信息技术,一般性控制,安全漏洞,风险评估,员工培训,多层防御,应急预案,合规和监管