Services de conformité

Des rapports SOC 1 auxquels les auditeurs de vos clients font confiance

Lorsque les auditeurs de vos clients réclament un rapport SSAE 18, remettez-leur celui d’un cabinet inscrit au programme de revue par les pairs (Peer Review) de l’AICPA et fort d’une double crédibilité américaine et suisse. Des rapports de type I et de type II, livrés avec l’efficacité d’un cabinet de spécialistes concentré sur son métier.

Qu’est-ce qu’un audit SOC 1 ?

Un rapport SOC 1 est l’évaluation, par un auditeur indépendant, des contrôles internes d’une organisation de services pertinents pour l’information financière (ICFR) de ses entités utilisatrices. Il est émis selon la norme américaine SSAE 18 ou la norme internationale ISAE 3402, celle que connaissent déjà les commissaires aux comptes et les directions financières en France. Réalisés par des cabinets CPA agréés, les rapports SOC 1 constituent la référence pour les organisations dont les services ont une incidence directe sur les états financiers de leurs clients.

Les rapports SOC 1 sont indispensables aux prestataires de paie, aux gestionnaires de sinistres, aux gestionnaires de prêts, aux sociétés de services financiers, aux centres de données hébergeant des applications financières et à toute organisation de services dont l’activité influe sur l’information financière de ses clients. Ils apportent l’assurance indépendante qu’exigent les auditeurs externes, les régulateurs et les grands comptes.

Auditsuisse est un cabinet CPA américain inscrit au programme de revue par les pairs (Peer Review) de l’AICPA, avec des opérations en Suisse, à Zurich. Nos rapports SOC 1 bénéficient ainsi de la crédibilité attendue tant par les parties prenantes américaines qu’internationales. Nous délivrons des rapports de type I et de type II avec l’efficacité et la précision qu’exigent les organisations de services.

Contenu de la mission

Une mission SOC 1 complète

Revue de l’environnement de contrôle

Évaluation approfondie de votre environnement de contrôle interne, y compris les contrôles généraux informatiques et les contrôles des processus métier pertinents pour l’information financière.

Tests des objectifs de contrôle

Tests détaillés de chaque objectif de contrôle et des contrôles associés afin de vérifier qu’ils sont correctement conçus et qu’ils fonctionnent efficacement.

Rapport SOC 1 officiel

Rapport de type I ou de type II émis selon la norme SSAE 18 par notre cabinet CPA américain agréé, avec possibilité d’un double rapport ISAE 3402.

Assertions de la direction

Accompagnement dans la rédaction d’assertions de la direction et de descriptions du système exactes et conformes aux exigences de l’AICPA.

Considérations relatives aux entités utilisatrices

Documentation claire des contrôles complémentaires des entités utilisatrices (CUEC) pour répondre aux propres exigences d’audit de vos clients.

Conseil sur les sous-traitants

Conseil d’expert sur le choix entre méthode inclusive et méthode carve-out (exclusion) pour les sous-traitants (subservice organizations) intégrés à votre environnement de contrôle.

Notre démarche

De la planification à la remise du rapport

1

Cadrage

Définition des objectifs de contrôle, identification des systèmes dans le périmètre, fixation de la période d’examen et du type de rapport.

2

Préparation

Revue de la description du système, évaluation de la conception des contrôles et identification des écarts à remédier avant les travaux sur le terrain.

3

Examen

Tests détaillés des contrôles par entretiens, observation, inspection et réexécution.

4

Rapport

Émission du rapport SOC 1 final avec l’opinion de notre cabinet CPA, la lettre de recommandations à la direction et nos préconisations pour une conformité durable.

Questions courantes

Foire aux questions

Qu’est-ce qu’un rapport SOC 1 ?

Un rapport SOC 1 évalue les contrôles internes d’une organisation de services qui sont pertinents pour l’information financière de ses clients. Émis selon la norme SSAE 18 (États-Unis) ou la norme ISAE 3402 (internationale), les rapports SOC 1 aident les entités utilisatrices et leurs auditeurs à apprécier l’incidence des contrôles de l’organisation de services sur leurs états financiers.

Qui a besoin d’un rapport SOC 1 ?

Les organisations qui traitent des transactions ou fournissent des services ayant une incidence sur l’information financière de leurs clients ont généralement besoin d’un rapport SOC 1. Exemples courants : prestataires de paie, gestionnaires de sinistres, gestionnaires de prêts, centres de données hébergeant des applications financières et plateformes SaaS traitant des transactions financières ou des données comptables.

Quelle est la différence entre SOC 1 et SOC 2 ?

Les rapports SOC 1 portent sur les contrôles pertinents pour l’information financière (ICFR), tandis que les rapports SOC 2 portent sur les contrôles relatifs à la sécurité, à la disponibilité, à l’intégrité des traitements, à la confidentialité et à la protection de la vie privée. Si vos services ont une incidence sur les états financiers de vos clients, vous avez probablement besoin d’un rapport SOC 1. Si vos clients recherchent une assurance sur la sécurité des données et les contrôles opérationnels, le rapport SOC 2 est le rapport approprié.

Commencer

Obtenez votre calendrier d’audit SOC 1

Inscrite au programme de revue par les pairs (Peer Review) de l’AICPA, notre équipe délivre des rapports SOC 1 qui satisfont auditeurs et régulateurs, quelle que soit la juridiction.