Tras adoptar un marco de seguridad de la información, un responsable de seguridad de la información está trabajando con la alta dirección para cambiar la percepción de toda la organización de que la seguridad de la información es responsabilidad exclusiva del departamento de seguridad de la información. Para lograr este objetivo, ¿cuál debería ser la PRIMERA iniciativa del responsable de seguridad de la información?
A. Desarrollar un plan operativo que proporcione las mejores prácticas para los proyectos de seguridad de la información
B. Desarrollar una campaña de concienciación sobre la seguridad de la información con el apoyo de la alta dirección
C. Documentar y publicar las responsabilidades del departamento de seguridad de la información
D. Implantar un proceso formal para realizar revisiones periódicas del cumplimiento