Responda à pergunta do conselho de administração sobre o risco no próprio dia em que esta for colocada
Hoje em dia, essa resposta demora duas semanas de troca de e-mails, porque cada unidade avalia o risco à sua maneira. No Archer, todas as unidades utilizam uma única escala de avaliação que é possível defender.
Quem já trabalha desta forma

-
1,500+
Clientes em 48 países
-
50%
Entre os clientes da Fortune 500
-
65%
Das organizações que se empenham mais na quantificação
-
15,000+
Membros da comunidade de risco Archer

Para onde é que essas duas semanas vão, afinal?
Cada unidade mantém a sua própria escala de classificação e a sua própria folha de cálculo. A vossa equipa passa a primeira semana a traduzir e a segunda a harmonizar os dados, e o número que apresentam já tem um mês. Um único registo encerra o processo de tradução.
-
Cada unidade é avaliada com base na mesma taxonomia
-
Cada risco indica o controlo que o abrange
-
As imagens mostram a evolução de uma classificação desde o último ciclo
O que muda para as suas unidades, a sua equipa e a sua direção
O Archer Evolv oferece funcionalidades de nível empresarial para empresas de todas as dimensões.
Coerência entre as unidades
As vossas divisões são avaliadas numa única escala. Um risco elevado nas operações tem o mesmo significado que tem na produção, e a comparação mantém-se válida mesmo quando questionada.
Decisões com base em dados atuais
Os registos noturnos e os limiares monitorizados apresentam a exposição atual aos responsáveis, e não o último valor que alguém introduziu numa plataforma.
Responsabilização, pelo nome
Cada risco, controlo, indicador e evento de perda tem um responsável designado e um prazo a cumprir. As tarefas são atribuídas à pessoa que pode dar-lhes seguimento.

Um disco, nove formas de o ouvir
O Archer Evolv foi concebido especificamente para responder às necessidades das equipas de GRC e dos utilizadores empresariais.
1
Pergunta o que quiseres ao registo
Qualquer pessoa com autorização consulta o registo de riscos em linguagem simples, e a Archer Evolv Foundation responde com uma referência. Sem necessidade de elaborar relatórios, sem tempos de espera.
2
Uma taxonomia, definida uma única vez
Defina os riscos empresariais e os riscos intermédios que lhes estão subjacentes uma única vez. Cada unidade realiza a sua avaliação com base nessa estrutura, e as comparações entre divisões revelam-se válidas.
3
Riscos e respetivas medidas de controlo
Registe o impacto, a probabilidade, o responsável e o estado de cada risco e, em seguida, associe os controlos que o mitigam. O registo apresenta uma visão global, em vez de uma lista de preocupações.
4
Avaliações que os seus proprietários irão concluir
Analise por unidade ou processo, elabore uma RCSA para cada um e encaminhe-a automaticamente. O diretor da fábrica confirma o que ainda se aplica, em vez de se deparar com um formulário em branco.
5
Indicadores que o alertam atempadamente
Defina limiares vermelhos e âmbar, numéricos ou qualitativos, e o Archer notifica o responsável pela métrica com a frequência que escolher. As tendências tornam-se visíveis antes mesmo de ocorrer uma perda.
6
Casos de sinistros com uma causa principal
Registe as datas de ocorrência, deteção e perda; realize a análise da causa principal e do impacto e, em seguida, associe o evento ao risco e ao controlo em causa.
Como é que a vossa equipa irá utilizar o Archer
Gestão de riscos empresariais
As suas unidades alimentam um registo avaliado com base numa taxonomia, e cada risco apresenta o controlo que o abrange. A liderança obtém uma visão da exposição que resiste a qualquer questionamento, e a Fundação realiza o acompanhamento diretamente a partir do registo.

Gestão do risco operacional
Os gestores de negócios e de processos abrem uma RCSA que já contém os seus riscos e controlos. Confirmam o que ainda se aplica, reavaliam o que mudou e acrescentam as novidades. A sua equipa analisa e aprova, e o Archer guarda o resultado num instantâneo.

Gestão de perdas e indicadores
Os responsáveis pelas métricas comunicam os indicadores em relação aos limiares vermelho e âmbar, e qualquer pessoa pode registar um evento de perda para análise da causa principal e do impacto. Ambos estão associados aos riscos a que dizem respeito, o que permite que a classificação se baseie em dados concretos e não apenas na memória.

As imagens apresentadas acima não são capturas de ecrã reais do produto.
Tudo o que precisas, nada que não precises
O Archer Evolv permite uma estratégia integrada nas suas funções de gestão de risco e conformidade.
-
Registo de riscos da empresa
Todos os riscos, por proprietário e por unidade
-
Biblioteca de controlo ligada
Controlos associados aos riscos que abrangem
-
Fluxo de trabalho da campanha RCSA
Definido o âmbito, encaminhado, revisto, aprovado
-
Recebimento e análise de sinistros
Registados, analisados e associados ao risco
-
Acompanhamento dos indicadores-chave
Limites monitorizados, proprietários responsáveis em cada ciclo
-
Painéis de controlo de riscos e perdas
Visões pré-definidas para gestores e para o conselho de administração
Sete perguntas a fazer ao seu próprio programa
Veja como o Archer GRC se compara a ferramentas genéricas e a soluções empresariais personalizadas.
Ferramentas genéricas de IA
Rápido, mas sem ter em conta o seu programa
Eis o que vais receber
-
Um modelo de uso geral
-
Sinal de confiança: Nenhum; a resposta é a mesma, quer esteja correta ou não
-
Atualização do registo: Nenhuma, é o próprio que o faz
-
Barreiras de proteção: Não incluídas
Arqueiro
Concebido para equipas que necessitam de visibilidade e controlo em tempo real.
Eis o que vais receber
-
Indique os seus dez principais riscos empresariais neste momento
-
Mostre como o seu principal risco evoluiu desde o último trimestre
-
Informe o conselho de administração quais os mecanismos de controlo que cobrem esse risco
-
Iniciar um ciclo completo de avaliação esta semana
-
Detetar uma quebra do indicador antes da perda
-
Atribua o prejuízo do último trimestre a uma classificação que alterou
-
Apresentar uma visão à liderança sem a concretizar
Base de dados tradicional
Armazena os dados, mas não os utiliza
Eis o que vais receber
-
O que quer que conste nas tabelas, com os dados atualizados à data da última atualização
-
Sinal de confiança: Nenhum, nunca foi solicitado que se avaliasse nada
-
Atualização de registo: introdução manual ou carregamento em lote, sem aplicação de raciocínio
-
Medidas de segurança: Não existem medidas integradas; a aplicação das regras, se é que existe, ocorre fora da base de dados
Explore os nossos estudos de caso
O Eastern Bank recorre ao Archer para impulsionar os processos empresariais e simplificar a conformidade
- Ver estudo de caso:
- Ver estudo de caso: O Banco Banorte obtém uma visão precisa do risco com a Archer
- Ver estudo de caso: A Intuitive Surgical migrou para o Archer SaaS no âmbito do seu percurso rumo a uma gestão de riscos mais eficaz
- Ver estudo de caso: Resiliência operacional para instituições de serviços financeiros
Mais de 1 300 organizações utilizam o Archer®, incluindo metade das empresas da Fortune 500 e 37 dos 50 maiores bancos mundiais. Veja quais foram os desafios que as suas equipas enfrentaram, o que criaram e o que mudou.
Conta com a confiança das equipas que assumem o risco
Os responsáveis pelas áreas de risco, conformidade e auditoria falam sobre o que mudou após a implementação do Archer Evolv.
As perguntas que mais ouvimos
Muitos fornecedores têm uma destas soluções. A abordagem mais defensável consiste em ter as três na mesma base.
A única exigência é uma lista das unidades de negócio com os respetivos responsáveis. A Archer recomenda uma taxonomia de riscos em dois níveis: riscos empresariais e riscos intermédios subordinados a estes. A existência de um registo, de uma lista de controlos e de um histórico de perdas ajuda, mas não constitui um obstáculo ao início do processo.
Sim. A alteração dos fatores de classificação é uma funcionalidade principal, não uma personalização pela qual tenha de lutar. O RCSA continua a funcionar, embora a sua equipa deva atualizar o relatório da Matriz de Risco e Controlo e os fluxos de dados instantâneos, para que os novos campos sejam incorporados nos relatórios.
A Archer desenvolve a solução com base no COSO para a gestão de riscos empresariais, na norma ISO 31000 para o método de avaliação, no Quadro de Gestão de Riscos do NIST para uma abordagem baseada no risco aos sistemas e no Acordo de Basileia II para o risco operacional. Alinhe o programa e, em seguida, execute-o na Archer.
Um administrador partilha um link direto para a aplicação «Loss Event» com qualquer utilizador provisionado que detenha a função «create». No caso de colaboradores que não utilizam o Archer, crie um formulário no Archer Engage e partilhe esse link, para que o processo de registo chegue a pessoas que nunca iniciam sessão.
Os resultados da análise de impacto nos negócios da solução Resilience são integrados numa RCSA baseada em processos, pelo que a criticidade, o RTO, o RPO e o MTPD aparecem ao lado das suas classificações de risco. A Archer Evolv Foundation, por sua vez, realiza pesquisas em todos os domínios em linguagem simples e cita o registo.






