New KPMG Agentic ERP, now available with KPMG in 140+ countries Read the announcement

Conformità

SOC 2 Type II

Un esame indipendente dei controlli di sicurezza che proteggono la piattaforma Light e i tuoi dati, condotto secondo gli standard di attestazione AICPA.

Ultimo aggiornamento: 10-07-2026

Un ufficio vuoto alla luce del giorno, con le sedie accostate alle scrivanie

SOC 2 Type II è uno standard di attestazione sviluppato dall’American Institute of Certified Public Accountants (AICPA). Richiede che un revisore indipendente esamini, su un periodo prolungato e non in un singolo istante, se i controlli di un’azienda sono progettati in modo adeguato e operano efficacemente rispetto a un insieme definito di criteri. Il report SOC 2 Type II di Light è stato esaminato da Prescient Assurance, una società di revisione indipendente accreditata AICPA.

Cosa copre la categoria Security

I criteri dei trust services della categoria Security valutano se un sistema è protetto da accessi non autorizzati, sia fisici che logici. Per Light, l’esame del revisore ha coperto aree come integrità organizzativa e valori etici, policy HR e verifiche dei precedenti, processi di valutazione del rischio, controlli sugli accessi logici, gestione delle modifiche, sicurezza fisica, operazioni informatiche e backup, disponibilità della piattaforma e comunicazione dei dati, insieme alla progettazione e al funzionamento dei controlli di monitoraggio usati per rilevare e gestire i problemi.

L’infrastruttura di Light gira su AWS, che fornisce hosting cloud, sicurezza fisica dei data center, infrastruttura di calcolo, storage e rete come sub-organizzazione di servizi. Il perimetro dell’esame copre i controlli propri di Light; AWS mantiene una propria attestazione SOC 2 indipendente per il livello infrastrutturale.

Prenota una demo