Regulierungs- und Unternehmens-Compliance-Management

Testen Sie das Steuerelement einmal. Melden Sie dies jedem Framework, das danach fragt.

Frameworks fordern dieselben Kontrollen, nur mit anderen Begriffen. In Archer definieren Sie jede Kontrolle einmal, ordnen sie jedem Standard zu, auf den sie zutrifft, und testen sie einmal.

25 Jahre Erfahrung in der Entwicklung von GRC-Programmen · Über 1.300 Unternehmen auf Archer · 50 % der Fortune-500-Unternehmen

  • 1,500+

    Kunden in 48 Ländern

  • 50%

    Von Kunden aus den Fortune 500

  • 65%

    Von Organisationen, die sich verstärkt um Quantifizierung bemühen

  • 15,000+

    Mitglieder der Archer-Risikogemeinschaft

Das Problem des Veränderungsmanagements

Ordnen Sie jede neue Anforderung den Steuerelementen zu, die Sie bereits ausführen und testen.

Täglich treten weltweit mehr als 200 regulatorische Änderungen in Kraft, und jede davon wirft Fragen zu den von Ihnen bereits eingesetzten Kontrollmaßnahmen auf. Die meisten Teams reagieren darauf mit einem weiteren Kontrollkatalog und einem weiteren Testzyklus. Archer ordnet Ihre bestehenden Kontrollmaßnahmen dem neuen Standard zu.

  • Alle Rechtsquellen in einer durchsuchbaren Bibliothek

  • Jede Kontrollmaßnahme ist den Standards zugeordnet, die sie erfüllt

  • Ein Testergebnis, das für alle Kontrollgruppen angegeben wird

Das Versprechen

Was ein Compliance-Team davon hat, wenn es Kontrollmaßnahmen den Standards zuordnet

Archer Evolv bietet Unternehmensfunktionen für Firmen jeder Größe.

Einmal erstellen, vielfach nutzen

Erstellen Sie für jeden Standard, den ein Kontrollelement erfüllt, ein entsprechendes Kontrollelement, und die Zuordnung bleibt sichtbar. Überschneidungen zwischen Frameworks werden als solche dargestellt und nicht als Doppelarbeit.

Einmal testen, umfassend berichten

Testen Sie die Kontrollmaßnahme einmalig an dem Ort, an dem sie durchgeführt wird. Die Ergebnisse werden an die übergeordnete Kontrollinstanz weitergeleitet, und in den Dashboards wird die Einhaltung für jede Kontrollmaßnahme separat ausgewiesen.

Beweis, wenn jemand fragt

Die Nachweise werden im Zuge der Testdurchführung in einem versionierten Repository abgelegt und sind dabei der jeweiligen Kontrollmaßnahme sowie dem entsprechenden Standard zugeordnet. Ein Prüfer liest den Originaldatensatz, nicht eine nachgestellte Version.

So funktioniert es

Archer Evolv wurde speziell entwickelt, um den Anforderungen von GRC-Teams und Geschäftsanwendern gerecht zu werden.

Bibliothek mit maßgeblichen Quellen

Ordnen Sie Vorschriften, Gesetze und Standards bis hinunter auf die Ebene der Unterabschnitte zu und verknüpfen Sie jeden einzelnen mit den Richtlinien und Kontrollstandards, die darauf Bezug nehmen. So werden Überschneidungen sichtbar.

Kontrollstandards und Kontrollen

Ordnen Sie Autorennormen Richtlinien und Quellen zu, erstellen Sie Kontrollverfahren für alle Prozesse und Systeme und ermitteln Sie für jede Norm eine Compliance-Bewertung.

Prüfung und Nachweis

Führen Sie Selbstbewertungen, Designtests und Funktionstests im Rahmen eines einzigen Projekts durch. Die Ergebnisse werden in einem versionierten Repository gespeichert und nach einem Zeitplan erfasst, den Sie automatisieren können.

Verwaltung des Lebenszyklus von Richtlinien

Erstellen, prüfen, genehmigen und veröffentlichen Sie Richtlinien für diejenigen Mitarbeiter, deren Aufgaben dies erfordern, und behandeln Sie Ausnahmen, ohne dabei die Gründe für die Entscheidung aus den Augen zu verlieren.

Feeds zu regulatorischen Entwicklungen

Führen Sie regulatorische Nachrichten aus vorgefertigten Feeds, Ihren eigenen RSS-Quellen oder durch manuelle Eingabe in eine einheitliche Bibliothek zusammen, die Ihr gesamtes Team auf einheitliche Weise durchsuchen kann.

Strukturierte Wirkungsanalyse

Für jeden Punkt wird eine Überprüfung durchgeführt, in der die betroffenen Geschäftsprozesse, Richtlinien und Kontrollmaßnahmen festgehalten werden, sodass die Analyse auch nach dem Ausscheiden des Analysten, der sie durchgeführt hat, weiterbesteht.

Ein genauerer Blick

Sechs Anwendungsfälle, eine Steuerungsbibliothek, die allen zugrunde liegt

Sechs Anwendungsfälle

Sechs Anwendungsfälle, eine Steuerungsbibliothek, die allen zugrunde liegt

Archer Evolv ermöglicht eine integrierte Strategie für Ihre Risiko- und Compliance-Funktionen.

  • Verwaltung von politischen Programmen

    Richtlinien, Standards und Ziele in einer Bibliothek

  • Programm zur Sicherstellung der Kontrollwirksamkeit

    Ein Kontrolluniversum, getestet und zusammengefasst

  • Verwaltung der Unternehmensverbindlichkeiten

    Regulierungsnachrichten – geprüft und nach Auswirkungen geordnet

  • Überwachung der Finanzkontrollen

    SOX-Berichte, 302-Bescheinigungen und PBC-Listen

  • Verwaltung personenbezogener Daten

    Verarbeitungsvorgänge, Aufbewahrungsfristen und Einwilligungsunterlagen

  • Verwaltung des Datenschutzprogramms

    Folgenabschätzungen zum Datenschutz und zur Privatsphäre

Differenzierung

Wie sich Archer im Vergleich zu Tabellenkalkulationen, E-Mail-Posteingängen und Einzelanwendungen schlägt

Sehen Sie selbst, wie sich Archer GRC im Vergleich zu Standard-Tools und maßgeschneiderten Unternehmenslösungen schlägt.

Tabellenkalkulationen, Posteingänge und Punktwerkzeuge

Grundlegende Berichterstattung für Teams, die gerade erst anfangen.

Das erwartet Sie

  • Erfassung von regulatorischen Änderungen: Ein Feed-Tool erledigt das gut – auf seiner eigenen Insel

  • Auswirkungen einer Änderung auf das Geschäft: In dem E-Mail-Thread festgehalten, in dem darüber diskutiert wurde

  • Sich überschneidende Anforderungen: Sichtbar für denjenigen, der den Fußgängerüberweg angelegt hat

  • Ein Testfall, mehrere Frameworks: Ein Test pro Framework in separaten Durchläufen

  • Nachweise zum Zeitpunkt der Prüfung: Erneut bei den Personen eingeholt, die darüber verfügen

  • Ausnahmen von den Richtlinien: Werden so lange verfolgt, bis die Person, die sie verfolgt, das Unternehmen verlässt

  • Zugriff für externe Wirtschaftsprüfer: Ein gemeinsames Laufwerk oder ein Login mit zu weitreichenden Zugriffsrechten

DIY-Compliance

Tabellenkalkulationen, gemeinsam genutzte Laufwerke und „Stammeswissen“.

Das erwartet Sie

  • Manuelle Nachführung

  • Maßgeschneiderte Infrastruktur

  • Benutzerdefinierte Aktualisierungen

Fallstudien

Entdecken Sie unsere Fallstudien

Mehr als 1.300 Unternehmen nutzen Archer®, darunter die Hälfte der Fortune-500-Unternehmen und 37 der 50 weltweit führenden Banken. Erfahren Sie, vor welchen Herausforderungen ihre Teams standen, was sie aufgebaut haben und was sich verändert hat.

Was Kunden sagen

Die Teams, die das Risiko tragen, vertrauen darauf

Führungskräfte aus den Bereichen Risiko, Compliance und Revision berichten darüber, was sich nach der Einführung von Archer Evolv geändert hat.

Fragen zu Ihrem Compliance-Programm

Klare Antworten auf die Fragen, die Risikomanagement- und Compliance-Teams in Unternehmen stellen, bevor sie sich für Archer entscheiden.

Ja. Legen Sie eine Primärkontrolle anhand der Standards fest, die sie erfüllt, erstellen Sie Verfahren für alle Prozesse und Systeme, in denen sie zum Einsatz kommt, und führen Sie Tests auf dieser Ebene durch. Die Ergebnisse werden auf die Primärkontrolle hochgerollt, und Dashboards zeigen die Compliance nach Kontrollgruppen an.

Das Programmmanagement für Richtlinien steht in der Regel an erster Stelle, da das Management der Unternehmensverpflichtungen davon abhängt und die übrigen Bereiche sich an den darin festgelegten Standards orientieren. Die Überwachung der Finanzkontrollen baut auf der Kontrollsicherung auf, und die Arbeit im Bereich Datenschutz beginnt mit der Daten-Governance.

Sie bilden den Ausgangspunkt. Nehmen Sie Ihre bestehenden Richtlinien in die Bibliothek auf, ordnen Sie sie den maßgeblichen Quellen und Kontrollstandards zu, auf die sie sich beziehen – dabei handelt es sich eher um eine Zuordnung als um eine Neufassung. Ausnahmen enthalten ihre Begründung bereits.

Beides funktioniert. Vorgefertigte Feeds decken eine Reihe von Aufsichtsbehörden ab, Sie können über den Data Feed Manager eigene RSS-Feeds erstellen, und Analysten können Einträge manuell eingeben. Unabhängig davon, auf welchem Weg ein Eintrag gelangt, landet er in derselben Bibliothek und durchläuft denselben Prüfprozess.

Auf der Archer-Plattform dient dieselbe Kontrollbibliothek für die Bereiche Audit, IT- und Sicherheitsrisiken, Risiken durch Dritte sowie operationelle Risiken. Die Überwachung der Finanzkontrollen verknüpft Hauptbuchkonten und Kontrollen mit Risiken, und die Datenschutzarbeit stützt sich auf Vorfalldaten.

Die Überwachung der Finanzkontrollen umfasst eine externe Prüfungsfunktion, deren Umfang auf eine unabhängige Überprüfung beschränkt ist, sodass eine Wirtschaftsprüfungsgesellschaft nur die Berichte, Kontrollen und Belege im Prüfungsumfang einsehen kann und nichts darüber hinaus. PBC-Anfragen werden an ein und derselben Stelle bearbeitet und nicht per E-Mail.

Nein. Die Evolv Foundation läuft als Analyseebene auf der Archer-Datenbank, die Sie bereits führen, ohne dass Einstellungen, Richtlinien oder Ergebnisse verschoben werden müssen. Evolv Compliance lässt sich eigenständig oder als Erweiterung einer bestehenden Installation einsetzen, ohne dass eine Migration erforderlich ist.

Sind Sie bereit, regulierte KI in den Bereichen Risiko und Compliance einzusetzen?

Über 8.000 Rechtsquellen werden kontinuierlich überwacht

95 % Genauigkeit bei der Extraktion von Verpflichtungen

37 der 50 weltweit führenden Banken vertrauen auf uns

Vollständige Herleitung von der Verpflichtung bis zum Nachweis

Überprüfte Entscheidungen verbessern die nächste ähnliche Entscheidung

Kontrollierte KI, ohne Ihre bestehende Umgebung zu ersetzen