1. 定义采集范围
主权云标签可以涵盖法人实体、服务目录、专用区域、联合产品或基于其他提供商构建的托管层。收购范围应确定转移给买方的实体、服务实例、基础设施、软件、人员、许可证、资格和客户合同。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [1][2][13][20]
证据文件应从公司结构、资产和服务登记册、资格范围、许可证、分包、客户合同、员工分布和交易范围开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。
主要的失败在于买方看重品牌平台,而关键运营权、认证或合同仍然属于卖方或合作伙伴。实际的反应是在建模现金流量之前说明记账单位、评估日期、转让权利、排除资产、依赖性和允许的用途。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。
2. 构建主权证据阶梯
主权是一种经营和合同条件,而不是单一的证书。证据阶梯应从供应商声明转向评估控制、资格、投标资格、框架准入、订单、接受的服务、收集和更新。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [1][2][3][4][5]
证据文件应以供应商索赔、独立评估、资格决定、招标文件、框架授予、取消订单、验收记录、发票、现金收据和续订开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。
主要的失败在于认证或框架职位被视为等同于合同经常性收入。实际的应对措施是为每个证据阶段分配允许的评估用途,并禁止超出实际持有的证据进行推广。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

拟议的分析框架;每个阶段都需要直接的支持证据。
| 阶段 | 所需证据 | 允许使用 |
|---|---|---|
| 提供者索赔 | 发表声明 | 市场背景 |
| 评估控制 | 独立的范围和调查结果 | 控制能力 |
| 资质 | 命名服务的有效决策 | 合格服务范围 |
| 框架录取 | 执行框架位置 | 可寻址的机会 |
| 取消订单 | 绑定客户订单 | 积压 |
| 接受的服务 | 验收和发票 | 确认收入测试 |
| 收取的现金 | 银行收据和调节表 | 偿债证据 |
拟议的分类;直接记录决定治疗。
3. 将委员会框架视为勤勉地图
委员会框架采用两项补充措施,评估八个主权目标的 48 项标准。它提供了一种结构化的方法来测试控制、管辖权、数据、运营、供应链、技术、安全性和可持续性。一次采购的得分应与目标服务和采购范围相一致。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [1][2]
证据文件应以完成的评估、支持证据、招标版本、范围、到期日、例外情况和客户特定评分开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。
主要的失败在于,在评估范围之外的产品、国家和客户中普遍采用了较高的主权得分。实际的反应是将每个评分标准映射到所获得的服务、持续控制所有者、补救成本和收入依赖性。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

根据委员会框架和国家要求提出的尽职调查地图。
4. 合规与采购准入分开
GDPR、NIS2、DORA 和数据法对提供商和客户施加了不同的责任。合规对于销售来说是必要的,但投标资格还取决于采购条款、财务状况、服务范围、安全证据和框架规则。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [6][7][8][9][10]
证据文件应以法律适用性分析、控制矩阵、审计报告、采购标准、框架规则、排除理由和服务证据开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。
主要的失败在于,即使竞争对手可以达到相同的基准,该模型也将监管合规性作为一项专有资产。实际的应对措施是将基线合规性视为市场参与的成本,并仅在有证据表明准入或经济方面存在差异时才承认稀缺性。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。
5. 精准检验国家安全凭证
SecNumCloud 是特定云服务的资格认证,涵盖提供商、人员和服务要求。 BSI C5 是一个受独立认证支持的控制目录,本身并不是 BSI 认证。范围、版本、例外情况和客户要求决定相关性。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [3][4][5]
证据文件应以资格证书、审计意见、范围说明书、控制例外、监督周期、服务架构和客户招标条款开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。
主要的失败在于国家证书被描述为可互换的欧洲批准或适用于每个目标服务。实际的应对措施是分别记录凭证类型、颁发机构、服务范围、管辖权、有效性、例外情况和续订义务。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。
| 方面 | 核心问题 | 交易证据 |
|---|---|---|
| 管辖权 | 哪些法律和当局可以强制采取行动? | 实体、合同和法律意见书 |
| 数据 | 谁可以访问、移动、解密或删除? | 数据映射、密钥和访问日志 |
| 运营 | 谁运行并恢复服务? | 操作模型和事件测试 |
| 技术 | 哪些部件可以更换? | 许可证、来源权和测试 |
| 供应链 | 谁是关键分包商? | 契约和依赖关系图 |
| 战略控制 | 谁可以改变所有权和服务? | 治理和变更控制权 |
建议尽职调查;法律和技术证据为准。
6. 绘制受监管的客户需求图
金融机构、卫生机构、国防相关组织、公共管理部门和关键基础设施运营商可以采用不同的外包、安全、数据和采购要求。需求质量取决于实际的客户分类和合同。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [7][8][11][12]
证据文件应从客户群、监管状况、外包分类、服务关键性、批准记录、合同、验收和付款历史开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。
主要的失败在于,部门标签取代了服务支持关键功能或满足客户批准条件的证据。实际的反应是按客户义务、服务关键性、批准、期限、价格、终止和收取的现金对需求进行分类。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。
7. 证明采购准入
动态的采购系统或框架可以降低未来的招标摩擦,尽管入场可能无法保证数量。买方应区分资格、选择、框架准入、排名、取消订单和接受交货。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [1][2][14][15]
证据文件应以采购通知、资格答复、评估、框架合同、批次、上限、取消订单、服务验收、发票和收款开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。
主要的失败在于框架上限或潜在市场被建模为积压。实际的应对措施是仅将已执行的订单纳入积压订单中,并通过已证实的获胜率、投标成本和续订行为来访问价值框架。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。
| 问题 | 证据 | 估值处理 |
|---|---|---|
| 有资格投标吗? | 资格和排除检查 | 仅有机会 |
| 承认框架? | 执行批次和范围 | 管道能力 |
| 选择订购? | 取消或奖励 | 积压视情况而定 |
| 接受服务吗? | 验收记录 | 收入资格 |
| 收取现金? | 发票和收据 | 现金流证据 |
| 获取后访问仍然存在? | 同意和持续条件 | 可转让价值 |
拟议的证据层次结构;以框架条款和订单为准。
8. 测试控制权变更时的可转移性
收购后,资格、框架职位、许可证和客户合同可能需要通知、重新评估、同意或持续所有权条件。改变管辖权、控制权或运营模式的买方可能会失去所获得的访问权。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [1][3][13][14]
证据文件应从控制权变更条款、资格规则、采购条款、同意要求、所有权门槛、安全许可和交易结构开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。
主要的失败在于,假设历史凭证在买方所有权和运营模式下自动继续。实际的应对措施是在交割前获取发行人和客户的分析、先决条件、契约保护和后备范围。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。
9.区分数据位置和运营主权
欧洲托管本身并不建立主权控制。管理员、加密密钥、支持渠道、遥测、分包商、法律强制、软件更新和事件响应可以跨境或依赖非欧洲参与者。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [1][6][16][17]
证据文件应从数据映射、控制者和处理者角色、密钥保管、特权访问、支持模型、日志、子处理者、传输评估和事件程序开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。
主要的失败在于服务器位置被提供为针对访问、依赖性或外国法律风险的完全保护。实际的应对措施是映射每个控制路径并测试谁可以访问、更改、暂停、解密、支持和恢复服务。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。
10.衡量技术自主性
目标可以在第三方控制的专有硬件、管理程序、编排、安全工具、数据库或支持上运行。委员会框架明确审查技术主权和供应链条件。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [1][2][17][18]
证据文件应以软件材料清单、许可证、来源和托管权、支持协议、更新权限、互操作性测试和替换计划开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。
主要的失败在于欧洲品牌被视为技术独立,尽管存在实质性的外国或单一供应商依赖。实际的反应是根据关键性、可替代性、过渡时间、成本、批准和对客户承诺的影响对每个依赖性进行评分。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。
11. 网络安全和弹性义务的价格
NIS2 技术规则涵盖云和数据中心提供商,而 DORA 对金融实体施加 ICT 第三方风险期望并对关键提供商进行监督。交易尽职调查应确定当前的控制差距和持续证据的成本。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [7][8][19]
证据文件应从适用性、风险评估、事件历史、控制测试、渗透结果、弹性测试、补救、保险和董事会报告开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。
主要的失败在于采购预算包括一次性合规项目,而忽略了经常性保证和运营弹性成本。实际的应对措施是模型修复、持续控制操作、独立保证、测试、报告和客户审计支持。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。
12. 评估云的可移植性和切换摩擦
《数据法》要求在规定的时间范围内为切换和移植提供合同支持。法律可移植性可以减少合同锁定,而应用程序架构、数据引力、集成、安全审批和迁移风险仍可能产生经济摩擦。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [9][16][18]
证据文件应以合同条款、导出格式、API、出口流程、迁移测试、依赖关系图、客户架构和之前的迁移开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。
主要的失败在于,报告的保留归因于持久锁定,而没有测试合法的转换权或实际的迁移能力。实际的应对措施是将禁止的锁定与合法的转换成本分开,并通过更新、工作负载增长和成功的可移植性来保留测试。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。
13. 通过证据质量标准化收入
报告的收入可能包括转售、转手基础设施、专业服务、最低承诺、信贷、赠款和关联方活动。主权驱动的收入应与其凭证或控制权在实质上支持客户购买的服务挂钩。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [7][11][20]
证据文件应以总账、发票、银行收据、合同、服务订单、验收、贷方票据、转嫁成本和凭证链接开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。
主要的失败在于所有公共部门和受监管客户的收入都被描述为主权溢价。实际的应对措施是将收入与现金进行核对,将经常性工作和项目工作分开,并记录促成每笔销售的具体权利或能力。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

完全是假设的; EUR 过去十二个月的收入为 100 万元。
14.衡量更新和转换证据
保留可以反映服务质量、采购惯性、整合、监管审批工作或暂时缺乏替代方案。买方应确定更新的来源以及控制权变更后优势是否仍然存在。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [9][11][12]
证据文件应从队列保留、总收入和净收入保留、续订出价、价格变化、帐户丢失、迁移历史、批准提前时间和客户访谈开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。
主要的失败在于,在预测历史保留时没有将产品价值与即将到期的采购或所有权条件区分开来。实际的应对措施是根据合同、客户类型、凭证依赖性、价格和迁移可行性来建立续订队列。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

完全是假设的;证据调整后的经常性收入份额。
| 摩擦力来源 | 证据 | 耐久性测试 |
|---|---|---|
| 数据引力 | 容量、出口和迁移测试 | 在规定期限内携带 |
| 一体化 | 接口和依赖关系 | 记录的替换路径 |
| 安全审批 | 客户批准历史 | 重大改变后重复 |
| 操作知识 | 操作手册和工作人员 | 可转让给买方 |
| 采购周期 | 更新和重新投标历史 | 到期竞争 |
| 合同 | 终止和转换条款 | 符合数据法 |
拟议的分析框架;合同的可移植性和实际的可移植性应该一起进行测试。
15. 识别稀缺采购能力
价值可能存在于投标团队、清理人员、认可的运营、可重复使用的证据、合规的产品设计和客户关系中。当未来招标仍保留在所收购的业务中时,这些功能可以减少未来招标的时间和成本。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [1][3][14][15]
证据文件应从员工角色、许可、投标库、评估分数、中标率、资格维护、客户参考和管道记录开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。
主要的失败在于框架名称受到重视,而赢得该名称的人员和证据系统却被排除在交易之外。实际的反应是通过重置成本和增量现金流来评估可重用能力,但须遵守保留和可转让性。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。
16.控制客户和框架集中度
一些公共框架或受监管的客户可以使收入看起来具有弹性,同时创造更新、预算和政策集中度。框架到期也可能会聚集多个客户决策。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [2][7][14]
证据文件应从客户和框架收入、订单到期时间、预算周期、续订日历、终止、价格重置和竞争对手参与开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。
主要的失败在于,长期合同被认为可以分散风险,即使它们依赖于一种框架、权威或政策。实际的应对措施是强调相关的更新和预算事件,并限制集中或可取消现金流的杠杆率。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。
17.地图分包商和连锁外包
主权服务可以依赖于基础设施、软件、网络、支持和数据处理分包商。金融部门指导和 DORA 强调链条监督、审计、定位、连续性和退出。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [8][11][12]
证据文件应从分处理者登记册、服务链、地点、合同、审计权、集中度、事件条款、退出援助和替代方案开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。
主要的失败在于假定主要供应商资格可以消除材料供应商和第四方风险。实际的应对措施是追踪每项关键服务的最终运营商和模型更换、同意和连续性要求。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。
18. 将拥有的基础设施与服务权利分开
企业价值可以结合数据中心资产、租赁容量、云设备、软件、托管服务和经销商权利。每个都有不同的资本强度、使用寿命、保证金、安全性和可回收性。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [20][21][22]
证据文件应从资产登记、所有权、租赁、容量合同、折旧、维护、许可证、客户分配和安全包开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。
主要的失败在于 EBITDA 倍数掩盖了收益中嵌入的重置资本和第三方基础设施的数量。实际的应对措施是建立资产、合同和现金流桥梁,并持续重视基础设施、设备和服务能力。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。
| 接触 | 主值法 | 按键调整 |
|---|---|---|
| 自有数据中心资产 | 资产和现金流 | 置换资本 |
| 租用云容量 | 合同现金流量 | 照付不议和到期 |
| 软件平台 | 收入和特许权使用费减免 | 依赖性和使用寿命 |
| 客户关系 | 超额收益 | 更新和集中 |
| 资质能力 | 增量现金或重置成本 | 转移和维护 |
| 框架访问 | 概率加权现金 | 没有保证数量 |
拟议的分类;最终会计和融资需要针对特定交易的建议。
19. 合规支出和技术债务模型
资格和受监管的合同需要持续的人员、监控、审计、补救、文档和架构。推迟升级或不受支持的组件可能会导致交割后现金调用和服务风险。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [3][4][7][8]
证据文件应从控制预算、人员配备、审计日历、漏洞、支持结束时间表、技术债务登记册和补救估计开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。
主要的失败是调整后的EBITDA将合规成本视为例外,尽管需要保留访问权限。实际的应对措施是使经常性保证成本正常化,并将经过验证的追赶支出视为债务或价格调整。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。
20.应用收购会计原则
IFRS 3 要求确认和计量企业合并中的可辨认资产和负债。客户关系、技术、合同和其他可识别无形资产需要单独分析,而商誉仍需接受 IAS 36 减值测试。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [20][21][22][23]
证据文件应从购买协议、评估范围、合同、技术、可识别权利、税基、使用寿命和整合计划开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。
主要的失败在于,商业主权溢价被记为一项无形资产,而没有测试其可识别性、控制权和可分离性。实际的应对措施是将价值分配给可支持的可识别资产和负债,并记录剩余商誉理论。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。
21. 使用市场参与者公允价值
IFRS 13 使用有序市场参与者退出价格的视角来定义公允价值。仅限买方的协同效应、政策偏好和融资优势应与可转让的目标价值分开。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [21][24]
证据文件应从预测、市场证据、折扣率、可比交易、控制假设、协同效应和交易成本开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。
主要的失败在于,要约价格与作为目标企业价值呈现的收购方特定利益是合理的。实际的反应是分别显示独立市场参与者的价值、买方协同效应、整合成本和风险保护。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。
22. 通过现金流和成本评估资质
资格认证有助于增加现金流、降低投标成本、缩短审批时间或避免更换支出。所选方法应避免重复计算收入、利润和无形价值中的相同收益。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [3][4][20][21]
证据文件应以与凭证相关的收入、获胜率、续订、价格、维护成本、更换时间表、损耗和使用寿命证据开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。
主要的失败在于,标题溢价被添加到EBITDA倍数中,并且也被资本化为无形资产。实际的应对措施是选择主要的现金流处理方法,使用重置成本作为交叉检查并调节所有价值组成部分。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。
23. 应用假设的收购案例
该案例测试了一个多国平台,其报告的受监管和公共部门收入需要证据调整。它使用集中购买价格和融资结构来说明决策控制,而不是预测已确定的交易。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [1][3][20][21]
证据文件应以规定的假设收入、利润、合同、资格、资本支出、债务和估值假设开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。
主要的失败在于所有标记的主权收入都以相同的质量建模并分配相同的倍数。实际的应对措施是将报告的收入与采购支持的经常性现金联系起来,并将风险应用于每个证据类别。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。
| 公制 | 中心案例 | 下侧或门 |
|---|---|---|
| 报告的 LTM 收入 | EUR 214m | 与现金核对 |
| 调整后EBITDA | EUR 38m | 经常性成本后 EUR 31m |
| 公共和受监管的收入 | EUR 92m | 合同级测试 |
| 经验证的采购支持的经常性收入 | EUR 61m | EUR 45m的缺点 |
| 企业价值 | EUR 690m | EUR 630m 至 EUR 735m 系列 |
| 收购债务 | EUR 210m | 现金流上限压力 |
| 补救储备 | EUR 38m | 没有证据就被释放 |
| 买方股权和附属资本 | EUR 480m | 包括费用和准备金 |
完全是假设的;数字并未描述已确定的交易。
24. 设计收购资金堆栈
债务能力应反映合同经常性现金、客户集中度、资本支出、凭证连续性和交割后补救成本。收购债务不应依赖于未经核实的主权溢价。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [8][20][25]
证据文件应从来源和用途、债务条款、契约模型、合同现金、资本支出、补救、营运资金和下行流动性开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。
主要的失败在于,在重复发生合规成本和转移风险之前,杠杆规模已达到标题EBITDA。实际的应对措施是调整债务规模以应对现金流压力,准备补救措施,并将资格或关键同意损失作为报告和解决事件。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

完全是假设的; EUR 万元。
25. 保护交易文件的价值
买方可以使用先决条件、保证、契约、赔偿、托管和收益机制来解决凭证范围、同意、收入质量、网络事件和补救措施。保护应与证据和损失相对应。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [3][7][13]
证据文件应以披露函、资格状况、合同同意书、控制报告、事件、收入桥梁、补救计划和保险开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。
主要的失败在于广泛的合规保证取代了对已知转移和控制风险的有针对性的保护。实际的应对措施是将每项重大尽职调查结果与成交条件、价格条款、补救措施、所有者和验证日期联系起来。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。
26. 在不侵犯主权的情况下规划一体化
集中运营可以降低成本,同时改变控制、地点、人员、供应商或技术,从而影响资格和客户。整合计划应保留支撑价值的运营条件。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [1][3][7][8]
证据文件应从目标运营模式、监管和发行人分析、客户同意、数据流、访问角色、服务连续性和阶段性变更开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。
主要的失败在于第一天的协同行动使评估的控制或客户批准的假设失效。实际的反应是通过受保护的服务环、批准的变更、证据刷新和客户沟通来顺序集成。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。
27.强调退出价值和减值风险
收购方应测试合同损失、资格延迟、框架到期、技术更换、利润压缩、更高的保证成本和客户迁移。这些风险可能会影响收购价值和随后的商誉减值。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [9][21][22][23]
证据文件应从综合下行情景、估值敏感性、空间、领先指标、补救方案和退出路线开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。
主要的失败在于,即使相关的监管、客户和技术事件同时发生,单变量敏感性仍能保持价值。实际的应对措施是运行协调的情景,并将每个触发因素与流动性、契约、减值和战略行动联系起来。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。

完全是假设的; EUR 组合操作和凭证场景下的百万美元。
28. 达成投资决策
批准应建立在从主权证据到可转让合同现金的协调链条上,并由可行的技术、控制、人员和资金支持。决策记录应显示已确认的价值、排除的机会和保留的风险。分析应确定权利人、控制权所有者、经济受益者以及承担补救或过渡成本的一方。 [1][20][21][25]
证据文件应从权利矩阵、凭证文件、合同和现金桥、客户群、技术依赖性、补救计划、估值和融资开始。每个项目应记录法律范围、生效日期、到期或审查点、相关服务、责任所有者以及与客户现金流的关系。公共政策和市场公告奠定了背景。交易价值需要可转让的权利、客户的接受和可观察的表现。
主要的失败在于战略热情取代了有关权利、现金、风险和替代方案的特定交易结论。实际的反应是仅批准由经过验证的可转让证据和可执行的交割后控制支持的价格、杠杆和保护。中心假设应反映当前可执行的安排。不利案例应结合相关资格、客户、技术、网络安全、集成、流动性和控制权变更风险。应在模型中确定材料管理估计,并在源证据发生变化时进行更新。
| 决定 | 最低限度的证据 | 可能采取的行动 |
|---|---|---|
| 价格 | 现金桥梁和可转让权利 | 出价、调整大小或撤回 |
| 杠杆作用 | 经常性现金压力 | 借出、附条件或减少 |
| 资格值 | 范围、转移和维护 | 承认或排除 |
| 客户价值 | 订单、接受和更新 | 包括、削减或推迟 |
| 补救措施 | 成本、所有者和时间表 | 保留、契约或赔偿 |
| 一体化 | 保留的控制条件 | 阶段、围栏或重新设计 |
| 退出和减值 | 场景和触发器 | 保留、出售、重组或损害 |
提议的治理;每项批准均保留其法律效力。
来源
- 欧盟委员会,*云主权框架;实施指南*(2026)。 阅读主要来源
- 欧盟委员会,*主权云框架解释* (2026)。 阅读主要来源
- ANSSI,*SecNumCloud 要求基线 v3.2 和资格参考*。 阅读主要来源
- Bundesamt fuer Sicherheit in der Informationstechnik,*云计算合规标准目录 C5*。 阅读主要来源
- BSI,*有关外部云服务最低标准的常见问题*。 阅读主要来源
- 欧盟,*通用数据保护条例;法规(欧盟)2016/679*。 阅读主要来源
- 欧盟,*NIS2 指令;指令(欧盟)2022/2555*。 阅读主要来源
- 欧盟,*数字运营弹性法案;法规(欧盟)2022/2554*。 阅读主要来源
- 欧盟,*数据法;法规(欧盟)2023/2854*。 阅读主要来源
- 欧盟委员会,*公共采购法律规则和实施*。 阅读主要来源
- 欧洲银行管理局,*外包安排指南*。 阅读主要来源
- 欧洲证券和市场管理局,*外包给云服务提供商的指南*。 阅读主要来源
- 欧盟,*关于公共采购的 2014/24/EU 指令*。 阅读主要来源
- 欧盟委员会,*招标机会;数字服务*。 阅读主要来源
- 招标电子日报,*欧盟官方公报增刊*。 阅读主要来源
- 欧盟委员会,*数据和云合同的示范合同条款和标准合同条款*。 阅读主要来源
- 欧盟网络安全局,*欧盟网络安全认证框架和云计划计划*。 阅读主要来源
- 美国国家标准与技术研究所,*云计算标准路线图*。 阅读主要来源
- 欧盟委员会,*NIS2 下的委员会实施条例 (EU) 2024/2690*。 阅读主要来源
- IFRS 基金会,*IFRS 3 企业合并*。 阅读主要来源
- IFRS 基金会,*IFRS 13 公允价值计量*。 阅读主要来源
- IFRS 基金会,*IAS 36 资产减值*。 阅读主要来源
- IFRS 基金会,*IAS 38 无形资产*。 阅读主要来源
- IFRS 基金会,*IFRS 15 客户合同收入*。 阅读主要来源
- IFRS 基金会,*IFRS 9 金融工具*。 阅读主要来源
- 欧洲数据保护委员会,*关于补充传输工具的措施的建议*。 阅读主要来源
- 欧盟委员会,*国际传输的标准合同条款*。 阅读主要来源
- 经合组织,*数字安全风险管理*。 阅读主要来源

