返回试卷 在打印对话框中选择「另存为 PDF」即可下载

2020年11月ITSMS信息技术服务管理体系基础试题(网友回忆版)

ITSMS信息技术服务管理体系审核员 / 历年真题 共 80 题 更新于 2026-09-27

一、单项选择题

下列每题的选项中,只有一项最符合题意。

1.
认证机构应要求申请组织的授权代表提供必要的信息,以便认证机构确认( )
  • A.申请认证的范围
  • B.申请组织的一般特性
  • C.申请组织的法人地位
  • D.申请组织采用的所有影响符合性的外包过程的信息

参考答案A

解析
2.
GB/T19011标准是( )。
  • A.提供管理体系审核的指南
  • B.提供质量管理的模式
  • C.提供与质量管理有关的指南
  • D.提供体系建设的指南

参考答案A

解析GB/T 19011标准是关于管理体系审核指南的标准 。它侧重于为各类管理体系审核提供指导,并非单纯聚焦质量管理模式、质量管理指南或体系建设指南。所以答案选A。
3.
与服务可用性需求直接相关的是( )
  • A.用户访问响应慢
  • B.资源利用率低
  • C.发生重大泄密事件
  • D.安全漏洞

参考答案A

解析服务可用性主要关注服务能否持续正常提供给用户使用。A选项用户访问响应慢,意味着服务在可用性方面存在问题,影响用户正常获取服务;B资源利用率低不直接等同于服务不可用;C重大泄密事件主要关乎数据安全保密性;D安全漏洞侧重于系统安全性,并非直接与服务可用性相关。答案:A
4.
经测试且被引入实际运行环境新配置项和(或)变更的配置项的集合是( )
  • A.SLA
  • B.发布
  • C.CMDB
  • D.软件包

参考答案B

解析发布指经测试且被引入实际运行环境新配置项和(或)变更的配置项的集合 。A选项SLA是服务级别协议;C选项CMDB是配置管理数据库;D选项软件包只是发布可能包含的部分内容,不如B全面。答案:B
5.
—个用户通知帮助团队,说他的电脑不能正常工作,这是一个( )
  • A.事件
  • B.已知错误
  • C.问题
  • D.变更请求

参考答案A

解析用户反馈电脑不能正常工作,这是一个已经发生的情况,在IT服务管理等领域,这类已发生的情况被定义为事件。而已知错误是指已经明确原因的事件;问题是探寻事件背后原因的阶段;变更请求是对现有状况提出更改的要求,均不符合该描述。答案:A
6.
IS0/IEC20000-2018所采用的模型是( )
  • A.PDCA
  • B.SMART
  • C.SWOT
  • D.PPTR

参考答案A

解析ISO/IEC20000 - 2018采用PDCA(计划 - 执行 - 检查 - 处理)模型来实现服务管理体系的持续改进。答案是A。
7.
内部审核是为了确定服务管理体系的( )。
  • A.适宜性
  • B.充分性
  • C.符合性
  • D.有效性

参考答案C

解析内部审核目的是确定体系与审核准则的符合程度,包括体系是否符合策划安排、标准要求及组织所确定的服务管理体系要求,所以重点是符合性。答案:C
8.
管理评审的输入可以不包括( )。
  • A.相关方的反馈
  • B.不符合和纠正措施
  • C.信息安全目标完成情况
  • D.所有事件的处理结果

参考答案D

解析管理评审输入通常包含相关方反馈、不符合与纠正措施、目标完成情况等重要方面。但“所有事件”范围过广,并非所有事件处理结果都有必要纳入管理评审输入,一些不重要的日常小事件处理结果无需纳入。答案:D
9.
在实际运行环境中,交付、发布并跟踪一个或多个变更的过程是( )
  • A.策划和实施服务管理
  • B.策划和实施新的或变更的服务
  • C.服务交付流程
  • D.发布流程

参考答案D

解析发布流程重点就是交付、发布并跟踪变更,而A策划和实施服务管理范围太宽泛;B策划和实施新的或变更的服务,更侧重策划和实施层面,不是专门针对交付、发布和跟踪变更;C服务交付流程主要是围绕服务的交付,对于变更的跟踪不是其核心。所以选D。答案:D
10.
关于审核方案,以下说法正确的是( )
  • A.审核范围应与审核方案和审核目标相一致
  • B.即使审核目标、范围或准则发生变化,也不可修改审核方案
  • C.当对两个或更多的管理体系同时进行审核时,审核目标、范围和准则与相关审核方案的目标可以不一致
  • D.每次审核,审核目标、范围和准则不一定形成文件

参考答案A

解析审核范围要和审核方案、审核目标匹配,A 正确;审核目标等变化通常要修改审核方案,B 错误;多体系同时审核,目标等应与审核方案目标一致,C 错误;审核目标等通常要形成文件,D 错误。答案:A
11.
关于不符合项和纠正措施,下列说法正确的是( )
  • A.不符合必须被纠正
  • B.不符合必须建立纠正措施
  • C.不符合必须被组织做出反应
  • D.其他选项均不正确

参考答案C

解析当出现不符合时,组织必须做出反应,这是合理且全面的表述。A选项说不符合必须被纠正,过于绝对,可能存在不需要纠正的情况;B选项说不符合必须建立纠正措施也太绝对,有的不符合不一定需要建立纠正措施。所以C选项更准确。答案:C
12.
“己识别的服务容量升级的时间进度表、阈值和成本”是( )的内容。
  • A.服务管理计划
  • B.服务连续性计划
  • C.服务改进计划
  • D.容量计划

参考答案D

解析容量计划主要涉及对服务容量相关的规划,包括容量升级的时间进度、阈值以及成本等内容,而题干描述正是容量计划范畴。其他选项服务管理计划侧重于整体服务管理安排;服务连续性计划聚焦于保障服务持续不间断;服务改进计划重点在如何改进服务,均不符合题干表述。答案:D
13.
业务影响分析是( )中的活动,它确定了关键业务功能和它们的依赖关系。
  • A.业务连续性管理
  • B.业务连续性计划
  • C.日常业务
  • D.业务流程

参考答案A

解析业务影响分析是业务连续性管理中的重要活动,用于确定关键业务功能及其依赖关系,为后续制定业务连续性计划等奠定基础。而业务连续性计划是基于业务影响分析结果制定的具体方案,日常业务和业务流程概念宽泛,与题干对业务影响分析的描述不契合。答案:A
14.
根据《中华人民共和国认证认可条例》,认证人员自被撤销执业资格之日起( )内认可机构不再受理其注册申请。
  • A.10年
  • B.8年
  • C.5年
  • D.3年

参考答案C

解析《中华人民共和国认证认可条例》规定认证人员自被撤销执业资格之日起5年内认可机构不再受理其注册申请 。答案:C
15.
网络中增加一台新PC机,需要安装本地网络的打印机,哪项负责此项变更的注册( )
  • A.配置管理
  • B.网络管理
  • C.问题管理
  • D.变更管理

参考答案D

解析
16.
管理体系是实现组织目标的一系列相关关联和相互作用的方针、( )和过程。
  • A.目标
  • B.规程
  • C.文件
  • D.记录

参考答案A

解析管理体系包含方针、目标以及相互关联和作用的过程等要素,目标与方针紧密相关且是管理体系重要组成部分,其他选项规程、文件、记录相对不够全面和关键。答案:A
17.
文件化信息是指( )。
  • A.组织创建的文件
  • B.组织拥有的文件
  • C.组织要求控制和维护的信息及包含该信息的介质
  • D.对组织有价值的文件

参考答案C

解析文件化信息的定义强调组织对信息及其承载介质的控制与维护。选项A仅提及创建,不全面;选项B拥有也不能完全涵盖文件化信息概念;选项D对组织有价值不是其核心定义。选项C准确描述了文件化信息是组织要求控制和维护的信息及包含该信息的介质。答案:C
18.
以下哪种文件应包含服务实现预期指标的程度?( )
  • A.运营级别协议(OLA)
  • B.容量计划
  • C.服务级别协议(SLA)
  • D.SLA监视数据图表

参考答案D

解析
19.
( )过程负责定期回顾采购合同。
  • A.供方管理和服务级别管理
  • B.供方管理和需求管理
  • C.需求管理和服务级别管理
  • D.供方管理、需求管理和服务级别管理

参考答案A

解析回顾采购合同主要涉及对供应商相关事务的管理,所以供方管理肯定负责该过程。而服务级别管理常与服务相关协议等关联,其中可能涉及采购合同中的服务约定等内容,也会参与回顾。需求管理主要侧重于对业务需求的把控,和定期回顾采购合同直接关联不大。所以主要是供方管理和服务级别管理负责定期回顾采购合同。答案:A
20.
审核发现是指( )
  • A.审核中观察到的事实
  • B.审核的不符合项
  • C.审核中收集到的审核证据对照审核准则评价的结果
  • D.审核中的观察项

参考答案C

解析审核发现是将收集到的审核证据对照审核准则进行评价的结果,它不单纯是观察到的事实、不符合项或观察项。答案:C
21.
根据《中华人民共和国网络安全法》,关键信息基础设施的运营者采购网络产品和服务,应当按照规定与提供者签订( )协议,明确安全和保密义务与责任。
  • A.安全保密
  • B.安全保护
  • C.安全保障
  • D.安全责任

参考答案A

解析《中华人民共和国网络安全法》规定关键信息基础设施运营者采购网络产品和服务要签明确安全和保密义务与责任的协议,核心在于“安全保密”。答案:A
22.
服务报告是指( )
  • A.对服务绩效、趋势等进行评估和记录的报告
  • B.为依据可靠信息做出决策和有效沟通,编制一致的、及时的、可靠的、准确的报告
  • C.任何与标准或服务管理计划的不符合都应进行补救的报告
  • D.编制并保持每个过程或过程集合的策略、计划、规程和定义的报告

参考答案B

解析
23.
ISO/IEC20000-1:2018标准是( )
  • A.阐述H服务评估要求的标准
  • B.阐述IT服务管理体系要求的标准
  • C.阐述IT服务中的信息安全要求的标准
  • D.以上都不对

参考答案B

解析ISO/IEC20000 - 1:2018是关于IT服务管理体系要求的标准。答案:B
24.
下列哪项流程确保rr服务尽快恢复,确保业务正常运行?( )
  • A.变更管理
  • B.问题管理
  • C.事件管理
  • D.服务级别管理

参考答案C

解析事件管理的目标就是尽可能快地恢复服务,以确保业务正常运行。变更管理侧重于对变更的控制;问题管理着重找出事件根源防止再次发生;服务级别管理关注服务水平协议的制定与监督。所以符合尽快恢复服务确保业务正常运行这一描述的是事件管理。答案:C
25.
实施能力管理时,阈值的确定应:
  • A.依据已商定的服务级别指标,并与告警机制关联
  • B.完全视系统的配置而定,配置不够时即放宽阈值
  • C.依据行业惯例或国家标准而定,各相关方均应执行
  • D.按系统的出厂设置,任何人不应调整

参考答案A

解析实施能力管理时,阈值确定要结合服务级别指标,且关联告警机制,这样能有效保障服务能力符合约定标准并及时响应异常。B 仅考虑系统配置不全面;C 行业惯例和国家标准不一定契合特定业务场景;D 按出厂设置缺乏灵活性,无法满足实际变化。 答案:A
26.
供方管理应就供应商所提供服务的( )与所有相关方达成一致。
  • A.要求、范围、服务级别和服务过程
  • B.要求、范围、服务团队和沟通过程
  • C.要求、服务响应时间、服务级别和沟通过程
  • D.需求、范围、服务级别和交流过程

参考答案D

解析
27.
某单位ERP系统发生中断较长时间的事件,快速恢复ERP运行后,管理层要求明确根源,直至消除导致此类中断事件的隐患,rr团队基于ISO/IEC2〇OOO的方法解决了领导提出的问题,IT团队应遵循以下哪项概念/措施的先后次序?( )
  • A.事件-己知错误-问题-变更
  • B.事件-问题-己知错误-变更
  • C.事件-变更-问题-已知错误
  • D.问题-事件-已知错误-变更

参考答案B

解析首先发生的是“事件”,即ERP系统中断事件。之后要对事件进行深入分析,找出引发事件的原因,这就是“问题”。当明确问题后,针对问题所确认的错误状态,称之为“已知错误”。最后,为消除隐患,需要对相关情况进行调整,即采取“变更”措施。答案:B
28.
管理者应( )
  • A.制定服务管理体系方针
  • B.制定服务管理体系目标和计划
  • C.实施服务管理体系内部审核
  • D.确保服务管理体系管理评审的执行

参考答案A

解析
29.
在一个变更执行后,对其进行评估。这种评估称为( )。
  • A.变更实施进度表
  • B.实施后评审
  • C.服务改进计划
  • D.服务级别需求

参考答案B

解析在变更执行后进行评估,这符合实施后评审的概念,是对变更实施效果等方面的审查。而A选项变更实施进度表主要关注变更执行过程中的时间安排;C选项服务改进计划侧重于基于各种情况制定服务提升的规划;D选项服务级别需求是关于服务应达到的标准要求。答案选B。
30.
《中华人民共和国计算机信息系统安全保护条例》规定,( )主管全国计算机信息系统安全保护工作
  • A.公安部
  • B.国家安全部
  • C.国家保密局
  • D.国务院其他有关部门

参考答案A

解析在我国,计算机信息系统安全保护工作主要由公安部负责管理,这是其职责所在。答案:A
31.
IT服务管理中,“问题”是指( )
  • A.—个其原因和解决方案尚未知的己知错误
  • B.两个以上事件的原因
  • C.对业务具有重大影响的一系列事件
  • D.—个或多个事件的根本原因

参考答案D

解析在IT服务管理中,问题通常被定义为一个或多个事件的根本原因。A选项中己知错误和问题概念不同;B选项说两个以上事件的原因不准确,一个事件的根本原因也可称为问题;C选项对业务有重大影响的一系列事件更倾向于重大事件概念。答案:D
32.
目前可以作为信息技术服务管理体系审核依据的标准是( )。
  • A.ISO/IEC20000-1:2018
  • B.ISO/IEC20000-2:2013
  • C.ISO/IEC20000-1:2013
  • D.ISQ/IEC20000-2:2018

参考答案A

解析ISO/IEC20000 - 1 是信息技术服务管理体系的要求标准,常作为审核依据。2018 版是较新版本,所以选A。答案:A 。
33.
在资源使用高峰时,对业务用户按照附加的费率收取费用,称为( )
  • A.高峰资源收费
  • B.差异收费
  • C.实收
  • D.折扣

参考答案B

解析题目强调在资源使用高峰时按附加费率收费,这是对不同时段采用不同收费标准,属于差异收费的一种形式。高峰资源收费表述不准确,实收就是实际收取金额,折扣是降低收费,均不符合题意。答案:B
34.
下列关于ISO/IEC20000标准,说法正确的是( )
  • A.ISO/IEC20000-1是ISO/IEC20000-2的应用指南
  • B.ISO/IEC20000-2为ISO/IEC20000-1提供解释和应用的案例、建议
  • C.ISO/IEC2MOO-2为变更管理、事件管理等管理流程的具体实现提供指南
  • D.以上全部

参考答案C

解析ISO/IEC20000 - 2为ISO/IEC20000 - 1提供解释及应用案例、建议,也为变更管理等流程实现提供指南,而ISO/IEC20000 - 1并非是ISO/IEC20000 - 2的应用指南。综上,答案选C。
35.
某大型云服务商提供IaaS服务,租户基于IaaS构建满足业务需求的应用系统,租户系统的运维工作外包给A公司,云服务商、租赁户、A公司均建立了ITSMS,并通过认证,以下说法正确的是( )。
  • A.对租户系统执行变更,变更级别由对A公司的业务影响程度决定
  • B.对租户系统执行变更,变更级别由对租户的业务影响程度决定
  • C.对租户系统执行变更,变更级别由对云服务商的业务影响程度决定
  • D.对租户系统执行变更,变更级别应结合对租户和云服务商的业务影响程度决定

参考答案B

解析租户系统是租户基于IaaS构建用于自身业务,其变更级别主要应基于对租户自身业务的影响程度来决定。云服务商和外包的A公司虽也参与其中,但核心是租户业务导向。答案:B
36.
变更管理是控制流程的其中一个流程。以下哪个选项也属于控制流程?( )
  • A.事件、问题、配置和发布管理
  • B.关系流程
  • C.配置管理
  • D.服务交付流程

参考答案C

解析
37.
ITIL服务管理的实施需要准备和计划好以下哪些方面的使用效率和效果( )
  • A.人员、流程、合作伙伴、供应商
  • B.人员、流程、工具、技术
  • C.人员、流程、工具、合作伙伴
  • D.人员、工具、技术、合作伙伴

参考答案C

解析
38.
《互联网信息服务管理办法》要求( )
  • A.国家对经营性互联网信息服务实行许可制度;对非经营性互联网信服务实施备案制度
  • B.国家对经营性和非经营性互联网信息服务均实施许可制度
  • C.从事新闻、出版、教育、医疗保健、药品和医疗器械等互联网信息服务实行许可制度
  • D.从事经营性互联网信息服务,申请人取得经营许可证后,即可运营

参考答案A

解析《互联网信息服务管理办法》规定,国家对经营性互联网信息服务实行许可制度,对非经营性互联网信息服务实行备案制度 。C选项说法不全面,从事新闻等特定互联网信息服务,在申请经营许可或者履行备案手续前,还要经有关主管部门审核同意;D选项取得经营许可证后,还需到相关部门办理登记手续等才能运营;B选项说法错误,非经营性是备案不是许可。答案:A
39.
包含每个配置项所有相关的详细信息和配置项之间重要关系的详细信息的是( )
  • A.资产库
  • B.配置管理数据库
  • C.最终软件库
  • D.代码库

参考答案B

解析配置管理数据库用于存储每个配置项所有相关详细信息以及配置项之间重要关系信息。资产库主要侧重于资产相关;最终软件库是存放最终可部署软件版本;代码库主要存代码。所以答案选配置管理数据库。答案:B
40.
应用选型是一种用于能力管理的技术,为什么应用选型重要?
  • A.测试某种IT服务的可用性
  • B.控制某种IT庆用软件的使用
  • C.对应用软件的开发者来说,重要的是技术上的能力能被保持
  • D.可以预知某种应用软件的资源要求和它的性能

参考答案D

解析能力管理关注对资源及性能等的把控,应用选型重要在于能提前知晓应用软件的资源要求和性能,以便更好进行能力管理。A选项测试可用性与能力管理中应用选型关联不大;B选项控制软件使用并非应用选型对于能力管理重要的关键原因;C选项强调开发者技术能力保持,偏离应用选型对能力管理重要性的核心。答案:D
41.
服务级别管理流程的目标是( )。
  • A.确保能以最高的可用性水平交付服务
  • B.连续审查服务级别可以实现可能的最低成本
  • C.定义、协商、记录和管理服务的水平
  • D.保证不符合项能够输入服务改善计划之中

参考答案C

解析服务级别管理流程主要就是围绕服务水平展开,包括对其定义、协商、记录与管理。A选项只强调可用性,片面;B选项关注成本不是其核心目标;D选项与服务级别管理流程核心目标不直接相关。答案:C
42.
下面哪个流程或功能检查变更请求(RFCs)的合理性、可用性和必要性?( )
  • A.变更管理
  • B.事件管理
  • C.问题管理
  • D.服务台

参考答案A

解析变更管理负责对变更请求(RFCs)进行评估,检查其合理性、可用性和必要性,以确保变更能有效实施且对业务影响最小。而事件管理主要处理突发事件恢复服务;问题管理着重找事件根本原因;服务台是用户与IT部门沟通接口,不负责检查变更请求这些特性。所以答案是变更管理。答案:A
43.
与10,10,12,29MASK255,255,255,224属于同一网段IP地址的是( )
  • A.10,10,12,0
  • B.10,10,12,30
  • C.10,10,12,31
  • D.10,10,12,32

参考答案B

解析1. 首先明确子网掩码255.255.255.224的含义: 子网掩码255.255.255.224转换为二进制是11111111.11111111.11111111.11100000,它表示前27位是网络位,后5位是主机位。 对于IP地址10.10.12.29,同样转换为二进制,前24位10.10.12固定,重点看最后8位29转换为二进制是00011101。 根据子网掩码,取前27位确定网络地址,也就是10.10.12.00011 000,转换为十进制是10.10.12.24,该网段地址范围是10.10.12.24 - 10.10.12.31(网络地址10.10.12.24,广播地址10.10.12.31 )。2. 然后看选项: A选项10.10.12.0不在该网段。 B选项10.10.12.30在10.10.12.24 - 10.10.12.31这个网段内。 C选项10.10.12.31是广播地址,一般不认为是与普通主机同一网段正常可用IP(严格说概念有别)。 D选项10.10.12.32不在该网段。答案:B
44.
在根据组织规模确定基本审核时间的前提下,下列哪一条属于增加审核时间的要求?( )
  • A.其产品/过程无风险或有低的风险
  • B.客户的认证准备
  • C.仅涉及单一的活动
  • D.具有高风险的产品或过程

参考答案D

解析产品或过程风险高意味着审核时需要更细致、全面地审查,从而会增加审核时间。而A选项产品/过程风险低、C选项仅涉及单一活动通常不需要增加审核时间;B选项客户认证准备与是否增加审核时间并无直接关联。答案:D
45.
变更管理可以用来控制:
  • A.软件的升级
  • B.硬件的调整
  • C.任何对配置项的改变
  • D.以上都不对

参考答案C

解析变更管理旨在对组织的各种配置项的改变进行有效控制,软件升级、硬件调整都属于对配置项的改变。答案:C
46.
以下不属于最高管理层职责的是( )
  • A.批准风险可接受准则
  • B.主持内审工作
  • C.批准服务管理方针
  • D.批准服务管理组织

参考答案B

解析主持内审工作通常是由质量负责人等相关人员负责,最高管理层主要职责在于把控整体方向、制定方针、准则及批准组织架构等。答案:B
47.
在RACI角色矩阵中有一个“R”的角色,下列哪一项是对该角色的期望?( )
  • A.告诉其他人有关活动的进展
  • B.执行一项活动
  • C.通过活动的时间进度
  • D.管理一项活动

参考答案B

解析在RACI矩阵中,“R”代表负责(Responsible),即执行活动的角色。答案:B
48.
下列选项中哪项不属于ITSMS策划的内容( )
  • A.管理设施和预算
  • B.定义服务提供方服务管理的范围
  • C.识别需要执行的过程
  • D.应对风险和机遇的措施

参考答案A

解析ITSMS即信息技术服务管理体系,策划内容通常包括确定范围、识别过程、应对风险机遇等,而管理设施和预算更多属于实施和运行阶段涉及的资源配置方面,不属于策划范畴。答案:A
49.
下列模型中哪个提供服务、资产和基础架构的视图?( )
  • A.故障模型
  • B.问题模型
  • C.配置模型
  • D.变更模型

参考答案C

解析配置模型主要用于描述和管理IT系统中的配置项及其关系,能提供服务、资产和基础架构的视图。而故障模型关注故障相关情况,问题模型侧重于问题处理,变更模型着重变更流程。答案:C
50.
关于某单位的事件管理流程文件,下列说法正确的是( )。
  • A.通常是信息技术服务管理体系的三级文件
  • B.通常是信息技术服务管理体系的四级文件
  • C.通常是信息技术服务管理体系的二级文件
  • D.通常是信息技术服务管理体系的一级文件

参考答案C

解析
51.
审核证据是指( )
  • A.与审核准则有关的,并且能够证实的记录、事实陈述或其他信息
  • B.在审核过程中收集到的所有记录、事实陈述或其他信息
  • C.一组方针、程序或要求
  • D.其他选项均不正确

参考答案A

解析审核证据强调与审核准则有关且能证实,A选项准确表述了审核证据的定义;B选项所有信息太宽泛,并非都能作为审核证据;C选项描述的是审核准则。答案:A

二、多项选择题

下列每题的选项中,有两个或两个以上符合题意的正确答案。

52.
新服务或服务的变更可源于( ),其目的是为满足业务需求或改进服务的有效性。
  • A.服务提供方
  • B.组织
  • C.内部团体或供应商
  • D.客户

参考答案ACD

解析
53.
建立和文档化变更管理方针,方针应定义( )。
  • A.变更管理控制下的服务组件和其他项
  • B.变更类别和如何对其进行管理,包括紧急变更
  • C.确定可能对客户和服务产生重大影响的变更的判断标准
  • D.变更风险接受准则

参考答案ABC

解析
54.
H服务管理中,“告警”是( )
  • A.能力管理中使用的概念
  • B.—种事件类型
  • C.提醒用户关于应用程序的错误信息
  • D.接近或达到阈值的警告信息

参考答案AB

解析
55.
审核原则包括( )
  • A.诚实正直
  • B.公正表达
  • C.基于证据的方法
  • D.客观性

参考答案ABC

解析审核原则包括诚实正直、公正表达、职业素养、保密性、独立性、基于证据的方法等。ABCD选项中,A诚实正直是审核人员应具备的基本品德;B公正表达确保审核结果如实反映;C基于证据的方法保证审核依据客观事实;D客观性其实涵盖于基于证据等原则中,但本身也是审核需秉持的理念。答案:ABC 。 (注:严格说选项D表述不如ABC精准,但实际工作中客观性也会被视为审核重要方面,如果是宽泛理解,ABCD都可选 ,这里按照较精准的审核原则标准选ABC )
56.
组织应确定与服务管理体系和服务相关的内部和外部的沟通需求,包括:( )
  • A.沟通什么
  • B.何时沟通
  • C.与谁沟通
  • D.谁来沟通

参考答案ABCD

解析组织确定与服务管理体系和服务相关的内外部沟通需求,通常要涵盖沟通的内容(沟通什么)、时机(何时沟通)、对象(与谁沟通)以及主体(谁来沟通) 。答案:ABCD
57.
根据《中华人民共和国网络安全法》,国家信息安全等级保护坚持( )
  • A.自主定级
  • B.独立定级
  • C.自主保护
  • D.独立保护

参考答案AC

解析《中华人民共和国网络安全法》规定国家信息安全等级保护坚持自主定级、自主保护的原则。答案:AC
58.
不同组织的FTSMS文件的详略程度取决于( )
  • A.文件编写人员的态度和能力
  • B.组织的规模和活动的类型
  • C.人员的能力
  • D.管理系统的复杂程度

参考答案BCD

解析
59.
向导的作用是( )
  • A.安排对场所或组织的特定部分的访问
  • B.确保审核组成员了解和遵守有关场所的安全程序
  • C.代表受审核方进行见证
  • D.在收集信息过程中,做出澄清或提供帮助

参考答案ABCD

解析
60.
约定的服务连续性和可用性要求应至少包括( )?
  • A.服务的访问权限
  • B.服务响应时间
  • C.服务的恢复时间
  • D.服务的恢复要求

参考答案AB

解析
61.
关于SLA和0LA的区别和联系,以下说法不正确的是( )
  • A.SLA定义拟交付的服务,0LA定义为交付服务所需的内部支持
  • B.SLA面向外部顾客,0LA面向内部顾客
  • C.SLA具有法律约束力,0LA是可选的最佳实践
  • D.SLA定义服务级别要求,0LA定义服务级别指标

参考答案BCD

解析
62.
某公司的ERP系统是其核心系统,应制定服务连续性计划,主要内容包括( )。
  • A.ERP系统最长可接受中断时间
  • B.容灾切换程序
  • C.ERP供方的应急预案
  • D.最高领导层在面临特别重大中断事件时的应急响应职责

参考答案ABCD

解析
63.
第三方认证审核时,下列哪些做法违反审核公正性原则?( )
  • A.审核员来自受审核方,熟悉情况,有利于获取审核证据
  • B.审核员来自受审核方的行政上级,有利于督促审核方提供证据
  • C.审核员来自受审核方的客户,可保持对抽样的影响力
  • D.审核员来自为受审核方提供咨询服务的机构

参考答案ABCD

解析审核公正性要求审核员应独立于受审核活动,避免利益冲突。A选项审核员来自受审核方,自身利益与审核结果相关;B选项审核员来自行政上级,可能存在行政干预影响公正;C选项审核员来自受审核方客户,客户利益与审核结果可能相互影响;D选项审核员来自为受审核方提供咨询服务机构,咨询与审核职责冲突,都违反审核公正性原则。答案:ABCD
64.
相关方是指对于一项与SMS或服务相关的决策或活动( )的个人或组织。
  • A.能够影响
  • B.极其影响
  • C.认为自己受到影响
  • D.无法影响

参考答案AC

解析相关方是指能影响决策或活动,或认为自己受其影响的个人或组织,A选项“能够影响”和C选项“认为自己受到影响”都符合相关方定义,综合来看更全面的表述应包含这两方面。B选项“极其影响”表述片面且不准确,D选项“无法影响”不符合相关方概念。答案:AC
65.
关于配置管理,以下说法正确的是( )
  • A.—个配置项可以同时是任何其他配置项的一部分
  • B.选择合适的配置项颗粒度可在可用性和可控制水平上达到平衡
  • C.配置管理是资产管理的一部分
  • D.配置管理是变更管理的结果

参考答案AD

解析
66.
外包是指对外部组织执行组织的部分( )做出安排
  • A.功能
  • B.过程
  • C.活动
  • D.服务

参考答案AB

解析
67.
事件处理中需要升级的情况是( )
  • A.—个事故处理超过了服务级别协议(SLA)规定的停机时间
  • B.处理人员账号权限不足
  • C.服务台人员技术不足
  • D.中断系统涉及多个单位之间的协同,现场处理协调能力不足

参考答案ABCD

解析
68.
SLAs应包括约定的( )
  • A.服务目标
  • B.服务目录
  • C.工作量特征
  • D.特殊情况

参考答案ACD

解析
69.
在规划新的或变更的服务时,对于撤销的服务,规划还应该包括服务撤销的( )的处置和转移。
  • A.日期和存档活动
  • B.文档化信息
  • C.数据
  • D.服务组件

参考答案ABCD

解析
70.
问题管理要求,问题应被( )
  • A.分级
  • B.如果需要进行升级
  • C.如果可能进行关闭
  • D.如果必要进行讨论

参考答案AB

三、判断题

请判断每小题的表述是否正确。

71.
审核方案应该包含每次审核的具体安排。( )
  • A.正确
  • B.错误

参考答案B

解析审核方案是对一组审核的策划和安排,它通常涵盖审核的频次、范围、方法等总体内容,不一定包含每次审核具体到时间、人员等细节安排。
72.
最高管理层应按计划的时间间隔评审组织的服务管理体系,以确保其持续的适宜性、充分性和有效性。( )
  • A.正确
  • B.错误

参考答案A

解析在管理体系中,最高管理层对体系进行定期评审,以保证其适宜性、充分性和有效性是常见且必要的做法,符合服务管理体系的运行要求。
73.
组织描述其HSMS范围时,应指明其服务交付的顾客及顾客地理位置。( )
  • A.正确
  • B.错误

参考答案A

解析
74.
组织在确定体系覆盖范围时应考虑组织实施的活动。( )
  • A.正确
  • B.错误

参考答案A

解析组织确定质量管理体系覆盖范围时,需考虑其实施的活动等多方面因素,这是合理且必要的。
75.
所有对服务或顾客有潜在重大影响的变更应按服务的设计和转换过程进行管理。( )?
  • A.正确
  • B.错误

参考答案A

解析对服务或顾客有潜在重大影响的变更,因其影响重大,按服务的设计和转换过程进行管理能更好确保变更顺利实施、降低风险,保障服务质量和顾客利益。
76.
租户购买IaaS服务,数据存储位置可作为SLA指标。( )
  • A.正确
  • B.错误

参考答案A

解析在IaaS(基础设施即服务)服务中,数据存储位置对于租户数据安全、合规等方面非常关键,租户很关注数据存放在哪里,所以可作为服务水平协议(SLA)的指标。
77.
关闭事件时须检查用户对于结果是否满意,对于用户未表达满意的事件不得关闭。( )
  • A.正确
  • B.错误

参考答案B

解析这种说法过于绝对,在实际情况中,有些事件达到既定处理标准或完成相关流程,即便用户未明确表达满意,也可按规定关闭。
78.
在发布部署到运行环境中之后,应建立受影响配置项的基线。( )
  • A.正确
  • B.错误

参考答案B

解析通常是在发布部署前建立受影响配置项的基线,以便后续对比和监控变更,而不是在发布部署到运行环境之后。
79.
根据《中华人民共和国计算机信息系统安全保护条例》进行国际联网的计算机信息系统,由计算机信息系统的使用单位报省级以上人民政府公安机关备案。( )
  • A.正确
  • B.错误

参考答案A

解析《中华人民共和国计算机信息系统安全保护条例》规定,进行国际联网的计算机信息系统,由计算机信息系统的使用单位报省级以上人民政府公安机关备案 。表述与法规内容相符。
80.
ERP的主要功能模块可以定义为配置项。( )
  • A.正确
  • B.错误

参考答案A

解析ERP主要功能模块对企业运营重要且相对稳定,可作为配置项进行管理,以便更好地维护、升级等。