-
Projektide auditeerimine
Nõustame ja auditeerime ELi ja teiste riikide toetusfondidest rahastatavaid projekte, sh teeme juhtimis- ja kontrollisüsteemide auditeid.
-
Pakendiaudit
Teeme pakendiettevõtjatele pakendiauditeid, et anda hinnang kalendriaasta jooksul pakendiregistrisse esitatud andmete õigsuse kohta.
-
Töövahendid
Auditi sujuvamaks ettevalmistamiseks leiate siit erinevaid kinnituskirjade vorme.
-
Auditikalkulaator
Kalkulaator annab vastuse, kas ettevõtte müügitulu, varade maht või töötajate arv ületavad piiri, mistõttu peate tellima ülevaatuse või auditi.
-
Palgaarvestus
Teeme palgaarvestust nii mõne töötajaga kui ka sadade töötajatega ettevõtetele.
-
Maksuarvestus
Meie kogenud maksuspetsialistid toetavad raamatupidajaid ning pakuvad mõistlikke ning praktilisi lahendusi.
-
Aruandlus
Koostame majandusaasta aruanded. Aitame juhtimisaruannete väljatöötamisel ja koostamisel ning kohustuslike aruannete esitamisel.
-
Finantsaruannete konsolideerimine
Meie kogenud raamatupidajad ja nõustajad aitavad konsolideerimistabelite koostamisel ja konsolideerimise protsessi efektiivsemaks muutmisel.
-
Nõustamine ja ajutine personal
Meie spetsialistid nõustavad keeruliste raamatupidamistehingute tegemisel, korrastavad eelmisi perioode ja pakuvad ajutise raamatupidaja teenust.
-
Välise finantsjuhi teenus
Meie finantsjuhi teenus sobib igas suuruses ja kõikides majandusharudes tegutsevatele ettevõtetele. Pakume teenust klientidele vajalikus mahus ja kompetentsides.
-
Raamatupidamisprotsesside hindamine
Aitame sisse seada kohalikele ja rahvusvahelistele standarditele vastava raamatupidamise.
-
Raamatupidamine väikeettevõtetele
Pakume jõukohast teenust väikeettevõtetele. Aitame korraldada protsessid võimalikult nutikalt ja kuluefektiivselt.
-
Raamatupidamine krüptoettevõtetele
Hoiame ennast plokiahelatehnoloogiaga kursis, et teenindada ja nõustada krüptoettevõtteid. Meile on toeks kolleegide võrgustik 130 riigis.
-
Koolitused
Meie raamatupidajad on pädevad kõikidel raamatupidamise ja aruandluse teemadel. Teeme koolitusi ka klientidele, et oma teadmisi edasi anda.

-
Äritegevuse juriidiline nõustamine
Pakume tuge nii alustavale kui laienevale ettevõttele, hoolitsedes selle eest, et kõik juriidilised sammud oleksid detailideni läbi mõeldud.
-
Fintech nõustamine
Meie juristid nõustavad makseasutusi, virtuaalvääringu teenuste pakkujaid ja finantseerimisasutusi.
-
Ühinguõigus ja tehingute nõustamine
Nõustame õigus-, maksu- ja finantsküsimustes, mis on vajalikud ettevõtte juriidilise või organisatsioonilise struktuuri paremaks juhtimiseks.
-
Juriidiline due diligence
Analüüsime põhjalikult ühendatava või omandatava äriühingu sisedokumente, õigussuhteid ning äritegevuse nõuetelevastavust.
-
Lepinguõigus
Koostame lepingud, mis vastavad majanduslikult ja õiguslikult Teie ettevõtte parimatele ärihuvidele.
-
Tööõigus
Nõustame kõigis tööõiguse küsimustes, aitame töölepingute ettevalmistamisel, muutmisel või lõpetamisel, ametijuhendite ja sisekordade väljatöötamisel.
-
Saneerimine
Meie ekspertidel on kogemus saneerimisnõustajatena, aitame ettevõtjatel saneerimist läbi viia.
-
Majasisese juristi teenus
Teenus on mõeldud ettevõtjatele, kes otsivad usaldusväärset koostööpartnerit ettevõtte igapäevaste juriidiliste küsimuste lahendamiseks.
-
Kontaktisiku teenus
Pakume välisriigis asuva juhatusega Eesti äriühingutele kontaktisiku teenust.
-
Koolitused
Korraldame nii avalikke kui ka kliendi tellitud koolitusi aktuaalsetel õigus- ja maksuteemadel.
-
Rikkumisest teavitamise kanal ehk vihjeliin
Pakume oma klientidele usaldusväärse vihjeliini ülesehitamist, töösse rakendamist ja tuge selle toimimas hoidmisel.

-
Ärimudeli või -strateegia uuendamine
Edukas olemiseks peab igal ettevõttel olema kindel strateegia ehk teadmine, mis suunas kogu meeskond liigub. Aitame Teil sihte seada!
-
Turundus ja kliendihaldus
Toetame Teid turundus- ja brändistrateegia ning kliendihaldussüsteemi uuendamisel, et suudaksite praegusel kiirete muutuste ajal kohaneda.
-
Coaching ja juhi arengutugi
Hea organisatsioonikultuur on ettevõtte jaoks nagu trump kaardimängulauas. Juhendame Teid, kuidas trumpkaarte koguda!
-
Digiteenused
Tänapäeval ei ole küsimus selles, kas digiteerida, vaid kuidas seda teha. Aitame Teil välja töötada ja juurutada nutikad digilahendused.
-
Äriplaani koostamine
Hea äriplaan on ettevõtjale teejuht ja juhtimisvahend ning finantseerijatele ja potentsiaalsetele investoritele otsuse langetamiseks vajalik infoallikas.

-
Due diligence
Teeme hoolsusauditi ehk due diligence’i, et investorid saaksid enne planeeritud ostutehingut ettevõttest põhjalikku ülevaate.
-
Tehingute nõustamine
Nõustame Teid kõikides ostu- või müügitehingu protsessi olulistes aspektides.
-
Väärtuse hindamine
Hindame ettevõtte turuväärtust, varade väärtust ja teisi varagruppe rahvusvaheliselt aktsepteeritud metoodika alusel.
-
Registreeritud eraeksperdi teenused
Meie kogenud registreeritud eraekspet annab hinnanguid majandus- ja finantsalal.
-
Äriplaanid ja finantsprognoosid
Rahavoo puudulik planeerimine ja kontroll on sageli ebaõnnestumise põhjus. Aitame Teil koostada korralikke prognoose, et äririske vähendada.
-
Välise finantsjuhi teenus
Meie finantsjuhi teenus sobib igas suuruses ja kõikides majandusharudes tegutsevatele ettevõtetele. Pakume teenust klientidele vajalikus mahus ja kompetentsides.
-
Saneerimine
Meie kogenud saneerijad pakuvad võimalusi ettevõtte majanduslike raskuste ületamiseks ja likviidsuse taastamiseks, et edaspidi jätkusuutlikult majandada.
-
Restruktureerimine ja reorganiseerimine
Pakume individuaalseid terviklahendusi ettevõtete struktuuri korrastamisel.
-
Ettevõtte maksustamine
Anname nõu kõigis ettevõtte maksustamisega seotud küsimustes.
-
Käibemaks jm kaudsed maksud
Põhjalik info käibemaksu, aktsiiside ja tollimaksude kohta nii siseriiklikul kui ka rahvusvahelisel tasandil.
-
Rahvusvaheline maksustamine
Anname nõu välisriikide maksusüsteemide ja rahvusvaheliste maksuregulatsioonide asjus, sh tunneme piiriülese aruandluse nõudeid.
-
Siirdehinnad
Aitame planeerida ja dokumenteerida kõiki aspekte ettevõtte siirdehindade strateegias.
-
Tehingute maksustamine
Planeerime ettevõtte omandamise, võõrandamise, refinantseerimise, ümberstruktureerimise, võlakirjade või aktsiate noteerimise maksutagajärgi.
-
Töötajate piiriülene maksustamine
Eesti ettevõtte töötaja välismaal ja välisettevõtte töötaja Eestis – anname nõu maksureeglite kohta.
-
Maksuriskide audit
Teeme maksuauditi, mis aitab diagnoosida ja piirata maksuriske ning optimeerida maksukohustusi.
-
Kliendi esindamine maksuametis
Ennetame maksuprobleeme ning tagame sujuva suhtluse maksu- ja tolliametiga.
-
Füüsilise isiku maksustamine
Nõustame eraisikuid füüsilise isiku tulu maksustamise küsimustes ja vajadusel esindame klienti suhtluses maksu- ja tolliametiga.
-
Balti riikide maksusüsteemide võrdlus
Meie maksuspetsialistid on koostanud Balti riikide maksusüsteemide võrdluse ettevõtete ja eraisikute maksustamise kohta.
-
Siseauditi teenus
Aitame Teid siseauditi funktsiooni täitmisel, siseauditite ja nõuandvate tööde tegemisel, valitsemise hindamisel ja töötajate koolitamisel.
-
Finantssektori siseaudit
Saame toetada siseauditi funktsiooni loomisel juba finantssektoris tegutsemiseks vajaliku tegevusloa taotlemisel.
-
Projektiaudit
Teeme Euroopa Liidu fondidest, riigieelarvest, välisabist või muust allikast toetusi saanud projektide auditeid.
-
Rahapesu tõkestamine
Aitame koostada rahapesu riskihinnangut ja tõhusaid rahapesu tõkestamise protseduure, teeme valdkonna siseauditeid ja koolitusi.
-
Riskide hindamine ja haldamine
Nõustame Teid riskide hindamisel ja riskide haldamise süsteemi loomisel.
-
Eritööd
Teeme Teie soovil konkreetse eesmärgi ja ulatusega auditeid, kontrolle ja analüüse.
-
Kvaliteedimärk
Hindame raamatupidamisettevõtete tegevuse nõuetelevastavust kvaliteedimärgi „ERK tunnustatud raamatupidamise ettevõte“ taotlemisel.
-
Siseauditi välishindamine
Hindame Teie ettevõtte siseauditi kvaliteeti või anname sõltumatu kinnituse enesehindamisele.
-
Rikkumisest teavitamine ettevõttes
Aitame luua rikkumisest teavitamise süsteemi Teie ettevõttes. Pakume nii kogu süsteemi kui ka selle mõne etapi ülesehitamist.
-
Infoturbe juhtimine
Pakume Teile infoturbe juhtimise teenust, mis optimeerib ressursse, annab ülevaate turvaolukorrast ning tagab vastavuse õigusaktidele ja standarditele.
-
Infoturbe teekaart
Õigusaktidele, standarditele ja nõuetele vastavuse saavutamine.
-
Infoturbe siseaudit
Meie spetsialistid aitavad avastada ja parandada infoturbe puudujääke, kontrollides organisatsiooni vastavust õigusaktidele ja standarditele.
-
Koostööpartnerite haldus
Meie spetsialistid aitavad vähendada riske, mis on seotud kolmandate osapoolte teenuste kasutamisega.
-
Infoturbe koolitused
Pakume mitmesuguseid koolitusi ja teadlikkuse suurendamise programme, et tagada kõigi osapoolte teadlikkus infoturbe nõuetest, nende vastutusest teenusepakkujate valikul ning võimalikest riskidest.
-
Digitaalse tegevuskerksuse määrus (DORA)
Aitame luua Teie ettevõtte vajadustele vastava DORA rakendusmudeli, mis tagab 2025. aasta jaanuariks määratud tähtajast kinnipidamise.

-
ESG nõustamine
Aitame lahendada keskkonna, sotsiaalse kapitali, töötajate, ärimudeli ja hea juhtimistavaga seotud küsimusi.
-
ESG audit
Meie audiitorid kontrollivad ja kinnitavad kestlikkuse aruandeid kooskõlas rahvusvaheliste standarditega.
-
Kestlikud investeeringud
Aitame investoreil teha huvipakkuva ettevõtte keskkonnateemade, sotsiaalse vastutustundlikkuse ja hea juhtimistava analüüsi.
-
Kestlik maksukäitumine
Meie rahvusvahelise maksunduse spetsialistid määratlevad kestliku maksukäitumise kontseptsiooni ja pakuvad jätkusuutliku maksukäitumise teenuseid.
-
ESG juhi teenus
Alati ei pea ettevõttesse palkama ESG juhti. Seda saab ka kokkulepitud mahus teenusena sisse osta.

-
Personaliotsing
Aitame Teie ettevõttes ametikohad täita kompetentsete ja pühendunud töötajatega, kes aitavad ellu viia ettevõtte strateegilisi eesmärke.
-
Värbamise tugiteenused
Tugiteenused aitavad välja selgitada kandidaatide vastavuse ettevõtte ootustele. Enamkasutatud tugiteenused on kandidaadi testimine ja hindamine.
-
Personalijuhtimise protsesside juurutamine
Võtame personalijuhtimisega seotud protsesside juhtimise ja käivitamise kas täielikult enda peale või oleme personalijuhile toetav ja nõuandev partner.
-
Personaliaudit
Kaardistame personalijuhtimise protsesside olukorra ja anname ülevaate, kuidas hinnata organisatsiooni tervist personalijuhtimise seisukohast.
-
Personalitöö dokumentatsioon
Toetame ettevõtteid personalitööga seotud dokumentatsiooni ja eri töökorralduse protsesside korrektse vormistamisega.
-
Personaliuuringud
Aitame teha eesmärgipäraseid ja kvaliteetselt koostatud personaliuuringuid. Analüüsime tulemusi ja toome välja järeldused.
-
Personalijuhi teenus
Pakume ettevõtetele nii ajutist kui ka püsivat/pikaajalist personalijuhi teenust.

-
Digistrateegia
Aitame hinnata Teie organisatsiooni digiküpsust, töötame välja vajaduste ja võimalustega kooskõlas oleva strateegia ja võtmemõõdikud.
-
Nutikas automatiseerimine
Meie abiga saate suurendada äriprotsesside efektiivsust ning parandada klientide ja töötajate kasutajakogemust.
-
Ärianalüütika
Meie kogenud spetsialistid aitavad Teil andmeid taltsutada, et ettevõtte juhtimine oleks andmepõhine.
-
Infoturve
Läbimõeldud ja ennetav küberstrateegia pakub kindlustunnet ja võimalust keskenduda ettevõtte kasvupotentsiaali realiseerimisele.
-
Targa tellija teenus
Keskmiselt ebaõnnestub iga neljas projekt ja iga teine vajab muudatusi. Aitame juhtida Teie ettevõtte digilahenduste innovatsiooni!
-
Digitaalne hoolsusaudit
Teeme omandatava või ühendatava ettevõtte oluliste IT-küsimuste hoolsusauditi, sh analüüsime infosüsteeme ja nende jätkusuutlikkust.

-
Ene Rahula
Kolm aastakümmet samas ettevõttes töötada on tänapäeval pigem erand. Meie raamatupidaja Ene Rahulal 16. märtsil 2023 meie ettevõttes 30 tööaastat.
-
Eve Lille
Eve tuli Grant Thornton Balticusse finants-ja maksunõustajana tööle 2022. aasta veebruaris ning ta kinnitab, et see teekond on olnud äärmiselt põnev ja väljakutseid pakkuv.
-
Helena Pokmann
Helena liitus meie ettevõttega 2020. aastal auditi vanemkonsultandina ning on nüüdseks tõusnud auditi nooremjuhi rolli. Ta hindab kõrgelt ettevõtte ja meeskonna tugevat toetust.
-
Jelena Leoško
Jelena liitus meie ettevõttega 2017. aastal ja alustas nö nullist, sest tema senine kogemus oli logistikavaldkonnas. Tänaseks on Jelena hinnatud raamatupidaja ja raamatuidamise grupijuht.
-
Kai Paalberg
Kai taaskäivitas edukalt riskijuhtimise valdkonna. Ta saab ühtviisi ladusalt hakkama nii siseauditite tegemisega kui ka meeskonna juhtimisega.
-
Kristjan Järve
Kristjan on rohkem kui 20 Grant Thornton Balticus töötatud aasta jooksul üles ehitanud eduka maksunõustamise valdkonna ja kasvanud maksunõustajast ettevõtte partneriks.
-
Lenel Prisk
Leneli teekond Grant Thornton Balticus algas 2022. aasta juulis üle ootuste hästi. Juba enne oma esimest tööpäeva tundis Lenel, et see võibki olla õige organisatsioon just tema jaoks.
-
Mari Lehtsaar
Auditijuht Mari Lehtsaar on Grant Thornton Balticus töötanud üheksa aastat. Selle ajaga on ta jõudnud kindlale veendumusele: Grant Thornton Balticus hoitakse inimesi.
-
Liis Aaviku
Raamatupidaja Liis Aaviku on olnud seotud Grant Thornton Balticuga juba üle 15 aasta, kasvades nooremaamatupidajast raamatupidamise grupijuhiks.
-
Ruth Nõmmik
Nooremraamatupidaja Ruth Nõmmik kinnitab, et Grant Thornton Balticus on iga uus ülesanne põnev, sest iga kliendiga seotud töö on erinev ja alati on midagi uut, mida õppida.
-
Meeli Tali-Aruväli
Meeli liitus meiega auditijuhina 2020. aastal. Teda üllatas väga toetav ja ühtehoidev meeskond. Meeli ütleb julgelt, et iga meie tiimiliige on väärtuslik, teda hinnatakse ja hoitakse.
-
Merle Rõbovõitra
Merle Rõbovõitra alustas raamatupidajana arveid sisse toksides, nüüd defineerib ta oma tööd pigem inimeste kui numbrite ärina.
-
Ragne Lehtsaar
2021. aastal auditi noormekonsultandina tööd alustanud Ragne on tänaseks auditi vanekonsultant. Ragnele meeldib, et ta töö on põnev, tema arengut toeatv ja paindlik.
-
Tarmo Rahkama
Tarmo on kasvanud assistendist auditijuhiks ja vandeaudiitoriks ning 2020. aasta sügisel sai temast ettevõtte partner. Tarmo hindab väga inimestevahelist koostööd ja torediad kolleege.
-
Tatjana Raskatova
Tatjana jaoks on töö Grant Thorntonis olnud positiivne kogemus, uue töötaja sisseelamine on hästi organiseeritud ja töötajat toetavad alati tiimijuht ja tiimikaaslased.

Infoturbe valdkond tundub viimasel ajal kui labürint täis lühendeid: NIS2, DORA, ISO 27001, E-ITS, SOC 2. Seega annan lühidalt nõu, kuidas infoturbe regulatsioonides, standardites, auditites ja sertifikaatides orienteeruda.
Ettevõtted küsivad õigustatult:
- Mida me tegelikult tegema peame?
- Mis on kohustuslik ja mis annab lihtsalt ärilist väärtust?
- Mis annab suuremat ärilist väärtust?
Allpool on lühiülevaade peamistest infoturbe nõuetest ja raamistikest, millest Eestis ja Euroopa Liidus praegu kõige rohkem räägitakse.
NIS2: Euroopa Liidu küberturbe direktiiv
Millega on tegu?
Euroopa Liidus kehtiv kohustuslik küberjulgeoleku direktiiv, mis seab nõuded kriitilise ja olulise teenuse pakkujatele. Vajab kehtima hakkamiseks ülevõtmist kohalikku seadusandlusse. Eesti ei ole NIS2 veel üle võtnud, küll aga on olemas küberturvalisuse seaduse (KÜTS) muutmise eelnõu, millega seda on plaanis teha.
Kellele kehtib?
Avalikule sektorile ja erasektori ettevõtetele, kes tegutsevad näiteks energeetikas, tervishoius, pilveteenustes, digitaalses infrastruktuuris jne. Täpne info selle kohta, kellele need nõuded hakkavad Eestis kehtima, selgub lõplikult pärast KÜTS-i muutmist.
Kas on kohustuslik?
Jah, Küberturvalisuse seaduses toodud asutustele ja ettevõtetele on nõuete täitmine kohustuslik, kuid oluline on meeles pidada, et Eesti ettevõtetele ei kehti NIS2 otse, vaid läbi KÜTS-i.
Kas on vaja auditit?
Enamasti on vastus jah. Lisaks teeb Riigi Infosüsteemi Amet (RIA) järelevalvet ehk võib ka omalt poolt auditeerida, inspekteerida ja küsida infot.
Miks on enamasti vastus jah? Sest see on liikmesriigi otsustada. Eestis on NIS2 nõuete täitmiseks kaks võimalust:
- Rakendada Eesti infoturbestandardit E-ITS ja see ka auditeerida. Auditeerimiskohustust ei ole vaid mikroettevõtetel.
- Rakendada infoturbe juhtimise standardit ISO/IEC 27001 ja esitada RIA-le sertifikaat. Sealjuures peab sertifikaadilt selguma, et ISO 27001 käsitlusala katab E-ITS-i kohaldamisala, st kõik äriprotsessid, mis on vajalikud NIS2/KÜTS-i mõistes elutähtsa/olulise teenuse osutamiseks.
Tulemus: nõuetele vastavus, mida peab suutma tõendada.
Juhul kui ei vasta nõuetele, võivad järgneda trahvid ja ettekirjutused.
DORA: digitaalne vastupidavus finantssektoris
Millega on tegu?
Euroopa Liidu määrus, mis reguleerib digitaalse vastupidavuse tagamist finantssektoris (loe lähemalt siit).
Kellele kehtib?
Pangad, kindlustusandjad, investeerimisühingud, makseteenuste pakkujad ja isegi osad finantssektorile IKT-teenuse pakkujad (nt pilveteenuse osutajad).
Kas on kohustuslik?
Jah.
Kas on vaja auditit?
DORA otsesõnu kohustuslaselt auditi tellimist ei nõua. Küll aga võib järelevalvet teha Finantsinspektsioon ja ka muud järelevalveasutused. Sõltuvalt ettevõtte rollist ja suurusest võib DORA nõuda kolmanda osapoole tehtavaid tehnilisi vastupidavusteste (nt threat-led penetration testing) ja dokumenteeritud hindamisi.
NB! Finantssektorile info-ja kommunikatsioonitehnoloogia teenuseid osutavatele ettevõtetele võib asjaolu, et nende klient peab täitma DORA nõudeid, tähendada vajadust oma nõuetele vastavust tõendada. Vastavuse tõendamisel aitavad sõltumatu osapoole tehtavad auditid ja testimised ning väljastatavad aruanded ja/või sertifikaadid (näiteks ISO 27001, SOC 2, läbistustestid vms).
Tulemus: nõuetele vastavus, mida peab suutma tõendada.
Juhul kui ei vasta nõuetele, võivad järgneda trahvid ja ettekirjutused.
E-ITS: Eesti infoturbestandard
Millega on tegu?
Eesti riiklik standard, mis sätestab nõuded infoturbele.
Kellele kehtib?
Peamiselt avalikule sektorile ja ühiskonna toimimise jaoks oluliste teenuste pakkujatele (arstiabi, side, ravimite ja kütusega varustamine jne).
Kas on kohustuslik?
Jah. E-ITS-i rakendamise kohustust asendab vaid ISO 27001 sertifikaadi esitamine (st standardi juurutamine ja auditeerimine). Sealjuures peab sertifikaadilt selguma, et ISO 27001 käsitlusala katab E-ITS-i kohaldamisala, st äriprotsesse, mis on vajalikud NIS2/KÜTS-i mõistes elutähtsa/olulise teenuse osutamiseks.
Kas on vaja auditit?
Üldiselt jah. Kehtiva KüTS-i alusel ei pea auditit tegema E-ITS-i kohustuslased, kellel on majandusaasta jooksul keskmiselt alla kümne töötaja ja kelle bilansimaht või aastakäive ei ületa 2 miljonit eurot (ehk mikroettevõtjad).
Tulemus: auditi järeldusotsus ja aruanne.
Sertifikaati kui sellist ei väljastata.
E-ITS on Eesti standard, seega ta ei ole väljaspool tuntud.
ISO/IEC 27001: rahvusvaheline infoturbe juhtimissüsteemi standard
Millega on tegu?
Rahvusvaheline standard, mis määrab kindlaks nõuded infoturbe juhtimissüsteemile (ISMS). ISO 27001 ei ole seadusest tulenev nõue, vaid vabatahtlik standard, mis aitab süsteemselt infoturvet juhtida. Boonusena on ISO 27001 sertifikaat rahvusvaheliselt tunnustatud.
Kellele kasulik?
Kõigile organisatsioonidele, kes soovivad tõendada klientidele või partneritele turvalisust – eriti B2B ja tugevalt reguleeritud sektoris (nt finants, tervishoid, IT-teenused).
Kas on vaja auditit?
Standardit võib hea tavana rakendada ka ilma auditita, kuid kui soovid sertifikaati, tuleb tellida audit akrediteeritud sertifitseerimisasutuselt. Audititsükli pikkus on kolm aastat ja see sisaldab algset sertifitseerimisauditit ning kaht vaheauditit.
Tulemus: rahvusvaheliselt tunnustatud sertifikaat, mis kehtib tavaliselt kolm aastat.
SOC 2: teenuseosutaja turvalisuse hinnang
Millega on tegu?
SOC 2 (System and Organization Controls 2) on turbe- ja vastavusraamistik, mille on välja töötanud Ameerika Sertifitseeritud Raamatupidajate Instituut (AICPA). See on loodud hindamaks, kui hästi organisatsioon kaitseb kliendiandmeid – eriti siis, kui andmeid hoitakse pilves või pakutakse teenusena (nt SaaS-lahendusena). SOC 2 audiitor hindab teenuseosutaja vastavust usalduspõhimõtetele (turvalisus, käideldavus, konfidentsiaalsus jms). SOC 2 peamine eesmärk on anda klientidele ja partneritele kindlus, et ettevõte haldab andmeid turvaliselt ja vastutustundlikult, on rakendanud kontrollimeetmeid, mis tagavad pideva privaatsuse, käideldavuse ja konfidentsiaalsuse, ning järgib sisemise juhtimise ja riskihalduse parimaid tavasid.
Kellele kasulik?
Levinud SaaS-lahendusi pakkuvate ettevõtete ja USA turul tegutsevate või globaalseid kliente teenindavate teenusepakkujate seas. SOC 2 aruanne sisaldab lisaks hinnangule küllalt detailset infot ettevõtte turvameetmete ja nende rakendatuse kohta ning paljud suurettevõtted nõuavad SOC 2 auditit oma partneritelt.
Kas on vaja auditit?
Jah. Audit võib olla kas Type 1 (hetkeseis) või Type 2 (kuue kuu kuni aasta jooksul).
Tulemus: SOC 2 aruanne (mitte sertifikaat) on konfidentsiaalne dokument, mis tõendab, et teenuseosutaja süsteemid vastavad valitud SOC auditi kriteeriumidele.
Kuidas valik teha?
Infoturbe maailm võib esmapilgul tunduda keeruline, täis erinevaid standardeid, regulatsioone, auditeid, aruandeid ja sertifikaate. Orienteerumine muutub lihtsamaks, kui mõista iga raamistikku oma eesmärgi, sihtrühma ja tulemuse kaudu. Mõned – nagu NIS2 (KÜTS) ja DORA – on juriidiliselt siduvad ja mõjutavad konkreetseid sektoreid. Teised, nagu ISO 27001, SOC 2 või NIST, pakuvad vabatahtlikku, kuid laialdaselt aktsepteeritud raamistikku küpsuse tõendamiseks ja turberiskide juhtimiseks.
Milline on kõige kasulikum, sõltub ärivaldkonnast, klientide iseloomust ja ootustest, ettevõtte eripäradest ja küpsusastmest. Kui vajad täpsemat nõu või abi otsustamisel, mis kohaldub või sobib just Teie ettevõttele, siis pöörduge Grant Thornton Balticu poole.
Kui Teil on sarnased väljakutsed ja Teil tekkis küsimusi, võtke palun ühendust meie spetsialistidega.