ISO/IEC 27001において、リスクアセスメントの後に作成が求められる文書はどれか。

適用宣言書(SoA)は管理策の選択理由や適用状況を記述する重要文書である。