Archer: Continuidade de Negócios e Recuperação de Desastres de TI

Um plano de recuperação que se adapta sempre ao negócio que gere

Os processos, as aplicações, as instalações e os fornecedores estão todos incluídos num único mapa de dependências, pelo que o plano que aprovou no último trimestre continua a ser adequado à empresa atualmente.

Mais de 1 200 organizações gerem o risco e a resiliência no Archer

  • 1,500+

    Clientes em 48 países

  • 50%

    Entre os clientes da Fortune 500

  • 65%

    Das organizações que se empenham mais na quantificação

  • 15,000+

    Membros da comunidade de risco Archer

Espaço reservado
Por que é que funciona?

O plano funciona porque os dados em que se baseia estão sempre atualizados

Um local encerra a sua atividade numa terça-feira. No Archer, o plano abre-se automaticamente com os processos que ali eram executados, as aplicações das quais dependem, as pessoas responsáveis por cada etapa e uma ordem de recuperação já definida com base na análise. A sua equipa pode começar a executar o plano de imediato, em vez de ter de reconstruir tudo primeiro.

  • Planos que têm as suas próprias dependências

  • A ordem de recuperação é definida pela análise, e não pelo argumento

  • Resultados dos testes anexados ao plano que testaram

O que recebe

Fluxos de trabalho que levam um plano da fase de documentação à fase de demonstração

As características distintivas de um programa de recuperação eficaz

Uma importância que se mantém

A análise de impacto nos negócios define os objetivos de recuperação com base em dados concretos, de modo a que a ordem de recuperação se mantenha mesmo quando dois responsáveis consideram, cada um, o seu processo como crítico.

Todas as dependências incluídas

Cada plano estabelece uma ligação entre as estratégias, tarefas, requisitos, contactos e cadeias de comando de que necessita, pelo que, quando é ativado, atribui tarefas concretas a funções específicas, em vez de se basear num PDF.

Testes que deixam provas

Os exercícios registam o que correu bem, o que correu mal e quanto tempo cada tarefa demorou efetivamente, enviando depois as conclusões aos responsáveis para que o próximo teste comece com um plano mais bem definido.

O que contém

Oito capacidades fundamentais mantêm o programa atualizado e em funcionamento.

Biblioteca de estratégias de recuperação

As abordagens aprovadas estão reunidas num único catálogo, organizadas por tipo de perda, com a duração calculada com base nas tarefas subjacentes, pelo que o tempo de recuperação de uma estratégia reflete o trabalho necessário e não meras esperanças.

Catálogo de requisitos

O equipamento, as aplicações, as instalações e os registos essenciais estão associados a todos os planos que deles necessitem, pelo que qualquer alteração num ativo é refletida em todos os planos que dele dependam.

Funções e responsabilidades

Os planos atribuem funções organizacionais, em vez de indivíduos específicos; por isso, uma demissão, uma reorganização ou uma transferência não deixa nenhuma tarefa de recuperação sem um responsável.

Notificações e cadeias de contacto

As árvores de chamadas registam os iniciadores e os destinatários das comunicações antes de serem necessárias, e o histórico de notificações regista quantas pessoas foram contactadas e quanto tempo demorou a contactá-las.

Acompanhamento do plano ativado

Durante um exercício ou um evento ao vivo, as estratégias e tarefas ativadas mostram o estado e o tempo decorrido, permitindo que a pessoa responsável pela coordenação acompanhe o progresso em vez de ter de o ir procurando.

Registo de riscos de continuidade

As ameaças envolvem probabilidade, impacto e categoria, estando a mitigação ligada aos planos que lhes dão resposta; por isso, o registo orienta o planeamento, em vez de o descrever.

Descubra o Archer

Como funciona a plataforma no âmbito do seu programa de resiliência

Benefícios

O que a sua equipa ganha com o Archer

O Archer Evolv permite uma estratégia integrada nas suas funções de gestão de risco e conformidade.

  • Auditorias mais rápidas

    Reduza o tempo de preparação para auditorias em até 40 % com provas reutilizáveis e recolha automatizada.

  • Menos surpresas

    A monitorização contínua permite detetar riscos emergentes antes de se transformarem num incidente.

  • Custo de ferramentas mais baixo

    Consolide as ferramentas de GRC que se sobrepõem numa única plataforma e reduza a proliferação de licenças.

  • Relatórios prontos para apresentação ao Conselho de Administração

    Crie relatórios para a direção e para o conselho de administração em minutos, em vez de dias.

  • Conformidade com confiança

    Mantenha-se sempre preparado para auditorias em todos os quadros regulamentares em que opera.

  • Acompanha-te

    Integre novas unidades, estruturas e regiões sem ter de recompilar o seu programa.

A situação atual da maioria dos programas de continuidade e o rumo que o seu programa vai tomar

A situação atual da maioria dos programas de continuidade e o rumo que o seu programa vai tomar

A diferença entre a prática habitual e um programa que resiste a um teste.

Atualmente, a maioria dos programas

Visão geral das dependências

Eis o que vais receber

  • Reconstruído para cada análise

Atualmente, a maioria dos programas

Ordem de recuperação

Eis o que vais receber

  • Negociado entre os líderes

Estudos de caso

Explore os nossos estudos de caso

O que dizem os clientes

Conta com a confiança das equipas que assumem o risco

Os responsáveis pelas áreas de risco, conformidade e auditoria falam sobre o que mudou após a implementação do Archer Evolv.

Perguntas que nos fazem os diretores de continuidade

Respostas às perguntas que os compradores fazem antes de escolherem a Archer.

A maioria dos programas implementa um plano de continuidade de negócios e recuperação de desastres (BC/DR) em poucas semanas, com base em conteúdos pré-definidos, começando por uma unidade de negócio ou um conjunto de processos críticos. A análise de impacto nos negócios, a gestão de incidentes e a gestão de crises são integradas posteriormente na mesma plataforma.

Não. As análises existentes são carregadas no repositório da BIA e as campanhas atualizam-nas de acordo com um calendário, em vez de recomeçarem do zero. O que muda é que a criticidade e os objetivos de recuperação passam a figurar ao lado dos planos e das dependências que regulam.

As aplicações, os dispositivos, as instalações, os ativos de informação e os terceiros provêm do catálogo da empresa, que se integra com os sistemas que detêm esses dados. Os planos fazem referência a esses registos, e não a cópias, pelo que qualquer alteração se reflete em todos os planos a que diz respeito.

Os responsáveis pelos planos trabalham através de painéis de controlo baseados em funções e de tarefas atribuídas, em vez de utilizarem a aplicação na íntegra. As revisões, os testes e as aprovações são apresentados como itens de trabalho com prazos a cumprir, pelo que a participação no programa não exige a aprendizagem de uma plataforma de governação.

Cada plano inclui o seu histórico de revisões, os resultados dos testes, as conclusões a que os testes deram origem e as medidas corretivas que permitiram resolver as questões identificadas. Esse registo responde à pergunta que os supervisores fazem agora: não se trata de saber se existe um plano, mas sim se demonstrou que este funciona.

Está pronto para implementar a IA regulamentada nas áreas do risco e da conformidade?

Mais de 8 000 fontes regulatórias monitorizadas continuamente

95% de precisão na extração de obrigações

Conta com a confiança de 37 dos 50 maiores bancos do mundo

Trajetória completa, desde a obrigação até à prova

As decisões revistas melhoram a próxima decisão semelhante

IA gerida sem substituir o seu ambiente atual