Un interlocuteur francophone, deux agréments, un seul cabinet
Auditsuisse Assurance a son siège à Zurich, en Suisse. Son directeur, Sébastien Ruosch, est diplômé de l’Université de Lausanne (master en comptabilité, contrôle et finance), expert-réviseur agréé en Suisse (ASR) et CPA aux États-Unis. Le cabinet réunit deux entités agréées : Auditsuisse Assurance AG, expert-réviseur agréé en Suisse et cabinet CPA agréé, et Auditsuisse Assurance NA PC, cabinet CPA américain inscrit au programme de revue par les pairs (Peer Review) de l’AICPA. Pour une entreprise française, cela signifie des échanges en français tout au long de la mission, de l’appel de cadrage à la remise du rapport, et des rapports qui font autorité à Paris comme à New York.
Pour un éditeur SaaS, un fournisseur cloud ou une fintech française, le rapport SOC 2 est devenu la clé d’accès aux grands comptes américains, britanniques et européens : les services achats l’exigent lors de la due diligence fournisseur, il revient dans les appels d’offres et il permet de répondre plus vite aux questionnaires de sécurité. Nous délivrons des rapports SOC 2 de type I et de type II selon les critères des services de confiance (Trust Services Criteria, TSC) de l’AICPA. Lorsque vos clients ou leurs commissaires aux comptes attendent une assurance sur vos contrôles relatifs à l’information financière, nous émettons le rapport ISAE 3402 que les DAF et les commissaires aux comptes connaissent déjà — et, pour vos clients américains, son pendant, le rapport SOC 1 (SSAE 18), le cas échéant au sein d’une seule et même mission.
En matière de protection des données, nous intervenons auprès des responsables du traitement et des sous-traitants soumis au RGPD et au contrôle de la CNIL : évaluation de préparation, analyse des écarts, analyses d’impact relatives à la protection des données (AIPD) et appui à votre délégué à la protection des données (DPO). Notre siège suisse relève de la loi fédérale sur la protection des données (LPD), reconnue par l’UE au titre d’une décision d’adéquation : vos données rejoignent Zurich dans un cadre que le droit européen reconnaît déjà. Pour vos transferts vers les États-Unis, nous évaluons et documentons vos mécanismes, qu’il s’agisse du EU–US Data Privacy Framework ou des clauses contractuelles types (CCT).