2020年11月ITSMS信息技术服务管理体系基础试题(网友回忆版)

ITSMS信息技术服务管理体系审核员 历年真题 共 80 题 1478 次浏览 更新于 2026-09-26
下载试卷(PDF)

一、单项选择题

下列每题的选项中,只有一项最符合题意。

1
认证机构应要求申请组织的授权代表提供必要的信息,以便认证机构确认( )
  • A.申请认证的范围
  • B.申请组织的一般特性
  • C.申请组织的法人地位
  • D.申请组织采用的所有影响符合性的外包过程的信息
2
GB/T19011标准是( )。
  • A.提供管理体系审核的指南
  • B.提供质量管理的模式
  • C.提供与质量管理有关的指南
  • D.提供体系建设的指南
3
与服务可用性需求直接相关的是( )
  • A.用户访问响应慢
  • B.资源利用率低
  • C.发生重大泄密事件
  • D.安全漏洞
4
经测试且被引入实际运行环境新配置项和(或)变更的配置项的集合是( )
  • A.SLA
  • B.发布
  • C.CMDB
  • D.软件包
5
—个用户通知帮助团队,说他的电脑不能正常工作,这是一个( )
  • A.事件
  • B.已知错误
  • C.问题
  • D.变更请求
6
IS0/IEC20000-2018所采用的模型是( )
  • A.PDCA
  • B.SMART
  • C.SWOT
  • D.PPTR
7
内部审核是为了确定服务管理体系的( )。
  • A.适宜性
  • B.充分性
  • C.符合性
  • D.有效性
8
管理评审的输入可以不包括( )。
  • A.相关方的反馈
  • B.不符合和纠正措施
  • C.信息安全目标完成情况
  • D.所有事件的处理结果
9
在实际运行环境中,交付、发布并跟踪一个或多个变更的过程是( )
  • A.策划和实施服务管理
  • B.策划和实施新的或变更的服务
  • C.服务交付流程
  • D.发布流程
10
关于审核方案,以下说法正确的是( )
  • A.审核范围应与审核方案和审核目标相一致
  • B.即使审核目标、范围或准则发生变化,也不可修改审核方案
  • C.当对两个或更多的管理体系同时进行审核时,审核目标、范围和准则与相关审核方案的目标可以不一致
  • D.每次审核,审核目标、范围和准则不一定形成文件
11
关于不符合项和纠正措施,下列说法正确的是( )
  • A.不符合必须被纠正
  • B.不符合必须建立纠正措施
  • C.不符合必须被组织做出反应
  • D.其他选项均不正确
12
“己识别的服务容量升级的时间进度表、阈值和成本”是( )的内容。
  • A.服务管理计划
  • B.服务连续性计划
  • C.服务改进计划
  • D.容量计划
13
业务影响分析是( )中的活动,它确定了关键业务功能和它们的依赖关系。
  • A.业务连续性管理
  • B.业务连续性计划
  • C.日常业务
  • D.业务流程
14
根据《中华人民共和国认证认可条例》,认证人员自被撤销执业资格之日起( )内认可机构不再受理其注册申请。
  • A.10年
  • B.8年
  • C.5年
  • D.3年
15
网络中增加一台新PC机,需要安装本地网络的打印机,哪项负责此项变更的注册( )
  • A.配置管理
  • B.网络管理
  • C.问题管理
  • D.变更管理
16
管理体系是实现组织目标的一系列相关关联和相互作用的方针、( )和过程。
  • A.目标
  • B.规程
  • C.文件
  • D.记录
17
文件化信息是指( )。
  • A.组织创建的文件
  • B.组织拥有的文件
  • C.组织要求控制和维护的信息及包含该信息的介质
  • D.对组织有价值的文件
18
以下哪种文件应包含服务实现预期指标的程度?( )
  • A.运营级别协议(OLA)
  • B.容量计划
  • C.服务级别协议(SLA)
  • D.SLA监视数据图表
19
( )过程负责定期回顾采购合同。
  • A.供方管理和服务级别管理
  • B.供方管理和需求管理
  • C.需求管理和服务级别管理
  • D.供方管理、需求管理和服务级别管理
20
审核发现是指( )
  • A.审核中观察到的事实
  • B.审核的不符合项
  • C.审核中收集到的审核证据对照审核准则评价的结果
  • D.审核中的观察项
21
根据《中华人民共和国网络安全法》,关键信息基础设施的运营者采购网络产品和服务,应当按照规定与提供者签订( )协议,明确安全和保密义务与责任。
  • A.安全保密
  • B.安全保护
  • C.安全保障
  • D.安全责任
22
服务报告是指( )
  • A.对服务绩效、趋势等进行评估和记录的报告
  • B.为依据可靠信息做出决策和有效沟通,编制一致的、及时的、可靠的、准确的报告
  • C.任何与标准或服务管理计划的不符合都应进行补救的报告
  • D.编制并保持每个过程或过程集合的策略、计划、规程和定义的报告
23
ISO/IEC20000-1:2018标准是( )
  • A.阐述H服务评估要求的标准
  • B.阐述IT服务管理体系要求的标准
  • C.阐述IT服务中的信息安全要求的标准
  • D.以上都不对
24
下列哪项流程确保rr服务尽快恢复,确保业务正常运行?( )
  • A.变更管理
  • B.问题管理
  • C.事件管理
  • D.服务级别管理
25
实施能力管理时,阈值的确定应:
  • A.依据已商定的服务级别指标,并与告警机制关联
  • B.完全视系统的配置而定,配置不够时即放宽阈值
  • C.依据行业惯例或国家标准而定,各相关方均应执行
  • D.按系统的出厂设置,任何人不应调整
26
供方管理应就供应商所提供服务的( )与所有相关方达成一致。
  • A.要求、范围、服务级别和服务过程
  • B.要求、范围、服务团队和沟通过程
  • C.要求、服务响应时间、服务级别和沟通过程
  • D.需求、范围、服务级别和交流过程
27
某单位ERP系统发生中断较长时间的事件,快速恢复ERP运行后,管理层要求明确根源,直至消除导致此类中断事件的隐患,rr团队基于ISO/IEC2〇OOO的方法解决了领导提出的问题,IT团队应遵循以下哪项概念/措施的先后次序?( )
  • A.事件-己知错误-问题-变更
  • B.事件-问题-己知错误-变更
  • C.事件-变更-问题-已知错误
  • D.问题-事件-已知错误-变更
28
管理者应( )
  • A.制定服务管理体系方针
  • B.制定服务管理体系目标和计划
  • C.实施服务管理体系内部审核
  • D.确保服务管理体系管理评审的执行
29
在一个变更执行后,对其进行评估。这种评估称为( )。
  • A.变更实施进度表
  • B.实施后评审
  • C.服务改进计划
  • D.服务级别需求
30
《中华人民共和国计算机信息系统安全保护条例》规定,( )主管全国计算机信息系统安全保护工作
  • A.公安部
  • B.国家安全部
  • C.国家保密局
  • D.国务院其他有关部门
31
IT服务管理中,“问题”是指( )
  • A.—个其原因和解决方案尚未知的己知错误
  • B.两个以上事件的原因
  • C.对业务具有重大影响的一系列事件
  • D.—个或多个事件的根本原因
32
目前可以作为信息技术服务管理体系审核依据的标准是( )。
  • A.ISO/IEC20000-1:2018
  • B.ISO/IEC20000-2:2013
  • C.ISO/IEC20000-1:2013
  • D.ISQ/IEC20000-2:2018
33
在资源使用高峰时,对业务用户按照附加的费率收取费用,称为( )
  • A.高峰资源收费
  • B.差异收费
  • C.实收
  • D.折扣
34
下列关于ISO/IEC20000标准,说法正确的是( )
  • A.ISO/IEC20000-1是ISO/IEC20000-2的应用指南
  • B.ISO/IEC20000-2为ISO/IEC20000-1提供解释和应用的案例、建议
  • C.ISO/IEC2MOO-2为变更管理、事件管理等管理流程的具体实现提供指南
  • D.以上全部
35
某大型云服务商提供IaaS服务,租户基于IaaS构建满足业务需求的应用系统,租户系统的运维工作外包给A公司,云服务商、租赁户、A公司均建立了ITSMS,并通过认证,以下说法正确的是( )。
  • A.对租户系统执行变更,变更级别由对A公司的业务影响程度决定
  • B.对租户系统执行变更,变更级别由对租户的业务影响程度决定
  • C.对租户系统执行变更,变更级别由对云服务商的业务影响程度决定
  • D.对租户系统执行变更,变更级别应结合对租户和云服务商的业务影响程度决定
36
变更管理是控制流程的其中一个流程。以下哪个选项也属于控制流程?( )
  • A.事件、问题、配置和发布管理
  • B.关系流程
  • C.配置管理
  • D.服务交付流程
37
ITIL服务管理的实施需要准备和计划好以下哪些方面的使用效率和效果( )
  • A.人员、流程、合作伙伴、供应商
  • B.人员、流程、工具、技术
  • C.人员、流程、工具、合作伙伴
  • D.人员、工具、技术、合作伙伴
38
《互联网信息服务管理办法》要求( )
  • A.国家对经营性互联网信息服务实行许可制度;对非经营性互联网信服务实施备案制度
  • B.国家对经营性和非经营性互联网信息服务均实施许可制度
  • C.从事新闻、出版、教育、医疗保健、药品和医疗器械等互联网信息服务实行许可制度
  • D.从事经营性互联网信息服务,申请人取得经营许可证后,即可运营
39
包含每个配置项所有相关的详细信息和配置项之间重要关系的详细信息的是( )
  • A.资产库
  • B.配置管理数据库
  • C.最终软件库
  • D.代码库
40
应用选型是一种用于能力管理的技术,为什么应用选型重要?
  • A.测试某种IT服务的可用性
  • B.控制某种IT庆用软件的使用
  • C.对应用软件的开发者来说,重要的是技术上的能力能被保持
  • D.可以预知某种应用软件的资源要求和它的性能
41
服务级别管理流程的目标是( )。
  • A.确保能以最高的可用性水平交付服务
  • B.连续审查服务级别可以实现可能的最低成本
  • C.定义、协商、记录和管理服务的水平
  • D.保证不符合项能够输入服务改善计划之中
42
下面哪个流程或功能检查变更请求(RFCs)的合理性、可用性和必要性?( )
  • A.变更管理
  • B.事件管理
  • C.问题管理
  • D.服务台
43
与10,10,12,29MASK255,255,255,224属于同一网段IP地址的是( )
  • A.10,10,12,0
  • B.10,10,12,30
  • C.10,10,12,31
  • D.10,10,12,32
44
在根据组织规模确定基本审核时间的前提下,下列哪一条属于增加审核时间的要求?( )
  • A.其产品/过程无风险或有低的风险
  • B.客户的认证准备
  • C.仅涉及单一的活动
  • D.具有高风险的产品或过程
45
变更管理可以用来控制:
  • A.软件的升级
  • B.硬件的调整
  • C.任何对配置项的改变
  • D.以上都不对
46
以下不属于最高管理层职责的是( )
  • A.批准风险可接受准则
  • B.主持内审工作
  • C.批准服务管理方针
  • D.批准服务管理组织
47
在RACI角色矩阵中有一个“R”的角色,下列哪一项是对该角色的期望?( )
  • A.告诉其他人有关活动的进展
  • B.执行一项活动
  • C.通过活动的时间进度
  • D.管理一项活动
48
下列选项中哪项不属于ITSMS策划的内容( )
  • A.管理设施和预算
  • B.定义服务提供方服务管理的范围
  • C.识别需要执行的过程
  • D.应对风险和机遇的措施
49
下列模型中哪个提供服务、资产和基础架构的视图?( )
  • A.故障模型
  • B.问题模型
  • C.配置模型
  • D.变更模型
50
关于某单位的事件管理流程文件,下列说法正确的是( )。
  • A.通常是信息技术服务管理体系的三级文件
  • B.通常是信息技术服务管理体系的四级文件
  • C.通常是信息技术服务管理体系的二级文件
  • D.通常是信息技术服务管理体系的一级文件
51
审核证据是指( )
  • A.与审核准则有关的,并且能够证实的记录、事实陈述或其他信息
  • B.在审核过程中收集到的所有记录、事实陈述或其他信息
  • C.一组方针、程序或要求
  • D.其他选项均不正确

二、多项选择题

下列每题的选项中,有两个或两个以上符合题意的正确答案。

52
新服务或服务的变更可源于( ),其目的是为满足业务需求或改进服务的有效性。
  • A.服务提供方
  • B.组织
  • C.内部团体或供应商
  • D.客户
53
建立和文档化变更管理方针,方针应定义( )。
  • A.变更管理控制下的服务组件和其他项
  • B.变更类别和如何对其进行管理,包括紧急变更
  • C.确定可能对客户和服务产生重大影响的变更的判断标准
  • D.变更风险接受准则
54
H服务管理中,“告警”是( )
  • A.能力管理中使用的概念
  • B.—种事件类型
  • C.提醒用户关于应用程序的错误信息
  • D.接近或达到阈值的警告信息
55
审核原则包括( )
  • A.诚实正直
  • B.公正表达
  • C.基于证据的方法
  • D.客观性
56
组织应确定与服务管理体系和服务相关的内部和外部的沟通需求,包括:( )
  • A.沟通什么
  • B.何时沟通
  • C.与谁沟通
  • D.谁来沟通
57
根据《中华人民共和国网络安全法》,国家信息安全等级保护坚持( )
  • A.自主定级
  • B.独立定级
  • C.自主保护
  • D.独立保护
58
不同组织的FTSMS文件的详略程度取决于( )
  • A.文件编写人员的态度和能力
  • B.组织的规模和活动的类型
  • C.人员的能力
  • D.管理系统的复杂程度
59
向导的作用是( )
  • A.安排对场所或组织的特定部分的访问
  • B.确保审核组成员了解和遵守有关场所的安全程序
  • C.代表受审核方进行见证
  • D.在收集信息过程中,做出澄清或提供帮助
60
约定的服务连续性和可用性要求应至少包括( )?
  • A.服务的访问权限
  • B.服务响应时间
  • C.服务的恢复时间
  • D.服务的恢复要求
61
关于SLA和0LA的区别和联系,以下说法不正确的是( )
  • A.SLA定义拟交付的服务,0LA定义为交付服务所需的内部支持
  • B.SLA面向外部顾客,0LA面向内部顾客
  • C.SLA具有法律约束力,0LA是可选的最佳实践
  • D.SLA定义服务级别要求,0LA定义服务级别指标
62
某公司的ERP系统是其核心系统,应制定服务连续性计划,主要内容包括( )。
  • A.ERP系统最长可接受中断时间
  • B.容灾切换程序
  • C.ERP供方的应急预案
  • D.最高领导层在面临特别重大中断事件时的应急响应职责
63
第三方认证审核时,下列哪些做法违反审核公正性原则?( )
  • A.审核员来自受审核方,熟悉情况,有利于获取审核证据
  • B.审核员来自受审核方的行政上级,有利于督促审核方提供证据
  • C.审核员来自受审核方的客户,可保持对抽样的影响力
  • D.审核员来自为受审核方提供咨询服务的机构
64
相关方是指对于一项与SMS或服务相关的决策或活动( )的个人或组织。
  • A.能够影响
  • B.极其影响
  • C.认为自己受到影响
  • D.无法影响
65
关于配置管理,以下说法正确的是( )
  • A.—个配置项可以同时是任何其他配置项的一部分
  • B.选择合适的配置项颗粒度可在可用性和可控制水平上达到平衡
  • C.配置管理是资产管理的一部分
  • D.配置管理是变更管理的结果
66
外包是指对外部组织执行组织的部分( )做出安排
  • A.功能
  • B.过程
  • C.活动
  • D.服务
67
事件处理中需要升级的情况是( )
  • A.—个事故处理超过了服务级别协议(SLA)规定的停机时间
  • B.处理人员账号权限不足
  • C.服务台人员技术不足
  • D.中断系统涉及多个单位之间的协同,现场处理协调能力不足
68
SLAs应包括约定的( )
  • A.服务目标
  • B.服务目录
  • C.工作量特征
  • D.特殊情况
69
在规划新的或变更的服务时,对于撤销的服务,规划还应该包括服务撤销的( )的处置和转移。
  • A.日期和存档活动
  • B.文档化信息
  • C.数据
  • D.服务组件
70
问题管理要求,问题应被( )
  • A.分级
  • B.如果需要进行升级
  • C.如果可能进行关闭
  • D.如果必要进行讨论

三、判断题

请判断每小题的表述是否正确。

71
审核方案应该包含每次审核的具体安排。( )
  • A.正确
  • B.错误
72
最高管理层应按计划的时间间隔评审组织的服务管理体系,以确保其持续的适宜性、充分性和有效性。( )
  • A.正确
  • B.错误
73
组织描述其HSMS范围时,应指明其服务交付的顾客及顾客地理位置。( )
  • A.正确
  • B.错误
74
组织在确定体系覆盖范围时应考虑组织实施的活动。( )
  • A.正确
  • B.错误
75
所有对服务或顾客有潜在重大影响的变更应按服务的设计和转换过程进行管理。( )?
  • A.正确
  • B.错误
76
租户购买IaaS服务,数据存储位置可作为SLA指标。( )
  • A.正确
  • B.错误
77
关闭事件时须检查用户对于结果是否满意,对于用户未表达满意的事件不得关闭。( )
  • A.正确
  • B.错误
78
在发布部署到运行环境中之后,应建立受影响配置项的基线。( )
  • A.正确
  • B.错误
79
根据《中华人民共和国计算机信息系统安全保护条例》进行国际联网的计算机信息系统,由计算机信息系统的使用单位报省级以上人民政府公安机关备案。( )
  • A.正确
  • B.错误
80
ERP的主要功能模块可以定义为配置项。( )
  • A.正确
  • B.错误