-
Auditoría de estados financieros
Servicio de Auditoría de estados financieros realizado por la firma contable mexicana Salles Sainz Grant Thornton.
-
Dictamen fiscal
Nuestra gente está comprometida a ofrecer los más altos estándares de excelencia, con integridad, amplios conocimientos técnicos y experiencia comercial.
-
Normas Internacionales de Información Financiera
Ayudamos a nuestros clientes en el proceso de adopción de las Normas Internacionales de Información Financiera.
-
Consultoría y asesoría fiscal
Encontramos las mejores herramientas dentro de las diversas disposiciones fiscales
-
Seguridad social y contribuciones locales
Seguridad social y contribuciones locales
-
Consultoría Fiscal Internacional
Consultoría Fiscal Internacional
-
Prevención y detección de lavado de dinero y prácticas anticorrupción
Prevención y detección de lavado de dinero y prácticas anticorrupción. El Lavado de Dinero es un proceso especializado y con frecuencia complejo de identificar
-
Consultoría de negocios
Comprendemos su organización para ofrecer soluciones que impulsen su negocio orientado a los resultados
-
Tecnología de la información
Basamos nuestra filosofía de trabajo en el conocimiento de negocio de nuestros clientes, atención personalizada y de alta calidad en nuestros servicios.
-
Generador de avisos para actividades vulnerables
Enfocamos esfuerzo y concentración en análisis profundo y decisiones respecto a operaciones sospechosas y a un adecuado cumplimiento de la Ley
-
Consultoría de riesgo
Las empresas de todo el mundo se enfrentan a constantes desafíos en su intento de navegar por la amplia gama de riesgos en complejos mercados globales
-
Consultoría Forense
En tiempos definidos por la incertidumbre y las amenazas a las organizaciones, los profesionales forenses de Grant Thornton han apuntado soluciones para retos difíciles
-
Recuperación y reorganización
Nos centramos en la identificación y resolución de problemas que afectan a la rentabilidad, la protección de valor de la empresa y su recuperación
-
Consultoría Transaccional
Podemos ayudarle a entender los detonantes de valor detrás de transacciones exitosas
-
Prevención y detección de lavado de dinero y prácticas anticorrupción
Certificados por la CNBV en materia de prevención de operaciones con recursos de procedencia ilícita y financiamiento al terrorismo
-
Auditoría Interna
Todas las organizaciones administran el riesgo basándose principalmente en el control interno para ayudar a minimizarlo
-
Auditoría de Cumplimiento al Sistema de Pagos Interbancarios en Dólares (SPID)
Contamos con procedimientos y una metodología para ayudar a las empresas del sector financiero a cumplir con las reglas y procesos operativos
-
Implementación de COUPA – Compras y Gastos
Le proporcionamos una única solución integrada desde compras hasta gastos
-
Servicios para Empresas Familiares
Nuestro equipo está preparado para ayudar a las empresas familiares a crear su protocolo familiar, teniendo experiencia amplia con numerosas familias mexicanas en diferentes estados de la República.
-
Gobierno Corporativo
Salles, Sainz – Grant Thornton, S.C. tiene amplia experiencia en la prestación de servicios de Gobierno Corporativo, basando su filosofía de trabajo en las mejores practicas corporativas, el conocimiento del negocio de nuestros clientes, atención personalizada y de alta calidad en nuestros servicios.
-
Organización, Cultura y Gente
En Salles, Sainz – Grant Thornton, S.C. apoyamos a nuestros clientes a definir y desarrollar sus funciones de capital humano minimizando los riesgos existentes y considerando las dimensiones cambiantes de la fuerza de trabajo.
-
Consultoría de tecnología de la información
Salles Sainz Grant Thornton, S.C. tiene amplia experiencia en Consultoría de Tecnología de Información (TI), basando su filosofía de trabajo en el conocimiento de negocio de nuestros clientes, atención personalizada y de alta calidad en nuestros servicios.
-
Auditoría de Cumplimiento al Sistema de Pagos Interbancarios en Dólares (SPID)
El área de Business Advisory Services presta servicios de consultoría integral en diversas materias como TI, operativa, ISO, entre muchos otros, lo cual nos ha permitido tener una experiencia sólida en diversos sectores incluyendo el financiero.
-
Implementación de COUPA - Compras y Gastos
En Salles Sainz Grant Thornton, S.C., entendemos cuales son los elementos que requieren las organizaciones para afrontar los retos que demanda una administración eficiente de compras y gastos y cómo podemos ayudarle a la mejora de la gestión de las compras y gastos
-
Administración de riesgos
El área de Business Advisory Services de Salles, Sainz – Grant Thornton, S.C. apoya a las organizaciones en la conexión del pensamiento de riesgo con su negocio u objetivos estratégicos, así como la actividad de gestión cotidiana.
-
Valuaciones, fusiones y adquisiciones
El área de Business Advisory Services de Salles, Sainz – Grant Thornton, S.C. ayudamos a nuestros clientes a navegar transacciones complejas - ya sea comprando o vendiendo - con velocidad y agilidad, desde el diseño de la estrategia de la transacción hasta el desarrollo del due diligence y la integración de un nuevo negocio o la separación de una entidad, apoyamos a nuestros clientes a aprovechar oportunidades, resolver problemas y administrar riesgos para liberar su potencial de crecimiento.
-
Control Interno
En Salles, Sainz – Grant Thornton, S.C. trabajamos con entidades de diversos tamaños y sectores. Optimizamos los esfuerzos para alcanzar sus objetivos con la aplicación de los estándares y metodologías más elevadas de Control Interno, Administración y Gestión de Riesgos.
-
Investigaciones Forenses y Disputas
Combinando técnicas y habilidades de investigación avanzadas, métodos de tecnología forense y un amplio conocimiento de la industria, Salles, Sainz – Grant Thornton, S.C. cuenta con profesionales especializados que ayudan a nuestros clientes y sus consejeros legales investigando las acusaciones de fraude y a responder ante los accionistas y autoridades.
-
Outsourcing de nómina
Contamos con un equipo dedicado y experimentado que se convierte en su departamento de nómina y le ahorra tiempo y dinero
-
Contraloría externa
Factor clave en su estrategia de administración de negocios, ya que es una herramienta efectiva que potencia los beneficios de la pequeña y mediana empresa
-
Capital Humano
Proveemos soluciones para su empresa para encontrar y retener el talento en ella.
Las barbas del vecino.
Durante mucho tiempo en el folklore verbal mexicano existe un dicho que va “si ves las barbas de tu vecino recortar, pon las tuyas a remojar” este dicho tan simple, nos previene de lo que pasa alrededor de nosotros, nos pide que estemos atentos a lo que pasa en nuestro entorno y sobre todo nos pide que nos preparemos y estemos listos para lo que se puede presentar, pero ¿en realidad vemos el entorno? ¿realmente monitoreamos lo qué pasa alrededor para estar preparados? Y peor aún ¿Cuántas veces hemos visto lo que pasa al lado y realmente nos hemos preparado para estar listos en caso de que nos ocurra?
Esta preocupación de monitorear lo que pasa alrededor, viene de los acontecimientos que últimamente han sucedió en América latina, específicamente en Costa Rica. Una organización cibercriminal (Conti) tomó el control de dos plataformas conocidas como TIC@ y ATV que pertenecen al Ministerio de Hacienda, dicho ataque ocurrió entre el 17 y 18 de abril de 2022 según varias fuentes como ESET.
Las plataformas afectadas son utilizadas para presentar las declaraciones de impuestos sobre la renta, las ventas y otras obligaciones, principalmente por importadores y exportadores nacionales, agencias aduanales, así como grandes y pequeños contribuyentes.
Por lo que estas actividades mencionadas hoy se tienen que hacer manualmente, con posibles errores en el cálculo y por ende creando un cuello botella gigante que impide que el comercio pueda regresar a la normalidad en ese país.
Esta situación de crisis ha hecho que el propio mandatario Rodrigo Chaves reconozca que las finanzas del país se encuentran en riesgo, dado que se están pagando salarios “a ciegas” y los procesos de comercio internacional se han visto seriamente afectado.
Detalles del Ataque
El ataque fue realizado por medio de un Ransomware, que para los que aún no conocen este programa maligno, es un programa que entra a tu red y su objetivo es encriptar toda tu información (secuestrar los datos) y una vez que este encriptado, el grupo cibercriminal se pone en contacto para pedir un rescate y poder regresar la información a como se tenía de manera original, es importante que en el mayor de los casos nunca sucede esto, por lo que vamos adelantando que no se recomienda pagar el rescate.
Hoy en día, los cibercriminales dicen haber obtenido acceso a unos 800 servidores y haber extraído 900 GB de bases de datos y 100 GB con documentos internos del ministerio de hacienda.
Este Ransomware específico de los cibercriminales Conti, puede infectar a las compañías principalmente por 3 medios; el primero y más común es por medio de correos phishing que incluyen ducho código malicioso que descarga el malware sin que se dé cuenta el receptor, el segundo es por medio de vulnerabilidades de la infraestructura de la red tenga ya sea por falta de actualizaciones y uso de programas piratas y, el tercero por una exposición o débil configuración de servicios de escritorio remoto (RDP).
Evolución del sistema de negocio criminal.
Algo muy importante y peculiar en este ataque es que fue por medio de un RaaS (Ransomware as a Service) y que el grupo cibercriminal utilizaron una modalidad de doble extorsión conocida como Doxing. Estos dos temas se explicarán muy fácilmente.
RaaS o como su traducción seria Ransomware como un servicio, es justamente eso, un servicio que una persona contrata al grupo cibercriminal, es decir que cualquier persona que no tenga conocimientos técnicos y solo tenga información de la víctima u objetivo, puede acudir con este grupo para solicitar el ataque, donde el acuerdo es proveer información para el ataque y el resultado es la repartición de las ganancias una vez que se obtenga el pago del rescate. Se conoce de este método e incluso de cómo opera el Ransomware por que un cliente de este servicio delató al grupo Conti, ya que este cliente contrató dicho servicio que una vez realizado el ataque nunca le pagaron, por ende, en manera de venganza reveló la manera de operar de Conti. Es importante comentar que una vez que se contratan estos servicios los cibercriminales proveen de todo lo necesario incluso manuales para personal no técnicas.
Doxing o como lo mencionamos doble extorsión es la modalidad donde el atacante antes de encriptar la información muestra o revela parte de esta a la víctima, amenazando que, de no recibir el pago, no solo no regresarán la información si no que será expuesta o vendida en la Deep web. Esto con el objetivo de crear más presión, ya que dicha exposición no solo genera la perdida de la información si no que expone a la víctima a sanciones regulatorias como la LFPDPPP o la GDPR.
El grupo cibercriminal Conti, tiene su sede en Rusia, fue detectado por primera vez en 2019 y fue uno de los grupos de cibercriminales más activos en el 2021.
Poner las barbas a remojar.
La Forma de atacar de estos grupos de cibercriminales es mediante un monitoreo mundial, evaluado qué países, instituciones y empresas han mostrado ser vulnerables, para este caso Costa Rica fue la elegida, pero este monitoreo es constante.
Las actualizaciones a todos los sistemas y programas que utilizamos son cada vez más frecuentes, el uso de sistemas de acceso remoto ha crecido exponencialmente debido al crecimiento del home Office provocado por la pandemia, así como la falta de monitoreo de todos los equipos al estar fuera de la red. Todo estos son ejemplos de los elementos que hacen vulnerables nuestros sistemas y que de no ser atendidos podamos salir en la lista de los grupos cibercriminales.
Es de suma importancia generar una cultura de ciberseguridad en las empresas, así como el monitoreo, revisiones y auditorías en las entidades, para ayudar a mitigar este riesgo, también es muy importante contar o desarrollar planes de contingencia para casos como este. Logrando estar siempre alertas y listos para actuar en caso de un ataque similar.
Conocer que es lo que está pasando alrededor, conocer nuestras fortalezas y debilidades siempre nos ayudará a saber cómo debemos reaccionar y sobre todo a estar listos y actualizados.
Escrito por: Fidel Delgado, Gerente de B.A.S.
+52 5554246500 x 2162
fidel.delgado@mx.gt.com
Acerca de Salles, Sainz – Grant Thornton, S.C.
Salles, Sainz Grant Thornton, S.C. es una firma mexicana de contadores públicos con más de 40 años de experiencia proporcionando servicios de auditoría, impuestos, consultoría, outsourcing, comercio exterior y precios de transferencia. La Firma tiene un prestigio impecable, reconocida por el riguroso nivel técnico y ético con el que ofrece sus servicios profesionales.
Salles, Sainz – Grant Thornton es miembro de Grant Thornton International Ltd, una de las organizaciones líderes en el mundo de firmas de contabilidad y consultoría con propiedad y administración independiente. Grant Thornton International Ltd es una organización de más de $5,000 millones de dólares facturados por sus firmas miembro, con más de 56,000 personas en más de 138 países.