M&A Checklist Nederland: 50 Punten voor een Succesvolle Overname

DueSight Intelligence • 14 maart 2026 • 12 min leestijd M&AChecklistDue Diligence
Snel antwoord Een succesvolle overname in Nederland vraagt due diligence op minimaal 5 gebieden: financieel, juridisch, compliance (Wwft/sancties), operationeel en cyber. Deze checklist bevat 50 concrete punten die elk M&A-team kan doorlopen. DueSight ondersteunt reviewroutes voor 35 van deze 50 punten.

Inhoudsopgave

  1. Financiele DD (10 punten)
  2. Juridische DD (10 punten)
  3. Compliance DD (10 punten)
  4. Cyber DD (10 punten)
  5. Operationele DD (10 punten)
  6. DueSight ondersteunt 35/50

1. Financiële Due Diligence (10 Punten)

  1. Jaarrekeningen afgelopen 3-5 jaar geaudit?
  2. Revenue quality — Eenmalige vs. terugkerende omzet
  3. Working capital behoefte en seizoenspatronen
  4. Schuldenstructuur — Change of control clausules?
  5. Belastingpositie — Carry-forward losses, transfer pricing
  6. Altman Z-Score berekening (faillissementsrisico)
  7. forensische data-analyse analyse op cifjerreeksen
  8. EBITDA normalisatie — Eigenaar-gerelateerde kosten verwijderd?
  9. Capex vs. Opex classificatie correct?
  10. Off-balance sheet verplichtingen (leases, garanties)

2. Juridische Due Diligence (10 Punten)

  1. Lopende rechtszaken (Rechtspraak.nl check)
  2. Contractuele verplichtingen — Change of control clausules
  3. Intellectueel eigendom — Patenten, handelsmerken, software
  4. Arbeidscontracten — Gouden parachutes, non-competes
  5. Onroerend goed — Eigendom, erfpacht, huur, milieurisico's
  6. Verzekeringen — Dekking adequaat?
  7. Vergunningen — Alle benodigde vergunningen actueel?
  8. Bedrijfsstructuur — Organigram en dochterbedrijven
  9. Bestuursbesluitvorming — Alle besluiten correct genomen?
  10. Privacy/AVG — Verwerkersovereenkomsten, DPIA's

3. Compliance Due Diligence (10 Punten)

  1. Sanctiescreening bestuurders en aandeelhouders
  2. PEP-check op alle key persons
  3. UBO-verificatie via KvK en GLEIF
  4. ICIJ Offshore Leaks cross-referentie
  5. Wwft-registratie — Is het bedrijf zelf Wwft-plichtig?
  6. Anti-corruptie beleid en incidenten
  7. Export controls — Dual-use goederen?
  8. Branche-specifieke regulering (DNB, AFM, NVWA)
  9. Milieuwetgeving — Bodemverontreiniging, emissie
  10. ESG-risico's — Greenwashing, sociale controverses

4. Cyber Due Diligence (10 Punten)

  1. Externe exposure-analyse — open poorten en exposed services
  2. HIBP check — Gelekte credentials medewerkers
  3. SSL/TLS configuratie en certificaten
  4. DNS-beveiliging — SPF, DKIM, DMARC, DNSSEC
  5. NIS2-review — Is het bedrijf mogelijk NIS2-plichtig?
  6. Data breach historiek — Meldingen bij AP
  7. IT-architectuur — Cloud vs. on-premise, vendors
  8. Incident response plan aanwezig?
  9. Backup & recovery — RPO en RTO gedefinieerd?
  10. Cyber verzekering — Dekking en voorwaarden

5. Operationele Due Diligence (10 Punten)

  1. Management team — Track record, retentie-risico
  2. Personeel — Verloop, ziektepercentage, vakbonden
  3. Klantconcentratie — Top-5 klanten als % omzet
  4. Leverancierrisico — Single-source dependencies
  5. Technologie — Tech debt, verouderde systemen
  6. Processen — Gedocumenteerd en schaalbaar?
  7. Marktpositie — Concurrentieanalyse en trends
  8. Integratie-risico's — Cultuur, systemen, processen
  9. Synergievalidatie — Zijn de geschatte synergieën realistisch?
  10. 100-dagen plan — Post-merger integratiestrategie

6. DueSight Automatiseert 35 van 50 Punten

Van deze 50 due diligence punten kan DueSight voor 35 punten een brongebonden reviewroute ondersteunen:

35
Geautomatiseerd
10
Semi-automatisch
5
Handmatig

De 5 punten die altijd handmatig blijven: management interviews (#41), cultuurassessment (#48), synergie-validatie (#49), 100-dagen plan (#50), en fysieke site-inspectie (onderdeel van #45).

Compact Due Diligence Scan

DueSight scant meerdere bronroutes in korte tijd. Bekijk de Compact scan.

Bekijk Compact Scan →