適用性聲明SoA(Statement of Applicability)是ISO27001:2005中的重要概念,是組織對識別的適用于自己的控制目標和控制措施的評述,相當于一個控制目標與方式清單,其中應(yīng)闡述選擇與不選擇的理由。