M&A Checklist Nederland: 50 Punten voor een Succesvolle Overname
Snel antwoord
Een succesvolle overname in Nederland vraagt due diligence op minimaal 5 gebieden: financieel, juridisch, compliance (Wwft/sancties), operationeel en cyber. Deze checklist bevat 50 concrete punten die elk M&A-team kan doorlopen. DueSight ondersteunt reviewroutes voor 35 van deze 50 punten.
Inhoudsopgave
1. Financiële Due Diligence (10 Punten)
- Jaarrekeningen afgelopen 3-5 jaar geaudit?
- Revenue quality — Eenmalige vs. terugkerende omzet
- Working capital behoefte en seizoenspatronen
- Schuldenstructuur — Change of control clausules?
- Belastingpositie — Carry-forward losses, transfer pricing
- Altman Z-Score berekening (faillissementsrisico)
- forensische data-analyse analyse op cifjerreeksen
- EBITDA normalisatie — Eigenaar-gerelateerde kosten verwijderd?
- Capex vs. Opex classificatie correct?
- Off-balance sheet verplichtingen (leases, garanties)
2. Juridische Due Diligence (10 Punten)
- Lopende rechtszaken (Rechtspraak.nl check)
- Contractuele verplichtingen — Change of control clausules
- Intellectueel eigendom — Patenten, handelsmerken, software
- Arbeidscontracten — Gouden parachutes, non-competes
- Onroerend goed — Eigendom, erfpacht, huur, milieurisico's
- Verzekeringen — Dekking adequaat?
- Vergunningen — Alle benodigde vergunningen actueel?
- Bedrijfsstructuur — Organigram en dochterbedrijven
- Bestuursbesluitvorming — Alle besluiten correct genomen?
- Privacy/AVG — Verwerkersovereenkomsten, DPIA's
3. Compliance Due Diligence (10 Punten)
- Sanctiescreening bestuurders en aandeelhouders
- PEP-check op alle key persons
- UBO-verificatie via KvK en GLEIF
- ICIJ Offshore Leaks cross-referentie
- Wwft-registratie — Is het bedrijf zelf Wwft-plichtig?
- Anti-corruptie beleid en incidenten
- Export controls — Dual-use goederen?
- Branche-specifieke regulering (DNB, AFM, NVWA)
- Milieuwetgeving — Bodemverontreiniging, emissie
- ESG-risico's — Greenwashing, sociale controverses
4. Cyber Due Diligence (10 Punten)
- Externe exposure-analyse — open poorten en exposed services
- HIBP check — Gelekte credentials medewerkers
- SSL/TLS configuratie en certificaten
- DNS-beveiliging — SPF, DKIM, DMARC, DNSSEC
- NIS2-review — Is het bedrijf mogelijk NIS2-plichtig?
- Data breach historiek — Meldingen bij AP
- IT-architectuur — Cloud vs. on-premise, vendors
- Incident response plan aanwezig?
- Backup & recovery — RPO en RTO gedefinieerd?
- Cyber verzekering — Dekking en voorwaarden
5. Operationele Due Diligence (10 Punten)
- Management team — Track record, retentie-risico
- Personeel — Verloop, ziektepercentage, vakbonden
- Klantconcentratie — Top-5 klanten als % omzet
- Leverancierrisico — Single-source dependencies
- Technologie — Tech debt, verouderde systemen
- Processen — Gedocumenteerd en schaalbaar?
- Marktpositie — Concurrentieanalyse en trends
- Integratie-risico's — Cultuur, systemen, processen
- Synergievalidatie — Zijn de geschatte synergieën realistisch?
- 100-dagen plan — Post-merger integratiestrategie
6. DueSight Automatiseert 35 van 50 Punten
Van deze 50 due diligence punten kan DueSight voor 35 punten een brongebonden reviewroute ondersteunen:
35
Geautomatiseerd
10
Semi-automatisch
5
Handmatig
De 5 punten die altijd handmatig blijven: management interviews (#41), cultuurassessment (#48), synergie-validatie (#49), 100-dagen plan (#50), en fysieke site-inspectie (onderdeel van #45).
Compact Due Diligence Scan
DueSight scant meerdere bronroutes in korte tijd. Bekijk de Compact scan.
Bekijk Compact Scan →