New KPMG Agentisches Finanzwesen – ab sofort mit KPMG in über 140 Ländern Zur Ankündigung

Compliance

SOX-Compliance

Light ist ein agentisches ERP, das den Sarbanes-Oxley Act (SOX) erfüllt, indem es Werkzeuge und Funktionen bereitstellt, die viele der zentralen Anforderungen von SOX abdecken, insbesondere in den Bereichen interne Kontrollen, Finanzberichterstattung und Prüfbarkeit.

Zuletzt aktualisiert: 10.07.2026

Ein Laptop mit einem Balkendiagramm auf einem Schreibtisch, daneben Kopfhörer und Brille

Ob Ihre Organisation wächst oder sich auf die Anforderungen einer Börsennotierung vorbereitet: Light ist darauf ausgelegt, starken Schutz, Integrität und Verlässlichkeit in den zentralen Finanz- und Berichtsprozessen zu unterstützen. Light hilft, belastbare Maßnahmen zu etablieren, die die Datengenauigkeit sichern, interne Kontrollen stärken und operative und Compliance-Risiken reduzieren. Light hat sein Kontrollumfeld an anerkannten Prüfungsstandards ausgerichtet, einschließlich einer abgeschlossenen SOC 2 Type II-Untersuchung und einer abgeschlossenen SOC 1 Type II-Untersuchung, die SOX- und Börsenbereitschaft unterstützen. Weitere Details zu Kontrollen und Prüfungsausrichtung sind auf Anfrage verfügbar.

  1. 1Interne Kontrollen
  2. 2Finanzberichterstattung
  3. 3Prüfungs- und Compliance-Reporting
  4. 4Aufbewahrung von Dokumenten
  5. 5Bestätigung durch das Management
  6. 6Echtzeit-Überwachung und Warnmeldungen
  7. 7Compliance-Reporting-Werkzeuge
  8. 8Datensicherheit und Zugriffskontrolle
  9. 9Sicherheits- und Compliance-Standards
  10. 10Compliance-Sicherung und fortlaufende Verpflichtung
1

1. Interne Kontrollen(Section 404)

  1. 1.1

    Automatisierte Finanzkontrollen

    Light bietet integrierte interne Kontrollen für Finanztransaktionen und -prozesse. Diese Kontrollen helfen sicherzustellen, dass Finanzdaten über den gesamten Finanz-Workflow der Organisation und die zugehörigen Konfigurationen hinweg korrekt, verlässlich und sicher sind.

  2. 1.2

    Funktionstrennung (SoD)

    Light erlaubt es, Regeln zur Funktionstrennung (Segregation of Duties, SoD) im System zu definieren und zu verwalten. Indem die Plattform den Zugriff auf sensible Finanztransaktionen steuert und einschränkt, reduziert sie das Risiko von Betrug oder Fehlern und unterstützt die Gestaltung eines wirksamen ICFR dort, wo Rollentrennung erforderlich ist, eine zentrale Anforderung der SOX-Compliance.

  3. 1.3

    Audit Trail

    Light stellt einen umfassenden Audit Trail für Finanztransaktionen sicher. Jede Änderung an Daten wird protokolliert, und das System erfasst, wer die Änderungen wann und warum vorgenommen hat. Das ermöglicht eine einfache Nachverfolgung und Verifizierung für Compliance-Zwecke und erleichtert das Sammeln von Prüfungsnachweisen.

2

2. Finanzberichterstattung(Section 302 und Section 409)

  1. 2.1

    Echtzeit-Reporting

    Light ermöglicht Finanzberichterstattung in Echtzeit und stellt sicher, dass Unternehmen aktuelle, korrekte Abschlüsse erstellen können. Diese Fähigkeit unterstützt die Einhaltung der SOX-Anforderungen an zeitnahe und korrekte Finanzangaben gemäß Section 409, einschließlich zeitnaher Sicht auf wesentliche Änderungen, wo relevant.

  2. 2.2

    Automatisierte Abschlüsse

    Light automatisiert die Erstellung von Abschlüssen wie Gewinn- und Verlustrechnung, Bilanz und Kapitalflussrechnung. Das System stellt durch standardisierte Berichtslogik und kontrollierte Dateneingaben sicher, dass diese Abschlüsse den SOX-Anforderungen entsprechen und mit den internen Kontrollprozessen des Unternehmens konsistent sind.

  3. 2.3

    Selbsteinschätzung des Managements (Section 404)

    Das System unterstützt die Beurteilung der internen Kontrollen durch das Management, indem es klare Sicht auf Kontrollen, Datenintegrität und Finanzprozesse bietet. Diese Funktionalität unterstützt die Verantwortung des Managements für Richtigkeit und Vollständigkeit der Abschlüsse und hilft bei der Dokumentation zentraler Kontrollen für SOX-orientierte Programme.

3

3. Prüfungs- und Compliance-Reporting(Section 404 und 802)

  1. 3.1

    Kontinuierliche Überwachung und Logging

    Light bietet Werkzeuge zur kontinuierlichen Überwachung von Finanztransaktionen und Kontrollen. Alle Transaktionen werden protokolliert und Datenänderungen erfasst. So entsteht ein umfassender Audit Trail, der nachvollziehbar macht, wer was wann freigegeben hat. Das unterstützt den für die SOX-Compliance erforderlichen Prüfungsprozess und die zeitnahe Erkennung von Kontrollabweichungen.

  2. 3.2

    Audit Trail für Finanzdaten

    Light stellt sicher, dass jede Aktion im Zusammenhang mit Finanztransaktionen nachverfolgt und berichtet werden kann. Dazu gehört die Nachverfolgung von Freigaben, Änderungen an Finanzdaten und der beteiligten Nutzer, was für die Erfüllung der SOX-Anforderungen an die Prüfbarkeit sowie für Walkthroughs und Tests der Prüfer entscheidend ist.

  3. 3.3

    Datenzugriffskontrollen

    Light erlaubt strenge rollenbasierte Zugriffskontrollen, die sicherstellen, dass nur autorisierte Personen auf sensible Finanzdaten zugreifen und sie ändern können. Dieser Ansatz ist entscheidend, um die Datenintegrität zu wahren und die SOX-Anforderungen an interne Kontrollen zu erfüllen, indem der Zugriff auf privilegierte Funktionen und sensible Datensätze begrenzt wird.

4

4. Aufbewahrung von Dokumenten(Section 802)

  1. 4.1

    Dokumentenmanagement

    Light integriert sich mit Dokumentenmanagement-Lösungen, um sicherzustellen, dass relevante Finanzdokumente ordnungsgemäß gespeichert und für die vorgeschriebene Dauer aufbewahrt werden, nach SOX häufig sieben Jahre. Diese Integration stellt die vollständige Einhaltung der SOX-Anforderungen an die Dokumentenaufbewahrung sicher.

  2. 4.2

    Verwaltung elektronischer Aufzeichnungen

    Das System hilft, Finanzdaten und Dokumente sicher und regelkonform zu verwalten und zu archivieren. Dieser Ansatz ermöglicht einen einfachen Abruf bei Prüfungen oder behördlichen Anfragen und bietet umfassende Möglichkeiten der Aufzeichnung.

5

5. Bestätigung durch das Management(Section 302)

  1. 5.1

    Bestätigungen und Freigaben

    Light enthält Workflows für Dokumentenfreigaben und Bestätigungen, mit denen Führungskräfte wie CEO oder CFO Abschlüsse prüfen und freigeben können. So wird sichergestellt, dass Abschlüsse vor der Veröffentlichung korrekt und vollständig sind, und die Anforderungen von SOX an die Bestätigung durch die Geschäftsleitung werden durch kontrollierte Prüfung, Freigabe und nachweisbare Unterzeichnung erfüllt.

6

6. Echtzeit-Überwachung und Warnmeldungen

  1. 6.1

    Echtzeit-Überwachung

    Light bietet Warnmeldungen und Dashboards in Echtzeit für Finanzaktivitäten. Diese Werkzeuge helfen dem Management, laufende Finanzprozesse zu überwachen und mögliche Probleme oder Abweichungen zu erkennen, bevor sie zu erheblichen Problemen werden, und sichern so die fortlaufende SOX-Compliance.

  2. 6.2

    Risikomanagement und Kontrollen

    Die mit Light integrierten Compliance-Module können helfen, Risiken in Finanzprozessen und Berichterstattung zu identifizieren, zu bewerten und zu mindern. Das entspricht direkt dem Fokus von SOX auf korrekte Finanzberichterstattung und wirksame interne Kontrollen, durch Unterstützung bei Risikoidentifikation, Kontrollgestaltung und laufender Überwachung.

7

7. Compliance-Reporting-Werkzeuge

  1. 7.1

    Prüfungsmanagement

    Light bietet umfassende Werkzeuge für die Steuerung von Prüfungsprozessen, einschließlich der Nachverfolgung von Kontrollen, der Identifikation von Fehlern und der Bereitstellung von Compliance-Nachweisen. Diese Werkzeuge erleichtern die Erstellung von Prüfungsberichten und die Nachverfolgung von Prüfungsmaßnahmen, die für die SOX-Compliance und für Anfragen und Nachweispakete der Prüfer entscheidend sind.

8

8. Datensicherheit und Zugriffskontrolle(Section 404)

  1. 8.1

    Rollenbasierte Zugriffskontrolle (RBAC)

    Light setzt strenge rollenbasierte Zugriffskontrollen um, damit sensible Finanzdaten nur autorisierten Personen zugänglich sind. Dieser Ansatz hilft, Betrug zu verhindern, und sichert die Integrität der Finanzinformationen, was für die SOX-Compliance entscheidend ist und dem Prinzip der minimalen Rechte entspricht.

  2. 8.2

    Sichere Datenübertragung

    Light unterstützt robuste Verschlüsselung und sichere Übertragungsprotokolle, um sensible Finanzdaten vor unbefugtem Zugriff zu schützen. Das sichert die Einhaltung der SOX-Anforderungen an Datenschutz und Informationsintegrität, indem Daten bei der Übertragung geschützt und das Abfangrisiko reduziert werden.

9

9. Sicherheits- und Compliance-Standards

9.1

SOC 2 Type II-Compliance

Light ist SOC 2 Type II konform. Das bedeutet, die Plattform verarbeitet und speichert Kundendaten sicher, nach den Standards der AICPA. Diese Zertifizierung belegt unser Engagement für höchste Datensicherheit und Datenschutz.

9.2

ISO-Zertifizierung

Alle Server von Light sind ISO-zertifiziert. So erfüllt unsere Infrastruktur strenge internationale Standards für Qualität und Sicherheit. Dazu gehören umfassende Sicherheitsprotokolle und Backup-Strategien, die die Datenresilienz erhöhen.

9.3

SSL-Sicherheit

Light sichert seinen gesamten Code mit fortschrittlicher SSL-Verschlüsselung und bietet umfassenden Schutz gegen ein breites Spektrum möglicher Cyberbedrohungen. Dazu gehören die durchgängige Verschlüsselung der Datenübertragung und der Schutz vor verschiedenen Sicherheitsrisiken.

9.4

Fortschrittliche Authentifizierung

Light bietet modernste Authentifizierungstechnologie, die maximale Sicherheit bei hohem Nutzerkomfort bietet. Dazu gehören starke Multi-Faktor-Authentifizierung, rollenbasierte Berechtigungen und fortschrittliche Mechanismen zur Identitätsprüfung.

10

10. Compliance-Sicherung und fortlaufende Verpflichtung

Light verpflichtet sich, die höchsten Standards für Compliance und Datensicherheit einzuhalten.

Durch die Ausrichtung an SOX, SOC 2 Type II und weiteren Best Practices der Branche sichern wir Integrität, Transparenz und Resilienz der Finanzdaten.

Unsere laufenden Compliance-Initiativen, robusten Sicherheitsmaßnahmen und das prüfungsbereite Reporting ermöglichen es Organisationen, regulatorische Anforderungen mit Zuversicht und Leichtigkeit zu erfüllen.

SOC 1 (Bereitschaft für die Börsennotierung): Light hat einen SOC 1 Type II-Bericht abgeschlossen, um SOX-Programme von Kunden zu unterstützen, bei denen Light in den ICFR-Umfang fällt und Prüfer eine Bestätigung durch Dritte verlangen.

Demo buchen