{"id":13213,"date":"2026-05-15T09:00:54","date_gmt":"2026-05-15T07:00:54","guid":{"rendered":"https:\/\/jimber.io\/?p=13213"},"modified":"2026-05-15T09:00:54","modified_gmt":"2026-05-15T07:00:54","slug":"hoe-ccb-conformiteitsbeoordelingen-er-eigenlijk-uitzien-voor-belgische-organisaties","status":"publish","type":"post","link":"https:\/\/jimber.io\/nl\/blog\/hoe-ccb-conformiteitsbeoordelingen-er-eigenlijk-uitzien-voor-belgische-organisaties\/","title":{"rendered":"Hoe CCB-conformiteitsbeoordelingen er eigenlijk uitzien voor Belgische organisaties"},"content":{"rendered":"<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">De deadline van april 2026 is verstreken. Belgische organisaties die zijn geclassificeerd als essenti\u00eble of belangrijke entiteiten onder NIS2 bereiden zich niet langer voor op audits. Ze zitten ze uit. Het Centre for Cybersecurity Belgium (CCB) is overgestapt van adviserende ondersteuning naar actieve handhaving en geaccrediteerde conformiteitsbeoordelingsinstanties (CAB&#8217;s) zijn overal in het land aanwezig en vragen om bewijspakketten die veel IT-teams nog aan het samenstellen zijn. Het CyberFundamentals (CyFun)-raamwerk vormt de ruggengraat van de compliance. Als uw organisatie nog geen externe verificatie heeft ondergaan, tikt de klok niet meer. Die is gestopt.      <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Deze gids beschrijft wat het conformiteitsbeoordelingsproces inhoudt: wie je controleert, wat ze vragen, hoe lang het duurt, wat het kost en waar de meeste Belgische organisaties in het middensegment tekortschieten.<\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">Wat is een CCB-conformiteitsbeoordeling?<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Een CCB-conformiteitsbeoordeling is een formele evaluatie door een onafhankelijke, BELAC-geaccrediteerde instantie die nagaat of een Belgische organisatie voldoet aan de beveiligingsvereisten van het CyberFundamentals (CyFun)-raamwerk. Het is van toepassing op entiteiten die onder NIS2 op het niveau Belangrijk of Essentieel vallen. De beoordeling resulteert in een verificatieverklaring of certificering die dient als wettelijk bewijs van naleving. Eigen verklaringen zijn niet langer voldoende voor deze niveaus. De beoordeling heeft betrekking op technische controles, bestuursprocessen en gedocumenteerd bewijs van lopende beveiligingsactiviteiten, die allemaal zijn gekoppeld aan de controledomeinen van CyFun.    <\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">De structuur van het CyFun-kader in 2026<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Het CyberFundamentals-kader is de Belgische nationale vertaling van NIS2 in meetbare controles. Het is gebaseerd op ISO 27001, NIST CSF en de CIS Critical Security Controls, gestructureerd in vier garantieniveaus die schalen met het organisatierisico. <\/p>\n<div class=\"overflow-x-auto w-full px-2 mb-6\">\n<table class=\"min-w-full border-collapse text-sm leading-[1.7] whitespace-normal\">\n<thead class=\"text-left\">\n<tr>\n<th class=\"text-text-100 border-b-0.5 border-border-300\/60 py-2 pr-4 align-top font-bold\" scope=\"col\">CyFun-niveau<\/th>\n<th class=\"text-text-100 border-b-0.5 border-border-300\/60 py-2 pr-4 align-top font-bold\" scope=\"col\">Doelgroep<\/th>\n<th class=\"text-text-100 border-b-0.5 border-border-300\/60 py-2 pr-4 align-top font-bold\" scope=\"col\">Nalevingstraject<\/th>\n<th class=\"text-text-100 border-b-0.5 border-border-300\/60 py-2 pr-4 align-top font-bold\" scope=\"col\">Externe vereiste<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Klein<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Kleine bedrijven, laag risico<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Zelfbeoordeling<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Geen (optioneel label)<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Basis<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">MKB, startersniveau essentieel<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Verificatie (ISO 17029)<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Vereist voor bewijs<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Belangrijk<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Middenmarkt, belangrijke entiteiten<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Verificatie (ISO 17029)<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Verplicht<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Essentieel<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Systemische, essenti\u00eble entiteiten<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Certificering (ISO 17021-1)<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Volledige certificering in 2027<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Het niveau Belangrijk vereist verificatie volgens ISO\/IEC 17029. Het Essenti\u00eble niveau vereist volledige certificering van het managementsysteem volgens ISO\/IEC 17021-1. Dit onderscheid bepaalt zowel het vereiste bewijs als de kwalificaties waarover uw auditor moet beschikken.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">De <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/nl\/blog\/cyfun-zelfevaluatie-wat-belgische-organisaties-moeten-documenteren-na-april-2026\/\">CyFun zelfevaluatiegids<\/a> behandelt de niveaus Klein en Basis in detail. Dit artikel richt zich op externe verificatie voor belangrijke en essenti\u00eble entiteiten. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">De CyFun-update van 2025 heeft de focus aangescherpt op de beveiliging van de toeleveringsketen en verantwoordingsplicht op bestuursniveau. Bestuurders moeten actief deelnemen aan het toezicht op en de training van cyberbeveiliging, en niet alleen budgetten goedkeuren. <\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">Wie controleert u en hoe kiest u een OBO?<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">De keuze van een overeenstemmingsbeoordelingsinstantie is een strategische beslissing. Een OBO moet zowel geaccrediteerd zijn door BELAC (of een gelijkwaardige nationale instantie onder EA wederzijdse erkenning) als specifiek geautoriseerd zijn door het CCB voor NIS2-audits. Niet alle OBO&#8217;s zijn bevoegd voor alle CyFun-niveaus.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">De Big Four (Deloitte Belgi\u00eb, KPMG Belgi\u00eb, PwC Belgi\u00eb, EY Belgi\u00eb) zijn geschikt voor grote multinationals of organisaties die CyFun combineren met ISO 27001. Voor middelgrote organisaties met 50 tot 250 werknemers bieden gespecialiseerde instanties zoals Brand Compliance, Bureau Veritas Belgi\u00eb en Vin\u00e7otte diepere CyFun-expertise en meer voorspelbare tijdlijnen. <\/p>\n<div class=\"overflow-x-auto w-full px-2 mb-6\">\n<table class=\"min-w-full border-collapse text-sm leading-[1.7] whitespace-normal\">\n<thead class=\"text-left\">\n<tr>\n<th class=\"text-text-100 border-b-0.5 border-border-300\/60 py-2 pr-4 align-top font-bold\" scope=\"col\">CAB (voorbeelden, 2026)<\/th>\n<th class=\"text-text-100 border-b-0.5 border-border-300\/60 py-2 pr-4 align-top font-bold\" scope=\"col\">Focus<\/th>\n<th class=\"text-text-100 border-b-0.5 border-border-300\/60 py-2 pr-4 align-top font-bold\" scope=\"col\">Accreditatie<\/th>\n<th class=\"text-text-100 border-b-0.5 border-border-300\/60 py-2 pr-4 align-top font-bold\" scope=\"col\">Reikwijdte vergunning<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Merk naleving<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Antwerpen, middenmarkt<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">BELAC<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">CyFun Basis\/Belangrijk<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Bureau Veritas Belgi\u00eb<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Antwerpen, wereldwijd<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">BELAC<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">ISO 27001\/NIS2<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Vin\u00e7otte<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Vilvoorde, technisch<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">BELAC<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">ISO 27001\/CyFun<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">KPMG Certificering<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Zaventem, onderneming<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">BELAC<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">ISO 27001\/NIS2<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">DQS Belgi\u00eb<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Brussel, normen<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">DAkkS<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">ISO 27001\/NIS2<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">EY CertifyPoint<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Rotterdam, digitaal<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">RvA<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">ISO 27001\/NIS2<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Vraag ten minste drie offertes aan. Vraag specifiek naar ervaring met de CyFun 2025-update en bekendheid met jouw sector. De inspectiedienst van het CCB past sectorspecifieke risicobeoordelingen toe, dus een auditor die uw sector begrijpt, identificeert eerder praktische leemten dan theoretische.  <\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">De audittijdlijn in de praktijk<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">De meeste Belgische organisaties in het middensegment onderschatten de tijd die een conformiteitsbeoordeling in beslag neemt. Het CCB-onderzoek vermeldt een minimum van 1,5 mandagen voor een basisverificatie, maar de realiteit voor een organisatie van 200 personen ligt aanzienlijk hoger. <\/p>\n<div class=\"overflow-x-auto w-full px-2 mb-6\">\n<table class=\"min-w-full border-collapse text-sm leading-[1.7] whitespace-normal\">\n<thead class=\"text-left\">\n<tr>\n<th class=\"text-text-100 border-b-0.5 border-border-300\/60 py-2 pr-4 align-top font-bold\" scope=\"col\">Auditfase<\/th>\n<th class=\"text-text-100 border-b-0.5 border-border-300\/60 py-2 pr-4 align-top font-bold\" scope=\"col\">Duur<\/th>\n<th class=\"text-text-100 border-b-0.5 border-border-300\/60 py-2 pr-4 align-top font-bold\" scope=\"col\">Focus<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Interne voorbereiding<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">6-9 maanden<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Analyse van hiaten, opstellen van beleid, verzamelen van bewijsmateriaal<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">CAB scoping<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">1 maand<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Contractuele overeenkomst, bepalen reikwijdte audit<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Fase 1: documentatiebeoordeling<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">1-3 dagen<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Verifi\u00ebren van beleid aan de hand van CyFun-vereisten<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Fase 2: audit ter plaatse<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">5-10 dagen<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Testen van controles, interviews, systeeminspecties<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Rapportage en beoordeling<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">2-4 weken<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Opstellen accountant, onafhankelijke beoordeling, CCB-indiening<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Sanering (indien nodig)<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">3-6 maanden<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Niet-conformiteiten herstellen<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">De voorbereidingsfase neemt de meeste tijd in beslag. Organisaties maken een analyse van de hiaten ten opzichte van de CyFun-controles, stellen ontbrekende beleidsregels op en stellen bewijspakketten samen. Servicepartners die tijdens deze fase proefaudits uitvoeren, verkorten consequent de duur van de on-site audit door problemen te signaleren voordat de offici\u00eble auditors arriveren.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">De on-site fase omvat het verifi\u00ebren van de fysieke beveiliging, het interviewen van belangrijk personeel en het aanvragen van live demonstraties van controles. Voor organisaties met meerdere locaties of OT-omgevingen kan het on-site gedeelte alleen al oplopen tot 10 dagen. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Organisaties die het SASE-platform van Jimber gebruiken, hoeven tijdens de voorbereiding minder bewijsmateriaal te verzamelen. Gecentraliseerde logging, op identiteit gebaseerde toegangsregistraties en apparaatstatusrapporten worden vanuit \u00e9\u00e9n console ge\u00ebxporteerd, in plaats van dat ze handmatig uit afzonderlijke tools moeten worden samengesteld. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Remediation is de fase die de meeste organisaties over het hoofd zien bij het plannen van tijdlijnen. Als een auditor non-conformiteiten vaststelt, krijgt u een specifieke periode om deze aan te pakken voordat een definitieve verificatieverklaring kan worden afgegeven. Voor essenti\u00eble entiteiten kan het missen van saneringstermijnen leiden tot toezichtmaatregelen van de inspectiedienst van het CCB.  <\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">Welk bewijs auditors eigenlijk opvragen<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Auditors in 2026 zoeken naar &#8220;substantieel bewijs gevalideerd door het management&#8221;. Beleidsdocumenten alleen zijn onvoldoende. De organisatie moet bewijzen dat het beleid actief is, wordt gehandhaafd en regelmatig wordt herzien. Het CCB instrueert inspecteurs om zich te richten op &#8220;belangrijke maatregelen&#8221; die zijn afgeleid van feitelijke Belgische aanvalspatronen.   <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">De top tien van bewijstypes die worden opgevraagd tijdens CyFun belangrijke of essenti\u00eble audits:<\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>1. Door het management gevalideerd beveiligingsraamwerk.<\/strong>  Door de raad van bestuur goedgekeurde strategie voor cyberbeveiliging en documentatie over risicobeheer. Bewijs dat bestuurders de risicopositie van de organisatie hebben beoordeeld, goedgekeurd en begrijpen. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>2. Verklaring van Toepasselijkheid (SoA).<\/strong>  Een uitgebreide lijst van alle ge\u00efmplementeerde controles, hun volwassenheidsniveau (1-5) en bewijs van effectiviteit.<\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>3. Inventaris van activa.<\/strong>  Een volledige, actuele lijst van IT- en OT-activa, inclusief cloudservices, IoT-apparaten en mobiele hardware, met een duidelijke eigendomsstructuur en classificatie. Dit is waar veel organisaties in het middensegment als eerste falen. Platforms zoals Jimber, die ook verificatie van de apparaatstatus omvatten, onderhouden een live activaregister als bijproduct van de normale werkzaamheden, in plaats van een aparte handmatige inventarisatie.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>4. Netwerkarchitectuur en segmentatiebewijs.<\/strong>  Diagrammen en configuratielogboeken die aantonen dat kritieke systemen ge\u00efsoleerd zijn van algemene kantoornetwerken.<\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>5. Toegangscontrole en identiteitsregistraties.<\/strong>  Documentatie over het toetredings- en uittredingsproces, bewijs van MFA-handhaving en regelmatige controles van bevoorrechte toegang.<\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>6. Logboeken voor incidentdetectie en -respons.<\/strong>  Bewijs van operationele monitoring en gedocumenteerde playbooks voor specifieke bedreigingen.<\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>7. Contracten met leveranciers en derden.<\/strong>  Beveiligingsvereisten die worden opgelegd en gecontroleerd voor kritieke dienstverleners, inclusief clausules voor auditrechten en kennisgeving van incidenten.<\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>8. Logboeken voor kwetsbaarheidsbeheer en patching.<\/strong>  Regelmatig scanbewijs en bewijs dat kritieke kwetsbaarheden binnen vastgestelde tijdlijnen worden gepatcht.<\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>9. Testresultaten van bedrijfscontinu\u00efteit en back-up.<\/strong>  Gedocumenteerd bewijs dat back-ups zijn beschermd tegen ransomware en zijn getest op herstel.<\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>10. Gegevens over cyberbeveiligingstraining.<\/strong>  Deelnamelogboeken waaruit blijkt dat alle medewerkers, inclusief het hogere management, verplichte training hebben gevolgd.<\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Auditors vragen vaak om &#8220;live bewijs&#8221; tijdens de on-site fase: ze vragen een beheerder om een beleid in actie te demonstreren, of ze vragen om een willekeurig logvoorbeeld van een specifieke datum. Organisaties die beveiliging via een uniform SASE-platform uitvoeren, produceren dit bewijs aanzienlijk sneller dan organisaties die logs in meerdere tools correleren. <\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">Veel voorkomende lacunes in Belgische organisaties in het middensegment van de markt<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Onderzoek naar de auditcyclus van 2026 toont aan dat ruwweg 84% van de Belgische organisaties die te maken kregen met actieve handhaving, niet volledig voorbereid waren op externe verificatie. Het gebrek aan paraatheid heeft zelden te maken met ontbrekende beveiligingstools. Het gaat om gefragmenteerde processen en een gebrek aan ge\u00efntegreerde documentatie.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Documentatie van de toeleveringsketen.<\/strong>  De meest voorkomende tekortkoming die auditors vaststellen. Organisaties kunnen veilige interne systemen hebben, maar verzuimen te documenteren hoe ze de beveiliging van hun servicepartners, softwareleveranciers of cloudproviders bewaken. Artikel 21 van NIS2 vereist aantoonbare beveiligingsverwachtingen voor uw toeleveringsketen. Bijgewerkte DPA&#8217;s en beveiligingsbijlagen in contracten met leveranciers zijn het minimum.   <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Verouderde incidentbestrijdingsplannen.<\/strong> Veel organisaties hebben een algemeen responsbeleid, maar missen de specifieke, geteste draaiboeken die nodig zijn om te voldoen aan de <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/nl\/blog\/nis2-incidentrapportage-tijdlijnen-sjablonen-en-praktische-stappen\/\">24-uurs en 72-uurs NIS2-rapportagevensters<\/a>. Plannen die de afgelopen 12 maanden niet zijn geoefend, scoren slecht. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Onvolledige ontdekking van OT-activa.<\/strong>  Printers, IoT-sensoren, gebouwbeheersystemen en industri\u00eble apparatuur waarop geen beveiligingsagenten kunnen draaien, blijven de meest voorkomende blinde vlekken. Auditors controleren de inventaris van bedrijfsmiddelen aan de hand van wat ze op het netwerk waarnemen. De NIAC-hardware van Jimber biedt een gedocumenteerde IT-OT brug voor agentloze apparaten en dicht dit gat met verifieerbaar isolatiebewijs.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Lacunes in MFB op administratieve tools.<\/strong>  Organisaties met MFA op externe applicaties hebben vaak geen handhaving op interne administratieve consoles en infrastructuurtools. Auditors controleren dit specifiek. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Ongetest herstel van back-ups.<\/strong>  Het hebben van back-ups is niet genoeg. Auditors vragen om getest herstelbewijs met gedocumenteerde resultaten. Driemaandelijkse hersteloefeningen voor kritieke applicaties zijn de verwachte standaard.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Tegenstrijdigheden in logboekbehoud.<\/strong>  De CCB verwacht minimaal zes maanden bewaarde logbestanden voor forensische doeleinden. Veel organisaties bewaren niet alle tools even lang, waardoor er hiaten ontstaan die auditors onmiddellijk opmerken. Gecentraliseerde logging via een SASE-platform zoals Jimber elimineert deze inconsistentie.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Ontkoppeling van bestuur.<\/strong> Volgens <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/nl\/blog\/nis2-is-live-wat-bestuursaansprakelijkheid-betekent-voor-uw-bedrijf-in-belgie\/\">artikel 20 van de NIS2<\/a> zijn bestuursorganen persoonlijk verantwoordelijk. Auditors zoeken naar bewijs dat het bestuur actief betrokken is bij risicobeslissingen en niet alleen jaarverslagen goedkeurt. <\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">De kosten van CyFun-certificering<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">De kosten om CyFun-conformiteit te bereiken vari\u00ebren naargelang de complexiteit van de organisatie en het beoogde garantieniveau. Voor de meeste Belgische organisaties in het middensegment is de CyFun-route toegankelijker en goedkoper dan een volledige ISO 27001-certificering. <\/p>\n<div class=\"overflow-x-auto w-full px-2 mb-6\">\n<table class=\"min-w-full border-collapse text-sm leading-[1.7] whitespace-normal\">\n<thead class=\"text-left\">\n<tr>\n<th class=\"text-text-100 border-b-0.5 border-border-300\/60 py-2 pr-4 align-top font-bold\" scope=\"col\">Budget item<\/th>\n<th class=\"text-text-100 border-b-0.5 border-border-300\/60 py-2 pr-4 align-top font-bold\" scope=\"col\">CyFun (Basis\/Belangrijk)<\/th>\n<th class=\"text-text-100 border-b-0.5 border-border-300\/60 py-2 pr-4 align-top font-bold\" scope=\"col\">ISO 27001 (vergelijkbare reikwijdte)<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Interne implementatie<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">5.000-30.000 EUR<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">15.000-60.000 EUR<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Accountantskosten (verificatie\/certificering)<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">EUR 1.000-15.000<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">EUR 5.000-25.000<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Jaarlijks onderhoud\/bewaking<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">EUR 500-5.000<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">EUR 2.000-10.000<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Totale geschatte TCO over 3 jaar<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">10.000-60.000 EUR<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">EUR 30.000-120.000<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Directe kosten omvatten de honoraria van het OBO voor de audit zelf. Indirecte kosten, waaronder interne voorbereiding, het opstellen van documentatie en externe consultancy voor gap-analyses, vormen het grootste deel. Voor veel Belgische organisaties kunnen VLAIO-subsidies deze voorbereidingskosten gedeeltelijk compenseren.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">De belangrijkste variabele is herstel. Als je huidige infrastructuur vereisten zoals gecentraliseerde logging, netwerksegmentatie of identiteitsgebaseerde toegang niet kan ondersteunen, komen de kosten van nieuwe technologie aanzienlijk hoger te liggen. Dit is waar geconsolideerde platforms meetbare besparingen opleveren. Een enkel SASE-platform dat toegangscontrole, webbeveiliging, netwerksegmentatie en logging omvat, lost meerdere CyFun-vereisten op door middel van \u00e9\u00e9n investering, in plaats van vier of vijf afzonderlijke aankopen. De <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/nl\/blog\/sase-architectuur-uitgelegd-componenten-gegevensstroom-en-implementatiemodellen\/\">SASE architectuurgids legt uit<\/a> hoe deze componenten integreren.    <\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">Gevolgen van een mislukte audit<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Een mislukte CyFun-audit of een CCB-inspectie die een aanzienlijke niet-naleving aan het licht brengt, heeft meer gevolgen dan alleen boetes. Het <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/nl\/blog\/nis2-compliance-2026-wat-middelgrote-bedrijven-nu-moeten-doen\/\">overzicht van de NIS2-naleving 2026<\/a> omvat het volledige handhavingskader. De impact is financieel, operationeel en reputatief.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">De Belgische NIS2-wet voert administratieve maatregelen en boetes in. Essenti\u00eble entiteiten kunnen boetes krijgen tot 10 miljoen euro of 2% van hun wereldwijde jaaromzet. Voor belangrijke entiteiten kan de boete oplopen tot 7 miljoen euro of 1,4%. De CCB geeft voorrang aan herstel boven boetes, maar onmiddellijke risico&#8217;s zijn onder andere de opschorting van verificatieverklaringen en de diskwalificatie van organisaties voor overheidsaanbestedingen en contracten in de toeleveringsketen.   <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Krachtens artikel 20 van de NIS2 kunnen leden van het bestuursorgaan persoonlijk aansprakelijk worden gesteld en tijdelijk worden uitgesloten van bestuursfuncties. Het &#8220;Active Cyber Protection&#8221;-programma van de CCB betekent dat de toezichthouder al op de hoogte is van veel kwetsbaarheden door zijn eigen scans. Als er geen actie wordt ondernomen naar aanleiding van waarschuwingen v\u00f3\u00f3r een audit, wordt dit gezien als een gebrek aan zorgvuldigheid.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">De <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/nl\/blog\/ziekenhuis-ransomware-aanval-belgie-2026-wat-ging-er-mis-en-hoe-voorkom-je-het\/\">AZ Monica ransomware-aanval in januari 2026<\/a> toonde aan wat er gebeurt als Belgische zorgorganisaties tegelijkertijd worden geconfronteerd met een cyberincident en regelgevende controle. De operationele gevolgen van een slechte voorbereiding reiken veel verder dan boetes. <\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">Hoe SASE controle-informatie vereenvoudigt<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Een <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/nl\/glossary\/sase-secure-access-service-edge\/\">Secure Access Service Edge (SASE)<\/a> platform richt zich direct op een aantal van de moeilijkste vereisten voor het verzamelen van bewijs in het CyFun framework. Door identiteitsgebaseerde toegang, apparaatposture checks, webbeveiliging en gecentraliseerde logging te integreren in \u00e9\u00e9n cloud-native architectuur, vermindert het de handmatige inspanning die auditvoorbereiding zo tijdrovend maakt voor teams in het middensegment van de markt. <\/p>\n<div class=\"overflow-x-auto w-full px-2 mb-6\">\n<table class=\"min-w-full border-collapse text-sm leading-[1.7] whitespace-normal\">\n<thead class=\"text-left\">\n<tr>\n<th class=\"text-text-100 border-b-0.5 border-border-300\/60 py-2 pr-4 align-top font-bold\" scope=\"col\">SASE-vermogen<\/th>\n<th class=\"text-text-100 border-b-0.5 border-border-300\/60 py-2 pr-4 align-top font-bold\" scope=\"col\">CyFun\/NIS2 bewijsmateriaal in kaart brengen<\/th>\n<th class=\"text-text-100 border-b-0.5 border-border-300\/60 py-2 pr-4 align-top font-bold\" scope=\"col\">Audit voordeel<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Gecentraliseerde registratie<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Artikel 21 (detectie en reactie)<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Exporteren van toegangslogs met \u00e9\u00e9n muisklik, 6+ maanden bewaring<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Toegang op basis van identiteit<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">CyFun-toegangscontroledomein<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Bewijs van least privilege op app-niveau per gebruiker<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Apparaat houdingscontroles<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">CyFun vermogensbeheerdomein<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Bewijs dat alleen veilige, bekende apparaten verbinding maken<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">NIAC-hardware-isolatie<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">CyFun netwerkbeveiligingsdomein<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Gedocumenteerde IT-OT brug voor agentloze fabrieksmiddelen<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Export via \u00e9\u00e9n console<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Governance en controleerbaarheid<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Vermindert de tijd die een auditor ter plaatse doorbrengt<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Europees verblijf van gegevens<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">GDPR overlap met CyFun<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Gegevens blijven onder EU jurisdictie<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">De SASE-architectuur van Jimber sluit direct aan op deze bewijsbehoeften. Gecentraliseerde logging biedt de enige bron van waarheid voor alle toegangspogingen die NIS2 Artikel 21 vereist, zonder dat een aparte SIEM hoeft te worden ingezet. Identiteitsgebaseerde toegang demonstreert least-privilege handhaving op applicatieniveau. Voor organisaties met industri\u00eble activiteiten biedt NIAC-hardware fysiek, controleerbaar bewijs van IT-OT isolatie.   <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Europese vestiging van gegevens is belangrijk bij audits. Controleurs die de toeleveringsketen van uw leveranciers evalueren, vinden minder open vragen wanneer uw beveiligingsplatform volgens het ontwerp onder de jurisdictie van de EU valt. Servicepartners die Belgische klanten door de verificatie begeleiden, melden dat een lokaal afgestemde toolset zowel de voorbereidingstijd als de auditfrictie vermindert.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">De <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/blog\/nis2-compliance-checklist-for-it-managers-what-your-audit-expects\/\">NIS2-nalevingschecklist<\/a> brengt deze controles in kaart met de volledige reeks CCB-verwachtingen, inclusief de vereisten voor toegangscontrole en toeleveringsketen waar de meeste organisaties in het middensegment tegenaan lopen.<\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">Veelgestelde vragen<\/h2>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Wat is een CCB-conformiteitsbeoordeling?<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Een CCB-conformiteitsbeoordeling is een formeel proces waarbij een onafhankelijke, BELAC-geaccrediteerde Conformiteitsbeoordelingsinstantie verifieert dat een Belgische organisatie de beveiligingscontroles heeft ge\u00efmplementeerd die worden vereist door het CyberFundamentals (CyFun)-raamwerk. Het is de primaire route voor belangrijke en essenti\u00eble entiteiten om NIS2-conformiteit aan te tonen en een CyFun-label of -certificaat te ontvangen. <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Welk CyFun-niveau heeft mijn organisatie nodig?<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Uw niveau hangt af van uw NIS2-classificatie. Essenti\u00eble entiteiten in bijlage I-sectoren (energie, gezondheidszorg, vervoer, digitale infrastructuur) moeten worden geverifieerd op het niveau Belangrijk of Essentieel. Belangrijke entiteiten in bijlage II-sectoren richten zich op het niveau Belangrijk. Veel organisaties beginnen met Basic als een eerste mijlpaal voor de deadline van 2027.   <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Hoe lang duurt een CyFun-audit?<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Voor een organisatie van 200 personen duurt de voorbereiding 6 tot 12 maanden. De formele audit omvat 1 tot 3 dagen documentatiecontrole en 5 tot 10 dagen verificatie ter plaatse, afhankelijk van de complexiteit van de IT- en OT-omgevingen. Het herstellen van non-conformiteiten kan 3 tot 6 maanden in beslag nemen.  <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Wat kost een CyFun-audit voor een middelgrote Belgische organisatie?<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">De totale eigendomskosten voor een driejarige CyFun-cyclus vari\u00ebren van 10.000 tot 60.000 euro. Dit omvat de kosten voor de CAB-verificatie (1.000-15.000 euro), interne implementatiekosten en doorlopend onderhoud. VLAIO-subsidies kunnen een deel van de voorbereidingskosten compenseren voor organisaties die hiervoor in aanmerking komen.  <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Kunnen SASE-platforms helpen met CyFun-compliance?<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">SASE-platforms beantwoorden direct aan verschillende auditvereisten van CyFun door gecentraliseerde logging voor detectiebewijs, identiteitsgebaseerde toegang voor bewijs met de laagste privileges, apparaatstatusrapporten voor vermogensbeheer en netwerkisolatie voor segmentatiebewijs. Een enkele console export vermindert het handmatig verzamelen van bewijsmateriaal dat het grootste deel van de voorbereidingstijd in beslag neemt. <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Wat gebeurt er als mijn organisatie niet slaagt voor een CyFun-audit?<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Een verzuim kan leiden tot administratieve boetes (tot 10 miljoen euro voor essenti\u00eble entiteiten), verlies van CyFun-labels en uitsluiting van contracten voor de toeleveringsketen. Volgens de Belgische NIS2-wet kunnen leden van beheersorganen persoonlijk aansprakelijk worden gesteld en tijdelijk uit hun functie worden ontheven als ze verzuimen gedocumenteerde tekortkomingen in de beveiliging aan te pakken. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Belgische organisaties die de CyFun conformiteitsbeoordeling behandelen als een oefening in operationele verbetering en niet als een checkbox voor naleving, rapporteren betere resultaten. De organisaties die het snelst vooruitgaan, zijn de organisaties die hun beveiligingsstapel v\u00f3\u00f3r de audit hebben geconsolideerd, waardoor zowel de tijd die nodig is voor het verzamelen van bewijsmateriaal als het aantal hiaten dat auditors vinden, wordt teruggebracht. Als je team zich voorbereidt op een externe verificatie of klanten helpt bij het doorlopen van het proces, <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/nl\/vraag-een-demo-aan\/\">boek dan een Jimber-demo<\/a> om te zien hoe een enkele SASE-console kan worden gekoppeld aan het bewijs waar je CAB om zal vragen.  <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Post-deadline gids voor Belgische CISO&#8217;s. CyFun belangrijke\/essenti\u00eble audits: CAB-selectie, kosten, bewijsvereisten en hoe SASE aansluit bij NIS2-compliance.   <\/p>\n","protected":false},"author":8,"featured_media":13209,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[2],"tags":[],"class_list":["post-13213","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ongecategoriseerd"],"acf":[],"_links":{"self":[{"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/posts\/13213","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/comments?post=13213"}],"version-history":[{"count":1,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/posts\/13213\/revisions"}],"predecessor-version":[{"id":13215,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/posts\/13213\/revisions\/13215"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/media\/13209"}],"wp:attachment":[{"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/media?parent=13213"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/categories?post=13213"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/tags?post=13213"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}