Wat is IT due diligence?
IT due diligence is een onderzoek naar de kwaliteit, risico's, continuïteit en toekomstbestendigheid van de IT-omgeving van een organisatie in het kader van een overname of investering.
Waarom en wanneer vindt IT due diligence plaats?
Het onderzoek vindt doorgaans plaats vóórdat de transactievoorwaarden definitief worden. De koper of investeerder krijgt daarmee beter zicht op risico's, noodzakelijke investeringen, integratievraagstukken en eventuele afspraken voor de koopovereenkomst. Ook bij een carve-out, strategische deelneming of herfinanciering kan dezelfde beoordeling relevant zijn.
Proces en continuïteit
- welke processen bedrijfskritisch zijn
- hoeveel downtime aanvaardbaar is
- welke leveranciers of sleutelpersonen onmisbaar zijn
- hoe herstel, uitwijk en support zijn geregeld
Leveranciers en contracten
- SLA's en supportmodellen
- vendor lock-in en exit-afspraken
- licenties, hosting en verwerkers
- aansluiting op groei, integratie of carve-out
Waarde en toekomstbestendigheid
- schaalbaarheid en onderhoudbaarheid
- bruikbaarheid van data en rapportages
- technische schuld en investeringsbehoefte
- contractuele bescherming in de SPA
Hoe verhoudt IT due diligence zich tot technical, cyber en privacy due diligence?
Het helpt om IT due diligence als het brede hoofdkader te zien, met gespecialiseerde verdiepingen of parallelle werkstromen daarbinnen of daarnaast.
Technical due diligence
Meer technische diepgang op software, architectuur, documentatie, ontwikkelproces en technical debt. Vooral relevant bij softwarebedrijven, digitale platforms en SaaS-targets.
Cyber due diligence
Gespecialiseerde risicoanalyse op cyberweerbaarheid, incidenthistorie, kwetsbaarheden, logging, patching, IAM, leveranciersrisico en herstelvermogen.
Privacy due diligence
Focus op persoonsgegevens, AVG-risico's, verwerkers, grondslagen, bewaartermijnen, doorgiften, DPIA's en datalekken.
Voor de praktische vragen die daarbij horen, ga verder naar de IT due diligence checklist of lees door over technical due diligence, cyber due diligence en privacy due diligence.
Wilt u een onafhankelijk due diligence onderzoek laten uitvoeren?
Voor een concrete transactie kan Pravus de IT-omgeving onafhankelijk onderzoeken en de bevindingen vertalen naar waardering, voorwaarden en prioriteiten na closing.
IT due diligence laten uitvoerenVeelgestelde vragen over IT due diligence
Wat houdt IT due diligence in?
IT due diligence is een gestructureerd onderzoek naar de IT-omgeving van een organisatie om risico's, afhankelijkheden, continuïteit en toekomstbestendigheid in beeld te brengen in de context van een deal of investering.
Wanneer is IT due diligence zinvol?
Bij overnames, investeringen, strategische deelnemingen en andere situaties waarin u vooraf wilt begrijpen hoe robuust, beheersbaar en schaalbaar de IT-omgeving werkelijk is.
Kijkt IT due diligence alleen naar security?
Nee. Security is belangrijk, maar IT due diligence kijkt ook naar processen, leveranciers, SLA's, documentatie, data, back-up, herstelvermogen, technische schuld en operationele afhankelijkheden.
Wie gebruikt de uitkomsten van IT due diligence?
Bestuurders, investeerders, dealteams, M&A-adviseurs, juristen en integratieverantwoordelijken gebruiken de uitkomsten om risico's te duiden, de dealstructuur te scherpen en prioriteiten voor na closing vast te stellen.
Wat leest u tussen de regels door bij IT due diligence?
U beoordeelt de huidige werking én de afhankelijkheid van leveranciers, sleutelpersonen, verouderde technologie en beperkt gedocumenteerde processen die later frictie of waardeverlies kunnen veroorzaken.