取締役会からリスクに関する質問が出されたその日に、それに答える
現在、その回答を得るには2週間ものメールのやり取りが必要となっています。というのも、各ユニットが独自の方法でリスクを評価しているためです。Archerでは、すべての評価が1つの尺度に基づいて行われるため、その尺度に基づいて反論することができます。
すでにこの方法で仕事をしている人は誰ですか

-
1,500+
48カ国にわたる顧客
-
50%
フォーチュン500にランクインする企業の顧客のうち
-
65%
定量化に一層力を入れている組織について
-
15,000+
Archerリスクコミュニティのメンバー

2週間は一体どこへ消えてしまうのか
各ユニットは、独自の評価尺度とスプレッドシートを管理しています。チームは最初の1週間を翻訳に費やし、2週目はデータの照合に費やすため、最終的に提示する数値はすでに1ヶ月前のものになってしまいます。ある登録簿の翻訳が完了すると、作業は終了します。
-
すべてのユニットは、同じ分類基準に基づいて評価されます。
-
各リスクには、それを対象とする管理措置が表示されています。
-
スナップショットからは、前回のサイクル以降、評価がどのように変化したかがわかります
部署、チーム、そして取締役会にとってどのような変化が生じるのでしょうか
Archer Evolvは、あらゆる規模の企業にエンタープライズレベルの機能を提供します。
各ユニット間の一貫性
各部門の評価は、ある尺度に基づいて行われます。業務における「高リスク」とは、製造現場における「高リスク」と同じ意味であり、この比較は検証を受けても妥当性が保たれています。
現在のデータに基づく決定
毎晩のスナップショットと追跡された閾値により、リーダーには現在の露出状況が提示され、誰かが最後にデッキに追加した数値は表示されません。
「説明責任」という名称
すべてのリスク、統制、指標、および損失事象には、担当者と期限が明確に定められています。業務は、それに対処できる担当者に割り当てられます。

1つのレコード、9通りの取り込み方法
Archer Evolvは、GRCチームやビジネスユーザーのニーズに応えるよう特別に設計されています。
1
レコードに何でも聞いてみよう
権限を持つユーザーは、平易な言葉でリスク記録を照会すると、Archer Evolv Foundationが引用情報を返します。レポートの作成も待ち時間も不要です。
2
一度定義された単一の分類体系
企業リスクとその下位にある中間リスクを一度定義します。各部門はその枠組みに基づいて評価を行い、部門間の比較も妥当なものとなります。
3
リスクとそれに対応する管理措置
各リスクについて、影響度、発生可能性、責任者、およびステータスを把握し、それを軽減するための管理措置を関連付けます。このリスク登録簿は、単なる懸念事項のリストではなく、リスクの網羅性を示すものです。
4
オーナーが完了する評価
単位や工程ごとに範囲を特定し、それぞれについてRCSAを作成して自動的に回付します。工場長は、空白のフォームを目の前にするのではなく、現在も適用される項目を確認します。
5
早期に警告してくれる指標
赤と黄色の閾値(数値または定性)を設定すると、Archerは指定した頻度でメトリクスの責任者にタスクを通知します。損失が発生する前に、傾向を把握することができます。
6
根本原因が特定された損害事案
発生日、発見日、損失日を記録し、根本原因と影響の分析を行った後、その事象を関連するリスクおよび統制と結びつける。
チームでのArcherの活用方法
企業リスク管理
各部門は、1つの分類体系に基づいて評価された1つのレジスターにデータを提供し、各リスクにはそれをカバーする統制が示されます。経営陣は、検証に耐えうるリスクの全体像を把握でき、ファウンデーションは記録から直接フォローアップを行います。

オペレーショナル・リスク管理
ビジネスおよびプロセスマネージャーは、自部門のリスクと統制がすでに記載されたRCSAを開きます。そこで、引き続き適用される項目を確認し、変更された項目を再評価し、新たな項目を追加します。チームがこれを確認・承認すると、Archerはその結果をスナップショットとして保存します。

損失および指標の管理
指標の責任者は、赤や黄の閾値に基づいて指標を報告し、誰でも損失事象を登録して根本原因や影響の分析を行うことができます。これらはいずれも関連するリスクに紐付けられているため、評価は単なる記憶ではなく、確かな根拠に基づいたものとなります。

上記で使用されている画像は、実際の製品のスクリーンショットではありません。
必要なものはすべて揃い、不要なものは一切なし
Archer Evolvは、リスク管理およびコンプライアンス機能全体にわたる統合的な戦略の実現を可能にします。
-
企業リスク登録簿
所有者別およびユニット別のすべてのリスク
-
リンクされた制御ライブラリ
対象となるリスクごとに割り当てられた管理措置
-
RCSA キャンペーンのワークフロー
範囲の確定、ルーティング、レビュー、承認
-
損害事案の受付および審査
記録、分析を行い、リスクとの関連性を特定した
-
主要指標のモニタリング
しきい値の追跡、各サイクルごとの所有者への割り当て
-
リスクおよび損失ダッシュボード
経営陣および取締役会向けの既成ビュー
自分のプログラムに問いかけるべき7つの質問
Archer GRCが、汎用ツールやカスタム開発のエンタープライズソリューションと比べてどのような位置づけにあるかをご覧ください。
汎用AIツール
高速だが、プログラムの内容は把握できない
以下がセット内容です
-
汎用モデル
-
信頼性信号:なし。正解かどうかにかかわらず、同じ応答が返される
-
レコードの更新:なし。ご自身で行ってください。
-
ガードレール:内蔵なし
アーチャー
リアルタイムでの可視化と管理を必要とするチーム向けに設計されています。
以下がセット内容です
-
現時点で、企業にとってのリスクトップ10を挙げてください
-
前四半期以降、最大のリスクがどのように変化したかを示してください
-
どの管理体制がそのリスクをカバーしているかを取締役会に報告してください
-
今週、包括的な評価サイクルを開始する
-
損失が発生する前に、指標のブレイクアウトを察知する
-
前四半期の損失は、あなたが変更した格付けに起因する
-
リーダーシップに、それを構築することなく視点を与える
従来のデータベース
データを保持するが、それに基づいて何らかの処理を行うことはない
以下がセット内容です
-
表に記載されている内容は、前回の読み込み時点での最新情報です。
-
信頼性信号:なし。何かを判断するよう求められたことは一度もない。
-
レコードの更新:手動入力または一括読み込み。推論は適用されない
-
ガードレール:組み込み機能なし。適用されるとしても、データベースの外で行われる。
当社の事例紹介をご覧ください
イースタン・バンク、アーチャーを活用してビジネスプロセスを推進し、コンプライアンスを効率化
- 事例を見る:
- ケーススタディを見る: バノルテ銀行、Archerを活用してリスクの正確な把握を実現
- ケーススタディを見る: Intuitive Surgical社、リスク管理の自律化に向けた取り組みの一環としてArcher SaaSへ移行
- ケーススタディを見る: 金融サービス機関のための事業継続性
1,300を超える組織がArcher®を活用しており、その中にはフォーチュン500企業の半数や、世界トップ50の銀行のうち37行が含まれています。各チームの直面した課題、構築したシステム、そしてどのような変化がもたらされたのかをご覧ください。
リスクを担うチームから信頼されている
アーチャー・エボルブ導入後に何が変化したか――リスク、コンプライアンス、監査の責任者たちが語る。
よく寄せられる質問
こうしたソリューションを提供しているベンダーは数多くあります。妥当なアプローチは、これら3つすべてを同じ基盤上に構築することです。
必要なのは、所有者が明記された事業単位の一覧だけです。アーチャー社は、企業リスクとその下位にある中間リスクという2段階のリスク分類体系を推奨しています。既存の登録簿、管理リスト、損失履歴は参考にはなりますが、これらがないからといって開始を妨げるものではありません。
はい。評価要素の変更は主要な機能であり、わざわざ要望を出さなければならないようなカスタマイズではありません。RCSAは引き続き機能しますが、新しいフィールドがレポートに反映されるよう、チームでは「リスク・コントロール・マトリックス」レポートとスナップショットのデータフィードを更新する必要があります。
Archerは、企業リスク管理についてはCOSO、評価手法についてはISO 31000、システムに対するリスクベースのアプローチについてはNISTリスク管理フレームワーク、オペレーショナル・リスクについてはバーゼルIIに基づいてソリューションを構築しています。プログラムを整合させた上で、Archerで実行してください。
管理者は、「Loss Event」アプリケーションへの直接リンクを、「create」ロールを持つすべてのプロビジョニング済みユーザーと共有します。Archer を利用していない従業員に対しては、Archer Engage フォームを作成し、そのリンクを共有してください。そうすることで、ログインしたことがないユーザーにも情報が届くようになります。
Resilienceソリューションによるビジネス影響分析の結果は、プロセスベースのRCSAに組み込まれるため、重要度、RTO、RPO、MTPDがリスク評価と並んで表示されます。その後、Archer Evolv Foundationは、平易な言葉でドメインを横断して照会を行い、その記録を引用します。






