Una firma de auditoría suiza y estadounidense que trabaja en español
Auditsuisse Assurance AG, con sede en Zúrich, es auditor experto autorizado en Suiza (ASR) y firma CPA con licencia. Auditsuisse Assurance NA PC es una firma CPA con licencia en Estados Unidos, inscrita en el programa de revisión por pares (Peer Review) del AICPA. Para una empresa española, esto significa que un mismo equipo —dirigido por un auditor certificado en Suiza y en Estados Unidos, con experiencia en una Big Four— emite informes SOC 1 y SOC 2 con todo el peso del marco de atestiguamiento estadounidense, e informes ISAE 3402 e ISAE 3000 conforme a las normas internacionales del IAASB. Y lo hace en español: ejecutamos los encargos en español, inglés y portugués, con un auditor sénior asignado desde el primer día.
Cuando una empresa SaaS, cloud o fintech española quiere vender a una gran empresa de Estados Unidos, el Reino Unido o la Unión Europea, el informe SOC 2 aparece antes de la firma del contrato: en las licitaciones, en la debida diligencia de proveedores y en los cuestionarios de seguridad. Solo una firma CPA con licencia puede emitirlo, y un informe SOC 2 Tipo II de una firma inscrita en el programa de revisión por pares del AICPA es exactamente lo que esos compradores corporativos esperan recibir. Para los directores financieros y los auditores externos en España, ISAE 3402 es el informe que ya conocen: la norma internacional del IAASB sobre los controles de las organizaciones de servicios. SOC 1, bajo SSAE 18, es su equivalente estadounidense. Emitimos ambos, de tipo I y de tipo II, y un único encargo puede producir los dos informes a la vez, de modo que sirvan tanto a sus clientes europeos como a los estadounidenses.
En protección de datos, las empresas españolas aplican el RGPD junto con la LOPDGDD bajo la supervisión de la Agencia Española de Protección de Datos (AEPD); en nuestros encargos trabajamos directamente con su delegado de protección de datos (DPO) y con su equipo jurídico. Nuestra sede suiza opera desde una jurisdicción que la UE reconoce como país con un nivel adecuado de protección de datos, lo que facilita los flujos de datos entre España y Suiza. Para las transferencias a Estados Unidos evaluamos y documentamos el mecanismo aplicable: el Marco de Privacidad de Datos UE–EE. UU. (EU–US Data Privacy Framework) para destinatarios estadounidenses certificados, las cláusulas contractuales tipo (CCT) o las normas corporativas vinculantes (BCR). El Esquema Nacional de Seguridad (ENS) sigue siendo el marco de referencia si su empresa vende al sector público español; nuestros encargos se centran en SOC 2, ISAE 3402 y RGPD, los informes que exigen los compradores corporativos internacionales.