情報セキュリティリスク対応のプロセスにおいて、管理策を「附属書A」と比較する目的はどれか。

附属書Aは網羅的なリストであり、自組織で選択した管理策が妥当かを検証するために用いる。