De meeste overnames lopen al mis vóór de eerste codewijziging, omdat niemand een betrouwbaar beeld van het product heeft. De audit van tien dagen vervangt aannames door een bruikbare kaart.

Dag 1–2 draait om toegang en context: code, documentatie, omgevingen en gesprekken met directie, operations en interne gebruikers. We willen begrijpen wat het product moet bereiken, niet alleen wat het vandaag doet.

Dag 3–5 behandelt architectuur, afhankelijkheden, technische schuld, ontbrekende tests en kwetsbare zones. Elk risico krijgt een operationele impact en een vermoedelijke herstelkost.

Dag 6–8 onderzoekt deployments, secrets, back-ups, monitoring en migraties. In die operationele laag zitten vaak grotere risico’s dan in rommelige applicatiecode.

Dag 9–10 levert een kort rapport op met de huidige toestand, geordende risico’s en drie overnamescenario’s met kosten en doorlooptijd. Het rapport is van de klant en blijft bruikbaar, ongeacht wie het vervolg uitvoert.