返回试卷 在打印对话框中选择「另存为 PDF」即可下载

2016年06月ITSMS信息技术服务管理体系审核考试试题(网友回忆版)

ITSMS信息技术服务管理体系审核员 / 历年真题 共 52 题 更新于 2026-09-28

一、单项选择题

下列每题的选项中,只有一项最符合题意。

1.
对于目标不确定性的影响是( )
  • A.风险评估
  • B.风险
  • C.不符合
  • D.风险处置

参考答案B

解析目标不确定性会带来风险,风险就是不确定性对目标的影响。而风险评估是对风险的分析等,不符合通常指与标准等不相符,风险处置是针对风险采取的措施,相比之下B选项“风险”最符合对目标不确定性影响的表述。答案:B
2.
管理体系是( )
  • A.应用知识和技能获得预期结果的本领的系统
  • B.可引导识别改进的机会或记录良好实践的系统
  • C.对实际位置、组织单元、活动和过程描述的系统
  • D.建立方针和目标并实现这些目标的体系

参考答案D

解析管理体系重点在于建立方针和目标并达成目标 。A强调获得结果本领的系统,不是管理体系核心;B说引导识别改进机会等不是其定义关键;C对实际位置等描述并非管理体系本质。答案:D
3.
审核的特征在于其遵循( )
  • A.充分性、有效性和适宜性
  • B.非营利性
  • C.若干原则
  • D.客观性

参考答案C

解析审核要遵循若干原则,如独立性、基于证据的方法等原则,以确保审核的公正性、有效性等。充分性、有效性和适宜性通常是管理体系评价的方面;非营利性与审核特征无关;客观性只是审核遵循原则体现出的特点之一,相比之下“若干原则”全面概括审核特征。答案:C
4.
审核员在( )应保持客观性
  • A.整个审核过程
  • B.全部审核过程
  • C.完整审核过程
  • D.现场审核过程

参考答案A

解析审核员在整个审核活动开展的全过程都需要保持客观性,包括审核准备、实施、报告等各阶段,并非局限于现场审核或某一特定表述的部分过程。“整个审核过程”表述最为全面准确。答案:A
5.
如果审核目标范围或准则发生变化,应根据( )修改审核计划
  • A.顾客建议
  • B.需要
  • C.认可规范
  • D.认证程序

参考答案B

解析当审核目标、范围或准则变化时,要依据实际需要来修改审核计划,因为实际需要综合反映了这些变化对审核计划调整的要求。顾客建议不一定全面准确,认可规范和认证程序相对固定,不能及时对应这些具体变化做出调整。答案是B。
6.
在审核过程中,出现了利益冲突和能力方面的问题,审核组的( )可能有必要加以调整。
  • A.审核员和技术专家
  • B.审核组长和审核员
  • C.规模和组成
  • D.实习审核员

参考答案C

解析当出现利益冲突和能力问题时,可能涉及审核组整体的规模是否合适,以及人员组成是否需要变动来解决这些问题,不只是单纯某类审核人员(如审核员、审核组长、实习审核员)的调整,而是更具整体性的调整。答案:C
7.
从审核开始直到审核完成,( )都应对审核的实施负责。
  • A.管理者代表
  • B.审核方案人员
  • C.认证机构
  • D.审核组长

参考答案D

解析在审核过程中,审核组长全程主导审核工作的开展与实施,对从审核开始到完成的整个过程负责。而管理者代表、审核方案人员、认证机构并非直接对审核实施负总责。答案:D
8.
当审核不可行时,应向审核委托方提出( )并与受审核方协商一致。
  • A.合理化建议
  • B.替代建议
  • C.终止建议
  • D.调整建议

参考答案B

解析当审核不可行时,需要提出一个能替代原审核方案的办法,向审核委托方提出替代建议并与受审核方协商一致,这样既符合应对审核不可行的处理逻辑,也能找到新途径推进相关工作。而合理化建议不针对审核不可行情况;终止建议太绝对,没有积极寻求解决办法;调整建议没有突出替代原方案这一关键。答案选B。
9.
文件评审应考虑受审核方管理体系和组织的规模性质和复杂程度以及审核的( )
  • A.目标和范围
  • B.方针和目标
  • C.方案和计划
  • D.标准和法规

参考答案A

解析文件评审要综合考虑多方面因素,其中审核的目标和范围对评审文件有重要影响,不同的审核目标与范围会决定评审重点等。方针、方案计划、标准法规等不是直接与文件评审关联最紧密的审核相关因素。答案:A
10.
在编制审核计划时,审核组长不应考虑以下方面( )
  • A.适当的抽样技术
  • B.审核组的组成及其整体能力
  • C.审核对组织形成的风险
  • D.企业文化

参考答案D

解析编制审核计划时,抽样技术影响审核效率与准确性(A需考虑);审核组组成和能力决定能否有效完成审核(B需考虑);审核对组织形成的风险关系到审核策略等(C需考虑)。而企业文化通常不是编制审核计划时重点考虑的,它与审核计划核心要素关联不大。答案:D
11.
对于初次审核和( ),审核计划的内容和详程度可以有所不同
  • A.监督审核、内部审核和外部审核
  • B.随后的审核、内部审核和外部审核
  • C.监督审核、再认证审核和例外审核
  • D.预审核、一阶段审核和二阶段审核

参考答案B

解析
12.
如果在审核计划所规定的时间框架内提供的文件( ),审核组长应告知审核方案管理人员和受审核方
  • A.不适宜、不充分
  • B.不是最新版本
  • C.未经过审批
  • D.不完整、不批准

参考答案A

解析当在审核计划规定时间内提供的文件不适宜、不充分时,会影响审核工作开展,审核组长需告知相关方。而文件是不是最新版本、未审批、不批准等情况相比之下并非首要告知情形,关键在于文件对审核的适用性和充分性。答案:A
13.
观察员应承担由审核委托方和受审核方( )与健康安全相关的义务
  • A.规定的
  • B.法定的
  • C.约定的
  • D.确定的

参考答案C

解析观察员承担的与健康安全相关义务通常是审核委托方和受审核方双方约定好的内容,规定、法定、确定表述不如约定贴合实际情况。答案:C
14.
只有能够( )信息方可作为审核证据。
  • A.确定的
  • B.验证的
  • C.证实的
  • D.可追溯的

参考答案B

解析
15.
当审核计划有规定时,具体的审核发现应包括具有( )改进机会以及对受审核方的建议
  • A.证据支持的审核证据
  • B.可以验证的记录或事实陈述
  • C.经过确认的审核记录
  • D.证据支持的符合事项和良好实践

参考答案D

解析审核发现应是基于证据支持,且涵盖符合事项与良好实践等内容,这样才能为改进提供方向。答案选D。
16.
如果审核计划中有规定,审核结论可提出改进的( )或今后审核活动的( )
  • A.建议建议
  • B.方法方法
  • C.途径途径
  • D.步骤步骤

参考答案A

解析通常审核结论提出改进方面,用“建议”更合适,对于今后审核活动也是提出“建议”来优化等,整体从合理性和习惯表达看选A。答案:A
17.
对于另一些情况,例如内部审核,末次会议( ),只是沟通审核发现和审核结论
  • A.可以不举行
  • B.必须举行
  • C.可以不太正式
  • D.可以不以会议形式

参考答案C

解析内部审核末次会议主要目的是沟通审核发现和结论,它并非像外部审核末次会议那样有严格正式要求,所以可以不太正式。答案:C
18.
审核的完成( )
  • A.当所有策划的审核活动己经执行或出现于审核委托方约定的情形时(例如出现了妨碍完成审核计划的非预期情形),审核即告完成
  • B.当受审核方获得认证证书时,审核即告完成
  • C.当审核组长提交审核报告时,审核即告完成
  • D.当受审核方不符合项整改完成后,审核即告完成

参考答案A

解析审核完成是指所有策划的审核活动已执行,或出现与审核委托方约定的情形(如妨碍完成审核计划的非预期情形)。B选项获得认证证书并非审核完成标志;C选项提交审核报告不意味着所有策划活动都执行完;D选项不符合项整改完成不属于审核完成的界定,它在审核完成后进行。答案:A
19.
从审核中获得的( )应作为受审核组织的管理体系的持续改进过程的输入。
  • A.整改措施
  • B.不符合项
  • C.合理化建议
  • D.经验教训

参考答案D

解析
20.
审核员应在从事审核活动时展现( )
  • A.职业素养
  • B.知识技能
  • C.专业技能
  • D.文化素养

参考答案A

解析审核员在从事审核活动时,职业素养涵盖了道德、态度、行为等多方面,是在整个审核过程中必须展现出来的关键要素,相比知识技能、专业技能更具全面性,文化素养与审核活动直接关联性相对较弱。答案:A
21.
ITSMS认证机构应确保客户组织通过其( )以及其他适用的方面清晰界定其ITSMS的范围和边界。
  • A.所提供的服务、交付服务的地点、服务提供所用的技术
  • B.组织单元、所提供的服务、交付服务的地点、服务提供所用的技术
  • C.针对每个客户组织建立审核方案,并对审核方案进行管理
  • D.宜说明拟在审核中使用的远程审核技术

参考答案B

解析ITSMS认证机构界定客户组织ITSMS范围和边界,通常要从组织单元、服务、交付地点、所用技术等多方面入手。A选项缺少组织单元;C选项针对审核方案管理,与界定范围和边界无关;D选项说的远程审核技术,也并非界定范围和边界相关内容。答案:B
22.
适用时,客户组织应在递交认证申请时指明( )在ITSMS范围内的服务活动。
  • A.完全不包含
  • B.不包含
  • C.部分包含
  • D.不完全包含

参考答案D

解析
23.
ITSMS认证机构宜根据己获证客户组织HSMS的变化对已有的能力需求分析结果进行审查和必要的( )
  • A.升级
  • B.更新
  • C.修订
  • D.变换

参考答案B

解析当已获证客户组织 HSMS 发生变化时,认证机构需要对已有的能力需求分析结果做出相应改变,“更新”能较全面涵盖这种根据变化做出调整的意思,比其他选项更合适。答案:B
24.
远程审核技术,例如,电话会议网络会议基于网络的互动式沟通和( )访问ITSMS文件和(或)ITSMS过程等方式
  • A.远程通信
  • B.VPN技术
  • C.电子邮件
  • D.远程电子

参考答案D

解析题目描述的是远程审核技术相关方式,在这几个选项中,远程电子访问能够较为准确地涵盖通过网络远程获取文件和过程相关内容。A选项远程通信概念宽泛;B选项VPN技术只是实现远程访问的一种手段,表述不全面;C选项电子邮件主要用于信息传递,并非直接访问文件和过程。答案:D
25.
计算机机房应当符合国家标准和国家有关规定( )
  • A.不得在计算机机房附近施工
  • B.获得许可方可在计算机将附近施工
  • C.在计算机机房附近施工,应做好安全防护
  • D.在计算机机房附近施工,不得危害计算机信息系统地安全

参考答案D

解析本题主要考查计算机机房周边施工相关规定,重点在于保障计算机信息系统安全。答案:D。计算机机房附近并非不能施工,关键是施工不得危害计算机信息系统安全 ,D选项表述最准确,强调了核心要点。
26.
在规定时刻或规定时间段内,部件或服务执行要求功能的能力是( )
  • A.连续性
  • B.可用性
  • C.基线
  • D.发布

参考答案B

解析可用性指在规定时刻或规定时间段内,部件或服务执行要求功能的能力。A选项连续性强调不间断运行;C选项基线是一种标准或参考;D选项发布是产品等的推出行为,均与题干描述不符。答案:B
27.
服务提供方与客户之间签署的描述服务和约定服务水平的协议是( )
  • A.CMDB
  • B.OLA
  • C.SLA
  • D.MTTR

参考答案C

解析SLA即服务级别协议,是服务提供方与客户之间签署的描述服务和约定服务水平的协议。而CMDB是配置管理数据库;OLA是运营级别协议,是服务提供方内部不同部门间的协议;MTTR是平均修复时间。所以答案是C。答案:C
28.
在进入实际运行环境之前,新服务或变更的服务应由( )进行验收
  • A.相关方
  • B.供应商
  • C.顾客
  • D.服务提供方

参考答案D

解析
29.
与相应服务水平( )一起提供的整体服务范围,应有相关方进行协商并记录
  • A.目标和工作量特征
  • B.计划和工作量特征
  • C.方案和指标特性
  • D.水平和指标特性

参考答案A

解析通常是与服务水平目标以及体现工作量特点的内容一起提供整体服务范围,需相关方协商记录,A选项表述更符合。答案:A
30.
可用性和服务连续性的需求应包括( ),以及系统部件的端对端可用性
  • A.联系人清单和配置管理数据库
  • B.所有的连续性测试
  • C.不可用性
  • D.访问权和响应次数

参考答案D

解析
31.
服务提供方应监视并报告预算的支出,( ),从而管理支出
  • A.评审财务成本
  • B.评审财务预报
  • C.有效的财务控制和授权
  • D.通过变更管理过程来对服务财务变更进行评估和标准

参考答案B

解析
32.
所有正式的服务投诉应由服务提供方进行( ),并调查原因,采取措施,予以报告并正式关闭
  • A.记录
  • B.确认
  • C.评估
  • D.分析

参考答案A

解析
33.
应及时通知( )有关他们所报告的事件或服务请求的进展情况
  • A.服务提供方
  • B.维修方
  • C.相关方
  • D.客户

参考答案D

解析在处理事件或服务请求时,及时让提出需求的人知晓进展情况是关键,客户是提出事件报告或服务请求的主体,通知客户进展情况最为直接和重要。答案:D
34.
配置管理应提供识别控制与追踪服务和基础设施的( )版本的机制
  • A.可识别组件
  • B.配置项
  • C.可识别部件
  • D.系统

参考答案C

解析
35.
应( )变更记录,以检查变更的增长程度频繁重现的类型呈现的趋势和其他相关信息
  • A.不定期分析
  • B.定期分析
  • C.及时分析
  • D.根据需求分析

参考答案B

解析对变更记录进行定期分析,才能系统地掌握变更的增长程度、频繁重现类型、趋势等信息。不定期、及时、根据需求分析,相对缺乏规律性,难以形成对这些信息的有效把控。所以应选定期分析。答案:B
36.
数字签名包括( )
  • A.签署过程
  • B.签署和验证两个过程
  • C.验证过程
  • D.以上答案都不对

参考答案B

解析数字签名不仅要有发送方对信息的签署操作,以表明身份和确认信息未被篡改,接收方还需要通过验证过程来核实签名的真实性。所以数字签名包括签署和验证两个过程。答案:B
37.
信息系统安全等级保护是指( )
  • A.对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护
  • B.对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理
  • C.对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级相应和处置
  • D.对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中发生的信息安全事件分等级相应和处置

参考答案C

解析信息系统安全等级保护不仅涉及对信息系统分等级实行安全保护,还包括对信息系统中使用的信息安全产品按等级管理以及对信息系统中发生的信息安全事件分等级响应和处置。答案:C
38.
有时候我们需要暂时离开计算机,但经常又会忘记了锁定系统时,可以设置( )口令
  • A.CMOS
  • B.系统账户登录
  • C.锁屏锁定
  • D.锁定

参考答案C

解析CMOS口令主要用于设置BIOS相关权限等,和暂时离开计算机忘记锁定系统无关,A选项不符合。 系统账户登录口令是开机登录系统时使用,不是暂时离开计算机忘记锁定系统时适用的,B选项不符合。 锁定表述不明确,D选项不合适。 锁屏锁定功能,就是当用户暂时离开计算机,若设置了锁屏锁定口令,可在用户离开时自动或手动锁定屏幕,防止他人未经授权访问计算机,符合题意。答案:C
39.
若word文件设置的是“修改文件时的密码”,那么打开该文档时若不输入密码,就会( )
  • A.以普通方式打开文档,允许对文件修改
  • B.不能打开文档
  • C.不断出现提示框,直到用户输入正确密码为止
  • D.以只读的方式打开文档

参考答案D

解析设置“修改文件时的密码”,若不输入密码,系统会默认以只读方式打开文档,避免未经授权修改。答案:D
40.
选择操作系统输入法可按下列哪个组合键( )
  • A.Ctrl+Shift
  • B.Ctrl+Alt
  • C.Ctrl+空格键
  • D.Shift+Alt

参考答案A

解析在操作系统中,Ctrl + Shift组合键用于在多种输入法之间切换;Ctrl + 空格键用于在当前输入法与英文输入法间切换;Ctrl + Alt通常无切换输入法功能;Shift + Alt一般也不是切换输入法的常用组合键。题目问选择操作系统输入法的组合键,Ctrl + Shift符合要求。答案:A

二、多项选择题

下列每题的选项中,有两个或两个以上符合题意的正确答案。

41.
审核计划应包括或涉及下列内容( )
  • A.审核范围,包括受审核的组织单元、职能单元以及过程
  • B.实施审核活动的地点、日期、预期的时间和期限,包括与受审核方管理者的会议
  • C.为审核的关键区域配置适当的资源
  • D.确保策划的审核活动能够实施

参考答案ABC

解析审核计划通常要明确审核范围,如A选项;确定实施审核的地点、时间安排等,像B选项;还要合理配置资源到关键区域,即C选项。而D选项“确保策划的审核活动能够实施”是对审核策划的要求,并非审核计划具体应包含的内容。答案:ABC
42.
首次会议的目的是( )
  • A.确认所有有关方(例如受审核方、审核组)对审核计划的安排达成一致
  • B.介绍审核组成员
  • C.确保所策划的审核活动能够实施
  • D.针对实现审核目标的不确定因素而采取的特定措施

参考答案ABC

解析
43.
服务提供方应实施服务管理计划,以管理并交付服务,包括( )
  • A.角色和职责的分配
  • B.团队的管理,例如,补充并培养适当的人员,对人员的连续性进行管理
  • C.整个组织的改进或多个过程的改进
  • D.包括服务台的服务运行组在内的团队的管理

参考答案ABD

解析服务管理计划管理交付服务,涵盖多方面,包括角色职责分配、团队管理等。A选项角色和职责分配是服务管理实施重要内容;B选项团队管理利于保障服务交付;D选项对包括服务台的服务运行组团队管理也是服务交付保障。C选项整个组织或多个过程改进相对更宏观,不属于直接管理交付服务范畴。 答案:ABD
44.
服务提供方应与企业对( )和硬件的发布进行策划
  • A.组件
  • B.服务
  • C.软件
  • D.系统

参考答案BCD

解析
45.
TCP/IP层次结构有哪些组成?( )
  • A.链路层
  • B.应用层
  • C.网络层和网络接口层
  • D.传输层

参考答案BCD

解析TCP/IP层次结构由应用层、传输层、网络层和网络接口层组成。链路层一般是OSI模型中的说法。答案:BCD

三、问答题

本大题共7题,每小题5分,共35分。

46.
审核员在项目部查看了去年的事件管理记录共20项,其中有17项已经按照程序要求,进行了业务影响分析分类更新升级解决和正式关闭。但有3项时间没有正式关闭,审核员据此开了不符合项,并结束了此项的审核。这样的审核是否符合要求?为什么?如果您去审核,您会怎么做?

参考答案不符合要求。审核员未了解3项事件管理记录没有正式关闭的原因和状态。应该检查管理程序对事件管理关闭的要求,检查是否按程序要求进行相应和关闭,如3项记录在正常处理流程中不应开具不符合,应该抽样3~5份处理记录,检查是否根据管理程序要求的步骤、时间、程序进行了关闭或处理,检查相关文件信息。不符合要求。审核员未了解3项事件管理记录没有正式关闭的原因和状态。应该检查管理程序对事件管理关闭的要求,检查是否按程序要求进行相应和关闭,如3项记录在正常处理流程中不应开具不符合,应该抽样3~5份处理记录,检查是否根据管理程序要求的步骤、时间、程序进行了关闭或处理,检查相关文件信息。

解析
47.
审核员在审核上一次的内部审核报告时,发现这次内审开了10项不符合项,其中有3项不符合的受审核部门未签字确认。就同迎审人员对这3项未确认的不符合项如何处理。迎审人员说:最近项目很忙,没有来得及处置,等忙完这一阵子就对这3项不符合项进行分析原因制定纠正措施。他这样处置,您认为是否遗漏了哪些内容?

参考答案这样处置使得内部审核工作没有完成,3个不符合项未确认和处置,不能发布审核报告。不符合项的确认应该在内审末次会议进行,随后应该进行纠正和跟踪,所有不符合处置完成后才能发布内部审核报告追踪:1)对不符合是否进行分级;2)是否与受审核部门一起评审不符合,以获得承认,并确认审核证据的准确性,使受审核部门理解不符合;3)是否努力解决对审核证据或审核发现有分歧的问题,并记录尚未解决的问题。

解析
48.
审核员到某公司进行ITSMS评审。公司的配置管理数据库中记录的一台交换机的型号为SRW208-K9-CN8口百兆,审核员查看了交换机配置表,发现最新配置为SF300_24(SRW224G4)24口百兆,系统管理员说因为端口不够用,所以更换了交换机,当时到等到下次做配置审计时才修改配置管理数据库中的该配置项的信息。

参考答案不符合条款:ISO/IEC200009.1“应管理CMDB以确保其可靠性和准确性”

解析
49.
审核员从网络管理员那里了解到,文件服务器在最近一个月的每个星期五早上都会非预期的自动重启,网络管理员解释说不清楚原因,对业务影响不大,也就没必要釆取进一步的措施。

参考答案不符合项事实:查文件月B务器每周五早上定期自动重启,但未能识别问题及其根本原因,并提出问题的解决方案。不符合项事实:查文件服务器每周五早上定期自动重启,但未能识别问题及其根本原因,并提出问题的解决方案。不符合条款:ISO/IEC200008.2“服务提供方应分析事件和问题的数据和趋势以识别根本原因和潜在的预防措施

解析
50.
审核员审核某公司时,从系统管理员那里了解到,上个月该公司将OA系统由30版升级到了40版,但查阅文档发现,只有发布计划,没有对该发布项进行测试系统管理员解释说,OA系统己经使用很多年了一直很稳定没有发生什么问题,没有必要测试了。

参考答案不符合项事实:公司对所有办公电脑WindowsXP操作系统的IE网络浏览器由6.0版升级到了8.0版,对该发布没有进行测试。不符合条款:ISO/IEC20009.3“部署前,应建立和测试发布。建立和测试发布应在可控的验收测试环境下进行。”

解析
51.
审核员在查阅事件记录时,发现一个一个月前的事件尚未解决,而顾客要求—周内解决,审核员询问对不能满足顾客要汞的服务水平时怎么处理,二线经理回答:不需要什么特别的处理,他们也没催我们,也应该知道我们还没拿出解决方案,我们抓紧时间解决就可以了。

参考答案不符合条款:8.2“应及时通知顾客有关他们所报告的事件或服务请求的进展情况,如果不能”

解析
52.
审核员要求变更流程经理出示变更管理的证据,变更经理拿出了一沓纸,说:我们的变更记录都在这里。审核员抽取了三份变更请求,发现批准处都没有签字,变更经理解释说:这些变更都很紧急,来不及就跟我说,他们先干了,我一般是在他们实施完变更后集中补签字,我现在补上就可以了。审梭员又问:那你们对突发的变更都怎么规定的。变更经理说:没有规定。

参考答案不符合条款:ISO/IEC200009.2“服务提供方与客户应书面协定紧急变更的定义,应有书面的程序管理紧急变更。”不符合项事实:查变更流程经理出示变更管理的证据,抽取了三份变更请求,发现批准处都没有签字。且对突发变更没有规定。