschap passen onze specialisten zich hierop aan en geven zij voorrang aan de naleving en toezicht van de steeds veranderende regelgeving.
-
Ondernemingsrecht
Van algemene voorwaarden tot juridische strategie, het moet waterdicht in elkaar zitten. Dat geeft zekerheid en dus rust en ruimte voor groei. Wij denken pro-actief en pragmatisch met u mee. We kijken vooruit en zetten graag dat stapje extra.
-
Arbeidsrecht
Welke verplichtingen heb je bij een zieke werknemer? Hoe pak je een reorganisatie aan? Als ondernemer wil je duidelijke antwoorden en praktische oplossingen voor jouw arbeidsrechtelijke vragen.
-
Sustainable legal
Duurzaamheid is meer dan een buzzword - het vormt de kern van onze juridische begeleiding naar duurzaam succes. Van het opstellen van duurzame contracten, integreren van duurzaam HR-beleid en ESG-Due Diligence binnen onze M&A praktijk tot het adviseren over ESG en andere (nationale en internationale) wetgeving: Wij denken graag pragmatisch en proactief met u mee.
-
Eigenaarschap
Aan het hoofd staan van een familiebedrijf is een flinke opgave. Het brengt veel verschillende verantwoordelijkheden met zich mee. Hoe is het eigendom geregeld? Wie heeft welk belang in het bedrijf? Zijn er familieleden die u liever niet aan het roer ziet staan van de onderneming?
-
Duurzaamheid
Duurzaamheid gaat verder dan alleen het behalen van (milieu)doelen, het anticiperen op klimaatrisico’s en het inspelen op kansen. Duurzaamheid is breder en bij uitstek een onderwerp dat bij familiebedrijven past.
-
Opvolging
Ook voor u als dga komt het moment waarop u serieus aandacht moet besteden aan bedrijfsopvolging. Het is geen wonder dat bedrijfsopvolging binnen het familiebedrijf bijzonder complex is.
-
Vermogen
Het onderwerp 'vermogen' binnen familiebedrijven is een belangrijk maar complex onderwerp, dat vele aspecten omvat. Goed plannen en goede afspraken maken voor de continuïteit van het aanwezige vermogen is dus cruciaal.
-
Het Goede Gesprek
Dagelijkse bezigheden (ook in het bedrijf) maken het vaak moeilijk om prioriteit te geven aan échte reflectie. Even uit de day-to-day business stappen om kritisch na te denken over wat u als eigenaar wilt bereiken

-
Estate planning
Wilt u uw vermogen optimaal overhevelen naar uw volgende generatie zonder te veel erf- en schenkbelasting? Dat kan via bedrijfsoverdracht, schenken of via uw testament.
-
Vermogensbeheer
U hebt inmiddels vermogen opgebouwd of u hebt een goed salaris en pensioen. En daarnaast hebt u een aantal wensen. U wilt bijvoorbeeld uw kinderen helpen bij de aankoop van hun eerste woning en hen een bedrag schenken. Of een camper aanschaffen om door Europa te trekken tijdens uw pensioen. Kan dat?
-
Fiscaal advies en aangifte inkomstenbelasting
Is de aangifte inkomstenbelasting voor u jaarlijks een frustrerend proces? Klopt de vooraf ingevulde aangifte en wat moet u nog meer invullen? Onze specialisten nemen u deze zorg uit handen en adviseren u bij het optimaliseren van uw fiscale positie.
-
Pensioen en andere oudedagsvoorzieningen
Heeft u zich al goed voorbereid op uw oude dag? Het pensioenstelsel in Nederland bestaat uit 3 pijlers: AOW, pensioenopbouw via een werkgever en individuele pensioenverzekeringen. Daarnaast kunt u ook zelf sparen voor uw oude dag: de 4e pijler. Wat betekent deze optelsom voor het totaal van uw oudedagsvoorziening straks?
-
Maritiem
Hoe blijft u aan de wereldtop in de maritieme sector? Nederland moet het hebben van innovatie. Onze kennis brengt de maritieme cluster aan de wereldtop.

Ontvang inzichten om jouw cyberweerbaarheid te vergroten
Welke trends op het gebied van cyber zijn relevant voor jouw organisatie? Hoe ziet cybercriminaliteit er vandaag de dag uit? Hoe kun je de cyberweerbaarheid van jouw organisatie verhogen? Wij geven je de antwoorden en helpen je graag verder.
Cyberbeveiliging is niet alleen voor IT
Traditioneel werd cybersecurity alleen gezien als een functie van IT en niet als een zaak van strategisch belang. De financiële gevolgen van een aanval werden niet groot genoeg geacht om de aandacht van de directie te rechtvaardigen. En de kosten om de risico's te beperken waren laag. Nu cyberaanvallen steeds geraffineerder worden en de schade die ze aanrichten steeds groter, beginnen bedrijven de dreiging serieuzer te nemen. Sterker nog: met een goed geïmplementeerde cyberstrategie creëert u een onderscheidende factor naar de markt die het vertrouwen in uw bedrijf versterkt. Echter, u verbetert uw cyberweerbaarheid niet door simpelweg de uitgaven voor uw IT-infrastructuur of software te verhogen. Bij een cyberstrategie komen meer aspecten om de hoek kijken die we hieronder benoemen.
Cyberbeveiliging is een verantwoordelijkheid van het bestuur
Uit onderzoek van Grant Thornton UK bleek overduidelijk dat 86% van de respondenten vindt dat de strategie voor cyberbeveiliging de verantwoordelijkheid is van de directie of de raad van bestuur, ondersteund door hun IT-team. Toch had slechts 37% van de 500 ondervraagde bedrijven vorig jaar een directielid met specifieke verantwoordelijkheid voor cyberbeveiliging. Dit zien wij ook geregeld bij bedrijven in Nederland. Om ervoor te zorgen dat cyberweerbaarheid een echte onderscheidende factor wordt, moet u drie dingen doen:
- Maak cyberweerbaarheid de verantwoordelijkheid van een specifiek bestuurslid
- Evalueer regelmatig de cyberrisico's en het cyberbeheer op bestuursniveau
- Stel een responsplan voor cyberincidenten op om de impact van een aanval snel in te dammen en te minimaliseren
Toch hoeft een bestuurslid dat het voortouw neemt op het gebied van cyberrisico's niet per se een technologiedeskundige te zijn. Hoe meer cyberbeveiliging wordt gezien en behandeld als een bedrijfsrisico en wordt besproken in niet-technische taal, hoe meer we zien dat raden van bestuur zich betrokken voelen.
Gebruik een security framework voor uw cyberstrategie
Met het toenemende aantal slimme manieren om data te verkrijgen of te blokkeren via digitale of fysieke aanvallen, wordt preventieve beveiliging ook belangrijker. Een security framework levert hier een belangrijke bijdrage aan. Daarin staat beschreven hoe de security risico’s en informatiebescherming zijn ingericht in de organisatie en worden de maatregelen als proces beschreven. Toch blijkt uit onderzoek van Gartner dat slechts 41 procent van alle (midden)grote bedrijven een security framework gebruikt en dat is een gemiste kans.
Bedrijfsdoelen eerst, dan pas techniek
Voor de inrichting van het framework brengt u eerst de bedrijfsdoelstellingen en de bijbehorende KPI’s in kaart. Dan wordt ook duidelijk welke business units het meeste bijdragen aan deze doelen. De applicaties en systemen op deze belangrijke afdelingen hebben automatisch meer security nodig. Zo stelt u als het ware security risicoprofielen per business unit op.
Als de risicoprofielen per business unit bekend zijn, is de volgende stap om te kijken welk security niveau er nodig is. Is het echt nodig om elk systeem op de facilitaire afdeling om de vijf dagen te patchen of is één keer per maand voor een minder bedrijfskritische afdeling ook voldoende?
Zodra dat bekend is kunt u aan de slag om gericht de cyberweerbaarheid te verhogen waar dit het meest nodig is. Dat is vaak het moment waarop wij als cyberriskexperts in beeld komen om een nulmeting uit te voeren en op basis daarvan een verbeterplan op te stellen. Het ultieme doel is om security een integraal onderdeel te maken van het bedrijfsproces.
De sleutelpositie van een CISO in uw cyberstrategie
De Chief Information Security Officer is verantwoordelijk voor het gehele proces van informatiebeveiliging in een onderneming en heeft daarom een sleutelrol in uw cyberstrategie en de omgang met cyberrisico’s. De CISO staat voor de zware taak cyberbewustzijn te creëren in alle lagen van de organisatie. Wat het extra lastig maakt, is dat cyberveiligheid niet vanzelfsprekend direct zichtbaar is, maar wel veel tijd en geld kost. De CISO moet de directie daarom in duidelijke, begrijpelijke taal kunnen uitleggen wat de dreigingen zijn en wat het beste is voor de organisatie.
Wat is het juiste beveiligingsniveau? Wat is de risicobereidheid van de directie? Hoeveel geld is er nodig en waarom is dat bedrag realistisch? En hoe intensief moeten medewerkers worden getraind en geïnformeerd?
Wanneer deze en andere sleutelvragen zijn beantwoord, kan de CISO aan de slag met een cyberstrategie met bijbehorend beleid dat gebaseerd is op preventie, detectie en reactie. Het is belangrijk dat de CISO de technische maatregelen van dit beleid bespreekt met de IT-afdeling en het beleid op een toegankelijke manier deelt met de rest van de organisatie. Alleen zo kan het benodigde cyberbewustzijn ontstaan om de cyberstrategie om te zetten in meer weerbaar zijn.
Veel organisaties pakken cyberrisico's onvoldoende aan, omdat zij denken dat de (externe) IT-manager zorgt dat hen niets overkomt. Zij vergeten dat deze IT-manager er vooral voor zorgt dat de systemen werken. De IT-manager is niet verantwoordelijk voor afspraken met leveranciers en klanten over het verwerken van gegevens. De IT-manager is ook niet verantwoordelijk voor de processen die u heeft ingeregeld en hoe uw mensen met gegevens omgaan. Het is de rol van de CISO om ervoor te zorgen dat de directie hiervan is doordrongen en begrijpt dat cyberveiligheid een uitdaging is voor de gehele organisatie.
Het hebben van een CISO of vergelijkbare functie is meer en meer een standaard geworden voor bedrijven, de overheid en non-profit organisaties. Niet elke onderneming heeft de middelen om een fulltime CISO in dienst te nemen. Of bedrijven lukt het simpelweg niet om een passende CISO te vinden. Soms is men niet op zoek naar een CISO, maar enkel naar de begeleiding van een senior expert om de bestaande informatiebeveiliging te verbeteren. In dit soort gevallen kan een tijdelijke CISO uitkomst bieden.
CISO-as-a-service
Met CISO-as-a-service bepaalt u zelf hoeveel inspanning en ondersteuning nodig is voor uw onderneming, zonder zelf een CISO in dienst te nemen. Onze CISO’s staan tot uw beschikking wanneer u daar behoefte aan heeft. Onze CISO fungeert als vraagbaak of juist als adviseur op het gebied van cyberweerbaarheid, privacyvraagstukken en het ontwikkelen van een cyberstrategie. Dit is afhankelijk van uw behoefte en de aanwezige kennis in uw onderneming. Onze CISO is een breed inzetbare cybersecurity specialist met jaren aan ervaring als het gaat om cyberstrategie, cyberadvies, adequaat reageren op cyberincidenten, cyberbeveiliging tests en meer. Het grote verschil met een CISO in eigen dienst is dat onze CISO geen beslissingen neemt namens uw management, u bent en blijft eindverantwoordelijk.
Dit zijn de voordelen van CISO-as-a-service voor u:
- De CISO as a Service is kosteneffectief, omdat u alleen betaalt voor wat u afneemt.
- De CISO adviseert het management bij het inrichten van de cybersecurity-processen, risicobeheersing en rapportages.
- U bent verzekerd van alle specialistische kennis en ervaring die nu én in de toekomst noodzakelijk zijn.
- Uw informatiebeveiligingssystemen zijn op orde.
- U bent voorbereid op aanvalstechnieken van hackers
Beveilingsbewustzijn moet onderdeel zijn van uw cyberstrategie
De meeste cyberincidenten worden veroorzaakt door menselijk handelen, waardoor ondernemingen ook moeten investeren in een sterke beveiligingscultuur. De harde realiteit is dat 90% van de succesvolle cyberaanvallen begint bij een van ons. Met onvoorbereide en ongemotiveerde medewerkers slaagt u er niet in om effectief te reageren op aanvallen op uw onderneming. Het zijn de onbewuste fouten die we maken tijdens ons drukke en stressvolle dagelijkse werkleven die een desastreuze en blijvende impact hebben op onze organisaties. Beveiliging moet gemakkelijk zijn en medewerkers de juiste motivatie en aansporingen geven om de juiste dingen te doen.
Cybercriminelen voeren aanvallen uit met behulp van tactieken, zoals phishing, die vaak als doel hebben om mensen gevoelige gegevens te laten delen. Hierdoor zijn werknemers vaak als eerste betrokken bij een cyberaanval. Computers en apps klikken tenslotte niet op phishing e-mails. Mensen wel. Bovendien hebben medewerkers dagelijks toegang tot het netwerk van de organisatie, waardoor ze een belangrijke rol spelen in de cyberveiligheid van het bedrijf. Uw medewerkers moeten snappen dat zij doelwit zijn van cybercriminelen. Het is daarom heel belangrijk om ze te wijzen op hun gedrag om cybercrime te voorkomen en potentiële risico’s te verminderen.
Een beveiligingscultuur promoot goed gedrag en ontmoedigt het risicovol gedrag of neigingen in de richting van fraude. Bovendien zorgt het ook voor een sterker klantvertrouwen en loyaliteit aan uw merk. De meeste klanten willen geen zaken doen met een bedrijf waarvan ze weten dat hun gegevens mogelijk niet veilig zijn. Een duurzame beveiligingscultuur op de werkplek past het gedrag van werknemers in positieve zin aan. Dit zorgt ervoor dat medewerkers zich verantwoordelijk voelen voor de veiligheid van de organisatie. Het is daarom belangrijk dat bedrijven investeren in een beveiligingscultuur.
Grant Thornton biedt een cyberweerbaarheidstraining die de hele organisatie en haar medewerkers helpt om onveilige situaties te herkennen zoals onveilige wachtwoorden, phishing e-mails of fysieke beveiliging. Ook doen wij regelmatig phishing simulaties om het cyberbewustzijn binnen een onderneming te testen. Vaak zien we dat dit een behoorlijke wake up call is als het gaat om de gevaren van phishing e-mails. Onze trainingen zijn ontwikkeld om menselijke fouten te voorkomen. Er is maar één persoon nodig die zonder nadenken een kwaadaardige e-mailbijlage opent, waardoor een compleet netwerk wordt geïnfecteerd. Maar let op: met wat trainingen creëert u nog niet meteen een beveiligingscultuur. Hiervoor moet u zelf een plan ontwikkelen.
Tweede Kamer commissie digitale zaken richt zich op langetermijnstrategie
Sinds 22 april 2021 is de Kamercommissie digitale zaken (DiZa) in het leven geroepen. Een commissie die als doel heeft om overzicht te creëren en voor verbinding te zorgen in de behandeling van digitale dossiers op de diverse beleidsterreinen. De commissie digitale zaken wil prioriteit geven aan algoritmen en cybercriminaliteit, waarbij veilig ondernemen een belangrijk punt van aandacht is.
6 tips om uw (digitale) onderneming te beschermen.
- Stel een informatiebeveiligingsbeleid op voor uw organisatie.
- Train medewerkers regelmatig op het gebied van beveiligingsbewustzijn.
- Update met regelmaat de software van uw computersystemen.
- Implementeer antivirus en firewall maatregelen.
- Zorg voor goede back-up procedures en test deze met regelmaat.
- Laat uw informatiebeveiliging op periodieke basis toetsen door een onafhankelijke partij.
Heeft u al een cyberstrategie?
Onze cybersecurity specialisten helpen u graag bij het opstellen van een cyberstrategie, gericht geven van cyberadvies (op maat), adequaat reageren op cyberincidenten, uw cyberbeveiliging versterken en meer bewustwording creëren bij uw medewerkers. Neem contact op met ons. We helpen u graag veilig te ondernemen.
Bent u gehackt?
Neem 24/7 contact met ons incident response team op. Bel +31 (0)88 676 9999.
Wij geven je graag nieuwe (internationale) inzichten op het gebied van financiën, bedrijfsvoering, strategie, governance, risk, compliance en meer.