Teste o controlo uma vez. Comunique o resultado a todas as estruturas que o solicitarem.
As estruturas exigem os mesmos controlos, mas com palavras diferentes. No Archer, basta definir cada controlo uma vez, associá-lo a todas as normas a que se refere e testá-lo uma única vez.
25 anos a desenvolver programas de GRC · Mais de 1 300 organizações na plataforma Archer · 50% das empresas da Fortune 500

-
1,500+
Clientes em 48 países
-
50%
Entre os clientes da Fortune 500
-
65%
Das organizações que se empenham mais na quantificação
-
15,000+
Membros da comunidade de risco Archer

Associe cada novo requisito aos controlos que já executa e testa
Todos os dias são introduzidas mais de 200 alterações regulamentares em todo o mundo, e cada uma delas coloca questões sobre os controlos que já implementa. A maioria das equipas responde com um novo conjunto de controlos e um novo ciclo de testes. O Archer mapeia os seus controlos existentes para a nova norma.
-
Todas as fontes regulamentares numa única biblioteca pesquisável
-
Cada controlo está associado às normas que cumpre
-
Um resultado de teste apresentado em todos os conjuntos de controlo
O que uma equipa de conformidade ganha ao associar os controlos às normas
O Archer Evolv oferece funcionalidades de nível empresarial para empresas de todas as dimensões.
Escreva uma vez, partilhe amplamente
Crie um controlo para cada norma que cumpra e o mapeamento permanecerá visível. A sobreposição entre frameworks é apresentada como tal, e não como trabalho duplicado.
Teste uma vez, divulgue amplamente
Teste o controlo no local onde é executado, uma única vez. Os resultados são agregados no controlo principal e os painéis de controlo apresentam a conformidade para cada conjunto de controlos separadamente.
Prova, quando alguém perguntar
As evidências são armazenadas num repositório com controlo de versões à medida que os testes são executados, associadas ao controlo e à norma a que se referem. Um auditor consulta o registo, não uma reconstrução.

Como decorre o trabalho, desde o documento original até ao ficheiro de provas
O Archer Evolv foi concebido especificamente para responder às necessidades das equipas de GRC e dos utilizadores empresariais.
1
Biblioteca de fontes fidedignas
Identifique os regulamentos, as leis e as normas até ao nível da subsecção e, em seguida, associe cada um deles às políticas e normas de controlo que lhes dão resposta. As sobreposições tornam-se visíveis.
2
Normas de controlo e medidas de controlo
Mapeie as normas de autor para as políticas e fontes, crie procedimentos de controlo para todos os processos e sistemas e determine uma classificação de conformidade para cada norma.
3
Testes e evidências
Realize autoavaliações, elabore testes e execute testes operacionais a partir de um único projeto. Os resultados são armazenados num repositório com controlo de versões, recolhidos de acordo com um calendário que pode automatizar.
4
Gestão do ciclo de vida das políticas
Elaborar, rever, aprovar e publicar políticas destinadas às pessoas cujas funções o exijam, e tratar das exceções sem perder de vista o raciocínio subjacente à decisão.
5
Feeds de informação regulatória
Recolha notícias sobre regulamentação a partir de feeds pré-definidos, das suas próprias fontes RSS ou através da introdução manual, e agrupe-as numa biblioteca padronizada que toda a sua equipa possa consultar da mesma forma.
6
Análise estruturada do impacto
Cada elemento é objeto de uma revisão que regista os processos empresariais, as políticas e os controlos a que diz respeito, de modo a que a análise perdure para além do analista que a realizou.
Seis casos de utilização, uma biblioteca de controlos subjacente a todos eles
Gestão de Programas de Políticas
Crie a biblioteca de normas e políticas de controlo à qual o resto do seu programa se reporta. Elabore políticas com base nos objetivos da sua empresa e em fontes oficiais, publique-as por função profissional e consulte uma classificação de conformidade para cada norma.

Garantia dos controlos
Documente o universo de controlos uma única vez e, em seguida, crie procedimentos de controlo para todos os processos empresariais, unidades, aplicações e instalações. Realize autoavaliações, conceba testes e execute testes operacionais a partir de um único projeto e, por fim, elabore relatórios de conformidade por conjunto de controlos.

Gestão das Obrigações da Empresa
Consolide as notícias regulamentares de várias entidades numa única biblioteca pesquisável e, em seguida, submeta cada item a uma análise que documente o seu impacto nos seus processos empresariais, políticas e controlos. As conclusões e as medidas corretivas podem ser acedidas a partir do mesmo registo.

As imagens apresentadas acima não são capturas de ecrã reais do produto.
Seis casos de utilização, uma biblioteca de controlos subjacente a todos eles
O Archer Evolv permite uma estratégia integrada nas suas funções de gestão de risco e conformidade.
-
Gestão de Programas de Políticas
Políticas, normas e objetivos numa única biblioteca
-
Programa de Garantia de Controlos
Um universo de controlo, testado e consolidado
-
Gestão das Obrigações da Empresa
Notícias sobre regulamentação analisadas e classificadas de acordo com o seu impacto
-
Acompanhamento dos controlos financeiros
Relatórios SOX, certificações 302 e listas PBC
-
Gestão de Dados Pessoais
Atividades de tratamento, conservação e registos de consentimento
-
Gestão do Programa de Privacidade
Avaliações de impacto em matéria de privacidade e proteção de dados
Como o Archer se compara às folhas de cálculo, às caixas de entrada e às ferramentas específicas
Veja como o Archer GRC se compara a ferramentas genéricas e a soluções empresariais personalizadas.
Folhas de cálculo, caixas de entrada e ferramentas de seleção de pontos
Cobertura básica para equipas que estão a dar os primeiros passos.
Eis o que vais receber
-
Incorporação de alterações regulamentares: Uma ferramenta de alimentação faz isso bem, no seu próprio ambiente isolado
-
Impacto da alteração no negócio: registado na sequência de e-mails em que foi discutida
-
Requisitos sobrepostos: Visível para quem construiu a passadeira
-
Um controlo, várias estruturas: um teste por estrutura, em ciclos separados
-
Documentação no momento da auditoria: recolhida novamente junto das pessoas que a detêm
-
Exceções às políticas: acompanhadas até que a pessoa responsável pelo acompanhamento deixe a função
-
Acesso do auditor externo: uma unidade partilhada ou um acesso com demasiados privilégios
Arqueiro
Concebido para equipas que necessitam de visibilidade e controlo em tempo real.
Eis o que vais receber
-
Inclusão de alterações regulamentares: é adicionada à biblioteca em que os seus controlos já se encontram
-
Impacto da alteração nas atividades da empresa: registado no registo de alterações, com indicação das políticas e controlos em causa
-
Requisitos sobrepostos: Mapeamento controle a controle, sobreposição visível no registo
-
Um controlo, várias estruturas: um teste, os resultados são aplicados a todos os conjuntos de controlo a que se destina
-
Provas na altura da auditoria: com controlo de versões no local, recolhidas de acordo com o calendário que definiu
-
Exceções às políticas: acompanhadas até ao termo da validade, com justificação anexada
-
Acesso do auditor externo: uma função com acesso restrito que permite visualizar apenas o trabalho de auditoria e nada mais
Conformidade «Faça Você Mesmo»
Folhas de cálculo, unidades partilhadas e conhecimento implícito.
Eis o que vais receber
-
Rastreamento manual
-
Infraestrutura personalizada
-
Atualizações personalizadas
Explore os nossos estudos de caso
O Eastern Bank recorre ao Archer para impulsionar os processos empresariais e simplificar a conformidade
- Ver estudo de caso:
- Ver estudo de caso: O Banco Banorte obtém uma visão precisa do risco com a Archer
- Ver estudo de caso: A Intuitive Surgical migrou para o Archer SaaS no âmbito do seu percurso rumo a uma gestão de riscos mais eficaz
- Ver estudo de caso: Resiliência operacional para instituições de serviços financeiros
Mais de 1 300 organizações utilizam o Archer®, incluindo metade das empresas da Fortune 500 e 37 dos 50 maiores bancos mundiais. Veja quais foram os desafios que as suas equipas enfrentaram, o que criaram e o que mudou.
Conta com a confiança das equipas que assumem o risco
Os responsáveis pelas áreas de risco, conformidade e auditoria falam sobre o que mudou após a implementação do Archer Evolv.
Questões sobre o seu programa de conformidade
Respostas diretas às perguntas que as equipas de gestão de risco e conformidade das empresas colocam antes de escolherem a Archer.
Sim. Defina um controlo principal em função das normas que cumpre, elabore procedimentos para os processos e sistemas que o executam e realize testes a esse nível. Os resultados são agregados ao controlo principal e os painéis de controlo apresentam a conformidade por conjunto de controlos.
A Gestão de Programas de Políticas costuma ser a primeira etapa, uma vez que a Gestão de Obrigações Corporativas depende dela e as restantes áreas se enquadram nas normas por ela estabelecidas. A Monitorização dos Controlos Financeiros assenta na Garantia dos Controlos, e o trabalho em matéria de privacidade começa com a Governação de Dados.
Essas políticas passam a constituir o conteúdo inicial. Introduza as suas políticas existentes na biblioteca, associe-as às fontes oficiais e às normas de controlo a que se referem, e o trabalho consistirá em associar, em vez de reescrever. As exceções incluem a respetiva justificação.
Ambas as opções funcionam. Os feeds pré-configurados abrangem vários organismos reguladores; é possível criar os seus próprios feeds RSS através do Gestor de Feeds de Dados; e os analistas podem introduzir itens manualmente. Independentemente do caminho que um item siga, este é guardado na mesma biblioteca e submetido ao mesmo processo de revisão.
A mesma biblioteca de controlos abrange os riscos de auditoria, de TI e de segurança, os riscos relacionados com terceiros e os riscos operacionais na plataforma Archer. A monitorização dos controlos financeiros associa as contas do livro-mestre e os controlos aos riscos, e o trabalho em matéria de privacidade baseia-se em dados relativos a incidentes.
A monitorização dos controlos financeiros inclui uma função de auditoria externa cujo âmbito se limita a uma análise independente, pelo que a empresa de auditoria tem acesso apenas às descrições, aos controlos e às provas abrangidas por esse âmbito, sem ir além disso. Os pedidos de PBC são processados no mesmo local, em vez de serem enviados por e-mail.
Não. A Evolv Foundation funciona como uma camada de inteligência sobre o registo do Archer que já mantém, sem alterar qualquer controlo, política ou conclusão. O Evolv Compliance é implementado de forma autónoma ou como extensão de uma instalação existente, sem necessidade de migração.






