情報セキュリティのリスクマネジメントにおけるリスク対応を, リスクの移転,回避, 受容及び低減の四つに分類するとき, リスクの低減の例として, 適切なものはどれか。
出典令和元年度秋期 ITパスポート試験 公開問題 問86
ア
インターネット上で, 特定利用者に対して, 機密に属する情報の提供サービス
を行っていたが, 情報漏えいのリスクを考慮して, そのサービスから撤退する。
イ
個人情報が漏えいした場合に備えて, 保険に加入する。
ウ
サーバ室には限られた管理者しか入室できず, 機器盗難のリスクは低いので,
追加の対策は行わない。
エ
ノート PC の紛失, 盗難による情報漏えいに備えて, ノート PC の HDD に保存す
る情報を暗号化する。