-
Jahres- und Konzernabschlussprüfung
Wir unterstützen Sie als Wirtschaftsprüfungsgesellschaft dabei, das Vertrauen der Öffentlichkeit in Ihre Finanzberichterstattung zu stärken – egal ob es sich um gesetzliche oder freiwillige Abschlussprüfungen handelt.
-
Prüferische Durchsicht (Review)
Auch die prüferische Durchsicht (Review) kann für Ihr Unternehmen hilfreich sein, um die Zuverlässigkeit und das Vertrauen der Öffentlichkeit in Ihre Finanzberichterstattung zu stärken.
-
Globale Prüfungsmethodologie
Unsere Prüfungsmethodologie ist darauf ausgerichtet, standardisierte und konsistente Prüfungsleistungen sicherzustellen. Alle Mitgliedsfirmen von Grant Thornton wenden weltweit einheitlich HorizonTM an.
-
Rechnungslegungsbezogene Beratung
Da die Rechnungslegung nach UGB, US-GAAP oder IFRS in ständiger Bewegung ist, gilt es das eigene Rechnungswesen diesbezüglich im Blick zu behalten. Mehr denn ist es essentiell potentiellen Fehlern präventiv entgegenzuwirken.
-
Sonderprüfungen
Neben der klassischen Abschlussprüfung gibt es branchen- oder anlassbezogene gesetzliche Bestimmungen. Es steigt aber auch der Bedarf an unabhängiger und kompetenter Beratung durch Sachverständige.
-
Prüfungsnahe Beratungsleistungen
Bei prüfungsnahen Beratungsleistungen ist die Erfahrung und das Fachwissen der Abschlussprüferin oder des Abschlussprüfers von großer Bedeutung, da dies die Basis für einen guten Service bildet.
-
Corporate Tax
Wir sind Ihre Problemlöser:innen für unternehmenssteuerliche Fragen
-
Restructuring, Mergers & Acquisition
Mit Kompetenz und Kreativität zur perfekten Struktur
-
International Tax
Immer dort, wo unsere Klient:innen uns brauchen
-
Transfer Pricing
Wir sind Ihre Expert:innen für eine optimale Verrechnungspreisstruktur
-
Indirect Tax & Customs
Wir kümmern uns um Ihre indirekten Steuern, damit Sie sich um Ihr Business kümmern können
-
Private Wealth
Wir sind Ihr kompetenter Partner im Bereich Private Wealth Tax Services
-
Real Estate Tax
Wir sind in jeder Lebensphase Ihrer Immobilie ein wertvoller Begleiter
-
Global Mobility Services
Lokale Verwurzelung und globale Vernetzung als Erfolgsrezept für erfolgreiches Entsendungsmanagement
-
Berater:innen für Berater:innen
Als Berater:innen für Berater:innen unterstützen wir in komplexen Situationen
-
Accounting & Tax Compliance Services
Wir sind Ihre Problemlöser:innen für unternehmenssteuerliche Fragen
-
Payroll & People Advisory Services
Individuelle Beratung, effiziente Steigerung interner Prozesse bei gleichzeitiger Minimierung von Compliance-Risiken.
-
Tax Controversy Services
Wir sorgen für eine optimale Verteidigung Ihrer Position und beraten mit prophylaktischen Maßnahmen zur proaktiven steuerlichen Streitprävention.
-
Tax Technology Services
In einer zunehmend digitalisierten Geschäftswelt durchläuft das Rechnungswesen einen tiefgreifenden Wandel. Papierbasierte Prozesse im Rechnungswesen werden auf lange Sicht der Vergangenheit angehören und es ist an der Zeit, sich als Unternehmen mit digitalen Lösungen auseinanderzusetzen. Um sich für die Zukunft bestmöglich vorzubereiten und um Effizienzsteigerungen und Prozessoptimierungen zu erzielen, ist die Einführung eines digitalen Rechnungswesens ein wesentlicher Schritt für Ihr Unternehmen.
-
Unternehmensbewertung
Bewertungen zählen zu unserer Kernkompetenz. Als Wirtschaftsprüfer und Steuerberater bündeln wir umfassendes Wissen mit unserer jahrelangen, praktischen Erfahrung.
-
Forensic Services
Wir sind als verlässlicher Partner an Ihrer Seiter, wenn es im Geschäftsrisiken geht und unterstützen Sie in Verdachtsfällen, bei Streitigkeiten oder entwickeln eine Präventionsstrategie für den Ernstfall.
-
Cyber Security
Der Ausfall von IT-Systemen, dadurch ausgelöste Betriebsunterbrechungen und der Verlust von kritischen Daten gehören zu den größten Geschäftsrisiken für Unternehmen. Aktuelle Fälle unterstreichen die Notwendigkeit einer strategischen Absicherung und Sensibilisierung für das Thema und erfordern eine holistische Herangehensweise sowie fachliche Expertise, die sämtliche legislative, regulatorische und technische Aspekte der Cybersicherheit berücksichtigt und Unternehmen gegen die täglich steigenden Vorfälle der Cyberkriminalität absichert
-
Sustainability Services
Nachhaltigkeit ist längst kein Trend mehr, sondern der einzige Weg, eine lebenswerte Zukunft zu gestalten. Unsere Expertinnen und Experten unterstützen Sie dabei Ihre Nachhaltigkeitsstrategie erfolgreich zu entwickeln und Ihr Nachhaltigkeits-Reporting regelkonform zu erstellen.
-
Transaktionsberatung
Die Gründe für den Kauf Kauf oder Verkauf von Unternehmen(santeilen) oder der Neustrukturierung einer Finanzierung können vielfältig sein. Wir unterstützen Sie während des gesamten Transaktionsprozesses.
-
Mergers & Acquisitions
Märkte und Wettbewerbsbedingungen unterliegen einem stetigen und zunehmend rasanten Wandel, wodurch sich bestehende Geschäftsmodelle ändern können. Wir optimieren Ihre Unternehmenstransaktionen.
-
Restrukturierung & Fortbestehensprognose
Unternehmen, die ihre Wettbewerbsfähigkeit erhalten oder wiederherstellen möchten, müssen sich an geänderte Marktgegebenheiten anpassen. Mit unserem umfangreichen Leistungsspektrum unterstützen wir Sie dabei.
-
IT Audit & Special Attestation
Wir führen unsere IT-Audits in Anlehnung an national und international anerkannte Richtlinien und Standards durch. Darüber hinaus prüfen und testieren wir ausgelagerte Dienstleistungen mit unserem Special Attestation Service.
-
Internal Audit
Die Hauptaufgabe ist den Unternehmenswert durch risikobasierte, objektive Beratung zu schützen und zu steigern. Internes Revision kann als Katalysator für positive Veränderungen wirken.
-
Sachverständigenleistungen & Litigation Support
Im Bereich des wirtschaftsorientierten Sachverständigenwesens bieten Ihnen unsere Expert:innen umfassende Leistungen mit einem breiten Kompetenzspektrum.
-
Blockchain und Crypto Assets
Blockchain und Smart Contracts gewinnen zunehmend an Bedeutung. Wir bieten Ihnen umfassende Audit- und Bestätigungsleistungen für Blockchain-Technologien sowie Blockchain-Geschäftsmodelle.
-
Unternehmensstrategie
Wir unterstützen Sie dabei, Ihr Unternehmen erfolgreich in die Zukunft zu führen und Ihr Angebotsspektrum im Markt zu verankern.Die Grundlage dafür ist eine fundierte und zukunftsfähige Unternehmens- und Markenstrategie.
-
Export & Sanctions Compliance Services
Unser Team aus erfahrenen Expert:innen begleitet Sie durch die komplexe Welt der Sanktionen, Exportkontrollgesetze und -vorschriften der EU, der USA sowie anderer Gerichtsbarkeiten.
-
Internationale Projektkoordination
Unser International Engagement Management Team ist Ihre zentrale Anlaufstelle für internationale Projekte in allen unseren Servicelines. Dabei übernehmen wir das operative Projektmanagement für Sie und agieren als zentrale Anlauf- und Koordinationsstelle für ihre Projekte.
-
International Desks
Ein internationales multidisziplinäres Team aus Österreich steht Ihnen bei Entwicklungsprojekten und Transaktionen sowohl aus Inbound- als auch aus Outbound-Perspektive gerne zur Seite. Genaue Kenntnisse der lokalen Märkte und Rahmenbedingungen sind auch für Unternehmen, die bereits global aktiv sind, entscheidend für den Geschäftserfolg.
-
Freie Berufe & Kreativbranche
Wir bieten allen Professionals, die der Gruppe „Freie Berufe“ angehören, sowie Kreativen praktische Lösungen, um Veränderungen effizient und erfolgreich zu bewältigen.
-
Fracht- & Logistikbranche
Mit unserem Verständnis für die Herausforderungen rund um Transport, Versand und Lagerung ist Grant Thornton Austria ein erfahrener Begleiter für die Fracht- und Logistikbranche.
Stärkung der Cybersicherheit in der EU
Die NIS2-Richlinie der Europäischen Kommission trat mit 16. Jänner 2023 in Kraft und hat das Ziel, die Cybersicherheit in der EU zu stärken, indem sie einheitliche Standards für die Sicherheit von Netzwerken und Informationssystemen festlegt und die Zusammenarbeit zwischen den Mitgliedstaaten verbessert. Im Speziellen werden Unternehmen definierter Schlüsselsektoren in die Verantwortung genommen, unter anderem auch Lebensmittel-Betriebe oder Maschinebau-Unternehmen. Die Zeit drängt, denn bis 17. Oktober 2024 muss die Richtlinie in nationales Recht umgesetzt werden. Ein entsprechender Gesetzesentwurf ist gerade in der Begutachtungsphase. Für viele Unternehmen stellt sich daher die Frage, was ist umzusetzen und was sind die nächsten Schritte.
Bin ich betroffen?
Die NIS2-Richtlinie definiert unterschiedlichste Schlüsselsektoren und nimmt deren Unternehmen in die Verantwortung, sich gegen Cyberangriffe besser zu schützen und so die Stabilität unserer Gesellschaft zu gewährleisten. Während die kritischen Sektoren der bisherigen NIS-Richtlinie aus dem Jahr 2016 und die betroffenen Unternehmen viel enger definiert wurden, wird bei der NIS2-Richtlinie der Rahmen viel breiter vorgegeben. So fallen beispielsweise nicht nur Unternehmen aus den Sektoren Energie oder Verkehr, sondern unter anderem auch Lebensmittel-Betriebe oder Maschinebau-Unternehmen unter die Vorgaben dieser neuen Richtlinie. Letztendlich sind nicht nur unternehmenskritische IT-Systeme sondern alle IT-Systeme im Unternehmen entsprechend abzusichern.
Prinzipiell sind mittlere und große Unternehmen aus den Schlüsselsektoren von der NIS2-Richtlinie betroffen. Was jedoch häufig übersehen wird, ist die indirekte Betroffenheit von Unternehmen beliebiger Größen aus unterschiedlichsten Sektoren und Branchen über die Lieferkette. NIS2-betroffene Unternehmen müssen nämlich die Informationssicherheit ihrer Lieferanten und Dienstleister in ihrer Risikoanalyse berücksichtigen, somit betrifft das Thema einen viel breiteren Bereich als fälschlicherweise ursprünglich angenommen. Ob ein Unternehmen direkt oder indirekt über die Lieferkette unter die NIS2-Richtlinie fällt, ist im Einzelfall zu prüfen. Man kann aber davon ausgehen, dass ein Unternehmen eher mit dem Thema Cybersicherheit konfrontiert sein wird als umgekehrt.
Was muss ich umsetzen?
NIS2-betroffene Unternehmen müssen Risikomanagementmaßnahmen, die auf einer höheren Abstraktionsebene auch taxativ in der Richtlinie aufgelistet sind, mindestens umsetzen. Der Fokus bei der Umsetzung liegt hier auf einem risiko-basierten Ansatz und betrifft unter anderem Themen wie die Sicherheit von Netz- und Informationssystemen oder die Bewältigung von Sicherheitsvorfällen.
Speziell bei erheblichen Sicherheitsvorfällen müssen Berichts- und Meldepflichten eingehalten werden. Unverzüglich bzw. spätestens innerhalb von 24h nach Kenntnis eines Sicherheitsvorfalls ist eine Frühwarnung behördlich abzugeben, spätestens innerhalb von 72h ist eine erste Bewertung des Sicherheitsvorfalls zu melden, und spätestens nach einem Monat ist eine ausführliche Beschreibung des Vorfalls zu übermitteln.
Bei der Umsetzung der Risikomanagementmaßnahmen sind die Verhältnismäßigkeit, die Risikoexposition, die gesellschaftlichen und wirtschaftlichen Auswirkungen sowie die Kosten zu berücksichtigen und abzuwägen. Aus wirtschaftlicher Sicht ist es natürlich nachvollziehbar, dem Kostenfaktor eine größere Bedeutung zukommen zu lassen, jedoch sollten Leitungsorgane klar die Kosten der Umsetzung den Kosten eines möglichen Betriebsausfalls oder eingeschränkten Betriebes, und das gewiss für einen längeren Zeitraum, gegenüberstellen. Letztendlich dienen die Umsetzungsmaßnahmen nicht nur dazu, die Anforderungen der Richtlinie zu befriedigen, sondern bilden eine stabile Basis, sich gegen die steigende Anzahl an Cyberbedrohungen zu wappnen, sowie die Betriebskontinuität und die Stabilität der Gesellschaft zu gewährleisten.
Wer ist verantwortlich?
Ganz klar hervorzuheben ist, dass die Leitungsorgane der Unternehmen, d.h. beispielsweise Geschäftsführer oder der Vorstand, in die Pflicht und die Verantwortung genommen werden, sich mit dem Thema Cybersicherheit in ihrem Unternehmen auseinanderzusetzen und die Umsetzung der Anforderungen aus der NIS2-Richtlinie voranzutreiben, sicherzustellen und zu beaufsichtigen. Des weiteren müssen sie an für Leitungsorgane spezifisch gestalteten Cybersicherheitsschulungen teilnehmen und Mitarbeitern regelmäßig entsprechende Schulungen anbieten. Wer sich nicht an die Vorgaben der Richtlinie hält, kann mit Verwaltungsübertretungen von bis zu 10 Mio. EUR oder bis zu 2 % des gesamten weltweiten im vorangegangenen Geschäftsjahr getätigten Umsatzes des Unternehmens bestraft werden. Außerdem greift die Haftung bei Leitungsorganen auch persönlich.
Wie geht es weiter?
Die Zeit drängt, schließlich muss diese EU-Richtlinie sowohl von Österreich als auch allen anderen EU-Mitgliedsstaaten bis 17. Oktober 2024 in nationales Recht umgesetzt werden. Aktuell ist ein Entwurf eines nationalen NIS2-Gesetzes in Begutachtung. Trotz des knappen Zeitraums ist eine Veröffentlichung des Gesetzes bis Oktober nicht unrealistisch. Betroffene Unternehmen und deren Leitungsorgane sind daher gut beraten, jetzt schon zu reagieren und zu beginnen, die Maßnahmen aus der Richtlinie umzusetzen. Die Registrierung als NIS2-betroffenes Unternehmen hat nämlich innerhalb von drei Monaten ab Inkrafttreten des Gesetzes zu erfolgen.
Ein Schlüssel für eine erfolgreiche NIS2-Umsetzung kann der Einsatz international anerkannter Standards für Informationssicherheit wie der ISO 27001 sein, schließlich muss die Umsetzung der Maßnahmen dokumentiert und nachweisbar sein. Nähere Infos dazu können auch aus dem Beitrag „Cyber: NIS-2-Richtlinie mit ISO 27001-Expertise entschlüsseln“ entnommen werden. Letztendlich werden auch indirekt über die Lieferkette betroffene Unternehmen nicht an einem standardisierten Nachweis vorbeikommen.
Unterstützung benötigt?
Unsere Expert:innen stehen Ihnen gerne zur Verfügung! Informieren Sie sich jetzt über unseren Service.