informatie | checklists | risicoanalyse
Onderdeel van Pravus | IT integrity in motion

IT due diligence checklist

Een IT due diligence checklist helpt om sneller te bepalen waar verdiepend onderzoek nodig is. De lijst hieronder is bewust bestuurlijk en operationeel ingestoken: van kritische processen en downtime tot leveranciers, security, data en contractuele bescherming.

Van vragen naar prioriteiten

IT-risicoanalyse bij een overname

De checklist verzamelt de juiste onderzoeksvragen. De IT-risicoanalyse brengt vervolgens samenhang aan: welke bevindingen beïnvloeden continuïteit, waardering, voorwaarden, integratie en het investeringsbudget na closing?

Leg per materieel punt vast wat de oorzaak is, welk proces of dealdoel wordt geraakt, welk bewijs beschikbaar is en welke maatregel of afspraak nodig is. Zo ontstaat beslisinformatie in plaats van een losse lijst met aandachtspunten.

Checklist

Hoofdvragen voor een breed IT due diligence onderzoek

Gebruik deze checklist als start voor een dataroom-vragenlijst, managementgesprek of verdiepend onderzoekstraject.

1. Kritische processen en uitval

  1. Welke processen zijn bedrijfskritisch?
  2. Welke applicaties, koppelingen, data en leveranciers ondersteunen deze processen?
  3. Hoe lang mag de organisatie maximaal uitliggen?
  4. Wat is de financiële en operationele impact van uitval?
  5. Zijn RTO en RPO vastgesteld en getest?

2. Infrastructuur en beheer

  1. Hoe is de infrastructuur ingericht en gedocumenteerd?
  2. Is er voldoende zicht op lifecycle, onderhoud en capaciteit?
  3. Hoe is beheer belegd: intern, extern of hybride?
  4. Bestaan er single points of failure?
  5. Zijn monitoring, logging en changeprocessen op orde?

3. Leveranciers en SLA's

  1. Welke leveranciers zijn kritiek voor continuïteit of security?
  2. Sluiten SLA's aan op de werkelijke bedrijfsimpact?
  3. Bestaan exit-afspraken, escrow of overdraagbare documentatie?
  4. Is er vendor lock-in of een te zware sleutelpersoonafhankelijkheid?
  5. Zijn contracten en prijsmodellen toekomstbestendig?

4. Security, privacy en compliance

  1. Hoe volwassen zijn toegangsbeheer, patching, back-up en herstel?
  2. Zijn er recente incidenten, kwetsbaarheden of datalekken geweest?
  3. Welke privacy- of complianceverplichtingen zijn relevant?
  4. Speelt NIS2 of supply chain-risico een rol?
  5. Welke verbeterinvesteringen zijn direct nodig na closing?

5. Data en innovatie

  1. Zijn data en rapportages bruikbaar voor sturing en groei?
  2. Is de omgeving schaalbaar en onderhoudbaar?
  3. Is voldoende nagedacht over innovatie, automatisering en integratie?
  4. Hoe groot is de technische schuld?
  5. Zijn er knelpunten in rapportage of datakwaliteit?

6. Dealvoorwaarden en SPA

  1. Biedt de SPA voldoende dekking bij uitval, malware of datalekken?
  2. Zijn garanties en vrijwaringen toereikend?
  3. Is reputatieschade of tussentijdse waardedaling geadresseerd?
  4. Is duidelijk welke bevindingen prijs, voorwaarden of escrow moeten beïnvloeden?
  5. Welke punten vereisen post-deal opvolging?
Aanvullende checklists

Specifieke checklists per type due diligence

Niet elke deal vraagt dezelfde nadruk. Daarom is het zinvol om ook gespecialiseerde checklisten te gebruiken.

Van checklist naar onderzoek

Wilt u een onafhankelijk due diligence onderzoek laten uitvoeren?

Deze it due diligence checklist helpt bij de voorbereiding en afbakening van onderzoek. Pravus kan de relevante bevindingen in een concrete transactie onafhankelijk toetsen en vertalen naar dealbesluiten.

Ga naar Pravus
Digitale checklist

Een digitale checklist voor de IT-kant van een overname

Deze digitale checklist helpt om de IT-omgeving van een target systematisch te onderzoeken. U brengt systemen, leveranciers en digitale afhankelijkheden in beeld die continuïteit, integratie en toekomstige waarde kunnen beïnvloeden.

FAQ

Veelgestelde vragen over IT due diligence checklist

Waarvoor gebruikt u een IT due diligence checklist?

Een IT due diligence checklist helpt om gestructureerd te toetsen welke onderwerpen onderzocht moeten worden, welke documenten u wilt opvragen en waar extra verdieping nodig is.

Welke onderwerpen horen standaard in een IT due diligence checklist thuis?

Denk aan kritische processen, infrastructuur, applicaties, leveranciers, contracten, security, back-up en recovery, documentatie, data, technische schuld en governance.

Is een checklist genoeg voor een goed onderzoek?

Nee. Een checklist is een startpunt. De echte waarde zit in de analyse van samenhang, afhankelijkheden, risico's en de vraag wat de bevindingen betekenen voor waarde, continuïteit en toekomstige investeringen.

Welke documenten zijn nuttig bij een checklist?

Onder meer architectuuroverzichten, assetlijsten, contracten, SLA's, incidenthistorie, back-upinformatie, beleidsdocumenten, auditrapporten, netwerkschetsen en rapportages over performance of beveiliging.

Hoe leest u een checklist in dealcontext?

Niet als afvinklijst, maar als manier om snel te zien waar aannames niet zijn onderbouwd, waar risico's zijn onderschat en waar aanvullende vragen of beschermende afspraken nodig zijn.