New KPMG Agentic ERP, now available with KPMG in 140+ countries Read the announcement

Compliance

SOC 2 Type II

Een onafhankelijk onderzoek naar de beveiligingscontroles die het platform van Light en uw data beschermen, uitgevoerd volgens de attestatiestandaarden van de AICPA.

Laatst bijgewerkt: 10-07-2026

Een leeg kantoor bij daglicht, stoelen aangeschoven aan de bureaus

SOC 2 Type II is een attestatiestandaard die is ontwikkeld door het American Institute of Certified Public Accountants (AICPA). Hij vereist dat een onafhankelijke auditor over een langere periode, en niet op één moment, onderzoekt of de controles van een bedrijf passend zijn ontworpen en effectief werken ten opzichte van een vastgestelde set criteria. Het SOC 2 Type II-rapport van Light is onderzocht door Prescient Assurance, een onafhankelijk, door de AICPA geaccrediteerd auditkantoor.

Wat de categorie Security dekt

De trust services-criteria voor Security beoordelen of een systeem beschermd is tegen ongeautoriseerde toegang, zowel fysiek als logisch. Voor Light omvatte het onderzoek van de auditor onder meer organisatorische integriteit en ethische waarden, HR-beleid en antecedentenonderzoek, risicobeoordelingsprocessen, logische toegangscontroles, wijzigingsbeheer, fysieke beveiliging, computeroperaties en back-ups, beschikbaarheid van het platform en datacommunicatie, naast het ontwerp en de werking van de monitoringcontroles die worden gebruikt om problemen te detecteren en erop te reageren.

De infrastructuur van Light draait op AWS, dat als subserviceorganisatie de onderliggende cloudhosting, fysieke datacenterbeveiliging, compute, opslag en netwerkinfrastructuur levert. De reikwijdte van het onderzoek dekt de eigen controles van Light; AWS onderhoudt een eigen onafhankelijke SOC 2-attestatie voor de infrastructuurlaag.

Boek een demo