债务|主权AI基础设施

欧洲主权云 M&A:重视合规性和采购准入

测试主权凭证是否能产生可防御的收入和转换成本。

测试主权凭证是否能产生可防御的收入和转换成本。
快速解答

测试主权凭证是否能产生可防御的收入和转换成本。

摘要

欧洲主权云提供商在技术服务、司法控制、安全保证、运营自主权以及获得受监管或公共部门采购的机会等方面的竞争日益激烈。 欧盟委员会的云主权框架现在对战略、法律、数据和人工智能、运营、供应链、技术、安全和环境目标的提供商进行评分。 法国的 SecNumCloud 资格、德国的 BSI C5 认证框架、《数字运营弹性法案》、NIS2、《通用数据保护条例》和《数据法案》提出了进一步的证据要求。 这些制度会影响需求和尽职调查,尽管没有一个制度可以将供应商的营销主张本身转化为持久的收入。 本文为欧洲主权云平台开发了一个收购和估值框架。 它通过资格范围、投标资格、框架准入、服务订单、客户接受、收集和更新来追踪每项索赔,测试主权凭证是否创造了可防御的现金流。 它将一般法律合规性、安全保证、采购准入、运营主权、技术依赖和合同转换摩擦分开。 该框架还确定了可能削弱价值的条件:控制权变更条款、不可转让的资格、分包商依赖、外国法律风险、客户集中度、云可移植性义务以及保留并行主权运营堆栈的成本。 工作案例完全是假设的。 它考虑收购一个多国云平台,其中EUR 214 million为最近12个月的收入,EUR 38 million为调整后的EBITDA,EUR 690 million为企业价值,EUR 210 million为收购债务。 在报告的收入中,EUR 92 million 与公共部门或受监管客户安排相关。 在测试订单状态、终止、资格范围、控制变更和收款后,中心案例仅将 EUR 61 million 确认为采购启用的经常性收入。 市场参与者分析产生 EUR 630 million 至 EUR 735 million 的中央企业价值范围。 这些数字并未描述具体的公司、投标人、贷款人或交易。 该文件的结论是,当主权凭证是特定的、当前的、可转让的、可操作的支持并与接受的服务和收集的现金相关联时,它们就会产生价值。 采购准入可以扩大潜在市场并降低客户获取摩擦。 其价值应通过合同现金流量、续约证据、可信的转换成本和重置支出来确认。 买方应单独支付经过验证的收入、可重用功能和稀缺权利,同时保留针对补救、依赖和控制权变更风险的价格保护。

JEL分类: G34、G32、H57、L86、K23、O33

关键词: 主权云、欧洲云 M&A、公共采购、云合规性、数字主权、SecNumCloud、BSI C5、DORA、NIS2、数据法案、估值

此 Matchpoint Insight 介绍了 Matchpoint Partners 研究的网络版本。支持论文包含完整的框架、结构、工作示例和源材料。

Register Before Download   探索我们的 M&A 实践

1. 定义采集范围

主权云标签可以涵盖法人实体、服务目录、专用区域、联合产品或基于其他提供商构建的托管层。收购范围应确定转移给买方的实体、服务实例、基础设施、软件、人员、许可证、资格和客户合同。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [1][2][13][20]

证据文件应从公司结构、资产和服务登记册、资格范围、许可证、分包、客户合同、员工分布和交易范围开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。

主要的失败在于买方看重品牌平台,而关键运营权、认证或合同仍然属于卖方或合作伙伴。实际的反应是在建模现金流量之前说明记账单位、评估日期、转让权利、排除资产、依赖性和允许的用途。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

2. 构建主权证据阶梯

主权是一种经营和合同条件,而不是单一的证书。证据阶梯应从供应商声明转向评估控制、资格、投标资格、框架准入、订单、接受的服务、收集和更新。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [1][2][3][4][5]

证据文件应以供应商索赔、独立评估、资格决定、招标文件、框架授予、取消订单、验收记录、发票、现金收据和续订开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。

主要的失败在于认证或框架职位被视为等同于合同经常性收入。实际的应对措施是为每个证据阶段分配允许的评估用途,并禁止超出实际持有的证据进行推广。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

图 1. 主权证据阶梯和允许的估值用途
图 1. 主权证据阶梯和允许的估值用途
拟议的分析框架;每个阶段都需要直接的支持证据。
表 1. 主权证据阶梯
阶段所需证据允许使用
提供者索赔发表声明市场背景
评估控制独立的范围和调查结果控制能力
资质命名服务的有效决策合格服务范围
框架录取执行框架位置可寻址的机会
取消订单绑定客户订单积压
接受的服务验收和发票确认收入测试
收取的现金银行收据和调节表偿债证据

拟议的分类;直接记录决定治疗。

3. 将委员会框架视为勤勉地图

委员会框架采用两项补充措施,评估八个主权目标的 48 项标准。它提供了一种结构化的方法来测试控制、管辖权、数据、运营、供应链、技术、安全性和可持续性。一次采购的得分应与目标服务和采购范围相一致。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [1][2]

证据文件应以完成的评估、支持证据、招标版本、范围、到期日、例外情况和客户特定评分开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。

主要的失败在于,在评估范围之外的产品、国家和客户中普遍采用了较高的主权得分。实际的反应是将每个评分标准映射到所获得的服务、持续控制所有者、补救成本和收入依赖性。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

图 2. 欧洲主权云控制层
图 2. 欧洲主权云控制层
根据委员会框架和国家要求提出的尽职调查地图。

4. 合规与采购准入分开

GDPR、NIS2、DORA 和数据法对提供商和客户施加了不同的责任。合规对于销售来说是必要的,但投标资格还取决于采购条款、财务状况、服务范围、安全证据和框架规则。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [6][7][8][9][10]

证据文件应以法律适用性分析、控制矩阵、审计报告、采购标准、框架规则、排除理由和服务证据开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。

主要的失败在于,即使竞争对手可以达到相同的基准,该模型也将监管合规性作为一项专有资产。实际的应对措施是将基线合规性视为市场参与的成本,并仅在有证据表明准入或经济方面存在差异时才承认稀缺性。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

5. 精准检验国家安全凭证

SecNumCloud 是特定云服务的资格认证,涵盖提供商、人员和服务要求。 BSI C5 是一个受独立认证支持的控制目录,本身并不是 BSI 认证。范围、版本、例外情况和客户要求决定相关性。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [3][4][5]

证据文件应以资格证书、审计意见、范围说明书、控制例外、监督周期、服务架构和客户招标条款开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。

主要的失败在于国家证书被描述为可互换的欧洲批准或适用于每个目标服务。实际的应对措施是分别记录凭证类型、颁发机构、服务范围、管辖权、有效性、例外情况和续订义务。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

表 2. 主权-权利矩阵
方面核心问题交易证据
管辖权哪些法律和当局可以强制采取行动?实体、合同和法律意见书
数据谁可以访问、移动、解密或删除?数据映射、密钥和访问日志
运营谁运行并恢复服务?操作模型和事件测试
技术哪些部件可以更换?许可证、来源权和测试
供应链谁是关键分包商?契约和依赖关系图
战略控制谁可以改变所有权和服务?治理和变更控制权

建议尽职调查;法律和技术证据为准。

6. 绘制受监管的客户需求图

金融机构、卫生机构、国防相关组织、公共管理部门和关键基础设施运营商可以采用不同的外包、安全、数据和采购要求。需求质量取决于实际的客户分类和合同。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [7][8][11][12]

证据文件应从客户群、监管状况、外包分类、服务关键性、批准记录、合同、验收和付款历史开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。

主要的失败在于,部门标签取代了服务支持关键功能或满足客户批准条件的证据。实际的反应是按客户义务、服务关键性、批准、期限、价格、终止和收取的现金对需求进行分类。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

7. 证明采购准入

动态的采购系统或框架可以降低未来的招标摩擦,尽管入场可能无法保证数量。买方应区分资格、选择、框架准入、排名、取消订单和接受交货。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [1][2][14][15]

证据文件应以采购通知、资格答复、评估、框架合同、批次、上限、取消订单、服务验收、发票和收款开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。

主要的失败在于框架上限或潜在市场被建模为积压。实际的应对措施是仅将已执行的订单纳入积压订单中,并通过已证实的获胜率、投标成本和续订行为来访问价值框架。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

表 3. 采购和框架测试
问题证据估值处理
有资格投标吗?资格和排除检查仅有机会
承认框架?执行批次和范围管道能力
选择订购?取消或奖励积压视情况而定
接受服务吗?验收记录收入资格
收取现金?发票和收据现金流证据
获取后访问仍然存在?同意和持续条件可转让价值

拟议的证据层次结构;以框架条款和订单为准。

8. 测试控制权变更时的可转移性

收购后,资格、框架职位、许可证和客户合同可能需要通知、重新评估、同意或持续所有权条件。改变管辖权、控制权或运营模式的买方可能会失去所获得的访问权。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [1][3][13][14]

证据文件应从控制权变更条款、资格规则、采购条款、同意要求、所有权门槛、安全许可和交易结构开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。

主要的失败在于,假设历史凭证在买方所有权和运营模式下自动继续。实际的应对措施是在交割前获取发行人和客户的分析、先决条件、契约保护和后备范围。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

9.区分数据位置和运营主权

欧洲托管本身并不建立主权控制。管理员、加密密钥、支持渠道、遥测、分包商、法律强制、软件更新和事件响应可以跨境或依赖非欧洲参与者。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [1][6][16][17]

证据文件应从数据映射、控制者和处理者角色、密钥保管、特权访问、支持模型、日志、子处理者、传输评估和事件程序开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。

主要的失败在于服务器位置被提供为针对访问、依赖性或外国法律风险的完全保护。实际的应对措施是映射每个控制路径并测试谁可以访问、更改、暂停、解密、支持和恢复服务。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

10.衡量技术自主性

目标可以在第三方控制的专有硬件、管理程序、编排、安全工具、数据库或支持上运行。委员会框架明确审查技术主权和供应链条件。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [1][2][17][18]

证据文件应以软件材料清单、许可证、来源和托管权、支持协议、更新权限、互操作性测试和替换计划开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。

主要的失败在于欧洲品牌被视为技术独立,尽管存在实质性的外国或单一供应商依赖。实际的反应是根据关键性、可替代性、过渡时间、成本、批准和对客户承诺的影响对每个依赖性进行评分。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

11. 网络安全和弹性义务的价格

NIS2 技术规则涵盖云和数据中心提供商,而 DORA 对金融实体施加 ICT 第三方风险期望并对关键提供商进行监督。交易尽职调查应确定当前的控制差距和持续证据的成本。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [7][8][19]

证据文件应从适用性、风险评估、事件历史、控制测试、渗透结果、弹性测试、补救、保险和董事会报告开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。

主要的失败在于采购预算包括一次性合规项目,而忽略了经常性保证和运营弹性成本。实际的应对措施是模型修复、持续控制操作、独立保证、测试、报告和客户审计支持。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

12. 评估云的可移植性和切换摩擦

《数据法》要求在规定的时间范围内为切换和移植提供合同支持。法律可移植性可以减少合同锁定,而应用程序架构、数据引力、集成、安全审批和迁移风险仍可能产生经济摩擦。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [9][16][18]

证据文件应以合同条款、导出格式、API、出口流程、迁移测试、依赖关系图、客户架构和之前的迁移开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。

主要的失败在于,报告的保留归因于持久锁定,而没有测试合法的转换权或实际的迁移能力。实际的应对措施是将禁止的锁定与合法的转换成本分开,并通过更新、工作负载增长和成功的可移植性来保留测试。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

13. 通过证据质量标准化收入

报告的收入可能包括转售、转手基础设施、专业服务、最低承诺、信贷、赠款和关联方活动。主权驱动的收入应与其凭证或控制权在实质上支持客户购买的服务挂钩。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [7][11][20]

证据文件应以总账、发票、银行收据、合同、服务订单、验收、贷方票据、转嫁成本和凭证链接开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。

主要的失败在于所有公共部门和受监管客户的收入都被描述为主权溢价。实际的应对措施是将收入与现金进行核对,将经常性工作和项目工作分开,并记录促成每笔销售的具体权利或能力。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

图 3. 假设的收入与质量之间的桥梁
图 3. 假设的收入与质量之间的桥梁
完全是假设的; EUR 过去十二个月的收入为 100 万元。

14.衡量更新和转换证据

保留可以反映服务质量、采购惯性、整合、监管审批工作或暂时缺乏替代方案。买方应确定更新的来源以及控制权变更后优势是否仍然存在。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [9][11][12]

证据文件应从队列保留、总收入和净收入保留、续订出价、价格变化、帐户丢失、迁移历史、批准提前时间和客户访谈开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。

主要的失败在于,在预测历史保留时没有将产品价值与即将到期的采购或所有权条件区分开来。实际的应对措施是根据合同、客户类型、凭证依赖性、价格和迁移可行性来建立续订队列。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

图 4. 假设的客户和合同组合
图 4. 假设的客户和合同组合
完全是假设的;证据调整后的经常性收入份额。
表 4. 转换成本证据
摩擦力来源证据耐久性测试
数据引力容量、出口和迁移测试在规定期限内携带
一体化接口和依赖关系记录的替换路径
安全审批客户批准历史重大改变后重复
操作知识操作手册和工作人员可转让给买方
采购周期更新和重新投标历史到期竞争
合同终止和转换条款符合数据法

拟议的分析框架;合同的可移植性和实际的可移植性应该一起进行测试。

15. 识别稀缺采购能力

价值可能存在于投标团队、清理人员、认可的运营、可重复使用的证据、合规的产品设计和客户关系中。当未来招标仍保留在所收购的业务中时,这些功能可以减少未来招标的时间和成本。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [1][3][14][15]

证据文件应从员工角色、许可、投标库、评估分数、中标率、资格维护、客户参考和管道记录开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。

主要的失败在于框架名称受到重视,而赢得该名称的人员和证据系统却被排除在交易之外。实际的反应是通过重置成本和增量现金流来评估可重用能力,但须遵守保留和可转让性。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

16.控制客户和框架集中度

一些公共框架或受监管的客户可以使收入看起来具有弹性,同时创造更新、预算和政策集中度。框架到期也可能会聚集多个客户决策。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [2][7][14]

证据文件应从客户和框架收入、订单到期时间、预算周期、续订日历、终止、价格重置和竞争对手参与开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。

主要的失败在于,长期合同被认为可以分散风险,即使它们依赖于一种框架、权威或政策。实际的应对措施是强调相关的更新和预算事件,并限制集中或可取消现金流的杠杆率。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

17.地图分包商和连锁外包

主权服务可以依赖于基础设施、软件、网络、支持和数据处理分包商。金融部门指导和 DORA 强调链条监督、审计、定位、连续性和退出。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [8][11][12]

证据文件应从分处理者登记册、服务链、地点、合同、审计权、集中度、事件条款、退出援助和替代方案开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。

主要的失败在于假定主要供应商资格可以消除材料供应商和第四方风险。实际的应对措施是追踪每项关键服务的最终运营商和模型更换、同意和连续性要求。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

18. 将拥有的基础设施与服务权利分开

企业价值可以结合数据中心资产、租赁容量、云设备、软件、托管服务和经销商权利。每个都有不同的资本强度、使用寿命、保证金、安全性和可回收性。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [20][21][22]

证据文件应从资产登记、所有权、租赁、容量合同、折旧、维护、许可证、客户分配和安全包开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。

主要的失败在于 EBITDA 倍数掩盖了收益中嵌入的重置资本和第三方基础设施的数量。实际的应对措施是建立资产、合同和现金流桥梁,并持续重视基础设施、设备和服务能力。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

表 5. 金融范围
接触主值法按键调整
自有数据中心资产资产和现金流置换资本
租用云容量合同现金流量照付不议和到期
软件平台收入和特许权使用费减免依赖性和使用寿命
客户关系超额收益更新和集中
资质能力增量现金或重置成本转移和维护
框架访问概率加权现金没有保证数量

拟议的分类;最终会计和融资需要针对特定​​交易的建议。

19. 合规支出和技术债务模型

资格和受监管的合同需要持续的人员、监控、审计、补救、文档和架构。推迟升级或不受支持的组件可能会导致交割后现金调用和服务风险。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [3][4][7][8]

证据文件应从控制预算、人员配备、审计日历、漏洞、支持结束时间表、技术债务登记册和补救估计开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。

主要的失败是调整后的EBITDA将合规成本视为例外,尽管需要保留访问权限。实际的应对措施是使经常性保证成本正常化,并将经过验证的追赶支出视为债务或价格调整。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

20.应用收购会计原则

IFRS 3 要求确认和计量企业合并中的可辨认资产和负债。客户关系、技术、合同和其他可识别无形资产需要单独分析,而商誉仍需接受 IAS 36 减值测试。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [20][21][22][23]

证据文件应从购买协议、评估范围、合同、技术、可识别权利、税基、使用寿命和整合计划开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。

主要的失败在于,商业主权溢价被记为一项无形资产,而没有测试其可识别性、控制权和可分离性。实际的应对措施是将价值分配给可支持的可识别资产和负债,并记录剩余商誉理论。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

21. 使用市场参与者公允价值

IFRS 13 使用有序市场参与者退出价格的视角来定义公允价值。仅限买方的协同效应、政策偏好和融资优势应与可转让的目标价值分开。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [21][24]

证据文件应从预测、市场证据、折扣率、可比交易、控制假设、协同效应和交易成本开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。

主要的失败在于,要约价格与作为目标企业价值呈现的收购方特定利益是合理的。实际的反应是分别显示独立市场参与者的价值、买方协同效应、整合成本和风险保护。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

22. 通过现金流和成本评估资质

资格认证有助于增加现金流、降低投标成本、缩短审批时间或避免更换支出。所选方法应避免重复计算收入、利润和无形价值中的相同收益。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [3][4][20][21]

证据文件应以与凭证相关的收入、获胜率、续订、价格、维护成本、更换时间表、损耗和使用寿命证据开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。

主要的失败在于,标题溢价被添加到EBITDA倍数中,并且也被资本化为无形资产。实际的应对措施是选择主要的现金流处理方法,使用重置成本作为交叉检查并调节所有价值组成部分。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

23. 应用假设的收购案例

该案例测试了一个多国平台,其报告的受监管和公共部门收入需要证据调整。它使用集中购买价格和融资结构来说明决策控制,而不是预测已确定的交易。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [1][3][20][21]

证据文件应以规定的假设收入、利润、合同、资格、资本支出、债务和估值假设开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。

主要的失败在于所有标记的主权收入都以相同的质量建模并分配相同的倍数。实际的应对措施是将报告的收入与采购支持的经常性现金联系起来,并将风险应用于每个证据类别。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

表 6. 假设的收购案例
公制中心案例下侧或门
报告的 LTM 收入EUR 214m与现金核对
调整后EBITDAEUR 38m经常性成本后 EUR 31m
公共和受监管的收入EUR 92m合同级测试
经验证的采购支持的经常性收入EUR 61mEUR 45m的缺点
企业价值EUR 690mEUR 630m 至 EUR 735m 系列
收购债务EUR 210m现金流上限压力
补救储备EUR 38m没有证据就被释放
买方股权和附属资本EUR 480m包括费用和准备金

完全是假设的;数字并未描述已确定的交易。

24. 设计收购资金堆栈

债务能力应反映合同经常性现金、客户集中度、资本支出、凭证连续性和交割后补救成本。收购债务不应依赖于未经核实的主权溢价。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [8][20][25]

证据文件应从来源和用途、债务条款、契约模型、合同现金、资本支出、补救、营运资金和下行流动性开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。

主要的失败在于,在重复发生合规成本和转移风险之前,杠杆规模已达到标题EBITDA。实际的应对措施是调整债务规模以应对现金流压力,准备补救措施,并将资格或关键同意损失作为报告和解决事件。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

图 5. 假设的采集来源和用途
图 5. 假设的采集来源和用途
完全是假设的; EUR 万元。

25. 保护交易文件的价值

买方可以使用先决条件、保证、契约、赔偿、托管和收益机制来解决凭证范围、同意、收入质量、网络事件和补救措施。保护应与证据和损失相对应。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [3][7][13]

证据文件应以披露函、资格状况、合同同意书、控制报告、事件、收入桥梁、补救计划和保险开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。

主要的失败在于广泛的合规保证取代了对已知转移和控制风险的有针对性的保护。实际的应对措施是将每项重大尽职调查结果与成交条件、价格条款、补救措施、所有者和验证日期联系起来。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

26. 在不侵犯主权的情况下规划一体化

集中运营可以降低成本,同时改变控制、地点、人员、供应商或技术,从而影响资格和客户。整合计划应保留支撑价值的运营条件。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [1][3][7][8]

证据文件应从目标运营模式、监管和发行人分析、客户同意、数据流、访问角色、服务连续性和阶段性变更开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。

主要的失败在于第一天的协同行动使评估的控制或客户批准的假设失效。实际的反应是通过受保护的服务环、批准的变更、证据刷新和客户沟通来顺序集成。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

27.强调退出价值和减值风险

收购方应测试合同损失、资格延迟、框架到期、技术更换、利润压缩、更高的保证成本和客户迁移。这些风险可能会影响收购价值和随后的商誉减值。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [9][21][22][23]

证据文件应从综合下行情景、估值敏感性、空间、领先指标、补救方案和退出路线开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。

主要的失败在于,即使相关的监管、客户和技术事件同时发生,单变量敏感性仍能保持价值。实际的应对措施是运行协调的情景,并将每个触发因素与流动性、契约、减值和战略行动联系起来。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

图 6. 假设的企业价值敏感性
图 6. 假设的企业价值敏感性
完全是假设的; EUR 组合操作和凭证场景下的百万美元。

28. 达成投资决策

批准应建立在从主权证据到可转让合同现金的协调链条上,并由可行的技术、控制、人员和资金支持。决策记录应显示已确认的价值、排除的机会和保留的风险。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [1][20][21][25]

证据文件应从权利矩阵、凭证文件、合同和现金桥、客户群、技术依赖性、补救计划、估值和融资开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。

主要的失败在于战略热情取代了有关权利、现金、风险和替代方案的特定交易结论。实际的反应是仅批准由经过验证的可转让证据和可执行的交割后控制支持的价格、杠杆和保护。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

表7. 投资决策记录
决定最低限度的证据可能采取的行动
价格现金桥梁和可转让权利出价、调整大小或撤回
杠杆作用经常性现金压力借出、附条件或减少
资格值范围、转移和维护承认或排除
客户价值订单、接受和更新包括、削减或推迟
补救措施成本、所有者和时间表保留、契约或赔偿
一体化保留的控制条件阶段、围栏或重新设计
退出和减值场景和触发器保留、出售、重组或损害

提议的治理;每项批准均保留其法律效力。

来源

  1. 欧盟委员会,*云主权框架;实施指南*(2026)。 阅读主要来源
  2. 欧盟委员会,*主权云框架解释* (2026)。 阅读主要来源
  3. ANSSI,*SecNumCloud 要求基线 v3.2 和资格参考*。 阅读主要来源
  4. Bundesamt fuer Sicherheit in der Informationstechnik,*云计算合规标准目录 C5*。 阅读主要来源
  5. BSI,*有关外部云服务最低标准的常见问题*。 阅读主要来源
  6. 欧盟,*通用数据保护条例;法规(欧盟)2016/679*。 阅读主要来源
  7. 欧盟,*NIS2 指令;指令(欧盟)2022/2555*。 阅读主要来源
  8. 欧盟,*数字运营弹性法案;法规(欧盟)2022/2554*。 阅读主要来源
  9. 欧盟,*数据法;法规(欧盟)2023/2854*。 阅读主要来源
  10. 欧盟委员会,*公共采购法律规则和实施*。 阅读主要来源
  11. 欧洲银行管理局,*外包安排指南*。 阅读主要来源
  12. 欧洲证券和市场管理局,*外包给云服务提供商的指南*。 阅读主要来源
  13. 欧盟,*关于公共采购的 2014/24/EU 指令*。 阅读主要来源
  14. 欧盟委员会,*招标机会;数字服务*。 阅读主要来源
  15. 招标电子日报,*欧盟官方公报增刊*。 阅读主要来源
  16. 欧盟委员会,*数据和云合同的示范合同条款和标准合同条款*。 阅读主要来源
  17. 欧盟网络安全局,*欧盟网络安全认证框架和云计划计划*。 阅读主要来源
  18. 美国国家标准与技术研究所,*云计算标准路线图*。 阅读主要来源
  19. 欧盟委员会,*NIS2 下的委员会实施条例 (EU) 2024/2690*。 阅读主要来源
  20. IFRS 基金会,*IFRS 3 企业合并*。 阅读主要来源
  21. IFRS 基金会,*IFRS 13 公允价值计量*。 阅读主要来源
  22. IFRS 基金会,*IAS 36 资产减值*。 阅读主要来源
  23. IFRS 基金会,*IAS 38 无形资产*。 阅读主要来源
  24. IFRS 基金会,*IFRS 15 客户合同收入*。 阅读主要来源
  25. IFRS 基金会,*IFRS 9 金融工具*。 阅读主要来源
  26. 欧洲数据保护委员会,*关于补充传输工具的措施的建议*。 阅读主要来源
  27. 欧盟委员会,*国际传输的标准合同条款*。 阅读主要来源
  28. 经合组织,*数字安全风险管理*。 阅读主要来源
问题,已解答

欧洲主权云 M&A:常见问题解答

不会。资格可以确定资格或减少客户的尽职调查。收入需要具有约束力的订单、接受的服务、发票和收款。没有取消订单的框架准入仍然是一个机会,而不是积压。

买方应跟踪观察到的获胜率、投标成本、订单转换、续订、保证金和现金。该模型还应测试控制权变更后的可转移性以及维护人员、控制权和资格的成本。

不需要。SecNumCloud 是法国针对 ANSSI 要求基准下的指定云服务的资格认证。 BSI C5 是由独立认证支持的德国控制目录。范围、目的和客户要求各不相同。

托管位置寻址一个元素。买方还需要有关法律强制、管理员访问、加密密钥、支持、软件更新、子处理者、遥测、事件响应和恢复权限的证据。

数据法要求交换和移植的合同支持。客户可能仍然面临来自集成、数据量、安全审批和操作变更的实际迁移成本。估值应区分合法锁定和明显的经济摩擦。

买方应测试客户同意、框架和资格条件、所有权或管辖权要求、安全许可、许可证、分包商权利以及买方的整合计划是否改变评估的服务。

维持资格、安全保证、监管合规性和客户批准所需的经常性支出属于正常化收益。经过验证的一次性追赶补救措施可以通过明确的预算和时间表单独处理。

它应该需要一个协调一致的主权权利矩阵、凭证文件、合同到现金桥梁、客户群、依赖关系图、补救计划、融资下行、交易保护和保留支持价值的条件的整合计划。

本出版物是面向专业读者的一般信息。它不是投资、法律或税务建议,也不是要约或招揽。读者应向合格的顾问核实当前的法律、监管和税务要求。

将这种洞察力应用到实时决策中

与 Matchpoint 合作伙伴讨论融资、资本分配或交易影响。

WhatsApp