Compliance
SOC 2 Type II
En oberoende granskning av de säkerhetskontroller som skyddar Lights plattform och er data, genomförd enligt AICPA:s attestationsstandarder.
Senast uppdaterad: 10-07-2026

SOC 2 Type II är en attestationsstandard framtagen av American Institute of Certified Public Accountants (AICPA). Den kräver att en oberoende revisor under en längre period, inte vid en enskild tidpunkt, granskar om ett företags kontroller är ändamålsenligt utformade och fungerar effektivt mot en definierad uppsättning kriterier. Lights SOC 2 Type II-rapport har granskats av Prescient Assurance, en oberoende revisionsbyrå ackrediterad av AICPA.
-
01
Kategori av Trust Services Criteria
Säkerhet
-
02
Revisionsperiod
10 feb 2025 – 1 jun 2025
-
03
Oberoende revisor
Prescient Assurance
-
04
Uttalande
Utan anmärkning
-
05
Testresultat
Inga avvikelser noterade för någon av de testade kontrollerna
-
06
Underleverantör
AWS (infrastruktur för molnhosting)
Vad kategorin Security omfattar
Kriterierna för Security inom Trust Services Criteria bedömer om ett system är skyddat mot obehörig åtkomst, både fysisk och logisk. För Light omfattade revisorns granskning bland annat organisationens integritet och etiska värderingar, HR-policyer och bakgrundskontroller, processer för riskbedömning, logiska åtkomstkontroller, ändringshantering, fysisk säkerhet, datordrift och säkerhetskopiering, plattformens tillgänglighet och datakommunikation, samt utformningen och funktionen hos de övervakningskontroller som används för att upptäcka och hantera problem.
Lights infrastruktur körs på AWS, som står för den underliggande molnhostingen, den fysiska säkerheten i datacenter, beräkningskapacitet, lagring och nätverksinfrastruktur som underleverantör. Granskningen omfattar Lights egna kontroller. AWS har en egen oberoende SOC 2-attestation för infrastrukturlagret.