Un plan de recuperación que siempre se adapta al negocio que diriges
Los procesos, las aplicaciones, las instalaciones y los proveedores figuran en un único mapa de dependencias, por lo que el plan que aprobaste el trimestre pasado sigue siendo válido para la empresa en la actualidad.
Más de 1.200 organizaciones gestionan el riesgo y la resiliencia en Archer

-
1,500+
Clientes en 48 países
-
50%
De los clientes de la lista Fortune 500
-
65%
De las organizaciones que dedican más esfuerzos a la cuantificación
-
15,000+
Miembros de la comunidad de riesgo de Archer

El plan funciona porque los datos en los que se basa siempre están actualizados
Un centro cierra un martes. En Archer, el plan se abre automáticamente con los procesos que se ejecutaban allí, las aplicaciones de las que dependen, las personas responsables de cada paso y un orden de recuperación ya establecido mediante análisis. Tu equipo puede empezar a actuar de inmediato, en lugar de tener que reconstruirlo todo desde cero.
-
Planes que tienen sus propias dependencias
-
El orden de recuperación se establece mediante análisis, no mediante argumentos
-
Resultados de las pruebas adjuntos al plan que han evaluado
Flujos de trabajo que llevan un plan desde la fase de documentación hasta su puesta en práctica
Las características distintivas de un programa de recuperación que funciona
Una importancia que se mantiene
El análisis de impacto en el negocio establece los objetivos de recuperación basándose en datos contrastados, de modo que el orden de recuperación se mantiene incluso cuando dos responsables consideran que su proceso es crítico.
Todas las dependencias incluidas
Cada plan vincula las estrategias, tareas, requisitos, contactos y cadenas de comunicación que necesita, de modo que, al activarse, asigna tareas concretas a los roles designados, en lugar de remitirse a un PDF.
Pruebas que dejan pruebas
Los ejercicios registran lo que salió bien, lo que falló y cuánto tiempo llevó realmente cada tarea, y luego envían los resultados a los responsables para que la siguiente prueba comience con un plan mejor.

Todo lo que necesitas, nada que no necesites
Hay ocho capacidades fundamentales que permiten que el programa se mantenga actualizado y en funcionamiento.
1
Biblioteca de estrategias de recuperación
Los enfoques aprobados se recogen en un único catálogo por tipo de pérdida, y su duración se calcula a partir de las tareas que los componen, de modo que el tiempo de recuperación de una estrategia refleja el trabajo necesario y no meras expectativas.
2
Catálogo de requisitos
Los equipos, las aplicaciones, las instalaciones y los registros esenciales están vinculados a todos los planes que los necesitan, de modo que cualquier cambio en un activo se refleja en cada uno de los planes que dependían de él.
3
Funciones y responsabilidades
Los planes asignan funciones organizativas en lugar de personas concretas, por lo que una dimisión, una reorganización o un traslado no dejan ninguna tarea de recuperación sin un responsable.
4
Notificaciones y cadenas de comunicación
Las cadenas de llamada recogen los datos de los iniciadores y destinatarios antes de que los necesites, y el historial de notificaciones registra a cuántas personas se ha contactado y cuánto tiempo se tardó en hacerlo.
5
Seguimiento de planes activados
Durante un simulacro o un evento real, las estrategias y tareas activadas muestran su estado y el tiempo transcurrido, de modo que la persona encargada de la coordinación supervisa el progreso en lugar de tener que ir persiguiéndolo.
6
Registro de riesgos de continuidad
Las amenazas se caracterizan por su probabilidad, su impacto y su categoría, y su mitigación está vinculada a los planes que las abordan, por lo que el registro impulsa la planificación en lugar de limitarse a describirla.
Cómo funciona la plataforma en el marco de tu programa de resiliencia
Continuidad del negocio y recuperación ante desastres de TI
Cada plan está vinculado a los procesos, las aplicaciones, las instalaciones y las personas a las que protege, con estrategias y tareas ordenadas secuencialmente en cada uno de ellos. La revisión automatizada evita que los planes caduquen sin que nadie se dé cuenta, y cada prueba registra sus resultados en el propio plan que se ha sometido a prueba.

Análisis del impacto en el negocio
Un proceso para cada análisis y un repositorio para cada resultado. La criticidad, los objetivos de recuperación y las dependencias se derivan de un cuestionario coherente, por lo que el orden de recuperación refleja las necesidades del negocio y no quién lo ha defendido más recientemente.

Gestión de incidentes y crisis
Los incidentes se remiten a los investigadores junto con las pruebas correspondientes, y aquellos que se agravan se convierten en situaciones de crisis que activan los planes ya elaborados para ellos. Las lecciones aprendidas se plasman en conclusiones, de modo que la próxima versión del plan mejora con respecto a esta.

Las imágenes que aparecen arriba no son capturas de pantalla reales del producto.
Lo que tu equipo gana con Archer
Archer Evolv permite aplicar una estrategia integrada en todas tus funciones de gestión de riesgos y cumplimiento normativo.
-
Auditorías más rápidas
Reduce el tiempo de preparación de las auditorías hasta en un 40 % gracias a la documentación reutilizable y a la recopilación automatizada.
-
Menos sorpresas
La supervisión continua permite detectar los riesgos emergentes antes de que se conviertan en incidentes.
-
Menor coste de utillaje
Consolida las herramientas de GRC que se solapan en una única plataforma y reduce la proliferación de licencias.
-
Informes listos para presentar al consejo de administración
Elabora informes para la dirección y el consejo de administración en cuestión de minutos, en lugar de días.
-
Cumplimiento normativo con confianza
Mantén tu empresa siempre preparada para una auditoría en todos los marcos normativos en los que operes.
-
Se adapta a ti
Incorpora nuevas unidades, estructuras y regiones sin necesidad de recompilar tu programa.
La situación actual de la mayoría de los programas de continuidad y hacia dónde se dirige el tuyo
La diferencia entre la práctica habitual y un programa que supera una prueba.
La mayoría de los programas actuales
Esquema de dependencias
Esto es lo que obtienes
-
Reconstruido para cada análisis
La mayoría de los programas actuales
Moneda del plan
Esto es lo que obtienes
-
Revisado cuando alguien se acuerda
La mayoría de los programas actuales
Orden de recuperación
Esto es lo que obtienes
-
Negociado entre los líderes
Descubre nuestros casos prácticos
Eastern Bank utiliza Archer para impulsar los procesos empresariales y agilizar el cumplimiento normativo
- Ver caso práctico:
- Ver caso práctico: El Banco Banorte obtiene una visión precisa del riesgo gracias a Archer
- Ver caso práctico: Intuitive Surgical migró a Archer SaaS como parte de su proceso hacia una gestión de riesgos más eficaz
- Ver caso práctico: Resiliencia operativa para entidades de servicios financieros
Cuenta con la confianza de los equipos que asumen el riesgo
Los responsables de riesgos, cumplimiento normativo y auditoría nos cuentan qué ha cambiado tras la implantación de Archer Evolv.
Preguntas que nos plantean los directores de continuidad
Respuestas a las preguntas que se plantean los compradores antes de elegir Archer.
La mayoría de los programas permiten poner en marcha la planificación de continuidad del negocio y recuperación ante desastres (BC/DR) en cuestión de semanas utilizando contenidos predefinidos, empezando por una unidad de negocio o un conjunto de procesos críticos. El análisis del impacto en el negocio, la gestión de incidentes y la gestión de crisis se incorporan posteriormente en la misma plataforma.
No. Los análisis existentes se cargan en el repositorio de BIA, y las campañas los actualizan según un calendario preestablecido, en lugar de empezar desde cero. Lo que cambia es que los niveles de criticidad y los objetivos de recuperación ahora aparecen junto a los planes y las dependencias a los que se refieren.
Las aplicaciones, los dispositivos, las instalaciones, los activos de información y los terceros proceden del catálogo de la empresa, que se integra con los sistemas que albergan esos datos. Los planes hacen referencia a esos registros, no a copias, por lo que cualquier cambio se refleja en todos los planes a los que afecta.
Los responsables de los planes trabajan a través de paneles de control basados en roles y tareas asignadas, en lugar de utilizar la aplicación completa. Las revisiones, las pruebas y las aprobaciones se presentan como tareas con fechas límite, por lo que participar en el programa no requiere aprender a utilizar una plataforma de gobernanza.
Cada plan incluye su historial de revisiones, los resultados de las pruebas, las conclusiones extraídas de las mismas y las medidas correctivas que permitieron resolverlas. Ese historial responde a la pregunta que ahora se plantean los supervisores: no si existe un plan, sino si se ha demostrado que funciona.






