所謂適用性聲明,是指對(duì)適用于組織需要的目標(biāo)和控制的評(píng)述。
即實(shí)施安全控制后,仍然存在的安全風(fēng)險(xiǎn)。
安全控制就是保護(hù)組織資產(chǎn)、防止威脅、減少脆弱性、限制安全事件影響的一系列安全實(shí)踐、過程和機(jī)制。