Auditrunner 旨在提供一個用戶友好、全面的低代碼軟件平臺,涵蓋內部審計、風險、合規(guī) (GRC) 和質量管理的所有方面。
該架構允許各種規(guī)模的組織將人員和系統(tǒng)相互連接,以無縫地設計和運行 GRC 流程。 SOX、內部審計和審計分析都可以在一個平臺上進行管理。
它提供了一個文檔管理模塊,允許管理員在內部團隊之間創(chuàng)建和分發(fā)法規(guī)遵從性文檔,并維護自動審計跟蹤以跟蹤修訂或執(zhí)行的任務。
使用查詢分析器,可以進行數據采樣、100% 人口測試、持續(xù)監(jiān)控、將數據與調查結果聯(lián)系起來以及與業(yè)務部門直接溝通。我們讓審計團隊變得簡單。管理員無需管理查詢分析器或 AuditRunner 上的權限。
通過開放的 API 與第三方軟件集成以實現實時數據饋送。輸入您自己的腳本或要求我們?yōu)槟_發(fā)它們并在同一數據集上執(zhí)行無數次搜索以自動化控制測試。將結果放入自定義報告中并直接導出到 Excel 或 PowerBI。
AuditRunner 在設計時考慮了 COSO 框架,并已準備好進行基于 SOX、風險和流程的審計。以風險和控制矩陣的形式保存風險和控制目錄,在一個平臺上保存影響和可能性標準評分,評估固有風險和剩余風險,創(chuàng)建熱圖并跟進管理行動計劃。
我們在 15 年內為 10 多個行業(yè)建立了 4000 多個業(yè)務流程的數字化技術。 Auditrunner 提供的模塊只是這些過程中的一部分。想想個別組織內的可能性。
AuditRunner 在 G2 上獲得了審計、運營風險和質量管理方面的高績效獎章。
Auditrunner 被各個行業(yè)的公司使用,例如:
? 銀行、保險
? 金融服務
? 活力
? 生物技術
? 快速消費品
? 制造業(yè)
? 非營利組織
? 零售
回應
在當今瞬息萬變、不斷變化的監(jiān)管環(huán)境中,使用一種能夠以響應方式運營的工具,這對遵守眾多不同的立法提出了挑戰(zhàn)。設計自己的平臺。
在一個平臺上管理所有 GRC 工作。做出更好的決定。
合作
將所有部門聚集在一起,無論他們位于何處。滿足整個用戶社區(qū)的需求。允許高管、流程用戶、管理員和 IT 團隊之間輕松協(xié)作。
部署
基于云或本地,部署并在幾天內開始使用。遷移現有數據并與 SAP、Oracle、Microsoft 365 等系統(tǒng)集成。
定制
適應不斷發(fā)展的組織不斷變化的變化,并滿足每個部門的獨特業(yè)務需求。數周內可以進行量身定制的定制。我們提供的用戶定制的靈活性和易用性是無與倫比的。
規(guī)模
使用我們的模塊擴展或跨越使用我們的模塊,以輕松應對組織轉變、競爭威脅、行業(yè)創(chuàng)新和政府要求。
整合
將 AuditRunner 開放 API 與 Okta、Office、SAP、Google 等 3rd 方應用程序集成...
AuditRunner 的功能包括風險管理、業(yè)務流程管理、管理響應行動計劃、流程編目、調查、會議管理、道德違規(guī)報告以及信息資產庫存控制和事件管理等。企業(yè)可以利用評估功能進行分析并定義特定流程的風險承受能力、認可的認證標準、審計標準、行動計劃和關鍵績效指標。
它還允許團隊對管理標準進行編目,編寫監(jiān)管清單,并確保數據保護符合 GDPR 和 CCPA 法規(guī)。
以下 AuditRunner 模塊可以集成以管理所有 GRC 功能,也可以根據需要單獨獲?。?
*內部審計
在 AuditRunner 基于流程、以風險為導向的內部審計模塊上管理您的所有內部審計活動。符合IIA標準。將審計活動與任何標準或法規(guī)聯(lián)系起來,避免重復審計。
*風險管理
將風險與控制點、認可的認證標準和管理法規(guī)以及信息庫存資產相關聯(lián)。允許通過 ISO 31000 認證。
*內部控制
為任何部門的任何過程定義控制,包括控制描述、控制目標、關鍵控制、控制功能、自動化和頻率細節(jié)。符合 COSO 2013 框架。
*質量保證
通過審核活動、糾正和預防措施以及登記客戶投訴來管理質量認證。
*合規(guī)審計
借助我們基于標準的審計架構,可以針對任何法規(guī)執(zhí)行審計活動,收集調查結果并自動生成自定義報告。
*監(jiān)管合規(guī)
編寫您的監(jiān)管清單,定義與風險相關的義務,并為業(yè)務部門分配行動計劃。
*數據保護合規(guī)性
確保遵守數據保護條例。
編制個人數據清單。制定數據泄露反應計劃并管理數據銷毀策略。
*業(yè)務連續(xù)性合規(guī)
執(zhí)行業(yè)務影響分析并確保符合 ISO 22301 業(yè)務連續(xù)性管理標準。
*信息資產清單
編制信息資產清單,確保符合 ISO 27001 信息安全管理標準。
*工藝目錄
編譯所有內部公司流程以及相關文檔、流程圖和其他 GRC 元素。
*法規(guī)和標準目錄
編譯所有管理法規(guī)和標準以及相關文件、文獻和其他 GRC 元素。
*業(yè)務流程管理(BPM)建模
使用 BPMN2 符號對流程進行建模,創(chuàng)建 RACI 和 SIPOC 矩陣,關聯(lián)風險、控制、信息資產等屬性。
*文檔管理
使用高級文檔管理器和文本編輯器在單一平臺上創(chuàng)建、管理、修訂和分發(fā)所有內部文檔。
*企業(yè)資料庫
自動審計跟蹤功能跟蹤平臺上所有任務和應用程序的操作和時間詳細信息。使用修訂詳細信息編譯所有文檔。
*行動計劃跟進
報告并跟蹤為所有 AuditRunner 模塊上的發(fā)現、不符合項、法規(guī)和手動條目創(chuàng)建的所有行動計劃的進度。
*認證管理
*會議管理
*培訓與調查
*道德違規(guī)報告
*碳足跡計算器