Conformità
SOC 2 Type II
Un esame indipendente dei controlli di sicurezza che proteggono la piattaforma Light e i tuoi dati, condotto secondo gli standard di attestazione AICPA.
Ultimo aggiornamento: 10-07-2026

SOC 2 Type II è uno standard di attestazione sviluppato dall’American Institute of Certified Public Accountants (AICPA). Richiede che un revisore indipendente esamini, su un periodo prolungato e non in un singolo istante, se i controlli di un’azienda sono progettati in modo adeguato e operano efficacemente rispetto a un insieme definito di criteri. Il report SOC 2 Type II di Light è stato esaminato da Prescient Assurance, una società di revisione indipendente accreditata AICPA.
-
01
Categoria dei trust services
Sicurezza
-
02
Periodo di audit
10 feb 2025 – 1 giu 2025
-
03
Revisore indipendente
Prescient Assurance
-
04
Giudizio
Senza rilievi
-
05
Risultati dei test
Nessuna eccezione rilevata su tutti i controlli testati
-
06
Sub-organizzazione di servizio
AWS (infrastruttura di hosting cloud)
Cosa copre la categoria Security
I criteri dei trust services della categoria Security valutano se un sistema è protetto da accessi non autorizzati, sia fisici che logici. Per Light, l’esame del revisore ha coperto aree come integrità organizzativa e valori etici, policy HR e verifiche dei precedenti, processi di valutazione del rischio, controlli sugli accessi logici, gestione delle modifiche, sicurezza fisica, operazioni informatiche e backup, disponibilità della piattaforma e comunicazione dei dati, insieme alla progettazione e al funzionamento dei controlli di monitoraggio usati per rilevare e gestire i problemi.
L’infrastruttura di Light gira su AWS, che fornisce hosting cloud, sicurezza fisica dei data center, infrastruttura di calcolo, storage e rete come sub-organizzazione di servizi. Il perimetro dell’esame copre i controlli propri di Light; AWS mantiene una propria attestazione SOC 2 indipendente per il livello infrastrutturale.