Voor de deal
Cyber Due Diligence bij overname
Maak cyberrisico’s, kwetsbaarheden en securityvolwassenheid van de target inzichtelijk voordat ze dealwaarde of continuïteit raken.
Cyber Due Diligence geeft inzicht in de digitale weerbaarheid van de target vóór de deal definitief wordt. Pravus beoordeelt kwetsbaarheden, beheersbaarheid, herstelcapaciteit en impact van cyberrisico’s op waarde, continuïteit en reputatie.
Voor de deal
Waarom Cyber Due Diligence?
Voor investeerders, private-equitypartijen en corporate M&A-teams is cybersecurity een materieel dealrisico. Verstoring, datalekken, beperkte herstelbaarheid of tekortschietende beheersing kunnen de waardering, garanties, integratiekosten en continuïteit beïnvloeden. Wet- en normenkaders zoals AVG, NIS2 of ISO 27001 worden alleen beoordeeld voor zover zij risico’s of verplichtingen van de target en de voorgenomen transactie raken.
Voor de deal
Wat we onderzoeken
Waar IT Due Diligence zich richt op architectuur en technische volwassenheid, zoomt Cyber Due Diligence in op de vraag of beveiliging in de praktijk werkt.
- ✓IAM, MFA, beheerrechten en privileged access.
- ✓Netwerk-, endpoint- en cloudbeveiliging.
- ✓Patching, kwetsbaarheden en misconfiguraties.
- ✓Monitoring, logging, detectie en opvolging.
- ✓Incidentmanagement, back-ups, recovery en business continuity.
- ✓Security governance, rollen en leveranciersbeheersing.
Voor de deal
Cyber Due Diligence kernvragen
Het onderzoek maakt zichtbaar of de target bestand is tegen realistische dreigingen.
- ✓Is het beveiligingsniveau toereikend tegen moderne aanvalstechnieken?
- ✓Worden kwetsbaarheden systematisch in kaart gebracht en opgevolgd?
- ✓Hoe effectief functioneren monitoring, logging en detectie?
- ✓Zijn back-upstrategie en herstelprocedures getest?
- ✓Welke risico’s beïnvloeden waardering, voorwaarden of integratie?
Wat levert het op?
Concreet resultaat voor de deal
Cyberrisico’s zichtbaar
Kwetsbaarheden en effectiviteit van bestaande maatregelen.
Onafhankelijke beoordeling
Securitybeleid, uitvoering, monitoring en operationele weerbaarheid.
Dealinput
Bewijs voor garanties, vrijwaringen en risico-inschattingen.
Sta je op het punt een organisatie over te nemen?
Wij helpen je om cyberrisico’s inzichtelijk te maken vóór de deal.
Veelgestelde vragen
Veelgestelde vragen over Cyber Due Diligence
Wat is cyber due diligence?
Cyber due diligence is een onafhankelijk onderzoek naar de digitale weerbaarheid van een targetbedrijf. Het beoordeelt securitymaatregelen, kwetsbaarheden, incidenthistorie, governance en de kans dat cyberrisico’s waarde of continuïteit raken.
Wanneer is cyber due diligence nodig bij een overname?
Cyber due diligence is vooral relevant wanneer de target afhankelijk is van digitale processen, persoonsgegevens, klantportalen, software, intellectueel eigendom of kritieke IT-leveranciers.
Wat onderzoekt Pravus bij cyber due diligence?
Pravus kijkt onder meer naar toegangsbeveiliging, kwetsbaarheden, logging, back-ups, incidentrespons, securitybeleid, awareness, leveranciersrisico’s en aantoonbaarheid van maatregelen.
Wat is het verschil tussen IT due diligence en cyber due diligence?
IT due diligence kijkt breder naar de kwaliteit, schaalbaarheid en integratie-impact van IT. Cyber due diligence zoomt specifiek in op securityrisico’s, kwetsbaarheden en digitale weerbaarheid.
Welke cyberrisico’s kunnen invloed hebben op waardering of garanties?
Voorbeelden zijn onvoldoende toegangsbeveiliging, ontbrekende logging, zwakke back-ups, bekende kwetsbaarheden, eerdere incidenten, afhankelijkheid van één leverancier of ontbrekende securitydocumentatie.
