Gestión del cumplimiento normativo y corporativo

Prueba el control una vez. Notifícalo a todos los marcos de trabajo que lo soliciten.

Los marcos de trabajo solicitan los mismos controles, pero con palabras diferentes. En Archer, se define cada control una sola vez, se asocia a todas las normas a las que responde y se comprueba una sola vez.

25 años desarrollando programas de GRC · Más de 1.300 organizaciones en Archer · El 50 % de las empresas de la lista Fortune 500

  • 1,500+

    Clientes en 48 países

  • 50%

    De los clientes de la lista Fortune 500

  • 65%

    De las organizaciones que dedican más esfuerzos a la cuantificación

  • 15,000+

    Miembros de la comunidad de riesgo de Archer

El problema de la gestión del cambio

Asigna cada nuevo requisito a los controles que ya ejecutas y compruebas

Cada día se aprueban más de 200 cambios normativos en todo el mundo, y cada uno de ellos plantea dudas sobre los controles que ya tienes en marcha. La mayoría de los equipos responden con otro conjunto de controles y otro ciclo de pruebas. Archer adapta tus controles actuales a la nueva normativa.

  • Todas las fuentes normativas en una única biblioteca con función de búsqueda

  • Cada control se corresponde con las normas que cumple

  • Un resultado de prueba comunicado en todos los conjuntos de control

La promesa

Qué ventajas obtiene un equipo de cumplimiento normativo al establecer la correspondencia entre los controles y las normas

Archer Evolv ofrece funcionalidades de nivel empresarial para empresas de todos los tamaños.

Escribe una vez, difunde ampliamente

Si se crea un control para cada estándar que cumple, la correspondencia sigue siendo visible. La superposición entre marcos se muestra como tal, no como trabajo duplicado.

Haz una prueba y difúndela ampliamente

Prueba el control en el entorno en el que se ejecuta, una sola vez. Los resultados se agrupan en el control principal, y los paneles de control informan del cumplimiento de cada conjunto de controles por separado.

Prueba cuando alguien pregunta

Los datos probatorios se almacenan en un repositorio con control de versiones a medida que se ejecutan las pruebas, vinculados al control y a la norma a la que se refieren. El auditor consulta el registro, no una reconstrucción.

Cómo funciona

Archer Evolv está diseñado específicamente para satisfacer las necesidades de los equipos de GRC y de los usuarios empresariales.

Biblioteca de fuentes fidedignas

Identifica las normativas, leyes y estándares hasta el nivel de subsección y, a continuación, vincula cada uno de ellos con las políticas y los estándares de control que les corresponden. De este modo, se hacen evidentes las solapamientos.

Normas de control y controles

Establecer las normas de autor en función de las políticas y las fuentes, elaborar procedimientos de control para todos los procesos y sistemas, y obtener una calificación de cumplimiento para cada norma.

Pruebas y datos empíricos

Realiza autoevaluaciones, diseña pruebas y lleva a cabo pruebas de funcionamiento desde un único proyecto. Los resultados se almacenan en un repositorio con control de versiones y se recopilan según un calendario que tú mismo automatizas.

Gestión del ciclo de vida de las políticas

Redactar, revisar, aprobar y publicar las políticas para las personas cuyo trabajo las requiera, y gestionar las excepciones sin perder de vista el razonamiento que subyace a la decisión.

Fuentes de información sobre normativa

Recopila noticias normativas de fuentes predefinidas, de tus propias fuentes RSS o mediante introducción manual en una biblioteca estandarizada que todo tu equipo pueda consultar de la misma manera.

Revisión estructurada del impacto

Cada elemento cuenta con una revisión que recoge los procesos de negocio, las políticas y los controles a los que afecta, de modo que el análisis perdura más allá del analista que lo realizó.

Un análisis más detallado

Seis casos de uso, una biblioteca de controles que sirve de base para todos ellos

Seis casos de uso

Seis casos de uso, una biblioteca de controles que sirve de base para todos ellos

Archer Evolv permite aplicar una estrategia integrada en todas tus funciones de gestión de riesgos y cumplimiento normativo.

  • Gestión de programas de políticas

    Políticas, normas y objetivos en una única biblioteca

  • Programa de garantía de controles

    Un universo de control, probado y consolidado

  • Gestión de las obligaciones corporativas

    Noticias normativas analizadas y clasificadas según su impacto

  • Supervisión de los controles financieros

    Informes SOX, certificaciones 302 y listas PBC

  • Gobernanza de los datos personales

    Actividades de tratamiento, conservación y registros de consentimiento

  • Gestión del programa de privacidad

    Evaluaciones de impacto en materia de privacidad y protección de datos

Diferenciación

Cómo se compara Archer con las hojas de cálculo, las bandejas de entrada y las herramientas especializadas

Descubre cómo se compara Archer GRC con las herramientas genéricas y las soluciones empresariales a medida.

Hojas de cálculo, bandejas de entrada y herramientas de selección

Cobertura básica para equipos que acaban de empezar.

Esto es lo que obtienes

  • Gestión de los cambios normativos: una herramienta de alimentación de datos lo hace muy bien, en su propio entorno aislado

  • Repercusión de un cambio en el negocio: consta en el hilo de correo electrónico en el que se debatió

  • Requisitos que se solapan: Visible para quien haya construido el paso de peatones

  • Un control, varios marcos: una prueba por marco, en ciclos independientes

  • Documentación en el momento de la auditoría: recabada de nuevo de las personas que la conservan

  • Excepciones normativas: se supervisan hasta que la persona encargada de su seguimiento deje el cargo

  • Acceso del auditor externo: una unidad compartida o unas credenciales de acceso con demasiados privilegios

Cumplimiento normativo «hazlo tú mismo»

Hojas de cálculo, unidades compartidas y conocimientos implícitos.

Esto es lo que obtienes

  • Seguimiento manual

  • Infraestructura a medida

  • Actualizaciones personalizadas

Casos prácticos

Descubre nuestros casos prácticos

Más de 1.300 organizaciones utilizan Archer®, entre ellas la mitad de las empresas de la lista Fortune 500 y 37 de los 50 principales bancos del mundo. Descubre a qué se enfrentaron sus equipos, qué crearon y qué cambió.

Opiniones de los clientes

Cuenta con la confianza de los equipos que asumen el riesgo

Los responsables de riesgos, cumplimiento normativo y auditoría nos cuentan qué ha cambiado tras la implantación de Archer Evolv.

Preguntas sobre su programa de cumplimiento normativo

Respuestas directas a las preguntas que se plantean los equipos de gestión de riesgos y cumplimiento normativo de las empresas antes de elegir Archer.

Sí. Se debe definir un control principal en función de las normas que cumple, elaborar procedimientos para todos los procesos y sistemas que lo ejecutan y realizar pruebas a ese nivel. Los resultados se agrupan en el control principal, y los paneles de control informan sobre el cumplimiento por conjunto de controles.

La gestión de programas de políticas suele ser lo primero, ya que la gestión de obligaciones corporativas depende de ella y el resto se ajusta a las normas que esta establece. La supervisión de los controles financieros se basa en la garantía de los controles, y el trabajo en materia de privacidad comienza con la gobernanza de datos.

Se convierten en el contenido inicial. Introduce tus políticas existentes en la biblioteca, asócialas a las fuentes de referencia y a las normas de control a las que responden, y el trabajo consistirá en asociarlas, en lugar de reescribirlas. Las excepciones incluyen su justificación.

Ambas opciones funcionan. Las fuentes predefinidas abarcan diversos organismos reguladores; puedes crear tus propias fuentes RSS a través del Gestor de fuentes de datos, y los analistas pueden introducir elementos manualmente. Sea cual sea la vía por la que se introduzca un elemento, este acaba en la misma biblioteca y se somete al mismo proceso de revisión.

La misma biblioteca de controles abarca los riesgos de auditoría, de TI y de seguridad, los riesgos relacionados con terceros y los riesgos operativos en la plataforma Archer. La supervisión de los controles financieros vincula las cuentas del libro mayor y los controles con los riesgos, mientras que el trabajo en materia de privacidad se basa en los datos de incidentes.

La supervisión de los controles financieros incluye una función de auditoría externa cuyo alcance se limita a una revisión independiente, de modo que la empresa auditora examina únicamente los informes, los controles y las pruebas incluidos en dicho alcance, sin ir más allá. Las solicitudes de PBC se tramitan en el mismo lugar, en lugar de por correo electrónico.

No. Evolv Foundation funciona como una capa de inteligencia sobre el registro de Archer que ya mantienes, sin modificar ningún control, política ni hallazgo. Evolv Compliance se implementa de forma independiente o como una extensión de una instalación ya existente, sin necesidad de migración.

¿Estás listo para poner en práctica la IA regulada en los ámbitos del riesgo y el cumplimiento normativo?

Más de 8.000 fuentes normativas supervisadas de forma continua

Precisión del 95 % en la extracción de obligaciones

Cuenta con la confianza de 37 de los 50 principales bancos del mundo

Trayectoria completa, desde la obligación hasta la prueba

Las decisiones revisadas mejoran la siguiente decisión similar

IA gestionada sin necesidad de sustituir tu entorno actual