Compliance
SOC 2 Type II
En uafhængig undersøgelse af de sikkerhedskontroller, der beskytter Lights platform og jeres data, udført efter AICPA's attestationsstandarder.
Sidst opdateret: 10-07-2026

SOC 2 Type II er en attestationsstandard udviklet af American Institute of Certified Public Accountants (AICPA). Den kræver, at en uafhængig revisor undersøger, over en længere periode og ikke blot på ét tidspunkt, om en virksomheds kontroller er hensigtsmæssigt udformet og fungerer effektivt i forhold til et defineret sæt kriterier. Lights SOC 2 Type II-rapport er undersøgt af Prescient Assurance, et uafhængigt, AICPA-akkrediteret revisionsfirma.
-
01
Trust services-kategori
Sikkerhed
-
02
Revisionsperiode
10. feb. 2025 – 1. jun. 2025
-
03
Uafhængig revisor
Prescient Assurance
-
04
Konklusion
Uden forbehold
-
05
Testresultater
Ingen afvigelser konstateret på tværs af alle testede kontroller
-
06
Underserviceleverandør
AWS (cloud-hostinginfrastruktur)
Hvad kategorien Sikkerhed dækker
Trust services-kriterierne for sikkerhed vurderer, om et system er beskyttet mod uautoriseret adgang, både fysisk og logisk. For Light dækkede revisors undersøgelse områder som organisatorisk integritet og etiske værdier, HR-politikker og baggrundstjek, risikovurderingsprocesser, logiske adgangskontroller, ændringsstyring, fysisk sikkerhed, it-drift og backup, platformens tilgængelighed og datakommunikation, sammen med udformningen og driften af de overvågningskontroller, der bruges til at opdage og reagere på hændelser.
Lights infrastruktur kører på AWS, som leverer den underliggende cloud-hosting, fysiske datacentersikkerhed, computerkraft, lagring og netværksinfrastruktur som underleverandør. Undersøgelsens omfang dækker Lights egne kontroller; AWS opretholder sin egen uafhængige SOC 2-attestation for infrastrukturlaget.