Короткий риск-ориентированный assessment критичных систем цели: internet surface, IAM, чувствительные данные, IR готовность. ROE и доступы сложны юридически — часто read-only и docs review + точечный тест. Результат влияет на valuation и day-1 controls.
Разбор
- NDA и clean teams.
- Неразрушающие методы приоритетны.
- Интеграционный план security.
- Скрытый shadow IT цели.
Итог
M&A pentest = быстрый риск для сделки и day-1 контроля, в жёстких legal рамках.