New KPMG Agentic ERP, now available with KPMG in 140+ countries Read the announcement

Compliance

SOC 2 Type II

En uavhengig undersøkelse av sikkerhetskontrollene som beskytter Lights plattform og dataene deres, gjennomført etter AICPAs attestasjonsstandarder.

Sist oppdatert: 10-07-2026

Et tomt kontor i dagslys, med stolene skjøvet inn ved pultene

SOC 2 Type II er en attestasjonsstandard utviklet av American Institute of Certified Public Accountants (AICPA). Den krever at en uavhengig revisor undersøker, over en sammenhengende periode og ikke bare på ett tidspunkt, om et selskaps kontroller er hensiktsmessig utformet og fungerer effektivt mot et definert sett med kriterier. Undersøkelsen bak Lights SOC 2 Type II-rapport ble utført av Prescient Assurance, et uavhengig revisjonsfirma akkreditert av AICPA.

Hva sikkerhetskategorien dekker

Kriteriene for tillitstjenesten Sikkerhet vurderer om et system er beskyttet mot uautorisert tilgang, både fysisk og logisk. For Light dekket revisorens undersøkelse blant annet organisasjonens integritet og etiske verdier, HR-retningslinjer og bakgrunnssjekker, prosesser for risikovurdering, logiske tilgangskontroller, endringshåndtering, fysisk sikkerhet, IT-drift og sikkerhetskopiering, plattformens tilgjengelighet og datakommunikasjon, i tillegg til utformingen og driften av overvåkingskontrollene som brukes til å oppdage og håndtere problemer.

Lights infrastruktur kjører på AWS, som leverer den underliggende skyhostingen, den fysiske sikkerheten i datasentrene, datakraft, lagring og nettverksinfrastruktur som underleverandør. Undersøkelsens omfang dekker Lights egne kontroller; AWS har sin egen uavhengige SOC 2-attestasjon for infrastrukturlaget.

Book en demo