-
Normas internacionales de información financiera
Nuestros asesores en materia de NIIF le pueden ayudar a gestionar la complejidad de las normas.
-
Seguimiento de calidad en auditoría
Un componente fundamental de nuestra estrategia global consiste en promover la prestación de un servicio al cliente coherente y de alta calidad en todo el mundo.
-
Tecnología de auditoría global
Aplicamos nuestra metodología de auditoría global a través de un conjunto integrado de herramientas de software.

-
Financial Advisory
Ofrecemos asesoramiento financiero a las compañías para lograr sus objetivos de crecimiento y desarrollo
-
Consultoría de Negocio e Innovación
Te ofrecemos metodologías innovadoras para definir la estrategia, adaptación, transformación, control y gestión de riesgos de tu negocio

-
Fiscal
Con independencia de si se trata de una empresa dinámica de tamaño mediano o una gran multinacional, le ofrecemos acceso de manera personal a cada uno de nuestros profesionales tributarios más experimentados en todo el mundo.
-
Laboral
Ofrecemos un asesoramiento laboral y una gestión de RRHH adaptada a cada organización. Gracias a nuestra dilatada experiencia contribuimos a incrementar la eficacia y rentabilidad de su capital humano.
-
Legal
Nuestros abogados, expertos en las áreas del derecho mercantil, administrativo, procesal, civil y laboral, trabajan en estrecha colaboración con el resto de profesionales de Grant Thornton para prestarle un asesoramiento que va más allá de la mera práctica jurídica, ofreciéndole nuestros conocimientos, experiencia y visión integral del negocio a nivel local y global, todo ello para ayudarle a hacer frente con seguridad a los desafíos y retos de su negocio.

-
Control de gestión
Nuestros servicios de outsourcing de contabilidad financiera ayudan a su empresa, sea cual sea su tamaño o sector de actividad, a cumplir con las obligaciones contables.
-
Gestión contable
Nuestros servicios de outsourcing de contabilidad financiera ayudan a su empresa, sea cual sea su tamaño o sector de actividad, a cumplir con las obligaciones contables.
-
Gestión de nóminas
Nuestros servicios de outsourcing de contabilidad financiera ayudan a su empresa, sea cual sea su tamaño o sector de actividad, a cumplir con las obligaciones contables.
-
Gestión fiscal
Las obligaciones tributarias afectan a la mayor parte de las decisiones que se toman en su empresa. Sean cuales sean las necesidades específicas de su sector, le daremos una respuesta ágil y plantearemos soluciones específicas para su compañía.

-
Big Data: CitizenLab
CitizenLab es un proyecto pionero de Grant Thornton que utiliza Big Data e Inteligencia Artificial para analizar patrones de comportamiento ciudadano y desarrollar soluciones predictivas de alto impacto.
-
Estado de Información No Financiera y Diversidad
Con fecha 29 de diciembre de 2018 se publicó en el Boletín Oficial del Estado la Ley 11/2018, de 28 de diciembre, por la que se modifica el Código de Comercio, el Texto Refundido de la Ley de Sociedades de Capital aprobado por el Real Decreto Legislativo 1/2010, de 2 de julio, y la Ley 22/2015, de 20 de julio, de Auditoría de Cuentas, en materia de información no financiera y diversidad, con entrada en vigor al día siguiente de dicha publicación.
-
Fondos europeos de recuperación
Para hacer frente a la actual crisis económica provocada por la pandemia de la COVID-19, la Comisión Europea diseñó en el verano de 2020 un nuevo fondo de recuperación denominado Next Generation EU. El principal objetivo de este fondo es financiar programas de reformas e inversiones en los países más afectados.

-
Novedades PERTE VEC Implicaciones fiscales para empresas en el PERTE VECDescubre las implicaciones fiscales para el PERTE VEC, incluyendo tributación, deducción de gastos, atribución de rentas y obligaciones fiscales.
-
Informe V Observatorio de la Movilidad SostenibleDesafíos de la movilidad intermodal: sostenible, conectada, eficiente y segura
-
Automoción y Movilidad Soluciones y retos del vehículo conectado y autónomoDescubre avances y retos de los vehículos conectados y autónomos, su impacto en la movilidad y la importancia de la ciberseguridad
-
Nuevo Master Impulsamos el Máster en Innovación y Estrategia global de MovilidadEl primer Máster de Formación Permanente en Innovación y Estrategia global de Movilidad, en el que Grant Thornton asesora como consejero
-
Entidades financieras
El equipo global de banca de Grant Thornton está compuesto por responsables de las distintas líneas de servicio, así como de las distintas regiones y países, que cuentan con la experiencia necesaria para dar apoyo a los clientes en más de 80 países.
-
Gestión de activos financieros
El aumento de la regulación y las exigencias de los inversores en materia de rentabilidad y transparencia llevan aparejados nuevos desafíos para el sector de la gestión de activos.

-
Gestión de activos de energías renovables
Nuestro equipo de Energía está especializado en la Gestión 360º de Activos de Energías Renovables.

-
Medios
El sector de los medios se encuentra dominado por la revolución tecnológica y está afectando a todos los ámbitos del negocio.
-
Tecnología
La capacidad para anticiparse y adaptarse es más importante que nunca en el sector de la tecnología.
-
Telecomunicaciones
A pesar de la importante reducción de los márgenes que ha afectado a los balances de estas empresas en todo el mundo, las compañías de telecomunicaciones están llevando a cabo el despliegue de nuevas tecnologías de redes para satisfacer la insaciable demanda de ancho de banda existente.


A medida que las amenazas se vuelven más complejas —con ciberataques impulsados por IA—, es esencial que las empresas adopten enfoques avanzados, tanto para prevenir como para responder ante incidentes.
El reto es que muchas organizaciones no saben por dónde empezar. A menudo, no cuentan con las habilidades internas para identificar casos de uso concretos, o bien no tienen los medios para ponerlos en práctica. Pero mantenerse al ritmo del panorama de amenazas es clave: no hacerlo puede traducirse en un mayor riesgo para los datos, interrupciones de servicio y daños reputacionales.
Cumplir con las exigencias normativas
Los ciberataques exitosos tienen un coste elevado, no solo económico, sino también en reputación y confianza. En entornos regulados, además, las organizaciones deben ser capaces de restaurar servicios dentro de ciertos límites de tiempo, garantizando la continuidad operativa. Pero más allá de la respuesta, también se exige prevención activa: no basta con reaccionar, hay que anticiparse.
Una mala gestión del riesgo puede derivar en perjuicios para los clientes o usuarios, y en muchos casos, obliga a la empresa a compensar daños. Por eso, usar herramientas como la IA no es solo una ventaja competitiva, sino una necesidad para fortalecer la postura de ciberseguridad y demostrar un entorno de control sólido.
Inteligencia y predicción de amenazas
La IA puede analizar información global y datos específicos de la empresa para identificar amenazas con antelación. Herramientas de procesamiento del lenguaje natural (NLP) permiten examinar fuentes como la dark web, informes de ciberseguridad o bases de datos del sector para detectar señales tempranas. Además, algoritmos de aprendizaje automático pueden analizar patrones pasados para anticipar posibles vectores de ataque.
Modelos predictivos pueden evaluar la probabilidad de amenazas concretas —como ransomware o phishing— basándose en datos históricos, comportamientos sospechosos y análisis en tiempo real. Estas capacidades permiten incluso detectar vulnerabilidades particulares dentro de la infraestructura de cada empresa.
La IA también puede asignar puntuaciones de riesgo y priorizar amenazas según su sofisticación, impacto y probabilidad, facilitando así la asignación eficiente de recursos.
Detección y monitorización con IA
Uno de los usos más desarrollados de la IA en ciberseguridad es la detección en tiempo real de amenazas y anomalías en redes y sistemas. Modelos de machine learning pueden vigilar el tráfico de red y reducir el riesgo de ataques de denegación de servicio (DDoS) o robo de datos. También se pueden aplicar técnicas de análisis de comportamiento para detectar si un usuario o aplicación actúa de forma inusual, lo que podría indicar un compromiso.
La IA también puede monitorizar terminales de usuario (como portátiles o móviles), así como dispositivos IoT, para detectar actividad sospechosa. En el ámbito de la gestión de accesos privilegiados, el modelado de comportamiento permite detectar accesos inadecuados a información confidencial antes de que se produzca un daño real.
Estas capacidades son cada vez más necesarias. Por ejemplo, el último informe de amenazas globales de CrowdStrike reveló que el 79% de los ataques detectados no utilizaban malware, sino cuentas comprometidas.
Combinadas con sistemas de gestión de identidad y accesos (IAM), estas herramientas permiten ajustar permisos de forma automática y responder a comportamientos anómalos al instante.
Respuesta automatizada ante incidentes
Cuando ocurre un incidente, las organizaciones deben actuar con rapidez para proteger los sistemas y restaurar los servicios, cumpliendo con sus compromisos de resiliencia operativa. Aunque muchas ya cuentan con protocolos de respuesta, no siempre aprovechan el potencial de la automatización.
Las respuestas automáticas incluyen bloquear direcciones IP maliciosas, aislar dispositivos infectados o deshabilitar cuentas comprometidas. Además, con modelos de decisión basados en IA, es posible adaptar la respuesta según el tipo de incidente y el contexto regulatorio.
Una contención inteligente de amenazas permite identificar los sistemas afectados, analizar la propagación del ataque y aislar activos críticos sin interrumpir la operativa. Integraciones con herramientas de orquestación, automatización y respuesta (SOAR) pueden aplicar protocolos de remediación predefinidos y acelerar la recuperación.
Tras el incidente, la IA puede realizar análisis forenses, identificar los vectores de ataque y las vulnerabilidades explotadas. Las herramientas de NLP pueden incluso generar informes automáticos para cumplir con requisitos regulatorios y ofrecer recomendaciones preventivas.
Formación y concienciación con IA
La IA también puede potenciar la formación en ciberseguridad, simulando ataques y fomentando una cultura más consciente del riesgo. Uno de los vectores más comunes sigue siendo el phishing, y gracias a la IA se pueden generar simulaciones personalizadas basadas en amenazas reales.
Combinando esto con análisis de comportamiento, es posible identificar perfiles más expuestos —por ejemplo, personas que manejan datos sensibles— y adaptar la formación a sus necesidades. Los cibercriminales ya utilizan IA para localizar objetivos vulnerables o de alto perfil (“whales”); las organizaciones pueden usar las mismas tecnologías para anticiparse a esos riesgos, ofreciendo campañas formativas interactivas y adaptadas.
Aprendizaje continuo y adaptación
Una estrategia de ciberseguridad sólida requiere ajustes constantes. Las empresas deben seguir entrenando sus modelos de IA con nuevos datos y someterlos a pruebas mediante técnicas como el aprendizaje adversarial, donde se simulan ciberataques para evaluar la eficacia del modelo.
También es fundamental aprender de cada incidente, compartir experiencias en foros especializados y aplicar recomendaciones de organismos reguladores para mejorar la eficacia del sistema.
No hay que olvidar que la IA también puede representar una amenaza: ya se han documentado casos de modelos manipulados intencionadamente (“modelos envenenados”) con puertas traseras que los atacantes pueden explotar. Esto convierte a la propia IA en una nueva superficie de ataque, por lo que es crucial contar con apoyo experto para diseñar, desplegar y gobernar estos sistemas de forma segura.
Automatización del cumplimiento normativo
La IA puede ayudar a cumplir con normativas como el Reglamento General de Protección de Datos (GDPR) o estándares de seguridad de datos como PCI-DSS. Algoritmos de aprendizaje automático pueden alimentar dashboards de gestión de riesgos, detectar desviaciones en tiempo real y simplificar la generación de informes.
Además, el NLP permite identificar nuevas guías regulatorias y ajustar automáticamente los controles de cumplimiento. Eso sí, como en cualquier aplicación de IA, debe existir una gobernanza clara que supervise y valide estas actividades.
¿Por dónde empezar?
A medida que la IA gana protagonismo, también lo hace su papel en la ciberseguridad. Las organizaciones que sigan confiando únicamente en procesos manuales pueden quedarse atrás ante amenazas cada vez más automatizadas.
Para empezar con buen pie, es recomendable crear un comité de ciberseguridad con perfiles clave —desde dirección hasta responsables de IT, científicos de datos y expertos en cumplimiento normativo—, que definan el papel de la IA en la estrategia general. Esto incluye políticas de uso, privacidad de datos, limitaciones técnicas y alineación con regulaciones vigentes.
Como en cualquier enfoque de gestión de riesgos, es clave establecer métricas, implantar procesos de gobernanza eficaces y medir resultados. Solo así se podrá evolucionar hacia un entorno de ciberseguridad verdaderamente resiliente y preparado para el futuro.
En Grant Thornton ayudamos a las organizaciones a fortalecer su estrategia de ciberseguridad, mejorando su capacidad de prevención, detección y respuesta frente a las amenazas en constante evolución.