New KPMG Agentic ERP, now available with KPMG in 140+ countries Read the announcement

Conformité

SOC 2 Type II

Un examen indépendant des contrôles de sécurité protégeant la plateforme Light et vos données, mené selon les normes d'attestation de l'AICPA.

Dernière mise à jour : 10-07-2026

Un bureau vide à la lumière du jour, les chaises rangées sous les tables

SOC 2 Type II est une norme d'attestation élaborée par l'American Institute of Certified Public Accountants (AICPA). Elle exige qu'un auditeur indépendant examine, sur une période prolongée plutôt qu'à un instant donné, si les contrôles d'une entreprise sont correctement conçus et fonctionnent efficacement au regard d'un ensemble de critères défini. Le rapport SOC 2 Type II de Light a été examiné par Prescient Assurance, un cabinet d'audit indépendant accrédité par l'AICPA.

Ce que couvre la catégorie Sécurité

Les critères de services de confiance de la catégorie Sécurité évaluent si un système est protégé contre les accès non autorisés, physiques comme logiques. Pour Light, l'examen de l'auditeur a couvert notamment l'intégrité organisationnelle et les valeurs éthiques, les politiques RH et les vérifications d'antécédents, les processus d'évaluation des risques, les contrôles d'accès logiques, la gestion des changements, la sécurité physique, l'exploitation informatique et les sauvegardes, la disponibilité de la plateforme et les communications de données, ainsi que la conception et le fonctionnement des contrôles de surveillance utilisés pour détecter et traiter les incidents.

L'infrastructure de Light tourne sur AWS, qui fournit l'hébergement cloud sous-jacent, la sécurité physique des centres de données, le calcul, le stockage et l'infrastructure réseau en tant qu'organisation sous-traitante. Le périmètre de l'examen couvre les contrôles propres à Light ; AWS maintient sa propre attestation SOC 2 indépendante pour la couche d'infrastructure.

Réserver une démo