Compliance
SOC 2 Type II
En uavhengig undersøkelse av sikkerhetskontrollene som beskytter Lights plattform og dataene deres, gjennomført etter AICPAs attestasjonsstandarder.
Sist oppdatert: 10-07-2026

SOC 2 Type II er en attestasjonsstandard utviklet av American Institute of Certified Public Accountants (AICPA). Den krever at en uavhengig revisor undersøker, over en sammenhengende periode og ikke bare på ett tidspunkt, om et selskaps kontroller er hensiktsmessig utformet og fungerer effektivt mot et definert sett med kriterier. Undersøkelsen bak Lights SOC 2 Type II-rapport ble utført av Prescient Assurance, et uavhengig revisjonsfirma akkreditert av AICPA.
-
01
Kategori for tillitstjenester
Sikkerhet
-
02
Revisjonsperiode
10. feb. 2025 – 1. jun. 2025
-
03
Uavhengig revisor
Prescient Assurance
-
04
Konklusjon
Uten forbehold
-
05
Testresultater
Ingen avvik funnet i noen av kontrollene som ble testet
-
06
Underleverandør
AWS (skyhosting-infrastruktur)
Hva sikkerhetskategorien dekker
Kriteriene for tillitstjenesten Sikkerhet vurderer om et system er beskyttet mot uautorisert tilgang, både fysisk og logisk. For Light dekket revisorens undersøkelse blant annet organisasjonens integritet og etiske verdier, HR-retningslinjer og bakgrunnssjekker, prosesser for risikovurdering, logiske tilgangskontroller, endringshåndtering, fysisk sikkerhet, IT-drift og sikkerhetskopiering, plattformens tilgjengelighet og datakommunikasjon, i tillegg til utformingen og driften av overvåkingskontrollene som brukes til å oppdage og håndtere problemer.
Lights infrastruktur kjører på AWS, som leverer den underliggende skyhostingen, den fysiske sikkerheten i datasentrene, datakraft, lagring og nettverksinfrastruktur som underleverandør. Undersøkelsens omfang dekker Lights egne kontroller; AWS har sin egen uavhengige SOC 2-attestasjon for infrastrukturlaget.