Un programa de gestión de riesgos de terceros con el que todos pueden sentirse identificados
Desde el analista que busca un cuestionario hasta la junta directiva que pregunta cuál es nuestro nivel de exposición, todos los puestos trabajan a partir de un único registro del proveedor y obtienen una respuesta clara.
Más de 1.500 clientes · 48 países · 25 años en el ámbito del GRC

-
1,500+
Clientes en 48 países
-
50%
De los clientes de la lista Fortune 500
-
65%
De las organizaciones que dedican más esfuerzos a la cuantificación
-
15,000+
Miembros de la comunidad de riesgo de Archer

Toda la relación con el proveedor en un único registro al que pueden acceder todos los usuarios, independientemente de su función
La respuesta se encuentra en tres sitios. Una persona tiene el cuestionario, otra el contrato y se vuelve a preparar una diapositiva cuando la junta lo solicita. Archer lleva un registro único de la relación, por lo que nadie discute sobre qué cifra es la correcta.
-
Los analistas registran el trabajo una sola vez, no en tres sitios distintos
-
Los directores obtienen una visión actualizada sin necesidad de volver a compilar el sistema
-
El tablero ofrece una perspectiva que puedes defender
Qué sacan de ello los analistas, los consejeros y los ejecutivos
Archer vincula los resultados de terceros con los problemas, los controles y el riesgo empresarial que ya gestiona tu equipo.
Analistas: menos tareas rutinarias
La clasificación por niveles establece el alcance antes de que comience la verificación; las listas de comprobación se transfieren del último proveedor, como esta, y el portal recopila las pruebas.
Consejeros: una visión actual
Una sola vista reúne a todos los terceros, compromisos, calificaciones de riesgo y tareas pendientes, para que puedas responder a las preguntas difíciles durante la reunión, en lugar de tener que ir buscándolas después.
Ejecutivos: una plataforma
El riesgo de los proveedores se integra en el mismo registro, la misma biblioteca de controles y la misma cola de incidencias que ya utilizan tus otros equipos, por lo que la supervisión mejora sin necesidad de adquirir ninguna herramienta adicional.

Sigue a un proveedor a lo largo de todo el proceso, desde la solicitud hasta la salida
Archer integra cada paso de la gestión de proveedores en los programas y procesos que tu equipo de gestión de riesgos ya tiene en marcha.
1
Incorporación de proveedores
Un usuario empresarial propone un proveedor mediante un formulario breve en el que se indican el servicio, la unidad solicitante y el grado de confidencialidad del trabajo, de modo que se parte ya del contexto.
2
Clasificación de riesgos
El responsable de la relación responde a preguntas sobre ocho áreas de riesgo, desde la sensibilidad de los datos hasta el riesgo normativo, y la puntuación determina el nivel de profundidad de la diligencia debida.
3
Listas de comprobación reutilizables
Crea la lista de documentos necesaria una sola vez para cada tipo de encargo y aplícala cada vez; Archer abrirá un registro de documento para cada elemento seleccionado en la lista de comprobación.
4
Respuestas de los proveedores
Los cuestionarios y las solicitudes de documentación se envían a través de un enlace seguro; los proveedores recurren a sus propios compañeros para que respondan, y las respuestas se sincronizan con el proyecto.
5
Riesgo residual
Los analistas evalúan la eficacia de los controles del proveedor, y esa valoración reduce el riesgo inherente hasta un nivel residual que puedes comparar con tu propio umbral de tolerancia.
6
Umbrales métricos
Establece umbrales rojos, ámbar y verdes para cualquier SLA, KPI o KRI, designa al responsable de la métrica y Archer generará la tarea de recopilación con la frecuencia que hayas elegido.
Cómo funcionan los distintos roles en Archer
Para analistas de riesgos
Se recibe una solicitud, el responsable de la relación evalúa el riesgo inherente y el nivel selecciona la lista de comprobación. Los proveedores responden y suben la documentación justificativa al portal; tú evalúas la eficacia de sus controles, y el resultado de la evaluación se tiene en cuenta en las negociaciones del contrato.

Para los responsables de los programas
La diligencia no lo es todo. Supervisa los SLA, los KPI y los KRI en relación con los umbrales que hayas establecido, reevalúa la situación cuando la relación cambie y visualiza las tareas pendientes en un solo lugar. Con Archer Evolv, cualquier persona con permiso puede plantear una pregunta sobre el registro en lugar de poner en cola un informe.

Para los directivos y el consejo de administración
Cada decisión sobre niveles de riesgo, calificación de control y cancelación queda registrada junto con su historial, de modo que la exposición que se revisa se remonta a los analistas que realizaron el trabajo. El marco se ajusta al Boletín 2023-17 de la OCC y a la norma NIST SP 800-161, Rev. 1.

Las imágenes que aparecen arriba no son capturas de pantalla reales del producto.
Todo lo que necesitas, nada que no necesites
Archer incluye todos los registros y flujos de trabajo que necesita un programa de terceros para funcionar.
-
Perfiles de terceros
Los analistas lo registran una vez y todos los demás lo ven
-
Registro de riesgos de los proyectos
Cada servicio que adquieras se evalúa en función de su propio riesgo
-
Portal de respuesta para proveedores
Los proveedores responden sin tener su propia cuenta de Archer
-
Documentos y fechas de caducidad
Documentación en la que figuren el titular y la fecha de caducidad
-
Supervisión de riesgos de seguridad
Calificaciones de seguridad «de fuera hacia dentro» entre revisiones
-
El proceso de salida de la empresa, tal y como consta en el expediente
Una relación que ha terminado deja un rastro de pruebas
Ventajas que ofrece cada una de estas funciones frente a las hojas de cálculo y las herramientas puntuales
Archer vincula el riesgo de los proveedores con programas más amplios a los que una herramienta puntual no puede llegar.
Analista: un único lugar donde realizar el trabajo
Cobertura básica para equipos que acaban de empezar.
Esto es lo que obtienes
-
Sí
Analista: los proveedores responden sin que haya que llevarles de la mano
Diseñado para equipos que necesitan visibilidad y control en tiempo real.
Esto es lo que obtienes
-
Sí
Director: cobertura y trabajo abierto en una sola vista
Hojas de cálculo, unidades compartidas y conocimientos implícitos.
Esto es lo que obtienes
-
Sí
Descubre nuestros casos prácticos
Eastern Bank utiliza Archer para impulsar los procesos empresariales y agilizar el cumplimiento normativo
- Ver caso práctico:
- Ver caso práctico: El Banco Banorte obtiene una visión precisa del riesgo gracias a Archer
- Ver caso práctico: Intuitive Surgical migró a Archer SaaS como parte de su proceso hacia una gestión de riesgos más eficaz
- Ver caso práctico: Resiliencia operativa para entidades de servicios financieros
Más de 1.500 organizaciones utilizan Archer®, entre ellas la mitad de las empresas de la lista Fortune 500 y 37 de los 50 principales bancos del mundo. Descubre a qué se enfrentaron sus equipos, qué crearon y qué cambió.
Cuenta con la confianza de los equipos que asumen el riesgo
Los responsables de riesgos, cumplimiento normativo y auditoría nos cuentan qué ha cambiado tras la implantación de Archer Evolv.
Las preguntas que nos hacen con más frecuencia
Respuestas directas a las preguntas que plantean los responsables de programas de gestión de riesgos de terceros antes de elegir Archer.
Puedes editar las preguntas, ajustar los valores que determinan la puntuación y añadir los tuyos propios, de modo que la evaluación refleje cómo valora el riesgo tu programa. Los equipos que cuentan con un banco de preguntas suelen importarlo, y su implementación sigue un flujo de trabajo con el que los analistas están familiarizados.
No. Archer Engage for Vendors envía a cada contacto un enlace seguro para que responda a cuestionarios y suba documentos desde fuera de tu instancia, y ellos pueden invitar a sus propios compañeros a colaborar. Sus respuestas se sincronizan con el proceso de participación para que puedas revisarlas.
Clasifícalos por niveles. El cuestionario de riesgo inherente puntúa cada proyecto en ocho áreas, entre las que se incluyen el acceso a los datos, la exposición normativa y la importancia para el negocio. Los niveles más altos requieren una diligencia más exhaustiva y más reevaluaciones, mientras que los trabajos de bajo riesgo se aprueban rápidamente.
Los resultados de terceros se integran en la misma cola en la que trabajan el resto de tus equipos, los riesgos de colaboración se asignan a tu registro de riesgos corporativos y los terceros se asignan a los procesos a los que dan soporte. Una única plataforma, para que el riesgo de los proveedores deje de ser un programa independiente.
La decisión sobre el nivel, las pruebas en las que se basa, la calificación de control, las cuestiones pendientes y la rescisión figuran en el expediente del encargo, junto con el historial correspondiente. El marco se ajusta al Boletín 2023-17 de la OCC y a la norma NIST SP 800-161, Rev. 1, tal y como reconocen los inspectores.
Archer Evolv basa sus respuestas en tus propios registros, funciones y permisos, en lugar de en la media de un modelo general, y muestra el historial que hay detrás de cada respuesta. Una persona revisa y aprueba cada cambio antes de que se modifique cualquier dato del registro.
La mayoría de los equipos comienzan con el marco normativo ya integrado en la solución, que incluye perfiles, compromisos, riesgo inherente, diligencia debida y seguimiento desde el primer momento. El alcance determina el calendario, y tu equipo lo confirma durante la fase de definición del alcance.






