De enkelte brukernes betydning for IT-sikkerheten blir ofte ikke presisert nok. IT-sikkerhetsarbeid handler ikke bare om å skape rutiner og sette opp riktig utstyr. Det handler også om å få brukerne på arbeidsplassen til å forstå hvilken risiko de kan utsette bedriften eller organisasjonen for om de ikke tenker på IT-sikkerheten.
En håndfull enkle råd som kommuniseres til brukerne kan være tilstrekkelig for å høyne sikkerhetsnivået. Dette avsnittet samler en rekke slike råd, i hovesak om valg av passord, passordpolicy, surfing på Internett og beskyttelse av data.