ISO27001適用性聲明SOA的編寫
ISO27001適用性聲明SOA包含ISO27001適用性聲明SA選擇的控制項(xiàng)以及理由,包括控制項(xiàng)是否已實(shí)施的狀態(tài)描述(例如:已完全實(shí)施,正在實(shí)施中,還未開(kāi)始) ISO27001適用性聲明SOA刪減控制項(xiàng)的理由: 選擇控制項(xiàng)的理由在一定程度上取決于控制項(xiàng)對(duì)降低信息安全風(fēng)險(xiǎn)方面的效果。參考信息安全風(fēng)險(xiǎn)評(píng)估結(jié)果和信息安全風(fēng)險(xiǎn)處理計(jì)劃,以及實(shí)施必要控制措施所期望的信息安全風(fēng)險(xiǎn)修正應(yīng)該是充分的 I