Organisaties die hun beheerprocessen strikt hebben ingericht volgens ITIL kunnen de afhandeling van criminele ICT-beveiligingsincidenten niet goed inpassen in de bestaande ITIL-processen. Ook zijn er problemen met de afhandeling van kwetsbaarhedenberichten. Dat concludeert mr. dr. W.H.M. Hafkamp in zijn promotieonderzoek naar kwetsbaarheden- en incidentresponse bij ICT-organisaties. Hafkamp promoveerde vorige week op dit onderzoek aan de Universiteit van Amsterdam.