情報セキュリティのリスクマネジメントにおけるリスク対応を, リスクの移転,回避, 受容及び低減の四つに分類するとき, リスクの低減の例として, 適切なものはどれか。

出典令和元年度秋期 ITパスポート試験 公開問題 問86
インターネット上で, 特定利用者に対して, 機密に属する情報の提供サービス を行っていたが, 情報漏えいのリスクを考慮して, そのサービスから撤退する。
個人情報が漏えいした場合に備えて, 保険に加入する。
サーバ室には限られた管理者しか入室できず, 機器盗難のリスクは低いので, 追加の対策は行わない。
ノート PC の紛失, 盗難による情報漏えいに備えて, ノート PC の HDD に保存す る情報を暗号化する。