על פי המקורות, כאשר עובדים מתוך הארגון (ובפרט בבנק או במוסד פיננסי) אחראים על תהליכי ליבה, ההכשרה הקריטית ביותר שעליהם לעבור היא בתחום אבטחת המידע (אפשרות א'),,,.
להלן הנימוקים מהמקורות:
• חשיבות המודעות וההכשרה: המקורות מדגישים כי "נקודת התורפה היא חוסר המודעות של העובדים" וכי לא משנה כמה טכנולוגיות הגנה יותקנו, האחריות והיכולת למנוע פריצות תלויות בציות של העובדים לנוהלים,.
• הנחיות לביצוע פרויקטים: בבחינה לדוגמה מצוין מפורשות כי הצעד החשוב ביותר בהטמעת תהליכי אבטחת מידע בארגון הוא "הגדרה של מדיניות אבטחת מידע והכשרת העובדים למדיניות"