Conforme as normas e melhores práticas de Segurança da Informação, uma ou mais pessoas podem ter responsabilidades definidas pela Segurança da Informação e elas podem delegar a outros usuários as tarefas dessa segurança. Em relação a essa situação, as normas e melhores práticas de Segurança da Informação recomendam que
- A. o responsável gestor de segurança da informação não pode utilizar equipamentos de informação privados nos processos que envolvem segurança.
- B. o responsável geral pela segurança da informação também permanece responsável pela implementação dos controles.
- C. o responsável gestor de um ativo permanece responsável por todas as questões relativas a um ativo.
- D. os responsáveis originais permanecem com a responsabilidade sobre as tarefas e devem verificar a execução delas.
- E. as responsabilidades sobre os ativos são definidas e válidas da forma equivalente para todas as áreas onde está o ativo.