资源 · 05

数字尽职调查:承诺前的信任核查清单

验证组织、其领导层、依赖关系和风险信号,避免将调查变成无差别的数据收集。

已更新 · 3 min

讨论中的文件和笔记 插图 · 虚构场景

本指南有助于实现的目标

  • 验证销售叙述之外的身份。
  • 将数字信号与决策风险关联起来。
  • 区分事实、指控和未知因素。
  • 在承诺前设定可衡量的条件。

快速检查

  • 合同主体是否明确无误?
  • 不同来源的受益所有人和实际领导人是否一致?
  • 关键依赖项是否有可行的备用方案?
  • 事件是否已标注日期、来源和背景信息?
  • 哪些新事实会改变建议?

分步指南

  1. 1

    构建决策框架并考虑比例原则

    说明决策、风险价值或影响、管辖范围、受影响人员以及合理的核查深度。 排除无决策价值的数据。

    交付成果:核查授权和终止标准。

  2. 2

    建立身份和控制

    交叉核对官方登记册、受益所有人、董事、地址、域名和机构账户。 记录名称冲突和不一致之处,而不是凭直觉解决。

    交付成果:来源身份文件。

  3. 3

    绘制活动和依赖关系图

    关联产品、敏感客户、供应商、托管服务商、分包商、许可证和运营区域。 找出没有切实可行的替代方案的集中点和依赖关系。

    交付成果:关键依赖关系图。

  4. 4

    评估声誉和事件。

    根据主要来源(公开决策、官方声明、事件、纠正措施和组织应对措施)构建时间线。 将已确定的事实与指控区分开来。

    交付成果:合格的时间线。

  5. 5

    评估数字信任。

    审查外部风险敞口、可见的安全实践、数据治理、连续性、透明度以及声明与所提供证据之间的一致性。

    交付成果:信任网格和证据请求。

  6. 6

    有条件地做出决策。

    提出各种情景、不确定性、剩余风险和补偿措施。 为每个条件指定负责人、证据标准、截止日期和审查触发条件。

    交付成果:批准、不批准或有条件批准的说明。

虚构示例

示例情境

在与关键供应商签约之前,团队应交叉核对法律身份、域名、子处理者、已披露的事件和技术依赖性。 名称不匹配仍然是一个悬而未决的问题。

决策及预期证据

该建议区分了签约前需要澄清的条件、交付期间的控制措施以及仍然无法核实的事实。

管理指标

指标衡量内容首要行动
证据覆盖范围与主要来源或提供的证据相关的决策关键点首先解决最有可能导致决策逆转的未知因素
新鲜度证据在主体变化的速度下仍然有效为关键项目设定有效期
集中性依赖项的失效会导致关键功能停止确保采取替代或补偿措施
条件已解除以符合要求的证据关闭保留拒绝仅以声明方式关闭

常见错误

  • 将无信号与无风险混淆
  • 不必要地收集个人数据
  • 将媒体重复报道视为独立来源
  • 在没有决策条件的情况下给出评分

常见问题解答

数字尽职调查是否取代了法律和财务审查?

否。它通过审查在线身份、技术依赖性、暴露情况、公开证据和数字一致性来补充现有建议。

是否可以对任何个人进行调查?

信息收集必须合法、适度,并与合法目的相关。 应排除敏感数据或与决策无关的数据。

应如何处理相互矛盾的信息?

保留两个版本,追踪原始来源,注明日期,请求澄清,并在建议中说明剩余的不确定性。

官方参考文献

参考文献支持该方法。 请根据您的实际情况调整检查;它们并非认证。 原始参考文献标题和源文档可能使用其他语言。