Archer®, líder mundial en software de cumplimiento normativo y gestión de riesgos para empresas, ha anunciado hoy nuevas funciones de supervisión continua de controles (CCM) para la gama de productos Archer Evolv™. La incorporación de la CCM mejora las soluciones Archer Evolv Compliance y Archer Evolv Risk al automatizar la validación de los controles de TI en la nube, la gestión de identidades y los sistemas empresariales, lo que ayuda a las organizaciones a garantizar el cumplimiento normativo casi en tiempo real.

Para muchas organizaciones, las pruebas de controles siguen siendo un proceso periódico y manual que genera lagunas entre las auditorías y retrasa los ciclos de certificación. La supervisión continua de controles de Archer subsana esta carencia al verificar de forma continua las configuraciones de los controles, detectar desviaciones y automatizar la recopilación de pruebas en entornos informáticos críticos. El resultado es una supervisión continua del rendimiento de los controles que se integra directamente en los paneles de control y los análisis de Archer, lo que proporciona a los responsables una visión fundamentada y actualizada del estado de los controles y de la exposición global al riesgo.

«La complejidad de los entornos tecnológicos y normativos actuales exige una garantía continua», afirmó Jeff Longoria, director comercial de Archer. «Archer Continuous Controls Monitoring proporciona a las organizaciones la visibilidad y la automatización necesarias para mantenerse al día con los riesgos en constante evolución y los requisitos de cumplimiento normativo. Al integrar estas capacidades con Archer Evolv, las empresas pueden pasar de realizar pruebas de control reactivas a una gestión proactiva del cumplimiento normativo basada en datos».

Basado en una arquitectura segura y nativa de la nube, Archer Continuous Controls Monitoring se conecta, a través de integraciones homologadas y de solo lectura, con plataformas en la nube, sistemas de gestión de identidades, servicios de directorio e infraestructura de TI. Compara automáticamente los datos de configuración y acceso con los requisitos de control de marcos normativos como SOC 2, ISO 27001, NIST CSF, HIPAA y SOX ITGC, y avisa a los equipos cuando los controles se desvían de lo establecido o faltan pruebas.

Entre sus principales funciones se incluyen:

  • Validación automatizada de los controles: pruebas continuas en los sistemas informáticos, de identidad y en la nube
  • Detección de desviaciones: identificación casi en tiempo real de lagunas en el control y de pruebas que faltan
  • Automatización de pruebas: recopilación y envío de datos de auditoría sin intervención manual
  • Revisiones optimizadas del acceso de los usuarios: detección de cuentas abandonadas y flujos de trabajo de revisión automatizados
  • Visibilidad integrada de los riesgos: los resultados de los controles en tiempo real se incorporan directamente a las herramientas de análisis de Archer Evolv

La cartera de Archer Evolv reúne un conjunto unificado de soluciones basadas en inteligencia artificial, diseñadas para modernizar la forma en que las organizaciones gestionan el cumplimiento normativo, el riesgo y la toma de decisiones estratégicas. La cartera incluye Archer Evolv Compliance para la gestión normativa, Archer Evolv Risk para la supervisión integrada y cuantificable de los riesgos, y Archer Evolv Intelligence para la modelización de escenarios prospectivos. Estas soluciones de vanguardia proporcionan un ecosistema conectado y nativo de la nube que unifica datos, análisis y automatización, lo que permite a las empresas anticiparse a los cambios, actuar con decisión y mantener la resiliencia en un entorno normativo y de riesgos cada vez más dinámico.