情報セキュリティのリスクマネジメントにおける残留リスクに関する記述のうち,適切なものはどれか。

出典令和8年度 情報セキュリティマネジメント試験 科目A 問1
経営者の意思決定に従って保有したリスクは,残留リスクに含まれない。
特定されていないリスクは,残留リスクに含まれない。
リスク対応を行った後に残るリスクは,残留リスクである。
リスクを生じさせる活動を継続しないという決定によって回避したリスクは,残留リスクである。