Gestão de riscos de terceiros: um programa, todas as funções

Um programa de gestão de riscos de terceiros que todos podem apoiar

Desde o analista que procura um questionário até à administração que pergunta qual é o nosso nível de exposição, todas as funções trabalham a partir de um único registo do fornecedor e obtêm uma resposta direta.

Mais de 1 500 clientes · 48 países · 25 anos na área de GRC

  • 1,500+

    Clientes em 48 países

  • 50%

    Entre os clientes da Fortune 500

  • 65%

    Das organizações que se empenham mais na quantificação

  • 15,000+

    Membros da comunidade de risco Archer

Espaço reservado
Um registo, quatro leitores

Toda a relação com o fornecedor num único registo que todas as funções podem consultar

A resposta encontra-se em três locais. Uma pessoa tem o questionário, outra o contrato e um slide é recriado quando o conselho o solicita. O Archer mantém o registo da relação num único documento, para que ninguém discuta sobre qual é o número correto.

  • Os analistas registam o trabalho uma única vez, e não em três locais diferentes

  • Os administradores obtêm uma visão atualizada sem necessidade de reconstrução

  • O conselho obtém uma visão dos riscos que é possível defender

Recompensa específica da função

O que os analistas, os administradores e os executivos ganham com isso, cada um à sua maneira

O Archer associa as conclusões de terceiros às questões, aos controlos e ao risco empresarial que a sua equipa já gere.

Analistas: menos trabalho burocrático

A classificação por níveis define o nível de detalhe antes do início da verificação; as listas de verificação são transferidas do último fornecedor, como esta, e o portal recolhe as provas.

Administradores: uma perspetiva atual

Uma vista reúne todos os terceiros, compromissos, classificações de risco e tarefas pendentes, para que possa responder à questão difícil durante a reunião, em vez de ter de se preocupar com isso mais tarde.

Executivos: uma plataforma

O risco de fornecedores é registado no mesmo registo, biblioteca de controlos e fila de problemas que as outras equipas já utilizam, pelo que a supervisão melhora sem ser necessário adquirir mais uma ferramenta.

O fluxo de trabalho completo

A Archer integra todas as etapas da gestão de fornecedores nos programas e processos que a sua equipa de gestão de riscos já utiliza.

Inscrição de fornecedores

Um utilizador empresarial propõe um fornecedor num formulário resumido que indica o serviço, a unidade solicitante e o nível de confidencialidade do trabalho, para que se comece por ter o contexto.

Classificação por níveis de risco

O responsável pela relação responde a questões relativas a oito áreas de risco, desde a sensibilidade dos dados até à exposição regulamentar, e a pontuação determina o grau de aprofundamento da diligência.

Listas de verificação reutilizáveis

Crie a lista de documentos necessária uma única vez para um tipo de projeto e aplique-a sempre que for necessário; o Archer abre um registo de documento para cada item selecionado na lista de verificação.

Respostas dos fornecedores

Os questionários e os pedidos de documentos são enviados através de um link seguro; os fornecedores recorrem aos seus próprios colegas para responder e as respostas são sincronizadas com o projeto.

Risco residual

Os analistas avaliam a eficácia dos controlos do fornecedor, e essa classificação reduz o risco inerente a um valor residual que pode comparar com a sua própria tolerância.

Limites métricos

Defina limiares vermelhos, âmbar e verdes para qualquer SLA, KPI ou KRI, indique o responsável pela métrica e o Archer gera a tarefa de recolha com a frequência que escolheu.

Uma análise mais aprofundada

Como funcionam as diferentes funções no Archer

Cobertura

Tudo o que precisas, nada que não precises

O Archer inclui todos os registos e fluxos de trabalho de que um programa de terceiros necessita para funcionar.

  • Perfis de terceiros

    Os analistas registam-no uma vez, e todos os outros ficam a saber

  • Registo de riscos do projeto

    Cada serviço que adquirir é avaliado com base no seu próprio risco

  • Portal de resposta aos fornecedores

    Os fornecedores respondem sem terem uma conta própria no Archer

  • Documentos e prazos de validade

    Documento que indique o titular e a data de validade

  • Monitorização de riscos de segurança

    Classificações de segurança «de fora para dentro» entre avaliações

  • Processo de saída formalizado

    Uma relação que terminou deixa um rasto de registos

Como se compara a série «Archer»

O que cada uma destas funções oferece em relação às folhas de cálculo e às ferramentas pontuais

A Archer associa o risco dos fornecedores a programas mais abrangentes, algo que uma ferramenta pontual não consegue alcançar.

Analista: um único local para realizar o trabalho

Cobertura básica para equipas que estão a dar os primeiros passos.

Eis o que vais receber

  • Sim

Director: cobertura e trabalho em aberto numa única visualização

Folhas de cálculo, unidades partilhadas e conhecimento implícito.

Eis o que vais receber

  • Sim

Estudos de caso

Explore os nossos estudos de caso

Mais de 1 500 organizações utilizam o Archer®, incluindo metade das empresas da Fortune 500 e 37 dos 50 maiores bancos mundiais. Veja quais foram os desafios que as suas equipas enfrentaram, o que criaram e o que mudou.

O que dizem os clientes

Conta com a confiança das equipas que assumem o risco

Os responsáveis pelas áreas de risco, conformidade e auditoria falam sobre o que mudou após a implementação do Archer Evolv.

As perguntas que mais ouvimos

Respostas diretas às perguntas que os responsáveis por programas de gestão de riscos de terceiros fazem antes de escolherem a Archer.

Pode editar as perguntas, ajustar os valores subjacentes à pontuação e adicionar os seus próprios, para que a avaliação reflita a forma como o seu programa avalia o risco. As equipas que dispõem de um banco de perguntas costumam importá-lo, e a adoção segue um fluxo de trabalho com o qual os analistas estão familiarizados.

Não. O Archer Engage for Vendors envia a cada contacto um link seguro para responder a questionários e carregar documentos a partir de fora da sua instância, e os contactos podem convidar os seus próprios colegas para ajudar. As respostas são sincronizadas com o processo de envolvimento para que as possa analisar.

Classifique-os por níveis. O questionário de risco inerente atribui uma pontuação a cada projeto em oito áreas, incluindo acesso aos dados, exposição regulamentar e importância estratégica para o negócio. Os níveis mais elevados exigem uma análise mais aprofundada e mais reavaliações, enquanto os trabalhos de baixo risco são aprovados rapidamente.

As conclusões relativas a terceiros passam a ser tratadas na mesma fila em que as suas outras equipas trabalham, os riscos de envolvimento são associados ao seu registo de riscos empresariais e os terceiros são associados aos processos que apoiam. Uma única plataforma, para que o risco de fornecedores deixe de ser tratado num programa à parte.

A decisão relativa ao nível de classificação, os elementos probatórios subjacentes, a classificação de controlo, as questões pendentes e o encerramento constam do processo de auditoria, juntamente com o histórico associado. O quadro de referência está em conformidade com o Boletim 2023-17 do OCC e com a norma NIST SP 800-161 Rev. 1, o que é reconhecido pelos auditores.

O Archer Evolv baseia as suas respostas nos seus próprios registos, funções e permissões, em vez de se basear na média de um modelo geral, e apresenta o historial por trás de cada resposta. É necessária a revisão e aprovação de uma pessoa antes de qualquer alteração ser efetuada no registo.

A maioria das equipas começa com o quadro normativo já integrado na solução, que abrange perfis, compromissos, risco inerente, diligência devida e monitorização, de forma imediata. O âmbito determina o calendário, e a sua equipa confirma-o durante a definição do âmbito.

Está pronto para implementar a IA regulamentada nas áreas do risco e da conformidade?

Mais de 8 000 fontes regulatórias monitorizadas continuamente

95% de precisão na extração de obrigações

Conta com a confiança de 37 dos 50 maiores bancos do mundo

Trajetória completa, desde a obrigação até à prova

As decisões revistas melhoram a próxima decisão semelhante

IA gerida sem substituir o seu ambiente atual