Governance-Due-Diligence für M&A und Insolvenz.
Wir bewerten die Informationssicherheits-Governance eines Zielunternehmens, strukturiert und mit klarem Empfehlungen für die SPA-Verhandlung, den Disclosure Letter (Offenlegungsschreiben) und die Phase nach dem Closing (dem Vollzug der Transaktion).
Kein ISO-Audit. Kein Penetrationstest. Eine Reife-Bewertung in Deal-Sprache.
IIn M&A-Transaktionen und Insolvenzlagen entstehen Informationssicherheits-Risiken jenseits der klassischen IT: regulatorische Pflichten aus NIS-2 oder KRITIS, Garantien im Kaufvertrag, Reputations- und Compliance-Lücken.
Wir bewerten, ob die Organisation fähig ist, mit diesen Risiken umzugehen. Unsere Berichte richten sich an Insolvenzverwalter, M&A-Berater, PE-Fonds, W&I-Broker (Vermittler für M&A-Versicherungen) und Käufer, strukturiert nach Anlass und Zielgruppe.
Drei Produkte für drei Situationen.
Jedes Produkt mit klar definiertem Scope und Liefergegenstand. Aufwand und Honorar werden mandatsspezifisch kalkuliert.
Distressed Readiness
„Vor dem Investorenprozess.“
Bewertung der Informationssicherheits-Reife im laufenden Insolvenz- oder Sanierungsverfahren, relevant für Datenraum, Investorenprozess und Gläubigerversammlung.
Mehr erfahren →Red-Flag Review
„Die fokussierte Bewertung vor dem Signing (der Vertragsunterzeichnung).“
Top-Risiken sichtbar machen, bevor sie in die SPA-Verhandlung einfließen. ISMS- und Governance-Reife des Zielunternehmens, übersetzt in Deal-Sprache.Top-10-FindingsSPA-EmpfehlungenDisclosure Letter
Mehr erfahren →Post-Closing Roadmap
„Aus DD-Findings wird Umsetzungsplan.“
Strukturiert für die ersten 100 Tage und die folgenden 12 Monate, mit klaren Verantwortlichkeiten, Meilensteinen und Schnittstellen zur Integration (PMI / Post-Merger-Integration).
Mehr erfahren →Was wir tun, und was nicht.
- +ISMS- und Governance-Reife
- +Regulatorische Betroffenheit (NIS-2, KRITIS, TISAX®, DSGVO)
- +Rollen, Verantwortlichkeiten und Reporting-Strukturen
- +Organisatorische und prozessuale Sicherheits-Reife
- +Dokumenten-Status und Nachweisfähigkeit
- +Stakeholder-, Lieferanten- und Drittparteien-Risiken
- +Vorfalls-Historie und Lessons Learned
- −Klassische Penetrationstests
- −Technische Schwachstellen-Scans
- −Code-Reviews oder Anwendungs-Sicherheitsprüfungen
- −Forensische Untersuchungen
- −Rechtsberatung oder Vertragsgestaltung
- −Steuerliche oder finanzielle Due Diligence
- −Bewertung oder M&A-Strukturierung
Musterbericht anfordern oder direkt schreiben.
Schildern Sie uns kurz Ihre Situation. Wir klären mit Ihnen, welches Produkt passt, und bewerten ehrlich, ob ein Mandat für Sie sinnvoll ist. Auch wenn das Ergebnis „nein“ lautet.