Certificering CIFSO 5000
De onafhankelijke standaard voor certificering van de waarde en overdraagbaarheid van organisaties
AEGRYN. ONAFHANKELIJKE CERTIFICERINGSINSTELLING. ZWITSERLAND
De onafhankelijke standaard voor certificering van de waarde en overdraagbaarheid van organisaties
AEGRYN. ONAFHANKELIJKE CERTIFICERINGSINSTELLING. ZWITSERLAND
CIFSO 5000
5
beoordeelde dimensies
100
beoordelingspunten
5
beoordelingsniveaus
12
maanden geldigheid
01
Bestaande normen certificeren systemen en processen. CIFSO 5000 is een kwaliteitsaudit van de waardering van de activa van een onderneming: het certificeert de waarde en overdraagbaarheid van een organisatie.
Een onderneming kan operationeel volledig conform zijn en toch moeilijk te waarderen, te financieren of over te dragen. Zoals een verzamelhorloge zonder papieren verliest zij een deel van haar waarde door gebrek aan bewijs. CIFSO 5000 dicht die kloof: het is de eigendomsakte van de waarde van de organisatie. Het documenteert onafhankelijk en verifieerbaar wat haar werkelijke waarde vormt: code en architectuur, rechten, financiële gezondheid, beveiliging en soevereiniteit (inclusief de blootstelling aan AI-oplossingen van derden), organisatorische veerkracht. En het legt de referentiewaarde vast met de CIFSO Valuation Index als bron.
Het resultaat is een officiële, geversioneerde en verdedigbare beoordeling die aan investeerders, kopers, banken, partners of opvolgers kan worden voorgelegd als bewijs van derden voor de kwaliteit en overdraagbaarheid van de organisatie.
Waarom CIFSO 5000-certificering?
Bestaande standaarden certificeren systemen en processen. CIFSO 5000 certificeert waarde en overdraagbaarheid. Dit zijn twee verschillende, complementaire objecten, geen concurrenten.
02
CIFSO 5000 is bedoeld voor bestuurders en aandeelhouders die de waarde van hun organisatie moeten aantonen, verdedigen of overdragen.
De opgebouwde waarde objectiveren, een verkoop of kapitaalronde voorbereiden en de opvolging structureren.
Een opvolging veiligstellen en tussen erfgenamen of partners beslissen op een onafhankelijke, gedocumenteerde basis.
Beschikken over een onafhankelijke beoordeling van de organisatorische kwaliteit vóór, tijdens en na de investering.
Informatieasymmetrie verminderen, due diligence versnellen en de prijsonderhandeling betrouwbaarder maken.
De financiële analyse aanvullen met een gestructureerde lezing van organisatorische risico's en veerkracht.
Dochterondernemingen of doelwitten vergelijken op een homogene, controleerbare schaal.
03
Een CIFSO 5000-beoordeling zet interne overtuigingen om in extern bewijs.
Een beoordeling van een onafhankelijke instelling weegt zwaarder dan elke interne presentatie.
Een gedocumenteerde, overdraagbare organisatie onderhandelt beter: minder onzekerheidskorting, minder geëiste garanties.
Het certificeringsrapport structureert vooraf de informatie die kopers en investeerders verwachten.
Elke beoordeelde dimensie identificeert concrete hefbomen om naar het hogere niveau te groeien.
De beoordeling kan worden gecommuniceerd in aanbestedingen, partnerschappen en de bankrelatie.
De certificering bewijst dat de organisatie niet van één persoon afhangt en kan worden overgenomen.
04
CIFSO is het acroniem van de vijf beoordeelde dimensies. Elke dimensie wordt gewogen en beoordeeld op gedocumenteerde criteria.
Elk asset wordt beoordeeld op vier onafhankelijke dimensies, elk gescoord van 0 tot 25 punten. De totale score op 100 bepaalt het grade.
Code & Architectuur
Weging
20 pt
Kwaliteit van de broncode, architectuur, testdekking, technische schuld, afhankelijkheden, documentatie. Wat het asset overdraagbaar maakt zonder zijn auteur. Beoordeeld door senior ingenieurs.
Beoordeelde criteria
IP & Rechten
Weging
20 pt
Merk, overdracht van softwarerechten, open-sourcelicenties, klant- en leverancierscontracten, geschillen. De eigendomsketen: wat een koper eerst controleert.
Beoordeelde criteria
Financiën & Metrics
Weging
20 pt
ARR, MRR, terugkerendheid, churn, marges, cashflow, klantconcentratie, groeihistoriek. Alle data worden aan de hand van stukken geverifieerd.
Beoordeelde criteria
04. Het methodologische kader: vijf dimensies
Veiligheid & Soevereiniteit
Weging
20 pt
GDPR- en DSG-naleving, infrastructuurbeveiliging, toegangsbeheer, audits van derden en AI-blootstelling: leveranciersinventaris, soevereiniteit van gedeelde data, klantbescherming. De werkelijke beheersing van activa en data.
Beoordeelde criteria
Organisatie & Talent
Weging
20 pt
Oprichtersafhankelijkheid, kwaliteit van het directieteam, opvolgingsplan, procesdocumentatie, overdrachtscapaciteit. Een onderneming die te afhankelijk is van haar oprichter wordt 20 tot 30 % onder haar intrinsieke waarde verhandeld.
Beoordeelde criteria
C
20 pt
I
20 pt
F
20 pt
S
20 pt
O
20 pt
05
Vijf niveaus, van het uitzonderlijke niveau AEG ★ tot niveau B. Elk niveau komt overeen met een organisatieprofiel en een nauwkeurig scorebereik.
| Niveau | Score | Zeldzaamheid | Profiel |
|---|---|---|---|
| AEG ★ Uitzonderlijk | 90–100 / 100 | < 5% van gecertificeerde activa | Uitzonderlijk asset. Referentiearchitectuur, sterk IP, top-deciel financiële statistieken. Geschikt voor institutionele transacties. |
| AAA Uitstekend | 75–89 / 100 | 10–15% van gecertificeerde activa | Hoogwaardig asset met solide fundamenten in alle vier dimensies. |
| AA Solide | 60–74 / 100 | 25–30% van gecertificeerde activa | Goed asset met geïdentificeerde sterke punten en gedocumenteerde verbeterpunten. |
| A In ontwikkeling | 45–59 / 100 | 30–35% van gecertificeerde activa | Asset in ontwikkeling met identificeerbaar potentieel maar structurele zwakheden. |
| B Opkomend | 30–44 / 100 | 15–20% van gecertificeerde activa | Early stage asset met gedeeltelijke fundamenten. Certificering met gedetailleerd remediatierapport. |
06
Zes gestructureerde stappen, elk met gedefinieerde invoer, resultaten en effecten. Het proces is identiek voor alle gecertificeerde organisaties.
Ontvangst van het dossier, volledigheidscontrole en pre-kwalificatie binnen 5 werkdagen.
Invoer
Indieningsformulier, dataroom, financiële overzichten (laatste 2 jaar), IP-register, sleutelcontracten, organigram, codebase-toegang indien van toepassing
Uitvoer
Pre-kwalificatiebrief met bevestiging van scope, tijdlijn en eventuele ontbrekende items
Resultaten
Gekwalificeerd dossier en vastgesteld auditschema. Onvolledige dossiers worden zonder beoordeling geretourneerd.
Diepgaande analyse van Code & Architectuur en Veiligheid & Soevereiniteit door twee gecertificeerde senior-analisten.
Invoer
Broncode, IP-documentatie (octrooien, handelsmerken, licenties), beveiligingsbeleid, kwetsbaarheidsscanrapporten, AVG-register, cloudarchitectuur
Uitvoer
Technisch auditrapport met C- en S-scores, identificatie kritieke kwetsbaarheden, verificatie IP-eigendomsketen
Resultaten
Objectieve beoordeling van codekwaliteit, IP-eigendom en cyberbeveiligingspositie volgens EU-normen (NIS2, DORA, AVG).
Verificatie van financiële statistieken en audit van governance-integriteit.
Invoer
Boekhoudkundige gegevens, ARR/MRR-documentatie, cap table, aandeelhoudersovereenkomsten, klantcontracten, regelgevingsaangiften, geschillenhistoriek
Uitvoer
Financieel auditrapport met F- en I-scores, klantconcentratieanalyse, verificatie van regelgevings- en contractuele naleving
Resultaten
Validatie van financiële overdraagbaarheid, cap table-integriteit en regelgevingsnaleving. Betrouwbare basis voor waardering.
06. Het certificeringsproces
Beoordeling van organisatorische veerkracht, managementdiepte en opvolgingsgereedheid.
Invoer
Gedetailleerd organigram, sleutelpersooncontracten, opvolgingsplan, CV's managementteam, retentiegegevens, gestructureerde interviews met oprichter en sleutelmanagers
Uitvoer
Organisatorisch auditrapport met O-score, beoordeling oprichterafhankelijkheid, sleutelpersoon-risicoanalyse
Resultaten
Identificatie van operationele continuïteitsrisico's en organisatorische versterkingshefbomen. Meest ondergewaardeerde dimensie bij transacties.
Beide analisten beraadslagen volgens een reproduceerbaar protocol en produceren het onafhankelijke certificeringsrapport.
Invoer
Alle voorgaande auditrapporten (C, I, F, S, O), CIFSO 5000-scoringsrooster, beraadslagingsprotocol
Uitvoer
Volledig certificeringsrapport met officiële beoordeling (★ tot B), gedetailleerde subcodetabel per dimensie, gekwantificeerde verbeteringsaanbevelingen
Resultaten
Objectieve en reproduceerbare beoordeling. Protocol vereist overeenstemming binnen ±1 subcode. Discrepantie activeert onafhankelijke arbitrage.
Uitgifte van het officiële CIFSO 5000-certificaat en publicatie in het gecertificeerde Aegryn-register.
Invoer
Gevalideerd certificeringsrapport, identiteit van de gecertificeerde organisatie, gekozen certificeringsformaat (Express/Standard/Premium)
Uitvoer
Officieel CIFSO 5000-certificaat, digitale badge, openbare registerinschrijving, toegang tot gecertificeerd portaal
Resultaten
Gecertificeerde organisatie met geversioneerde beoordeling raadpleegbaar door gekwalificeerde investeerders, kopers en partners. Geldigheid: 12 maanden.
07
Van indiening tot afgifte van de beoordeling duurt de certificering 15 tot 35 werkdagen, afhankelijk van de omvang en complexiteit van de organisatie.
Ondertekening van de opdrachtbrief, overdracht van het documentendossier, afbakeningsgesprek met de directie.
Documentbeoordeling, interviews met sleutelfuncties, kruiscontroles en aanvullende verzoeken.
Beoordeling van de vijf dimensies door de hoofdanalist, onafhankelijke review door een tweede analist, arbitrage bij afwijking.
Presentatie van het rapport aan de directie, periode voor feitelijke opmerkingen, afgifte van het geversioneerde certificaat.
Certificeringsproces
Van indiening tot afgifte van de beoordeling: 15 tot 35 werkdagen, afhankelijk van de omvang en complexiteit van de organisatie.
De termijnen lopen vanaf ontvangst van een volledig dossier. Organisaties met gestructureerde documentatie bevinden zich doorgaans in het lagere bereik.
08
De certificering levert een set resultaten op die bedoeld zijn om te delen met uw belanghebbenden.
Geversioneerd document met niveau, score, afgiftedatum, geldigheidsdatum en unieke verificatie-identificatie.
Gedetailleerde analyse van de vijf dimensies, beoordeling per criterium, bevindingen, sterke punten en aandachtsgebieden.
Geprioriteerde aanbevelingen om naar het hogere niveau te groeien, met geschatte impact op de score.
Niveaubadge, toegestane vermeldingen en gebruiksrichtlijnen voor uw materialen, aanbestedingen en datarooms.
Openbare verificatiepagina waarmee elke derde de echtheid en geldigheid van de beoordeling kan bevestigen.
09
Een CIFSO 5000-beoordeling is 12 maanden geldig vanaf de afgiftedatum. Daarna wordt ze op de verificatiepagina als verlopen weergegeven.
Een CIFSO 5000-beoordeling is 12 maanden geldig vanaf de afgiftedatum. Daarna wordt ze op de verificatiepagina als verlopen weergegeven.
De verlenging volgt een vereenvoudigd proces als de documentatie actueel wordt gehouden. Elke belangrijke wijziging (wijziging van controle, herstructurering, groot incident) kan een vervroegde herbeoordeling rechtvaardigen.
Elke beoordeling is geversioneerd. Elke herziening genereert een nieuwe versie met volledige traceerbaarheid; de oorspronkelijke beoordeling blijft raadpleegbaar.
De gecertificeerde organisatie heeft 15 dagen om feitelijke opmerkingen te formuleren. Een gemotiveerd bezwaar leidt tot een review door een analist die niet aan de eerste beoordeling heeft deelgenomen.
10
De waarde van een beoordeling berust volledig op de onafhankelijkheid en zorgvuldigheid van wie ze afgeeft.
Elke beoordeling wordt geleid door een hoofdanalist die is opgeleid in het CIFSO 5000-protocol en gebonden is aan een deontologische code.
Een tweede onafhankelijke analist beoordeelt systematisch de score vóór elke afgifte van een niveau.
Elke financiële, commerciële of persoonlijke band met de beoordeelde organisatie leidt tot wraking van de analist.
Aegryn certificeert geen organisatie die het adviseert binnen de beoordeelde scope.
11
CIFSO 5000 vervangt geen bestaande standaard. Het beoordeelt een ander object.
| Standaard | Gecertificeerd object | Beantwoorde vraag |
|---|---|---|
| ISO 9001 | Kwaliteitsmanagementsysteem | Zijn de processen beheerst? |
| ISO 27001 | Informatiebeveiliging | Is de informatie beschermd? |
| Financiële audit | Jaarrekening | Geeft de jaarrekening een getrouw beeld? |
| CIFSO 5000 | Waarde en overdraagbaarheid van de organisatie | Is de organisatie waard wat ze beweert en kan ze worden overgedragen? |
Bestaande certificeringen zijn waardevolle invoer voor de CIFSO 5000-beoordeling en versterken doorgaans de score van de betrokken dimensies.
12
Dien uw organisatie in en ontvang uw officiële beoordeling binnen 15 tot 35 werkdagen.