ADVISORY
Éclairer une décision d’acquisition ou d’investissement
Une acquisition peut embarquer une dette technique, des incidents non résolus, des dépendances critiques ou des obligations sous-estimées. Red Reaper traduit les constats cyber en conséquences sur la valeur, la négociation et l’intégration.
Notre approche
Éclairer le deal avec le niveau de confiance réellement disponible.
La mission n’a pas vocation à simuler un audit exhaustif lorsque l’accès à la cible est limité. Elle doit identifier ce qui peut affecter la valeur, la continuité, la conformité ou l’intégration, puis expliciter le niveau de confiance associé à chaque conclusion.
Sources mobilisables
- Sources ouvertes
- Data room
- Entretiens
- Éléments techniques
Le rapport distingue les faits vérifiés, les déclarations de la cible, les éléments non accessibles et les hypothèses restant à confirmer.
Ce que le risque cyber change dans la transaction
Les constats doivent être traduits à la fois en décisions de transaction et en priorités d’intégration.
Avant signature
Décision de transaction
Valeur et exposition
Risques susceptibles d’affecter la valeur, la continuité d’activité, la réputation ou la capacité de croissance.
Points de négociation
Coûts anticipés, engagements attendus, garanties à discuter et risques devant être explicitement pris en compte.
Conditions et réserves
Mesures, informations ou validations nécessaires avant l’engagement définitif ou la prise de contrôle.
Coût de remédiation
Ordre de grandeur des investissements, niveau d’urgence, dépendances et capacité réelle de la cible à traiter les écarts.
Après closing
Plan d’intégration
Mesures immédiates
Accès sensibles, vulnérabilités critiques, signaux d’incident, comptes exposés et mesures de réduction du risque immédiat.
Gouvernance
Responsabilités, reporting, arbitrages, acceptation du risque et rattachement au dispositif de l’acquéreur.
Dépendances
Fournisseurs critiques, contrats, sous-traitants, obligations applicables et contraintes de réversibilité.
30 / 60 / 100 jours
Priorités, responsables, investissements et critères permettant de suivre la sécurisation de l’intégration.
Le dossier de décision peut comprendre
- Rapport de due diligence
- synthèse exécutive
- risques majeurs
- estimation des coûts
- points de négociation
- réserves
- plan d’intégration 30 / 60 / 100 jours
Le rapport doit permettre de…
Acheter
Décider en connaissance des risques transférés.
Négocier
Intégrer les coûts, les engagements et les garanties attendues.
Conditionner
Définir les prérequis nécessaires avant la transaction.
Intégrer
Organiser les priorités de sécurisation après la prise de contrôle.
Échanger
Intégrer le risque cyber dans votre décision
Acquisition, investissement ou partenariat stratégique : identifions les risques capables d’affecter la valeur et préparons les mesures nécessaires à l’intégration.