セキュリティバイデザインの説明はどれか。

出典平成30年度 春期 基本情報技術者試験 午前 問42
開発済みのシステムに対して,第三者の情報セキュリティ専門家が,脆弱性診断を行い,システムの品質及びセキュリティを高めることである。
開発済みのシステムに対して,リスクアセスメントを行い,リスクアセスメント結果に基づいてシステムを改修することである。
システムの運用において,第三者による監査結果を基にシステムを改修することである。
システムの企画・設計段階からセキュリティを確保する方策のことである。