Ein Programm zum Umgang mit Risiken durch Dritte, hinter dem jeder stehen kann
Vom Analysten, der einen Fragebogen einfordert, bis hin zum Vorstand, der nach dem Ausmaß unseres Risikos fragt – jede Rolle greift auf einen einzigen Anbieterdatensatz zurück und erhält eine klare Antwort.
Über 1.500 Kunden · 48 Länder · 25 Jahre Erfahrung im Bereich GRC

-
1,500+
Kunden in 48 Ländern
-
50%
Von Kunden aus den Fortune 500
-
65%
Von Organisationen, die sich verstärkt um Quantifizierung bemühen
-
15,000+
Mitglieder der Archer-Risikogemeinschaft

Die gesamte Lieferantenbeziehung in einem Datensatz – jede Rolle kann darauf zugreifen
Die Antwort findet sich an drei Stellen. Eine Person hat den Fragebogen, eine andere den Vertrag, und eine Folie wird neu erstellt, wenn der Vorstand darum bittet. Archer erfasst die Beziehung in einer einzigen Datei, sodass niemand darüber streitet, wessen Zahl die richtige ist.
-
Analysten erfassen die Arbeit nur einmal, nicht an drei verschiedenen Stellen
-
Die Direktoren erhalten einen aktuellen Überblick, ohne dass ein Neuaufbau erforderlich ist
-
Das Brett bietet eine Stellung, die man verteidigen kann
Was die Analysten, Vorstandsmitglieder und Führungskräfte jeweils davon haben
Archer verknüpft die Ergebnisse von Drittanbietern mit den Problemen, Kontrollmaßnahmen und Unternehmensrisiken, mit denen sich Ihr Team bereits befasst.
Analysten: weniger Routinearbeit
Durch die Einstufung wird der Umfang festgelegt, bevor die Due-Diligence-Prüfung beginnt; Checklisten wie diese werden vom letzten Anbieter übernommen, und das Portal sammelt die Nachweise.
Vorstände: Ein aktueller Überblick
Eine Ansicht fasst alle Beteiligten, Aufgaben, Risikoeinstufungen und offenen Aufgaben zusammen, sodass Sie die schwierige Frage direkt im Meeting klären können, anstatt sich später damit beschäftigen zu müssen.
Führungskräfte: eine Plattform
Das Lieferantenrisiko wird in demselben Register, derselben Kontrollbibliothek und derselben Problemwarteschlange erfasst, die Ihre anderen Teams bereits nutzen, sodass die Transparenz steigt, ohne dass ein weiteres Tool angeschafft werden muss.

Verfolgen Sie einen Anbieter über das gesamte Programm hinweg, von der Anfrage bis zum Ausscheiden
Archer bindet jeden Schritt des Lieferantenmanagements in die Programme und Prozesse ein, die Ihr Risikomanagementteam bereits nutzt.
1
Aufnahme von Lieferanten
Ein Geschäftsanwender schlägt auf einem Kurzformular einen Anbieter vor, in dem die Dienstleistung, die anfragende Abteilung und der Vertraulichkeitsgrad der Arbeit erfasst werden, sodass man gleich mit dem Kontext beginnt.
2
Risikoeinstufung
Der Verantwortliche für die Geschäftsbeziehung gibt in acht Risikobereichen Auskunft, von der Sensibilität der Daten bis hin zu regulatorischen Risiken, und anhand der Bewertung wird entschieden, wie umfassend die Due-Diligence-Prüfung durchgeführt wird.
3
Wiederverwendbare Checklisten
Erstellen Sie die erforderliche Dokumentenliste einmalig für eine Auftragsart und wenden Sie sie jedes Mal an; Archer eröffnet dann für jeden in der Checkliste ausgewählten Punkt einen Dokumenteneintrag.
4
Antworten der Anbieter
Fragebögen und Dokumentenanfragen werden über einen sicheren Link versendet, die Lieferanten ziehen ihre eigenen Kollegen zur Beantwortung hinzu, und die Antworten werden wieder mit dem Projekt synchronisiert.
5
Restrisiko
Analysten bewerten, wie gut die Kontrollmechanismen des Anbieters funktionieren, und diese Bewertung senkt das inhärente Risiko auf einen Restwert, den Sie anhand Ihrer eigenen Risikotoleranz beurteilen können.
6
Metrische Schwellenwerte
Legen Sie für jede SLA, jeden KPI oder jeden KRI Schwellenwerte für Rot, Gelb und Grün fest, benennen Sie den Verantwortlichen für die Kennzahl, und Archer erstellt die Erfassungsaufgabe in der von Ihnen gewählten Häufigkeit.
So funktionieren die verschiedenen Rollen in Archer
Für Risikoanalysten
Es geht eine Anfrage ein, der Verantwortliche für die Geschäftsbeziehung bewertet das inhärente Risiko, und die Ebene wählt die Checkliste aus. Die Anbieter beantworten die Fragen und laden Nachweise im Portal hoch; Sie bewerten, wie gut ihre Kontrollmaßnahmen funktionieren, und das Ergebnis fließt als Restwert in die Vertragsverhandlungen ein.

Für Programmleiter
Sorgfalt ist nicht das A und O. Überwachen Sie SLAs, KPIs und KRIs anhand der von Ihnen festgelegten Schwellenwerte, passen Sie diese an, wenn sich eine Geschäftsbeziehung verändert, und behalten Sie offene Aufgaben an einem Ort im Blick. Mit Archer Evolv kann jeder, der über die entsprechende Berechtigung verfügt, direkt eine Frage zum Datensatz stellen, anstatt einen Bericht in die Warteschlange zu stellen.

Für Führungskräfte und den Vorstand
Jede Einstufungsentscheidung, jede Bonitätsbewertung und jede Kündigung wird zusammen mit dem zugehörigen Verlauf in der Akte festgehalten, sodass sich das von Ihnen geprüfte Risiko bis zu den Analysten zurückverfolgen lässt, die die Arbeit durchgeführt haben. Das Rahmenwerk entspricht dem OCC-Bulletin 2023-17 und dem NIST SP 800-161 Rev. 1.

Bei den oben gezeigten Bildern handelt es sich nicht um echte Produkt-Screenshots.
Alles, was du brauchst – und nichts, was du nicht brauchst
Archer enthält alle Daten und Arbeitsabläufe, die ein Programm eines Drittanbieters benötigt, um zu funktionieren.
-
Profile von Drittanbietern
Analysten tragen es einmal ein, alle anderen sehen es
-
Risikoregister für Projekte
Jede von Ihnen erworbene Dienstleistung wird anhand ihres jeweiligen Risikos bewertet
-
Anbieter-Antwortportal
Anbieter antworten, ohne sich selbst bei Archer anzumelden
-
Dokumente und Ablaufdaten
Nachweis mit Inhaber und Ablaufdatum
-
Überwachung von Sicherheitsrisiken
„Outside-in“-Sicherheitsbewertungen zwischen den Überprüfungen
-
Offboarding – offiziell dokumentiert
Eine beendete Beziehung hinterlässt Spuren
Welche Vorteile bieten diese Rollen gegenüber Tabellenkalkulationen und Einzeltools?
Archer verknüpft das Lieferantenrisiko mit umfassenderen Programmen, die ein Einzelmodul nicht abdecken kann.
Analyst: Ein Ort, an dem die Arbeit erledigt wird
Grundlegende Berichterstattung für Teams, die gerade erst anfangen.
Das erwartet Sie
-
Ja
Analyst: Anbieter geben Antworten, ohne den Kunden an die Hand zu nehmen
Entwickelt für Teams, die Echtzeit-Transparenz und -Kontrolle benötigen.
Das erwartet Sie
-
Ja
Director: Abdeckung und offene Bereiche in einer Ansicht
Tabellenkalkulationen, gemeinsam genutzte Laufwerke und „Stammeswissen“.
Das erwartet Sie
-
Ja
Entdecken Sie unsere Fallstudien
Die Eastern Bank nutzt Archer zur Optimierung ihrer Geschäftsprozesse und zur Vereinfachung der Compliance
- Fallstudie anzeigen:
- Fallstudie anzeigen: Die Banorte Bank verschafft sich mit Archer einen genauen Überblick über ihre Risiken
- Fallstudie anzeigen: Intuitive Surgical hat auf Archer SaaS umgestellt, um ein effektives Risikomanagement zu erreichen
- Fallstudie anzeigen: Betriebliche Ausfallsicherheit für Finanzdienstleister
Mehr als 1.500 Unternehmen setzen Archer® ein, darunter die Hälfte der Fortune-500-Unternehmen und 37 der 50 weltweit führenden Banken. Erfahren Sie, vor welchen Herausforderungen ihre Teams standen, was sie aufgebaut haben und was sich verändert hat.
Die Teams, die das Risiko tragen, vertrauen darauf
Führungskräfte aus den Bereichen Risiko, Compliance und Revision berichten darüber, was sich nach der Einführung von Archer Evolv geändert hat.
Die häufigsten Fragen
Klare Antworten auf die Fragen, die Interessenten für Third-Party-Risk-Programme stellen, bevor sie sich für Archer entscheiden.
Sie können die Fragen bearbeiten, die Werte für die Bewertung anpassen und eigene hinzufügen, sodass die Bewertung widerspiegelt, wie Ihr Programm Risiken einschätzt. Teams, die über eine Fragenbank verfügen, übertragen diese in der Regel, und die Einführung erfolgt nach einem Arbeitsablauf, den Analysten kennen.
Nein. Archer Engage for Vendors sendet jedem Kontakt einen sicheren Link, über den er Fragebögen ausfüllen und Dokumente von außerhalb Ihrer Instanz hochladen kann. Außerdem können die Kontakte ihre eigenen Kollegen zur Unterstützung einladen. Ihre Antworten werden zur Überprüfung an das Engagement zurückgesynchronisiert.
Ordnen Sie sie in Stufen ein. Der Fragebogen zum inhärenten Risiko bewertet jedes Projekt anhand von acht Bereichen, darunter Datenzugriff, regulatorische Risiken und geschäftliche Relevanz. Höhere Stufen erfordern eine gründlichere Prüfung und häufigere Neubewertungen, während risikoarme Projekte zügig abgewickelt werden.
Befunde zu Drittanbietern werden als Probleme in derselben Warteschlange erfasst, in der auch Ihre anderen Teams arbeiten; Risiken im Zusammenhang mit der Zusammenarbeit werden Ihrem Unternehmensrisikoregister zugeordnet, und Drittanbieter werden den Prozessen zugeordnet, die sie unterstützen. Eine einzige Plattform – damit das Lieferantenrisiko nicht länger in einem eigenen Programm isoliert bleibt.
Die Einstufungsentscheidung, die ihr zugrunde liegenden Nachweise, die Kontrollbewertung, die offenen Punkte und die Beendigung sind Teil des Auftrags zusammen mit der zugehörigen Historie. Das Rahmenwerk entspricht dem OCC-Bulletin 2023-17 und dem NIST SP 800-161 Rev. 1, was von den Prüfern anerkannt wird.
Archer Evolv stützt seine Antworten auf Ihre eigenen Datensätze, Rollen und Berechtigungen und nicht auf den Durchschnittswert eines allgemeinen Modells, und es zeigt den Verlauf hinter einer Antwort an. Eine Person prüft und genehmigt die Antwort, bevor sich irgendetwas am Datensatz ändert.
Die meisten Teams beginnen mit dem bereits in der Lösung enthaltenen normativen Rahmenwerk, das Profile, Mandate, inhärente Risiken, Due Diligence und Überwachung von Haus aus abdeckt. Der Umfang bestimmt den Zeitplan, und Ihr Team legt diesen im Rahmen der Umfangsfestlegung fest.






