2016年6月信息技術(shù)服務(wù)管理體系審核員考試試題及答案(審核部分)_第1頁(yè)
2016年6月信息技術(shù)服務(wù)管理體系審核員考試試題及答案(審核部分)_第2頁(yè)
2016年6月信息技術(shù)服務(wù)管理體系審核員考試試題及答案(審核部分)_第3頁(yè)
2016年6月信息技術(shù)服務(wù)管理體系審核員考試試題及答案(審核部分)_第4頁(yè)
2016年6月信息技術(shù)服務(wù)管理體系審核員考試試題及答案(審核部分)_第5頁(yè)
已閱讀5頁(yè),還剩5頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

中國(guó)認(rèn)證認(rèn)可協(xié)會(huì)PAGEPAGE6CCAA信息安全管理體系審核員考試(審核知識(shí)與技能)姓名: 身份證號(hào): 單位名稱(chēng): 考試日期: 年 月 日類(lèi)別單選題多選題闡述題案例分析題總得分得分閱卷人簽字備注復(fù)核人簽字備注一、單項(xiàng)選擇題(從下面各題選項(xiàng)中選出一個(gè)最恰當(dāng)?shù)拇鸢?,并將相?yīng)字母填在下表相應(yīng)位置中。每題1分,共40分。)題號(hào)1234567891011121314151617181920答案BDCABCDBADBACBDACADA題號(hào)2122232425262728293031323334353637383940答案BDBDDBCDADBADCBBCCDA題號(hào)12345考點(diǎn)4.1a4.1a4.1a4.1a4.1a難度34332題號(hào)678910考點(diǎn)4.1a4.1a4.1a4.1a4.1a難度333333題號(hào)1112131415考點(diǎn)4.1a4.1a4.1a4.1a4.1a難度32323題號(hào)1617181920考點(diǎn)4.1a4.1a4.1a4.1a4.1a難度33433題號(hào)2122232425考點(diǎn)4.1b4.1b4.1b4.1b4.1c難度33333題號(hào)2627282930考點(diǎn)4.2a4.2a4.2b4.2b4.2b難度33333題號(hào)3132333435考點(diǎn)4.2b4.2b4.2b4.2b4.2b難度33333題號(hào)3637383940考點(diǎn)4.34.3難度34333備注:考點(diǎn)描述按考試大綱的編號(hào)給出,其中標(biāo)準(zhǔn)要求部分再添加標(biāo)準(zhǔn)條款號(hào)(見(jiàn)上面例子) 難度按5級(jí)劃分,1級(jí)很容易,答題正確率90%以上,2級(jí)較容易,答題正確率80-90%之間,3級(jí)中等,答題正確率70-80%,4級(jí)較難,答題正確率50-70%,5級(jí)很難,答題正確率50%以下。答題正確率在30%以下的題不要出。1.對(duì)于目標(biāo)不確定性的影響是()。A.風(fēng)險(xiǎn)評(píng)估B.風(fēng)險(xiǎn)C.不符合D.風(fēng)險(xiǎn)處置2.管理體系是()。A.應(yīng)用知識(shí)和技能獲得預(yù)期結(jié)果的本領(lǐng)的系統(tǒng)B.可引導(dǎo)識(shí)別改進(jìn)的機(jī)會(huì)或記錄良好實(shí)踐的系統(tǒng)C.對(duì)實(shí)際位置、組織單元、活動(dòng)和過(guò)程描述的系統(tǒng)D.建立方針和目標(biāo)并實(shí)現(xiàn)這些目標(biāo)的體系3.審核的特征在于其遵循()。A.充分性、有效性和適宜性B.非營(yíng)利性C.若干原則D.客觀性4.審核員在()應(yīng)保持客觀性。A.整個(gè)審核過(guò)程B.全部審核過(guò)程C.完整審核過(guò)程D.現(xiàn)場(chǎng)審核過(guò)程5.如果審核目標(biāo)、范圍或準(zhǔn)則發(fā)生變化,應(yīng)根據(jù)()修改審核方案。A.顧客建議B.需要C.認(rèn)可規(guī)范D.認(rèn)證程序6.在審核過(guò)程中,出現(xiàn)了利益沖突和能力方面的問(wèn)題,審核組的()可能有必要加以調(diào)整。A.審核員和技術(shù)專(zhuān)家B.審核組長(zhǎng)和審核員C.規(guī)模和組成D.實(shí)習(xí)審核員7.從審核開(kāi)始直到審核完成,()都應(yīng)對(duì)審核的實(shí)施負(fù)責(zé)。A.管理者代表B.審核方案人員C.認(rèn)證機(jī)構(gòu)D.審核組長(zhǎng)8.當(dāng)審核不可行時(shí),應(yīng)向?qū)徍宋蟹教岢觯ǎ┎⑴c受審核方協(xié)商一致。A.合理化建議B.替代建議C.終止建議D.調(diào)整建議9.文件評(píng)審應(yīng)考慮受審核方管理體系和組織的規(guī)模、性質(zhì)和復(fù)雜程度以及審核的()A.目標(biāo)和范圍B.方針和目標(biāo)C.方案和計(jì)劃D.標(biāo)準(zhǔn)和法規(guī)27.服務(wù)提供方與客戶(hù)之間簽署的、描述服務(wù)和約定服務(wù)級(jí)別的協(xié)議是()。A.CMDBB.OLAC.SLAD.MTTR28.在進(jìn)入實(shí)際運(yùn)行環(huán)境之前,新服務(wù)或變更的服務(wù)應(yīng)由()進(jìn)行驗(yàn)收。A.相關(guān)方B.供應(yīng)商C.顧客D.服務(wù)提供方29.與相應(yīng)服務(wù)級(jí)別()一起提供的整體服務(wù)范圍,應(yīng)由相關(guān)方進(jìn)行協(xié)商并記錄。A.目標(biāo)和工作量特性B.計(jì)劃和工作量特性C.方案和指標(biāo)特性D.水平和指標(biāo)特性30.可用性和服務(wù)連續(xù)性的需求應(yīng)包括(),以及系統(tǒng)部件的端對(duì)端可用性。A.聯(lián)系人清單和配置管理數(shù)據(jù)庫(kù)B.所有的連續(xù)性測(cè)試C.不可用性D.訪問(wèn)權(quán)和響應(yīng)次數(shù)31.服務(wù)提供方應(yīng)監(jiān)視并報(bào)告預(yù)算的支出,(),從而管理支出。A.評(píng)審財(cái)務(wù)成本B.評(píng)審財(cái)務(wù)預(yù)報(bào)C.有效的財(cái)務(wù)控制和授權(quán)D.通過(guò)變更管理過(guò)程來(lái)對(duì)服務(wù)財(cái)務(wù)變更進(jìn)行估價(jià)和批準(zhǔn)32.所有正式的服務(wù)投訴應(yīng)由服務(wù)提供方進(jìn)行(),并調(diào)查原因,采取措施,予以報(bào)告并正式關(guān)閉。A.記錄B.確認(rèn)C.評(píng)估D.分析33.應(yīng)及時(shí)通知()有關(guān)他們所報(bào)告的事件或服務(wù)請(qǐng)求的進(jìn)展情況。A.服務(wù)提供方B.維修方C.相關(guān)方D.客戶(hù)34.配置管理應(yīng)提供識(shí)別、控制與追蹤服務(wù)和基礎(chǔ)設(shè)施的()版本的機(jī)制。A.可識(shí)別組件B.配置項(xiàng)C.可識(shí)別部件D.系統(tǒng)35.應(yīng)()變更記錄,以檢查變更的增長(zhǎng)程度、頻繁重現(xiàn)的類(lèi)型、呈現(xiàn)的趨勢(shì)和其他相關(guān)信息。A.不定期分析B.定期分析C.及時(shí)分析D.根據(jù)需求分析36.數(shù)字簽名包括()。A.簽署過(guò)程B.簽署和驗(yàn)證兩個(gè)過(guò)程C.驗(yàn)證過(guò)程D.以上答案都不對(duì)37.信息系統(tǒng)安全等級(jí)保護(hù)是指()。A.對(duì)國(guó)家安全、法人和其他組織及公民的專(zhuān)有信息以及公開(kāi)信息和存儲(chǔ)、傳輸、處理這些信息的信息系統(tǒng)分等級(jí)實(shí)行安全保護(hù)。B.對(duì)國(guó)家安全、法人和其他組織及公民的專(zhuān)有信息以及公開(kāi)信息和存儲(chǔ)、傳輸、處理這些信息的信息系統(tǒng)分等級(jí)實(shí)行安全保護(hù),對(duì)信息系統(tǒng)中使用的信息安全產(chǎn)品實(shí)行按等級(jí)管理。C.對(duì)國(guó)家安全、法人和其他組織及公民的專(zhuān)有信息以及公開(kāi)信息和存儲(chǔ)、傳輸、處理這些信息的信息系統(tǒng)分等級(jí)實(shí)行安全保護(hù),對(duì)信息系統(tǒng)中使用的信息安全產(chǎn)品實(shí)行按等級(jí)管理,對(duì)信息系統(tǒng)中發(fā)生的信息安全事件分等級(jí)響應(yīng)和處置。D.對(duì)國(guó)家安全、法人和其他組織及公民的專(zhuān)有信息以及公開(kāi)信息和存儲(chǔ)、傳輸、處理這些信息的信息系統(tǒng)分等級(jí)實(shí)行安全保護(hù),對(duì)信息系統(tǒng)中發(fā)生的信息安全事件分等級(jí)響應(yīng)和處置。38.有時(shí)候我們需要暫時(shí)離開(kāi)計(jì)算機(jī),但經(jīng)常又會(huì)忘記了鎖定系統(tǒng)時(shí),可以設(shè)置()口令。A.CMOSB.系統(tǒng)賬戶(hù)登錄C.屏保鎖定D.鎖定39.若word文件設(shè)置的是“修改文件時(shí)的密碼”,那么打開(kāi)該文檔時(shí)若不輸入密碼,就會(huì)()。A.以普通方式打開(kāi)文檔,允許對(duì)文件修改B.不能打開(kāi)文檔C.不斷出現(xiàn)提示框,直到用戶(hù)輸入正確密碼為止D.以只讀的方式打開(kāi)文檔40.選擇操作系統(tǒng)輸入法可按下列哪個(gè)組合鍵()A.Ctrl+ShiftB.Ctrl+AltC.Ctrl+空格鍵D.Shift+Alt

二、多項(xiàng)選擇題(從下面各題選項(xiàng)中選出一個(gè)或多個(gè)恰當(dāng)?shù)拇鸢?,并將相?yīng)字母填在下表相應(yīng)位置中。每題2分,共10分。)題號(hào)12345答案ABCDABCABDBCDBCD題號(hào)12345考點(diǎn)4.1a4.1a4.2b4.2b4.3難度33433備注:考點(diǎn)描述按考試大綱的編號(hào)給出,其中標(biāo)準(zhǔn)要求部分再添加標(biāo)準(zhǔn)條款號(hào)(見(jiàn)上面例子) 難度按5級(jí)劃分,1級(jí)很容易,答題正確率90%以上,2級(jí)較容易,答題正確率80-90%之間,3級(jí)中等,答題正確率70-80%,4級(jí)較難,答題正確率50-70%,5級(jí)很難,答題正確率50%以下。答題正確率在30%以下的題不要出。1.審核計(jì)劃應(yīng)包括或涉及下列內(nèi)容()A.審核范圍,包括受審核的組織單元、職能單元以及過(guò)程B.實(shí)施審核活動(dòng)的地點(diǎn)、日期、預(yù)期的時(shí)間和期限,包括與受審核方管理者的會(huì)議C.為審核的關(guān)鍵區(qū)域配置適當(dāng)?shù)馁Y源D.確保所策劃的審核活動(dòng)能夠?qū)嵤┦状螘?huì)議的目的是()A.確認(rèn)所有有關(guān)方(例如受審核方、審核組)對(duì)審核計(jì)劃的安排達(dá)成一致B.介紹審核組成員C.確保所策劃的審核活動(dòng)能夠?qū)嵤〥.針對(duì)實(shí)現(xiàn)審核目標(biāo)的不確定因素而采取的特定措施服務(wù)提供方應(yīng)實(shí)施服務(wù)管理計(jì)劃,以管理并交付服務(wù),包括()A.角色和職責(zé)的分配B.團(tuán)隊(duì)的管理,例如,補(bǔ)充并培養(yǎng)適當(dāng)?shù)娜藛T,對(duì)人員的連續(xù)性進(jìn)行管理C.整個(gè)組織的改進(jìn)或多個(gè)過(guò)程的改進(jìn)D.包括服務(wù)臺(tái)和服務(wù)運(yùn)行組在內(nèi)的團(tuán)隊(duì)的管理服務(wù)提供方應(yīng)與企業(yè)對(duì)()和硬件的發(fā)布進(jìn)行策劃A.組件B.服務(wù)C.軟件D.系統(tǒng)TCP/IP層次結(jié)構(gòu)有哪些組成?()A.鏈路層B.應(yīng)用層C.網(wǎng)絡(luò)層和網(wǎng)絡(luò)接口層D.傳輸層

二、簡(jiǎn)述題(每題10分,共20分)題號(hào)12考點(diǎn)4.2b4.1a難度43備注:考點(diǎn)描述按考試大綱的編號(hào)給出,其中標(biāo)準(zhǔn)要求部分再添加標(biāo)準(zhǔn)條款號(hào)(見(jiàn)上面例子) 難度按5級(jí)劃分,1級(jí)很容易,答題正確率90%以上,2級(jí)較容易,答題正確率80-90%之間,3級(jí)中等,答題正確率70-80%,4級(jí)較難,答題正確率50-70%,5級(jí)很難,答題正確率50%以下。答題正確率在30%以下的題不要出。1、審核員在項(xiàng)目部查看了去年的事件管理記錄共20項(xiàng),其中有17項(xiàng)已經(jīng)按照程序要求,進(jìn)行了業(yè)務(wù)影響分析、分類(lèi)、更新、升級(jí)、解決和正式關(guān)閉。但有3項(xiàng)事件沒(méi)有正式關(guān)閉,審核員據(jù)此開(kāi)了不符合項(xiàng),并結(jié)束了此項(xiàng)的審核。這樣的審核是否符合要求?為什么?如果請(qǐng)您去審核,您會(huì)怎么做?參考答案說(shuō)明,答案要點(diǎn),應(yīng)簡(jiǎn)潔,但要留有靈活性,不能只是固定描述不符合要求,因?yàn)闆](méi)有及時(shí)通知客戶(hù)有關(guān)他們所報(bào)告的事件或服務(wù)請(qǐng)求的進(jìn)展情況。如果我去審核,我將按以下思路審核:是否對(duì)這3項(xiàng)事件進(jìn)行了業(yè)務(wù)影響分析、分類(lèi);針對(duì)需要更新或升級(jí)的項(xiàng)目是否實(shí)施;是否及時(shí)通知客戶(hù)有關(guān)他們所報(bào)告的事件或服務(wù)請(qǐng)求的進(jìn)展情況;如果不能滿(mǎn)足他們的服務(wù)級(jí)別,是否事先警告,并且就此進(jìn)行了協(xié)商等。評(píng)分:第一問(wèn)回答正確得2分,第二問(wèn)回答正確得3分,第三問(wèn)以是否及時(shí)通知客戶(hù)有關(guān)他們所報(bào)告的事件或服務(wù)請(qǐng)求的進(jìn)展情況為核心回答,得4分,第四問(wèn)回答正確得1分審核員在審核上一次的內(nèi)部審核報(bào)告時(shí),發(fā)現(xiàn)這次內(nèi)審開(kāi)了10項(xiàng)不符合項(xiàng),其中有3項(xiàng)不符合項(xiàng)的受審核部門(mén)未簽字確認(rèn)。就問(wèn)迎審人員對(duì)這3項(xiàng)未確認(rèn)的不符合項(xiàng)如何處置。迎審人員說(shuō):最近項(xiàng)目很忙,沒(méi)有來(lái)得及處置,等忙完這一陣子就對(duì)這3項(xiàng)不符合項(xiàng)進(jìn)行分析原因,制定糾正措施。他這樣處置,您認(rèn)為是否遺漏了哪些內(nèi)容?參考答案說(shuō)明,答案要點(diǎn),應(yīng)簡(jiǎn)潔,但要留有靈活性,不能只是固定描述不符合要求,原因如下:1)對(duì)不符合是否進(jìn)行分級(jí);2)是否與受審核部門(mén)一起評(píng)審不符合,以獲得承認(rèn),并確認(rèn)審核證據(jù)的準(zhǔn)確性,使受審核部門(mén)理解不符合;3)是否努力解決對(duì)審核證據(jù)或?qū)徍税l(fā)現(xiàn)有分歧的問(wèn)題,并記錄尚未解決的問(wèn)題。評(píng)分:第一問(wèn)回答正確得2分,第二問(wèn)回答正確得4分,第三問(wèn)回答正確得4分四、案例分析題(每題5分,共30分)題號(hào)123456考點(diǎn)4.2b/9.14.2b/8.34.2b/10.14.2b/3.24.2b/8.24.2b/9.2難度433334備注:考點(diǎn)描述按考試大綱的編號(hào)給出,其中標(biāo)準(zhǔn)要求部分再添加標(biāo)準(zhǔn)條款號(hào)(見(jiàn)上面例子) 難度按5級(jí)劃分,1級(jí)很容易,答題正確率90%以上,2級(jí)較容易,答題正確率80-90%之間,3級(jí)中等,答題正確率70-80%,4級(jí)較難,答題正確率50-70%,5級(jí)很難,答題正確率50%以下。答題正確率在30%以下的題不要出。1、審核員到某公司進(jìn)行ITSMS評(píng)審。公司的配置管理數(shù)據(jù)庫(kù)中記錄的一臺(tái)交換機(jī)的型號(hào)為\o"思科品質(zhì)。官網(wǎng)型號(hào):SF-302-08"SRW208-K9-CN8口百兆,審核員查看了交換機(jī)配置表,發(fā)現(xiàn)最新配置為SF300-24(SRW224G4)24口百兆,系統(tǒng)管理員說(shuō)因?yàn)槎丝诓粔蛴?,所以更換了交換機(jī),但要等到下次做配置審計(jì)時(shí)才修改配置管理數(shù)據(jù)庫(kù)中的該配置項(xiàng)的信息。參考答案:不符合ISO/IEC20000-1:20059.1,條款內(nèi)容:“應(yīng)管理CMDB以確保其可靠性和準(zhǔn)確性?!辈环享?xiàng)事實(shí):公司的配置管理數(shù)據(jù)庫(kù)中記錄的一臺(tái)交換機(jī)的型號(hào)為\o"思科品質(zhì)。官網(wǎng)型號(hào):SF-302-08"SRW208-K9-CN8口百兆,審核員查看了交換機(jī)配置表,發(fā)現(xiàn)最新配置為SF300-24(SRW224G4)24口百兆。審核員從網(wǎng)絡(luò)管理員那里了解到,F(xiàn)TP服務(wù)器在最近2周的每天早上都會(huì)非預(yù)期的自動(dòng)重啟,網(wǎng)絡(luò)管理員解釋說(shuō)不清楚原因,對(duì)工作沒(méi)有太大影響,也就沒(méi)去管它。參考答案:不符合ISO/IEC20000-1:20058.3,條款內(nèi)容:“服務(wù)提供方應(yīng)分析事件和問(wèn)題的數(shù)據(jù)和趨勢(shì)以識(shí)別根本原因和潛在的預(yù)防措施”不符合項(xiàng)事實(shí):查FTP服務(wù)器每天早上定期自動(dòng)重啟,但未能識(shí)別問(wèn)題及其根本原因,并提出問(wèn)題的解決方案。3、審核員審核某公司時(shí),從系統(tǒng)管理員那里了解到,上個(gè)月該公司將OA系統(tǒng)的由3.0版升級(jí)到了4.0版,但查閱文檔發(fā)現(xiàn),只有發(fā)布計(jì)劃,沒(méi)有對(duì)該發(fā)布項(xiàng)進(jìn)行測(cè)試。系統(tǒng)管理員解釋說(shuō),OA系統(tǒng)已經(jīng)使用很多年了,一直很穩(wěn)定沒(méi)發(fā)生什么問(wèn)題,沒(méi)有必要測(cè)試了。參考答案:不符合ISO/IEC20000-1:2005,不符合條款:10.1“應(yīng)建立受控的驗(yàn)收測(cè)試環(huán)境,以便在分發(fā)之前對(duì)所有發(fā)布項(xiàng)進(jìn)行測(cè)試”不符合項(xiàng)事實(shí):公司對(duì)OA系統(tǒng)由3.0版升級(jí)到了4.0版,對(duì)該發(fā)布沒(méi)有進(jìn)行測(cè)試。審核員在現(xiàn)場(chǎng)審核時(shí),發(fā)現(xiàn)項(xiàng)目部經(jīng)理手中的《信息技術(shù)服務(wù)管理手冊(cè)》為V1.1版,而文件控制清單中的《信息技術(shù)服務(wù)管理手冊(cè)》為V1.3版。項(xiàng)目部經(jīng)理解釋說(shuō):《信息技術(shù)服務(wù)管理手冊(cè)》內(nèi)容沒(méi)有變化,只是格式變了兩次,不影響使用。參考答案:不符合ISO/IEC20000-1:2005,不符合條款:3.2文件要求“應(yīng)建立、評(píng)審、批準(zhǔn)、維護(hù)、處置和控制不同類(lèi)型的文件和記錄的程序和職責(zé)?!辈环享?xiàng)事實(shí):文件控制清單中的《信息技術(shù)服務(wù)管理手冊(cè)》與使用者使用的同一

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論