Prueba el control una vez. Notifícalo a todos los marcos de trabajo que lo soliciten.
Los marcos de trabajo solicitan los mismos controles, pero con palabras diferentes. En Archer, se define cada control una sola vez, se asocia a todas las normas a las que responde y se comprueba una sola vez.
25 años desarrollando programas de GRC · Más de 1.300 organizaciones en Archer · El 50 % de las empresas de la lista Fortune 500

-
1,500+
Clientes en 48 países
-
50%
De los clientes de la lista Fortune 500
-
65%
De las organizaciones que dedican más esfuerzos a la cuantificación
-
15,000+
Miembros de la comunidad de riesgo de Archer

Asigna cada nuevo requisito a los controles que ya ejecutas y compruebas
Cada día se aprueban más de 200 cambios normativos en todo el mundo, y cada uno de ellos plantea dudas sobre los controles que ya tienes en marcha. La mayoría de los equipos responden con otro conjunto de controles y otro ciclo de pruebas. Archer adapta tus controles actuales a la nueva normativa.
-
Todas las fuentes normativas en una única biblioteca con función de búsqueda
-
Cada control se corresponde con las normas que cumple
-
Un resultado de prueba comunicado en todos los conjuntos de control
Qué ventajas obtiene un equipo de cumplimiento normativo al establecer la correspondencia entre los controles y las normas
Archer Evolv ofrece funcionalidades de nivel empresarial para empresas de todos los tamaños.
Escribe una vez, difunde ampliamente
Si se crea un control para cada estándar que cumple, la correspondencia sigue siendo visible. La superposición entre marcos se muestra como tal, no como trabajo duplicado.
Haz una prueba y difúndela ampliamente
Prueba el control en el entorno en el que se ejecuta, una sola vez. Los resultados se agrupan en el control principal, y los paneles de control informan del cumplimiento de cada conjunto de controles por separado.
Prueba cuando alguien pregunta
Los datos probatorios se almacenan en un repositorio con control de versiones a medida que se ejecutan las pruebas, vinculados al control y a la norma a la que se refieren. El auditor consulta el registro, no una reconstrucción.

Cómo se desarrolla el trabajo, desde el documento original hasta el expediente probatorio
Archer Evolv está diseñado específicamente para satisfacer las necesidades de los equipos de GRC y de los usuarios empresariales.
1
Biblioteca de fuentes fidedignas
Identifica las normativas, leyes y estándares hasta el nivel de subsección y, a continuación, vincula cada uno de ellos con las políticas y los estándares de control que les corresponden. De este modo, se hacen evidentes las solapamientos.
2
Normas de control y controles
Establecer las normas de autor en función de las políticas y las fuentes, elaborar procedimientos de control para todos los procesos y sistemas, y obtener una calificación de cumplimiento para cada norma.
3
Pruebas y datos empíricos
Realiza autoevaluaciones, diseña pruebas y lleva a cabo pruebas de funcionamiento desde un único proyecto. Los resultados se almacenan en un repositorio con control de versiones y se recopilan según un calendario que tú mismo automatizas.
4
Gestión del ciclo de vida de las políticas
Redactar, revisar, aprobar y publicar las políticas para las personas cuyo trabajo las requiera, y gestionar las excepciones sin perder de vista el razonamiento que subyace a la decisión.
5
Fuentes de información sobre normativa
Recopila noticias normativas de fuentes predefinidas, de tus propias fuentes RSS o mediante introducción manual en una biblioteca estandarizada que todo tu equipo pueda consultar de la misma manera.
6
Revisión estructurada del impacto
Cada elemento cuenta con una revisión que recoge los procesos de negocio, las políticas y los controles a los que afecta, de modo que el análisis perdura más allá del analista que lo realizó.
Seis casos de uso, una biblioteca de controles que sirve de base para todos ellos
Gestión de programas de políticas
Crea la biblioteca estándar de políticas y controles a la que se ajustará el resto de tu programa. Elabora políticas basadas en los objetivos de tu empresa y en fuentes fidedignas, publícalas por función laboral y consulta la calificación de cumplimiento de cada norma.

Garantía de los controles
Documenta el universo de controles una sola vez y, a continuación, genera procedimientos de control para todos los procesos de negocio, unidades, aplicaciones e instalaciones. Realiza autoevaluaciones, diseña pruebas y lleva a cabo pruebas operativas desde un único proyecto, y luego informa sobre el cumplimiento por conjunto de controles.

Gestión de las obligaciones corporativas
Reúne las noticias normativas de diversos organismos en una única base de datos con función de búsqueda y, a continuación, somete cada elemento a una revisión que documente su repercusión en tus procesos empresariales, políticas y controles. Las conclusiones y las medidas correctivas se pueden gestionar desde el mismo registro.

Las imágenes que aparecen arriba no son capturas de pantalla reales del producto.
Seis casos de uso, una biblioteca de controles que sirve de base para todos ellos
Archer Evolv permite aplicar una estrategia integrada en todas tus funciones de gestión de riesgos y cumplimiento normativo.
-
Gestión de programas de políticas
Políticas, normas y objetivos en una única biblioteca
-
Programa de garantía de controles
Un universo de control, probado y consolidado
-
Gestión de las obligaciones corporativas
Noticias normativas analizadas y clasificadas según su impacto
-
Supervisión de los controles financieros
Informes SOX, certificaciones 302 y listas PBC
-
Gobernanza de los datos personales
Actividades de tratamiento, conservación y registros de consentimiento
-
Gestión del programa de privacidad
Evaluaciones de impacto en materia de privacidad y protección de datos
Cómo se compara Archer con las hojas de cálculo, las bandejas de entrada y las herramientas especializadas
Descubre cómo se compara Archer GRC con las herramientas genéricas y las soluciones empresariales a medida.
Hojas de cálculo, bandejas de entrada y herramientas de selección
Cobertura básica para equipos que acaban de empezar.
Esto es lo que obtienes
-
Gestión de los cambios normativos: una herramienta de alimentación de datos lo hace muy bien, en su propio entorno aislado
-
Repercusión de un cambio en el negocio: consta en el hilo de correo electrónico en el que se debatió
-
Requisitos que se solapan: Visible para quien haya construido el paso de peatones
-
Un control, varios marcos: una prueba por marco, en ciclos independientes
-
Documentación en el momento de la auditoría: recabada de nuevo de las personas que la conservan
-
Excepciones normativas: se supervisan hasta que la persona encargada de su seguimiento deje el cargo
-
Acceso del auditor externo: una unidad compartida o unas credenciales de acceso con demasiados privilegios
Archer
Diseñado para equipos que necesitan visibilidad y control en tiempo real.
Esto es lo que obtienes
-
Incorporación de cambios normativos: se guardan en la biblioteca en la que ya se encuentran tus controles
-
Repercusión de un cambio en el negocio: se registra en el registro de cambios, indicando las políticas y controles correspondientes
-
Requisitos superpuestos: asignación control por control; la superposición se puede ver en el registro
-
Un control, varios marcos: una prueba, los resultados se aplican a todos los conjuntos de controles a los que da servicio
-
Documentación en el momento de la auditoría: versionada in situ y recopilada según el calendario que hayas establecido
-
Excepciones a la política: se realiza un seguimiento hasta su vencimiento, con justificación adjunta
-
Acceso de auditor externo: un rol con acceso limitado que permite ver el encargo y nada más.
Cumplimiento normativo «hazlo tú mismo»
Hojas de cálculo, unidades compartidas y conocimientos implícitos.
Esto es lo que obtienes
-
Seguimiento manual
-
Infraestructura a medida
-
Actualizaciones personalizadas
Descubre nuestros casos prácticos
Eastern Bank utiliza Archer para impulsar los procesos empresariales y agilizar el cumplimiento normativo
- Ver caso práctico:
- Ver caso práctico: El Banco Banorte obtiene una visión precisa del riesgo gracias a Archer
- Ver caso práctico: Intuitive Surgical migró a Archer SaaS como parte de su proceso hacia una gestión de riesgos más eficaz
- Ver caso práctico: Resiliencia operativa para entidades de servicios financieros
Más de 1.300 organizaciones utilizan Archer®, entre ellas la mitad de las empresas de la lista Fortune 500 y 37 de los 50 principales bancos del mundo. Descubre a qué se enfrentaron sus equipos, qué crearon y qué cambió.
Cuenta con la confianza de los equipos que asumen el riesgo
Los responsables de riesgos, cumplimiento normativo y auditoría nos cuentan qué ha cambiado tras la implantación de Archer Evolv.
Preguntas sobre su programa de cumplimiento normativo
Respuestas directas a las preguntas que se plantean los equipos de gestión de riesgos y cumplimiento normativo de las empresas antes de elegir Archer.
Sí. Se debe definir un control principal en función de las normas que cumple, elaborar procedimientos para todos los procesos y sistemas que lo ejecutan y realizar pruebas a ese nivel. Los resultados se agrupan en el control principal, y los paneles de control informan sobre el cumplimiento por conjunto de controles.
La gestión de programas de políticas suele ser lo primero, ya que la gestión de obligaciones corporativas depende de ella y el resto se ajusta a las normas que esta establece. La supervisión de los controles financieros se basa en la garantía de los controles, y el trabajo en materia de privacidad comienza con la gobernanza de datos.
Se convierten en el contenido inicial. Introduce tus políticas existentes en la biblioteca, asócialas a las fuentes de referencia y a las normas de control a las que responden, y el trabajo consistirá en asociarlas, en lugar de reescribirlas. Las excepciones incluyen su justificación.
Ambas opciones funcionan. Las fuentes predefinidas abarcan diversos organismos reguladores; puedes crear tus propias fuentes RSS a través del Gestor de fuentes de datos, y los analistas pueden introducir elementos manualmente. Sea cual sea la vía por la que se introduzca un elemento, este acaba en la misma biblioteca y se somete al mismo proceso de revisión.
La misma biblioteca de controles abarca los riesgos de auditoría, de TI y de seguridad, los riesgos relacionados con terceros y los riesgos operativos en la plataforma Archer. La supervisión de los controles financieros vincula las cuentas del libro mayor y los controles con los riesgos, mientras que el trabajo en materia de privacidad se basa en los datos de incidentes.
La supervisión de los controles financieros incluye una función de auditoría externa cuyo alcance se limita a una revisión independiente, de modo que la empresa auditora examina únicamente los informes, los controles y las pruebas incluidos en dicho alcance, sin ir más allá. Las solicitudes de PBC se tramitan en el mismo lugar, en lugar de por correo electrónico.
No. Evolv Foundation funciona como una capa de inteligencia sobre el registro de Archer que ya mantienes, sin modificar ningún control, política ni hallazgo. Evolv Compliance se implementa de forma independiente o como una extensión de una instalación ya existente, sin necesidad de migración.






