2026年ITSMS信息技术服务管理体系审核员预测试卷二

ITSMS信息技术服务管理体系审核员 预测试卷 共 70 题 943 次浏览 更新于 2026-09-28
下载试卷(PDF)

一、单项选择题

下列每题的选项中,只有一项最符合题意。

1
IT财务管理的职责是由哪个单位承担的( )
  • A.组织的财务部门
  • B.IT部门
  • C.顾客
  • D.审计事务所
2
以下概念哪个不属于IT服务财务管理的范围( )
  • A.预算
  • B.核算
  • C.会计审计
  • D.计费
3
下面关于IT财务管理的表述中哪一个是正确的( )
  • A.IT财务经理负责度量IT成本并为所提供的IT服务制定价格
  • B.为了能够建立IT服务的预算和核算体系,应该先签订SLA和OLA
  • C.通过对顾客使用的服务进行计费时才有可能提高成本意识
  • D.IT财务管理必须在建立成本模型之前与顾客就收费问题达成协议
4
下列关于成本类型的说法哪项最准确( )
  • A.是IT财务管理划分成本的基本单位
  • B.还可以划分为固定成本和变动成本
  • C.可细分为成本要素和成本单元
  • D.是成本模型的成本核算单位
5
引入一套IT服务预算和核算体系,下面哪一项将是最直接的好处( )
  • A.更好的财物价值
  • B.更明确的计算方针
  • C.更好的财务预测
  • D.更高质量的支持服务
6
在定义安全需求时下列人员中谁应为信息安全管理提供输入( )
  • A.配置管理经理
  • B.数据库管理人员
  • C.顾客
  • D.服务台人员
7
下列哪项工作不属于业务关系管理的范围( )
  • A.处理顾客投诉
  • B.处理公共关系及应对危机
  • C.调查和分析顾客满意度
  • D.与顾客评审服务
8
下列哪项不是供方管理的目标( )
  • A.确保与供方签订的合同支持SL
  • B.约定的目标
  • C.确保供方提供无缝的优质服务
  • D.有效管理供方的服务性能
  • E.确保在服务供应链中,所有服务的服务级别保持一致
9
下列哪项不包括在管理供方及合同的活动中( )
  • A.管理并控制服务的交付和运行
  • B.评审和改进供方的服务(包括质量和成本)
  • C.建立并维护合格的供方名录
  • D.计划可能的合同变更
10
改进IT服务管理需要进行一系列的活动,首先要做的工作是哪项( )
  • A.IT部门要组织进行现状评估
  • B.相关方共同确定服务管理的远景目标
  • C.高层管理者提供资源并作出承诺
  • D.作出服务改进的规划
11
对IT服务管理的改进不宜采用下列哪种途径( )
  • A.按ISO/IEC的全面推进服务管理
  • B.借鉴ITIL的指南和实践按计划推进服务管理
  • C.实施IT治理由高层管理者推动服务管理
  • D.积累经验和能力,自下而上地推进服务管理
12
一名计算机用户发现其P的硬盘空间很快就要满了,这种情况应有哪个过程来处理( )
  • A.可用性管理
  • B.能力管理
  • C.变更管理
  • D.事件管理
13
公司要在内网上增加一个图形设计工作站,由于要通过网络传送大容量的图片数据所以必须增加网络的带宽,哪个管理过程负责批准实施增加带宽( )
  • A.能力管理
  • B.变更管理
  • C.可用性管理
  • D.服务级别管理
14
有一个网络故障影响了200个用户,与此同时,总经理的打印机也出现了故障,而他急于想打印一份报告。可以从这些信息得出下列哪个结论( )
  • A.没有足够的信息决定哪个事件具有更高的优先级
  • B.必须先修理总经理的打印机,因为该事件具有更高的业务影响度
  • C.两个事件具有相同的优先级
  • D.网络故障比总经理的打印机具有更高的事件优先级,因为它会影响更多的人
15
你的网络部门和外部组织签订了一份协议以履行其对内部客户的协议。与外部组织之间的协议应该记录在下面哪份文档中( )
  • A.运营级别协议(OLA)
  • B.服务级别协议(SLA)
  • C.服务级别需求(SLR)
  • D.支撑合同(UC)
16
由于对信息系统的依赖性日益增加,某公司决定要在服务中断后还能继续提供IT服务。请问应实施哪个管理过程来提供这种保证( )
  • A.可用性管理
  • B.能力管理
  • C.IT服务连续性管理
  • D.服务级别管理
17
在发布一个软件升级修复某个已知错误后,哪个流程能确保配置管理数据库被正确更新( )
  • A.
    变更管理
  • B.
    问题管理
  • C.
    配置管理
  • D.
    发布管理
18
ISO/IEC-1标准的范围声明是很重要的,因为( )
  • A.它定义了管理体系根据什么予以认证
  • B.它详细描述了所有已被认证的公司
  • C.它详细描述了所有已被认证的服务
  • D.它确定了哪些流程已超出了范围
19
ITSMS认证机构应确保客户组织通过其( )以及其他适用的方面清晰界定其ITSMS的范围和边界
  • A.所提供的服务交付服务的地点服务提供所用的技术
  • B.组织单元所提供的服务交付服务的地点服务提供所用的技术
  • C.针对每个客户组织建立审核方案,并对审核方案进行管理
  • D.宜说明拟在审核中使用的远程审核技术
20
当审核计划有规定时,具体的审核发现应包括具有( ),改进机会以及对受审核方的建议
  • A.证据支持的审核证据
  • B.可以验证的记录或事实陈述
  • C.经过确认的审核记录
  • D.证据支持的符合事项和良好实践
21
当有建立合同关系的意向时,到供方进行体系评价是( )
  • A.第一方审核
  • B.第二方审核
  • C.第三方审核
  • D.以_上都不是
22
管理体系是( )
  • A.应用知识和技能获得预期结果的本领的系统
  • B.可引导识别改进的机会或记录良好实践的系统
  • C.对实际位置.组织单元.活动和过程描述的系统
  • D.建立方针和目标并实现这些目标的体系
23
( )将一项合同变更作为一份授权合同的主要评估结果
  • A.通过业务关系管理流程
  • B.通过变更管理流程
  • C.通过客户代表
  • D.通过供应商管理流程
24
审核组中的技术专家是( )
  • A.为审核组提供文化.法律.技术等方面知识咨询的人员
  • B.特别负责对审核方的专业技术过程进行审核的人员
  • C.审核期间为受审核方提供技术咨询的人员
  • D.从专业角度对审核员的审核进行观察评价的人员
25
与审核准则有关并能够证实的记录,事实描述或其他信息是指( )
  • A.审核发现
  • B.审核证据
  • C.审核结论
  • D.审核准则
26
以下属于信息技术服务管理体系审核发现的是( )
  • A.审核员看到的事件处理的过程资料
  • B.审核员看到的信息系统资源阈值
  • C.审核员看到的问题处理与问题管理控制要求相符
  • D.审核员看到的项目质量保证活动与CMMI过程的符合性
27
依据ISO/IEC-1,2011标准进行第三方认证监督审核时,以下说法正确的是( )
  • A.与IT服务改进相关的过程每次监督必须审核
  • B.因初审时已审核过ITISMS的策划,因此监督审核时不必再审核第4章和第6章
  • C.如果受审核方保持每月向顾客提交服务报告,7可不必再审核
  • D.针对7的审核可替代针对4的审核
28
ISO/IEC-1:2011标准中的供方是指( )
  • A.服务提供方组织的一部分,与服务提供方签订书面协议共同参与某项或多项服务的设计.转换.交付和改进
  • B.服务提供方之外的组织或服务提供方组织的一部分,与服务提供方签订合约共同参与某项或多项服务的设计.转换.交付和改进
  • C.在最高层指导和管控服务提供方的人员或团队
  • D.负责管理服务和向客户交付服务的组织或组织的某个部门
29
IT服务管理中所指“升级(Escalation)”即( )。
  • A.针对用户计算机系统实施的升级,包括软件升级以及硬件升级
  • B.为了满足服务级别目标而执行的流程,包括职能性升级和管理性升级
  • C.针对特定顾客提升其服务质量等级的活动,如升级至“金牌服务”
  • D.为了提高顾客满意度而提请更高级管理者与顾客对话的活动
30
国家对计算机信息系统安全专用产品的销售实行的管理制度是( )
  • A.许可证制度
  • B.备案制度
  • C.申报与审批制度
  • D.测评.认证与审批制度
31
若word文件设置的是“修改文件时的密码”,那么打开该文档时若不输入密码,就会( )
  • A.以普通方式打开文档,允许对文件修改
  • B.不能打开文档
  • C.不断出现提示框,直到用户输入正确密码为止
  • D.以只读的方式打开文档
32
威胁( )漏洞。
  • A.暴露
  • B.利用
  • C.加剧
  • D.解除
33
对保密性的一些威胁包括( )
  • A.黑客
  • B.未经授权的信息泄密
  • C.不合适的访问控制
  • D.上面都是
34
保护完整性的三种控制措施包括( )
  • A.防火墙.病毒防护.校验和实用程序
  • B.防火墙.病毒防护.数字签名
  • C.防火墙.入侵检测.电子邮件加密
  • D.病毒防护.数字签名.用户培训
35
就信息安全来说,完整性是( )
  • A.保护组织的声誉
  • B.保护系统资源免遭意外损害
  • C.保护系统信息或过程免遭有意或意外的未经授权的修改
  • D.两个或多个信息系统的成功安全组合
36
我们固有地易受Internet蠕虫的攻击,这是由于( )
  • A.蠕虫是一种危险的恶意代码
  • B.如果没有正确地打补丁,那么操作系统以易受攻击著称
  • C.我们链接到Internet
  • D.我们使用电子邮件多过使用电话
37
最常被忽视的安全原则是( )
  • A.完整性
  • B.一体化
  • C.可用性
  • D.可接受性
38
追溯动作来源的过程称为( )
  • A.计费
  • B.接受
  • C.可追究性
  • D.现状
39
有些过程策略和控制用于加强安全措施像预期的那样工作的信心,它们是下面那一项的定义( )
  • A.保险
  • B.计费
  • C.保障
  • D.可用性
40
就信息安全来说,MAC代表
  • A.介质访问计算
  • B.强制性访问兼容性
  • C.强制性访问控制
  • D.恶意访问控制
41
下面不属于服务交付过程的是( )。
  • A.服务级别管理
  • B.服务连续性和可用性管理
  • C.计划和实施新的或变更的服务
  • D.服务报告
42
下列不属于服务策划内容的是( )。
  • A.管理设施和预算
  • B.定义服务提供方服务管理的范围
  • C.识别需要执行的过程
  • D.识别.评估和管理实现既定目标的问题和风险的方法
43
服务级别协议应处于( )的控制之下
  • A.能力管理过程
  • B.变更管理过程
  • C.业务关系管理过程
  • D.事件管理过程
44
下列关于服务方针的描述不正确的是( )。
  • A.是可量化的
  • B.与服务提供方的宗旨相适应
  • C.包括对满足服务需求的承诺
  • D.在连续的适宜性方面通过评审
45
第二方审核是( )。
  • A.由组织的相关方进行的审核
  • B.内部审核
  • C.由公正第三方进行的审核
  • D.由独立认证机构进行的审核
46
用户致电服务台,说他的终端设备出现故障。请问这是一个( )。
  • A.事件
  • B.已知错误
  • C.问题
  • D.变更请求
47
下列关于配置项保存的环境要求描述错误的是( )。
  • A.保护配置项不受未经授权的访问.变更或破坏
  • B.可提供灾难后的恢复方法
  • C.保存设备应物理隔离,不能联入网络
  • D.允许对受控备份的受控恢复
48
ISO/IEC-1的范围声明是很重要的,因为( )。
  • A.它定义了管理体系根据什么予以认证
  • B.它详细描述了所有已被认证的公司
  • C.它详细描述了所有已被认证的服务
  • D.它确定了哪些流程已超出了范围
49
人员应当在得到适当教育和经验的基础上才能够胜任角色。下列哪项是有关能力的最佳实践( )。
  • A.有关教育.培训.技巧和经验的相关记录应被保留
  • B.至少两个雇员应当被训练能够担任每个角色
  • C.雇员最低应当拥有相关的学士学位
  • D.所有人员都应当得到根据ISO/IEC的相关安全培训
50
服务提供方应实施服务管理计划,以管理并交付服务,包括( )。
  • A.资金和预算的分配
  • B.项目和职责的分配
  • C.安全风险的识别和管理
  • D.以上都不是
51
所有涉及事件管理的人员都应有权使用诸如( )等相关信息。
  • A.已知错误
  • B.问题解决方案
  • C.配置管理数据库
  • D.以上都是
52
服务供应商与客户签署的协议,文件化服务和协商的服务水平的协议是( )。
  • A.投诉报告
  • B.服务报告
  • C.服务级别协议
  • D.审核报告
53
关于审核结论,以下说法正确的是( )。
  • A.审核组综合了所有审核证据进行合理推断的结果
  • B.审核组综合了所有审核证据与受审核方充分协商的结果
  • C.审核组权衡了不符合的审核发现的数量及严重程度后得出的结果
  • D.审核组考虑了审核目的和所有审核发现后得出的审核结果
54
第三方认证审核时确定审核范围的程序是( )。
  • A.组织提出.与审核组协商.认证机构确认.认证合同规定
  • B.组织申请.认证机构评审.认证合同规定.审核组确认
  • C.组织提出.与咨询机构协商.认证机构确认
  • D.认证机构提出.与组织协商.审核组确认.认证合同规定
55
审核报告是( )。
  • A.受审核方的资产
  • B.审核委托方和受审核方的共同资产
  • C.审核委托方的资产
  • D.审核组和审核委托方的资产
56
认证审核前,审核组长须与受审核方确认审核的可行性,特别应考虑( )。
  • A.核实组织申请认证范围内需接受审核的组织结构.场所分布等基本信息
  • B.注意审核的程序性安排事先应对受审核组织保密
  • C.注意审核拟访问的文件.记录.场所等事先应对受审核组织保密
  • D.要求受审核组织做好准备向审核组开放所有信息的访问权
57
认证审核时,审核组拟抽查的样本应( )。
  • A.由受审核方熟悉的人员事先选取,做好准备
  • B.由审核组明确总体并在受控状态下独立抽样
  • C.由审核组和受审核方人员协商抽样
  • D.由受审核方安排的向导实施抽样
58
认证审核期间,当审核证据表明审核目的不能实现时,审核组应( )。
  • A.一起讨论,决定后续措施
  • B.审核组长权衡,决定后续措施
  • C.由受审核方决定后续措施
  • D.报告审核委托方并说明理由,确定后续措施
59
认证审核时,对于审核组提出的不符合审核准则的审核发现,以下说法正确的是( )。
  • A.受审核方负责采取纠正措施,纠正措施的实施是审核活动的一部分
  • B.审核组须验证纠正措施的有效性,纠正措施的实施不是审核活动的一部分
  • C.审核组须就不符合项的原因分析提出建议,确定纠正措施是否正确
  • D.采取纠正措施是受审核方的职责,审核组什么都不做
60
IT服务管理体系审核员应该( )。
  • A.曾经从事过IT运维工作
  • B.经过IT服务管理体系审核的培训
  • C.对公司的产品或服务具有丰富的知识
  • D.具有丰富的体系建设经验
61
Psec以( )为单位对信息进行加密的方式。
  • A.IPPacket小包
  • B.链路帧
  • C.TP包
  • D.流媒体
62
某公司网站,希望了解上该网站的网民信息,因此在网站主页中加了一个小模块,收集浏览该网站的计算机信息。该安全风险被称为( )。
  • A.挂马
  • B.后门
  • C.逻辑炸弹
  • D.黑客
63
某旅客张三在乘火车时睡着了,其隔壁的旅客李四使用张三的手机,给张三通讯录中所有联系人发短信“我在出差中钱包被盗,手机马上欠费停机,李四是我朋友,请帮助汇款200元,到工商银行卡号xxxxxx,谢谢”,这在信息安全领域,属于威胁类别为( )。
  • A.泄密
  • B.欺骗
  • C.中断
  • D.篡夺
64
信息安全灾备管理中,关于灾难恢复能力,以下说法正确的是( )
  • A.恢复能力等级越高,恢复时间目标越短,恢复点目标越近
  • B.恢复能力等级越高,恢复时间目标越长,恢复点目标越长
  • C.恢复能力等级越高,恢复时间目标越短,恢复点目标越长
  • D.恢复能力等级越低,恢复时间目标越短,恢复点目标越长
65
依据GB/T22080,为防止信息未授权的泄露或不当使用,介质处置时的信息处理规程须规定( )
  • A.向介质写入信息时如何确保符合安全要求
  • B.介质在改变用途前如何妥善处理信息确保符合安全要求
  • C.介质在弃置前如何妥善处理信息确保符合安全要求
  • D.A+
    B
    +C
66
关于密码技术和密码产品,以下说法正确的是( )
  • A.未经批准,禁止出口密码技术和密码产品,但进口不受限
  • B.未经许可,禁止销售商用密码产品,但自行研发供自行使用不受限
  • C.未经指定,禁止生产商用密码产品
  • D.密码技术和密码产品均是国家秘密,需实行专控管理

二、问答题

本大题共4题,每小题8分,共32分。

67
请说明ITSM的定义。
68
请描述在贵单位实施ISO20000的意义。
69
ISO20000要求服务供应商编制服务报告,请问服务报告包括哪些方面的内容。
70
ISO20000要求服务提供商需要实施事件管理、问题管理、变更管理、发布管理、配置管理,请描述这五大流程的目标及它们之间的关系。