Compliance
SOC 2 Type II
Eine unabhängige Untersuchung der Sicherheitskontrollen, die die Plattform von Light und Ihre Daten schützen, durchgeführt nach den Attestierungsstandards der AICPA.
Zuletzt aktualisiert: 10.07.2026

SOC 2 Type II ist ein Attestierungsstandard des American Institute of Certified Public Accountants (AICPA). Er verlangt, dass ein unabhängiger Prüfer über einen längeren Zeitraum statt zu einem einzelnen Zeitpunkt untersucht, ob die Kontrollen eines Unternehmens angemessen gestaltet sind und anhand eines definierten Kriterienkatalogs wirksam funktionieren. Der SOC 2 Type II-Bericht von Light wurde von Prescient Assurance untersucht, einer unabhängigen, AICPA-akkreditierten Prüfungsgesellschaft.
-
01
Trust-Services-Kategorie
Sicherheit
-
02
Prüfungszeitraum
10. Februar 2025 – 1. Juni 2025
-
03
Unabhängiger Prüfer
Prescient Assurance
-
04
Prüfungsurteil
Uneingeschränkt
-
05
Testergebnisse
Keine Abweichungen bei allen geprüften Kontrollen
-
06
Subservice-Organisation
AWS (Cloud-Hosting-Infrastruktur)
Was die Kategorie Security abdeckt
Die Trust-Services-Kriterien der Kategorie Security bewerten, ob ein System gegen unbefugten Zugriff geschützt ist, physisch wie logisch. Bei Light umfasste die Untersuchung des Prüfers unter anderem organisatorische Integrität und ethische Werte, HR-Richtlinien und Hintergrundprüfungen, Risikobewertungsprozesse, logische Zugriffskontrollen, Change Management, physische Sicherheit, IT-Betrieb und Backups, Verfügbarkeit der Plattform und Datenkommunikation sowie Gestaltung und Betrieb der Überwachungskontrollen, mit denen Probleme erkannt und behoben werden.
Die Infrastruktur von Light läuft auf AWS, das als Subdienstleistungsorganisation das zugrunde liegende Cloud-Hosting, die physische Rechenzentrumssicherheit, Rechenleistung, Speicher und Netzwerkinfrastruktur bereitstellt. Der Prüfungsumfang deckt die eigenen Kontrollen von Light ab; AWS hält für die Infrastrukturebene eine eigene, unabhängige SOC 2-Attestierung.