返回试卷 在打印对话框中选择「另存为 PDF」即可下载

2025年04月ITSMS信息技术服务管理体系基础试题(网友回忆版)

ITSMS信息技术服务管理体系审核员 / 历年真题 共 65 题 更新于 2026-09-27

一、单选题

下列每小题的选项中,只有一项是最符合题意的正确答案,多选、错选或不选均不得分。

1.
根据ISO/IEC 20000-1:2018标准的要求,下列控制措施中( )不是用来确保信息处理设施可用性的。
  • A.异地备份
  • B.同城备份
  • C.对设备中数据进行定期备份
  • D.双机热备

参考答案C

解析对设备中数据定期备份主要保障数据可恢复性而非直接确保信息处理设施可用性,而异地备份、同城备份、双机热备都能提升设施可用性。答案:C
2.
从事互联网信息服务的行业/领域中,依照法律、行政法规以及国家有关规定须经有关主管部门审核同意的,在申请经营许可或者履行备案手续前,应当依法经有关主管部门审核同意的不包括( )。
  • A.教育、医疗保健
  • B.药品、医疗器械
  • C.农业、矿业
  • D.新闻、出版

参考答案C

解析新闻、出版、教育、医疗保健、药品和医疗器械等从事互联网信息服务需经主管部门审核同意,农业、矿业通常无此要求。答案选C。
3.
根据《中华人民共和国网络安全法》的规定,网络运营者是指网络的( )。
  • A.所有者、管理者
  • B.管理者、网络服务提供者
  • C.所有者、管理者、网络服务提供者
  • D.所有者、网络服务提供者

参考答案C

解析《中华人民共和国网络安全法》规定网络运营者是网络的所有者、管理者和网络服务提供者。答案选C。
4.
根据GB/T 29264标准,不属于主机运维服务的是( )。
  • A.硬件设备虚拟化
  • B.PC服务器
  • C.中型机
  • D.小型机

参考答案A

解析GB/T 29264标准中,主机运维服务通常针对实体主机设备,而硬件设备虚拟化是一种技术手段并非具体的主机运维服务对象。PC服务器、中型机、小型机都属于主机运维服务涵盖的设备。答案选A。
5.
过程的特性不包括( )。
  • A.可测量的
  • B.交付特定结果
  • C.响应特定事件
  • D.构建某一组织

参考答案D

解析过程通常具有可测量、能交付特定结果、响应特定事件等特性。而构建某一组织并非过程的特性。答案选D。
6.
升级就是在需要时获得额外资源,以达到服务级别目标或客户期望的活动。任何IT服务管理流程内部都可以需要升级,但是升级常常与事件管理、问题管理和客户投诉的管理有关联。有两种类型的升级:( )。
  • A.数据库升级和管理性升级
  • B.职能性升级和容量升级
  • C.人员升级和管理性升级
  • D.职能性升级和管理性升级

参考答案D

解析IT服务管理中升级类型主要是职能性升级和管理性升级。答案选D。
7.
某服务提供方为顾客监视重要信息系统的运行,工程师为该信息系统制定了自动告警机制,分别为资源占用达到65%时标记为蓝色,达到75%时标记为黄色,达到85%时标记为红色,并分别制定了相应措施。该做法是ISO/IEC 20000-1:2018标准哪个条款的具体实施?( )
  • A.8.4.1
  • B.8.4.3
  • C.8.4.2
  • D.8.3.3

参考答案B

解析这个问题涉及到ISO/IEC 20000-1:2018标准中关于服务监控和告警机制的具体条款。该标准主要关注IT服务的管理,包括服务的规划、设计、转换、交付和改进。在这个问题中,服务提供方为顾客监视重要信息系统的运行,并制定了自动告警机制,分别在资源占用达到一定百分比时标记颜色并采取相应措施。这种做法主要是为了确保服务的连续性和性能,及时发现并处理潜在的问题。根据ISO/IEC 20000-1:2018标准的条款: 8.4.1主要涉及服务级别管理和监督。 8.4.2涉及信息安全管理。 8.4.3涉及事件管理,包括事件的识别、记录、分类、优先级设定、通知、处理和解决。 8.3.3涉及服务连续性管理。在这里,自动告警机制和相应措施的实施主要是为了及时发现和处理信息系统运行中的异常情况,属于事件管理的范畴。因此,这种做法具体实施的是8.4.3条款。所以,正确答案是B.8.4.3。
8.
服务提供方与客户之间签署的、描述服务和约定服务级别的协议是( )。
  • A.CMDB
  • B.OLA
  • C.SLA
  • D.MTTR

参考答案C

解析SLA即服务级别协议,是服务提供方与客户签署的描述服务和约定服务级别的协议。CMDB是配置管理数据库;OLA是运营级别协议,是内部不同部门间的协议;MTTR是平均修复时间。答案选C。
9.
ISO/IEC 20000-12:2018是( )。
  • A.ISO/IEC 20000-1:2018与服务管理框架ITIL间关系指南
  • B.ISO/IEC 20000-1:2018与服务管理框架实施计划范例
  • C.ISO/IEC 20000-1:2018与服务管理框架在云服务的应用指南
  • D.ISO/IEC 20000-1:2018与服务管理框架CMMI指南

参考答案D

解析ISO/IEC TR 20000-12:2018全称是 **《信息技术 - 服务管理 - 第 12 部分:ISO/IEC 20000-1 与服务管理框架 CMMI-SVC 的关系指南》,核心是阐述 ISO/IEC 20000-1 与CMMI-SVC(服务能力成熟度模型集成)** 的对应映射关系,并非 ITIL、实施范例或云服务应用指南,因此选 D。
10.
( )主要指的是硬件设备。比如是计算机、交换机、路由器、防火墙、机架、因特网、局域网、存储设备、主要用到的技术包括虚拟主机技术,操作系统以及各种硬件管理技术。
  • A.IaaS
  • B.SaaS
  • C.MSP
  • D.PaaS

参考答案A

解析IaaS(基础设施即服务)提供计算机基础设施,涵盖硬件设备如计算机、交换机等及相关技术。SaaS是软件即服务,侧重软件应用;MSP是管理服务提供商;PaaS是平台即服务,提供开发平台。答案选A。
11.
人员应当在得到适当教育和经验的基础上才能够胜任角色,下列哪项是有关能力的最佳实践?( )?
  • A.有关教育、培训、技巧和经验的相关记录应被保留
  • B.至少两个雇员应当被训练能够担任每个角色
  • C.雇员最低应当具有相关的学士学位
  • D.所有人员都应当得到参加ISO/IEC27000的相关安全培训

参考答案A

解析保留有关教育、培训、技巧和经验的相关记录,可证明人员能力,是能力最佳实践;B项至少两人胜任角色重点在备份,非能力体现;C项仅要求学士学位不能全面衡量能力;D项参加特定安全培训不能涵盖所有能力要求。答案:A
12.
当问题管理流程侦察到一个事件的真实原因和找到解决的方法,该问题应分类为( )。
  • A.已知错误
  • B.已知事件
  • C.已知问题
  • D.已知原因

参考答案A

解析当确定事件真实原因和解决方法,此问题就成为已知错误。答案选A。
13.
根据ISO/IEC 20000-1:2018标准的要求,下列哪项最能描述“可靠性”?( )
  • A.配置项保持或是恢复运行状态的能力
  • B.机密性、完整性和可维护性的结合
  • C.在一些组件失去作用后仍能提供服务的能力
  • D.在给定的条件下配置项保持功能的能力

参考答案D

解析可靠性强调在给定条件下配置项保持功能的能力。A说的是恢复运行能力,C说的是组件失效后服务能力,B与可靠性概念无关。答案选D。
14.
依据ISO/IEC 20000-1:2018,关于配置管理以下说法正确的是:( )
  • A.须建立CMDB
  • B.即软件版本管理,常见于SVN
  • C.与资产管理的范围相同
  • D.服务也是配置项

参考答案D

解析ISO/IEC 20000 - 1:2018中服务可作为配置项;建立CMDB不是强制要求;配置管理不只是软件版本管理;配置管理和资产管理范围不同。答案:D
15.
人工智能(AI)是研究开发用于模拟、延伸和扩展人的智能的理论,方法,技术及应用系统的一门新技术科学。( )不是其研发方向。
  • A.3D打印
  • B.人机对弈
  • C.自动驾驶
  • D.智慧医疗

参考答案A

解析3D打印是快速成型技术的一种,主要与材料成型制造相关,并非人工智能研发方向;人机对弈体现智能决策,自动驾驶依靠智能算法,智慧医疗涉及智能诊断等,都属于人工智能研发方向。答案:A
16.
某知名电商平台遭受的DDos攻击事件,根据GB/T 20986-2023标准,属于以下哪一类网络安全事件?( )
  • A.信息内容安全事件
  • B.数据安全事件
  • C.网络攻击事件
  • D.恶意程序事件

参考答案C

解析DDos攻击是常见的网络攻击手段,通过大量请求使目标服务器无法正常服务,所以该事件属于网络攻击事件。答案:C
17.
根据ISO/IEC 20000-1:2018标准的要求,事件和服务请求管理的目的是( )。
  • A.为最大程度提高事件不通过问题管理过程即可解决的百分比
  • B.为保证能以可能的最低成本解决事件
  • C.在商定的服务级别目标范围内,尽快恢复受影响的服务
  • D.为了通过分析事件的根本原因,最大程度降低业务中断

参考答案C

解析事件管理核心就是尽快恢复受影响服务,服务请求管理也围绕服务顺畅运行,C选项符合。A侧重不通过问题管理解决事件比例,不是主要目的;B强调低成本,不是核心;D分析根本原因是问题管理重点。答案:C
18.
根据GB/T 20986-2023标准,以下哪个事件属于不可抗力事件?( )?
  • A.权限滥用
  • B.数据篡改
  • C.人员可用性破坏
  • D.公共卫生事件

参考答案D

解析GB/T 20986 - 2023标准中,不可抗力事件是指不能预见、不能避免且不能克服的客观情况。公共卫生事件符合这一特征,而权限滥用、数据篡改、人员可用性破坏通常是人为因素导致,不属于不可抗力。答案:D
19.
一张有向无环图,显示了所有活动的先后关系,也就是任务完成的先后顺序,包括节点和作业活动组成,是( )。
  • A.网络图
  • B.矩阵图
  • C.关联图
  • D.亲和图

参考答案A

解析有向无环图,由节点和作业活动组成,显示活动先后关系的是网络图。矩阵图是用矩阵形式分析因素间关系;关联图用于理清复杂因果关系;亲和图主要用于归纳整理大量语言资料。答案选A。
20.
根据《信息安全等级保护管理办法》,( )信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行指导。
  • A.第一级
  • B.第二级
  • C.第三级
  • D.第四级

参考答案B

解析《信息安全等级保护管理办法》规定,第二级信息系统运营、使用单位应依据相关规范和标准保护,国家信息安全监管部门对其工作进行指导。答案选B。
21.
DOCKER技术主要用于( )。
  • A.问题管理
  • B.事件管理
  • C.发布部署
  • D.配置管理

参考答案C

解析Docker是一种容器化技术,能将应用及其依赖打包成容器,方便在不同环境中部署,常用于发布部署。答案选C。
22.
根据ISO/IEC 20000-1:2018标准的要求,通常使用( )过程对事件信息进行定期分析以确定明显的趋势。
  • A.服务级别管理
  • B.问题管理
  • C.变更管理
  • D.事件管理

参考答案B

解析问题管理会对事件信息定期分析以发现趋势,从而找出潜在问题根源。答案选B。
23.
对于一家为客户提供软件运维服务的企业来说,以下哪个选项属于服务请求?( )
  • A.顾客使用的在线软件系统中断,需要处理
  • B.客户提出新增软件功能的要求
  • C.软件升级造成客户使用的系统中断5分钟
  • D.客户电话咨询某个软件模块的使用

参考答案D

解析服务请求是客户主动提出的需求。A是系统故障需处理,C是软件升级影响,并非客户主动请求。B新增功能属变更请求。D是客户主动电话咨询软件模块使用,属于服务请求。答案选D。
24.
一个用户向服务台抱怨说,当他使用某个应用系统的时候,有一个错误总是反复地出现,从而导致网络连接的中断。下面哪个流程负责检测该错误产生的原因?( )
  • A.事件管理
  • B.网络管理
  • C.问题管理
  • D.系统开发

参考答案C

解析问题管理负责找出事件背后的根本原因,题干是要检测错误产生的原因,符合问题管理职责。答案选C。
25.
运营级别协议(OLA)是指( )。
  • A.是服务提供方和同一组织中其他部门之间的协议
  • B.是服务提供方和外部组织之间的协议
  • C.是用来为顾客描述服务是如何正常运营的文档
  • D.是为运营人员描述业务服务的文档

参考答案A

解析运营级别协议(OLA)是服务提供方和同一组织中其他部门之间的协议。B选项是服务级别协议(SLA)中与外部组织的情况;C、D表述不准确。答案:A
26.
信息安全事件可采用( )管理,其优先级别与信息安全风险相适应。
  • A.配置管理流程
  • B.发布管理流程
  • C.能力管理流程
  • D.事件管理流程

参考答案D

解析信息安全事件需专门流程管理,事件管理流程就是用于处理各类事件,且优先级别可与信息安全风险相匹配。答案选D。
27.
( )能够帮助确定问题影响水平。
  • A.最终介质库(DML)
  • B.配置管理系统(CMS)
  • C.需求申明(SOR)
  • D.标准操作程序(SOP)

参考答案B

解析配置管理系统(CMS)可跟踪和记录配置项信息,有助于确定问题影响范围和水平。答案选B。
28.
配置信息中的哪个属性有助于查明某个时刻的哪些配置项正在进行维护?( )
  • A.购买日期
  • B.责任人(Owner )
  • C.位置
  • D.状态

参考答案D

解析状态属性可表明配置项在某个时刻的情况,能体现是否正在维护;而购买日期、责任人、位置与是否正在维护无直接关联。答案选D。
29.
根据ISO/IEC 20000-1:2018标准的要求,组织向其客户提供的服务的文件化信息是( )。
  • A.服务目录
  • B.服务要求
  • C.服务转换计划
  • D.服务级别协议

参考答案A

解析服务目录是组织向客户提供的服务的文件化信息,涵盖服务的描述、内容等。答案选A。
30.
以下说法错误的是( )。
  • A.ISO/IEC 20000-1证书通常颁发给单一的法律实体,也可以颁发给一组不同的不相关的法律实体
  • B.认证范围内包含子公司时,宜确保该认证是颁发给总部的
  • C.单个法人实体的证书可以包括该范围内整体实体的子公司
  • D.认证范围内包含子公司时,宜确保总部及子公司有共同的管理部门

参考答案A

解析ISO/IEC 20000 - 1证书通常颁发给单一法律实体,不能颁发给一组不同的不相关法律实体,A选项说法错误。答案:A
31.
IT部门中的所有服务是否都要包含在认证范围以内?( )
  • A.是的,整个范围的服务都要包含在认证范围之内
  • B.只有当其都被提供给相同的客户群体时
  • C.不,该范围可限制为服务的子集
  • D.取决于该服务为内部提供还是外部提供

参考答案C

解析认证范围可根据实际情况灵活确定,不一定涵盖 IT 部门所有服务,可限制为服务的子集。答案:C
32.
在发布一个软件升级,修复某个已知错误后,哪个流程能确保配置管理数据库被正确更新?( )
  • A.变更管理
  • B.发布管理
  • C.配置管理
  • D.问题管理

参考答案C

解析配置管理负责维护配置项及其相互关系的信息,软件升级修复错误后,更新配置管理数据库属于配置管理范畴。答案选C。
33.
以下关于安全套接层协议(SSL)的叙述中,错误的是( )。
  • A.为TCP/IP连接提供服务器认证
  • B.为TCP/IP连接提供数据加密
  • C.提供数据安全机制
  • D.是一种应用层安全协议

参考答案D

解析SSL是传输层安全协议,并非应用层安全协议。它能为TCP/IP连接提供服务器认证、数据加密和数据安全机制。所以答案选D。
34.
一家公司为他们的图形设计工作站建立了局域网,因为大容量的图表通过网络传输,网络带宽必须增加。根据ISO/IEC20000-1:2018标准的要求,以下( )流程可用于满意的增加宽带的方案实施。
  • A.变更管理
  • B.问题管理
  • C.容量管理
  • D.可用性管理

参考答案A

解析答案:A根据ISO/IEC 20000-1:2018标准,变更管理是用于实施对IT服务的任何变更的流程,包括增加网络带宽。问题管理是用于识别和解决根本问题的流程,容量管理是用于确保IT服务满足业务需求的容量规划和管理,可用性管理是用于确保IT服务的可用性达到业务要求的流程。增加带宽是一个变更活动,因此应通过变更管理流程来实施。
35.
( )不是ITIL管理实践中通用管理实践部分。
  • A.可用性管理
  • B.架构管理
  • C.项目管理
  • D.战略管理

参考答案A

解析ITIL通用管理实践包括战略管理、架构管理、项目管理等。可用性管理属于服务管理实践而非通用管理实践。所以答案选A。
36.
以下关于SMS范围界定说法错误的是( )。
  • A.SMS范围内宜只描述交付给外部顾客的服务
  • B.当SMS范围内的服务设计交付给不同的顾客时,宜确保服务过程的一致性
  • C.如果SMS的范围是整个组织的所有服务,那么定义SMS的范围可以是:的SMS
  • D.如果组织只在SMS范围内包含其部分服务,则应定义范围以避免歧义,范围界定宜限定到交付的某个顾客,交付的某个地点

参考答案A

解析SMS范围内不仅可描述交付给外部顾客的服务,也可包含内部服务等,A选项说法过于绝对。答案选A。
37.
服务器监控工具的报警能直接作为以下哪个管理流程的输入?( )
  • A.问题管理
  • B.变更管理
  • C.事件管理
  • D.配置管理

参考答案C

解析服务器监控工具的报警属于突发事件,事件管理就是对这些突发事件进行记录、分类、解决等处理,所以报警可直接作为事件管理流程的输入。答案选C。
38.
某大型银行遭受了网络攻击,导致其核心业务系统瘫痪,大量客户无法正常办理业务。根据GB/T 20986-2023标准,该事件可能属于哪个级别的网络安全事件?( )
  • A.一般事件
  • B.特别重大事件
  • C.较大事件
  • D.重大事件

参考答案B

解析依据GB/T20986-2023大型银行核心业务属特别重要信息系统遭网络攻击致核心系统瘫痪大量客户业务中断造成极严重社会影响与经济危害符合特别重大网络安全事件定级标准。
39.
以下那句话不符合ISO/IEC20000标准第一部分的要求?( )1)几项被批准的变更在实施之前没有被估价;2)由于技术原因,在所有情况下,都只能从服务提供商的主数据中心内开始访问CMDB;3)正在执行内部审计,但上次内部审计未审查事件管理流程。
  • A.仅1)和2)
  • B.仅2)和3)
  • C.仅1)和3)
  • D.全部

参考答案D

解析ISO/IEC20000标准要求变更实施前要估价,CMDB应可从多个地点访问以保证可用性,内部审计要覆盖所有流程且应定期进行。题中1)未估价,2)只能从主数据中心访问,3)上次未审查事件管理流程,都不符合标准要求。答案选D。
40.
ISO/IEC 20000-1:2018标准的第4条和第5条中的某些活动可由另一方在组织的管理下进行,例如组织可以要求另一方创建( ),作为SMS的关键文档。
  • A.服务目录
  • B.初始服务管理计划
  • C.服务管理的方针和目标
  • D.服务级别协议

参考答案B

解析ISO/IEC 20000 - 1:2018标准里,组织可要求另一方创建初始服务管理计划作为SMS关键文档。答案选B。

二、多选题

下列每小题的备选答案中,有两个或两个以上符合题意的正确答案。

41.
下面哪些是传输层协议( )?
  • A.UDP
  • B.IPSec
  • C.TCP
  • D.TLS

参考答案AC

解析传输层主要负责端到端通信。UDP和TCP是典型的传输层协议。IPSec是网络层安全协议,TLS是应用层和传输层之间的安全协议。答案选AC。
42.
根据GB/T 20261《信息技术系统安全工程能力成熟度模型》,SSE-CMMI的过程域包括管理( )。
  • A.评估威胁
  • B.安全控制
  • C.评估安全风险
  • D.评估影响

参考答案ABCD

解析根据GB/T20261《信息技术系统安全工程能力成熟度模型》(SSE-CMM),其过程域涵盖安全工程全流程,包括管理评估威胁(A)、安全控制(B)、评估安全风险(C)、评估影响(D),四项均属于其管理类过程域内容,故选ABCD。
43.
根据ISO/IEC 20000-1:2018标准的要求,信息安全的控制措施应( )。
  • A.由顾客制定,服务提供方组织通常没有对这些措施的访问权
  • B.独立执行,不受变更管理过程的影响
  • C.评估和记录SMS和服务的信息安全风险
  • D.支持信息安全策略并处置已识别的信息安全风险

参考答案CD

解析ISO/IEC20000-1:2018标准要求信息安全控制措施需与策略一致并处置风险,C(评估和记录SMS及服务的信息安全风险)是风险控制的前提,D(支持信息安全策略并处置已识别风险)是控制措施的核心目的;A(顾客制定且服务提供方无访问权)不符合标准要求的共同管理原则,B(独立执行不受变更管理影响)违背变更管理对控制措施的一致性要求,故选CD。
44.
下列描述哪些是正确的( )。
  • A.程序也可以不形成文件
  • B.程序可以形成文件
  • C.程序必须形成文件
  • D.程序就是文件

参考答案AB

解析程序是为进行某项活动或过程所规定的途径,它可以形成文件,也可以不形成文件,并非必须形成文件,且程序和文件概念不同。答案选AB。
45.
满足( )时,可考虑使用基于抽样的方法对多场所进行审核。
  • A.客户有多个场所
  • B.所有的场所在相同ITSMS中,这些场所被集中管理和审核
  • C.所有场所包括在客户组织的ITSMS管理评审方案中
  • D.所有场所包括在客户组织的内部ITSMS审核方案中

参考答案ABCD

解析ISO/IEC20000-1:2018规定,多场所抽样审核需满足:客户有多个场所(A);所有场所纳入同一ITSMS且集中管理审核(B);所有场所包含在客户管理评审方案(C)和内部ITSMS审核方案(D)中,四项均为必要条件,故选ABCD。
46.
根据ISO/IEC 20000-1:2018标准的要求,对于拟转移的服务,策划还应包括服务转移的( )的传递和交接。
  • A.其他服务
  • B.日期和数据
  • C.文档、知识
  • D.服务组件

参考答案BCD

解析标准明确要求服务转移策划需包括服务转移的日期和数据(B)、文档和知识(C)、服务组件(D)的传递交接;A(其他服务)表述模糊,非标准规定的转移核心要素,故选BCD。
47.
云计算服务的模式主要分为( )。
  • A.基础设施即服务(laaS )
  • B.软件即服务( SaaS )
  • C.技术即服务(TaaS)
  • D.平台即服务(PaaS )

参考答案ABD

解析云计算服务模式主要有基础设施即服务(IaaS)、软件即服务(SaaS)、平台即服务(PaaS)。技术即服务(TaaS)不是主要模式。所以答案选ABD。
48.
当用于SMS时,( )是整合流程方法和PDCA方法论重要的方面。
  • A.理解和满足服务需求以达到客户满意
  • B.基于SMS为客户增加价值来设计和交付服务
  • C.监控、测量和回顾SMS和服务
  • D.建立服务管理的政策和目标

参考答案ABCD

解析SMS整合流程方法与PDCA的关键包括:理解服务需求以达客户满意(A)、设计交付增值服务(B)、监控测量回顾SMS和服务(C)、建立服务管理政策目标(D),四项均为PDCA各环节的重要方面,故选ABCD。
49.
以下符合“阈值”定义的是( )。
  • A.4小时内未解决的优先级为1的事件
  • B.1小时内出现5次磁盘错误
  • C.一个月内超过10次失败的变更
  • D.电力持续供应超过24小时

参考答案ABC

解析答案:ABC阈值是指一个数值或状态,当达到或超过该数值或状态时,会触发某种反应或警报。选项 A 中 4 小时内未解决的优先级为 1 的事件达到了一定时间未解决的条件;选项 B 中 1 小时内出现 5 次磁盘错误达到了错误出现的次数;选项 C 中一个月内超过 10 次失败的变更达到了失败变更的次数,均符合阈值的定义。选项 D 电力持续供应超过 24 小时不是达到某种特定条件触发反应的情况,不符合阈值定义。
50.
根据ISO/IEC 20000-1:2018标准的要求,以下( )管理项目受变更管理控制。
  • A.服务目录
  • B.SLA
  • C.服务需求
  • D.供方合同

参考答案ABCD

解析ISO/IEC20000-1:2018要求变更管理控制所有影响服务的配置项和管理项目,服务目录(A)、SLA(B)、服务需求(C)、供方合同(D)均属此类,故选ABCD。
51.
某公司员工误操作,将部分业务数据删除,根据GB/T 20986-2023标准,该事件可能属于哪些级别的网络安全事件?( )
  • A.特别重大事件
  • B.重大事件
  • C.一般事件
  • D.较大事件

参考答案CD

解析根据GB/T20986-2023,网络安全事件分级中,员工误操作删除部分业务数据,若未造成大范围系统中断或重大经济损失,通常属于一般事件(C)或较大事件(D);特别重大(A)、重大事件(B)需满足更严重的影响范围或损失程度,故选CD。
52.
在规划新的或变更的服务时,对于撤销的服务,规划应该包括服务撤销时的( )的处置和转移。
  • A.日期和存档活动
  • B.文档化信息
  • C.数据
  • D.服务组件

参考答案ABCD

解析答案:ABCD在规划服务撤销时,需要考虑多个方面的处置和转移,包括撤销的日期、相关的存档活动(确保有记录可查)、文档化信息(如服务手册、流程文档等需要妥善处理或转移)、数据(客户数据、业务数据等需要安全转移或销毁)以及服务组件(硬件、软件等物理或逻辑组件的处置)。因此,选项A、B、C、D都是正确的。
53.
关于ITIL,以下说法正确的是( )。
  • A.组织通过了ITIL认证,则ISO/IEC 20000-1认证可直接采信并颁发ITSMS证书
  • B.组织实施ITIL对其证实符合ISO/IEC 20000-1的要求有支持作用
  • C.组织通过ISO/IEC 20000-1认证,等同于其过程已符合ITIL的要求
  • D.ITIL是一组IT服务管理的最佳实践集

参考答案BD

解析ITIL是IT服务管理最佳实践集,组织实施ITIL能为符合ISO/IEC 20000 - 1要求提供支持。A中ITIL认证和ISO/IEC 20000 - 1认证不能直接采信;C中通过ISO/IEC 20000 - 1认证不意味着过程一定符合ITIL要求。答案选BD。
54.
系统安全分析主要包括调查和评价可能出现的初始的、诱发的和起作用的危害之间的相互关系。可用于IT系统安全风险分析的方法包括( )。
  • A.危害分析与关键控制点(HACCP)
  • B.攻击路径分析法(ATA)
  • C.场景分析法
  • D.失效模式分析法(FMEA)

参考答案BCD

解析HACCP主要用于食品行业的安全控制;ATA、场景分析法、FMEA都可用于IT系统安全风险分析。答案选BCD。
55.
可作为云服务SLA的指标的是( )。
  • A.数据持久性
  • B.保密性
  • C.数据可销毁性
  • D.服务可用性

参考答案AD

解析云服务SLA指标需量化可考核,数据持久性(A,数据不丢失的概率)和服务可用性(D,服务可访问的时间比例)是典型SLA指标;保密性(B)是安全属性,数据可销毁性(C)是数据处理环节要求,通常不纳入SLA核心指标,故选AD。

三、判断题

请判断每小题的表述是否正确。

56.
根据ISO/IEC 20000-3标准,服务提供方应实施服务管理计划,以管理并交付服务,包括各服务管理过程的协作。( )
  • A.正确
  • B.错误

参考答案A

解析ISO/IEC 20000 - 3标准强调服务提供方需实施服务管理计划来管理和交付服务,且要涵盖各服务管理过程的协作。所以该说法正确。
57.
根据ISO/IEC 20000-1:2018标准的要求,根据变更管理策略,可能对服务或客户产生重大影响的变更应按服务的设计和转换过程进行管理。( )
  • A.正确
  • B.错误

参考答案A

解析ISO/IEC 20000 - 1:2018标准规定,对服务或客户有重大影响的变更要按服务设计和转换过程管理。
58.
2020年美国大选期间出现的虚假信息传播事件属于较大级别的网络安全事件。( )
  • A.正确
  • B.错误

参考答案B

解析GB/T20986-2023 为我国境内网络安全事件分级标准不适用于境外他国事件且该虚假信息传播若引发重大舆论政治影响应高于较大级别同时标准定级不跨界套用他国舆情事件。
59.
根据GB/T 29264标准,信息技术服务是供方为需方提供开发、应用信息技术的服务,以及供方以信息技术为手段提供支持需方业务活动的服务。( )
  • A.正确
  • B.错误

参考答案A

解析GB/T 29264标准对信息技术服务的定义就是供方为需方提供开发、应用信息技术的服务,以及供方以信息技术为手段提供支持需方业务活动的服务,所以该说法正确。
60.
ITIL4通过在更广泛的客户体验,价值流和数字转型中重新塑造大部分已建立的ITSM实践,以及采用新的工作方式(精益、敏捷和DevOPs),使ITIL更新。
  • A.正确
  • B.错误

参考答案A

解析ITIL 4确实对以往ITSM实践进行重塑,纳入更广泛的客户体验、价值流和数字转型内容,同时采用精益、敏捷和DevOps等新工作方式来实现更新。
61.
测量是确定数值和性质的过程。( )
  • A.正确
  • B.错误

参考答案B

解析测量是按照某种规律,用数据来描述观察到的现象,即对事物作出量化描述,也就是确定数值的过程,并非确定性质,题干表述错误。
62.
根据GB/T 29264标准,基础设施运营服务是向需方提供信息系统基础设施租用服务,包括计算机资源、网络资源、存储资源的租用服务,以及服务器托管等。( )
  • A.正确
  • B.错误

参考答案A

解析GB/T 29264标准中基础设施运营服务确实涵盖向需方提供信息系统基础设施租用服务,像计算机、网络、存储资源租用及服务器托管等内容。所以该说法正确。
63.
根据ISO/IEC 20000-3标准,组织在确定体系覆盖范围时应考虑组织实施的活动。( )
  • A.正确
  • B.错误

参考答案A

解析确定体系覆盖范围确实需要考虑组织实施的活动,这是合理且必要的。
64.
根据ISO/IEC 20000-1:2018标准的要求,组织虽然使用了高效的配置管理平台,但并不意味配置管理一定能满足9.1的要求。( )
  • A.正确
  • B.错误

参考答案A

解析有高效配置管理平台,不代表能完全满足标准9.1要求,因满足标准要求受多因素影响。
65.
隐蔽信道是指允许进程以保护系统安全策略的方式传输信息的通信信道。( )
  • A.正确
  • B.错误

参考答案B

解析隐蔽信道是违反系统安全策略传输信息的通信信道,并非以保护系统安全策略的方式传输信息。所以该说法错误。