-
Un réseau international puissant et intégré
Un réseau international fédéré autour d’une promesse commune Go Beyond – Allons plus loin ensemble.
-
Digital Audit - Audit Data Analytics
A l’instar de nos clients, de toutes tailles et opérant dans toutes les industries, notre activité audit se transforme et innove, en adoptant et en développant des technologies pour une innovation pragmatique et partagée.
-
Doctrine comptable
Le département Doctrine Comptable intervient en soutien des équipes Grant Thornton pour l’accompagnement de leurs clients dans leurs problématiques de reporting comptable et financier, et dans l’appréhension des nouveaux chantiers comptables.
-
L’Audit au cœur des territoires par Grant Thornton
Grâce à une implantation au cœur des territoires (24 bureaux), nos équipes Audit accompagnent les groupes internationaux côtés, les ETI et entreprises familiales, les organisations du secteur public, les associations aux quatre coins de l’Hexagone.
-
Public - Economie sociale - Protection Sociale (PEPS)
Notre offre pour les secteurs Public, Économie sociale et logement social, Protection Sociale couvre l’ensemble de nos métiers et expertises dont l’Audit. Grant Thornton est l’auditeur légal de nombreux hôpitaux, établissements publics, collectivités, OPH, mutuelles…
-
Financial Services
Nos équipes d’audit accompagnent les établissements financiers, les sociétés de gestion d’actifs et les entreprises d’assurance.
-
People & Culture
Chez Grant Thornton, nous vous offrons l’occasion de vivre l’Expérience de la Confiance en révélant le meilleur de vous-même au sein d’équipes conviviales et soudées.
-
Audit contractuel – Diagnostic
Un large spectre d’audits contractuels et de diagnostics couvrant l’ensemble des attentes des acteurs économiques.
-
Audit Durabilité et Audit extra-financier
Notre offre au service d’un développement durable dorénavant au centre de la stratégie des entreprises, source de création de valeur et de sens.
-
Audit des systèmes d’information (SI)
Dans un monde toujours plus digital, les auditeurs spécialistes en systèmes d’information de Grant Thornton accompagnent nos clients dans la gestion des risques liés à leurs SI.
-
Accompagnement à l’application de la directive CSRD
Nous vous proposons de mieux appréhender les nouveautés de la CSRD. Nos Experts vous permettront de préparer la réalisation de ce futur exercice dans les meilleures conditions.
-
Expertise indépendante
Les Associés experts judiciaires de Grant Thornton sont régulièrement désignés par les Cours ou Tribunaux en qualité d’experts, mais également par les Parties comme arbitres, tiers évaluateurs ou experts techniques.
-
Capital Markets
L’équipe Capital Markets de Grant Thornton accompagne les émetteurs dans la maîtrise de la réglementation boursière et de leur communication financière.
-
Certification des comptes de collectivités territoriales
Nos expertises en matière d’Audit et de certification des comptes de collectivités territoriales.
-
Commissariat aux apports et à la fusion
Régulièrement désigné Commissaire aux apports ou à la fusion, Grant Thornton a constitué une équipe dédiée pluridisciplinaire susceptible de répondre à tous les types d’opérations.
-
Digital Audit - Audit Data Analytics
A l’instar de nos clients, de toutes tailles et opérant dans toutes les industries, notre activité audit se transforme et innove, en adoptant et en développant des technologies pour une innovation pragmatique et partagée.
-
Institutions européennes et internationales
Pour répondre aux enjeux des institutions européennes et internationales, Grant Thornton propose des missions d’audit (financiers, des SI, de projets).
-
Transaction Advisory Services
Une approche pragmatique orientée vers l’efficacité. Les opérations de croissance externe connaissent un niveau de risque croissant. Les aléas économiques, l’évolution de la législation ainsi que les changements de business models sont des facteurs d’incertitudes de plus en plus importants.
-
Prévention et Restructuration
Prévention et Restructuration
-
Valuation Services
Valuation Services
-
Operational Deal Services
Operational Deal Services
-
Finance
Notre activité en Conseil Finance rassemble des experts spécialisés dans la transformation de la fonction Finance. Nous accompagnons les Directions financières des entreprises de toute taille dans leur transformation globale.
-
Achats
Notre activité en Conseil Achats et Supply Chain rassemble des experts en achats spécialisés sur toutes les catégories et en conseil pour l’optimisation et la structuration de la fonction Achats / Approvisionnements.
-
RH - Talents et Organisation
Notre activité en Conseil RH, Talents & Organisation, rassemble des experts spécialisés en matière d’organisation, de processus et de solutions digitales, pour accompagner la transformation des entreprises sur l’ensemble des thématiques liées aux Ressources Humaines.
-
DSI
Notre activité en Conseil IT, rassemble des experts spécialisés en matière d’organisation, de processus et de solutions technologiques pour accompagner les DSI dans la définition et la mise en œuvre de la transformation digitale de l’entreprise.
-
Risk Management
La gestion des risques au service de la performance.
-
Compliance and Forensic
Compliance and Forensic
-
Cybersécurité
Définition de votre stratégie de sécurisation et mise en place de solutions techniques, dans une optique de rationalisation des investissements.
-
Data & Automation – La technologie au service de la performance
Chez Grant Thornton, nous accompagnons les Directions Métiers et des Systèmes d’Information sur l’ensemble des problématiques liées à la Data et l’hyper-automation.
-
Automated Reporting and Data Analytics
Optimiser le pilotage financier et opérationnel de votre activité en automatisant la génération de rapports grâce à des outils de reporting dynamiques et des fonctionnalités avancées d’analyse de données et de data visualization comme Power BI.
-
Expertise Comptable
Sécuriser vos obligations réglementaires…et bien. Dans un environnement réglementaire complexe et changeant, nos experts vous accompagnent pour sécuriser vos opérations.
-
Contrôle de gestion
Piloter sa stratégie de développement grâce au contrôle de gestion.
-
Paie, Conseil social & RH
Paie, Conseil social & Ressources Humaines
-
Le Diag Transmission
Le Diag Transmission
-
Assistance opérationnelle aux directions financières
Assistance opérationnelle aux directions financières
-
Accompagnement des acteurs du Capital Investissement
Accompagnement des acteurs Capital Investissement
-
Accompagner les entreprises innovantes
Accompagner le développement des start-up
-
BFR & Cash Management
BFR & Cash Management
-
Le Diagnostic Expert 360°™
Le Diagnostic Expert 360°™ : un nouvel outil de création de valeur pour les dirigeants, à chaque étape de la vie de l’entreprise.
-
Stratégie RSE et Accompagnement CSRD
Définir la stratégie RSE / de transformation durable d’une organisation avec Grant Thornton et accompagner les entreprises dans l’application de la CSRD.
-
Accompagnement opérationnel RSE
Offres d’accompagnement opérationnel en transformation durable aidant les organisations à agir pour un développement durable efficace, pérenne et concret.
-
Conseil en transaction
Services de Conseil en transaction de Grant Thornton : due diligences ESG et environnementale, accompagnement des entreprises du portefeuille au respect des critères extra-financiers.
-
Audit Durabilité et Audit extra-financier
Notre offre au service d’un développement durable dorénavant au centre de la stratégie des entreprises, source de création de valeur et de sens.
-
Finance durable
Services de Conseil en transaction de Grant Thornton : due diligences ESG et environnementales, accompagnement des entreprises du portefeuille au respect des critères extra-financiers
-
Formation et sensibilisation
Services de formation et sensibilisation aux bonnes pratiques du développement durable, de la santé environnementale et de la sécurité sanitaire.
-
Assistance and Advisory
Assistance and Advisory
-
Accountancy and Administration
Accountancy and Administration
-
Compliance
Compliance
-
Payroll Services
Payroll Services
-
Global Compliance and Reporting Solutions
Global Compliance and Reporting Solutions
-
Japan Desk
Le Japan Desk accompagne des entreprises japonaises s’implantant en France et, propose des services aux entreprises françaises ciblant le marché japonais.
-
ジャパン デスク
ジャパン デスク - Japan Desk
-
Country Desks
Country Desks, International Desks
-
An introduction to our other services
An introduction to our other services
-
Newsletter Quarterly Deals n°35Dans cette édition de la newsletter du métier Conseil Financier de Grant Thornton, retrouvez une rétrospective du premier semestre 2024, ainsi que nos dernières opérations.
-
La lettre des décideurs N°32 Economie de guerre et financement de la BITD ?Découvrez l’article de Nicolas Tixier dans La Lettre Des Décideurs numéro 32
-
Article Et si la défense nous sauvait des dangers de la désindustrialisation ?Pour refondre la politique de Défense, la France a besoin d’un outil industriel à réadapter, à relocaliser.
-
Article Application du devoir de vigilance aux entreprises de l’armementDécouvrez l’article de Nicolas Guillaume sur l’application du devoir de vigilance aux entreprises de l’armement pour l’utilisation des matériels de guerre exportés
-
Assurance
La plateforme Grant Thornton dédiée à l’assurance et aux mutuelles.
-
Banque et Asset Management
Accompagner les institutions bancaires pour construire les fondamentaux de leurs nouveaux business models.
-
Secteur public
Grant Thornton, partenaire des acteurs publics
-
Economie sociale
Nos offres de services Grant Thornton dédiées aux secteurs médico-social et de l’habitat social.
-
Protection Sociale
Nos offres de services Grant Thornton dédiées aux mutuelles, institutions de prévoyance, organismes de sécurité sociale et de retraite complémentaire.
D’un point de vue stratégique, le choix du cloud ne fait a priori pas débat.
En 2024, les avantages technologiques apportés par le cloud ne sont plus à démontrer ; cet article ne s’aventurera que peu sur ce terrain déjà maintes fois exploré, pour mieux traiter la question quasi-éponyme : pourquoi – à tort ou à raison – faire confiance aux géants du cloud ?
Dès lors qu’elles manipulent des données, rares sont les entreprises à pouvoir se passer du cloud. Réduction des coûts, mobilité, flexibilité, rapidité, fiabilité : la liste des avantages est longue et si d’irréductibles DSI lui résistent encore, le marché ne leur permettra pas de tenir éternellement. Quels arguments peuvent bien être opposés à Microsoft Azure, Amazon Web Services, Google Cloud Platform et consorts ? puisque même en matière de sécurité, ils se hissent jusqu’à l’état de l’art, voire le surplombent. Anti-DDoS, pares-feux, production et application de correctifs, chiffrement : une fois encore, la liste des avantages s’étend vers l’infini et au-delà...
Et puis, quelles marges de manœuvre existe-t-il ? Les services se veulent adaptés au besoin, à prendre ou à laisser donc, tel quel, jusqu’aux aspects contractuels. Ainsi, à la question : faut-il faire aveuglément confiance aux géants du cloud ? Peut-être est-on finalement contraints de répondre : oui, parce qu’ils sont intraitables et que point de négociations il n’y aura ! Alors reformulons avant d’aller plus loin : doit-on faire aveuglément confiance aux géants du cloud ?
Une confiance aveugle est-elle raisonnable ?
Acculée par cette reformulation, la remise en question s’initie et soudainement apparaissent les premières zones d’ombre. En n’ayant que peu de latitude (voire même pas du tout) sur les termes du contrat, comment garantir la pleine maîtrise des données que l’on récolte, que l’on exploite, que l’on produit ?
A cette question, le Règlement Général sur la Protection des Données (RGPD) se lève et vient se présenter à la porte. Il tient dans une main la notion de souveraineté des données et dans l’autre pointe du doigt le Patriot Act. En faisant le choix d’héberger des données chez un fournisseur cloud, il semble que d’aucuns renoncent à une partie du contrôle qu’ils possédaient sur ces dernières.
L’exploration se poursuit et avec elle le questionnement s’accentue. N’a-t-on pas plus d’emprise sur les serveurs sous-jacents qu’on en a sur les termes du contrat ? Tout RSSI devient légitimement inquiet de la maîtrise relative qu’il aura en cas d’incident. Récupèrera-t-il, par exemple, les journaux nécessaires à ses investigations ?
Accompagné d’un doute naissant, le chemin se prolonge. Reste-t-il stratégique d’enfermer ses données dans des structures certes sécurisées, mais avant tout extrêmement exposées ? Qu’adviendrait-il si jamais ?
Les grands fournisseurs ne sont pas toujours irréprochables
Quand il s’agit de confier la sécurité de ses données à un acteur du cloud – ce qui implique de faire sortir les données en question du périmètre physique de l’entreprise – il convient de se demander si le fournisseur dispose de meilleures défenses que celles que nous saurions mettre en œuvre. Sur ce point, il est très généralement raisonnable de conclure que des Microsoft, Google, Amazon et consorts sont certainement mieux armés et ont une capacité à répondre immédiatement à des tentatives d’attaque. En effet, qui peut prétendre faire mieux que ces acteurs, constamment ciblés ?
Durant les premiers jours de janvier 2024, Microsoft a annoncé avoir subi une attaque, en conséquence d’une configuration insuffisamment sécurisée de son environnement de test Azure, auquel les attaquants ont pu accéder très simplement en essayant différents mots de passe. Qui plus est, cet environnement de test était connecté à l’infrastructure corporate de Microsoft. Le post-mortem a révélé que l’environnement de test disposait de droits excessifs sur l’environnement corporate, ouvrant ainsi un boulevard aux attaquants. On s’attendrait à mieux de la part de Microsoft sur des infrastructures dont il est lui-même l’éditeur !
Cette attaque ne fait pas exception car des événements similaires ont été publiés à plusieurs reprises au cours des dernières années.
Le cas de Microsoft, aussi lourd de conséquences soit-il, réveille le sujet plus large de la sous-traitance des fonctions essentielles. Et là encore l’actualité parle d’elle-même : fin 2023, c’est l’entreprise américaine Okta qui subissait une cyberattaque importante lors de laquelle les pirates sont parvenus à voler cookies et jetons de session associés à des environnements de clients. Cerise sur le gâteau, ce sont deux de ses clients (1Password et CloudFlare) qui l’en informent…
La victime, spécialisée dans les services d’authentification, voit ses utilisateurs frappés d’effroi puisqu’ils ont fait le choix de lui déléguer le contrôle d’accès de leurs services. Autrement formulé, les hackers peuvent usurper l’identité des clients d’Okta et, ce faisant, accéder à leurs environnements. Et bien que tous les clients d’Okta affectés par cet incident de sécurité aient été prévenus, on sait combien rapidement les cybercriminels sont capables de revendre et d’exploiter leurs trouvailles, notamment lorsque leur ultime objectif n’est pas la première victime, mais ceux qu’ils pourront atteindre par rebond !
Conclusion
Arrêt sur image avant de conclure : l’éclairage apporté par la myriade de questions et les récits qu’a portés le présent article n’a pas vocation à ébranler les stratégies de migration cloud des millions d’entreprises concernées. Il alerte en revanche le lecteur sur une éventualité : le paradigme autour du cloud tout-puissant est peut-être en train d’évoluer.
Et loin de tirer la sonnette d’alarme, mitigeons les propos tenus. Passée l’aube de l’année 2024, les réglementations poursuivent leur éclosion et si elles font pester, à juste titre, quelques RSSI, elles contribuent indéniablement à assurer une maîtrise de plus en plus fine par les entreprises des technologies qui portent leurs métiers, jusqu’à renverser le rapport de force avec les géants numériques de ce monde ? L’avenir nous le dira.