Um programa de gestão de riscos de terceiros que todos podem apoiar
Desde o analista que procura um questionário até à administração que pergunta qual é o nosso nível de exposição, todas as funções trabalham a partir de um único registo do fornecedor e obtêm uma resposta direta.
Mais de 1 500 clientes · 48 países · 25 anos na área de GRC

-
1,500+
Clientes em 48 países
-
50%
Entre os clientes da Fortune 500
-
65%
Das organizações que se empenham mais na quantificação
-
15,000+
Membros da comunidade de risco Archer

Toda a relação com o fornecedor num único registo que todas as funções podem consultar
A resposta encontra-se em três locais. Uma pessoa tem o questionário, outra o contrato e um slide é recriado quando o conselho o solicita. O Archer mantém o registo da relação num único documento, para que ninguém discuta sobre qual é o número correto.
-
Os analistas registam o trabalho uma única vez, e não em três locais diferentes
-
Os administradores obtêm uma visão atualizada sem necessidade de reconstrução
-
O conselho obtém uma visão dos riscos que é possível defender
O que os analistas, os administradores e os executivos ganham com isso, cada um à sua maneira
O Archer associa as conclusões de terceiros às questões, aos controlos e ao risco empresarial que a sua equipa já gere.
Analistas: menos trabalho burocrático
A classificação por níveis define o nível de detalhe antes do início da verificação; as listas de verificação são transferidas do último fornecedor, como esta, e o portal recolhe as provas.
Administradores: uma perspetiva atual
Uma vista reúne todos os terceiros, compromissos, classificações de risco e tarefas pendentes, para que possa responder à questão difícil durante a reunião, em vez de ter de se preocupar com isso mais tarde.
Executivos: uma plataforma
O risco de fornecedores é registado no mesmo registo, biblioteca de controlos e fila de problemas que as outras equipas já utilizam, pelo que a supervisão melhora sem ser necessário adquirir mais uma ferramenta.

Acompanhe um fornecedor ao longo de todo o programa, desde o pedido até à saída
A Archer integra todas as etapas da gestão de fornecedores nos programas e processos que a sua equipa de gestão de riscos já utiliza.
1
Inscrição de fornecedores
Um utilizador empresarial propõe um fornecedor num formulário resumido que indica o serviço, a unidade solicitante e o nível de confidencialidade do trabalho, para que se comece por ter o contexto.
2
Classificação por níveis de risco
O responsável pela relação responde a questões relativas a oito áreas de risco, desde a sensibilidade dos dados até à exposição regulamentar, e a pontuação determina o grau de aprofundamento da diligência.
3
Listas de verificação reutilizáveis
Crie a lista de documentos necessária uma única vez para um tipo de projeto e aplique-a sempre que for necessário; o Archer abre um registo de documento para cada item selecionado na lista de verificação.
4
Respostas dos fornecedores
Os questionários e os pedidos de documentos são enviados através de um link seguro; os fornecedores recorrem aos seus próprios colegas para responder e as respostas são sincronizadas com o projeto.
5
Risco residual
Os analistas avaliam a eficácia dos controlos do fornecedor, e essa classificação reduz o risco inerente a um valor residual que pode comparar com a sua própria tolerância.
6
Limites métricos
Defina limiares vermelhos, âmbar e verdes para qualquer SLA, KPI ou KRI, indique o responsável pela métrica e o Archer gera a tarefa de recolha com a frequência que escolheu.
Como funcionam as diferentes funções no Archer
Para analistas de risco
Chega um pedido, o responsável pela relação avalia o risco inerente e o nível seleciona a lista de verificação. Os fornecedores respondem e carregam as provas no portal; o utilizador avalia a eficácia dos controlos destes e o compromisso leva um valor residual para as negociações do contrato.

Para os responsáveis pelo programa
A diligência não é o fim. Acompanhe os SLAs, os KPIs e os KRIs em relação aos limites que definiu, reavalie quando uma relação se alterar e visualize o trabalho pendente num único local. Com o Archer Evolv, qualquer pessoa com autorização pode fazer uma pergunta sobre o registo, em vez de colocar um relatório na fila.

Para os executivos e o conselho de administração
Todas as decisões relativas aos níveis de risco, classificações de controlo e rescisões constam do registo, juntamente com o respetivo histórico, pelo que a exposição que analisa remete para os analistas que realizaram o trabalho. A estrutura está em conformidade com o Boletim 2023-17 da OCC e com a norma NIST SP 800-161, Rev. 1.

As imagens apresentadas acima não são capturas de ecrã reais do produto.
Tudo o que precisas, nada que não precises
O Archer inclui todos os registos e fluxos de trabalho de que um programa de terceiros necessita para funcionar.
-
Perfis de terceiros
Os analistas registam-no uma vez, e todos os outros ficam a saber
-
Registo de riscos do projeto
Cada serviço que adquirir é avaliado com base no seu próprio risco
-
Portal de resposta aos fornecedores
Os fornecedores respondem sem terem uma conta própria no Archer
-
Documentos e prazos de validade
Documento que indique o titular e a data de validade
-
Monitorização de riscos de segurança
Classificações de segurança «de fora para dentro» entre avaliações
-
Processo de saída formalizado
Uma relação que terminou deixa um rasto de registos
O que cada uma destas funções oferece em relação às folhas de cálculo e às ferramentas pontuais
A Archer associa o risco dos fornecedores a programas mais abrangentes, algo que uma ferramenta pontual não consegue alcançar.
Analista: um único local para realizar o trabalho
Cobertura básica para equipas que estão a dar os primeiros passos.
Eis o que vais receber
-
Sim
Analista: os fornecedores respondem sem que seja necessário acompanhá-los passo a passo
Concebido para equipas que necessitam de visibilidade e controlo em tempo real.
Eis o que vais receber
-
Sim
Director: cobertura e trabalho em aberto numa única visualização
Folhas de cálculo, unidades partilhadas e conhecimento implícito.
Eis o que vais receber
-
Sim
Explore os nossos estudos de caso
O Eastern Bank recorre ao Archer para impulsionar os processos empresariais e simplificar a conformidade
- Ver estudo de caso:
- Ver estudo de caso: O Banco Banorte obtém uma visão precisa do risco com a Archer
- Ver estudo de caso: A Intuitive Surgical migrou para o Archer SaaS no âmbito do seu percurso rumo a uma gestão de riscos mais eficaz
- Ver estudo de caso: Resiliência operacional para instituições de serviços financeiros
Mais de 1 500 organizações utilizam o Archer®, incluindo metade das empresas da Fortune 500 e 37 dos 50 maiores bancos mundiais. Veja quais foram os desafios que as suas equipas enfrentaram, o que criaram e o que mudou.
Conta com a confiança das equipas que assumem o risco
Os responsáveis pelas áreas de risco, conformidade e auditoria falam sobre o que mudou após a implementação do Archer Evolv.
As perguntas que mais ouvimos
Respostas diretas às perguntas que os responsáveis por programas de gestão de riscos de terceiros fazem antes de escolherem a Archer.
Pode editar as perguntas, ajustar os valores subjacentes à pontuação e adicionar os seus próprios, para que a avaliação reflita a forma como o seu programa avalia o risco. As equipas que dispõem de um banco de perguntas costumam importá-lo, e a adoção segue um fluxo de trabalho com o qual os analistas estão familiarizados.
Não. O Archer Engage for Vendors envia a cada contacto um link seguro para responder a questionários e carregar documentos a partir de fora da sua instância, e os contactos podem convidar os seus próprios colegas para ajudar. As respostas são sincronizadas com o processo de envolvimento para que as possa analisar.
Classifique-os por níveis. O questionário de risco inerente atribui uma pontuação a cada projeto em oito áreas, incluindo acesso aos dados, exposição regulamentar e importância estratégica para o negócio. Os níveis mais elevados exigem uma análise mais aprofundada e mais reavaliações, enquanto os trabalhos de baixo risco são aprovados rapidamente.
As conclusões relativas a terceiros passam a ser tratadas na mesma fila em que as suas outras equipas trabalham, os riscos de envolvimento são associados ao seu registo de riscos empresariais e os terceiros são associados aos processos que apoiam. Uma única plataforma, para que o risco de fornecedores deixe de ser tratado num programa à parte.
A decisão relativa ao nível de classificação, os elementos probatórios subjacentes, a classificação de controlo, as questões pendentes e o encerramento constam do processo de auditoria, juntamente com o histórico associado. O quadro de referência está em conformidade com o Boletim 2023-17 do OCC e com a norma NIST SP 800-161 Rev. 1, o que é reconhecido pelos auditores.
O Archer Evolv baseia as suas respostas nos seus próprios registos, funções e permissões, em vez de se basear na média de um modelo geral, e apresenta o historial por trás de cada resposta. É necessária a revisão e aprovação de uma pessoa antes de qualquer alteração ser efetuada no registo.
A maioria das equipas começa com o quadro normativo já integrado na solução, que abrange perfis, compromissos, risco inerente, diligência devida e monitorização, de forma imediata. O âmbito determina o calendário, e a sua equipa confirma-o durante a definição do âmbito.






