New KPMG Agentic ERP, now available with KPMG in 140+ countries Read the announcement

Compliance

SOC 2 Type II

En oberoende granskning av de säkerhetskontroller som skyddar Lights plattform och er data, genomförd enligt AICPA:s attestationsstandarder.

Senast uppdaterad: 10-07-2026

Ett tomt kontor i dagsljus, med stolarna inskjutna vid skrivborden

SOC 2 Type II är en attestationsstandard framtagen av American Institute of Certified Public Accountants (AICPA). Den kräver att en oberoende revisor under en längre period, inte vid en enskild tidpunkt, granskar om ett företags kontroller är ändamålsenligt utformade och fungerar effektivt mot en definierad uppsättning kriterier. Lights SOC 2 Type II-rapport har granskats av Prescient Assurance, en oberoende revisionsbyrå ackrediterad av AICPA.

Vad kategorin Security omfattar

Kriterierna för Security inom Trust Services Criteria bedömer om ett system är skyddat mot obehörig åtkomst, både fysisk och logisk. För Light omfattade revisorns granskning bland annat organisationens integritet och etiska värderingar, HR-policyer och bakgrundskontroller, processer för riskbedömning, logiska åtkomstkontroller, ändringshantering, fysisk säkerhet, datordrift och säkerhetskopiering, plattformens tillgänglighet och datakommunikation, samt utformningen och funktionen hos de övervakningskontroller som används för att upptäcka och hantera problem.

Lights infrastruktur körs på AWS, som står för den underliggande molnhostingen, den fysiska säkerheten i datacenter, beräkningskapacitet, lagring och nätverksinfrastruktur som underleverantör. Granskningen omfattar Lights egna kontroller. AWS har en egen oberoende SOC 2-attestation för infrastrukturlagret.

Boka en demo