- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
IT oblast jako součást due diligence
Při fúzích a akvizicích firmy běně absolvují proces posouzení a sestavení objektivního pohledu na potenciální investiční objekt. Tzv. proces due diligence se historicky zaměřuje předevím na finanční, daňové a právní aspekty. Naopak IT procesy, majetek a informační bezpečnost dodnes často zůstávají opomenuty, by jde o zásadní oblast. V dnení éře informačních technologií by tak due diligence vdy mělo obsahovat i prozkoumání aktiv, systémů, procesů, zásad a postupů IT.

Pro získání komplexních informací o investičním objektu je tedy v rámci due diligence mimo jiné nutné provést analýzu IT infrastruktury a posouzení úrovně informační bezpečnosti.
Hlavní důvody, proč se pustit do IT due diligence:
- Eliminace potenciálních rizik pro dalí aspekty due diligence: finanční, daňové, právní a obchodní. Jak IT systémy, tak i ERP systém souvisejí se vemi obchodními aspekty, take pokud mají tyto systémy značné nedokonalosti, můe mít tato skutečnost vliv i na dalí oblasti, a tedy na konečné rozhodnutí.
- Investice a náklady do IT jsou dnes jedním z hlavních výdajů kadé společnosti. Potenciální kupující by měl před rozhodnutím o koupi porozumět nákladům nové společnosti na IT a potenciálním potřebným investicím.
Prvním krokem při provádění analýzy je identifikace hlavních informačních aktiv společnosti. V irím smyslu se aktivem rozumí informace v různých podobách (papírové a elektronické dokumenty, databáze a datové soubory atd.) a prostředky jejich zpracování (software a hardware, informační systémy a sluby). Kadá moderní společnost při své práci vyuívá různé informační systémy, které se spojují do informačních aktiv. Ne vechna informační aktiva mají pro společnost stejnou hodnotu, a proto jsou k zajitění bezpečnosti různých aktiv pouité různé prostředky ochrany, přičem při stanovování priorit hrají roli finanční a kapacitní hledisko.
Dalím důleitým krokem je klasifikace informací podle toho, jak moc by společnost a její chod pokodila jejich případná nedostupnost nebo ohroení. Pro kadou skupinu je třeba stanovit samostatné postupy a poadavky na úroveň ochrany informací. Klasifikaci podléhají nejen výsledné informace (data), ale také prostředky jejich zpracování. Klasifikace informačních zdrojů navíc umoňuje posoudit ekonomickou proveditelnost implementovaných ochranných prostředků.
Potenciální investor by měl také věnovat pozornost regulačním dokumentům popisujícím procesy řízení IT a funkcí informační bezpečnosti. Tyto dokumenty by měly zahrnovat přehled zásad a interních standardů. Případná absence principů sjednocení a standardizace pouívaného vybavení a softwaru infrastruktury přináí heterogenitu IT prostředí a s tím spojené dodatečné náklady na údrbu zařízení a SW od různých výrobců.
Při analýze provozní činnosti IT oddělení je nutné posoudit klíčové specialisty, kteří se podílejí na správě a rozvoji informačních systémů a slueb důleitých pro poslání společnosti. Toto hodnocení by mělo zahrnovat analýzu odborných kompetencí a také zdvojení funkcí IT. Nedostatečná analýza provozních činností IT oddělení můe vést ke ztrátě klíčových kompetencí a v důsledku toho k dodatečným nákladům na vyhledání potřebných specialistů nebo převedení funkce na externí technickou podporu.
Při integraci IT prostředí fúzujících společností mohou nastat problémy spojené s různou úrovní vyspělosti technologických procesů a informační bezpečnosti, pouívání různých standardů slueb a různých druhů informačních systémů, metodiky řízení atd. V důsledku toho je pak nutné věnovat poměrně dost času sjednocování procesů a budování homogenního IT prostředí pro organizaci a řízení IT a informační bezpečnosti. To můe přinést významné investice.
V rámci rozboru IT infrastruktury je třeba provést i rozbor aktuálního stavu informační bezpečnosti, který by měl zahrnovat studii současných procesů a posouzení efektivity pouívaných nástrojů ochrany informací, jako je např. kryptografická ochrana, ochrana proti malwaru, správa aktualizací a zranitelností, bezpečnostní sítě atd. Tato analýza umoní posoudit aktuální stav informační bezpečnosti a míru zranitelnosti IT infrastruktury vůči aktuálním hrozbám.
Na základě výsledků analýzy IT infrastruktury by pak měly být vypracovány a zhodnoceny moné varianty pro následnou integraci IT prostředí kupované společnosti a budoucí mateřské společnosti. Obecně lze rozliit tři hlavní scénáře:
- Nechat ve tak, jak je. Krátkodobě nejrychlejí a nákladově nejvýhodnějí řeení. Je vak třeba počítat s tím, e v horizontu několika let budou investice nutné a ve finále pak mohou být jetě vyí. Tato varianta navíc znamená jistou izolaci IT prostředí kupované společnosti.
- Částečná integrace. Tento scénář předpokládá částečnou optimalizaci primárně kritických IT procesů. Ve srovnání s plnou integrací to znamená krátkodobě přijatelnějí náklady, ale existuje monost degradace některých funkcí IT procesů.
- Plná integrace. Tato varianta znamená optimalizaci vech IT procesů kupované společnosti a uvedení vech aspektů IT procesů do souladu s interními standardy mateřské společnosti. Tato varianta je nejnáročnějí na počáteční investici, ale z dlouhodobého hlediska poskytuje předvídatelné ekonomické náklady na rozvoj IT procesů sloučené společnosti.
Pro správně provedenou a kvalitní analýzu z hlediska IT je nezbytné zapojit specialisty s dostatečnými znalostmi, zkuenostmi a kompetencemi v oblasti organizace IT procesů, řízení bezpečnosti informací a analýzu a hodnocení informačních rizik. Proto se neváhejte obrátit na odborníky.
![]() |
Zuzana Kubíková Autorka článku působí na pozici Head of Managing Consulting ve společnosti RSM Technology CZ s.r.o. |





















