A eProductivity Software (ePS) concluiu o exame SOC 2 Type 2, que avaliou o funcionamento dos controlos de segurança associados às suas soluções tecnológicas na cloud entre 6 de novembro de 2025 e 25 de maio de 2026.

O exame foi realizado por uma empresa independente de contabilidade certificada e teve como referência os critérios de segurança dos Trust Services Criteria, definidos pelo American Institute of Certified Public Accountants (AICPA).

Ao contrário do SOC 2 Type 1, que verifica o desenho dos controlos num determinado momento, o exame Type 2 avalia também se esses mecanismos funcionaram de forma consistente durante o período abrangido.

A conclusão deste processo sucede ao exame SOC 2 Type 1 realizado pela ePS em novembro de 2025. A empresa desenvolve software para os setores da impressão e da produção de embalagens, incluindo soluções de gestão e automatização de processos alojadas na cloud.

Entre os mecanismos analisados encontram-se os controlos de acesso baseados nas responsabilidades de cada utilizador, sujeitos a revisões regulares, e a autenticação multifator aplicada aos sistemas considerados críticos.

A avaliação abrangeu igualmente os procedimentos de desenvolvimento seguro de software e de gestão de alterações, incluindo os processos de revisão, aprovação, teste e implementação controlada das atualizações.

Foram ainda examinados os sistemas de registo contínuo, monitorização e emissão de alertas, assim como os procedimentos de resposta a incidentes, criação de cópias de segurança e recuperação das operações.

«Os nossos clientes confiam-nos os sistemas que gerem diariamente as suas operações», afirmou Scott Brown, diretor de informação da ePS. «Este resultado confirma-lhes que essa confiança está bem depositada. É uma validação independente de que levamos essa responsabilidade a sério e de que continuaremos a merecê-la à medida que crescemos.»

A obtenção do relatório não altera o funcionamento diário dos produtos da ePS. O exame fornece, contudo, evidências independentes sobre os controlos aplicados às soluções na cloud, que os clientes poderão utilizar nos seus próprios processos de governação, conformidade e avaliação de risco.

O relatório SOC 2 Type 2 está disponível para clientes e parceiros comerciais qualificados, mediante pedido e sujeito a requisitos de confidencialidade.