Zum Hauptinhalt springen
Alle Beiträge
Digitale Transformation2 Min. Lesezeit

Due Diligence für IT bei M&A: Die technische Assessment-Checkliste, die Käufer übersehen

Eine 30-Punkte IT Due Diligence Checkliste für M&A — Infrastruktur, Sicherheit, Lizenzierung, Team-Fähigkeiten und versteckte technische Verbindlichkeiten.

Veröffentlicht

Finanzielle Due Diligence bei M&A ist gründlich. IT Due Diligence ist meist ein Nachgedanke — eine kurze Überprüfung des Serverinventars und die Frage, ob Backups existieren.

So entdecken Käufer drei Monate nach Closing, dass das Zielunternehmen nicht lizenzierte Oracle-Datenbanken betreibt (EUR 500K True-up-Risiko), keinen Disaster-Recovery-Plan hat und vollständig von einem Ingenieur abhängt, der gerade kündigt.

IT-Due-Diligence-Bewertungsuebersicht

Loading diagram...
Loading diagram...

Kategorie 1: Infrastruktur und Architektur (Punkte 1-8)

  1. Cloud- vs. On-Premises-Inventar — Jede Umgebung dokumentieren
  2. Aktualität der Architekturdokumentation — Nicht Folien von 2019
  3. Technical Debt Assessment — Statische Analyse durchführen
  4. Skalierbarkeitsreserve — Kann die Architektur 2× und 5× Last bewältigen?
  5. Drittanbieterabhängigkeiten — Change-of-Control-Klauseln prüfen
  6. Datenarchitektur und -qualität
  7. Integrationskomplexitäts-Score
  8. Disaster Recovery und Business Continuity

Kategorie 2: Sicherheitslage (Punkte 9-16)

  1. Identity und Access Management — MFA-Abdeckung, Offboarding
  2. Schwachstellenmanagement — Scan-Frequenz, Patch-Kadenz
  3. Endpunktschutz — EDR, MDM
  4. Netzwerksicherheit — Segmentierung, Firewalls
  5. Incident Response — Plan vorhanden und getestet?
  6. Compliance-Zertifizierungen — ISO 27001, SOC 2, C5
  7. Datenschutz und DSGVO
  8. Security-Tooling-Investment

Kategorie 3: Lizenzierung und Verträge (Punkte 17-22)

  1. Software-Lizenzaudit — Oracle/SAP True-up-Risiken
  2. Open-Source-Compliance — GPL/AGPL-Risiken
  3. Key-Vendor-Verträge — Kündigungsklauseln
  4. SaaS-Wildwuchs — Tatsächliche vs. bekannte Tools
  5. IP-Eigentum — Contractor-Vereinbarungen prüfen
  6. Datenportabilität

Kategorie 4: Team und Betrieb (Punkte 23-30)

  1. Teamstruktur und -fähigkeiten
  2. Schlüsselpersonenabhängigkeiten
  3. Betriebsreife
  4. Entwicklungsgeschwindigkeit — DORA-Metriken
  5. Technische Roadmap
  6. Retentionsrisiko
  7. Dokumentationsqualität
  8. Shadow IT

Bewertung und Risikoeinschätzung

ScoreBedeutung
120-150Niedriges Integrationsrisiko
90-119Mittleres Risiko — Budget für Sanierung
60-89Hohes Risiko — In Dealpreisgestaltung einbeziehen
Unter 60Dealstruktur-Anpassungen oder Abbruch erwägen

Planen Sie eine Akquisition und brauchen unabhängige IT Due Diligence? Kontaktieren Sie uns — wir liefern die technische Bewertung, die Ihre Investition schützt.

Themen

IT Due Diligence M&ATechnische Bewertung ChecklisteMerger Acquisition TechnologieIT-IntegrationsrisikoEnterprise M&A Playbook

Häufig gestellte Fragen

IT-Infrastruktur kann versteckte Verbindlichkeiten bergen — nicht lizenzierte Software, Sicherheitslücken, Technical Debt und Vendor Lock-in — die den Dealwert wesentlich beeinflussen.

Expert engagement

Brauchen Sie Expertenberatung?

Unser Team ist spezialisiert auf Cloud-Architektur, Security, KI-Plattformen und DevSecOps. Lassen Sie uns besprechen, wie wir Ihrem Unternehmen helfen können.

Kontakt aufnehmenNo commitment · No sales pressure

Verwandte Artikel

Alle Beiträge