分包供应商,知识保护,信息安全,合同规定,访问权限,安全培训,审核机制,信息安全监控,灾备和应急响应计划,评估供应商的安全措施