Vertraulich · interne Arbeitsvorlage
OSINT-Unternehmensdossier
Strukturierte Vorlage für Due-Diligence- und Unternehmensrecherchen
DK Dokumentkontrolle
Dossier-IDOSINT-DE-2026-0000
Zielunternehmen
Auftraggeber / ZweckDue Diligence vor Vertragsabschluss
Bearbeiter/in[…]
Erstellungsdatum[…]
Version1.0
VertraulichkeitsstufeVertraulich
Recherchezeitraum[…]
OSINT-Recherchen nutzen ausschließlich öffentlich zugängliche und rechtmäßig erhobene Quellen. Bei personenbezogenen Daten gelten die DSGVO-Grundsätze: Zweckbindung, Datenminimierung, Verhältnismäßigkeit.
ES Executive Summary
Gesamtrisiko-Ampel
Niedrig
Mittel
Hoch
Zentrale Kernaussagen
01 Stammdaten
Vollständiger Firmenname
RechtsformGmbH / AG / UG / e.K. / GbR
Sitz / Anschrift
Registergericht & HRB/HRAAmtsgericht …, HRB …
Gründungsdatum[…]
USt-IdNr. / Steuernummer[…]
Branche / WZ-Code[…]
Geschäftsführung / Vorstand
Stammkapital[…]
Mitarbeiterzahl[…]
Umsatz (letzte Jahre)[…]
Website
Quellen: Handels- / Unternehmensregister, Impressum, Wirtschaftsauskunfteien, Bundesanzeiger.
02 Eigentümerstrukturen
2.1 Gesellschafterstruktur
Gesellschafter · Anteil · UBO · […] %
2.2 Konzernstruktur
Muttergesellschaft
Tochtergesellschaften[…]
Beteiligungen / Joint Ventures[…]
2.3 Historische Veränderungen
- [TT.MM.JJJJ] – Kapitalerhöhung / Gesellschafterwechsel – Quelle […]
- […]
Quellen: Transparenzregister, Gesellschafterliste, OpenCorporates.
03 Operative Aktivitäten
Kerngeschäftsfelder / Produkte[…]
Zielmärkte / Kundensegmente[…]
Wichtige Kunden / Referenzen[…]
Wichtige Lieferanten / Partner[…]
Standorte[…]
Patente · Marken · Lizenzen[…]
Zertifizierungen (ISO …)[…]
StellenausschreibungenAnzahl / Positionen
Quellen: Unternehmenswebsite, Vergabeplattformen, DPMA / EUIPO, Jobportale, Fachpresse.
04 Social-Media-Präsenz
LinkedIn (Unternehmensseite)
FacebookFollower / Aktivität
Instagram[…]
X / Twitter[…]
YouTube[…]
Xing[…]
Quellen: Plattform-Suche, Bewertungsportale (Google, Kununu, Trustpilot, Glassdoor), Wayback Machine.
05 Digitale Fußabdrücke
Domain-Registrierung (WHOIS)Registrar / Datum
Subdomainscrt.sh
Hosting- / IP-InfrastrukturHoster / Land
SSL / TLS-ZertifikateAussteller / Gültigkeit
Technologie-StackCMS / Analytics
Historische Website-VersionenWayback
Bekannte Datenlecks keine bekannt
Ausschließlich passiv / öffentlich einsehbare Informationen. Keine aktiven Scans, keine Umgehung technischer Schutzmaßnahmen.
06 Risikoeinschätzung
6.1 Compliance-Screening
Sanktionslisten (EU / OFAC / UN / BAFA) kein Treffer
PEP-Screening kein Treffer
Insolvenzbekanntmachungen keine
Gerichtsverfahren klärungsbedürftig
Bußgelder / behördliche Maßnahmen keine
Gewerbeuntersagungen keine
Korruptions- / Betrugsvorwürfe keine
Kartellrechtliche Verfahren keine
Exportkontrollrelevanz keine
6.2 Reputationsrisiko
Negative Presseberichterstattung unauffällig
Kundenbewertungen / Beschwerdemuster beobachten
Mitarbeiterbewertungen unauffällig
Cyber-Sicherheitsvorfälle keine bekannt
6.3 Gesamtbewertungsmatrix
Rechtliche / regulatorische Risiken 2 / 5
Finanzielle Risiken 2 / 5
Reputationsrisiken 3 / 5
Operative Risiken 2 / 5
Cyber- / Datenrisiken 2 / 5
Gesamtrisiko 2 / 5 · Niedrig
07 Verknüpfungsmatrix
Person · Funktion · Geschäftsführer
Weitere Rollen (aktuell / historisch)[…]
Verbindung zu Schlüsselpersonen[…]
Verbindungstypen: Gesellschafterverflechtung · Doppelmandat · familiäre Verbindung · ehemalige Beschäftigung · gemeinsame Adresse · gemeinsame Investoren.
08 Checkliste kritischer Quellen
01[ ] Amtliches Unternehmensregister
02[ ] Amtliche Bekanntmachungen · Bundesanzeiger
03[ ] Wirtschaftsauskunftei · Creditreform, D&B
04[ ] Transparenzregister (UBO)
05[ ] Sanktions- und Embargolisten
06[ ] Gerichts- / Verfahrensdatenbanken
07[ ] Marken- / Patentregister · DPMA, EUIPO, WIPO
08[ ] Unternehmenswebsite & Impressum
09[ ] Social-Media-Kanäle
10[ ] Bewertungsportale
11[ ] Presse- und Medienarchiv
12[ ] Historische Webarchive · Wayback
13[ ] Domain- / Infrastruktur-Daten
14[ ] Stellenanzeigen / Karriereportale
15[ ] Öffentliche Ausschreibungen · TED
16[ ] Datenleck-Datenbanken · HIBP
17[ ] Finanzberichte / Jahresabschlüsse
18[ ] Politische Exponierung (PEP)
19[ ] Non-Profit- / Recherche-Kollektive · OCCRP, ICIJ
20[ ] Verifikation über unabhängige Zweitquelle
Zuverlässigkeitsskala (A–D): A = amtlich / primär und unabhängig bestätigt · B = glaubwürdig, einzelne Quelle · C = plausibel, unbestätigt · D = fragwürdig / veraltet.
09 Quellenverzeichnis
# · QuelleURL · Abrufdatum · Sektion
01
10 Methodik & Einschränkungen
Transparente Nennung von Informationslücken, nicht verifizierbaren Angaben und zeitlichen Einschränkungen der Recherche.
A–D Anhänge
- Anhang A: Konzernstruktur- / Organigramm
- Anhang B: Netzwerkdiagramm Ansprechpartner
- Anhang C: Screenshots / Belege zu Auffälligkeiten
- Anhang D: Handelsregisterauszug
Ersetzt keine Rechtsberatung · DSGVO-konforme Nutzung beachten.