Lembre-se de que a criptografia de disco completo diminuirá a E / S e que as chaves deverão ser armazenadas na RAM enquanto a máquina estiver ligada. Se você deixá-lo ligado, não apenas os dados estarão disponíveis para acesso imediato, mas se você não for configurado com cuidado, alguém poderá recuperar as chaves antes de levar a máquina embora; criptografia não significa nada.
Por outro lado, o modo de suspensão falharia assim que alguém desconectasse o computador, assumindo uma área de trabalho, para que você pudesse obter um grau de segurança a partir disso.
O principal seria não considerar a criptografia de disco como sua máquina à prova de balas. É certamente um aumento de segurança sem nenhuma criptografia, mas (e eu diria isso mesmo se você tivesse o hábito de desligar a máquina) não é uma solução perfeita, então você ainda deve ser cauteloso se antecipar a necessidade de segurança (o que, claro, sempre existe, pelo menos até certo ponto).
Uma opção a ser considerada, supondo que sua solução de criptografia de disco oferece suporte a ela, seria aceitar um hit no seu tempo até o desktop e usar a hibernação (suspender para o disco) em vez de dormir (suspender para a RAM ).