Aller au contenu
IT White GloveConseil TI · Canada
Menu

Guide de vérification diligente TI · Canada · EN / FR

Connaître le risque TI hérité — avant la clôture de la transaction.

This guide is maintained in English as well. IT due diligence →

Une revue financière et juridique révèle rarement à quoi ressemble réellement l’environnement technologique : ce qui tourne sur des systèmes non soutenus, quelles licences ne peuvent être transférées, ou combien de travail d’intégration la transaction suppose silencieusement. La vérification diligente TI répond à cela séparément.

La décision à rendre possible

Décider quel risque, coût et effort d’intégration technologiques une transaction porte réellement — identifiés avant la clôture, pas découverts après.

Inventorier ce qui existe vraiment, pas ce que suggère l’organigramme

Confirmez la liste réelle des systèmes, fournisseurs, licences et accès administratifs — y compris tout ce qui repose sur une configuration informelle d’une seule personne, jamais intégrée à un inventaire formel. Ce qui n’est pas documenté n’est pas nécessairement absent; c’est simplement non vérifié.

  • Systèmes et fournisseurs sans contrat écrit
  • Accès administratifs liés à des personnes, pas à l’organisation
  • Données et systèmes que l’organisation cible juge critiques

Vérifier si les licences et contrats se transfèrent réellement

Les licences logicielles, l’enregistrement de domaines et les contrats fournisseurs ne sont pas automatiquement cessibles dans une transaction. Confirmez la cessibilité, les consentements requis et toute clause de changement de contrôle avant de présumer que les ententes existantes se poursuivent simplement sous une nouvelle propriété.

Chiffrer honnêtement l’intégration et la dette technique

Deux organisations exploitent rarement des systèmes compatibles. Estimez ce qu’il faut réellement pour intégrer, remplacer ou exploiter des systèmes en parallèle — y compris le temps interne requis — plutôt que de traiter l’intégration comme un détail à régler après la clôture.

Confirmer la base de sécurité et d’accès avant, pas après, la clôture

Une vérification ponctuelle du contrôle d’accès, de la vérification des sauvegardes et des incidents non résolus connus appartient à la diligence, pas au premier mois de propriété. Consignez ce qui a été vérifié, ce qui ne l’a pas été, et ce qui demeure une question ouverte à la clôture.

Cadre de décision

Ce que la direction devrait pouvoir vérifier.

Ces critères ne produisent pas une note. Ils rendent visibles les questions qui doivent être résolues avant une décision responsable.

CritèreSignal utileQuestion de direction
InventaireSystèmes, licences et accès sont documentés au-delà de ce que montre l’organigramme.Qu’est-ce qui repose sur un système ou un compte qu’une seule personne comprend?
CessibilitéLes modalités de transfert de licences et de contrats sont confirmées, pas présumées.Quelles ententes exigent un consentement ou un avis de changement de contrôle pour se poursuivre?
Coût d’intégrationL’effort réel pour combiner ou remplacer les systèmes est estimé, pas reporté.Que faut-il vraiment pour faire fonctionner ces deux environnements ensemble?
Base de sécuritéContrôle d’accès et vérification des sauvegardes sont examinés par sondage avant la clôture.Qu’est-ce qui a réellement été vérifié, et qu’est-ce qui demeure une question ouverte?

Scénarios pratiques

Le même cadre, appliqué à des décisions différentes.

Une organisation cible exploite des systèmes critiques sur des comptes personnels ou informels

Situation : La diligence révèle qu’un domaine, un compte fournisseur critique ou un accès administratif est lié aux identifiants personnels d’une personne sur le point de partir.

Réponse utile : Traitez ceci comme une correction requise avant la clôture, pas un constat acceptable à régler plus tard — confirmez une voie vers le contrôle organisationnel de chaque compte critique.

Limite : Ce guide n’exécute pas la correction technique ni ne rédige les modalités juridiques de transfert.

Deux organisations en fusion exploitent des systèmes centraux différents et incompatibles

Situation : Aucune des deux parties n’est disposée à adopter entièrement le système de l’autre, et une feuille de route combinée n’a pas été discutée avant la signature.

Réponse utile : Nommez explicitement la décision d’intégration comme une priorité post-clôture avec un responsable et un échéancier, plutôt que de la laisser comme une hypothèse que chaque partie interprète différemment.

Limite : Ce guide cadre la décision; il ne choisit ni n’implante une voie d’intégration précise.