informatie | checklists | risicoanalyse
Onderdeel van Pravus | IT integrity in motion

IT due diligence checklist

Een IT due diligence checklist helpt om sneller te bepalen waar verdiepend onderzoek nodig is. De lijst hieronder is bewust bestuurlijk en operationeel ingestoken: van kritische processen en downtime tot leveranciers, security, data en contractuele bescherming.

Risicoduiding

IT-risicoanalyse bij een overname

De checklist verzamelt de juiste onderzoeksvragen. De IT-risicoanalyse brengt vervolgens samenhang aan: welke bevindingen beïnvloeden continuïteit, waardering, voorwaarden, integratie en het investeringsbudget na closing?

Leg per materieel punt vast wat de oorzaak is, welk proces of dealdoel wordt geraakt, welk bewijs beschikbaar is en welke maatregel of afspraak nodig is. Zo ontstaat beslisinformatie in plaats van een losse lijst met aandachtspunten.

Checklist

Hoofdvragen voor een breed IT due diligence onderzoek

Gebruik deze checklist als basis voor dataroomvragen, managementgesprekken en gerichte technische verdieping.

1. Kritische processen en uitval

  1. Welke processen zijn bedrijfskritisch?
  2. Welke applicaties, koppelingen, data en leveranciers ondersteunen deze processen?
  3. Hoe lang mag de organisatie maximaal uitliggen?
  4. Wat is de financiële en operationele impact van uitval?
  5. Zijn RTO en RPO vastgesteld en getest?

2. Infrastructuur en beheer

  1. Hoe is de infrastructuur ingericht en gedocumenteerd?
  2. Is er voldoende zicht op lifecycle, onderhoud en capaciteit?
  3. Hoe is beheer belegd: intern, extern of hybride?
  4. Bestaan er single points of failure?
  5. Zijn monitoring, logging en changeprocessen op orde?

3. Applicaties, data en koppelingen

  1. Welke applicaties en integraties zijn essentieel voor de bedrijfsvoering?
  2. Wie bezit de software, data en intellectuele eigendomsrechten?
  3. Zijn data en rapportages bruikbaar voor sturing en integratie?
  4. Welke legacy-systemen of maatwerkkoppelingen vragen extra aandacht?
  5. Is de omgeving schaalbaar en onderhoudbaar?

4. Leveranciers, licenties en SLA's

  1. Welke leveranciers zijn kritiek voor continuïteit of security?
  2. Sluiten SLA's aan op de werkelijke bedrijfsimpact?
  3. Bestaan exit-afspraken, escrow of overdraagbare documentatie?
  4. Is sprake van vendor lock-in?
  5. Zijn licenties, contracten en prijsmodellen overdraagbaar en toekomstbestendig?

5. Cybersecurity, privacy en compliance

  1. Hoe volwassen zijn toegangsbeheer, patching, back-up en herstel?
  2. Zijn er recente incidenten, kwetsbaarheden of datalekken geweest?
  3. Welke privacy- en complianceverplichtingen zijn relevant?
  4. Welke ketenrisico's of NIS2-eisen spelen mee?
  5. Welke verbeterinvesteringen zijn direct nodig na closing?

6. Organisatie en mensen

  1. Wie draagt verantwoordelijkheid voor IT, security en privacy?
  2. Welke kennis rust bij één of enkele sleutelpersonen?
  3. Zijn rollen, bevoegdheden en escalatielijnen duidelijk?
  4. Past de capaciteit bij de huidige en toekomstige organisatie?
  5. Welke ondersteuning is na closing nodig?

7. Kosten en investeringsbehoefte

  1. Zijn de actuele IT-kosten volledig en herleidbaar?
  2. Welke contractuele prijsstijgingen of lifecycle-investeringen zijn voorzien?
  3. Welk budget is nodig voor herstel, integratie of schaalvergroting?
  4. Welke kosten hangen samen met technische schuld?
  5. Sluiten begroting en roadmap op elkaar aan?

8. Dealvoorwaarden en SPA

  1. Biedt de SPA voldoende dekking bij uitval, malware of datalekken?
  2. Zijn garanties en vrijwaringen toereikend?
  3. Is reputatieschade of tussentijdse waardedaling geadresseerd?
  4. Welke bevindingen beïnvloeden prijs, voorwaarden of escrow?
  5. Welke punten vereisen post-deal opvolging?
Uitleg en verdieping

Algemene uitleg en specialistische checklists

Lees eerst wat IT due diligence inhoudt of kies direct de checklist die bij de transactie past.

Uitvoering

Wilt u een onafhankelijk due diligence onderzoek laten uitvoeren?

Voor een concrete transactie kan Pravus de checklist vertalen naar een onafhankelijk onderzoek, bewijsbeoordeling en heldere dealbesluiten.

IT due diligence laten uitvoeren
Digitale checklist

Een digitale checklist voor de IT-kant van een overname

Deze digitale checklist helpt om de IT-omgeving van een target systematisch te onderzoeken. U brengt systemen, leveranciers en digitale afhankelijkheden in beeld die continuïteit, integratie en toekomstige waarde kunnen beïnvloeden.

FAQ

Veelgestelde vragen over IT due diligence checklist

Waarvoor gebruikt u een IT due diligence checklist?

Een IT due diligence checklist helpt om gestructureerd te toetsen welke onderwerpen onderzocht moeten worden, welke documenten u wilt opvragen en waar extra verdieping nodig is.

Welke onderwerpen horen standaard in een IT due diligence checklist thuis?

Denk aan kritische processen, infrastructuur, applicaties, leveranciers, contracten, security, back-up en recovery, documentatie, data, technische schuld en governance.

Is een checklist genoeg voor een goed onderzoek?

Nee. Een checklist is een startpunt. De echte waarde zit in de analyse van samenhang, afhankelijkheden, risico's en de vraag wat de bevindingen betekenen voor waarde, continuïteit en toekomstige investeringen.

Welke documenten zijn nuttig bij een checklist?

Onder meer architectuuroverzichten, assetlijsten, contracten, SLA's, incidenthistorie, back-upinformatie, beleidsdocumenten, auditrapporten, netwerkschetsen en rapportages over performance of beveiliging.

Hoe leest u een checklist in dealcontext?

Gebruik de checklist als startpunt om ontbrekende onderbouwing, onderschatte risico's en de behoefte aan aanvullende vragen of beschermende afspraken zichtbaar te maken.