New KPMG Agentic ERP, now available with KPMG in 140+ countries Read the announcement

Compliance

SOC 2 Type II

En uafhængig undersøgelse af de sikkerhedskontroller, der beskytter Lights platform og jeres data, udført efter AICPA's attestationsstandarder.

Sidst opdateret: 10-07-2026

Et tomt kontor i dagslys, stolene skubbet ind under skrivebordene

SOC 2 Type II er en attestationsstandard udviklet af American Institute of Certified Public Accountants (AICPA). Den kræver, at en uafhængig revisor undersøger, over en længere periode og ikke blot på ét tidspunkt, om en virksomheds kontroller er hensigtsmæssigt udformet og fungerer effektivt i forhold til et defineret sæt kriterier. Lights SOC 2 Type II-rapport er undersøgt af Prescient Assurance, et uafhængigt, AICPA-akkrediteret revisionsfirma.

Hvad kategorien Sikkerhed dækker

Trust services-kriterierne for sikkerhed vurderer, om et system er beskyttet mod uautoriseret adgang, både fysisk og logisk. For Light dækkede revisors undersøgelse områder som organisatorisk integritet og etiske værdier, HR-politikker og baggrundstjek, risikovurderingsprocesser, logiske adgangskontroller, ændringsstyring, fysisk sikkerhed, it-drift og backup, platformens tilgængelighed og datakommunikation, sammen med udformningen og driften af de overvågningskontroller, der bruges til at opdage og reagere på hændelser.

Lights infrastruktur kører på AWS, som leverer den underliggende cloud-hosting, fysiske datacentersikkerhed, computerkraft, lagring og netværksinfrastruktur som underleverandør. Undersøgelsens omfang dækker Lights egne kontroller; AWS opretholder sin egen uafhængige SOC 2-attestation for infrastrukturlaget.

Book en demo