Riesgos de TI y de seguridad en una única plataforma empresarial

Riesgo cibernético y riesgo empresarial: por fin coinciden en cifra

Desde el analista que cierra un hallazgo hasta el consejo de administración que lee el resumen de exposición, todas las funciones trabajan con los mismos activos, controles y datos de riesgo.

Más de 1.500 organizaciones confían en nosotros

  • 1,500+

    Clientes en 48 países

  • 50%

    De los clientes de la lista Fortune 500

  • 65%

    De las organizaciones que dedican más esfuerzos a la cuantificación

  • 15,000+

    Miembros de la comunidad de riesgo de Archer

Un único conjunto de activos y controles, una vista para cada función

Un conjunto de activos y controles, una vista para cada función que lo solicite

Un analista evalúa un sistema una sola vez. Ese resultado se incluye en la lista de tareas pendientes del director, en el resumen de riesgos del CISO, en el registro corporativo que gestiona el CRO y en la documentación para el consejo de administración, sin necesidad de volver a introducir los datos ni de discutir sobre qué hoja de cálculo está actualizada.

  • Analistas: evalúa una vez y se difunde por todas partes

  • CISO y CRO: una cifra de exposición, no dos

  • Tablero: una vista de exposición que resiste el escrutinio

Lo que obtienen el analista, el CISO y el consejo de administración, respectivamente

Lo que obtienen el analista, el CISO y el consejo de administración, respectivamente

Desde analista de riesgos de TI hasta responsable de riesgos empresariales: una única plataforma que da respuesta a todas las funciones.

Para el analista de riesgos informáticos

Archer se adapta al proceso que sigue actualmente tu equipo, por lo que las evaluaciones, las pruebas de control y los resultados se agrupan en una sola cola, en lugar de estar repartidos en cuatro hojas de cálculo y una bandeja de entrada.

Para el responsable de GRC en materia de seguridad

Reúne todos los sistemas, controles y hallazgos pendientes en una única visión general de la exposición, para que puedas responder a las preguntas difíciles en la reunión en lugar de tener que volver a preparar la presentación.

Para el CISO y el CRO

La exposición cibernética y el riesgo empresarial se basan en los mismos activos, controles y escenarios, por lo que entre ambos aportan una única cifra a la mesa directiva.

Donde realmente se lleva a cabo el trabajo

Nueve casos de uso interrelacionados sustituyen las hojas de cálculo por flujos de trabajo que gestionan los resultados y los controles desde la evaluación hasta el cierre.

Registro de riesgos de TI

Realiza un inventario de la organización y de sus activos informáticos y, a continuación, registra todos los riesgos informáticos relacionados con los sistemas a los que afectan, de modo que el registro refleje el parque informático que gestionas realmente.

Pruebas de control

Comprueba los controles de TI en el calendario del proyecto y extrae los resultados de los sistemas automatizados, de modo que las pruebas manuales y las pruebas generadas por el sistema se recojan juntas en el mismo registro.

Clasificación de vulnerabilidades

Clasifica las amenazas y vulnerabilidades según el riesgo que suponen para la empresa, utilizando el contexto de los activos y los resultados de los análisis para determinar en cuál debe trabajar tu equipo en primer lugar.

Respuesta ante incidentes

Elevar, investigar y cerrar los incidentes notificados siguiendo un flujo de trabajo definido, teniendo en cuenta el contexto empresarial que indica al equipo en qué incidente debe trabajar primero.

Contenido de la política

Partir de los marcos de seguridad y catálogos de controles actuales, entre los que se incluyen la serie ISO 27000, COBIT 5, la serie NIST 800 y PCI DSS, todos ellos incluidos en el caso de uso.

Cambio normativo

Realiza un seguimiento de los cambios en las obligaciones en materia de TI, evalúa su impacto en el negocio y canaliza la respuesta, de modo que la alta dirección se entere primero por tu equipo de cualquier nuevo requisito.

Pestaña

Cómo se beneficia cada puesto de trabajo de una única plataforma

Ventajas

Lo que tu equipo gana con Archer

Archer Evolv permite aplicar una estrategia integrada en todas tus funciones de gestión de riesgos y cumplimiento normativo.

  • Auditorías más rápidas

    Reduce el tiempo de preparación de las auditorías hasta en un 40 % gracias a la documentación reutilizable y a la recopilación automatizada.

  • Menos sorpresas

    La supervisión continua permite detectar los riesgos emergentes antes de que se conviertan en incidentes.

  • Menor coste de utillaje

    Consolida las herramientas de GRC que se solapan en una única plataforma y reduce la proliferación de licencias.

  • Informes listos para presentar al consejo de administración

    Elabora informes para la dirección y el consejo de administración en cuestión de minutos, en lugar de días.

  • Cumplimiento normativo con confianza

    Mantén tu empresa siempre preparada para una auditoría en todos los marcos normativos en los que operes.

  • Se adapta a ti

    Incorpora nuevas unidades, estructuras y regiones sin necesidad de recompilar tu programa.

Archer contra los demás

Lo que tu equipo gana con una herramienta de gestión de riesgos informáticos

Archer se integra en la misma plataforma que los riesgos empresariales y operativos, por lo que los riesgos cibernéticos y empresariales se concilian antes de la reunión, en lugar de después.

Una herramienta de gestión de riesgos de TI

El trabajo se distribuye entre un escáner, una hoja de cálculo y una cola de tickets

Esto es lo que obtienes

  • Datos de activos limitados a la herramienta

  • Datos dispersos por distintos sistemas

  • Solo riesgo informático, sin contexto empresarial

Creación de hojas de cálculo personalizadas

Prueba de que los trámites se tramitaron más rápido

Esto es lo que obtienes

  • Seguimiento y actualizaciones manuales

  • No hay integración con los sistemas de origen

  • La interpretación del riesgo varía según el usuario

Casos prácticos

Descubre nuestros casos prácticos

Más de 1.500 organizaciones utilizan Archer®, entre ellas la mitad de las empresas de la lista Fortune 500 y 37 de los 50 principales bancos del mundo. Descubre a qué se enfrentaron sus equipos, qué crearon y qué cambió.

Opiniones de los clientes

Cuenta con la confianza de los equipos que asumen el riesgo

Los responsables de riesgos, cumplimiento normativo y auditoría nos cuentan qué ha cambiado tras la implantación de Archer Evolv.

Preguntas que se plantean los equipos de seguridad antes de tomar una decisión

Respuestas claras a lo que el equipo encargado de la gestión de riesgos informáticos y de seguridad realmente necesita saber.

Archer se adapta al proceso que utilizas actualmente y recoge el contexto de los activos, los resultados de los análisis y las pruebas de control de los sistemas de los que ya dispones. Tu equipo diseña su propio flujo de trabajo durante la fase de definición del alcance, mucho antes de que nada entre en funcionamiento.

El alcance marca el calendario. Intuitive Surgical dedicó siete meses a la selección y seis semanas a la migración. La mayoría de los programas comienzan con uno de los nueve casos de uso, y lo primero que nota la dirección es el tiempo que tu equipo deja de dedicar a la elaboración de informes.

Archer utiliza los resultados de los análisis y los datos de activos como datos de entrada, por lo que tu infraestructura se mantiene tal y como está. Los hallazgos de vulnerabilidades se presentan con el contexto empresarial ya incorporado, y los incidencias se redirigen al sistema de seguimiento que tus equipos utilizan actualmente.

No. El área de soluciones incluye nueve casos de uso y la mayoría de los programas los organizan en secuencia. Los equipos suelen empezar por la gestión de riesgos de TI o la verificación de los controles, y luego añaden las tareas relacionadas con las vulnerabilidades, la respuesta a incidentes, las políticas y el cumplimiento normativo en los mismos registros de activos y controles.

¿Estás listo para poner en práctica la IA regulada en los ámbitos del riesgo y el cumplimiento normativo?

Más de 8.000 fuentes normativas supervisadas de forma continua

Precisión del 95 % en la extracción de obligaciones

Cuenta con la confianza de 37 de los 50 principales bancos del mundo

Trayectoria completa, desde la obligación hasta la prueba

Las decisiones revisadas mejoran la siguiente decisión similar

IA gestionada sin necesidad de sustituir tu entorno actual