Принято считать, что за ИБ в компаниях ответственность лежит на плечах одного человека: генерального директора, директора по ИТ, администратора безопасности и др. Так считают как обычные пользователи, так и представители руководящих позиций, ведь ИБ, как правило, рассматривают как дополнительный функционал, а не средство первой необходимости. Так зачем же выделять на это такие ценные человеческие ресурсы? Однако человек — не робот, и не способен единолично обеспечить весь цикл необходимых работ, ведь в случае его болезни, ухода или других внешних факторов вы рискуете остаться без какой-либо защиты. Не стоит вешать весь процесс на какого-нибудь пинтестера и в случае чего привлекать его к ответственности, ведь для него эта работа — всего лишь «хвост», прилепленный к его основным обязанностям, и не стоит полагать, что он будет уделять ему должное внимание. Каждому следует находиться на своем месте и делать свою работу. А в случае ИБ, такую работу должен делать ни один, ни два и даже ни три человека.