2019年11月ITSMS信息技术服务管理体系审核考试试题(网友回忆版)

ITSMS信息技术服务管理体系审核员 历年真题 共 47 题 1351 次浏览 更新于 2026-09-27
下载试卷(PDF)

一、单项选择题

下列每题的选项中,只有一项最符合题意。

1
在进行审核员管理时,下列哪些活动不是必须的( )
  • A.定期对每位审核员的表现进行现场评价
  • B.对审核员的能力和表现进行监视
  • C.保持人员的最新记录
  • D.对审核员的现场审核进行监控
2
以下不属于需求管理范畴的是( )。
  • A.A公司持续为B客户提供运维服务,每年总结B公司系统的可用性不足的情况,明确可能的可用性检测需求
  • B.A公司持续为B客户提供运维服务,每年总结B公司系统的可用性不足的情况,明确可能的资源不足的需求
  • C.A公司持续为B客户提供运维服务,每年总结B公司系统的可用性不足的情况,明确可能的软件功能不足的需求
  • D.A公司持续为B客户提供运维服务,每年总结B公司系统的可用性不足的情况,明确可能的系统和设备的冗余需求
3
下列哪个概念不属于信息技术服务财务管理( )
  • A.预算编制
  • B.计费
  • C.管理费用
  • D.定价
4
信息技术服务管理是如何保证信息技术服务提供的质量( )
  • A.通过将客户、服务提供商之间的协定记录进正式的文档
  • B.通过建立的可接受的服务级别标准
  • C.通过在信息技术组织的所有员工中推行客户导向模式
  • D.通过建立、实施、维护和持续改进为信息技术服务提供一套连续的流程
5
从下列哪个文档中,事件管理流程可以获取在必要的情况下的升级相关信息( )
  • A.服务改进计划
  • B.服务目录
  • C.组织机构图
  • D.服务级别协议
6
在认证审核时,审核组应( )
  • A.在审核前将审核计划提交受审核方确认
  • B.在审核结束时将审核计划提交受审核方确认
  • C.随着审核的进展与受审核方共同确认审核计划
  • D.将审核计划提交审核委托方批准方可
7
关于审核结论,以下说法不正确的是:( )
  • A.审核组综合了所有审核证据进行合理推断的结果
  • B.审核组综合了所有审核证据与受审核方充分协商的结果
  • C.审核组权衡了不符合的审核发现的数量及严重程度后得出的结果
  • D.以上全部
8
内部审核计划不包括或涉及下列哪些内容( )
  • A.审核目的
  • B.审核范围:包括受审核的组织单元、职能单元以及过程
  • C.审核准则和引用文件
  • D.审核发现
9
内部审核中,首次会议由( )主持
  • A.总经理
  • B.管理者代表
  • C.特定审核所需要的技术专家
  • D.审核组长
10
防范网络监听最有效的方法是( )
  • A.进行漏洞扫描
  • B.采用无线网络传输
  • C.对传输的数据信息进行加密
  • D.安装防火墙
11
根据GB/Z20986标准,信息安全事件分为几级( )
  • A.3
  • B.4
  • C.5
  • D.6
12
下列不属于最常用的云服务类型的是( )。
  • A.邮件即服务
  • B.软件即服务
  • C.基础设施即服务
  • D.平台即服务
13
第三方认证审核时,对于审核提出的不符合项,审核组应( )
  • A.与受审核方共同评审不符合项以确认不符合的条款
  • B.与受审核方共同评审不符合项以确认不符合事实的准确性
  • C.与受审核方共同评审不符合项以确认不符合的性质
  • D.以上都对
14
根据《互联网信息服务管理办法》规定,国家对于经营性互联网信息服务实行( )
  • A.备案制度
  • B.许可制度
  • C.行政监管制度
  • D.备案与行政监管相结合的管理制度
15
对于初次认证审核,下面说法错误的是( )
  • A.初次认证审核分为两个阶段实施
  • B.初次认证的两个阶段审核都必须去现场
  • C.初次认证一阶段的不必满足GB/T27021中关于报告的所有要求
  • D.初次认证二阶段的审核时间受一阶段审核结果的影响
16
审核员的检查表应( )。
  • A.事先提交受审核方评审确认
  • B.基于审核准则事先编制
  • C.针对不同的受审核组织应统一格式和内容
  • D.由审核组长负责编制审核组使用的检查表
17
某大型云服务商提供IaaS服务,租户基于IaaS构建满足业务需求的应用系统,租户系统的运维工作外包给A公司,云服务商租赁户A公司均建立了ITSMS,以下说法正确的是( )。
  • A.租户系统发生中断事件,A公司使用自身事件级别规则,作为事件级别判断依据
  • B.租户系统发生中断事件,A公司使用云服务商事件级别规则,作为事件级别判断依据
  • C.租户系统发生中断事件,A公司使用租户事件级别规则,作为事件判断依据
  • D.租户系统发生中断事件,A公司使用综合使用云服务商和租户事件级别规则,作为事件级别判断依据
18
审核报告是( )
  • A.受审核方的资产
  • B.受审核委托方和受审核方的共同资产
  • C.审核委托方的资产
  • D.审核组合审核委托方的资产
19
信息技术服务管理体系认证过程包含了( )
  • A.现场审核首次会议开始到末次会议结束的所有活动
  • B.从审核准备到审核报告提交期间的所有活动
  • C.一次初审以及至少2次监督审核的所有活动
  • D.从受理认证到证书到期期间所有的审核以及认证服务和管理活动
20
第三方认证时的监督审核不一定是对整个体系的审核,以下说法正确的是:( )
  • A.组织获得认证范围内的职能区域可以抽查,但标准条款不可以抽查
  • B.组织获得认证范围内的业务过程可以抽查,但职能区域不可以抽查
  • C.组织获得认证范围内的业务过程和职能区域不可以抽查,仅标准条款可以抽查
  • D.标准条款可以抽查,但针对内审和管理评审以及持续改进方面的审核不可缺少
21
《中华人民共和国网络安全法》规定,网络运营者应当制定( ),及时处置系统漏洞计算机病毒网络攻击网络侵入等安全风险。
  • A.网络安全事件应急预案
  • B.网络安全事件补救措施
  • C.网络安全事件应急演练方案
  • D.网站安全规章制度
22
下列哪个活动不是现场审核必须执行的活动( )
  • A.关注信息技术服务管理体系的内部审核和管理评审发现问题的改进情况
  • B.控制措施执行情况
  • C.关注信息技术服务管理体系内部审核和管理评审的执行情况
  • D.关注信息技术服务管理体系运行的有效性
23
在现场审核时,审核组有权自行决定变更的事项是( )。
  • A.审核人日
  • B.审核的业务范围
  • C.审核日期
  • D.审核组任务调整
24
ISO/IEC20000-1:2018标准是依据管理体系高层结构,即( )对标准的结构进行调整的。
  • A.ISO/IEC导则的一部分综合ISO补充附录
  • B.IS0/IEC导则的一部分综合ISO补充结构层
  • C.IS0/IEC导则的一部分综合ISO补充体系
  • D.IS0/IEC导则的一部分综合ISO补充模型
25
IS0/IEC20000-1:2018标准中术语“内部供应商”替换了上一版标准中的( )。
  • A.内部组织
  • B.内部群体
  • C.内部合作方
  • D.内部相关方
26
以下可认定为审核范围变更的事项是( )
  • A.受审核组织增加一个制造场所
  • B.受审核组织职能单元和人员规模增加
  • C.受审核组织业务过程增加
  • D.以上全部
27
信息技术服务管理体系的服务生命周期的管理包括( )。
  • A.服务的规划、设计、转换、移交和改进
  • B.服务的计划、设计、转换、交付和改进
  • C.服务的规划、设计、转换、交付和改进
  • D.服务的计划、设计、转换、移交和改进
28
有效的列表记录必须保持( )。
  • A.没有空行
  • B.没有空列
  • C.没有空格
  • D.没有空页
29
在计划的时间间隔,组织应核实配置信息的( ),发现错误时,组织应釆取必要的措施
  • A.完整性
  • B.准确性
  • C.可用性
  • D.真实性
30
组织应确定服务连续性要求和目标,商定要求时应( )
  • A.考虑相关业务关系,服务目标,SLAs和风险
  • B.考虑相关业务要求,服务目标,SLAs和控制
  • C.考虑相关业务要求,服务要求,SLAs和风险
  • D.考虑相关业务关系,服务要求,SLAs和控制

二、多项选择题

下列每题的选项中,有两个或两个以上符合题意的正确答案。

31
下列哪项的变化受变更管理控制( )
  • A.服务目录
  • B.SLA
  • C.服务需求
  • D.供方合同
32
某电信运营商为客户提供通信服务,属于服务报告内容的是( )
  • A.下一年度服务变化的趋势
  • B.服务可用性达成情况
  • C.电信端资源容量
  • D.客户投诉情况
33
下列可作为成功实现业务关系流程的结果的是( )。
  • A.识别了客户和相关方
  • B.服务绩效被监视
  • C.客户需求和期望被识别与监视
  • D.服务范围的变更被识别
34
审核证据是指( )
  • A.与审核准则有关的信息
  • B.经证实的信息
  • C.可通过访谈、查阅文件记录、观察现场获得
  • D.基于客观事实
35
最高管理层应确保建立了( ),并与组织战方向一致,以证实对信息技术服务管理体系的领导和承诺。
  • A.服务管理计划
  • B.服务管理方针
  • C.服务管理目标
  • D.服务管理指标
36
信息技术服务管理体系的范围应依据( )确定。
  • A.组织的外部和内部事项
  • B.组织所识别的相关的要求
  • C.组织实施的活动之间及其与其他组织实施的活动之间的接口和依赖关系
  • D.ISO/IEC20000-1:2018的标准要求
37
配置信息应为每个配置项记录如下信息( )
  • A.CI名称
  • B.唯一标识
  • C.CI类型
  • D.CI的描述
38
首次会议的目的是( )
  • A.确认所有有关方(例如受审核方、审核组)对审核计划的安排达成一致
  • B.介绍审核组成员
  • C.确保所策划的审核活动能够实施
  • D.针对实现审核目标的不确定因素而采取的特定措施
39
根据计划的时间间隔,组织应( )并落实需求管理。
  • A.为服务确定当前需求和预测未来需求
  • B.对服务进行监测
  • C.监视和报告服务的未来和现实需求
  • D.改进服务的实际
40
服务请求应( )。
  • A.记录和分类
  • B.确定优先级
  • C.响应和处置
  • D.关闭

三、问答题

本大题共7题,每小题5分,共35分。

41
审核员在某公司审核时发现,该公司是一个电信运营商,为最终客户提供通信服务。其服务交付过程包括客户需求分析售前支持售中实施售后监控与维护等,覆盖主要业务部门和相关供方(如通信材料提供方),公司主管提供了服务交付过程的所有文档(含抽样客户的相关信息与文档)。若你是审核员,如何审核该公司的服务交付过程。
42
审核员在质量保证部査看了去年信息安全管理体系中开出的不符合项共35项,其中有30项已经釆取了纠正措施,并且有纠正措施的验证记录,但有5项没有釆取纠正措施,审核员据此开了不符合项,并结束了此项审核。这样的审核是否符合要求为什么如果请你去审核,你会怎么做?
43
创新公司的网络接入服务由互联网专业提供商提供,为了防止网络安全问题,他们签订了服务提供协议,规定了必要的安全要求服务水准等事宜。互联网专业提供商为提髙服务级别,采用了新的技术,并通知了创新公司,创新公司认为既然是新技术,肯定比原来的要好,没有采取任何行动。但由于互联网专业提供商的技术兼容问题,出现了网络中断,导致了创新公司的业务中断。
44
审核员在重工机构制造厂A审核时发现,该厂核心业务系统的IT产品供货来自于供应商B,审核员在A与B的相关文档中,未发现对供方服务连续性要求方面的活动与记录。A方经理回答说:B是我们多年的合作伙伴,口碑好,技术能力强,以前从未出过问题,我们非常信任他们,无需过多要求。
45
审核员在检査信息资产责任人时,发现公司服务器的系统维护都是由服务器供应商负责的,审核员问运维主管为什么服务器维护是由供应商负责的,运维主管回答:“我们的技术力量不足,所以就让他们负责了”,审核员接着问他们访问这些资产有风险吗双方就信息安全的要求是如何规定的,运维主管回答:“风险不大,由于大家合作多年了,没有出过问题,因此就不用讨论双方的信息安全要求了”。
46
审核员在某公司的体系文件中看到了机房事件管理程序核心系统ERP业务连续性管理程序,这两个文件均给出重大事件级别定义,审核发现对重大事件定义存在不一致。该公司主管认为这是不同监管要求下,不同部门制定的,实际工作中也没有出现问题。
47
审核员在审核变更管理和管理评审时,发现变更计划没有按时完成,另外还发现管理评审要求做出的改进中强调了没有完成的变更计划事务很重要,要抓紧完成,审核员进一步跟踪询问相关人员,询问未完成的原因时,相关人员回答:“完成这个变更需要增加一个工作岗位和人员,同时还需要一套设备,已经提出申请了,但不知什么时候可以批准”。