New KPMG Agentisches Finanzwesen – ab sofort mit KPMG in über 140 Ländern Zur Ankündigung

Compliance

SOC 2 Type II

Eine unabhängige Untersuchung der Sicherheitskontrollen, die die Plattform von Light und Ihre Daten schützen, durchgeführt nach den Attestierungsstandards der AICPA.

Zuletzt aktualisiert: 10.07.2026

Ein leeres Büro bei Tageslicht, die Stühle an die Schreibtische geschoben

SOC 2 Type II ist ein Attestierungsstandard des American Institute of Certified Public Accountants (AICPA). Er verlangt, dass ein unabhängiger Prüfer über einen längeren Zeitraum statt zu einem einzelnen Zeitpunkt untersucht, ob die Kontrollen eines Unternehmens angemessen gestaltet sind und anhand eines definierten Kriterienkatalogs wirksam funktionieren. Der SOC 2 Type II-Bericht von Light wurde von Prescient Assurance untersucht, einer unabhängigen, AICPA-akkreditierten Prüfungsgesellschaft.

Was die Kategorie Security abdeckt

Die Trust-Services-Kriterien der Kategorie Security bewerten, ob ein System gegen unbefugten Zugriff geschützt ist, physisch wie logisch. Bei Light umfasste die Untersuchung des Prüfers unter anderem organisatorische Integrität und ethische Werte, HR-Richtlinien und Hintergrundprüfungen, Risikobewertungsprozesse, logische Zugriffskontrollen, Change Management, physische Sicherheit, IT-Betrieb und Backups, Verfügbarkeit der Plattform und Datenkommunikation sowie Gestaltung und Betrieb der Überwachungskontrollen, mit denen Probleme erkannt und behoben werden.

Die Infrastruktur von Light läuft auf AWS, das als Subdienstleistungsorganisation das zugrunde liegende Cloud-Hosting, die physische Rechenzentrumssicherheit, Rechenleistung, Speicher und Netzwerkinfrastruktur bereitstellt. Der Prüfungsumfang deckt die eigenen Kontrollen von Light ab; AWS hält für die Infrastrukturebene eine eigene, unabhängige SOC 2-Attestierung.

Demo buchen