Archer®, ein weltweit führender Anbieter von Software für Compliance und Risikomanagement in Unternehmen, hat heute neue Funktionen zur kontinuierlichen Überwachung von Kontrollen (Continuous Controls Monitoring, CCM) für das Archer Evolv™-Portfolio angekündigt. Die Erweiterung um CCM verbessert Archer Evolv Compliance und Archer Evolv Risk durch die Automatisierung der Validierung von IT-Kontrollen in Cloud-, Identitäts- und Unternehmenssystemen und unterstützt Unternehmen dabei, die Einhaltung von Vorschriften nahezu in Echtzeit sicherzustellen.
Für viele Unternehmen ist die Prüfung von Kontrollmechanismen nach wie vor ein periodischer, manueller Prozess, der zwischen den Audits zu blinden Flecken führt und die Zertifizierungszyklen verzögert. Archer Continuous Controls Monitoring schließt diese Lücke, indem es die Konfigurationen der Kontrollmechanismen kontinuierlich überprüft, Abweichungen erkennt und die Erfassung von Nachweisen in kritischen IT-Umgebungen automatisiert. Das Ergebnis ist eine kontinuierliche Überwachung der Leistungsfähigkeit der Kontrollmechanismen, deren Ergebnisse direkt in die Archer-Dashboards und -Analysen einfließen und den Führungskräften einen fundierten, aktuellen Überblick über den Zustand der Kontrollmechanismen und das Gesamtrisiko verschaffen.
„Die Komplexität der heutigen IT- und regulatorischen Rahmenbedingungen erfordert eine kontinuierliche Überwachung“, sagte Jeff Longoria, Chief Commercial Officer bei Archer. „Archer Continuous Controls Monitoring bietet Unternehmen die nötige Transparenz und Automatisierung, um mit den sich ständig weiterentwickelnden Risiken und Compliance-Anforderungen Schritt zu halten. Durch die Integration dieser Funktionen in Archer Evolv können Unternehmen den Übergang von reaktiven Kontrolltests zu einem proaktiven, datengestützten Compliance-Management vollziehen.“
Archer Continuous Controls Monitoring basiert auf einer sicheren, cloud-nativen Architektur und stellt über genehmigte, schreibgeschützte Integrationen eine Verbindung zu Cloud-Plattformen, Identitätsmanagementsystemen, Verzeichnisdiensten und der IT-Infrastruktur her. Das System vergleicht Konfigurations- und Zugriffsdaten automatisch mit den Kontrollanforderungen von Rahmenwerken wie SOC 2, ISO 27001, NIST CSF, HIPAA und SOX ITGC und benachrichtigt die Teams, wenn Kontrollen nicht mehr den Vorgaben entsprechen oder Nachweise fehlen.
Zu den wichtigsten Funktionen gehören:
- Automatisierte Validierung von Steuerungsmechanismen: Kontinuierliche Tests in IT-, Identitäts- und Cloud-Systemen
- Abweichungserkennung: Identifizierung von Kontrolllücken und fehlenden Belegen nahezu in Echtzeit
- Automatisierung der Beweissicherung: Erfassung und Weiterleitung von Prüfungsdaten ohne manuellen Aufwand
- Optimierte Überprüfungen der Benutzerzugriffe: Erkennung von verwaisten Konten und automatisierte Überprüfungsabläufe
- Integrierte Risikotransparenz: Die Live-Kontrollergebnisse werden direkt in die Archer Evolv-Analytik eingespeist
Das Archer Evolv-Portfolio vereint eine einheitliche Suite KI-gestützter Lösungen, die darauf ausgelegt sind, die Art und Weise zu modernisieren, wie Unternehmen Compliance, Risiken und strategische Entscheidungsfindung verwalten. Das Portfolio umfasst „Archer Evolv Compliance“ für das Regulierungsmanagement, „Archer Evolv Risk“ für eine integrierte und quantifizierbare Risikoüberwachung sowie „Archer Evolv Intelligence“ für die vorausschauende Szenariomodellierung. Diese hochmodernen Lösungen bieten ein vernetztes, cloud-natives Ökosystem, das Daten, Analysen und Automatisierung vereint und Unternehmen in die Lage versetzt, Veränderungen zu antizipieren, entschlossen zu handeln und in einem zunehmend dynamischen Risiko- und Regulierungsumfeld widerstandsfähig zu bleiben.






