New KPMG Agentic ERP, now available with KPMG in 140+ countries Read the announcement

Compliance

SOX-compliance

Light is een agentisch ERP dat voldoet aan de Sarbanes-Oxley Act (SOX) door tools en functies te bieden die veel van de belangrijkste SOX-vereisten adresseren, met name rond interne controles, financiële verslaggeving en controleerbaarheid.

Laatst bijgewerkt: 10-07-2026

Een laptop met een staafdiagram op een bureau, naast een koptelefoon en een bril

Of uw organisatie nu opschaalt of zich voorbereidt op de vereisten van een beursnotering, Light is ontworpen om sterke bescherming, integriteit en betrouwbaarheid te ondersteunen in de financiële kern- en rapportageprocessen. Light helpt robuuste maatregelen in te richten die de juistheid van data waarborgen, interne controles versterken en operationele en compliancerisico's verminderen. Light heeft zijn controleomgeving afgestemd op erkende assurancestandaarden, waaronder een afgerond SOC 2 Type II-onderzoek en een afgerond SOC 1 Type II-onderzoek, ter ondersteuning van SOX en de gereedheid voor een beursnotering. Meer details over controles en de afstemming op assurance zijn op aanvraag beschikbaar.

  1. 1Interne controles
  2. 2Financiële verslaggeving
  3. 3Audit- en compliancerapportage
  4. 4Documentbewaring
  5. 5Certificering door het management
  6. 6Realtime monitoring en meldingen
  7. 7Tools voor compliancerapportage
  8. 8Databeveiliging en toegangsbeheer
  9. 9Beveiligings- en compliancestandaarden
  10. 10Compliance-assurance en blijvende inzet
1

1. Interne controles(Sectie 404)

  1. 1.1

    Geautomatiseerde financiële controles

    Light biedt ingebouwde interne controles voor financiële transacties en processen. Deze controles helpen ervoor te zorgen dat financiële data juist, betrouwbaar en veilig zijn gedurende de volledige financiële workflow van de organisatie en de bijbehorende configuraties.

  2. 1.2

    Functiescheiding (SoD)

    Light maakt het mogelijk om regels voor functiescheiding (SoD) binnen het systeem te definiëren en te beheren. Door de toegang tot gevoelige financiële transacties te beheersen en te beperken, verkleint het platform het risico op fraude of fouten en ondersteunt het de inrichting van effectieve ICFR waar rolscheiding vereist is, een kernvereiste van SOX-compliance.

  3. 1.3

    Audittrail

    Light waarborgt een volledige audittrail voor financiële transacties. Elke wijziging in data wordt gelogd, en het systeem houdt bij wie de wijzigingen heeft gemaakt, wanneer en waarom, zodat ze eenvoudig te volgen en te verifiëren zijn voor compliancedoeleinden en het verzamelen van auditbewijs wordt vereenvoudigd.

2

2. Financiële verslaggeving(Sectie 302 en Sectie 409)

  1. 2.1

    Realtime rapportage

    Light maakt realtime financiële rapportage mogelijk, zodat bedrijven actuele, juiste jaarrekeningen kunnen opstellen. Deze mogelijkheid ondersteunt de naleving van de SOX-vereisten voor tijdige en juiste financiële openbaarmaking zoals vastgelegd in Sectie 409, inclusief tijdig inzicht in materiële wijzigingen waar relevant.

  2. 2.2

    Geautomatiseerde jaarrekeningen

    Light automatiseert het opstellen van financiële overzichten zoals winst-en-verliesrekeningen, balansen en kasstroomoverzichten. Het systeem zorgt ervoor dat deze overzichten aansluiten op de SOX-vereisten en consistent zijn met de interne controleprocessen van het bedrijf, via gestandaardiseerde rapportagelogica en gecontroleerde data-invoer.

  3. 2.3

    Zelfbeoordeling door het management (Sectie 404)

    Het systeem ondersteunt de beoordeling van interne controles door het management door duidelijk inzicht te bieden in controles, data-integriteit en financiële processen. Deze functionaliteit ondersteunt de verantwoordelijkheid van het management voor de juistheid en volledigheid van de jaarrekening en helpt bij het documenteren van kerncontroles voor op SOX afgestemde programma's.

3

3. Audit- en compliancerapportage(Sectie 404 en 802)

  1. 3.1

    Continue monitoring en logging

    Light biedt tools voor continue monitoring van financiële transacties en controles. Alle transacties worden gelogd en datawijzigingen worden vastgelegd, zodat een volledige audittrail ontstaat van wie wat wanneer heeft goedgekeurd. Dat helpt bij het auditproces dat SOX-compliance vereist en ondersteunt het tijdig opsporen van controle-afwijkingen.

  2. 3.2

    Audittrail voor financiële data

    Light zorgt ervoor dat elke handeling rond financiële transacties herleidbaar en rapporteerbaar is. Dat omvat het volgen van goedkeuringen, wijzigingen in financiële data en de betrokken gebruikers, wat essentieel is om te voldoen aan de controleerbaarheidsvereisten van SOX en voor walkthroughs en tests door de auditor.

  3. 3.3

    Toegangscontroles voor data

    Light maakt strikte rolgebaseerde toegangscontroles mogelijk, zodat alleen geautoriseerd personeel gevoelige financiële data kan inzien en wijzigen. Deze aanpak is essentieel voor het behoud van data-integriteit en het voldoen aan de interne-controlevereisten van SOX, door de toegang tot bevoorrechte functies en gevoelige gegevens te beperken.

4

4. Documentbewaring(Sectie 802)

  1. 4.1

    Documentbeheer

    Light integreert met oplossingen voor documentbeheer om ervoor te zorgen dat relevante financiële documenten correct worden opgeslagen en bewaard gedurende de vereiste periode, vaak zeven jaar zoals SOX voorschrijft. Deze integratie zorgt voor volledige naleving van de bewaarvereisten van SOX.

  2. 4.2

    Beheer van elektronische gegevens

    Het systeem helpt financiële data en documenten op een veilige, conforme manier te beheren en te archiveren. Deze aanpak maakt eenvoudig terugzoeken mogelijk tijdens audits of vragen van toezichthouders en biedt volledige mogelijkheden voor dossiervorming.

5

5. Certificering door het management(Sectie 302)

  1. 5.1

    Certificeringen en goedkeuringen

    Light bevat workflows voor documentgoedkeuringen en certificeringen waarmee leidinggevenden, zoals de CEO of CFO, financiële overzichten kunnen beoordelen en goedkeuren. Zo is gewaarborgd dat overzichten juist en volledig zijn vóór publicatie, in lijn met de certificeringsvereisten voor bestuurders van SOX, door gecontroleerde beoordeling, goedkeuring en aantoonbare aftekening mogelijk te maken.

6

6. Realtime monitoring en meldingen

  1. 6.1

    Realtime monitoring

    Light biedt realtime meldingen en dashboards voor financiële activiteiten. Deze tools helpen het management lopende financiële processen te bewaken en mogelijke problemen of afwijkingen te signaleren voordat ze grote problemen worden, zodat de SOX-compliance behouden blijft.

  2. 6.2

    Risicobeheer en controles

    De compliancemodules die met Light zijn geïntegreerd, kunnen helpen bij het identificeren, beoordelen en beperken van risico's rond financiële processen en verslaggeving. Dit sluit direct aan op de focus van SOX op juiste financiële verslaggeving en effectieve interne controles, door risico-identificatie, controleontwerp en doorlopende monitoring te ondersteunen.

7

7. Tools voor compliancerapportage

  1. 7.1

    Auditbeheer

    Light biedt uitgebreide tools voor het beheren van auditprocessen, waaronder het volgen van controles, het signaleren van fouten en het leveren van bewijs van compliance. Deze tools vereenvoudigen het opstellen van auditrapporten en het volgen van auditacties, wat essentieel is voor SOX-compliance en voor het beantwoorden van verzoeken en bewijspakketten van auditors.

8

8. Databeveiliging en toegangsbeheer(Sectie 404)

  1. 8.1

    Rolgebaseerde toegangscontrole (RBAC)

    Light past strikte rolgebaseerde toegangscontroles toe, zodat gevoelige financiële data alleen toegankelijk zijn voor geautoriseerde personen. Deze aanpak helpt fraude te voorkomen en waarborgt de integriteit van financiële informatie, wat essentieel is voor SOX-compliance en in lijn met het principe van minimale rechten.

  2. 8.2

    Veilige dataoverdracht

    Light ondersteunt robuuste versleuteling en veilige protocollen voor dataoverdracht om gevoelige financiële data te beschermen tegen ongeautoriseerde toegang. Dit waarborgt de naleving van de SOX-vereisten voor gegevensbescherming en het behoud van informatie-integriteit, door data onderweg te beschermen en het risico op onderschepping te verkleinen.

9

9. Beveiligings- en compliancestandaarden

9.1

SOC 2 Type II-compliance

Light voldoet aan SOC 2 Type II, wat betekent dat het platform klantdata veilig verwerkt en opslaat op basis van de standaarden van de AICPA. Deze certificering toont onze inzet voor het hoogste niveau van databeveiliging en privacy.

9.2

ISO-certificering

Alle servers van Light zijn ISO-gecertificeerd, zodat onze infrastructuur voldoet aan strenge internationale standaarden voor kwaliteit en beveiliging. Dit omvat uitgebreide beveiligingsprotocollen en back-upstrategieën die de weerbaarheid van data vergroten.

9.3

SSL-beveiliging

Light beveiligt zijn volledige codebase met geavanceerde SSL-versleuteling, wat uitgebreide bescherming biedt tegen een breed scala aan mogelijke cyberdreigingen. Dit omvat end-to-end versleuteling van dataoverdracht en bescherming tegen uiteenlopende beveiligingsrisico's.

9.4

Geavanceerde authenticatie

Light biedt geavanceerde authenticatietechnologie die maximale beveiliging combineert met gebruiksgemak. Dit omvat sterke meervoudige authenticatie, rolgebaseerde toegangsrechten en geavanceerde mechanismen voor identiteitsverificatie.

10

10. Compliance-assurance en blijvende inzet

Light zet zich in voor het handhaven van de hoogste standaarden op het gebied van compliance en databeveiliging.

Door ons te richten naar SOX, SOC 2 Type II en andere best practices uit de sector waarborgen we de integriteit, transparantie en weerbaarheid van financiële data.

Onze doorlopende compliance-initiatieven, robuuste beveiligingsmaatregelen en auditklare rapportage stellen organisaties in staat om met vertrouwen en gemak aan wettelijke vereisten te voldoen.

SOC 1 (gereedheid voor een beursnotering): Light heeft een SOC 1 Type II-rapport afgerond ter ondersteuning van de SOX-programma's van klanten waar Light binnen de reikwijdte van ICFR valt en accountants om assurance door een derde partij vragen.

Boek een demo