情報セキュリティリスク対応において、管理策を附属書Aと「比較」する主な目的はどれか。

附属書Aは網羅的なリストであり、自社で選定した管理策に不足がないかチェックする「しおり」として機能する。