{"id":20801,"date":"2024-05-24T15:58:26","date_gmt":"2024-05-24T13:58:26","guid":{"rendered":"https:\/\/brandcompliance.com\/?post_type=docs&#038;p=20801"},"modified":"2026-09-30T10:47:28","modified_gmt":"2026-09-30T08:47:28","password":"","slug":"nis2-aansprakelijkheid","status":"publish","type":"docs","link":"https:\/\/brandcompliance.com\/nl\/docs\/nis2-aansprakelijkheid\/","title":{"rendered":"NIS2 aansprakelijkheid voor bestuursleden"},"content":{"rendered":"<p>De NIS2-richtlijn maakt cyberbeveiliging nadrukkelijk tot een onderwerp voor het bestuur. Bestuursorganen van essenti\u00eble en belangrijke entiteiten moeten de maatregelen voor het beheer van cyberbeveiligingsrisico\u2019s goedkeuren, toezicht houden op de uitvoering daarvan en kunnen aansprakelijk worden gesteld wanneer de organisatie haar verplichtingen op dit gebied niet naleeft.<\/p>\n<p>In dit artikel leest u wat de <strong>NIS2-aansprakelijkheid voor bestuursleden<\/strong> inhoudt, welke verantwoordelijkheden bij het bestuursorgaan liggen, welke training NIS2 vereist en welke toezichts- en handhavingsmaatregelen mogelijk zijn.<\/p>\n<p>De <a href=\"https:\/\/eur-lex.europa.eu\/eli\/dir\/2022\/2555\/oj?locale=nl\" target=\"_blank\" rel=\"noopener noreferrer\">NIS2-richtlijn (EU) 2022\/2555<\/a> trad op 16 januari 2023 in werking. EU-lidstaten moesten de richtlijn uiterlijk op 17 oktober 2024 omzetten in nationale wetgeving. De concrete regels voor bestuurlijke aansprakelijkheid, toezicht en handhaving worden echter per lidstaat verder uitgewerkt. Daardoor kunnen de precieze verplichtingen en gevolgen voor bestuurders per land verschillen.<\/p>\n<p>Wilt u weten welke NIS2-wetgeving in een specifiek Europees land geldt? Bekijk dan het overzicht van <a href=\"https:\/\/nis2certification.eu\/nl\/\" target=\"_blank\" rel=\"noopener noreferrer\">NIS2-wetgeving per EU-land<\/a>.<\/p>\n<p><img decoding=\"async\" class=\"alignright wp-image-20816\" src=\"https:\/\/brandcompliance.com\/wp-content\/uploads\/2024\/05\/pexels-cqf-avocat-188397-613508_web2-300x266.jpg\" alt=\"NIS2 aansprakelijkheid en verantwoordelijkheid van bestuursleden\" width=\"221\" height=\"196\" srcset=\"https:\/\/brandcompliance.com\/wp-content\/uploads\/2024\/05\/pexels-cqf-avocat-188397-613508_web2-300x266.jpg 300w, https:\/\/brandcompliance.com\/wp-content\/uploads\/2024\/05\/pexels-cqf-avocat-188397-613508_web2-768x680.jpg 768w, https:\/\/brandcompliance.com\/wp-content\/uploads\/2024\/05\/pexels-cqf-avocat-188397-613508_web2-600x531.jpg 600w, https:\/\/brandcompliance.com\/wp-content\/uploads\/2024\/05\/pexels-cqf-avocat-188397-613508_web2.jpg 810w\" sizes=\"(max-width: 221px) 100vw, 221px\" \/><\/p>\n<h2>NIS2-verplichtingen voor bestuursleden<\/h2>\n<p>Artikel 20 van de NIS2-richtlijn legt specifieke verantwoordelijkheden bij de bestuursorganen van essenti\u00eble en belangrijke entiteiten. Cyberbeveiliging is daarmee niet alleen een technische of operationele verantwoordelijkheid, maar ook een onderwerp waarop het bestuur actief moet sturen en toezicht moet houden.<\/p>\n<p>Het bestuursorgaan moet in ieder geval:<\/p>\n<ul>\n<li>de maatregelen voor het beheer van cyberbeveiligingsrisico\u2019s uit <a href=\"https:\/\/eur-lex.europa.eu\/eli\/dir\/2022\/2555\/oj?locale=nl\" target=\"_blank\" rel=\"noopener noreferrer\">artikel 21 van de NIS2-richtlijn<\/a> goedkeuren;<\/li>\n<li>toezicht houden op de uitvoering van deze maatregelen;<\/li>\n<li>voldoende kennis hebben om cyberbeveiligingsrisico\u2019s en de getroffen risicobeheersmaatregelen te kunnen beoordelen;<\/li>\n<li>rekening houden met de gevolgen van cyberbeveiligingsrisico\u2019s voor de diensten die de organisatie verleent.<\/li>\n<\/ul>\n<p>Het begrip <em>bestuursorgaan<\/em> wordt in de NIS2-richtlijn niet voor iedere rechtsvorm afzonderlijk gedefinieerd. Wie precies tot het bestuursorgaan behoort en welke persoonlijke aansprakelijkheidsregels gelden, hangt daarom mede af van de nationale wetgeving en de juridische structuur van de organisatie.<\/p>\n<h3>Kunnen bestuurders aansprakelijk worden gesteld onder NIS2?<\/h3>\n<p>Ja. De NIS2-richtlijn bepaalt dat bestuursorganen van essenti\u00eble en belangrijke entiteiten aansprakelijk kunnen worden gesteld voor inbreuken van de organisatie op de verplichtingen voor het beheer van cyberbeveiligingsrisico\u2019s uit artikel 21.<\/p>\n<p>Dit betekent niet dat iedere bestuurder bij iedere NIS2-overtreding automatisch persoonlijk aansprakelijk is. De richtlijn verplicht EU-lidstaten om bestuurlijke verantwoordelijkheid te regelen, maar de precieze aansprakelijkheidsregels worden bepaald door het nationale recht. Dit geldt in het bijzonder voor persoonlijke aansprakelijkheid en voor de regels die van toepassing zijn op overheidsinstanties, ambtenaren en gekozen of benoemde functionarissen.<\/p>\n<div style=\"background-color: #f4f6f8; border-left: 4px solid #182942; padding: 18px 20px; margin: 25px 0; color: #182942;\">\n<p><strong>Bestuurlijke verantwoordelijkheid is niet hetzelfde als automatische persoonlijke aansprakelijkheid<\/strong><\/p>\n<p style=\"margin: 10px 0 0 0;\">NIS2 verplicht bestuursorganen om cyberbeveiligingsmaatregelen goed te keuren en toezicht te houden op de uitvoering. Of en onder welke omstandigheden een individuele bestuurder persoonlijk aansprakelijk kan worden gesteld, wordt mede bepaald door de nationale wetgeving van de betreffende EU-lidstaat.<\/p>\n<\/div>\n<h3>NIS2-training voor bestuurders en management<\/h3>\n<p>NIS2 stelt niet alleen eisen aan de besluitvorming van het bestuur. Artikel 20 bepaalt ook dat leden van de bestuursorganen van essenti\u00eble en belangrijke entiteiten <strong>training moeten volgen<\/strong>.<\/p>\n<p>Het doel van deze training is dat bestuurders voldoende kennis en vaardigheden ontwikkelen om:<\/p>\n<ul>\n<li>cyberbeveiligingsrisico\u2019s te herkennen;<\/li>\n<li>de maatregelen voor het beheer van deze risico\u2019s te kunnen beoordelen;<\/li>\n<li>de gevolgen van cyberbeveiligingsrisico\u2019s voor de dienstverlening van de organisatie te begrijpen;<\/li>\n<li>hun toezichthoudende en besluitvormende rol op het gebied van cyberbeveiliging goed te kunnen uitvoeren.<\/li>\n<\/ul>\n<p>De NIS2-richtlijn schrijft niet voor welke specifieke training een bestuurder moet volgen of bij welke opleider deze moet worden gevolgd. De nadere invulling kan per land verschillen.<\/p>\n<p>BC Academy biedt hiervoor een <a href=\"https:\/\/bc.academy\/nl\/product\/nis2-executive-training\/\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>NIS2 Executive training voor directie en management<\/strong><\/a>. Tijdens deze incompany training krijgen deelnemers inzicht in de NIS2-richtlijn, de rol van het bestuur, cyberbeveiligingsrisico\u2019s en de maatregelen die organisaties moeten treffen. Na afloop ontvangt iedere deelnemer een certificaat van deelname.<\/p>\n<p>NIS2 moedigt essenti\u00eble en belangrijke entiteiten daarnaast aan om regelmatig vergelijkbare cyberbeveiligingstraining aan medewerkers aan te bieden.<\/p>\n<h2>Toezicht op naleving van NIS2<\/h2>\n<p>EU-lidstaten moeten bevoegde nationale autoriteiten aanwijzen die toezicht houden op de naleving van de nationale NIS2-wetgeving. Welke autoriteit bevoegd is en hoe het toezicht precies wordt ingericht, kan per lidstaat en sector verschillen.<\/p>\n<p>De NIS2-richtlijn maakt daarbij onderscheid tussen <strong>essenti\u00eble entiteiten<\/strong> en <strong>belangrijke entiteiten<\/strong>.<\/p>\n<p>Bij essenti\u00eble entiteiten kunnen bevoegde autoriteiten zowel proactief als reactief toezicht houden. Zij moeten onder meer bevoegd zijn om:<\/p>\n<ul>\n<li>inspecties ter plaatse en toezicht op afstand uit te voeren;<\/li>\n<li>regelmatige en gerichte beveiligingsaudits uit te voeren of te laten uitvoeren;<\/li>\n<li>ad-hocaudits uit te voeren wanneer daar aanleiding voor is;<\/li>\n<li>beveiligingsscans uit te voeren op basis van objectieve en transparante risicocriteria;<\/li>\n<li>informatie, documenten en bewijsstukken op te vragen;<\/li>\n<li>bewijs te verlangen dat cyberbeveiligingsbeleid en risicobeheersmaatregelen daadwerkelijk zijn ge\u00efmplementeerd.<\/li>\n<\/ul>\n<p>Bij belangrijke entiteiten vindt het toezicht volgens de Europese hoofdregel achteraf plaats wanneer er bewijs, aanwijzingen of informatie beschikbaar zijn waaruit blijkt dat de organisatie mogelijk niet aan haar NIS2-verplichtingen voldoet.<\/p>\n<p>De precieze toezichtsprocedures worden verder uitgewerkt in de nationale wetgeving.<\/p>\n<h3>Handhavingsmaatregelen bij niet-naleving<\/h3>\n<p>Wanneer een essenti\u00eble of belangrijke entiteit niet aan de geldende NIS2-verplichtingen voldoet, kunnen de bevoegde autoriteiten verschillende handhavingsmaatregelen inzetten. Afhankelijk van de nationale wetgeving kan het onder meer gaan om:<\/p>\n<ul>\n<li>waarschuwingen;<\/li>\n<li>bindende aanwijzingen om tekortkomingen te herstellen;<\/li>\n<li>een bevel om gedrag dat in strijd is met de wet te be\u00ebindigen;<\/li>\n<li>de verplichting om maatregelen voor het beheer van cyberbeveiligingsrisico\u2019s aan te passen;<\/li>\n<li>de verplichting om aanbevelingen uit een beveiligingsaudit uit te voeren;<\/li>\n<li>de verplichting om bepaalde informatie over een inbreuk openbaar te maken;<\/li>\n<li>administratieve geldboeten.<\/li>\n<\/ul>\n<p>Voor essenti\u00eble entiteiten voorziet NIS2 daarnaast in aanvullende mogelijkheden wanneer eerdere handhavingsmaatregelen niet effectief zijn gebleken. Afhankelijk van het nationale recht kan bijvoorbeeld een certificering of vergunning tijdelijk worden opgeschort. Ook kan worden verzocht om een persoon met leidinggevende verantwoordelijkheden op het niveau van algemeen directeur of wettelijke vertegenwoordiger tijdelijk te verbieden leidinggevende functies binnen de betreffende essenti\u00eble entiteit uit te oefenen.<\/p>\n<p>Een dergelijke tijdelijke maatregel geldt alleen totdat de organisatie de geconstateerde tekortkomingen heeft hersteld of aan de eisen van de bevoegde autoriteit voldoet.<\/p>\n<h3>NIS2-boetes<\/h3>\n<p>De NIS2-richtlijn stelt minimumvereisten aan de maximale administratieve geldboeten die lidstaten in hun nationale wetgeving moeten opnemen.<\/p>\n<ul>\n<li><strong>Essenti\u00eble entiteiten:<\/strong> een maximale administratieve geldboete van ten minste \u20ac10 miljoen of 2% van de totale wereldwijde jaaromzet van het voorafgaande boekjaar, waarbij het hoogste bedrag geldt.<\/li>\n<li><strong>Belangrijke entiteiten:<\/strong> een maximale administratieve geldboete van ten minste \u20ac7 miljoen of 1,4% van de totale wereldwijde jaaromzet van het voorafgaande boekjaar, waarbij het hoogste bedrag geldt.<\/li>\n<\/ul>\n<p>Deze Europese boetemaxima hebben betrekking op sancties voor de <strong>entiteit<\/strong> bij overtreding van onder meer de verplichtingen rond cyberbeveiligingsrisicobeheer en incidentmelding. Zij betekenen niet dat een individuele bestuurder automatisch persoonlijk een boete van deze omvang krijgt opgelegd.<\/p>\n<p>De uiteindelijke boetebevoegdheden, sancties en aansprakelijkheidsregels worden vastgesteld in de nationale wetgeving van iedere EU-lidstaat.<\/p>\n<h2>NIS2-aansprakelijkheid vraagt om actieve betrokkenheid van het bestuur<\/h2>\n<p>NIS2 maakt duidelijk dat cyberbeveiliging niet uitsluitend een verantwoordelijkheid is van de IT-afdeling of informatiebeveiligingsfunctie. Het bestuursorgaan moet actief betrokken zijn bij het beheersen van cyberbeveiligingsrisico\u2019s, de relevante maatregelen goedkeuren en toezicht houden op de uitvoering ervan.<\/p>\n<p>Bestuurders moeten daarnaast voldoende kennis opbouwen om deze verantwoordelijkheid te kunnen dragen. De verplichte training voor leden van bestuursorganen onderstreept dat cyberbeveiliging onderdeel is geworden van goed bestuur en risicomanagement.<\/p>\n<p>Omdat NIS2 een Europese richtlijn is, worden de concrete aansprakelijkheids-, toezichts- en handhavingsregels in nationale wetgeving vastgelegd. Voor organisaties die in meerdere Europese landen actief zijn, is het daarom belangrijk om niet alleen naar de Europese richtlijn te kijken, maar ook naar de nationale implementatie in de relevante lidstaten.<\/p>\n<div style=\"background-color: #f4f6f8; border-left: 4px solid #207777; padding: 18px 20px; margin: 25px 0; color: #182942;\">\n<p><strong>Controleer de NIS2-regels per EU-land<\/strong><\/p>\n<p style=\"margin: 10px 0 0 0;\">De status van de nationale NIS2-wetgeving, bevoegde autoriteiten, deadlines en nationale procedures verschillen per lidstaat. Op NIS2certification.eu vindt u informatie over de implementatie van NIS2 in de verschillende Europese landen.<\/p>\n<p style=\"margin: 15px 0 0 0;\"><a style=\"color: #207777; font-weight: bold;\" href=\"https:\/\/nis2certification.eu\/nl\/\" target=\"_blank\" rel=\"noopener noreferrer\">Bekijk NIS2 per EU-land<\/a><\/p>\n<\/div>\n<h4>Wilt u meer weten over onafhankelijke beoordeling in het kader van NIS2?<\/h4>\n<p>Brand Compliance voert onafhankelijke certificatie- en verificatieactiviteiten uit die, afhankelijk van de toepasselijke nationale regeling, kunnen bijdragen aan het aantoonbaar maken van cyberbeveiligingsmaatregelen.<\/p>\n<p>Heeft u vragen over ISO\/IEC 27001-certificering, CyFun\u00ae-verificatie of een ander beoordelingsproces? Vraag dan een vrijblijvend <a href=\"https:\/\/brandcompliance.com\/nl\/contact\/kennismaken-met-brand-compliance\/\">kennismakingsgesprek met Brand Compliance<\/a> aan. Tijdens dit gesprek lichten wij het beoordelingsproces, de benodigde informatie en de mogelijke scope toe.<\/p>\n<p><strong>Geen kennisartikelen missen?<\/strong><\/p>\n<p>Vul uw gegevens in en u ontvangt regelmatig een update met onze nieuwste artikelen.<\/p>\n<script>\nvar gform;gform||(document.addEventListener(\"gform_main_scripts_loaded\",function(){gform.scriptsLoaded=!0}),document.addEventListener(\"gform\/theme\/scripts_loaded\",function(){gform.themeScriptsLoaded=!0}),window.addEventListener(\"DOMContentLoaded\",function(){gform.domLoaded=!0}),gform={domLoaded:!1,scriptsLoaded:!1,themeScriptsLoaded:!1,isFormEditor:()=>\"function\"==typeof InitializeEditor,callIfLoaded:function(o){return!(!gform.domLoaded||!gform.scriptsLoaded||!gform.themeScriptsLoaded&&!gform.isFormEditor()||(gform.isFormEditor()&&console.warn(\"The use of gform.initializeOnLoaded() is deprecated in the form editor context and will be removed in Gravity Forms 3.1.\"),o(),0))},initializeOnLoaded:function(o){gform.callIfLoaded(o)||(document.addEventListener(\"gform_main_scripts_loaded\",()=>{gform.scriptsLoaded=!0,gform.callIfLoaded(o)}),document.addEventListener(\"gform\/theme\/scripts_loaded\",()=>{gform.themeScriptsLoaded=!0,gform.callIfLoaded(o)}),window.addEventListener(\"DOMContentLoaded\",()=>{gform.domLoaded=!0,gform.callIfLoaded(o)}))},hooks:{action:{},filter:{}},addAction:function(o,r,e,t){gform.addHook(\"action\",o,r,e,t)},addFilter:function(o,r,e,t){gform.addHook(\"filter\",o,r,e,t)},doAction:function(o){gform.doHook(\"action\",o,arguments)},applyFilters:function(o){return gform.doHook(\"filter\",o,arguments)},removeAction:function(o,r){gform.removeHook(\"action\",o,r)},removeFilter:function(o,r,e){gform.removeHook(\"filter\",o,r,e)},addHook:function(o,r,e,t,n){null==gform.hooks[o][r]&&(gform.hooks[o][r]=[]);var d=gform.hooks[o][r];null==n&&(n=r+\"_\"+d.length),gform.hooks[o][r].push({tag:n,callable:e,priority:t=null==t?10:t})},doHook:function(r,o,e){var t;if(e=Array.prototype.slice.call(e,1),null!=gform.hooks[r][o]&&((o=gform.hooks[r][o]).sort(function(o,r){return o.priority-r.priority}),o.forEach(function(o){\"function\"!=typeof(t=o.callable)&&(t=window[t]),\"action\"==r?t.apply(null,e):e[0]=t.apply(null,e)})),\"filter\"==r)return e[0]},removeHook:function(o,r,t,n){var e;null!=gform.hooks[o][r]&&(e=(e=gform.hooks[o][r]).filter(function(o,r,e){return!!(null!=n&&n!=o.tag||null!=t&&t!=o.priority)}),gform.hooks[o][r]=e)}});\n<\/script>\n\n                <div class='gf_browser_gecko gform_wrapper gform_legacy_markup_wrapper gform-theme--no-framework' data-form-theme='legacy' data-form-index='0' id='gform_wrapper_81' ><form method='post' enctype='multipart\/form-data'  id='gform_81'  action='\/nl\/wp-json\/wp\/v2\/docs\/20801' data-formid='81' novalidate>\t\t\t\t\t<div style=\"display: none !important;\" class=\"akismet-fields-container gf_invisible\" data-prefix=\"ak_\">\n\t\t\t\t\t\t<label>&#916;<textarea name=\"ak_hp_textarea\" cols=\"45\" rows=\"8\" maxlength=\"100\"><\/textarea><\/label>\n\t\t\t\t\t\t<input type=\"hidden\" id=\"ak_js_1\" name=\"ak_js\" value=\"193\" \/>\n\t\t\t\t\t\t<script>\ndocument.getElementById( \"ak_js_1\" ).setAttribute( \"value\", ( new Date() ).getTime() );\n<\/script>\n\n\t\t\t\t\t<\/div>\n                        <div class='gform-body gform_body'><ul id='gform_fields_81' class='gform_fields top_label form_sublabel_below description_below validation_below'><li id=\"field_81_2\" class=\"gfield gfield--type-honeypot gform_validation_container field_sublabel_below gfield--has-description field_description_below field_validation_below gfield_visibility_visible\"  ><label class='gfield_label gform-field-label' for='input_81_2'><span class='gform-field-label__text'>Instagram<\/span><\/label><div class='ginput_container'><input name='input_2' id='input_81_2' type='text' value='' autocomplete='new-password'\/><\/div><div class='gfield_description' id='gfield_description_81_2'>Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.<\/div><\/li><li id=\"field_81_1\" class=\"gfield gfield--type-email gfield--input-type-email gfield_contains_required field_sublabel_below gfield--no-description field_description_below hidden_label field_validation_below gfield_visibility_visible\"  ><label class='gfield_label gform-field-label' for='input_81_1'><span class='gform-field-label__text'>E-mailadres<\/span><span class=\"gfield_required\"><span class=\"gfield_required gfield_required_asterisk\">*<\/span><\/span><\/label><div class='ginput_container ginput_container_email'>\n                            <input name='input_1' id='input_81_1' type='email' value='' class='large'   placeholder='E-mailadres' aria-required=\"true\" aria-invalid=\"false\"  \/>\n                        <\/div><\/li><\/ul><\/div>\n        <div class='gform-footer gform_footer top_label'> <button type='submit' id='gform_submit_button_81' class='gform_button button' onclick='gform.submission.handleButtonClick(this);' data-submission-type='submit' >Aanmelden<\/button> \n            <input type='hidden' class='gform_hidden' name='gform_submission_method' data-js='gform_submission_method_81' value='postback' \/>\n            <input type='hidden' class='gform_hidden' name='gform_theme' data-js='gform_theme_81' id='gform_theme_81' value='legacy' \/>\n            <input type='hidden' class='gform_hidden' name='gform_style_settings' data-js='gform_style_settings_81' id='gform_style_settings_81' value='[]' \/>\n            <input type='hidden' class='gform_hidden' name='is_submit_81' value='1' \/>\n            <input type='hidden' class='gform_hidden' name='gform_submit' value='81' \/>\n            \n            <input type='hidden' class='gform_hidden' name='gform_currency' data-currency='EUR' value='sMc1Wo66wKJDfX+aZ5HE+2oXks2wazBbgAjyvj0Vy8jlKp9n32vjKeJUzzURl6UCXUZyB9KiNO\/BPCmENKUF+SahFDvTIYR5CgKmKnBJfu\/AOwQ=' \/>\n            <input type='hidden' class='gform_hidden' name='gform_unique_id' value='' \/>\n            <input type='hidden' class='gform_hidden' name='state_81' value='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' \/>\n            <input type='hidden' autocomplete='off' class='gform_hidden' name='gform_target_page_number_81' id='gform_target_page_number_81' value='0' \/>\n            <input type='hidden' autocomplete='off' class='gform_hidden' name='gform_source_page_number_81' id='gform_source_page_number_81' value='1' \/>\n            <input type='hidden' name='gform_field_values' value='' \/>\n            \n        <\/div>\n                        <\/form>\n                        <\/div>\n","protected":false},"excerpt":{"rendered":"<p>De NIS2-richtlijn maakt cyberbeveiliging nadrukkelijk tot een onderwerp voor het bestuur. Bestuursorganen van essenti\u00eble en belangrijke entiteiten moeten de maatregelen voor het beheer van cyberbeveiligingsrisico\u2019s&#8230;<\/p>\n","protected":false},"author":22,"featured_media":20816,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"footnotes":""},"doc_category":[2364],"doc_tag":[],"class_list":["post-20801","docs","type-docs","status-publish","has-post-thumbnail","hentry","doc_category-nis2"],"acf":[],"year_month":"2026-10","word_count":1356,"total_views":"4912","reactions":{"happy":"0","normal":"0","sad":"0"},"author_info":{"name":"Hilde","author_nicename":"hilde","author_url":"https:\/\/brandcompliance.com\/nl\/author\/hilde\/"},"doc_category_info":[{"term_name":"NIS2 &amp; Cyberfundamentals","term_url":"https:\/\/brandcompliance.com\/nl\/docs-category\/nis2\/"}],"doc_tag_info":[],"knowledge_base_info":[],"knowledge_base_slug":[],"_links":{"self":[{"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/docs\/20801","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/docs"}],"about":[{"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/types\/docs"}],"author":[{"embeddable":true,"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/users\/22"}],"replies":[{"embeddable":true,"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/comments?post=20801"}],"version-history":[{"count":9,"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/docs\/20801\/revisions"}],"predecessor-version":[{"id":27879,"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/docs\/20801\/revisions\/27879"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/media\/20816"}],"wp:attachment":[{"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/media?parent=20801"}],"wp:term":[{"taxonomy":"doc_category","embeddable":true,"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/doc_category?post=20801"},{"taxonomy":"doc_tag","embeddable":true,"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/doc_tag?post=20801"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}