A ePS (eProductivity Software) anunciou a conclusão bem-sucedida de sua auditoria SOC 2 Tipo 2, fornecendo uma validação independente, realizada por terceiros, de que os controles de segurança da empresa não apenas foram corretamente projetados, mas também operam de forma eficaz e consistente.
A auditoria foi conduzida por uma empresa independente de contabilidade pública certificada (CPA) e abrangeu o período de 6 de novembro de 2025 a 25 de maio de 2026. Enquanto uma auditoria SOC 2 Tipo 1 confirma que os controles estão adequadamente projetados em um determinado momento, a SOC 2 Tipo 2 vai além, verificando se esses controles funcionam de maneira consistente ao longo de um período prolongado.
A segurança tornou-se um fator decisivo para fabricantes de embalagens na escolha de seus parceiros de tecnologia. À medida que mais fabricantes transferem operações críticas para sistemas conectados e plataformas baseadas em nuvem, cresce a necessidade de comprovações concretas e não apenas promessas de que seus dados estão protegidos. Essa auditoria fornece exatamente essa comprovação.
“Nossos clientes confiam a nós os sistemas que operam seus negócios diariamente”, afirmou Scott Brown, Chief Information Officer (CIO) da ePS. “Esse resultado demonstra que essa confiança é bem fundamentada. Trata-se de uma confirmação independente de que levamos essa responsabilidade muito a sério e de que continuaremos merecendo essa confiança à medida que crescemos.”
Essa conquista amplia o trabalho iniciado com a conclusão da auditoria SOC 2 Tipo 1, obtida pela empresa em novembro de 2025. A avaliação foi realizada com base nos Trust Services Criteria for Security, estabelecidos pelo American Institute of Certified Public Accountants (AICPA).
Para os clientes, isso representa maior confiança na maturidade operacional que sustenta as soluções em nuvem da ePS. Entre os controles validados de forma independente estão:
- Controles de acesso baseados em funções, alinhados às responsabilidades de cada colaborador e revisados regularmente;
- Autenticação multifator para proteção dos sistemas críticos;
- Desenvolvimento seguro de software e gerenciamento controlado de mudanças, incluindo processos definidos de revisão, aprovação, testes e implantação;
- Registro contínuo de eventos (logging), monitoramento e geração de alertas;
- Processos de resposta a incidentes, backup e recuperação desenvolvidos para garantir a resiliência operacional.
A auditoria não altera o funcionamento diário dos produtos da ePS. O que muda é o nível de evidência que sustenta esses produtos. Agora, os clientes contam com uma validação independente que pode apoiar seus próprios processos de governança e gestão de riscos.
“Esta auditoria representa mais um marco em nossa jornada voltada à nuvem”, afirmou Brown. “Ela confirma, de forma independente, que as práticas de segurança por trás de nossas soluções em nuvem são consistentes e confiáveis, não apenas em um momento específico, mas ao longo do tempo. É isso que dá aos fabricantes de embalagens a confiança necessária para operar seus negócios na nuvem conosco.”
Brown acrescentou que, à medida que a ePS continua expandindo sua plataforma unificada para a indústria de embalagens, CommandCore™, a segurança permanece como uma prioridade fundamental, incorporada desde a concepção da plataforma, e não adicionada posteriormente durante o crescimento da empresa.
O relatório SOC 2 Tipo 2 da ePS está disponível para clientes e parceiros de negócios qualificados, mediante solicitação e sujeito aos requisitos apropriados de confidencialidade. Mais informações sobre a abordagem da ePS em segurança, conformidade e proteção de dados podem ser obtidas nos canais oficiais da empresa.





