Governance-Due-Diligence für M&A und Insolvenz.

Wir bewerten die Informationssicherheits-Governance eines Zielunternehmens, strukturiert und mit klarem Empfehlungen für die SPA-Verhandlung, den Disclosure Letter (Offenlegungsschreiben) und die Phase nach dem Closing (dem Vollzug der Transaktion).

Was ist Governance-DD

Kein ISO-Audit. Kein Penetrationstest. Eine Reife-Bewertung in Deal-Sprache.

IIn M&A-Transaktionen und Insolvenzlagen entstehen Informationssicherheits-Risiken jenseits der klassischen IT: regulatorische Pflichten aus NIS-2 oder KRITIS, Garantien im Kaufvertrag, Reputations- und Compliance-Lücken.

Wir bewerten, ob die Organisation fähig ist, mit diesen Risiken umzugehen. Unsere Berichte richten sich an Insolvenzverwalter, M&A-Berater, PE-Fonds, W&I-Broker (Vermittler für M&A-Versicherungen) und Käufer, strukturiert nach Anlass und Zielgruppe.

Klare Abgrenzung

Was wir tun, und was nicht.

Was wir bewerten
  • +ISMS- und Governance-Reife
  • +Regulatorische Betroffenheit (NIS-2, KRITIS, TISAX®, DSGVO)
  • +Rollen, Verantwortlichkeiten und Reporting-Strukturen
  • +Organisatorische und prozessuale Sicherheits-Reife
  • +Dokumenten-Status und Nachweisfähigkeit
  • +Stakeholder-, Lieferanten- und Drittparteien-Risiken
  • +Vorfalls-Historie und Lessons Learned
Was wir nicht tun
Technisch
  • Klassische Penetrationstests
  • Technische Schwachstellen-Scans
  • Code-Reviews oder Anwendungs-Sicherheitsprüfungen
  • Forensische Untersuchungen
Rechtlich & Kaufmännisch
  • Rechtsberatung oder Vertragsgestaltung
  • Steuerliche oder finanzielle Due Diligence
  • Bewertung oder M&A-Strukturierung
Nächster Schritt

Musterbericht anfordern oder direkt schreiben.

Schildern Sie uns kurz Ihre Situation. Wir klären mit Ihnen, welches Produkt passt, und bewerten ehrlich, ob ein Mandat für Sie sinnvoll ist. Auch wenn das Ergebnis „nein“ lautet.