audit conformité PA
Le rapport d'audit indépendant exigé par la DGFiP pour maintenir votre immatriculation et les audits de surveillance qui suivent.

Une obligation réglementaire, un enjeu de continuité d'activité

Dans le cadre de la généralisation de la facturation électronique, les plateformes agréées (PA) sont au cœur du dispositif : elles émettent, reçoivent et transmettent les factures et les données de transaction à l'administration. En contrepartie, la DGFiP leur impose de démontrer, dans la durée, leur conformité aux exigences réglementaires, techniques, organisationnelles et de sécurité.

BDO réalise votre audit de conformité et vos audits de surveillance, de la préparation jusqu'à l'émission du rapport d'assurance indépendant.

Ce que prévoit la réglementation 

  • Audit de conformité : rapport à produire au plus tard un an après la notification du numéro d'immatriculation.
  • Audit de surveillance : rapport à remettre au plus tard à l'expiration de la deuxième année, portant sur les points ayant fait l'objet d'une modification substantielle.
  • Renouvellement (tous les 3 ans) : nouveau rapport de conformité, puis deux audits de surveillance.
  • Non-conformité constatée : mesures correctrices à mettre en œuvre sous trois mois maximum après remise du rapport.

Rapport non produit : risque d'expiration du numéro d'immatriculation.

(Sources: art. 242 nonies B de l'annexe II au CGI ; décret n° 2026-677 et arrêté du 27 juillet 2026)

Ce que l'audit vous apporte

Sécuriser votre immatriculation

Un rapport conforme aux attentes de la DGFiP, remis dans les délais réglementaires.

Corriger avant l’échéance

Vos écarts identifiés suffisamment tôt pour être traités sereinement.

Objectiver votre dispositif

Une évaluation indépendante de la conception et de la mise en œuvre de vos contrôles.

Valoriser votre conformité

Un rapport d’assurance au standard international, argument de confiance auprès de vos clients et partenaires.

Un programme d'audit couvrant 9 domaines d'exigences

Notre programme d'audit est construit sur la liste des points de conformité fixée par arrêté du ministre chargé du budget. Il couvre l'ensemble des exigences applicables à l'activité des plateformes agréées :

Interopérabilité des échangesAuthentificationÉmission et transmission des factures
Données de transaction et de paiementTransmission des données à l’administrationTraitement et conservation des données
TraçabilitéContrôles généraux informatiquesHébergement et certifications

Notre accompagnement en 4 étapes

1. ÉVALUER LE DISPOSITIF ET LE METTRE EN CONFORMITÉ

Diagnostic de votre dispositif au regard des points de conformité et identification des écarts.

2. RÉALISER L’AUDIT À BLANC

Pré-audit pour tester vos contrôles et fiabiliser votre documentation.

3. CONDUIRE L’ÉVALUATION FINALE

Audit de conformité et émission du rapport d’assurance indépendant à transmettre à la DGFiP.

4. ASSURER LE MAINTIEN EN CONFORMITÉ

Audits de surveillance et de renouvellement pour maintenir votre immatriculation dans la durée.

Les étapes 1 et 2 sont modulables selon la maturité de votre dispositif.

Une mission d'assurance indépendante, selon la norme ISAE 3000

L'audit BDO est conduit dans le cadre d'une mission d'assurance réalisée selon la norme internationale ISAE 3000. Le rapport formalise les travaux réalisés, les constats et la conclusion sur la conformité de votre plateforme. Au-delà de l'exigence réglementaire, il constitue un gage de fiabilité reconnu à l'international, mobilisable auprès de vos clients, prospects et partenaires.

Pourquoi choisir BDO ?

L’indépendance, au cœur de notre métier

La réglementation exige de l’auditeur impartialité, intégrité et absence de conflit d’intérêts. Cabinet d’audit soumis à des règles déontologiques strictes, BDO n’est lié commercialement à aucune plateforme agréée.

L’expertise des rapports d’assurance

Nos équipes Risk Advisory réalisent des missions ISAE 3402, SOC 1, SOC 2 et ISAE 3000 pour des prestataires de services exigeants : une méthodologie éprouvée, appliquée aux enjeux des PA.

Une équipe pluridisciplinaire

Auditeurs IT, spécialistes de la conformité et fiscalistes : la réforme analysée sous ses angles technique, réglementaire et fiscal.

La réforme vue du terrain

Nos équipes d’expertise comptable accompagnent les entreprises dans leur passage à la facturation électronique : nous connaissons les attentes des utilisateurs de votre plateforme.

Questions fréquentes


L'audit de conformité est-il obligatoire ?

Oui. Toute plateforme agréée doit produire un rapport d'audit de conformité dans l'année qui suit la notification de son numéro d'immatriculation, puis des rapports d'audit de surveillance.

Qui peut réaliser l'audit ?

Un organisme spécialisé ou toute personne appliquant une méthode d'audit impartiale et exhaustive, présentant des garanties d'indépendance, d'intégrité et d'honorabilité, sans conflit d'intérêts.

Quelle différence entre audit de conformité et audit de surveillance ?

L'audit de conformité couvre l'ensemble des points fixés par arrêté. L'audit de surveillance porte sur les points ayant fait l'objet d'une modification substantielle depuis le rapport précédent.

Que se passe-t-il en cas de non-conformité ?

La plateforme informe l'administration des mesures correctrices prévues, à mettre en œuvre dans un délai maximal de trois mois après la remise du rapport.

Quand faut-il démarrer ?

Nous recommandons d'engager la démarche 3 à 5 mois avant l'échéance afin d'anticiper d'éventuels écarts. Un démarrage plus tardif reste toutefois possible selon le niveau de préparation de la plateforme.

Combien de temps dure la mission ?

La durée dépend du périmètre et du niveau de préparation de la plateforme. À titre indicatif, la réalisation de l'audit et l'émission du rapport s'étalent généralement sur 2 à 6 semaines, incluant la phase de préparation, les travaux d'audit et la finalisation du rapport.


Votre principal contact


Salih Krioui
Directeur Risk Advisory Services