Redacción Alabrent
La auditoría fue realizada por una firma independiente de contadores públicos certificados (CPA) y abarcó el período comprendido entre el 6 de noviembre de 2025 y el 25 de mayo de 2026. Mientras que una auditoría SOC 2 Tipo 1 confirma que los controles están correctamente diseñados en un momento específico, la SOC 2 Tipo 2 va un paso más allá, verificando que dichos controles funcionan de manera consistente durante un período prolongado.
La seguridad se ha convertido en un factor determinante para los fabricantes de envases al momento de elegir a sus socios tecnológicos. A medida que más empresas trasladan operaciones críticas a sistemas conectados y plataformas basadas en la nube, aumenta la necesidad de contar con evidencias concretas —y no solo promesas— de que sus datos están protegidos. Esta auditoría proporciona precisamente esa evidencia.
"Nuestros clientes nos confían los sistemas que mantienen sus operaciones en funcionamiento todos los días", afirmó Scott Brown, Chief Information Officer (CIO) de ePS. "Este resultado demuestra que esa confianza está plenamente justificada. Es una confirmación independiente de que asumimos esta responsabilidad con la máxima seriedad y de que seguiremos siendo dignos de esa confianza a medida que continuamos creciendo."
Este logro amplía el trabajo iniciado con la obtención de la auditoría SOC 2 Tipo 1, alcanzada por la empresa en noviembre de 2025. La evaluación se realizó con base en los Trust Services Criteria for Security, establecidos por el American Institute of Certified Public Accountants (AICPA).
Para los clientes, esto representa una mayor confianza en la madurez operativa que respalda las soluciones en la nube de ePS. Entre los controles validados de manera independiente se incluyen:
- Controles de acceso basados en funciones, alineados con las responsabilidades de cada colaborador y revisados periódicamente;
- Autenticación multifactor para proteger los sistemas críticos;
- Desarrollo seguro de software y gestión controlada de cambios, con procesos definidos de revisión, aprobación, pruebas e implementación;
- Registro continuo de eventos (logging), monitoreo y generación de alertas;
- Procesos de respuesta a incidentes, respaldo y recuperación diseñados para garantizar la resiliencia operativa.
La auditoría no modifica el funcionamiento diario de los productos de ePS. Lo que cambia es el nivel de evidencia que respalda dichas soluciones. Ahora, los clientes cuentan con una validación independiente que puede apoyar sus propios procesos de gobierno corporativo y gestión de riesgos.
"Esta auditoría representa un nuevo hito en nuestro camino hacia la nube", señaló Brown. "Confirma, de forma independiente, que las prácticas de seguridad que sustentan nuestras soluciones en la nube son consistentes y confiables, no solo en un momento determinado, sino de manera sostenida a lo largo del tiempo. Eso es lo que brinda a los fabricantes de envases la confianza necesaria para operar sus negocios en la nube con nosotros."
Brown agregó que, a medida que ePS continúa ampliando su plataforma unificada para la industria del empaque, CommandCore™, la seguridad sigue siendo una prioridad fundamental, incorporada desde el diseño de la plataforma y no añadida posteriormente durante el crecimiento de la empresa.
El informe SOC 2 Tipo 2 de ePS está disponible para clientes y socios comerciales calificados, previa solicitud y sujeto a los correspondientes requisitos de confidencialidad. Para obtener más información sobre el enfoque de ePS en materia de seguridad, cumplimiento normativo y protección de datos, visite los canales oficiales de la compañía.






