Riesgo cibernético y riesgo empresarial: por fin coinciden en cifra
Desde el analista que cierra un hallazgo hasta el consejo de administración que lee el resumen de exposición, todas las funciones trabajan con los mismos activos, controles y datos de riesgo.
Más de 1.500 organizaciones confían en nosotros

-
1,500+
Clientes en 48 países
-
50%
De los clientes de la lista Fortune 500
-
65%
De las organizaciones que dedican más esfuerzos a la cuantificación
-
15,000+
Miembros de la comunidad de riesgo de Archer

Un conjunto de activos y controles, una vista para cada función que lo solicite
Un analista evalúa un sistema una sola vez. Ese resultado se incluye en la lista de tareas pendientes del director, en el resumen de riesgos del CISO, en el registro corporativo que gestiona el CRO y en la documentación para el consejo de administración, sin necesidad de volver a introducir los datos ni de discutir sobre qué hoja de cálculo está actualizada.
-
Analistas: evalúa una vez y se difunde por todas partes
-
CISO y CRO: una cifra de exposición, no dos
-
Tablero: una vista de exposición que resiste el escrutinio
Lo que obtienen el analista, el CISO y el consejo de administración, respectivamente
Desde analista de riesgos de TI hasta responsable de riesgos empresariales: una única plataforma que da respuesta a todas las funciones.
Para el analista de riesgos informáticos
Archer se adapta al proceso que sigue actualmente tu equipo, por lo que las evaluaciones, las pruebas de control y los resultados se agrupan en una sola cola, en lugar de estar repartidos en cuatro hojas de cálculo y una bandeja de entrada.
Para el responsable de GRC en materia de seguridad
Reúne todos los sistemas, controles y hallazgos pendientes en una única visión general de la exposición, para que puedas responder a las preguntas difíciles en la reunión en lugar de tener que volver a preparar la presentación.
Para el CISO y el CRO
La exposición cibernética y el riesgo empresarial se basan en los mismos activos, controles y escenarios, por lo que entre ambos aportan una única cifra a la mesa directiva.

Cuando un programa de riesgos informáticos y de seguridad realmente da resultados
Nueve casos de uso interrelacionados sustituyen las hojas de cálculo por flujos de trabajo que gestionan los resultados y los controles desde la evaluación hasta el cierre.
1
Registro de riesgos de TI
Realiza un inventario de la organización y de sus activos informáticos y, a continuación, registra todos los riesgos informáticos relacionados con los sistemas a los que afectan, de modo que el registro refleje el parque informático que gestionas realmente.
2
Pruebas de control
Comprueba los controles de TI en el calendario del proyecto y extrae los resultados de los sistemas automatizados, de modo que las pruebas manuales y las pruebas generadas por el sistema se recojan juntas en el mismo registro.
3
Clasificación de vulnerabilidades
Clasifica las amenazas y vulnerabilidades según el riesgo que suponen para la empresa, utilizando el contexto de los activos y los resultados de los análisis para determinar en cuál debe trabajar tu equipo en primer lugar.
4
Respuesta ante incidentes
Elevar, investigar y cerrar los incidentes notificados siguiendo un flujo de trabajo definido, teniendo en cuenta el contexto empresarial que indica al equipo en qué incidente debe trabajar primero.
5
Contenido de la política
Partir de los marcos de seguridad y catálogos de controles actuales, entre los que se incluyen la serie ISO 27000, COBIT 5, la serie NIST 800 y PCI DSS, todos ellos incluidos en el caso de uso.
6
Cambio normativo
Realiza un seguimiento de los cambios en las obligaciones en materia de TI, evalúa su impacto en el negocio y canaliza la respuesta, de modo que la alta dirección se entere primero por tu equipo de cualquier nuevo requisito.
Cómo se beneficia cada puesto de trabajo de una única plataforma
Para los equipos de seguridad y de gestión de riesgos informáticos
Evalúa un sistema una sola vez y mantén el resultado tal cual. Los riesgos están vinculados a los activos que amenazan y a los controles destinados a mitigarlos; los resultados incluyen los responsables y las fechas; y la reevaluación del próximo trimestre parte del registro del trimestre anterior, en lugar de una plantilla en blanco.

Para el CISO y el CRO
La exposición cibernética y la exposición empresarial se basan en un mismo conjunto de activos, controles y escenarios, por lo que las cifras de seguridad y las de la empresa se concilian antes de la reunión ejecutiva, y no durante la misma. Se destina financiación a aquello que, según el panorama común, se considera importante.

Para el consejo de administración y la comisión de auditoría
El resumen de exposición que revisa el consejo procede de los mismos registros con los que trabajan los analistas, por lo que una pregunta sobre una cifra concreta se resuelve con un control y un responsable, en lugar de con la promesa de dar seguimiento. El nivel de riesgo establecido en la sala del consejo marca los umbrales que deben respetar los responsables de seguridad.

Las imágenes que aparecen arriba no son capturas de pantalla reales del producto.
Lo que tu equipo gana con Archer
Archer Evolv permite aplicar una estrategia integrada en todas tus funciones de gestión de riesgos y cumplimiento normativo.
-
Auditorías más rápidas
Reduce el tiempo de preparación de las auditorías hasta en un 40 % gracias a la documentación reutilizable y a la recopilación automatizada.
-
Menos sorpresas
La supervisión continua permite detectar los riesgos emergentes antes de que se conviertan en incidentes.
-
Menor coste de utillaje
Consolida las herramientas de GRC que se solapan en una única plataforma y reduce la proliferación de licencias.
-
Informes listos para presentar al consejo de administración
Elabora informes para la dirección y el consejo de administración en cuestión de minutos, en lugar de días.
-
Cumplimiento normativo con confianza
Mantén tu empresa siempre preparada para una auditoría en todos los marcos normativos en los que operes.
-
Se adapta a ti
Incorpora nuevas unidades, estructuras y regiones sin necesidad de recompilar tu programa.
Lo que tu equipo gana con una herramienta de gestión de riesgos informáticos
Archer se integra en la misma plataforma que los riesgos empresariales y operativos, por lo que los riesgos cibernéticos y empresariales se concilian antes de la reunión, en lugar de después.
Una herramienta de gestión de riesgos de TI
El trabajo se distribuye entre un escáner, una hoja de cálculo y una cola de tickets
Esto es lo que obtienes
-
Datos de activos limitados a la herramienta
-
Datos dispersos por distintos sistemas
-
Solo riesgo informático, sin contexto empresarial
Archer: Riesgos de TI y de seguridad
Una plataforma única para la gestión de riesgos de TI y de empresa
Esto es lo que obtienes
-
Una cola, un registro, un ciclo de reevaluación
-
Tendencias en materia de riesgo residual y eficacia de los controles
-
Estimaciones cibernéticas elaboradas a partir de los mismos escenarios que se utilizan para el riesgo empresarial
-
El nivel de apetito establecido en la parte superior alcanza los umbrales de control y las fechas de corrección
-
Funciona con la CMDB, los escáneres y el sistema de gestión de servicios de TI (ITSM) que ya utilizas
Creación de hojas de cálculo personalizadas
Prueba de que los trámites se tramitaron más rápido
Esto es lo que obtienes
-
Seguimiento y actualizaciones manuales
-
No hay integración con los sistemas de origen
-
La interpretación del riesgo varía según el usuario
Descubre nuestros casos prácticos
Eastern Bank utiliza Archer para impulsar los procesos empresariales y agilizar el cumplimiento normativo
- Ver caso práctico:
- Ver caso práctico: El Banco Banorte obtiene una visión precisa del riesgo gracias a Archer
- Ver caso práctico: Intuitive Surgical migró a Archer SaaS como parte de su proceso hacia una gestión de riesgos más eficaz
- Ver caso práctico: Resiliencia operativa para entidades de servicios financieros
Más de 1.500 organizaciones utilizan Archer®, entre ellas la mitad de las empresas de la lista Fortune 500 y 37 de los 50 principales bancos del mundo. Descubre a qué se enfrentaron sus equipos, qué crearon y qué cambió.
Cuenta con la confianza de los equipos que asumen el riesgo
Los responsables de riesgos, cumplimiento normativo y auditoría nos cuentan qué ha cambiado tras la implantación de Archer Evolv.
Preguntas que se plantean los equipos de seguridad antes de tomar una decisión
Respuestas claras a lo que el equipo encargado de la gestión de riesgos informáticos y de seguridad realmente necesita saber.
Archer se adapta al proceso que utilizas actualmente y recoge el contexto de los activos, los resultados de los análisis y las pruebas de control de los sistemas de los que ya dispones. Tu equipo diseña su propio flujo de trabajo durante la fase de definición del alcance, mucho antes de que nada entre en funcionamiento.
El alcance marca el calendario. Intuitive Surgical dedicó siete meses a la selección y seis semanas a la migración. La mayoría de los programas comienzan con uno de los nueve casos de uso, y lo primero que nota la dirección es el tiempo que tu equipo deja de dedicar a la elaboración de informes.
Archer utiliza los resultados de los análisis y los datos de activos como datos de entrada, por lo que tu infraestructura se mantiene tal y como está. Los hallazgos de vulnerabilidades se presentan con el contexto empresarial ya incorporado, y los incidencias se redirigen al sistema de seguimiento que tus equipos utilizan actualmente.
No. El área de soluciones incluye nueve casos de uso y la mayoría de los programas los organizan en secuencia. Los equipos suelen empezar por la gestión de riesgos de TI o la verificación de los controles, y luego añaden las tareas relacionadas con las vulnerabilidades, la respuesta a incidentes, las políticas y el cumplimiento normativo en los mismos registros de activos y controles.






