{"id":12970,"date":"2026-05-15T10:25:47","date_gmt":"2026-05-15T08:25:47","guid":{"rendered":"https:\/\/oosterwal.com\/hoe-kan-het-bedrijf-voor-worden-opgelost\/"},"modified":"2026-08-25T21:56:45","modified_gmt":"2026-08-25T19:56:45","slug":"legacy-it-nis2-iso-27001-digitale-veerkracht","status":"publish","type":"post","link":"https:\/\/oosterwal.com\/nl\/legacy-it-nis2-iso-27001-digitale-veerkracht\/","title":{"rendered":"Legacy IT, NIS2 en ISO 27001: waarom digitale veerkracht niet langer kan wachten"},"content":{"rendered":"<p>Legacy IT, NIS2 en ISO 27001<\/p>\n\n<p>Een recent artikel op Consultancy.nl besprak het boek <i>How to Fix the Company before it&rsquo;s Broke<\/i> van Marcel Wanningen, dat CIO&rsquo;s en directieteams waarschuwt dat organisaties het zich niet langer kunnen veroorloven de modernisering van legacy IT uit te stellen. Het artikel verbindt geopolitieke instabiliteit, energiedruk, inflatie, verstoorde toeleveringsketens en stijgende kapitaalkosten met een simpele maar ongemakkelijke bedrijfsrealiteit: ineffici\u00ebnte IT-organisaties worden gevaarlijk duur zodra de externe omstandigheden verslechteren.<\/p>\n\nWaarom digitale veerkracht niet langer kan wachten\n\n<h2><span class=\"s1\"><b>Waarom legacy IT een bedrijfsrisico is geworden en hoe ISO 27001 helpt bij de voorbereiding op NIS2<\/b><\/span><\/h2>\n<p class=\"p2\">Legacy IT is allang geen technisch vraagstuk meer. Het is een bedrijfsrisico op directieniveau geworden.<\/p>\n<p class=\"p2\">Een recent artikel op <a href=\"https:\/\/www.consultancy.nl\/nieuws\/67544\/lessen-van-hormuz-voor-de-cio-moderniseer-legacy-it-voor-het-te-laat-is\" target=\"_blank\" rel=\"noopener\">Consultancy.nl<\/a> besprak <a href=\"https:\/\/www.bol.com\/nl\/nl\/p\/how-to-fix-the-company-before-it-broke\/9300000279160318\/\" target=\"_blank\" rel=\"noopener\">het boek <span class=\"s1\"><i>How to Fix the Company before it&rsquo;s Broke<\/i><\/span> van Marcel Wanningen,<\/a> waarin CIO&rsquo;s en directieteams worden gewaarschuwd dat organisaties het zich niet langer kunnen veroorloven de modernisering van legacy IT uit te stellen. Het artikel verbindt geopolitieke instabiliteit, energiedruk, inflatie, verstoorde toeleveringsketens en stijgende kapitaalkosten met een simpele maar ongemakkelijke bedrijfsrealiteit: ineffici\u00ebnte IT-organisaties worden gevaarlijk duur zodra de externe omstandigheden verslechteren.<\/p>\n<p class=\"p2\">Of elk scenario zich precies zo voltrekt als voorspeld, doet er niet toe. De onderliggende boodschap is hoe dan ook relevant.<\/p>\n<p class=\"p2\">Veel organisaties werken nog met verouderde systemen, versnipperde processen, onduidelijk eigenaarschap, handmatige controles en leveranciersafhankelijkheden die ze niet volledig doorgronden. In een stabiele markt is dat vooral onhandig. In een volatiele markt wordt het een strategisch risico.<\/p>\n<p class=\"p2\">Met de komst van NIS2, de Europese cybersecurityrichtlijn, is dat risico niet langer alleen operationeel of financieel. Voor veel organisaties wordt digitale veerkracht een juridische en bestuurlijke verantwoordelijkheid.<\/p>\n<p class=\"p2\">Precies daar wordt ISO 27001 waardevol. Niet als certificaat aan de muur, maar als praktisch managementsysteem voor informatiebeveiliging, risico-eigenaarschap, leveranciersbeheersing en continue verbetering.<\/p>\n\n<h2><span class=\"s1\"><b>NIS2 maakt digitale veerkracht een verantwoordelijkheid van de directie<\/b><\/span><\/h2>\n<p class=\"p2\">De NIS2-richtlijn legt de lat hoger voor cybersecurity en veerkracht in essenti\u00eble en belangrijke sectoren binnen de Europese Unie. Van organisaties wordt verwacht dat zij passende maatregelen nemen om cyberrisico&rsquo;s te beheersen, incidenten te voorkomen en de impact van verstoringen te beperken.<\/p>\n<p class=\"p2\">Dat heeft directe gevolgen voor legacy IT.<\/p>\n<p class=\"p2\">Onder NIS2 volstaat het niet langer om te zeggen dat bepaalde systemen oud, complex of moeilijk te vervangen zijn. Organisaties moeten kunnen aantonen dat ze de risico&rsquo;s begrijpen, verantwoordelijkheden beleggen en passende maatregelen treffen.<\/p>\n<p class=\"p3\">Denk daarbij aan onderwerpen als:<\/p>\n\n<ul>\n \t<li>risicomanagement<\/li>\n \t<li>incidentafhandeling<\/li>\n \t<li>bedrijfscontinu\u00efteit<\/li>\n \t<li>crisismanagement<\/li>\n \t<li>ketenbeveiliging<\/li>\n \t<li>toegangsbeheer<\/li>\n \t<li>assetmanagement<\/li>\n \t<li>kwetsbaarhedenbeheer<\/li>\n \t<li>bestuurlijke verantwoordelijkheid<\/li>\n \t<li>meldplichten<\/li>\n<\/ul>\n<p class=\"p2\">Dit zijn precies de gebieden waar legacy IT vaak blootstelling cre\u00ebert.<\/p>\n<p class=\"p2\">Een legacysysteem zonder duidelijk eigenaarschap is niet alleen een technisch probleem.<\/p>\n<p class=\"p2\">Een kritieke leverancier zonder deugdelijke risicobeoordeling is niet alleen een inkoopkwestie.<\/p>\n<p class=\"p2\">Een ongedocumenteerd herstelproces is niet alleen een operationele zwakte.<\/p>\n<p class=\"p2\">Een ontbrekende incidentresponsprocedure is niet alleen een beveiligingsgat.<\/p>\n<p class=\"p2\">Onder NIS2 worden dit governancevraagstukken.<\/p>\n<p class=\"p2\">Voor besturen en directieteams wordt de vraag daarmee een stuk scherper:<\/p>\n<p class=\"p4\"><b>Kunnen wij aantonen dat we redelijke en passende maatregelen nemen om onze digitale risico&rsquo;s te beheersen?<\/b><\/p>\n\n<h2><span class=\"s1\"><b>ISO 27001 als praktisch fundament voor NIS2-gereedheid<\/b><\/span><\/h2>\n<p class=\"p2\">NIS2 vertelt organisaties wat zij serieus moeten nemen. ISO 27001 biedt een praktische structuur om dat ook te doen.<\/p>\n<p class=\"p2\">Dat betekent niet dat ISO 27001 automatisch NIS2-compliance garandeert. NIS2 is een wettelijk en regulatoir kader, terwijl ISO 27001 een internationale managementsysteemnorm voor informatiebeveiliging is. Maar de praktische overlap is groot.<\/p>\n<p class=\"p3\">ISO 27001 helpt organisaties de managementdiscipline op te bouwen die nodig is om zich op NIS2 voor te bereiden. De norm ondersteunt bij:<\/p>\n\n<ul>\n \t<li>het identificeren van informatiemiddelen<\/li>\n \t<li>het beoordelen van risico&rsquo;s<\/li>\n \t<li>het bepalen van beheersmaatregelen<\/li>\n \t<li>het beleggen van eigenaarschap<\/li>\n \t<li>het aansturen van leveranciers<\/li>\n \t<li>het voorbereiden op incidenten<\/li>\n \t<li>het vastleggen van besluiten<\/li>\n \t<li>het verzamelen van bewijs<\/li>\n \t<li>het toetsen van effectiviteit<\/li>\n \t<li>het aanjagen van continue verbetering<\/li>\n<\/ul>\n<p class=\"p2\">Met andere woorden: ISO 27001 geeft organisaties een gestructureerde route van voornemen naar uitvoering.<\/p>\n<p class=\"p2\">Voor veel bedrijven is dat de ontbrekende schakel. Ze w\u00e9ten dat cybersecurity en veerkracht ertoe doen, maar missen een werkbaar besturingsmodel om er consistent op te sturen.<\/p>\n<p class=\"p2\">ISO 27001 levert dat besturingsmodel.<\/p>\n\n<h2><span class=\"s1\"><b>Hoe ISO 27001 helpt bij de belangrijkste NIS2-thema&rsquo;s<\/b><\/span><\/h2>\n<p class=\"p2\">ISO 27001 kan organisaties helpen zich voor te bereiden op een aantal belangrijke NIS2-thema&rsquo;s.<\/p>\n\n<h3><span class=\"s1\"><b>1. Risicomanagement<\/b><\/span><\/h3>\n<p class=\"p2\">NIS2 verwacht dat organisaties cybersecurityrisico&rsquo;s gestructureerd beheersen. ISO 27001 begint bij risicobeoordeling en risicobehandeling. Dat helpt organisaties vaststellen waar legacysystemen, koppelingen, leveranciers of datastromen een onaanvaardbare blootstelling veroorzaken.<\/p>\n<p class=\"p2\">Legacy IT zit vaak vol verborgen afhankelijkheden. Systemen zijn slecht gedocumenteerd, bedrijfskritische processen leunen op handmatige workarounds en verantwoordelijkheden zijn onduidelijk. Een gestructureerde risicobeoordeling maakt die zwakke plekken zichtbaar en vertaalt ze naar beheerste verbeteracties.<\/p>\n\n<h3><span class=\"s1\"><b>2. Incidentparaatheid<\/b><\/span><\/h3>\n<p class=\"p2\">Legacyomgevingen maken incidentrespons vaak lastiger. Systemen zijn slecht gedocumenteerd, eigenaarschap is onduidelijk en technische afhankelijkheden worden niet volledig doorzien.<\/p>\n<p class=\"p2\">ISO 27001 helpt organisaties incidentmanagementprocedures, escalatiepaden, rollen en verantwoordelijkheden vast te leggen. Dat neemt niet alle risico weg, maar zorgt er wel voor dat een organisatie beter voorbereid is wanneer het misgaat.<\/p>\n<p class=\"p2\">Onder NIS2 draait incidentafhandeling niet alleen om de technische respons. Het gaat ook over escalatie, melden, communicatie en besluitvorming. ISO 27001 helpt de structuur te cre\u00ebren om dat goed te managen.<\/p>\n\n<h3><span class=\"s1\"><b>3. Bedrijfscontinu\u00efteit<\/b><\/span><\/h3>\n<p class=\"p2\">NIS2 legt sterke nadruk op continu\u00efteit en veerkracht. Organisaties moeten begrijpen hoe verstoringen kritieke diensten kunnen raken en hoe zij daarvan zouden herstellen.<\/p>\n<p class=\"p2\">ISO 27001 ondersteunt dat door organisaties te verplichten na te denken over beschikbaarheid, herstel en continu\u00efteitsmaatregelen voor kritieke informatie en systemen.<\/p>\n<p class=\"p2\">Dat is in legacyomgevingen extra belangrijk. Oudere systemen zijn vaak moeilijk te herstellen, lastig te repliceren en afhankelijk van specifieke mensen of leveranciers. Zonder heldere continu\u00efteitsplanning wordt een technische storing snel een bedrijfscrisis.<\/p>\n\n<h3><span class=\"s1\"><b>4. Ketenbeveiliging<\/b><\/span><\/h3>\n<p class=\"p2\">Veel organisaties leunen zwaar op softwareleveranciers, cloudproviders, managed service providers en gespecialiseerde implementatiepartners. In legacyomgevingen zijn die afhankelijkheden vaak slecht gedocumenteerd en zwak belegd.<\/p>\n<p class=\"p2\">ISO 27001 helpt leveranciersrisicomanagement, contractuele beheersmaatregelen en periodieke leveranciersbeoordelingen te structureren.<\/p>\n<p class=\"p2\">Dat is van belang omdat NIS2 meer aandacht vraagt voor ketenbeveiliging. Organisaties moeten niet alleen hun eigen interne risico&rsquo;s begrijpen, maar ook de risico&rsquo;s die derden veroorzaken die hun kritieke processen ondersteunen.<\/p>\n\n<h3><span class=\"s1\"><b>5. Bestuurlijke verantwoordelijkheid<\/b><\/span><\/h3>\n<p class=\"p2\">NIS2 vergroot het belang van betrokkenheid van de directie. Cybersecurity en veerkracht zijn geen onderwerpen meer die volledig aan IT kunnen worden gedelegeerd.<\/p>\n<p class=\"p2\">ISO 27001 vraagt om betrokkenheid van de leiding, directiebeoordeling en gedocumenteerde besluitvorming. Dat tilt de governance van informatiebeveiliging naar bestuurs- en directieniveau.<\/p>\n<p class=\"p2\">Voor CIO&rsquo;s, CFO&rsquo;s en managementteams is dat cruciaal. Het cre\u00ebert een ritme voor het beoordelen van risico&rsquo;s, prioriteiten, voortgang en bewijs. Het zorgt er ook voor dat beslissingen over cybersecurity gekoppeld blijven aan bedrijfsprioriteiten, in plaats van losstaande technische activiteiten te worden.<\/p>\n\n<h3><span class=\"s1\"><b>6. Bewijsvoering en auditbaarheid<\/b><\/span><\/h3>\n<p class=\"p2\">Een van de grootste praktische uitdagingen bij NIS2-gereedheid is bewijs.<\/p>\n<p class=\"p2\">Het volstaat niet om te zeggen d\u00e1t er beheersmaatregelen zijn. Organisaties moeten laten zien wat er is beoordeeld, besloten, ge\u00efmplementeerd, getoetst en verbeterd.<\/p>\n<p class=\"p2\">ISO 27001 brengt de discipline om dat bewijs bij te houden. Het helpt organisaties risico&rsquo;s, maatregelen, acties, eigenaren, beoordelingen en directiebesluiten vast te leggen.<\/p>\n<p class=\"p2\">Hier lopen veel organisaties vast. Ze hebben misschien beleid, tooling of maatregelen op orde, maar kunnen niet eenvoudig aantonen h\u00f3\u00e9 die worden beheerst. ISO 27001 helpt informele praktijk om te zetten in een bestuurbaar managementsysteem.<\/p>\n\n<h2><span class=\"s1\"><b>Legacy IT is allang geen technische schuld meer<\/b><\/span><\/h2>\n<p class=\"p2\">Jarenlang werd legacy IT omschreven als technische schuld. Die term is bruikbaar, maar laat het vraagstuk ook te smal klinken.<\/p>\n<p class=\"p2\">Legacy IT gaat niet alleen over verouderde technologie. Het gaat over organisatorische kwetsbaarheid.<\/p>\n<p class=\"p3\">Het cre\u00ebert risico wanneer:<\/p>\n\n<ul>\n \t<li>niemand duidelijk eigenaar is van een systeem<\/li>\n \t<li>documentatie verouderd is of ontbreekt<\/li>\n \t<li>cruciale kennis bij een handvol mensen zit<\/li>\n \t<li>leveranciers kritiek zijn maar niet goed worden aangestuurd<\/li>\n \t<li>handmatige workarounds processen overeind houden<\/li>\n \t<li>beveiligingsmaatregelen inconsistent zijn<\/li>\n \t<li>herstelprocedures nooit getest zijn<\/li>\n \t<li>datastromen onduidelijk zijn<\/li>\n \t<li>bedrijfscontinu\u00efteit op aannames rust<\/li>\n<\/ul>\n<p class=\"p2\">In rustig vaarwater valt daarmee te leven. In een volatielere omgeving loopt de prijs van die kwetsbaarheid snel op.<\/p>\n<p class=\"p2\">NIS2 maakt het moeilijker om die kwetsbaarheid te negeren.<\/p>\n<p class=\"p2\">De vraag is niet alleen of legacysystemen vervangen moeten worden. De eerste vraag is of de organisatie de risico&rsquo;s die ze veroorzaken begrijpt en beheerst.<\/p>\n\n<h2><span class=\"s1\"><b>Conclusie<\/b><\/span><\/h2>\n<p class=\"p2\">De waarschuwing achter <span class=\"s1\"><i>How to Fix the Company before it&rsquo;s Broke<\/i><\/span> gaat niet alleen over geopolitieke schokken of economische druk. Ze gaat over de gereedheid van de organisatie.<\/p>\n<p class=\"p2\">Bedrijven die hun kritieke systemen kennen, hun leveranciers aansturen, technische schuld afbouwen en hun risico&rsquo;s beheersen, staan er beter voor dan bedrijven die blijven leunen op versnipperde legacyomgevingen en informele controles.<\/p>\n<p class=\"p2\">NIS2 maakt dat des te urgenter. Digitale veerkracht is niet langer alleen een interne IT-prioriteit. Het wordt een juridische, operationele en bestuurlijke verantwoordelijkheid.<\/p>\n<p class=\"p2\">ISO 27001 is niet h\u00e9t complete antwoord op legacymodernisering of NIS2-compliance. Maar het is een van de meest praktische kaders om de beheersing, het eigenaarschap, het bewijs en de continue verbetering te organiseren die nodig zijn om de goede kant op te bewegen.<\/p>\n<p class=\"p2\">Voor CIO&rsquo;s, CFO&rsquo;s en directieteams is de vraag niet langer \u00f3f legacy IT aangepakt moet worden.<\/p>\n<p class=\"p2\">De echte vraag is of de organisatie kan aantonen dat ze in control is.<\/p>\n\n<h2><span class=\"s1\"><b>Hoe Oosterwal Consultancy kan helpen<\/b><\/span><\/h2>\n<p class=\"p2\">Oosterwal Consultancy helpt organisaties structuur, beheersing en tempo te brengen in complexe trajecten rond digitale transformatie, ISO-gereedheid en NIS2-gereedheid.<\/p>\n<p class=\"p3\">Wij ondersteunen bedrijven &mdash; via <a href=\"https:\/\/iso-ready.nl\" target=\"_blank\" rel=\"noopener\">ISO-ready.nl<\/a> &mdash; bij:<\/p>\n\n<ul>\n \t<li>voorbereiding en implementatie van ISO 27001<\/li>\n \t<li>NIS2-gapanalyse en verbeterplanning<\/li>\n \t<li>sturing op digitale transformatie<\/li>\n \t<li>roadmaps voor legacymodernisering<\/li>\n \t<li>risico- en beheersingsraamwerken<\/li>\n \t<li>analyse van leveranciers- en technologieafhankelijkheden<\/li>\n \t<li>portfolio- en programmagovernance<\/li>\n \t<li>werkbare managementsystemen voor auditgereedheid<\/li>\n<\/ul>\n<p class=\"p2\">Onze aanpak is pragmatisch: geen onnodige complexiteit, geen papieren compliancetheater, maar een heldere route van risico naar actie, bewijs en meetbare voortgang.<\/p>\n<p class=\"p2\">Voor organisaties die met NIS2 te maken krijgen, kan ISO 27001 een stevig fundament bieden. Het vertaalt abstracte regeldruk naar een beheersbaar systeem van risico&rsquo;s, maatregelen, eigenaren, acties en bewijs.<\/p>\n<p class=\"p2\"><strong>Wilt u weten waar uw organisatie vandaag staat?<\/strong>\nBegin met een gestructureerde <a href=\"https:\/\/iso-ready.nl\/iso-27001-readiness-scan\/\" target=\"_blank\" rel=\"noopener\">ISO<\/a>-\/<a href=\"https:\/\/iso-ready.nl\/nis2-readiness-scan\/\" target=\"_blank\" rel=\"noopener\">NIS2<\/a>-readinessscan en zet onzekerheid om in een praktische verbeterroadmap.<\/p>\n\n<h2><span class=\"s1\"><b>FAQ<\/b><\/span><\/h2>\n<h3><span class=\"s1\"><b>Maakt ISO 27001 een organisatie NIS2-compliant?<\/b><\/span><\/h3>\n<p class=\"p2\">Niet automatisch. ISO 27001 en NIS2 zijn niet hetzelfde. NIS2 is een wettelijk kader, terwijl ISO 27001 een managementsysteemnorm voor informatiebeveiliging is.<\/p>\n<p class=\"p2\">ISO 27001 biedt wel een stevig praktisch fundament voor veel NIS2-eisen, vooral rond risicomanagement, leveranciersbeheersing, incidentmanagement, bedrijfscontinu\u00efteit en bewijsvoering.<\/p>\n\n<h3><span class=\"s1\"><b>Waarom is NIS2 relevant voor legacy IT?<\/b><\/span><\/h3>\n<p class=\"p2\">NIS2 verhoogt de druk op organisaties om cyber- en continu\u00efteitsrisico&rsquo;s te begrijpen en te beheersen. Legacy IT veroorzaakt precies het type risico waar NIS2 zich op richt: onduidelijk eigenaarschap, gebrekkige documentatie, verouderde systemen, leveranciersafhankelijkheid, moeizaam herstel en beperkte monitoring.<\/p>\n\n<h3><span class=\"s1\"><b>Is NIS2 alleen relevant voor IT-afdelingen?<\/b><\/span><\/h3>\n<p class=\"p2\">Nee. NIS2 is relevant voor directie, risicomanagement, juridische zaken, inkoop, operations en de business.<\/p>\n<p class=\"p2\">Cyberveerkracht hangt af van de organisatie als geheel, niet alleen van de IT-afdeling. Beslissingen over leveranciers, investeringen, continu\u00efteit, risicobereidheid en verantwoording liggen allemaal buiten IT alleen.<\/p>\n\n<h3><span class=\"s1\"><b>Hoe kan een organisatie zich voorbereiden op NIS2?<\/b><\/span><\/h3>\n<p class=\"p2\">Een praktisch startpunt is het in kaart brengen van kritieke processen, systemen, leveranciers en datastromen. Beoordeel daarna de belangrijkste risico&rsquo;s, benoem de hiaten in beheersmaatregelen, beleg eigenaarschap en stel een geprioriteerde verbeterroadmap op.<\/p>\n<p class=\"p2\">ISO 27001 kan de managementstructuur leveren die dat proces beheersbaar, onderbouwd en auditbaar houdt.<\/p>\n\n<h3><span class=\"s1\"><b>Wat is het verband tussen legacymodernisering en ISO 27001?<\/b><\/span><\/h3>\n<p class=\"p2\">ISO 27001 schrijft geen specifieke moderniseringsstrategie voor. Maar het helpt organisaties de risico&rsquo;s die legacysystemen veroorzaken te herkennen en te beheersen.<\/p>\n<p class=\"p2\">Daarmee wordt modernisering gerichter. In plaats van systemen te vervangen op grond van technische ouderdom alleen, kunnen organisaties prioriteren op bedrijfskritikaliteit, beveiligingsblootstelling, leveranciersafhankelijkheid, continu\u00efteitsrisico en regulatoire relevantie.<\/p>\n\n<!-- ow-service-cta -->\n<div class=\"ow-service-cta\" style=\"margin:2.5em 0 0;padding:1.5em 1.75em;border:1px solid #e2e2e2;border-left:4px solid #1a73e8;border-radius:6px;background:#f7f9fc;\">\n<h3 style=\"margin:0 0 .4em;font-size:1.25em;\">Hulp nodig om dit in de praktijk te brengen?<\/h3>\n<p style=\"margin:0 0 1em;\">Van losse documenten naar een auditklaar managementsysteem dat aantoont dat u in control bent.<\/p>\n<p style=\"margin:0;\"><a href=\"https:\/\/oosterwal.com\/iso-compliance-readiness\/\" style=\"display:inline-block;padding:.65em 1.3em;background:#1a73e8;color:#ffffff;text-decoration:none;border-radius:4px;font-weight:600;\">Bekijk ISO &amp; Compliance Readiness &rarr;<\/a><\/p>\n<\/div>\n<!-- \/ow-service-cta -->\n<!-- oc-interlink -->\n\n<h2 class=\"wp-block-heading\">Gerelateerde diensten<\/h2>\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/oosterwal.com\/iso-compliance-readiness\/\">ISO &#038; Compliance Readiness<\/a><\/li>\n<li><a href=\"https:\/\/oosterwal.com\/ai-driven-website\/\">AI-aangestuurde website<\/a><\/li>\n<\/ul>\n\n\n\n<!-- oc-more-reading -->\n\n<h2 class=\"wp-block-heading\">Meer over dit onderwerp<\/h2>\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/oosterwal.com\/nl\/iso-certificering-zonder-gedoe\/\">ISO-certificering zonder gedoe<\/a><\/li>\n<li><a href=\"https:\/\/oosterwal.com\/nl\/de-digitale-goudmijn-ontsluiten-onfeilbare-methodes-om-online-geld-te-verdienen\/\">De digitale goudmijn ontsluiten: onfeilbare methodes om online geld te verdienen<\/a><\/li>\n<\/ul>\n\n<!-- \/oc-more-reading -->","protected":false},"excerpt":{"rendered":"<p>Verouderde IT is uitgegroeid tot een bedrijfsrisico op bestuursniveau, en niet langer alleen een technisch risico. Waarom digitale veerkracht niet langer kan wachten en hoe ISO 27001 u helpt bij de voorbereiding op NIS2. <\/p>\n","protected":false},"author":1,"featured_media":12998,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_kad_post_transparent":"","_kad_post_title":"","_kad_post_layout":"","_kad_post_sidebar_id":"","_kad_post_content_style":"","_kad_post_vertical_padding":"","_kad_post_feature":"","_kad_post_feature_position":"","_kad_post_header":false,"_kad_post_footer":false,"_kad_post_classname":"","footnotes":""},"categories":[732],"tags":[],"class_list":["post-12970","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-iso-nis2-en-digitale-veerkracht"],"_links":{"self":[{"href":"https:\/\/oosterwal.com\/nl\/wp-json\/wp\/v2\/posts\/12970","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oosterwal.com\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/oosterwal.com\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/oosterwal.com\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/oosterwal.com\/nl\/wp-json\/wp\/v2\/comments?post=12970"}],"version-history":[{"count":30,"href":"https:\/\/oosterwal.com\/nl\/wp-json\/wp\/v2\/posts\/12970\/revisions"}],"predecessor-version":[{"id":13516,"href":"https:\/\/oosterwal.com\/nl\/wp-json\/wp\/v2\/posts\/12970\/revisions\/13516"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oosterwal.com\/nl\/wp-json\/wp\/v2\/media\/12998"}],"wp:attachment":[{"href":"https:\/\/oosterwal.com\/nl\/wp-json\/wp\/v2\/media?parent=12970"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/oosterwal.com\/nl\/wp-json\/wp\/v2\/categories?post=12970"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/oosterwal.com\/nl\/wp-json\/wp\/v2\/tags?post=12970"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}