ISO/IEC 27001において、組織が情報セキュリティマネジメントシステム(ISMS)の範囲外にあるリスクを受容したり、対策を行ったりするための計画を記述した文書はどれか。

適用宣言書(Statement of Applicability: SoA)は、規格の附属書Aにある管理策のうち、どれを適用し、どれを除外するか(およびその理由)を記述した必須文書である。