Compliance
SOC 2 Type II
Een onafhankelijk onderzoek naar de beveiligingscontroles die het platform van Light en uw data beschermen, uitgevoerd volgens de attestatiestandaarden van de AICPA.
Laatst bijgewerkt: 10-07-2026

SOC 2 Type II is een attestatiestandaard die is ontwikkeld door het American Institute of Certified Public Accountants (AICPA). Hij vereist dat een onafhankelijke auditor over een langere periode, en niet op één moment, onderzoekt of de controles van een bedrijf passend zijn ontworpen en effectief werken ten opzichte van een vastgestelde set criteria. Het SOC 2 Type II-rapport van Light is onderzocht door Prescient Assurance, een onafhankelijk, door de AICPA geaccrediteerd auditkantoor.
-
01
Trust services-categorie
Beveiliging
-
02
Auditperiode
10 feb 2025 – 1 jun 2025
-
03
Onafhankelijke auditor
Prescient Assurance
-
04
Oordeel
Goedkeurend
-
05
Testresultaten
Geen afwijkingen geconstateerd bij alle geteste controles
-
06
Subserviceorganisatie
AWS (cloudhostinginfrastructuur)
Wat de categorie Security dekt
De trust services-criteria voor Security beoordelen of een systeem beschermd is tegen ongeautoriseerde toegang, zowel fysiek als logisch. Voor Light omvatte het onderzoek van de auditor onder meer organisatorische integriteit en ethische waarden, HR-beleid en antecedentenonderzoek, risicobeoordelingsprocessen, logische toegangscontroles, wijzigingsbeheer, fysieke beveiliging, computeroperaties en back-ups, beschikbaarheid van het platform en datacommunicatie, naast het ontwerp en de werking van de monitoringcontroles die worden gebruikt om problemen te detecteren en erop te reageren.
De infrastructuur van Light draait op AWS, dat als subserviceorganisatie de onderliggende cloudhosting, fysieke datacenterbeveiliging, compute, opslag en netwerkinfrastructuur levert. De reikwijdte van het onderzoek dekt de eigen controles van Light; AWS onderhoudt een eigen onafhankelijke SOC 2-attestatie voor de infrastructuurlaag.