-
Auditoría de estados financieros
Servicio de Auditoría de estados financieros realizado por la firma contable mexicana Salles Sainz Grant Thornton.
-
Dictamen fiscal
Nuestra gente está comprometida a ofrecer los más altos estándares de excelencia, con integridad, amplios conocimientos técnicos y experiencia comercial.
-
Normas Internacionales de Información Financiera
Ayudamos a nuestros clientes en el proceso de adopción de las Normas Internacionales de Información Financiera.
-
Consultoría y asesoría fiscal
Encontramos las mejores herramientas dentro de las diversas disposiciones fiscales
-
Seguridad social y contribuciones locales
Seguridad social y contribuciones locales
-
Consultoría Fiscal Internacional
Consultoría Fiscal Internacional
-
Prevención y detección de lavado de dinero y prácticas anticorrupción
Prevención y detección de lavado de dinero y prácticas anticorrupción. El Lavado de Dinero es un proceso especializado y con frecuencia complejo de identificar
-
Consultoría de negocios
Comprendemos su organización para ofrecer soluciones que impulsen su negocio orientado a los resultados
-
Tecnología de la información
Basamos nuestra filosofía de trabajo en el conocimiento de negocio de nuestros clientes, atención personalizada y de alta calidad en nuestros servicios.
-
Generador de avisos para actividades vulnerables
Enfocamos esfuerzo y concentración en análisis profundo y decisiones respecto a operaciones sospechosas y a un adecuado cumplimiento de la Ley
-
Consultoría de riesgo
Las empresas de todo el mundo se enfrentan a constantes desafíos en su intento de navegar por la amplia gama de riesgos en complejos mercados globales
-
Consultoría Forense
En tiempos definidos por la incertidumbre y las amenazas a las organizaciones, los profesionales forenses de Grant Thornton han apuntado soluciones para retos difíciles
-
Recuperación y reorganización
Nos centramos en la identificación y resolución de problemas que afectan a la rentabilidad, la protección de valor de la empresa y su recuperación
-
Consultoría Transaccional
Podemos ayudarle a entender los detonantes de valor detrás de transacciones exitosas
-
Prevención y detección de lavado de dinero y prácticas anticorrupción
Certificados por la CNBV en materia de prevención de operaciones con recursos de procedencia ilícita y financiamiento al terrorismo
-
Auditoría Interna
Todas las organizaciones administran el riesgo basándose principalmente en el control interno para ayudar a minimizarlo
-
Auditoría de Cumplimiento al Sistema de Pagos Interbancarios en Dólares (SPID)
Contamos con procedimientos y una metodología para ayudar a las empresas del sector financiero a cumplir con las reglas y procesos operativos
-
Implementación de COUPA – Compras y Gastos
Le proporcionamos una única solución integrada desde compras hasta gastos
-
Servicios para Empresas Familiares
Nuestro equipo está preparado para ayudar a las empresas familiares a crear su protocolo familiar, teniendo experiencia amplia con numerosas familias mexicanas en diferentes estados de la República.
-
Gobierno Corporativo
Salles, Sainz – Grant Thornton, S.C. tiene amplia experiencia en la prestación de servicios de Gobierno Corporativo, basando su filosofía de trabajo en las mejores practicas corporativas, el conocimiento del negocio de nuestros clientes, atención personalizada y de alta calidad en nuestros servicios.
-
Organización, Cultura y Gente
En Salles, Sainz – Grant Thornton, S.C. apoyamos a nuestros clientes a definir y desarrollar sus funciones de capital humano minimizando los riesgos existentes y considerando las dimensiones cambiantes de la fuerza de trabajo.
-
Consultoría de tecnología de la información
Salles Sainz Grant Thornton, S.C. tiene amplia experiencia en Consultoría de Tecnología de Información (TI), basando su filosofía de trabajo en el conocimiento de negocio de nuestros clientes, atención personalizada y de alta calidad en nuestros servicios.
-
Auditoría de Cumplimiento al Sistema de Pagos Interbancarios en Dólares (SPID)
El área de Business Advisory Services presta servicios de consultoría integral en diversas materias como TI, operativa, ISO, entre muchos otros, lo cual nos ha permitido tener una experiencia sólida en diversos sectores incluyendo el financiero.
-
Implementación de COUPA - Compras y Gastos
En Salles Sainz Grant Thornton, S.C., entendemos cuales son los elementos que requieren las organizaciones para afrontar los retos que demanda una administración eficiente de compras y gastos y cómo podemos ayudarle a la mejora de la gestión de las compras y gastos
-
Administración de riesgos
El área de Business Advisory Services de Salles, Sainz – Grant Thornton, S.C. apoya a las organizaciones en la conexión del pensamiento de riesgo con su negocio u objetivos estratégicos, así como la actividad de gestión cotidiana.
-
Valuaciones, fusiones y adquisiciones
El área de Business Advisory Services de Salles, Sainz – Grant Thornton, S.C. ayudamos a nuestros clientes a navegar transacciones complejas - ya sea comprando o vendiendo - con velocidad y agilidad, desde el diseño de la estrategia de la transacción hasta el desarrollo del due diligence y la integración de un nuevo negocio o la separación de una entidad, apoyamos a nuestros clientes a aprovechar oportunidades, resolver problemas y administrar riesgos para liberar su potencial de crecimiento.
-
Control Interno
En Salles, Sainz – Grant Thornton, S.C. trabajamos con entidades de diversos tamaños y sectores. Optimizamos los esfuerzos para alcanzar sus objetivos con la aplicación de los estándares y metodologías más elevadas de Control Interno, Administración y Gestión de Riesgos.
-
Investigaciones Forenses y Disputas
Combinando técnicas y habilidades de investigación avanzadas, métodos de tecnología forense y un amplio conocimiento de la industria, Salles, Sainz – Grant Thornton, S.C. cuenta con profesionales especializados que ayudan a nuestros clientes y sus consejeros legales investigando las acusaciones de fraude y a responder ante los accionistas y autoridades.
-
Outsourcing de nómina
Contamos con un equipo dedicado y experimentado que se convierte en su departamento de nómina y le ahorra tiempo y dinero
-
Contraloría externa
Factor clave en su estrategia de administración de negocios, ya que es una herramienta efectiva que potencia los beneficios de la pequeña y mediana empresa
-
Capital Humano
Proveemos soluciones para su empresa para encontrar y retener el talento en ella.
Las empresas confían demasiado en el software para combatir las amenazas digitales. En su lugar, deberían, aumentar la inversión en habilidades humanas de riesgo digital y adentrarse en los seguros cibernéticos.
Las empresas han volcado miles de millones de dólares en tecnología y software que promete mantener alejadas las amenazas cibernéticas. La inversión global total en software de antivirus, por ejemplo, alcanzará US$3.77 billones en 2019, según el grupo de investigación de mercado ARC[1].
El software sin dudas tiene un rol importante en el combate contra las amenazas digitales, pero otras áreas han sido descuidadas. Reveladoramente, los líderes de negocios encuestados en el International Business Report (IBR) de Grant Thornton dicen que la confianza excesiva en el software es su mayor debilidad a la hora de manejar amenazas cibernéticas y de privacidad. Combinándolas, definimos a las amenazas de ciberseguridad y de privacidad de la información como amenazas digitales.
Es alentador que los líderes de negocio reconozcan esto. Pero ahora deben actuar, mejorando sus habilidades digitales y la conciencia de ciberseguridad de todos sus empleados. También deberían explorar los seguros de ciberseguridad.
Esto no significa desembolsar más dinero. En muchos casos, podrán reducir el gasto en software a medida que refuerzan sus capacidades humanas y provisiones de seguro. Reveladoramente, ARC predice que los ingresos del mercado de los software de antivirus se reducirán en un -1.2% de tasa de crecimiento anual compuesto durante los próximos 5 años.
Impulsar la conciencia, pulir las habilidades
Nuevas formas de generar conciencia
Las empresas pueden haber sofisticado su software de ciberseguridad, pero eso no prevendrá el error humano que se encuentra detrás de muchas filtraciones. Después de todo, es la fuerza de trabajo humana quien responde a los emails de phishing e instala software no autorizado.
Pero las empresas gastan mucho más en software de ciberseguridad que en educar a sus empleados, así que no sorprende que vean la confianza excesiva en la tecnología como una desventaja clave en el manejo del riesgo digital.
Pueden hacer frente a esto aumentando la conciencia de ciberseguridad de todos los empleados. ¿Pero cómo? Después de todo, las empresas han realizado webinars sobre ciberseguridad y programas de capacitación obligatorios durante años, sin embargo el error humano continúa exponiéndolos a los ciberataques. Una nueva forma de educación es necesaria.
Christos Makedonas, líder de riesgo digital en Grant Thornton Chipre, dice que un formato de capacitación más corto podría ayudar. “Nadie tiene tiempo de mirar horas de video,” dice. “Deberían acortarse a un máximo de dos minutos. También necesita recordatorios visuales – como banners en la oficina y mensajes en las pantallas – para recordarle las mejores prácticas a las personas.
“Las empresas deberían similar intentos de phishing, y se podría capacitar más a los empleados que responden a ellos. Hemos visto que estos tipos de programas de entrenamiento son mucho más exitosos que los webinars tradicionales.”
Primero identifique vulnerabilidades, luego invierta
Las empresas necesitan entender dónde son vulnerables a los ciberataques y a las filtraciones de información antes de invertir en software preventivo. Esto requiere de habilidades especializadas que la mayoría de las empresas no tiene.
“Las empresas necesitan de conjuntos de habilidades relacionadas a la privacidad que les ayuden a visualizar su información y entender sus requerimientos regulatorios – especialmente en un contexto en la nube,” dice Mike Harris, socio de servicios de ciberseguridad en Grant Thornton Irlanda. “También necesitan habilidades de cibertecnología alrededor de las tecnologías que están usando.
“Por ejemplo, si está usando servicios de nube proveídos por Amazon o Azure, necesita tener las habilidades de seguridad internas para descifrar qué harán y qué no en términos de ciberseguridad. Ese componente de las habilidades suele pasarse por alto.”
La tecnología analítica avanzada necesita de mentes analíticas avanzadas
Muchas empresas han invertido mucho en tecnologías analíticas avanzadas de ciberseguridad que ayudan a identificar nuevas amenazas y vulnerabilidades.
Pero serán tan buenas como la fuerza de trabajo que pueda interpretar los resultados e implementar los cambios correspondientes.
“Muchas personas ven a la tecnología como una fórmula mágica, pero no lo es,” dice James Arthur, socio y líder de consultoría cibernética en Grant Thornton Reino Unido. “Muchas empresas gastan mucho dinero en software de ciberseguridad impulsado por inteligencia artificial, o de analíticas de comportamiento, el cual puede ser muy útil en algunas circunstancias, pero sin embargo normalmente se necesita una enorme inversión de tiempo humano en capacitación para asegurarse de que nos traiga los resultados que queremos. Luego se necesita de un humano al final que pueda mirar ese resultado y hacer o aprobar los cambios.”
El creciente caso de la cobertura cibernética
Asegúrese contra lo inevitable
“Sólo hay dos tipos de empresas: las que fueron hackeadas y las que lo serán. E incluso ambas están convergiendo en una sola categoría: empresas que fueron hackeadas y volverán a serlo.”
Esas son palabras del anterior director del FBI, Robert Mueller, en 2012.
Su mensaje es claro – y es igual de relevante hoy que como lo fue hace siete años: una filtración es inevitable. Esto es una fuerte razón para invertir en un seguro para mitigar el impacto de los ciberataques, más que sólo en un software que los prevenga.
“Cualquier programa de riesgo digital razonable tiene que tener un elemento de detección, respuesta y cobertura, porque los incidentes cibernéticos sucederán,” dice Mike Harris. “Vemos un crecimiento en la adopción de seguros que cubren ciberataques y filtraciones de información. Pero aunque sea imperativo y su uso esté creciendo, la mayoría de los negocios todavía no tienen este tipo de seguro.”
Las empresas podrían asumir que su seguro general cubre los ciberataques. Pero se llevarían una fea sorpresa. Por ejemplo, la aseguradora Hiscox está disputando una demanda de la firma legal DLA Piper – probablemente de varios millones de libras – basada en que no tenía una política específica de ciberseguridad.
Desarmar la cobertura cual forense
Pero ni siquiera las empresas con cobertura cibernética no pueden ponerse cómodas. Las aseguradoras pueden rehusarse a pagar si ven el ataque como un acto de guerra, lo cual podría debatirse si fuera iniciado por agentes apoyados por el estado.
“La cobertura es genial, pero el enemigo está en el detalle,” explica James Arthur. “Hemos visto aseguradoras intentando discutir para librarse de pagar porque el ataque se rastreó hasta un grupo estatal.” Mucho malware puede relacionarse con algún tipo de actividad estatal, así que las empresas realmente necesitan ver los detalles.
Además, las políticas cibernéticas pueden contener provisiones que requieran a las empresas el instalar actualizaciones y parches frecuentemente. El incumplimiento podría resultar en que los aseguradores no paguen en caso de un incidente.
“Algunas políticas le requieren a las empresas mantener su administración de los parches mucho más al día de lo que están acostumbradas – o de lo que quisieran, dada la disrupción que puede causar,” agrega Arthur.
Las empresas deben entonces examinar los detalles de su cobertura cibernética cual forense, para asegurarse de que están cubiertas y de que pueden cumplir con sus requerimientos.
Colabore con las aseguradoras
El caso para la cobertura contra el riesgo digital ha crecido, pero la sofisticación de las ofertas de seguros no lo ha hecho. Esta es la opinión de los líderes de negocios encuestados en el IBR de Grant Thornton. Reveladoramente, más de dos tercios cree que la industria de los seguros necesita mejorar su oferta sobre riesgos de la privacidad.
“El mercado de los seguros contra filtraciones no es para nada maduro comparado con otros mercados de seguros,” explica Christos Makedonas. “A las aseguradoras les está costando evaluar los riesgos porque las empresas tienen diferentes vulnerabilidades. Dos empresas del mismo sector y del mismo tamaño pueden tener distintas culturas y usar tecnologías distintas, lo cual hace muy difícil ponerle precio al riesgo.
“Pero es muy importante para las empresas el explorar esto y trabajar con las aseguradoras para impulsar el Mercado hacia Adelante.”
Cinco recomendaciones para crear un enfoque balanceado para el manejo del riesgo digital
- Los enfoques tradicionales a las capacitaciones cibernéticas no están funcionando. Las empresas deberían desarrollar videos regulares más cortos y similar intentos de phishing para educar mejor a sus empleados.
- Las empresas necesitan capacidad para identificar y visualizar sus vulnerabilidades digitales. Necesitan reclutar personas con habilidades especializadas que complementen el software de ciberseguridad. Esto les asegurará que su inversión en software preventivo está enfocada en las áreas correctas.
- Todas las empresas sufrirán un ciberataque – no importa cuánto inviertan en software preventivo. Una cobertura general puede no cubrir ciberataques, así que las empresas deben explorar seguros específicos de riesgo digital que cubran ciberataques y filtraciones de información.
- Pero el Mercado de seguros digitales es relativamente inmaduro. Entonces, las empresas deberían pasar tiempo educando a las aseguradoras acerca de sus vulnerabilidades específicas para se le ponga un precio efectivo al riesgo.
- Una vez contratado el seguro, las empresas deben ser cuidadosas sobre la adhesión a los términos y condiciones. El no instalar actualizaciones podría anular la cobertura.
Estas recomendaciones deben implementarse en el contexto del ambiente de riesgo digital específico de la empresa. Entonces el primer paso para los líderes de negocio es entender sus vulnerabilidades y amenazas específicas. Sólo así pueden implementar las tecnologías más relevantes, iniciativas de capacitación y cobertura del seguro.
Consulta más detalles en nuestro sitio Global: How to better manage digital risk
______________________________
Fuentes:
[1] Global Antivirus Software Market Growth (Status and Outlook) 2019-2024, Analytical Research Cognizance (ARC), February 2019