Testen Sie das Steuerelement einmal. Melden Sie dies jedem Framework, das danach fragt.
Frameworks fordern dieselben Kontrollen, nur mit anderen Begriffen. In Archer definieren Sie jede Kontrolle einmal, ordnen sie jedem Standard zu, auf den sie zutrifft, und testen sie einmal.
25 Jahre Erfahrung in der Entwicklung von GRC-Programmen · Über 1.300 Unternehmen auf Archer · 50 % der Fortune-500-Unternehmen

-
1,500+
Kunden in 48 Ländern
-
50%
Von Kunden aus den Fortune 500
-
65%
Von Organisationen, die sich verstärkt um Quantifizierung bemühen
-
15,000+
Mitglieder der Archer-Risikogemeinschaft

Ordnen Sie jede neue Anforderung den Steuerelementen zu, die Sie bereits ausführen und testen.
Täglich treten weltweit mehr als 200 regulatorische Änderungen in Kraft, und jede davon wirft Fragen zu den von Ihnen bereits eingesetzten Kontrollmaßnahmen auf. Die meisten Teams reagieren darauf mit einem weiteren Kontrollkatalog und einem weiteren Testzyklus. Archer ordnet Ihre bestehenden Kontrollmaßnahmen dem neuen Standard zu.
-
Alle Rechtsquellen in einer durchsuchbaren Bibliothek
-
Jede Kontrollmaßnahme ist den Standards zugeordnet, die sie erfüllt
-
Ein Testergebnis, das für alle Kontrollgruppen angegeben wird
Was ein Compliance-Team davon hat, wenn es Kontrollmaßnahmen den Standards zuordnet
Archer Evolv bietet Unternehmensfunktionen für Firmen jeder Größe.
Einmal erstellen, vielfach nutzen
Erstellen Sie für jeden Standard, den ein Kontrollelement erfüllt, ein entsprechendes Kontrollelement, und die Zuordnung bleibt sichtbar. Überschneidungen zwischen Frameworks werden als solche dargestellt und nicht als Doppelarbeit.
Einmal testen, umfassend berichten
Testen Sie die Kontrollmaßnahme einmalig an dem Ort, an dem sie durchgeführt wird. Die Ergebnisse werden an die übergeordnete Kontrollinstanz weitergeleitet, und in den Dashboards wird die Einhaltung für jede Kontrollmaßnahme separat ausgewiesen.
Beweis, wenn jemand fragt
Die Nachweise werden im Zuge der Testdurchführung in einem versionierten Repository abgelegt und sind dabei der jeweiligen Kontrollmaßnahme sowie dem entsprechenden Standard zugeordnet. Ein Prüfer liest den Originaldatensatz, nicht eine nachgestellte Version.

So läuft die Arbeit ab – vom Ausgangsdokument bis zur Beweisakte
Archer Evolv wurde speziell entwickelt, um den Anforderungen von GRC-Teams und Geschäftsanwendern gerecht zu werden.
1
Bibliothek mit maßgeblichen Quellen
Ordnen Sie Vorschriften, Gesetze und Standards bis hinunter auf die Ebene der Unterabschnitte zu und verknüpfen Sie jeden einzelnen mit den Richtlinien und Kontrollstandards, die darauf Bezug nehmen. So werden Überschneidungen sichtbar.
2
Kontrollstandards und Kontrollen
Ordnen Sie Autorennormen Richtlinien und Quellen zu, erstellen Sie Kontrollverfahren für alle Prozesse und Systeme und ermitteln Sie für jede Norm eine Compliance-Bewertung.
3
Prüfung und Nachweis
Führen Sie Selbstbewertungen, Designtests und Funktionstests im Rahmen eines einzigen Projekts durch. Die Ergebnisse werden in einem versionierten Repository gespeichert und nach einem Zeitplan erfasst, den Sie automatisieren können.
4
Verwaltung des Lebenszyklus von Richtlinien
Erstellen, prüfen, genehmigen und veröffentlichen Sie Richtlinien für diejenigen Mitarbeiter, deren Aufgaben dies erfordern, und behandeln Sie Ausnahmen, ohne dabei die Gründe für die Entscheidung aus den Augen zu verlieren.
5
Feeds zu regulatorischen Entwicklungen
Führen Sie regulatorische Nachrichten aus vorgefertigten Feeds, Ihren eigenen RSS-Quellen oder durch manuelle Eingabe in eine einheitliche Bibliothek zusammen, die Ihr gesamtes Team auf einheitliche Weise durchsuchen kann.
6
Strukturierte Wirkungsanalyse
Für jeden Punkt wird eine Überprüfung durchgeführt, in der die betroffenen Geschäftsprozesse, Richtlinien und Kontrollmaßnahmen festgehalten werden, sodass die Analyse auch nach dem Ausscheiden des Analysten, der sie durchgeführt hat, weiterbesteht.
Sechs Anwendungsfälle, eine Steuerungsbibliothek, die allen zugrunde liegt
Verwaltung von politischen Programmen
Erstellen Sie die Standardbibliothek für Richtlinien und Kontrollmaßnahmen, auf die sich der Rest Ihres Programms stützt. Erstellen Sie Richtlinien auf der Grundlage Ihrer Unternehmensziele und maßgeblicher Quellen, veröffentlichen Sie diese nach Funktionsbereichen und rufen Sie für jeden Standard eine Compliance-Bewertung ab.

Sicherstellung der Kontrollen
Dokumentieren Sie das Kontrolluniversum einmalig und erstellen Sie anschließend Kontrollverfahren für alle Geschäftsprozesse, Einheiten, Anwendungen und Standorte. Führen Sie Selbstbewertungen, Testentwürfe und Betriebstests im Rahmen eines einzigen Projekts durch und erstellen Sie anschließend Berichte zur Compliance nach Kontrollgruppen.

Verwaltung der Unternehmensverbindlichkeiten
Fassen Sie regulatorische Meldungen verschiedener Behörden in einer durchsuchbaren Datenbank zusammen und unterziehen Sie jeden Eintrag anschließend einer Prüfung, bei der dessen Auswirkungen auf Ihre Geschäftsprozesse, Richtlinien und Kontrollmechanismen dokumentiert werden. Die Ergebnisse und Abhilfemaßnahmen lassen sich direkt aus demselben Datensatz aufrufen.

Bei den oben gezeigten Bildern handelt es sich nicht um echte Produkt-Screenshots.
Sechs Anwendungsfälle, eine Steuerungsbibliothek, die allen zugrunde liegt
Archer Evolv ermöglicht eine integrierte Strategie für Ihre Risiko- und Compliance-Funktionen.
-
Verwaltung von politischen Programmen
Richtlinien, Standards und Ziele in einer Bibliothek
-
Programm zur Sicherstellung der Kontrollwirksamkeit
Ein Kontrolluniversum, getestet und zusammengefasst
-
Verwaltung der Unternehmensverbindlichkeiten
Regulierungsnachrichten – geprüft und nach Auswirkungen geordnet
-
Überwachung der Finanzkontrollen
SOX-Berichte, 302-Bescheinigungen und PBC-Listen
-
Verwaltung personenbezogener Daten
Verarbeitungsvorgänge, Aufbewahrungsfristen und Einwilligungsunterlagen
-
Verwaltung des Datenschutzprogramms
Folgenabschätzungen zum Datenschutz und zur Privatsphäre
Wie sich Archer im Vergleich zu Tabellenkalkulationen, E-Mail-Posteingängen und Einzelanwendungen schlägt
Sehen Sie selbst, wie sich Archer GRC im Vergleich zu Standard-Tools und maßgeschneiderten Unternehmenslösungen schlägt.
Tabellenkalkulationen, Posteingänge und Punktwerkzeuge
Grundlegende Berichterstattung für Teams, die gerade erst anfangen.
Das erwartet Sie
-
Erfassung von regulatorischen Änderungen: Ein Feed-Tool erledigt das gut – auf seiner eigenen Insel
-
Auswirkungen einer Änderung auf das Geschäft: In dem E-Mail-Thread festgehalten, in dem darüber diskutiert wurde
-
Sich überschneidende Anforderungen: Sichtbar für denjenigen, der den Fußgängerüberweg angelegt hat
-
Ein Testfall, mehrere Frameworks: Ein Test pro Framework in separaten Durchläufen
-
Nachweise zum Zeitpunkt der Prüfung: Erneut bei den Personen eingeholt, die darüber verfügen
-
Ausnahmen von den Richtlinien: Werden so lange verfolgt, bis die Person, die sie verfolgt, das Unternehmen verlässt
-
Zugriff für externe Wirtschaftsprüfer: Ein gemeinsames Laufwerk oder ein Login mit zu weitreichenden Zugriffsrechten
Bogenschütze
Entwickelt für Teams, die Echtzeit-Transparenz und -Kontrolle benötigen.
Das erwartet Sie
-
Erfassung von regulatorischen Änderungen: Diese werden in der Bibliothek abgelegt, in der sich Ihre Steuerelemente bereits befinden
-
Auswirkungen einer Änderung auf das Geschäft: Im Änderungsprotokoll erfasst, mit Nennung der Richtlinien und Kontrollmaßnahmen
-
Sich überschneidende Anforderungen: Zuordnung auf Steuerelementebene, Überschneidungen im Datensatz sichtbar
-
Ein Steuerelement, mehrere Frameworks: Ein Test, die Ergebnisse werden an alle damit verbundenen Steuerelemente weitergeleitet
-
Nachweise zum Zeitpunkt der Prüfung: Vor Ort versioniert, gemäß dem von Ihnen festgelegten Zeitplan erfasst
-
Ausnahmen von den Richtlinien: Bis zum Ablauf verfolgt, Begründung beigefügt
-
Zugriff für externe Wirtschaftsprüfer: Eine Rolle mit eingeschränktem Zugriff, die nur den Auftrag einsehen kann und sonst nichts
DIY-Compliance
Tabellenkalkulationen, gemeinsam genutzte Laufwerke und „Stammeswissen“.
Das erwartet Sie
-
Manuelle Nachführung
-
Maßgeschneiderte Infrastruktur
-
Benutzerdefinierte Aktualisierungen
Entdecken Sie unsere Fallstudien
Die Eastern Bank nutzt Archer zur Optimierung ihrer Geschäftsprozesse und zur Vereinfachung der Compliance
- Fallstudie anzeigen:
- Fallstudie anzeigen: Die Banorte Bank verschafft sich mit Archer einen genauen Überblick über ihre Risiken
- Fallstudie anzeigen: Intuitive Surgical hat auf Archer SaaS umgestellt, um ein effektives Risikomanagement zu erreichen
- Fallstudie anzeigen: Betriebliche Ausfallsicherheit für Finanzdienstleister
Mehr als 1.300 Unternehmen nutzen Archer®, darunter die Hälfte der Fortune-500-Unternehmen und 37 der 50 weltweit führenden Banken. Erfahren Sie, vor welchen Herausforderungen ihre Teams standen, was sie aufgebaut haben und was sich verändert hat.
Die Teams, die das Risiko tragen, vertrauen darauf
Führungskräfte aus den Bereichen Risiko, Compliance und Revision berichten darüber, was sich nach der Einführung von Archer Evolv geändert hat.
Fragen zu Ihrem Compliance-Programm
Klare Antworten auf die Fragen, die Risikomanagement- und Compliance-Teams in Unternehmen stellen, bevor sie sich für Archer entscheiden.
Ja. Legen Sie eine Primärkontrolle anhand der Standards fest, die sie erfüllt, erstellen Sie Verfahren für alle Prozesse und Systeme, in denen sie zum Einsatz kommt, und führen Sie Tests auf dieser Ebene durch. Die Ergebnisse werden auf die Primärkontrolle hochgerollt, und Dashboards zeigen die Compliance nach Kontrollgruppen an.
Das Programmmanagement für Richtlinien steht in der Regel an erster Stelle, da das Management der Unternehmensverpflichtungen davon abhängt und die übrigen Bereiche sich an den darin festgelegten Standards orientieren. Die Überwachung der Finanzkontrollen baut auf der Kontrollsicherung auf, und die Arbeit im Bereich Datenschutz beginnt mit der Daten-Governance.
Sie bilden den Ausgangspunkt. Nehmen Sie Ihre bestehenden Richtlinien in die Bibliothek auf, ordnen Sie sie den maßgeblichen Quellen und Kontrollstandards zu, auf die sie sich beziehen – dabei handelt es sich eher um eine Zuordnung als um eine Neufassung. Ausnahmen enthalten ihre Begründung bereits.
Beides funktioniert. Vorgefertigte Feeds decken eine Reihe von Aufsichtsbehörden ab, Sie können über den Data Feed Manager eigene RSS-Feeds erstellen, und Analysten können Einträge manuell eingeben. Unabhängig davon, auf welchem Weg ein Eintrag gelangt, landet er in derselben Bibliothek und durchläuft denselben Prüfprozess.
Auf der Archer-Plattform dient dieselbe Kontrollbibliothek für die Bereiche Audit, IT- und Sicherheitsrisiken, Risiken durch Dritte sowie operationelle Risiken. Die Überwachung der Finanzkontrollen verknüpft Hauptbuchkonten und Kontrollen mit Risiken, und die Datenschutzarbeit stützt sich auf Vorfalldaten.
Die Überwachung der Finanzkontrollen umfasst eine externe Prüfungsfunktion, deren Umfang auf eine unabhängige Überprüfung beschränkt ist, sodass eine Wirtschaftsprüfungsgesellschaft nur die Berichte, Kontrollen und Belege im Prüfungsumfang einsehen kann und nichts darüber hinaus. PBC-Anfragen werden an ein und derselben Stelle bearbeitet und nicht per E-Mail.
Nein. Die Evolv Foundation läuft als Analyseebene auf der Archer-Datenbank, die Sie bereits führen, ohne dass Einstellungen, Richtlinien oder Ergebnisse verschoben werden müssen. Evolv Compliance lässt sich eigenständig oder als Erweiterung einer bestehenden Installation einsetzen, ohne dass eine Migration erforderlich ist.






