企業リスクおよびオペレーショナル・リスク管理

取締役会からリスクに関する質問が出されたその日に、それに答える

現在、その回答を得るには2週間ものメールのやり取りが必要となっています。というのも、各ユニットが独自の方法でリスクを評価しているためです。Archerでは、すべての評価が1つの尺度に基づいて行われるため、その尺度に基づいて反論することができます。

すでにこの方法で仕事をしている人は誰ですか

  • 1,500+

    48カ国にわたる顧客

  • 50%

    フォーチュン500にランクインする企業の顧客のうち

  • 65%

    定量化に一層力を入れている組織について

  • 15,000+

    Archerリスクコミュニティのメンバー

問題点

2週間は一体どこへ消えてしまうのか

各ユニットは、独自の評価尺度とスプレッドシートを管理しています。チームは最初の1週間を翻訳に費やし、2週目はデータの照合に費やすため、最終的に提示する数値はすでに1ヶ月前のものになってしまいます。ある登録簿の翻訳が完了すると、作業は終了します。

  • すべてのユニットは、同じ分類基準に基づいて評価されます。

  • 各リスクには、それを対象とする管理措置が表示されています。

  • スナップショットからは、前回のサイクル以降、評価がどのように変化したかがわかります

なぜこの製品なのか

部署、チーム、そして取締役会にとってどのような変化が生じるのでしょうか

Archer Evolvは、あらゆる規模の企業にエンタープライズレベルの機能を提供します。

各ユニット間の一貫性

各部門の評価は、ある尺度に基づいて行われます。業務における「高リスク」とは、製造現場における「高リスク」と同じ意味であり、この比較は検証を受けても妥当性が保たれています。

現在のデータに基づく決定

毎晩のスナップショットと追跡された閾値により、リーダーには現在の露出状況が提示され、誰かが最後にデッキに追加した数値は表示されません。

「説明責任」という名称

すべてのリスク、統制、指標、および損失事象には、担当者と期限が明確に定められています。業務は、それに対処できる担当者に割り当てられます。

仕組み

Archer Evolvは、GRCチームやビジネスユーザーのニーズに応えるよう特別に設計されています。

レコードに何でも聞いてみよう

権限を持つユーザーは、平易な言葉でリスク記録を照会すると、Archer Evolv Foundationが引用情報を返します。レポートの作成も待ち時間も不要です。

一度定義された単一の分類体系

企業リスクとその下位にある中間リスクを一度定義します。各部門はその枠組みに基づいて評価を行い、部門間の比較も妥当なものとなります。

リスクとそれに対応する管理措置

各リスクについて、影響度、発生可能性、責任者、およびステータスを把握し、それを軽減するための管理措置を関連付けます。このリスク登録簿は、単なる懸念事項のリストではなく、リスクの網羅性を示すものです。

オーナーが完了する評価

単位や工程ごとに範囲を特定し、それぞれについてRCSAを作成して自動的に回付します。工場長は、空白のフォームを目の前にするのではなく、現在も適用される項目を確認します。

早期に警告してくれる指標

赤と黄色の閾値(数値または定性)を設定すると、Archerは指定した頻度でメトリクスの責任者にタスクを通知します。損失が発生する前に、傾向を把握することができます。

根本原因が特定された損害事案

発生日、発見日、損失日を記録し、根本原因と影響の分析を行った後、その事象を関連するリスクおよび統制と結びつける。

詳しく見てみよう

チームでのArcherの活用方法

メリット

必要なものはすべて揃い、不要なものは一切なし

Archer Evolvは、リスク管理およびコンプライアンス機能全体にわたる統合的な戦略の実現を可能にします。

  • 企業リスク登録簿

    所有者別およびユニット別のすべてのリスク

  • リンクされた制御ライブラリ

    対象となるリスクごとに割り当てられた管理措置

  • RCSA キャンペーンのワークフロー

    範囲の確定、ルーティング、レビュー、承認

  • 損害事案の受付および審査

    記録、分析を行い、リスクとの関連性を特定した

  • 主要指標のモニタリング

    しきい値の追跡、各サイクルごとの所有者への割り当て

  • リスクおよび損失ダッシュボード

    経営陣および取締役会向けの既成ビュー

差別化

自分のプログラムに問いかけるべき7つの質問

Archer GRCが、汎用ツールやカスタム開発のエンタープライズソリューションと比べてどのような位置づけにあるかをご覧ください。

汎用AIツール

高速だが、プログラムの内容は把握できない

以下がセット内容です

  • 汎用モデル

  • 信頼性信号:なし。正解かどうかにかかわらず、同じ応答が返される

  • レコードの更新:なし。ご自身で行ってください。

  • ガードレール:内蔵なし

従来のデータベース

データを保持するが、それに基づいて何らかの処理を行うことはない

以下がセット内容です

  • 表に記載されている内容は、前回の読み込み時点での最新情報です。

  • 信頼性信号:なし。何かを判断するよう求められたことは一度もない。

  • レコードの更新:手動入力または一括読み込み。推論は適用されない

  • ガードレール:組み込み機能なし。適用されるとしても、データベースの外で行われる。

事例研究

当社の事例紹介をご覧ください

1,300を超える組織がArcher®を活用しており、その中にはフォーチュン500企業の半数や、世界トップ50の銀行のうち37行が含まれています。各チームの直面した課題、構築したシステム、そしてどのような変化がもたらされたのかをご覧ください。

お客様の声

リスクを担うチームから信頼されている

アーチャー・エボルブ導入後に何が変化したか――リスク、コンプライアンス、監査の責任者たちが語る。

よく寄せられる質問

こうしたソリューションを提供しているベンダーは数多くあります。妥当なアプローチは、これら3つすべてを同じ基盤上に構築することです。

必要なのは、所有者が明記された事業単位の一覧だけです。アーチャー社は、企業リスクとその下位にある中間リスクという2段階のリスク分類体系を推奨しています。既存の登録簿、管理リスト、損失履歴は参考にはなりますが、これらがないからといって開始を妨げるものではありません。

はい。評価要素の変更は主要な機能であり、わざわざ要望を出さなければならないようなカスタマイズではありません。RCSAは引き続き機能しますが、新しいフィールドがレポートに反映されるよう、チームでは「リスク・コントロール・マトリックス」レポートとスナップショットのデータフィードを更新する必要があります。

Archerは、企業リスク管理についてはCOSO、評価手法についてはISO 31000、システムに対するリスクベースのアプローチについてはNISTリスク管理フレームワーク、オペレーショナル・リスクについてはバーゼルIIに基づいてソリューションを構築しています。プログラムを整合させた上で、Archerで実行してください。

管理者は、「Loss Event」アプリケーションへの直接リンクを、「create」ロールを持つすべてのプロビジョニング済みユーザーと共有します。Archer を利用していない従業員に対しては、Archer Engage フォームを作成し、そのリンクを共有してください。そうすることで、ログインしたことがないユーザーにも情報が届くようになります。

Resilienceソリューションによるビジネス影響分析の結果は、プロセスベースのRCSAに組み込まれるため、重要度、RTO、RPO、MTPDがリスク評価と並んで表示されます。その後、Archer Evolv Foundationは、平易な言葉でドメインを横断して照会を行い、その記録を引用します。

リスク管理とコンプライアンスの分野で、ガバナンスが施されたAIを活用する準備はできていますか?

8,000件以上の規制情報源を継続的に監視

95%の義務抽出精度

世界の銀行トップ50のうち37行から信頼を得ています

義務から証拠に至る完全な系譜

検討された決定は、次に下される同様の決定の改善につながる

既存の環境を変更することなく、管理されたAIを導入