2026年ITSMS信息技术服务管理体系基础考前点题卷二
ITSMS信息技术服务管理体系审核员
考前点题
共 79 题
1370 次浏览
更新于 2026-09-27
一、单项选择题
下列每题的选项中,只有一项最符合题意。
1
关于“关键信息基础设施”以下说法正确的是( )
- A.能源、交通、水利、医疗行业的信息基础设施是关键信息基础设施
- B.公共通信和信息服务、能源、金融等行业的信息基础设施是关键信息基础设施
- C.电子政务、公共服务、公共通信服务行业的信息基础设施不属于关键信息基础设施
- D.能源、交通、金融、教育、电子政务行业的信息基础设施是关键信息基础设施
2
IS0/IEC20000-1:2018标准对供方合同期满有何要求?( )
- A.服务提供商须公开投标来续签合同
- B.合同应自动续期,除非对供应商所提供服务存在担心事项
- C.业务关系管理层应咨询客户来讨论替代方案
- D.合同中应该包括与预期服务结束相关的信息
3
在导入新的或变更的服务后,进行实施后的评审,属于( )过程负责。
- A.服务水平管理
- B.IT服务的预算和核算
- C.变更管理
- D.发布和部署管理
4
( )过程对数据的可用性、机密性和完整性负责。
- A.服务目录管理
- B.服务资产和配置管理
- C.变更管理
- D.信息安全管理
5
IT服务的预算与核算应:( )
- A.包含对服务进行合理计费的方法
- B.包含IT资产和服务日常开支,不计算人员费用和保险
- C.包含服务提供方自身的支出,不针对外部供应服务
- D.计算与服务相关的间接成本和直接成本的分摊
6
IS0/IEC20000-1:2018标准是( )
- A.阐述IT服务评估要求的标准
- B.阐述IT服务管理体系要求的标准
- C.阐述IT服务中的信息安全要求的标准
- D.以上都对
7
“计划-执行-检查-行动”方法用于ISO/IEC20000服务管理过程(SMS)。“检查”阶段包括( )
- A.计划SMS的实施
- B.实施SMS
- C.监控和衡量SMS并报告结果
- D.采取行为以连续改善SMS
8
ISO/IEC20000所强调的H管理方法是( )
- A.持续地服务改进
- B.建立IT服务管理体系
- C.监督服务质量
- D.PDCA
9
包含结构、内容和基础设施详细信息以及彼此之间关系的是( )
- A.配置管理数据库
- B.项目基线
- C.变更基线
- D.资产基线
10
《中华人民共和国计算机信息系统安全保护条例》规定进行国际联网的计算机信息系统,由计算机信息系统的使用单位报( )人民政府公安机关备案。
- A.市级以上
- B.国务院信息办公室
- C.县级以上
- D.省级以上
11
标准变更是指( )
- A.服务提供方已建立的策略和指南的变更
- B.正确遵从要求的变更过程的变更
- C.按照规定程序预先授权的变更
- D.由审核引发的变更
12
下面属于记录的是( )
- A.H管理手册
- B.服务指南
- C.变更请求
- D.服务指针
13
在服务提供方的容量计划中不包含以下哪个方面?( )
- A.服务需求的预测
- B.服务容量升级的成本
- C.当前服务需求
- D.服务水平协议
14
当正常服务地点的访问被阻止时,应具有( )。
- A.服务连续性计划、联系清单和配置管理数据库
- B.服务连续性计划、业务连续性计划和配置管理数据库
- C.业务连续性计划、联系清单和配置管理数据库
- D.服务连续性计划、联系清单和配置项
15
关于服务投诉,下列活动哪一个不是必须的?( )
- A.对投诉进行记录
- B.调查投诉的原因,并采用措施
- C.投诉应得到正式关闭
- D.投诉一定要得到客户满意的答复,才可关闭
16
下列模型中哪个提供服务、资产和基础架构的视图?( )
- A.故障模型
- B.问题模型
- C.配置模型
- D.变更模型
17
升级就是在需要时获得额外资源,以达到服务水平目标或客户期望的活动。任何IT服务管理流程内部都可以需要升级,但是升级常常与事件管理、问题管理和客户投诉的管理有关联。有两种类型的升级:( )。
- A.数据库升级和管理性升级
- B.职能性升级和容量升级
- C.人员升级和管理性升级
- D.职能性升级和管理性升级
18
《中华人民共和国认证认可条例》要求,认证机构及其认证人员对( )负责。
- A.审核发现
- B.审核证据
- C.认证结果
- D.认证结论
19
当获得的审核证据表明不能达到审核目的时,审核组长可以( )
- A.宣布停止受审核方的生产/服务活动
- B.向审核委托方和受审核方报告理由以确定适当的措施
- C.宣布取消末次会议
- D.以上都不可以
20
ISO/IEC20000-1标准的范围声明是很重要的,因为( )
- A.它定义了管理体系根据什么予以认证
- B.它详细描述了所有已被认证的公司
- C.它详细描述了所有己被认证的服务
- D.它确定了哪些流程已超出了范围
21
IT服务管理中,可用性指标的确定应:
- A.基于业务计划、SLAs和风险评估的结果
- B.包括系统部件的端到端可用性
- C.考虑业务环境变更的影响
- D.以上全部
22
( )过程负责与客户讨论服务是否已达到目标
- A.持续服务改进
- B.变更管理
- C.服务水平管理
- D.可用性管理
23
IS0/IEC20000-1:2018中所指内部团体是指:( )
- A.IT服务提供方组织内,除IT服务交付团队的所有其他职能部门
- B.IT服务提供方组织内,按项目划分的不同服务交付团队
- C.服务提供方组织内,按与服务交付团队的协议参与服务设计等活动的职能部门
- D.以上都对
24
下面( )不是自助式服务的例子
- A.总是向服务台发起服务请求
- B.前段页面
- C.基于菜单的自助服务和服务请求
- D.后端流程处理软件的直接接口
25
建立组织服务管理体系方针、目标和计划应由( )负责。
- A.管理者代表
- B.技术总监
- C.最高管理者
- D.信息技术官
26
关于服务评审,以下说法不正确的是( )
- A.服务评审须评审服务绩效
- B.须按计划定期进行
- C.服务评审即ITSMS管理评审
- D.服务提供方与顾客进行服务评审,可邀请其他相关方参加,如供方
27
( )过程负责定期回顾采购合同。
- A.供方管理和服务水平管理
- B.供方管理和需求管理
- C.需求管理和服务水平管理
- D.供方管理、需求管理和服务水平管理
28
IT服务管理中所指“服务目录”是:( )
- A.—个包含生产环境服务信息的结构化文件,应与服务水平协议一致
- B.—个服务项目命名清单,不可随意更改
- C.一个定义服务内容的企业标准
- D.定义IT服务分类的行业或国家标准
29
IT服务管理中,“问题”是指( )
- A.—个其原因和解决方案尚未知的已知错误
- B.两个以上事件的原因
- C.对业务具有重大影响的一系列事件
- D.—个或多个事件的原因
30
H部门中的所有服务是否都要包含在认证范围以内?( )
- A.是的,整个范围的服务都要包含在认证范围之内
- B.只有当其都被提供给相同的客户群体时
- C.不,该范围可限制为服务的子集
- D.取决于该服务为内部提供还是外部提供
31
Windows操作系统中可以创建、修改和删除用户账户,可以安装程序并访问操作所有文件,您可以对系统配置进行更改的用户账户是( )
- A.来宾账户
- B.Guest账户
- C.管理员账户
- D.受限账户
32
《中华人民共和国计算机信息系统安全保护条例》规定,( )主管全国计算机信息系统安全保护工作。
- A.公安部
- B.国家安全部
- C.国家保密局
- D.国务院其他有关部门
33
ITIL和ISO/IEC20000之间有何关系?( )
- A.ITIL基于ISO/IEC20000
- B.ITIL为IT服务管理提供最佳实践建议,而ISO/IEC20000则定义了IT服务管理的标准
- C.ITIL是ISO/IEC20000第1和2部分的子集
- D.ITIL和ISO/IEC20000相互兼容并适用于服务管理系统的不同部分
34
变更请求(RFC)目的是( )
- A.RFC触发变更流程
- B.RFC记录由服务申请所产生的变更
- C.RFC用于申请对服务预算做出变更
- D.RFC控制变更和发布和部署流程之间的关系
35
关闭事件时须考虑的事项是( )
- A.检查事件分级,必须时予以纠正
- B.检查用户对于结果是否满意
- C.A+B
- D.以上都不对
36
当服务提供方希望证明符合IS0/IEC20000的要求时,以下哪种描述是正确的?
- A.所有被识别出的流程都要到位,但其中部分要求实现起来过于昂贵则可忽略
- B.所有被识别出的流程和要求都必须实施
- C.对于不同类型的服务提供商来说,某些流程要比另一些流程重要,根据服务提供商的类型不同可忽略部分要求
- D.与持续改进相关的流程是可选的,但所有其他流程都是必须的
37
阐明所取得的结果或提供所完成活动的证据的是文件是( )
- A.报告
- B.记录
- C.演示
- D.协议
38
防范网络监听最有效的方法是( )
- A.进行漏洞扫描
- B.采用无线网络传输
- C.对传输的数据信息进行加密
- D.安装防火墙
39
IS0/IEC20000-2018所采用的模型是( )
- A.PDCA方法
- B.SMART方法
- C.SWOT方法
- D.PPTR方法
40
持续服务改进的目标不包括( )。
- A.审查和分析服务水平取得的成果
- B.为提高管理服务流程效率所采取的鉴定活动
- C.在不牺牲顾客满意度的情况下提高IT服务的成本效益
- D.在用户同意的水平上交付和管理服务的生产活动
41
下列哪项不是服务目录管理的责任?( )
- A.确保服务目录中的信息是准确的
- B.确保服务目录中的信息与服务组合中的信息是一致的准确的
- C.确保所有运营服务都记录在服务目录中
- D.确保酝酿推向市场的服务的信息是准确的
42
下列说法错误的是( )
- A.IS0/IEC20000-1:2018标准鼓励组织采用整合的过程方法
- B.组织满足IS0/IEC20000-1:2018标准要求,意味着该组织满足其顾客的所有要求
- C.组织可以把IS0/IEC20000-1:2018标准作为独立评估的依据
- D.组织可以通过IS0/IEC20000-1:2018标准来确定组织服务管理基准
43
当跨国服务提供商希望所有全球办公室都在认证范围内,会对开展正式审核产生影响?
- A.需要访问全球范围内的每个办公室地址
- B.可访问一个有代表性的办公室地点
- C.此时认证审核的多现场抽样规则适用
- D.由于服务提供商的文档记录在所有地点都是相同的,因此需要检查它在所有地点之间的一致性,这可以通过电子邮件来完成
44
对于变更请求的风险评估,可接受的决策包括:( )
- A.对于紧急变更可先实施变更,事后再补充评估和批准
- B.由于顾客的业务数据通常是保密的,故考虑“影响”和“业务利益”时不包括顾客
- C.对于风险较小的变更可“预先批准”
- D.如果变更失败,则应在失败后及时制定回退计划
45
服务报告应包括进行清晰的描述,包括标识、目的、( )和数据源。
- A.目标读者
- B.日期
- C.作者
- D.保存方式
46
服务请求是指( )
- A.用户对信息、建议或标准变更请求
- B.客户想要而且准备为此消费的所有事情
- C.由用户通过基于WEB的自助窗口输入的所有请求和需要
- D.具有低风险而且无需通过变更顾问委员会(CAB)会议,可以有变更经理批准的所有变更请求(RPC)
47
供应商管理应就供应商所提供服务的( )与所有相关方达成一致。
- A.要求、范围、服务水平和服务过程
- B.要求、范围、服务团队和沟通过程
- C.要求、服务响应时间、服务水平和沟通过程
- D.需求、范围、服务水平和交流过程
48
服务转换的目标不包括( )
- A.确保服务是可管理的、操作的、支持的
- B.在项目管理中培训及认证
- C.提供变更、发布和部署管理的高质量的知识
- D.为管理服务发布,容量和资源的计划和管理
二、多项选择题
下列每题的选项中,有两个或两个以上符合题意的正确答案。
49
以下哪个选项不是ITSMS第一阶段审核的目的?( )
- A.获取对组织信息技术服务管理体系的了解和认知
- B.评价组织ITSMS的运行有效性
- C.为计划二阶段审核提供重点
- D.确认组织的信息技术服务管理体系符合标准或规范性文件的所有要求
50
第三方认证审核时,以下哪些做法违反审核公正性原则?( )
- A.审核员来自受审核方,熟悉情况,有利于获取审核证据
- B.审核员来自受审核方的行政上级,有利于督促审核方提供证据
- C.审核员来自受审核方的客户,可保持对抽样的影响力
- D.以上都不对
51
( )方面需求作为服务报告的一部分予以描述。
- A.预算
- B.趋势信息
- C.满意度分析
- D.不符合项和问题
52
协定的服务连续性和可用性要求应至少包括( )
- A.访问服务的权限
- B.服务响应时间
- C.端到端的可用性
- D.服务的安全性
53
下面哪些属于可用性管理的关键职责?( )
- A.计划在SLA中约定的H服务的可用性并进行监控
- B.就SLA中的可用性级别与客户进行谈判
- C.记录不可用事件的详细情况
- D.就有可能影响可用性的事件提出预防措施
54
依据ISO/IEC20000-1:2018标准,以下各项服务提供方对外包方具有的权限是( )
- A.具有权限对外包方过程组织实施审核
- B.具有权限对过程定义及接口进行决策
- C.具有权限对采购外包及产品或服务过程的控制
- D.具有权限决定过程改进的优先级
55
新服务或服务的变更可源于( ),其目的是为满足业务需求或改进服务的有效性。
- A.服务提供方
- B.—般不包括供应商
- C.内部团体或供应商
- D.客户
56
依据ISO/IEC20000-l:2011标准,有关能力管理,正确的是( )
- A.识别当前和预计的容量与性能需求
- B.实施信息安全方针的需求
- C.已识别的服务升级的时间进度表、阈值和成本
- D.预期的服务升级、变更请求、新技术和技能对容量的影响评价
57
ISO/IEC20000标准中IT服务的预算及核算管理的内容包括哪些?( )
- A.预算编制
- B.计费
- C.核算
- D.采购
58
发布和部署管理应包括哪些活动?( )
- A.明确角色和职责
- B.明确发布和部署日程
- C.确定支持系统、工具和程序
- D.确定具体交付活动和职责
59
从事( )等互联网信息服务,依照法律、行政法规以及国家有关规定须经有关主管部门审核同意的,在申请经营许可或者履行备案手续前,应当依法经有关主管部门审核同意
- A.教育、医疗保健
- B.药品、医疗器械
- C.食品、化学品
- D.新闻、出版
60
内审策划文件中应包括( )
- A.审核准则
- B.审核范围
- C.审核频次和方法
- D.审核结论
61
IT服务管理中,“服务组件”包括:( )
- A.计算机硬件和软件
- B.工具和支持服务
- C.应用程序与文件以及过程
- D.办公资产
62
常用网络拓扑形式有( )
- A.总线
- B.星型
- C.树型
- D.环型
63
关于定期测试服务连续性计划,以下描述正确的是:( )
- A.确保所有情况下能满足业务对可用性的需求
- B.发现连续性计划的不适用或失效并制定后续措施计划
- C.记录连续性测试即设备运行测试记录
- D.环境发生重大变更时须重新测试连续性计划
64
关于SLA和0LA的区别和联系,以下说法不正确的是( )
- A.SLA定义拟交付的服务,0LA定义为交付服务所需的内部支持
- B.SLA面向外部顾客,0LA面向内部顾客
- C.SLA具有法律约束力,0LA是可选的最佳实践
- D.SLA定义服务水平要求,0LA定义服务水平指标
65
服务目录应至少包括哪些信息( )
- A.服务名称和内容
- B.服务组件之间的依赖关系
- C.目标
- D.联系点
66
关于服务投诉,下列活动哪些是组织必须的
- A.对投诉进行记录
- B.调查投诉的原因,并采用措施
- C.投诉应得到正式关闭
- D.投诉一定要得到客户满意的答复才可关闭
67
可能引起服务提供方产生新的或变更的服务的因素有( )
- A.管理评审输出
- B.相关法律法规变更
- C.企业并购
- D.客户需求变化
68
问题管理的输入不包括( )
- A.变更请求
- B.问题解决方案
- C.事件记录
- D.新的已知错误
69
防范端口扫描、漏洞扫描和网络监听的措施有( )
- A.关闭一些不常用的端口
- B.定期更新系统或打补丁
- C.对网络上传输的信息进行加密
- D.安装防火墙
三、判断题
请根据题目内容判断对错。
70
当供方、内部团体、顾客运行部分过程时,组织应决定过程改进的优先级。( )
- A.正确
- B.错误
71
服务的连续性计划应包含服务中断后恢复到正常工作条件的方法。( )
- A.正确
- B.错误
72
发布部署时是否制定回退计划应遵从顾客的要求。( )
- A.正确
- B.错误
73
事件升级、顾客投诉升级均指开启问题管理流程。( )
- A.正确
- B.错误
74
服务过程中涉及到的软件许可权证费是财务管理的范畴,不在服务预算核算的范围内。( )
- A.正确
- B.错误
75
组织员工培训计划的执行记录可以作为ISO/IEC20000-1:2018标准6,5条款的实施证据( )
- A.正确
- B.错误
76
某组织为顾客运维信息系统,其ITSMS信息安全策略应包含顾客方人员访问策略( )
- A.正确
- B.错误
77
某组织按合同为银行开发应用系统软件,此情景下软件产品交付测试时的缺陷密度可以定义为服务水平指标。( )
- A.正确
- B.错误
78
重大变更的定义由组织自己确定,IS0/IEC20000-1:2018标准中无要求。( )
- A.正确
- B.错误
79
所有对服务或顾客有潜在重大影响的变更应按服务的设计和转换过程进行管理。( )
- A.正确
- B.错误
输入阅读码
查看答案与解析需要输入阅读码