Beantworten Sie die Risikofrage des Vorstands noch am selben Tag, an dem sie gestellt wird
Heute dauert es zwei Wochen E-Mail-Austausch, bis man eine Antwort erhält, da jede Einheit Risiken auf ihre eigene Weise bewertet. In Archer werden alle Risiken anhand einer einzigen Skala bewertet, die man verteidigen kann.
Wer arbeitet bereits auf diese Weise?

-
1,500+
Kunden in 48 Ländern
-
50%
Von Kunden aus den Fortune 500
-
65%
Von Organisationen, die sich verstärkt um Quantifizierung bemühen
-
15,000+
Mitglieder der Archer-Risikogemeinschaft

Wohin die zwei Wochen eigentlich verschwinden
Jede Einheit führt ihre eigene Bewertungsskala und ihre eigene Tabelle. Ihr Team verbringt die erste Woche mit der Übersetzung und die zweite Woche mit dem Abgleich, und die Zahl, die Sie präsentieren, ist bereits einen Monat alt. Ein Register schließt die Übersetzung ab.
-
Jede Einheit wird anhand derselben Taxonomie bewertet
-
Zu jedem Risiko wird die entsprechende Kontrollmaßnahme angezeigt.
-
Die Momentaufnahmen zeigen, wie sich ein Rating seit dem letzten Zyklus entwickelt hat
Was ändert sich für Ihre Abteilungen, Ihr Team und Ihren Vorstand?
Archer Evolv bietet Unternehmensfunktionen für Firmen jeder Größe.
Einheitlichkeit über alle Einheiten hinweg
Ihre Geschäftsbereiche werden anhand einer einheitlichen Skala bewertet. Ein hohes Risiko im operativen Geschäft hat dieselbe Bedeutung wie in der Fertigung, und dieser Vergleich hält auch einer genaueren Prüfung stand.
Entscheidungen auf der Grundlage aktueller Daten
Durch nächtliche Momentaufnahmen und überwachte Schwellenwerte erhalten Führungskräfte einen Überblick über die aktuelle Exposition – und nicht über die Zahl, die zuletzt in eine Präsentation eingegeben wurde.
Rechenschaftspflicht – schon der Name sagt es
Jedes Risiko, jede Kontrollmaßnahme, jeder Indikator und jedes Schadensereignis ist einem bestimmten Verantwortlichen zugeordnet und mit einem Fälligkeitstermin versehen. Die Aufgaben werden der Person zugewiesen, die die entsprechenden Maßnahmen ergreifen kann.

Ein Datensatz, neun Zugänge
Archer Evolv wurde speziell entwickelt, um den Anforderungen von GRC-Teams und Geschäftsanwendern gerecht zu werden.
1
Frag die Platte alles, was du willst
Jeder, der über die entsprechende Berechtigung verfügt, fragt den Risikodatensatz in einfacher Sprache ab, und die Archer Evolv Foundation antwortet mit einem Zitat. Keine Berichterstellung, keine Wartezeit.
2
Eine Taxonomie, einmal definiert
Definieren Sie Unternehmensrisiken und die ihnen zugrunde liegenden Zwischenrisiken einmalig. Jede Einheit führt ihre Bewertung anhand dieser Struktur durch, und Vergleiche zwischen den Geschäftsbereichen sind aussagekräftig.
3
Risiken und die entsprechenden Kontrollmaßnahmen
Erfassen Sie für jedes Risiko die Auswirkungen, die Eintrittswahrscheinlichkeit, den Verantwortlichen und den Status und verknüpfen Sie anschließend die Kontrollmaßnahmen, die das Risiko mindern. Das Register zeigt den Erfassungsgrad statt einer Liste von Sorgen.
4
Bewertungen, die Ihre Eigentümer ausfüllen werden
Nach Einheit oder Prozess abgrenzen, für jede Einheit bzw. jeden Prozess eine RCSA erstellen und diese automatisch weiterleiten. Der Werksleiter bestätigt, was weiterhin gilt, anstatt ein leeres Formular vor sich zu haben.
5
Indikatoren, die Sie frühzeitig warnen
Legen Sie rote und gelbe Schwellenwerte fest – numerisch oder qualitativ – und Archer benachrichtigt den Verantwortlichen für die Kennzahl in dem von Ihnen gewählten Intervall. So werden Trends bereits erkannt, bevor es zu einem Verlust kommt.
6
Schadensfälle mit einer Grundursache
Erfassen Sie das Auftreten, die Entdeckung und den Zeitpunkt des Verlusts, führen Sie eine Ursachen- und Auswirkungsanalyse durch und verknüpfen Sie das Ereignis anschließend mit dem entsprechenden Risiko und der betreffenden Kontrollmaßnahme.
Wie Ihr Team Archer nutzen wird
Unternehmensweites Risikomanagement
Ihre Einheiten speisen Daten in ein Register ein, das anhand einer Taxonomie bewertet wird, und für jedes Risiko wird die entsprechende Kontrollmaßnahme angezeigt. Die Führungskräfte erhalten einen Überblick über die Risiken, der einer Überprüfung standhält, und die Foundation übernimmt die weiteren Maßnahmen direkt aus dem Datensatz.

Operatives Risikomanagement
Geschäfts- und Prozessmanager öffnen eine RCSA, in der ihre Risiken und Kontrollmaßnahmen bereits erfasst sind. Sie überprüfen, was weiterhin zutrifft, bewerten neu, was sich geändert hat, und fügen neue Elemente hinzu. Ihr Team prüft und genehmigt die Angaben, und Archer erstellt eine Momentaufnahme des Ergebnisses.

Verlust- und Indikatorenmanagement
Die Verantwortlichen für die Kennzahlen melden die Indikatoren anhand von roten und gelben Schwellenwerten, und jeder kann ein Schadensereignis zur Ursachen- und Auswirkungsanalyse erfassen. Beides lässt sich den jeweiligen Risiken zuordnen, wodurch eine Bewertung nicht mehr nur auf Erinnerungen beruht, sondern durch Belege untermauert wird.

Bei den oben gezeigten Bildern handelt es sich nicht um echte Produkt-Screenshots.
Alles, was du brauchst – und nichts, was du nicht brauchst
Archer Evolv ermöglicht eine integrierte Strategie für Ihre Risiko- und Compliance-Funktionen.
-
Unternehmensweites Risikoregister
Jedes Risiko, nach Eigentümer und nach Einheit
-
Verknüpfte Steuerungsbibliothek
Kontrollmaßnahmen, die den von ihnen abgedeckten Risiken zugeordnet sind
-
RCSA-Kampagnen-Workflow
Umfang festgelegt, weitergeleitet, geprüft, genehmigt
-
Erfassung und Prüfung von Schadensfällen
Erfasst, analysiert und mit Risiken verknüpft
-
Überwachung von Schlüsselkennzahlen
Schwellenwerte werden überwacht, Eigentümer erhalten in jedem Zyklus eine Aufgabe
-
Dashboards zu Risiken und Verlusten
Vordefinierte Übersichten für Führungskräfte und den Vorstand
Sieben Fragen, die Sie Ihrem eigenen Programm stellen sollten
Sehen Sie selbst, wie sich Archer GRC im Vergleich zu Standard-Tools und maßgeschneiderten Unternehmenslösungen schlägt.
Allgemeine KI-Tools
Schnell, aber ohne Rücksicht auf Ihr Programm
Das erwartet Sie
-
Ein Allzweckmodell
-
Vertrauenssignal: Keines, die Antwort ist immer dieselbe, egal ob sie richtig ist oder nicht
-
Datensatzaktualisierung: Keine, das machst du selbst
-
Leitplanken: Keine integriert
Bogenschütze
Entwickelt für Teams, die Echtzeit-Transparenz und -Kontrolle benötigen.
Das erwartet Sie
-
Nennen Sie Ihre derzeit zehn größten Unternehmensrisiken
-
Zeigen Sie, wie sich Ihr größtes Risiko seit dem letzten Quartal entwickelt hat
-
Teilen Sie dem Vorstand mit, welche Kontrollmaßnahmen dieses Risiko abdecken
-
Leiten Sie diese Woche einen vollständigen Bewertungszyklus ein
-
Eine Indikatorüberschreitung erkennen, bevor der Verlust eintritt
-
Führen Sie den Verlust des letzten Quartals auf eine von Ihnen geänderte Bewertung zurück
-
Geben Sie der Führung einen Überblick, ohne ihn selbst zu erstellen
Herkömmliche Datenbank
Speichert die Daten, führt jedoch keine Aktionen damit durch
Das erwartet Sie
-
Was auch immer in den Tabellen steht, es ist auf dem Stand der letzten Aktualisierung
-
Vertrauenssignal: Keines, es wurde nie darum gebeten, irgendetwas zu beurteilen
-
Datensatzaktualisierung: Manuelle Eingabe oder Stapelimport, keine logische Verarbeitung
-
Sicherheitsvorkehrungen: Keine integrierten; eine Durchsetzung erfolgt, wenn überhaupt, außerhalb der Datenbank
Entdecken Sie unsere Fallstudien
Die Eastern Bank nutzt Archer zur Optimierung ihrer Geschäftsprozesse und zur Vereinfachung der Compliance
- Fallstudie anzeigen:
- Fallstudie anzeigen: Die Banorte Bank verschafft sich mit Archer einen genauen Überblick über ihre Risiken
- Fallstudie anzeigen: Intuitive Surgical hat auf Archer SaaS umgestellt, um ein effektives Risikomanagement zu erreichen
- Fallstudie anzeigen: Betriebliche Ausfallsicherheit für Finanzdienstleister
Mehr als 1.300 Unternehmen nutzen Archer®, darunter die Hälfte der Fortune-500-Unternehmen und 37 der 50 weltweit führenden Banken. Erfahren Sie, vor welchen Herausforderungen ihre Teams standen, was sie aufgebaut haben und was sich verändert hat.
Die Teams, die das Risiko tragen, vertrauen darauf
Führungskräfte aus den Bereichen Risiko, Compliance und Revision berichten darüber, was sich nach der Einführung von Archer Evolv geändert hat.
Die häufigsten Fragen
Viele Anbieter bieten eine dieser Lösungen an. Eine vertretbare Vorgehensweise besteht darin, alle drei auf derselben Grundlage zu betreiben.
Eine Liste der Geschäftsbereiche mit den jeweiligen Verantwortlichen ist die einzige Voraussetzung. Archer empfiehlt eine Risikoklassifizierung auf zwei Ebenen: Unternehmensrisiken und darunter liegende Zwischenrisiken. Ein bereits vorhandenes Register, eine Kontrollliste und eine Verlusthistorie sind hilfreich, stellen jedoch keine Voraussetzung für den Einstieg dar.
Ja. Die Änderung der Bewertungsfaktoren ist eine Kernfunktion und keine Anpassung, um die man erst kämpfen muss. Die RCSA funktioniert weiterhin, allerdings sollte Ihr Team den Bericht zur Risiko- und Kontrollmatrix sowie die Snapshot-Datenfeeds aktualisieren, damit die neuen Felder in die Berichterstellung übernommen werden.
Archer stützt die Lösung auf COSO für das Unternehmensrisikomanagement, ISO 31000 als Bewertungsmethode, das NIST-Risikomanagement-Framework für einen risikobasierten Systemansatz und Basel II für das operationelle Risiko. Passen Sie das Programm an und führen Sie es anschließend in Archer aus.
Ein Administrator teilt einen direkten Link zur Anwendung „Loss Event“ mit allen berechtigten Benutzern, die über die Rolle „Erstellen“ verfügen. Für Mitarbeiter außerhalb von Archer erstellen Sie ein Archer Engage-Formular und teilen Sie diesen Link, damit auch Personen, die sich nie anmelden, die Informationen erhalten.
Die Ergebnisse der Geschäftsauswirkungsanalyse aus der Resilience-Lösung fließen in eine prozessbasierte RCSA ein, sodass Kritikalität, RTO, RPO und MTPD neben Ihren Risikobewertungen aufgeführt werden. Die Archer Evolv Foundation führt anschließend domänenübergreifende Abfragen in Klartext durch und verweist auf den entsprechenden Datensatz.






