RSA Archer® IT Risk Management

ITリスクの特定、アセスメント、モニタリング。

  • リスクを特定、評価、対応するための一貫性のあるアプローチと自動化されたプロセスによって、企業全体のITリスクの統合ビューを取得します。 
  • IT資産とリスクの包括的なカタログを維持して、それらの管理責任と説明責任を明確化します。

紹介資料

Data Sheet

RSA Archer IT Risk Management: ITおよびセキュリティ リスク管理のユース ケース

RSA Archer IT Risk Managementは、ITリスクを管理するために、組織の構成要素とIT資産のカタログ化を実現します。このユース ケースには、ITリスクをカタログ化するためのリスク登録、ITの事前構成済みリスク評価、事前構成済み脅威評価の方法論、IT統制をドキュメント化するためのカタログも含まれます。

詳細情報  (PDF - 212 KB)

特長

一元化された資産カタログ

一元化された資産カタログ

組織のビジネスおよびIT資産の一元化されたカタログを作成する手段を提供します。

リスク リポジトリ

リスク リポジトリ

ITリスクと内部統制のためのリポジトリと標準的な分類法を提供します。

事前に構築された評価手法

事前に構築された評価手法

事前に構築されたITリスク評価手法、サイバー脅威評価手法に加えて、IT統制のドキュメント化と評価ができるIT統制ライブラリなどがあります。

例外の管理

例外の管理

適切なリスク受容と承認を通じた例外管理とガバナンスを促進します。

課題管理

課題管理

統合された課題管理プロセスを提供します。

一元化されたトラッキング

一元化されたトラッキング

コンプライアンス課題の不備や修正活動についての一元化されたトラッキングを可能にします。

メリット

新たなITリスクを継続的に監視するための、ITリスク プロファイルと構造化されたプロセスの明確なビューにより、組織のリスク姿勢全般を改善します。

重要なリスクと統制要件を調査して理解するプロセスを促進します。組織のITリスク対策方針を経営陣や規制当局に明確に伝えることができます。

クラウド ベースでもオンプレミスでも、システム停止、サイバー攻撃、不適切に構成されたソフトウェア、その他IT関連のイベントや課題によるビジネス中断のリスクを軽減できます。

IT統制要件のコミュニケーションを促進し、理解を深め、コンプライアンスに関する不備を削減し、リスク軽減戦略を改善します。

合理化されたITリスク評価により、ITリスクの特定と内部統制への連携が促進されます。

アジャイルなリスク管理フレームワークを使用して、急速に変化するリスク ランドスケープとビジネス要件の変化に追随します。

Saint Luke's Health System on Mission-Critical Data with RSA Archer

Saint Luke'sはRSA Archerを導入して、ミッション クリティカルなデータの統合と組織の効率性向上に成功

Archerの実装前に直面していた課題の1つは、事実に関する単一の情報ソースの探索が困難な場合があることでした。Archerの導入によって、情報を1つにまとめて、ビジネスで共有したり、戦略とプランニングに使用したりできます。
Jonathan Jowers
最高情報セキュリティ責任者

SAIC

リソース

Solution Brief

RSA Archer Third Party Governance

このソリューション概要では、RSA Archer Third Party Governanceの概要について説明します。これには、Third Party Catalog、Third Party Engagement、Third Party Risk Management、Third Party Governanceのユースケースが含まれます。

詳細情報  (PDF - 262 KB)

E-Book

7 Steps to Build a GRC Framework for Business Risk Management

情報リスクを管理し、組織を前に進めるには、しっかりした戦略と優れたゲーム プランが必要です。実績のあるGRC原則に基づいてリスク管理フレームワークを構築するヒントをこの電子書籍でご確認ください。

詳細情報  (PDF - 7.8 MB)

アナリスト レポート

データ シート

  • RSA Archer® Controls Monitoring Program Management このデータ シートでは、RSA Archer Controls Monitoring Program Managementの概要、RSA Archer Regulatory & Corporate Compliance Managementのユースケースについて説明します。
  • RSA Archer® IT Risk Management このデータ シートは、RSA Archer IT Risk Managementの概要、RSA Archer IT & Security Risk Managementのユースケースについて説明します。
  • RSA Archer® IT & Security Policy Program Management このデータ シートでは、RSA Archer IT & Security Policy Program Managementの概要、RSA Archer IT & Security Risk Managementのユースケースを提供します。

ビジュアル コンテンツ

  • OCEG Infographic: The Journey to Advantaged GRC 組織がGRCへのアプローチを成熟させる中、組織はサイロ化された部門/ユニット構造から、完全に連携した業務へと移行しています。成熟した状態では、すべての人がリスク管理の一部を担当し、コンプライアンスを確保して、業績に貢献します。このことは信頼性、俊敏性、復元性の向上につながり、—成功を保証する強みになります。この図は、成熟したGRCへの移行の段階を示しています。

Webキャスト

デモをご希望ですか?

今すぐ無料のデモ版にサインアップし、現行の製品をご確認ください。

購入をご検討ください。

購入'は簡単です。RSAのエキスパートにいつでも見積りを依頼してください。