informatie | checklists | risicoanalyse
Onderdeel van Pravus | IT integrity in motion

Wat is IT-infrastructuur?

De term infrastructuur wordt in de praktijk vaak gebruikt als verzamelnaam voor de technische basis van een organisatie. Meestal gaat het dan over de eigen IT-omgeving: netwerk, werkplekken, servers, cloud, accounts, back-up en beheer. Soms raakt infrastructuur ook aan OT. Daarom verwijst deze pagina ook naar de aparte kennisbankpagina over OT.

Eerst het grote plaatje

Wat mensen meestal bedoelen met infrastructuur

Wanneer iemand in een deal zegt dat de infrastructuur verouderd, kwetsbaar of juist goed ingericht is, gaat het zelden over één los technisch onderdeel. Meestal bedoelt men het geheel van bouwstenen waarop processen, data en dienstverlening steunen.

Binnen due diligence is infrastructuur de technische fundering onder continuïteit, beveiliging en groei. De relevante vraag is of de onderdelen samen passen bij de eisen van de organisatie, de procesafhankelijkheden en de risico's na closing.

Let op: in sommige organisaties valt onder infrastructuur alleen kantoor-IT. In andere organisaties horen ook industriële of procesgestuurde omgevingen erbij. Zodra machines, installaties of productie worden aangestuurd, komt vaak ook OT in beeld.
Begrippenlijst

Veelgebruikte technische termen in gewone taal

Onderstaande termen komen vaak terug in gesprekken, rapportages en documentatie. Per term staat de betekenis én de relevante context voor due diligence beschreven.

Infrastructuur

Met IT-infrastructuur bedoelen mensen meestal het geheel van technische bouwstenen waarop de organisatie draait: werkplekken, netwerk, internetverbindingen, servers, cloudomgevingen, accounts, back-up en beheer. Binnen due diligence is dit de fundering onder processen en dienstverlening, en geen los technisch onderdeel.

Netwerk

Het netwerk is de manier waarop apparaten, systemen en locaties met elkaar praten. Denk aan wifi, switches, firewalls, VPN-verbindingen en internetlijnen. Een zwak of verouderd netwerk vormt een risico voor bereikbaarheid, prestaties en vaak ook security.

Server

Een server is een systeem waarop applicaties, bestanden of databases draaien. Dat kan een fysieke machine zijn of een virtuele server in een datacenter of cloud. In de context van due diligence zegt een server vooral iets over afhankelijkheid, onderhoud, levensduur en herstelmogelijkheden.

Cloud

Cloud betekent dat systemen of onderdelen daarvan niet lokaal in eigen pand staan, maar als dienst worden afgenomen bij een externe aanbieder. Dat klinkt modern, maar is niet automatisch beter. In due diligence geldt cloud als een combinatie van kansen en afhankelijkheden: schaalbaarheid aan de ene kant, contract- en leveranciersrisico aan de andere kant.

On-premise

On-premise betekent dat systemen vooral in eigen beheer of op een eigen locatie draaien. Binnen due diligence staat dit voor meer directe controle én meer eigen verantwoordelijkheid voor beheer, onderhoud, uitwijk en beveiliging.

Werkplek / endpoint

Een werkplek of endpoint is het apparaat waarmee gebruikers werken, zoals een laptop, desktop, tablet of telefoon. In rapportages wordt dit vaak genoemd bij beheer, patching en beveiliging. De praktische vraag is: hoe goed beheerst de organisatie de apparaten waarmee mensen dagelijks toegang hebben tot data en systemen?

Identity & Access Management (IAM)

IAM gaat over gebruikersaccounts, rechten, rollen en toegangscontrole. Eenvoudig gezegd: wie mag waar in, en hoe wordt dat beheerd? In due diligence is dit belangrijk omdat zwakke accountstructuren vaak wijzen op bredere beheersproblemen, vooral bij uitdiensttreding, leveranciersbeheer en security.

Back-up

Een back-up is een reservekopie van data of systemen, bedoeld om na fouten, uitval of ransomware te kunnen herstellen. Binnen due diligence telt vooral of herstel is getest en of de back-up aansluit op de maximaal aanvaardbare schade en downtime.

Disaster recovery

Disaster recovery gaat over hoe een organisatie na een ernstige verstoring weer op gang komt. Dat is breder dan alleen een back-up. Binnen due diligence geldt dit als de praktische herstelstrategie voor een serieus incident, inclusief verantwoordelijkheden, prioriteiten, testdiscipline en afhankelijkheden.

RTO en RPO

RTO is de gewenste hersteltijd; RPO is het maximaal aanvaardbare dataverlies in tijd. Dit zijn technische afkortingen met heel bestuurlijke gevolgen. In gewone taal zeggen ze: hoe lang mag iets eruit liggen, en hoeveel informatie mag verloren gaan zonder dat de schade te groot wordt?

Single point of failure

Een single point of failure is één onderdeel waarvan te veel afhangt. Dat kan een server zijn, maar ook een sleutelpersoon, een specifieke leverancier of één internetverbinding. Binnen due diligence wijst dit op een disproportioneel risico dat bij uitval direct een kettingreactie kan veroorzaken.

Managed Service Provider (MSP)

Een MSP is een externe partij die beheer, monitoring of technische dienstverlening uitvoert. Dat kan handig zijn, maar het verplaatst ook kennis en afhankelijkheid naar buiten. In due diligence draait het om de kwaliteit van regie, contracten, documentatie en exit-afspraken rond de MSP.

Context

Duiding van IT-infrastructuur in due diligence

Infrastructuur is zelden een doel op zich. Het is vooral een drager van risico, continuïteit en verandervermogen. Daarom is de bestuurlijke vertaling belangrijker dan de technische inventaris alleen.

Infrastructuur als continuïteitsvraag

Kan de organisatie blijven draaien als een onderdeel uitvalt? Sluiten back-up, herstel, support en leveranciersafspraken aan op de werkelijke impact van verstoring?

Infrastructuur als afhankelijkheidsvraag

Van welke leveranciers, platforms, sleutelpersonen en contracten hangt de omgeving af? Zijn die afhankelijkheden acceptabel en overdraagbaar na de deal?

Infrastructuur als investeringsvraag

Moet de koper kort na closing investeren om achterstanden in onderhoud, security, lifecycle of schaalbaarheid in te lopen? Dan raakt infrastructuur direct aan waarde en pricing.

Voor de transactie

Van technische bevinding naar een onderbouwd dealbesluit

Deze uitleg over wat is it-infrastructuur? ondersteunt de voorbereiding op een transactie. Pravus kan de technische werkelijkheid van de target onafhankelijk onderzoeken en vertalen naar dealbesluiten.

Ga naar Pravus
Uitleg

IT-infrastructuur als technisch stelsel

Met IT-infrastructuur wordt het geheel bedoeld van systemen, netwerken, werkplekken, cloudvoorzieningen, opslag, beveiliging en beheer waarop digitale processen draaien. U kunt het zien als het technische stelsel onder de organisatie: losse onderdelen hebben pas betekenis wanneer zij samen betrouwbaar functioneren.

FAQ

Veelgestelde vragen over Infrastructuur

Wat wordt bedoeld met IT-infrastructuur?

Met IT-infrastructuur wordt meestal het geheel bedoeld van netwerk, werkplekken, servers, cloud, accounts, back-up en beheer waarop processen en dienstverlening steunen.

Waarom is infrastructuur relevant in due diligence?

Omdat infrastructuur iets zegt over continuïteit, afhankelijkheden, herstelvermogen en de investeringen die na een deal mogelijk nog nodig zijn.

Valt OT ook onder infrastructuur?

Soms wel. In sommige organisaties bedoelt men met infrastructuur alleen kantoor-IT. In andere omgevingen horen ook industriële of procesgestuurde componenten erbij.

Welke risico's kunnen in infrastructuur zitten?

Veelvoorkomende aandachtspunten zijn:

  • verouderde systemen;
  • single points of failure;
  • slecht gedocumenteerde omgevingen;
  • kwetsbare verbindingen;
  • onvoldoende back-up;
  • te grote leveranciersafhankelijkheid.
Hoe leest u infrastructuur in dealcontext?

Als technisch fundament én als indicator voor beheersbaarheid, continuïteit en de aansluiting op ambities en risicotolerantie na closing.