informatie | checklists | risicoanalyse
Onderdeel van Pravus | IT integrity in motion

Ketenafhankelijkheid uitgelegd in de context van IT due diligence

Ketenafhankelijkheid betekent dat processen niet alleen afhangen van eigen systemen en mensen, maar ook van leveranciers, platforms en subleveranciers verderop in de keten. Eén verstoring buiten beeld kan daardoor direct de continuïteit, data of reputatie van de organisatie raken.

Eerst het grote plaatje

Ketenafhankelijkheid uitgelegd in de context van IT due diligence in de praktijk

Begrippenlijst

Begrippen voor een goede beoordeling

Ketenafhankelijkheid

Ketenafhankelijkheid betekent dat dienstverlening of een proces afhankelijk is van meerdere schakels buiten de eigen organisatie. Dat kan gaan om softwareleveranciers, hostingpartijen, MSP's of niche-subleveranciers. In due diligence geldt dit als spreiding van risico én verlies van directe grip.

Supply chain

Supply chain is de bredere keten van partijen die samen nodig zijn om een product of dienst te leveren. In IT-context raakt dit vaak cloud, software, connectiviteit en support. De term staat voor indirect risico: problemen bij een andere partij kunnen toch direct effect hebben op de target.

Subleverancier

Een subleverancier is een partij achter de primaire leverancier. Juist die laag blijft vaak onderbelicht. In due diligence zegt de term dat zicht op risico's vaak verder moet gaan dan alleen het hoofdcontract.

Concentratierisico

Concentratierisico betekent dat te veel afhankelijk is van één partij, één platform of één schakel. In een keten is dat extra relevant, omdat verstoring dan weinig alternatieven openlaat.

NIS2

NIS2 legt meer nadruk op ketenbeveiliging en leveranciersrisico. Ook buiten formele NIS2-plicht is dat relevant, omdat klanten en partners steeds vaker dezelfde volwassenheid verwachten.

Transparantie in de keten

Dit gaat over de mate waarin zichtbaar is wie welke rol vervult, waar data staat en waar processen daadwerkelijk op rusten. In due diligence is gebrek aan transparantie vaak op zichzelf al een risicosignaal.

Context

De betekenis van ketenafhankelijkheid uitgelegd in de context van it due diligence voor koper en investeerder

Ketenafhankelijkheid als verlies van directe regie

Hoe meer schakels buiten de organisatie liggen, hoe groter de kans dat verstoring, herstel en prioritering niet volledig in eigen hand zijn.

Ketenafhankelijkheid als security- én continuïteitsvraag

Een ketenprobleem kan security, beschikbaarheid, support, data-toegang en communicatie tegelijk raken.

Ketenafhankelijkheid als contractvraag

Niet alleen techniek telt: ook transparantie, auditrechten, escalaties en exit-afspraken bepalen hoe beheersbaar de keten echt is.

Ketenafhankelijkheid als reputatievraag

Een verstoring bij een leverancier kan voor de buitenwereld alsnog voelen als een probleem van de target zelf.

Van inzicht naar besluit

Wilt u weten hoe ketenafhankelijkheid er werkelijk voor staat?

Een onafhankelijke toets van ketenafhankelijkheid uitgelegd in de context van it due diligence geeft de koper zicht op kritische afhankelijkheden, contractuele ruimte en de kwaliteit van de regie. Pravus maakt duidelijk welke punten vóór closing aandacht of aanvullende afspraken vragen.

Ga naar Pravus