Firma ePS pomyślnie przeszła audyt bezpieczeństwa SOC 2 Type 2
30 lip 2026 13:00

Firma ePS (eProductivity Software) poinformowała o pomyślnym zakończeniu audytu zgodności SOC 2 Type 2. Tym samym uzyskała niezależne potwierdzenie, że stosowane przez nią mechanizmy bezpieczeństwa są nie tylko właściwie zaprojektowane, lecz także działają zgodnie z założeniami.

Audyt został przeprowadzony przez niezależną, licencjonowaną firmę audytorską, zatrudniającą biegłych rewidentów CPA i obejmował okres od 6 listopada 2025 r. do 25 maja 2026 r.

Audyt został przeprowadzony przez niezależną, licencjonowaną firmę audytorską, zatrudniającą biegłych rewidentów CPA i obejmował okres od 6 listopada 2025 r. do 25 maja 2026 r. Podczas gdy audyt Type 1 potwierdza, że w określonym momencie mechanizmy kontrolne zostały prawidłowo zaprojektowane, Type 2 idzie o krok dalej – sprawdza, czy działają one skutecznie i w sposób spójny w dłuższym okresie.

Bezpieczeństwo kluczowym kryterium wyboru

Bezpieczeństwo stało się jednym z kluczowych kryteriów branych pod uwagę przez producentów opakowań przy wyborze partnera technologicznego. Wraz z przenoszeniem krytycznych procesów operacyjnych do połączonych systemów i platform chmurowych producenci potrzebują nie tylko zapewnień, lecz także dowodów na to, że ich dane są odpowiednio chronione. Wyniki przeprowadzonego audytu stanowią właśnie taki dowód.

Nasi klienci powierzają nam systemy, które każdego dnia odpowiadają za funkcjonowanie ich zakładów – powiedział Scott Brown, dyrektor ds. informatyki w ePS. – Wynik audytu potwierdza, że obdarzyli nas zaufaniem nie bez powodu. To niezależne poświadczenie, że traktujemy tę odpowiedzialność poważnie i że wraz z rozwojem firmy będziemy nadal pracować na zaufanie klientów.

Osiągnięcie to jest kolejnym krokiem po pomyślnym przejściu przez ePS audytu SOC 2 Type 1 w listopadzie 2025 r. Oceny dokonano na podstawie kryteriów Trust Services Criteria for Security, opracowanych przez American Institute of Certified Public Accountants (AICPA).

Dla klientów oznacza to większą pewność co do dojrzałości operacyjnej stanowiącej podstawę rozwiązań chmurowych ePS. Niezależnej weryfikacji poddano między innymi następujące mechanizmy i procesy:

  • kontrolę dostępu opartą na rolach, dostosowaną do zakresu obowiązków służbowych i podlegającą regularnym przeglądom;
  • uwierzytelnianie wieloskładnikowe chroniące systemy o krytycznym znaczeniu;
  • bezpieczny proces tworzenia oprogramowania i kontrolowane zarządzanie zmianami, obejmujące zdefiniowane procedury przeglądów, zatwierdzania, testowania oraz kontrolowanego wdrażania;
  • ciągłe rejestrowanie zdarzeń, monitorowanie i generowanie alertów;
  • procesy reagowania na incydenty, tworzenia kopii zapasowych oraz odtwarzania danych, zaprojektowane z myślą o odporności operacyjnej.

Spójne i niezawodne praktyki

Audyt nie zmienia sposobu, w jaki produkty ePS działają na co dzień. Zmienia natomiast zakres dowodów potwierdzających ich bezpieczeństwo. Klienci zyskali niezależne poświadczenie, które mogą uwzględnić we własnych procesach nadzoru, zgodności i oceny ryzyka. Ten audyt jest kolejnym ważnym etapem naszej transformacji opartej na rozwiązaniach chmurowych – powiedział Scott Brown. – To niezależne potwierdzenie, że praktyki bezpieczeństwa stanowiące podstawę naszych rozwiązań chmurowych są spójne i niezawodne – nie tylko w jednym określonym momencie, ale w perspektywie długoterminowej. Właśnie to daje producentom opakowań pewność, że mogą wspólnie z nami prowadzić swoją działalność w chmurze. W miarę rozwoju zintegrowanej platformy ePS do zarządzania produkcją opakowań, CommandCore, bezpieczeństwo pozostaje jednym z jej fundamentów. Jest ono uwzględniane już na etapie projektowania rozwiązań, a nie dodawane dopiero wraz ze wzrostem skali działalności firmy.

Raport ePS SOC 2 Type 2 jest udostępniany klientom oraz uprawnionym partnerom biznesowym na żądanie, z zachowaniem odpowiednich wymogów poufności. Klienci i partnerzy biznesowi mogą również znaleźć w internecie więcej informacji na temat podejścia ePS do bezpieczeństwa, zgodności z wymaganiami oraz ochrony danych.

Opracowano na podstawie informacji firmy ePS