España

Informes SOC 2 e ISAE 3402 para empresas españolas que venden al mundo

SOC 2, ISAE 3402 y RGPD para las empresas tecnológicas de España, de la mano de una firma con sede en Zúrich y licencia CPA en Estados Unidos. Encargos ejecutados en español.

Una firma de auditoría suiza y estadounidense que trabaja en español

Auditsuisse Assurance AG, con sede en Zúrich, es auditor experto autorizado en Suiza (ASR) y firma CPA con licencia. Auditsuisse Assurance NA PC es una firma CPA con licencia en Estados Unidos, inscrita en el programa de revisión por pares (Peer Review) del AICPA. Para una empresa española, esto significa que un mismo equipo —dirigido por un auditor certificado en Suiza y en Estados Unidos, con experiencia en una Big Four— emite informes SOC 1 y SOC 2 con todo el peso del marco de atestiguamiento estadounidense, e informes ISAE 3402 e ISAE 3000 conforme a las normas internacionales del IAASB. Y lo hace en español: ejecutamos los encargos en español, inglés y portugués, con un auditor sénior asignado desde el primer día.

Cuando una empresa SaaS, cloud o fintech española quiere vender a una gran empresa de Estados Unidos, el Reino Unido o la Unión Europea, el informe SOC 2 aparece antes de la firma del contrato: en las licitaciones, en la debida diligencia de proveedores y en los cuestionarios de seguridad. Solo una firma CPA con licencia puede emitirlo, y un informe SOC 2 Tipo II de una firma inscrita en el programa de revisión por pares del AICPA es exactamente lo que esos compradores corporativos esperan recibir. Para los directores financieros y los auditores externos en España, ISAE 3402 es el informe que ya conocen: la norma internacional del IAASB sobre los controles de las organizaciones de servicios. SOC 1, bajo SSAE 18, es su equivalente estadounidense. Emitimos ambos, de tipo I y de tipo II, y un único encargo puede producir los dos informes a la vez, de modo que sirvan tanto a sus clientes europeos como a los estadounidenses.

En protección de datos, las empresas españolas aplican el RGPD junto con la LOPDGDD bajo la supervisión de la Agencia Española de Protección de Datos (AEPD); en nuestros encargos trabajamos directamente con su delegado de protección de datos (DPO) y con su equipo jurídico. Nuestra sede suiza opera desde una jurisdicción que la UE reconoce como país con un nivel adecuado de protección de datos, lo que facilita los flujos de datos entre España y Suiza. Para las transferencias a Estados Unidos evaluamos y documentamos el mecanismo aplicable: el Marco de Privacidad de Datos UE–EE. UU. (EU–US Data Privacy Framework) para destinatarios estadounidenses certificados, las cláusulas contractuales tipo (CCT) o las normas corporativas vinculantes (BCR). El Esquema Nacional de Seguridad (ENS) sigue siendo el marco de referencia si su empresa vende al sector público español; nuestros encargos se centran en SOC 2, ISAE 3402 y RGPD, los informes que exigen los compradores corporativos internacionales.

Servicios para el mercado español

Lo que hacemos por las empresas españolas

🇪🇸

Auditoría SOC 2 para empresas SaaS españolas

Informes SOC 2 de tipo I y de tipo II conforme a los criterios de servicios de confianza (Trust Services Criteria, TSC) del AICPA, emitidos por una firma CPA estadounidense inscrita en el programa de revisión por pares (Peer Review) del AICPA: el informe que los compradores corporativos de Estados Unidos y la UE exigen antes de firmar.

🇨🇭

ISAE 3402 y SOC 1

Informes de aseguramiento sobre los controles de las organizaciones de servicios que afectan a la información financiera de sus clientes: ISAE 3402 conforme a la norma internacional del IAASB y SOC 1 conforme a SSAE 18, de tipo I y de tipo II. Un único encargo puede producir ambos informes.

🇪🇺

Auditoría RGPD y LOPDGDD

Evaluaciones de preparación RGPD, revisión de las actividades de tratamiento y de sus bases jurídicas, apoyo en las evaluaciones de impacto relativas a la protección de datos (EIPD) y seguimiento continuo del cumplimiento para responsables y encargados del tratamiento sujetos al RGPD y a la LOPDGDD.

Transferencias de datos UE–EE. UU.

Evaluación y documentación de los mecanismos de transferencia internacional de datos: el EU–US Data Privacy Framework para destinatarios estadounidenses certificados, las cláusulas contractuales tipo (CCT), las decisiones de adecuación —incluida la de Suiza— y las normas corporativas vinculantes (BCR).

HIPAA para la salud digital que se dirige a EE. UU.

Evaluaciones de riesgos de seguridad y de cumplimiento en materia de privacidad conforme a la HIPAA para empresas españolas de salud digital que entran en el mercado estadounidense, realizadas por CPA con licencia en Estados Unidos que conocen el sector de la salud y los requisitos de la OCR.

Pruebas de penetración

Pentesting manual realizado por profesionales con certificación OSCP y alineado con OWASP Top 10 y SANS Top 25, con un informe firmado que sus auditores aceptan y que responde a las revisiones de seguridad de sus clientes corporativos.

¿Por qué Auditsuisse en España?

Credenciales reconocidas en Estados Unidos y en la Unión Europea, un equipo que trabaja en su idioma y precios que puede consultar antes de la primera llamada.

Encargos en español

Ejecución del encargo en español, con un auditor sénior asignado desde el primer día

Sede en Zúrich, adecuación UE

Auditsuisse Assurance AG opera desde una jurisdicción reconocida por la UE como adecuada

Doble licencia suiza y estadounidense

Auditor experto autorizado en Suiza (ASR) y firma CPA estadounidense inscrita en el programa de revisión por pares del AICPA

Precios publicados

Tarifas fijas en dólares estadounidenses (USD), publicadas abiertamente y sin facturación por horas

España

¿Hablamos de su próximo informe SOC 2 o ISAE 3402?

Cuéntenos a qué mercados vende, qué informe le piden sus clientes y con qué plazos trabaja, y le explicaremos cómo lo abordaríamos desde Zúrich, en español y con precios publicados.