-
Un réseau international puissant et intégré
Un réseau international fédéré autour d’une promesse commune Go Beyond – Allons plus loin ensemble.
-
Digital Audit - Audit Data Analytics
A l’instar de nos clients, de toutes tailles et opérant dans toutes les industries, notre activité audit se transforme et innove, en adoptant et en développant des technologies pour une innovation pragmatique et partagée.
-
Doctrine comptable
Le département Doctrine Comptable intervient en soutien des équipes Grant Thornton pour l’accompagnement de leurs clients dans leurs problématiques de reporting comptable et financier, et dans l’appréhension des nouveaux chantiers comptables.
-
L’Audit au cœur des territoires par Grant Thornton
Grâce à une implantation au cœur des territoires (24 bureaux), nos équipes Audit accompagnent les groupes internationaux côtés, les ETI et entreprises familiales, les organisations du secteur public, les associations aux quatre coins de l’Hexagone.
-
Public - Economie sociale - Protection Sociale (PEPS)
Notre offre pour les secteurs Public, Économie sociale et logement social, Protection Sociale couvre l’ensemble de nos métiers et expertises dont l’Audit. Grant Thornton est l’auditeur légal de nombreux hôpitaux, établissements publics, collectivités, OPH, mutuelles…
-
Financial Services
Nos équipes d’audit accompagnent les établissements financiers, les sociétés de gestion d’actifs et les entreprises d’assurance.
-
People & Culture
Chez Grant Thornton, nous vous offrons l’occasion de vivre l’Expérience de la Confiance en révélant le meilleur de vous-même au sein d’équipes conviviales et soudées.

-
Audit contractuel – Diagnostic
Un large spectre d’audits contractuels et de diagnostics couvrant l’ensemble des attentes des acteurs économiques.
-
Audit Durabilité et Audit extra-financier
Notre offre au service d’un développement durable dorénavant au centre de la stratégie des entreprises, source de création de valeur et de sens.
-
Audit des systèmes d’information (SI)
Dans un monde toujours plus digital, les auditeurs spécialistes en systèmes d’information de Grant Thornton accompagnent nos clients dans la gestion des risques liés à leurs SI.
-
Accompagnement à l’application de la directive CSRD
Nous vous proposons de mieux appréhender les nouveautés de la CSRD. Nos Experts vous permettront de préparer la réalisation de ce futur exercice dans les meilleures conditions.
-
Expertise indépendante
Les Associés experts judiciaires de Grant Thornton sont régulièrement désignés par les Cours ou Tribunaux en qualité d’experts, mais également par les Parties comme arbitres, tiers évaluateurs ou experts techniques.
-
Capital Markets
L’équipe Capital Markets de Grant Thornton accompagne les émetteurs dans la maîtrise de la réglementation boursière et de leur communication financière.
-
Certification des comptes de collectivités territoriales
Nos expertises en matière d’Audit et de certification des comptes de collectivités territoriales.
-
Commissariat aux apports et à la fusion
Régulièrement désigné Commissaire aux apports ou à la fusion, Grant Thornton a constitué une équipe dédiée pluridisciplinaire susceptible de répondre à tous les types d’opérations.
-
Digital Audit - Audit Data Analytics
A l’instar de nos clients, de toutes tailles et opérant dans toutes les industries, notre activité audit se transforme et innove, en adoptant et en développant des technologies pour une innovation pragmatique et partagée.
-
Institutions européennes et internationales
Pour répondre aux enjeux des institutions européennes et internationales, Grant Thornton propose des missions d’audit (financiers, des SI, de projets).

-
Transaction Services
Transaction services : un ensemble de compétences et de services au service des transactions réalisées par les acteurs du capital-investissement, les investisseurs et les entreprises
-
Restructuring Services
Nos services de prévention et restructuration appelés Restructuring Services, mieux anticiper pour favoriser le traitement des difficultés des entreprises
-
Valuation Services
Nos Experts accompagnent les acteurs du capital-investissement, les entreprises acquisitives et les investisseurs en matière d’évaluation d’entreprise
-
Operational Deal Services
Des services adressant les enjeux opérationnels au cœur des deals
-
Finance
Notre activité en Conseil Finance rassemble des experts spécialisés dans la transformation de la fonction Finance. Nous accompagnons les Directions financières des entreprises de toute taille dans leur transformation globale.
-
Achats
Notre activité en Conseil Achats et Supply Chain rassemble des experts en achats spécialisés sur toutes les catégories et en conseil pour l’optimisation et la structuration de la fonction Achats / Approvisionnements.
-
RH - Talents et Organisation
Notre activité en Conseil RH, Talents & Organisation, rassemble des experts spécialisés en matière d’organisation, de processus et de solutions digitales, pour accompagner la transformation des entreprises sur l’ensemble des thématiques liées aux Ressources Humaines.
-
DSI
Notre activité en Conseil IT, rassemble des experts spécialisés en matière d’organisation, de processus et de solutions technologiques pour accompagner les DSI dans la définition et la mise en œuvre de la transformation digitale de l’entreprise.
-
Risk Management
La gestion des risques au service de la performance.
-
Compliance and Forensic
Compliance and Forensic
-
Cybersécurité
Définition de votre stratégie de sécurisation et mise en place de solutions techniques, dans une optique de rationalisation des investissements.
-
Data & Automation – La technologie au service de la performance
Chez Grant Thornton, nous accompagnons les Directions Métiers et des Systèmes d’Information sur l’ensemble des problématiques liées à la Data et l’hyper-automation.

-
Automated Reporting and Data Analytics
Optimiser le pilotage financier et opérationnel de votre activité en automatisant la génération de rapports grâce à des outils de reporting dynamiques et des fonctionnalités avancées d’analyse de données et de data visualization comme Power BI.
-
Expertise Comptable
Sécuriser vos obligations réglementaires…et bien. Dans un environnement réglementaire complexe et changeant, nos experts vous accompagnent pour sécuriser vos opérations.
-
Contrôle de gestion
Piloter sa stratégie de développement grâce au contrôle de gestion.
-
Paie, Conseil social & RH
Paie, Conseil social & Ressources Humaines
-
Le Diag Transmission
Le Diag Transmission
-
Assistance opérationnelle aux directions financières
Assistance opérationnelle aux directions financières
-
Accompagnement des acteurs du Capital Investissement
Accompagnement des acteurs Capital Investissement
-
Accompagner les entreprises innovantes
Accompagner le développement des start-up
-
BFR & Cash Management
BFR & Cash Management
-
Le Diagnostic Expert 360°™
Le Diagnostic Expert 360°™ : un nouvel outil de création de valeur pour les dirigeants, à chaque étape de la vie de l’entreprise.

-
Assistance and Advisory
Assistance and Advisory
-
Accountancy and Administration
Accountancy and Administration
-
Compliance
Compliance
-
Payroll Services
Payroll Services
-
Global Compliance and Reporting Solutions
Global Compliance and Reporting Solutions
-
Japan Desk
Le Japan Desk accompagne des entreprises japonaises s’implantant en France et, propose des services aux entreprises françaises ciblant le marché japonais.
-
ジャパン デスク
ジャパン デスク - Japan Desk
-
Country Desks
Country Desks, International Desks
-
An introduction to our other services
An introduction to our other services

-
Newsletter Quarterly Deals n°35Dans cette édition de la newsletter du métier Conseil Financier de Grant Thornton, retrouvez une rétrospective du premier semestre 2024, ainsi que nos dernières opérations.
-
La lettre des décideurs N°32 Economie de guerre et financement de la BITD ?Découvrez l’article de Nicolas Tixier dans La Lettre Des Décideurs numéro 32
-
Article Et si la défense nous sauvait des dangers de la désindustrialisation ?Pour refondre la politique de Défense, la France a besoin d’un outil industriel à réadapter, à relocaliser.
-
Article Application du devoir de vigilance aux entreprises de l’armementDécouvrez l’article de Nicolas Guillaume sur l’application du devoir de vigilance aux entreprises de l’armement pour l’utilisation des matériels de guerre exportés
-
Assurance
La plateforme Grant Thornton dédiée à l’assurance et aux mutuelles.
-
Banque et Asset Management
Accompagner les institutions bancaires pour construire les fondamentaux de leurs nouveaux business models.

-
Secteur public
Grant Thornton, partenaire des acteurs publics
-
Economie sociale
Nos offres de services Grant Thornton dédiées aux secteurs médico-social et de l’habitat social.
-
Protection Sociale
Nos offres de services Grant Thornton dédiées aux mutuelles, institutions de prévoyance, organismes de sécurité sociale et de retraite complémentaire.


À partir de septembre 2026, le Cyber Resilience Act (CRA) imposera de nouvelles obligations de cybersécurité aux fabricants, importateurs et distributeurs de produits numériques connectés, tels que les routeurs, caméras IP, logiciels embarqués, objets connectés, équipements industriels, etc.
Des sanctions pouvant atteindre 15 millions d’euros ou 2,5 % du chiffre d’affaires mondial de l’entreprise sont prévues en cas de non-conformité.
Le compte à rebours est lancé : la préparation doit commencer dès maintenant.
Cet article vous éclairera sur le champ d’application du CRA, ses exigences clés, son calendrier et les actions prioritaires à engager.
Cyber Resilience Act - Après NIS 2 et DORA, la nouvelle réglementation européenne en matière de cybersécurité qui viendra impacter les acteurs du numérique.
Introduction :
Les objets connectés, les logiciels embarqués et les équipements industriels sont devenus des vecteurs d’attaque de plus en plus prisés par les cybercriminels, avec une croissance continue de la fréquence et de la sophistication des incidents. Récemment, une attaque par rançongiciel ciblant un réseau de capteurs urbains a paralysé une grande ville européenne pendant 48 heures, perturbant les services d’urgence et occasionnant un préjudice estimé à plus de 10 millions d’euros.
Nous observons une progression marquée du niveau de risque associé à ces dispositifs. En effet, en un an, celui-ci a augmenté de plus de 15 %. Les routeurs concentrent à eux seuls plus de la moitié des vulnérabilités critiques, tandis que les caméras IP, équipements solaires et systèmes de point de vente figurent également parmi les produits les plus exposés.
Ces chiffres traduisent une réalité préoccupante, : de nombreux produits numériques sont encore vulnérables par défaut, mis sur le marché sans correctifs de sécurité ni mécanismes de protection intégrés. Jusqu’à récemment, aucun cadre réglementaire européen harmonisé n’imposait d’exigences cybersécurité pour ces produits. Cette fragmentation réglementaire exposait consommateurs, entreprises et infrastructures critiques à des risques majeurs.
C’est dans ce contexte qu’intervient le Cyber Resilience Act (CRA), un règlement européen adopté fin 2024, qui a pour objectif de renforcer la sécurité des produits numériques tout au long de leur cycle de vie en instaurant des obligations claires, uniformes et applicables à l’échelle de l’Union européenne.
Le CRA s’intègre dans une approche cohérente aux côtés du RGPD, de la directive NIS2 et du règlement DORA. À la différence de ces textes, il cible directement la sécurité intrinsèque des produits eux-mêmes, comblant ainsi une lacune majeure du cadre réglementaire européen.
Il s’applique à tous les produits comportant des éléments numériques connectés à un réseau ou à un autre appareil, notamment :
Calendrier d’application :
Le CRA, en tant que règlement européen à effet direct, est automatiquement applicable dans l’ensemble des États membres de l’Union européenne, sans nécessiter de transposition nationale.
Entré en vigueur en décembre 2024, le CRA prévoit une mise en œuvre progressive. Les obligations principales en matière de cybersécurité s’appliqueront à partir du 11 septembre 2026, avec une application intégrale obligatoire pour tous les produits concernés à compter du 11 septembre 2027.
Objectifs et exigences du CRA
Au-delà de son positionnement stratégique, le CRA se distingue par des exigences claires, concrètes et structurantes. Il vise à établir un cadre harmonisé, applicable à l’ensemble des produits numériques connectés, en s’appuyant sur quatre objectifs fondamentaux :
- Cybersécurité dès la conception : le CRA impose que tous les produits numériques, (matériels ou logiciels), soient conçus avec des dispositifs de sécurité intégrés dès leur phase de développement, et maintenus tout au long de leur cycle de vie. L’objectif est de faire de la cybersécurité un principe intégré dès l’origine (security by design) et activé par défaut (by default), afin de réduire, dès la mise sur le marché les failles exploitables.
- Responsabilisation des fabricants : le règlement introduit des obligations précises pour les fabricants, qui devront être en capacité de détecter, corriger et notifier efficacement les vulnérabilités de leurs produits. Cela inclut également des exigences relatives à la gestion des mises à jour de sécurité et au suivi post-commercialisation.
- Harmonisation européenne : afin de remédier à la fragmentation actuelle des réglementations nationales, le CRA crée un cadre réglementaire unique applicable à l’ensemble du marché intérieur. Il vise à faciliter la mise en conformité des opérateurs économiques tout en assurant un niveau de cybersécurité cohérent dans l’ensemble de l’Union européenne.
- Transparence pour les utilisateurs : le CRA vise également à renforcer la transparence et l’information à destination des utilisateurs, qu’il s’agisse de consommateurs ou d’entreprises. Les fabricants devront fournir des données claires sur les capacités de sécurité de leurs produits, permettant ainsi aux utilisateurs de faire des choix plus éclairés et de mieux évaluer leurs risques.
Ce règlement impose ainsi aux fabricants, importateurs et distributeurs de se conformer à un ensemble d’obligations techniques et organisationnelles, portant notamment sur :
En fonction du niveau de criticité du produit, des procédures d’évaluation de la conformité plus ou moins strictes seront exigées, incluant dans certains cas une évaluation par des tiers notifiés.
Anticiper le CRA pour mieux s’y conformer
L’ambition de ce règlement est de favoriser l’émergence d’une véritable culture de la sécurité dès la conception, de renforcer la confiance des utilisateurs et d’assurer un niveau homogène de protection sur l’ensemble du marché européen.
Au-delà de cette orientation stratégique, le règlement introduit un cadre de sanctions particulièrement dissuasif, prévoyant des amendes pouvant atteindre 15 millions d’euros ou 2,5 % du chiffre d’affaires annuel mondial en cas de non-conformité, comme évoqué plus haut. Dans ce contexte, les entreprises concernées doivent se mobiliser dès à présent.
La période de transition jusqu’en septembre 2027 doit être pleinement mise à profit pour adapter les produits, les processus internes et la documentation de conformité, en s’appuyant notamment sur les lignes directrices de la Commission Européenne et de l’ENISA.
Mener un audit dès aujourd’hui permet d’identifier les écarts, de mesurer le niveau de préparation et de structurer un plan d’action adapté aux exigences du CRA. Cette démarche proactive constitue un levier essentiel pour maîtriser les risques, renforcer la gouvernance et démontrer la maturité de l’organisation en matière de cybersécurité.
Les équipes de Grant Thornton, déjà impliquées aux côtés de nombreux acteurs du numérique, accompagnent les entreprises dans leur trajectoire de mise en conformité, en combinant expertise réglementaire, analyse technique et accompagnement opérationnel sur-mesure.
Adopter une posture anticipative, c’est transformer une obligation réglementaire en véritable avantage concurrentiel.