Gestión de riesgos de terceros: un único programa para todas las funciones

Un programa de gestión de riesgos de terceros con el que todos pueden sentirse identificados

Desde el analista que busca un cuestionario hasta la junta directiva que pregunta cuál es nuestro nivel de exposición, todos los puestos trabajan a partir de un único registro del proveedor y obtienen una respuesta clara.

Más de 1.500 clientes · 48 países · 25 años en el ámbito del GRC

  • 1,500+

    Clientes en 48 países

  • 50%

    De los clientes de la lista Fortune 500

  • 65%

    De las organizaciones que dedican más esfuerzos a la cuantificación

  • 15,000+

    Miembros de la comunidad de riesgo de Archer

Marca de posición
Un disco, cuatro oyentes

Toda la relación con el proveedor en un único registro al que pueden acceder todos los usuarios, independientemente de su función

La respuesta se encuentra en tres sitios. Una persona tiene el cuestionario, otra el contrato y se vuelve a preparar una diapositiva cuando la junta lo solicita. Archer lleva un registro único de la relación, por lo que nadie discute sobre qué cifra es la correcta.

  • Los analistas registran el trabajo una sola vez, no en tres sitios distintos

  • Los directores obtienen una visión actualizada sin necesidad de volver a compilar el sistema

  • El tablero ofrece una perspectiva que puedes defender

Recompensa específica para cada función

Qué sacan de ello los analistas, los consejeros y los ejecutivos

Archer vincula los resultados de terceros con los problemas, los controles y el riesgo empresarial que ya gestiona tu equipo.

Analistas: menos tareas rutinarias

La clasificación por niveles establece el alcance antes de que comience la verificación; las listas de comprobación se transfieren del último proveedor, como esta, y el portal recopila las pruebas.

Consejeros: una visión actual

Una sola vista reúne a todos los terceros, compromisos, calificaciones de riesgo y tareas pendientes, para que puedas responder a las preguntas difíciles durante la reunión, en lugar de tener que ir buscándolas después.

Ejecutivos: una plataforma

El riesgo de los proveedores se integra en el mismo registro, la misma biblioteca de controles y la misma cola de incidencias que ya utilizan tus otros equipos, por lo que la supervisión mejora sin necesidad de adquirir ninguna herramienta adicional.

El flujo de trabajo completo

Archer integra cada paso de la gestión de proveedores en los programas y procesos que tu equipo de gestión de riesgos ya tiene en marcha.

Incorporación de proveedores

Un usuario empresarial propone un proveedor mediante un formulario breve en el que se indican el servicio, la unidad solicitante y el grado de confidencialidad del trabajo, de modo que se parte ya del contexto.

Clasificación de riesgos

El responsable de la relación responde a preguntas sobre ocho áreas de riesgo, desde la sensibilidad de los datos hasta el riesgo normativo, y la puntuación determina el nivel de profundidad de la diligencia debida.

Listas de comprobación reutilizables

Crea la lista de documentos necesaria una sola vez para cada tipo de encargo y aplícala cada vez; Archer abrirá un registro de documento para cada elemento seleccionado en la lista de comprobación.

Respuestas de los proveedores

Los cuestionarios y las solicitudes de documentación se envían a través de un enlace seguro; los proveedores recurren a sus propios compañeros para que respondan, y las respuestas se sincronizan con el proyecto.

Riesgo residual

Los analistas evalúan la eficacia de los controles del proveedor, y esa valoración reduce el riesgo inherente hasta un nivel residual que puedes comparar con tu propio umbral de tolerancia.

Umbrales métricos

Establece umbrales rojos, ámbar y verdes para cualquier SLA, KPI o KRI, designa al responsable de la métrica y Archer generará la tarea de recopilación con la frecuencia que hayas elegido.

Un análisis más detallado

Cómo funcionan los distintos roles en Archer

Cobertura

Todo lo que necesitas, nada que no necesites

Archer incluye todos los registros y flujos de trabajo que necesita un programa de terceros para funcionar.

  • Perfiles de terceros

    Los analistas lo registran una vez y todos los demás lo ven

  • Registro de riesgos de los proyectos

    Cada servicio que adquieras se evalúa en función de su propio riesgo

  • Portal de respuesta para proveedores

    Los proveedores responden sin tener su propia cuenta de Archer

  • Documentos y fechas de caducidad

    Documentación en la que figuren el titular y la fecha de caducidad

  • Supervisión de riesgos de seguridad

    Calificaciones de seguridad «de fuera hacia dentro» entre revisiones

  • El proceso de salida de la empresa, tal y como consta en el expediente

    Una relación que ha terminado deja un rastro de pruebas

Cómo se compara «Archer»

Ventajas que ofrece cada una de estas funciones frente a las hojas de cálculo y las herramientas puntuales

Archer vincula el riesgo de los proveedores con programas más amplios a los que una herramienta puntual no puede llegar.

Analista: un único lugar donde realizar el trabajo

Cobertura básica para equipos que acaban de empezar.

Esto es lo que obtienes

Director: cobertura y trabajo abierto en una sola vista

Hojas de cálculo, unidades compartidas y conocimientos implícitos.

Esto es lo que obtienes

Casos prácticos

Descubre nuestros casos prácticos

Más de 1.500 organizaciones utilizan Archer®, entre ellas la mitad de las empresas de la lista Fortune 500 y 37 de los 50 principales bancos del mundo. Descubre a qué se enfrentaron sus equipos, qué crearon y qué cambió.

Opiniones de los clientes

Cuenta con la confianza de los equipos que asumen el riesgo

Los responsables de riesgos, cumplimiento normativo y auditoría nos cuentan qué ha cambiado tras la implantación de Archer Evolv.

Las preguntas que nos hacen con más frecuencia

Respuestas directas a las preguntas que plantean los responsables de programas de gestión de riesgos de terceros antes de elegir Archer.

Puedes editar las preguntas, ajustar los valores que determinan la puntuación y añadir los tuyos propios, de modo que la evaluación refleje cómo valora el riesgo tu programa. Los equipos que cuentan con un banco de preguntas suelen importarlo, y su implementación sigue un flujo de trabajo con el que los analistas están familiarizados.

No. Archer Engage for Vendors envía a cada contacto un enlace seguro para que responda a cuestionarios y suba documentos desde fuera de tu instancia, y ellos pueden invitar a sus propios compañeros a colaborar. Sus respuestas se sincronizan con el proceso de participación para que puedas revisarlas.

Clasifícalos por niveles. El cuestionario de riesgo inherente puntúa cada proyecto en ocho áreas, entre las que se incluyen el acceso a los datos, la exposición normativa y la importancia para el negocio. Los niveles más altos requieren una diligencia más exhaustiva y más reevaluaciones, mientras que los trabajos de bajo riesgo se aprueban rápidamente.

Los resultados de terceros se integran en la misma cola en la que trabajan el resto de tus equipos, los riesgos de colaboración se asignan a tu registro de riesgos corporativos y los terceros se asignan a los procesos a los que dan soporte. Una única plataforma, para que el riesgo de los proveedores deje de ser un programa independiente.

La decisión sobre el nivel, las pruebas en las que se basa, la calificación de control, las cuestiones pendientes y la rescisión figuran en el expediente del encargo, junto con el historial correspondiente. El marco se ajusta al Boletín 2023-17 de la OCC y a la norma NIST SP 800-161, Rev. 1, tal y como reconocen los inspectores.

Archer Evolv basa sus respuestas en tus propios registros, funciones y permisos, en lugar de en la media de un modelo general, y muestra el historial que hay detrás de cada respuesta. Una persona revisa y aprueba cada cambio antes de que se modifique cualquier dato del registro.

La mayoría de los equipos comienzan con el marco normativo ya integrado en la solución, que incluye perfiles, compromisos, riesgo inherente, diligencia debida y seguimiento desde el primer momento. El alcance determina el calendario, y tu equipo lo confirma durante la fase de definición del alcance.

¿Estás listo para poner en práctica la IA regulada en los ámbitos del riesgo y el cumplimiento normativo?

Más de 8.000 fuentes normativas supervisadas de forma continua

Precisión del 95 % en la extracción de obligaciones

Cuenta con la confianza de 37 de los 50 principales bancos del mundo

Trayectoria completa, desde la obligación hasta la prueba

Las decisiones revisadas mejoran la siguiente decisión similar

IA gestionada sin necesidad de sustituir tu entorno actual