France

Un cabinet d’audit suisse et américain, francophone

SOC 2, ISAE 3402 et RGPD pour les entreprises françaises — des missions menées en français par un cabinet d’audit dont le siège est à Zurich et qui est agréé aux États-Unis.

Un interlocuteur francophone, deux agréments, un seul cabinet

Auditsuisse Assurance a son siège à Zurich, en Suisse. Son directeur, Sébastien Ruosch, est diplômé de l’Université de Lausanne (master en comptabilité, contrôle et finance), expert-réviseur agréé en Suisse (ASR) et CPA aux États-Unis. Le cabinet réunit deux entités agréées : Auditsuisse Assurance AG, expert-réviseur agréé en Suisse et cabinet CPA agréé, et Auditsuisse Assurance NA PC, cabinet CPA américain inscrit au programme de revue par les pairs (Peer Review) de l’AICPA. Pour une entreprise française, cela signifie des échanges en français tout au long de la mission, de l’appel de cadrage à la remise du rapport, et des rapports qui font autorité à Paris comme à New York.

Pour un éditeur SaaS, un fournisseur cloud ou une fintech française, le rapport SOC 2 est devenu la clé d’accès aux grands comptes américains, britanniques et européens : les services achats l’exigent lors de la due diligence fournisseur, il revient dans les appels d’offres et il permet de répondre plus vite aux questionnaires de sécurité. Nous délivrons des rapports SOC 2 de type I et de type II selon les critères des services de confiance (Trust Services Criteria, TSC) de l’AICPA. Lorsque vos clients ou leurs commissaires aux comptes attendent une assurance sur vos contrôles relatifs à l’information financière, nous émettons le rapport ISAE 3402 que les DAF et les commissaires aux comptes connaissent déjà — et, pour vos clients américains, son pendant, le rapport SOC 1 (SSAE 18), le cas échéant au sein d’une seule et même mission.

En matière de protection des données, nous intervenons auprès des responsables du traitement et des sous-traitants soumis au RGPD et au contrôle de la CNIL : évaluation de préparation, analyse des écarts, analyses d’impact relatives à la protection des données (AIPD) et appui à votre délégué à la protection des données (DPO). Notre siège suisse relève de la loi fédérale sur la protection des données (LPD), reconnue par l’UE au titre d’une décision d’adéquation : vos données rejoignent Zurich dans un cadre que le droit européen reconnaît déjà. Pour vos transferts vers les États-Unis, nous évaluons et documentons vos mécanismes, qu’il s’agisse du EU–US Data Privacy Framework ou des clauses contractuelles types (CCT).

Expertise

Nos missions pour les entreprises françaises

🇫🇷

Audit SOC 2 pour éditeurs SaaS français

Rapports SOC 2 de type I et de type II selon les critères TSC de l’AICPA, délivrés par un cabinet CPA américain inscrit au programme de revue par les pairs (Peer Review) de l’AICPA — le rapport que vos acheteurs grands comptes américains, britanniques et européens exigent avant de signer.

🇨🇭

ISAE 3402 et SOC 1

Rapports d’assurance sur les contrôles de votre organisation de services pertinents pour l’information financière de vos clients : l’ISAE 3402, norme internationale de l’IAASB que connaissent les commissaires aux comptes, et son pendant américain, le SOC 1 (SSAE 18) — les deux rapports pouvant être issus d’une seule et même mission.

🇪🇺

Audit RGPD et accompagnement du DPO

Cartographie des traitements, analyse des écarts au regard des articles du RGPD, accompagnement des AIPD et revue de vos processus de réponse aux personnes concernées — pour préparer votre DPO et vos équipes aux demandes de la CNIL.

Transferts de données UE–États-Unis

Évaluation et documentation de vos mécanismes de transfert — EU–US Data Privacy Framework, clauses contractuelles types (CCT), décisions d’adéquation et règles d’entreprise contraignantes (BCR) — pour vos flux de données entre la France, la Suisse, le Royaume-Uni et les États-Unis.

HIPAA pour la santé numérique visant les États-Unis

Évaluations HIPAA pour les éditeurs français de santé numérique qui traitent des informations de santé protégées (PHI) de patients américains. À la différence de la certification HDS que connaissent les acteurs français, la HIPAA ne donne lieu à aucune certification officielle : nous évaluons vos mesures de protection et vos contrats de partenaire commercial (Business Associate Agreement, BAA), et documentons votre diligence.

Tests d’intrusion

Tests d’intrusion manuels, menés par des testeurs certifiés OSCP et alignés sur l’OWASP Top 10 et le SANS Top 25, livrés sous la forme d’un rapport signé que vos auditeurs acceptent et que vous pouvez présenter à vos clients grands comptes.

Pourquoi Auditsuisse ?

La rigueur d’un cabinet CPA inscrit au programme de revue par les pairs de l’AICPA, l’ancrage d’un siège suisse et la réactivité d’un cabinet spécialisé — le tout dans votre langue.

Missions en français

De l’appel de cadrage à la remise du rapport, vos échanges se tiennent en français.

Siège à Zurich, adéquation UE

Entité suisse soumise à la LPD, reconnue par une décision d’adéquation de l’UE.

Double agrément suisse et américain

Expert-réviseur agréé (ASR) en Suisse ; cabinet CPA américain inscrit à la revue par les pairs de l’AICPA.

Tarifs publiés

Honoraires forfaitaires publiés, en euros (EUR), hors taxes.

France

Parlons de votre prochain audit, en français

Indiquez-nous votre calendrier, votre référentiel — SOC 2, ISAE 3402, RGPD ou HIPAA — et le contrat en jeu : nous vous dirons précisément comment y parvenir.