Cyberrisiko und Geschäftsrisiko – endlich auf einem Niveau
Vom Analysten, der einen Befund abschließt, bis hin zum Vorstand, der die Risikozusammenfassung liest – jede Rolle stützt sich auf dieselben Vermögenswerte, Kontrollmaßnahmen und Risikodaten.
Mehr als 1.500 Unternehmen vertrauen auf uns

-
1,500+
Kunden in 48 Ländern
-
50%
Von Kunden aus den Fortune 500
-
65%
Von Organisationen, die sich verstärkt um Quantifizierung bemühen
-
15,000+
Mitglieder der Archer-Risikogemeinschaft

Ein Satz von Assets und Kontrollen, eine Ansicht für jede Rolle, die danach fragt
Ein Analyst bewertet ein System einmalig. Das Ergebnis fließt in die Warteschlange des Geschäftsführers, in die Risikozusammenfassung des CISO, in das vom CRO geführte Unternehmensregister und in die Unterlagen für die Vorstandssitzung ein – ohne erneute Eingabe und ohne Streit darüber, wessen Tabelle aktuell ist.
-
Analysten: Einmal bewerten – und es wird überall angezeigt
-
CISO und CRO: eine Risikokennzahl, nicht zwei
-
Board: Eine Ansicht der Datenstruktur, die Abfragen übersteht
Was der Analyst, der CISO und der Vorstand jeweils erhalten
Vom IT-Risikoanalysten bis zum Risikobeauftragten des Unternehmens – eine einzige Plattform deckt alle Rollen ab.
Für den IT-Risikoanalysten
Archer passt sich den derzeitigen Abläufen Ihres Teams an, sodass Bewertungen, Kontrolltests und Ergebnisse in einer einzigen Warteschlange zusammengefasst werden, anstatt in vier Tabellen und einem Posteingang verstreut zu sein.
Für den GRC-Verantwortlichen im Bereich Sicherheit
Fassen Sie alle Systeme, Kontrollmechanismen und offenen Befunde in einer einzigen Übersicht zusammen, damit Sie die schwierige Frage im Meeting beantworten können, anstatt die Präsentation neu zusammenstellen zu müssen.
Für den CISO und den CRO
Da Cyberrisiken und Unternehmensrisiken dieselben Vermögenswerte, Kontrollmechanismen und Szenarien betreffen, legen Sie beide der Geschäftsleitung eine einzige Kennzahl vor.

Wenn ein IT- und Sicherheitsrisikoprogramm tatsächlich seine Aufgabe erfüllt
Neun miteinander verknüpfte Anwendungsfälle ersetzen Tabellenkalkulationen durch Arbeitsabläufe, die Ergebnisse und Kontrollmaßnahmen von der Bewertung bis zum Abschluss begleiten.
1
IT-Risikoregister
Erfassen Sie die Organisation und ihre IT-Ressourcen und dokumentieren Sie anschließend jedes IT-Risiko in Bezug auf die betroffenen Systeme, damit das Verzeichnis den tatsächlich von Ihnen betriebenen IT-Bestand widerspiegelt.
2
Kontrollprüfungen
Prüfen Sie die IT-Kontrollen anhand eines Projektzeitplans und rufen Sie die Ergebnisse aus automatisierten Systemen ab, sodass manuelle und maschinelle Nachweise gemeinsam in derselben Akte erfasst werden.
3
Einstufung von Sicherheitslücken
Ordnen Sie Bedrohungen und Schwachstellen danach ein, welches Risiko sie für das Unternehmen darstellen, und legen Sie anhand des Asset-Kontexts und der Scan-Ergebnisse fest, welche Ihr Team zuerst bearbeiten soll.
4
Reaktion auf Vorfälle
Eskalieren, untersuchen und schließen Sie gemeldete Vorfälle in einem festgelegten Workflow – dabei gibt der geschäftliche Kontext dem Team vor, welchen Vorfall es zuerst bearbeiten soll.
5
Inhalt der Richtlinie
Gehen Sie von den aktuellen Sicherheitsrahmenwerken und Kontrollkatalogen aus, darunter die ISO 27000-Reihe, COBIT 5, die NIST 800-Reihe und PCI DSS, die alle im Anwendungsfall enthalten sind.
6
Änderung der Rechtsvorschriften
Verfolgen Sie Änderungen an IT-Verpflichtungen, bewerten Sie die Auswirkungen auf das Geschäft und leiten Sie die entsprechenden Maßnahmen ein, damit die Geschäftsleitung von Ihrem Team als Erstes von einer neuen Anforderung erfährt.
Wie jede Rolle von einer einzigen Plattform profitiert
Für Sicherheits- und IT-Risikoteams
Ein System einmal bewerten und das Ergebnis beibehalten. Risiken werden den von ihnen bedrohten Vermögenswerten und den zu ihrer Eindämmung vorgesehenen Kontrollmaßnahmen zugeordnet, die Ergebnisse sind mit Verantwortlichen und Datumsangaben versehen, und die Neubewertung im nächsten Quartal basiert auf den Aufzeichnungen des letzten Quartals statt auf einer leeren Vorlage.

Für den CISO und den CRO
Da sich das Cyber-Risiko und das Unternehmensrisiko auf denselben Bestand an Vermögenswerten, Kontrollmaßnahmen und Szenarien stützen, werden die Sicherheitskennzahlen und die Unternehmenskennzahlen bereits vor der Führungssitzung und nicht erst währenddessen abgeglichen. Sie finanzieren das, was laut der gemeinsamen Bestandsaufnahme von Bedeutung ist.

Für den Vorstand und den Prüfungsausschuss
Die vom Vorstand geprüfte Risikozusammenfassung stammt aus denselben Unterlagen, mit denen auch die Analysten arbeiten. Daher führt eine Frage zu einer bestimmten Zahl direkt zu einer Überprüfung und einer Verantwortlichen zuweisung und nicht zu einem Versprechen, die Angelegenheit weiterzuverfolgen. Das im Vorstand festgelegte Risikoappetit bestimmt die Schwellenwerte, anhand derer die Sicherheitsmaßnahmen gesteuert werden.

Bei den oben gezeigten Bildern handelt es sich nicht um echte Produkt-Screenshots.
Was Ihr Team mit Archer gewinnt
Archer Evolv ermöglicht eine integrierte Strategie für Ihre Risiko- und Compliance-Funktionen.
-
Schnellere Prüfungen
Reduzieren Sie den Zeitaufwand für die Prüfungsvorbereitung um bis zu 40 % – dank wiederverwendbarer Nachweise und automatisierter Erfassung.
-
Weniger Überraschungen
Durch kontinuierliche Überwachung lassen sich aufkommende Risiken erkennen, bevor sie zu einem Vorfall führen.
-
Geringere Werkzeugkosten
Führen Sie sich überschneidende GRC-Tools auf einer einzigen Plattform zusammen und reduzieren Sie die Lizenzflut.
-
Berichterstattung für den Vorstand
Erstellen Sie Berichte für die Geschäftsleitung und den Vorstand in wenigen Minuten statt in Tagen.
-
Sichere Einhaltung der Vorschriften
Seien Sie in allen Rahmenbedingungen, in denen Sie tätig sind, stets bereit für Prüfungen.
-
Wiegt mit dir
Integrieren Sie neue Einheiten, Frameworks und Regionen, ohne Ihr Programm neu kompilieren zu müssen.
Was Ihr Team durch ein IT-Risiko-Tool gewinnt
Archer ist auf derselben Ebene angesiedelt wie Unternehmens- und operationelle Risiken, sodass Cyber- und Geschäftsrisiken bereits vor der Besprechung und nicht erst danach abgeglichen werden.
Ein IT-Risiko-Tool von Point
Die Arbeit verteilt sich auf einen Scanner, eine Tabellenkalkulation und eine Ticketwarteschlange
Das erwartet Sie
-
Auf das Tool beschränkte Asset-Daten
-
Über verschiedene Systeme verstreute Belege
-
Nur IT-Risiko, kein geschäftlicher Kontext
Archer IT- und Sicherheitsrisiken
Eine Plattform für IT-Risiken und Unternehmensrisiken
Das erwartet Sie
-
Eine Warteschlange, ein Datensatz, ein Neubewertungszyklus
-
Aktuelle Entwicklungen zu Restrisiken und Wirksamkeit von Kontrollmaßnahmen
-
Cyber-Schätzungen, die auf denselben Szenarien basieren, die auch im Bereich Unternehmensrisiken verwendet werden
-
Die oben festgelegten Zielwerte erreichen die Kontrollschwellen und Sanierungsfristen
-
Lässt sich mit der CMDB, den Scannern und dem ITSM integrieren, die Sie bereits einsetzen
Maßgeschneiderte Tabellenkalkulationen
Der Beweis, dass die Bearbeitung der Unterlagen schneller voranging
Das erwartet Sie
-
Manuelle Nachverfolgung und Aktualisierungen
-
Keine Anbindung an Quellsysteme
-
Die Interpretation von Risiken variiert je nach Nutzer
Entdecken Sie unsere Fallstudien
Die Eastern Bank nutzt Archer zur Optimierung ihrer Geschäftsprozesse und zur Vereinfachung der Compliance
- Fallstudie anzeigen:
- Fallstudie anzeigen: Die Banorte Bank verschafft sich mit Archer einen genauen Überblick über ihre Risiken
- Fallstudie anzeigen: Intuitive Surgical hat auf Archer SaaS umgestellt, um ein effektives Risikomanagement zu erreichen
- Fallstudie anzeigen: Betriebliche Ausfallsicherheit für Finanzdienstleister
Mehr als 1.500 Unternehmen setzen Archer® ein, darunter die Hälfte der Fortune-500-Unternehmen und 37 der 50 weltweit führenden Banken. Erfahren Sie, vor welchen Herausforderungen ihre Teams standen, was sie aufgebaut haben und was sich verändert hat.
Die Teams, die das Risiko tragen, vertrauen darauf
Führungskräfte aus den Bereichen Risiko, Compliance und Revision berichten darüber, was sich nach der Einführung von Archer Evolv geändert hat.
Fragen, die Sicherheitsteams stellen, bevor sie eine Entscheidung treffen
Klare Antworten auf die Fragen, die das für IT- und Sicherheitsrisiken zuständige Team tatsächlich wissen muss.
Archer passt sich an die von Ihnen derzeit ausgeführten Prozesse an und nutzt dabei den Asset-Kontext, die Scan-Ergebnisse und die Kontrollnachweise aus den Systemen, über die Sie bereits verfügen. Ihr Team legt den eigenen Workflow bereits während der Projektplanung fest, lange bevor irgendetwas in Betrieb genommen wird.
Der Umfang bestimmt den Zeitplan. Intuitive Surgical benötigte sieben Monate für die Auswahl und sechs Wochen für die Migration. Die meisten Programme beginnen mit einem der neun Anwendungsfälle, und das Erste, was der Geschäftsleitung auffällt, ist die Zeit, die Ihr Team nicht mehr für die Berichterstellung aufwenden muss.
Archer nutzt Scan-Ergebnisse und Asset-Daten als Eingabedaten, sodass Ihre Infrastruktur unverändert bleibt. Die Ergebnisse zu Sicherheitslücken werden bereits mit dem entsprechenden geschäftlichen Kontext bereitgestellt, und die Probleme werden direkt in das Tracking-System weitergeleitet, das Ihre Teams bereits heute nutzen.
Nein. Der Lösungsbereich umfasst neun Anwendungsfälle, und die meisten Programme ordnen diese in einer bestimmten Reihenfolge an. Teams beginnen häufig mit dem IT-Risikomanagement oder der Überprüfung der Kontrollmaßnahmen und fügen dann die Bereiche Schwachstellen, Reaktion auf Vorfälle, Richtlinien sowie regulatorische Aufgaben zu denselben Asset- und Kontrollsätzen hinzu.






