RSA Archer 的核心功能模块有哪些?▾
主要包括 IT 风险登记册、监管合规管理(PCI DSS、SOX、GDPR 等)、审计计划与缺陷跟踪、第三方/供应商风险评估、业务连续性与灾备(BCP)、事件管理与调查、政策管理。所有模块共享统一风险数据模型,支持跨模块关联分析。
RSA Archer 的定价模式是怎样的?▾
采用模块化订阅制,按用户数和启用的解决方案包(Solution Package)计费,企业级授权通常从 30 万美元/年起。包含实施服务另算,具体价格取决于模块数量、用户规模和数据量,需通过授权合作伙伴报价。
RSA Archer 适合什么规模的企业使用?▾
主要面向中大型企业(员工 2000+)和受严格监管的行业,如金融、医疗、政府、能源。适合需要统一管理多框架合规(如同时应对 ISO 27001、SOX、行业监管)、有专职 GRC 团队的机构,中小企业通常承担不起。
RSA Archer 支持哪些部署方式?▾
支持本地化部署(On-Premises)、私有云和混合云模式,经典版本是本地化部署,近年推出 SaaS 模式的 Archer SaaS。系统需要 Windows Server + SQL Server 或 Oracle 数据库,实施周期通常 3-12 个月。
RSA Archer 与 ServiceNow GRC、MetricStream 相比有何区别?▾
Archer 的优势在于风险框架成熟度高、行业模板丰富、本地化部署灵活;劣势是 UI 较陈旧、移动端弱、二次开发依赖性强。ServiceNow GRC 与 ITSM 生态融合更好;MetricStream 在金融行业案例更多但界面更复杂。选型应基于现有 IT 生态。