Konzultácie / Technická due diligence

Technická due diligence

Chystáte sa kúpiť, financovať alebo si vybrať za partnera technologickú firmu. Naši certifikovaní audítori spájajú znalosť governance s hlbokými technickými zručnosťami a praxou a cieľ posúdia podľa overenej metodiky: ako je technológia postavená, čo stojí jej prevádzka, kto ju vie udržiavať, aké sú licenčné a bezpečnostné riziká — a čo by stálo ich odstránenie. Nezávisle, zrozumiteľne, v termíne, aby ste sa rozhodli čo najlepšie.

Čo dostanete
  • Posúdenie architektúry, kvality kódu a škálovateľnosti s dôkazmi
  • Revízia infraštruktúry a prevádzkových nákladov (cloudové faktúry, single points of failure)
  • Bezpečnostná pozícia: zraniteľnosti, práca s tajomstvami, medzery v súlade
  • Riziko tímu a kľúčových osôb, licenčná a open-source expozícia
  • Zoznam red flags, odhad nákladov na nápravu a zhrnutie pripravené na vyjednávanie
Typické situácie
  • Term sheet je podpísaný a exkluzivita beží
  • Kupujete firmu, ktorej produktom je softvér
  • Portfóliová firma získava investíciu a lead investor chce nezávislý pohľad
  • Potrebujete druhý názor na ponuku dodávateľa alebo veľkú IT investíciu
Ako zákazka prebieha
  1. 1
    Data room a rozhovoryPrístup do repozitárov, prechádzka architektúrou, rozhovory s CTO a lead inžiniermi
    2–3 d
  2. 2
    PosúdenieRevízia kódu, infraštruktúry, bezpečnosti a procesov podľa pevného checklistu
    3–5 d
  3. 3
    SprávaNálezy podľa dopadu na transakciu; náklady na nápravu; otvorené otázky
    2 d
  4. 4
    Podpora pri transakciiK dispozícii na hovory s cieľovou firmou a vašimi právnikmi
    podľa potreby
Konzultácie

Ďalšie konzultačné služby

Bezpečnostné audity
ISO 27001 · ISO 22301 · DORA · pentest

Audity a príprava na certifikáciu ISO/IEC 27001, ISO 9001 a ISO 22301, súlad s DORA pre finančné subjekty, penetračné testy — a technické podania, ktoré od vás žiada regulátor alebo Národná banka Slovenska.

Čítať ďalej →

Analýza rizík a dopadov

Analýzy rizík a dopadov (BIA) od expertov s certifikáciou NBÚ a ISACA CRISC — podľa metodík ISO/IEC 27005, ISO 31000 a zákona o kybernetickej bezpečnosti, s opatreniami, ktoré váš tím reálne zvládne.

Čítať ďalej →

AWS konfigurácia a škálovanie

Well-Architected review, hardening IAM a siete, zníženie nákladov a návrh autoscalingu od AWS Partnera, ktorý na AWS denne prevádzkuje business-critical aplikácie. Aplikácie, na ktorých pracujeme, rastú do desiatok terabajtov — a odozvy aj náklady zostávajú pod kontrolou.

Čítať ďalej →
Kontakt

Konzultácia priamo s naším inžinierom

Napíšte, čo riešite. Do dvoch pracovných dní dostanete konkrétny návrh s rozsahom a cenou.

  • Odpovedá senior inžinier alebo lead audítor, nie account manažér
  • Pevný rozsah a cena skôr, než sa začne pracovať
  • Procesy certifikované podľa ISO 9001 a ISO 27001, NDA na požiadanie