信息完整性,风险,攻击,损害,管理者,访问控制,加密技术,备份数据,网络安全,审计追踪,员工培训,安全漏洞扫描。