![2021年9月CCAA注冊審核員模擬試題-ITSMS信息技術服務管理基礎含解析_第1頁](http://file4.renrendoc.com/view9/M02/0A/26/wKhkGWcfnFOADhqCAAGyTwwS6mg400.jpg)
![2021年9月CCAA注冊審核員模擬試題-ITSMS信息技術服務管理基礎含解析_第2頁](http://file4.renrendoc.com/view9/M02/0A/26/wKhkGWcfnFOADhqCAAGyTwwS6mg4002.jpg)
![2021年9月CCAA注冊審核員模擬試題-ITSMS信息技術服務管理基礎含解析_第3頁](http://file4.renrendoc.com/view9/M02/0A/26/wKhkGWcfnFOADhqCAAGyTwwS6mg4003.jpg)
![2021年9月CCAA注冊審核員模擬試題-ITSMS信息技術服務管理基礎含解析_第4頁](http://file4.renrendoc.com/view9/M02/0A/26/wKhkGWcfnFOADhqCAAGyTwwS6mg4004.jpg)
![2021年9月CCAA注冊審核員模擬試題-ITSMS信息技術服務管理基礎含解析_第5頁](http://file4.renrendoc.com/view9/M02/0A/26/wKhkGWcfnFOADhqCAAGyTwwS6mg4005.jpg)
版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
2021年9月CCAA注冊審核員模擬試題—ITSMS信息技術服務管理基礎一、單項選擇題1、關于涉密信息系統(tǒng)的管理,以下說法不正確的是A、涉密計算機未經(jīng)安全技術處理不得改作其他用途B、涉密計算機、存儲設備不得接入互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡C、涉密信息系統(tǒng)中的安全技術程序和管理程序不得擅自卸載D、涉密計算機只有采取了適當防護措施才可接入互聯(lián)網(wǎng)2、《信息系統(tǒng)安全等級保護實施指南》將()作為實施等級保護的第一項內(nèi)容。A、安全定級B、安全規(guī)劃C、安全評估D、安全實施3、關于ISOIEC0000系列標準,目前可以作為信息技術服務管理體系審核依據(jù)的標準是()。A、ISO/IEC20000-1:2018B、ISO/IEC20000-2:2013C、ISO/IEC20000-1:2013D、ISO/IEC20000-2:20184、根據(jù)《信息安全等級保護管理辦法》,應加強涉密信息系統(tǒng)運行的保密監(jiān)督檢查。對秘密密級、機密密級信息系統(tǒng)每()至少進行一次保密檢查或系統(tǒng)評測。A、2年B、半年C、1年D、1.5年5、變更管理策略不要求對()進行定義。A、每周變更日期B、確定可能對客戶和服務產(chǎn)生重大影響變更的判斷標準C、變更管理控制下的服務組件或其他項D、變更類別和如何對其進行管理6、組織應進行容量規(guī)劃,包括基于服務需求的()的容量。A、當前和預測B、時間閾值C、時間尺度D、以往7、依據(jù)《中華人民共和國網(wǎng)絡安全法》應予以重點保護的信息基礎設施,指的是()。A、一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴重危害國家安全、國計民生、公共利益的關鍵信息基礎設施B、一旦遭到破壞、數(shù)據(jù)泄露,可能嚴重危害國家安全、國計民生的信息基礎設施C、一旦遭到破壞、數(shù)據(jù)泄露,可能危害國家安全、國計民生的信息基礎設施D、一旦遭到破壞、數(shù)據(jù)泄露,可能危害國家安全、國計民生、公共利益的網(wǎng)絡系統(tǒng)8、在建立信息技術服務管理體系時所用的風險評估方法必須()。A、遵循風險評估的國際標準B、使用定性的方法C、使用定量的方法D、選用能夠產(chǎn)生可比較和可再現(xiàn)結果的方法9、國家對計算機信息系統(tǒng)安全專用產(chǎn)品的銷售實行的管理制度是()。A、許可證制度B、備案制度C、申報與審批制度D、測評、認證與審批制度10、ISO/IEC20000標準的第2部分與第1部分有何關聯(lián)?A、第1部分是第2部分的子集B、第1部分包括第2部分中規(guī)定的主要要求C、第2部分需要完全實現(xiàn)才能滿足第1部分的要求D、第2部分包含滿足第1部分要求的指導11、管理體系的初次認證審核應分為哪兩個階段實施?A、預審核和監(jiān)督審核B、第一階段和第二階段C、預審核和初次訪問審核D、第一階段和監(jiān)督審核12、根據(jù)《信息安全等級保護管理辦法》,信息系統(tǒng)安全保護等級分為()。A、三級,即由低到高為三級,二級,一級B、五級,即由低到高為第一級,第二級,第三級,第四級,第五級C、三級,即由低到高為第一級,第二級,第三級D、三級,即絕密級、機密級、秘密級13、《中華人民共和國認證認可條例》要求,認證機構及其認證人員對()負責。A、審核發(fā)現(xiàn)B、審核證據(jù)C、認證結果D、認證結論14、根據(jù)ISO/IECTR20000-4標準,業(yè)務關系管理過程的結果是()。A、計劃和實施與客戶的溝通B、確定客戶和利害相關方C、其他選項均正確D、識別和監(jiān)控客戶的需求和期望15、IT服務管理中所指“升級(escalation)"即:()。A、針對用戶計算機系統(tǒng)實施的升級,包括軟件升級以及硬件升級B、為了滿足服務水平目標而執(zhí)行的流程,包括職能性升級和管理性升級C、針對特定顧客提升其服務質(zhì)量等級的活動,如升級至“金牌服務”D、為了提高顧客滿意度而提請更高級管理者與顧客對話的活動16、根據(jù)ISO/IEC20000-1:2018標準的要求,以下說法正確的是()。A、一次發(fā)布可以針對一個或多個變更進行,每一個變更都應在發(fā)布前經(jīng)過測試B、部署計劃往往針對的是多個系統(tǒng)進行的較為復雜的發(fā)布C、其他全部D、變更、發(fā)布、部署可以是同一個活動17、云服務商提供IaaS服務,不適于作為服務方配置項的是A、物理網(wǎng)絡設備B、物理存儲設備C、OA應用軟件D、虛擬服務器18、以下選項不屬于信息安全領域的測量和監(jiān)視技術的是A、單位時間的訪問流量分析B、呼叫中心話術系統(tǒng)監(jiān)聽C、網(wǎng)絡行為管理D、入侵檢測系統(tǒng)19、根據(jù)ISOIEC0000-1:2018標準的要求,對“問題和事件之間關系”的描述,正確的是()。A、在目標時間內(nèi)未能解決的事件將被轉到問題管理B、單個事件永遠不會造成某個問題記錄被打開C、始終會導致某個問題記錄被打開D、一個或多個實際或潛在事件的原因,就是問題20、根據(jù)ISO/IEC20000-1:2018標準的要求,應將成本納入預算,以便對交付的服務進行有效的財務控制和()A、分攤成本B、回本C、業(yè)務決策D、提供服務提供方收費的依據(jù)21、組織應運行ITSMS,確保活動和資源的協(xié)調(diào)。組織應實施要求的()以交付服務。A、計劃B、活動C、過程D、程序22、事件管理的目的是盡快恢復()的服務或響應服務請求。A、協(xié)商一致B、設備檢修C、中斷D、配置管理數(shù)據(jù)庫23、π服務管理是()保證IT服務提供的質(zhì)量。A、通過將內(nèi)部和外部的客戶與提供商之間的協(xié)定記錄記錄到正式的文檔中B、通過在I組織的所有員工中推行客戶導向模式C、通過訂立通用的可接受的服務級別標準D、旨在規(guī)定建立、實施、維持和持續(xù)改進SMS的要求24、根據(jù)ISO/IEC20000-1:2018標準的要求,通常使用()過程對事件信息進行定期分析以確定明顯的趨勢。A、服務級別管理B、問題管理C、變更管理D、事件管理25、根據(jù)ISO/IEC20000-1:2018標準的要求,方針是由最高管理層正式發(fā)布的()A、組織意愿和方向B、組織意圖和計劃C、組織意圖和目標D、組織宗旨和方向26、組織應()一個服務管理計劃。A、創(chuàng)建、實施和運行B、創(chuàng)建、運行和保持C、創(chuàng)建、實施和保持D、創(chuàng)建、運行和保持27、()是不確定性對目標的影響。A、風險評估B、風險C、不符合D、風險處置28、考慮不同時段的工作負載的差異收費用于()。A、故障樹分析(FTA)B、可用性計劃C、服務級別管理D、風險分析和管理法29、為監(jiān)測過程,控制和減少變異,將樣本統(tǒng)計量序列以特定順序描點繪出,用于分析和判斷過程是否處于穩(wěn)定狀態(tài)的所使用的帶有控制界限的圖,是()。A、直方圖B、控制圖C、散布圖D、排列圖30、以下不屬于網(wǎng)絡安全控制技術的是()。A、防火墻技術B、訪問控制C、差錯控制D、入侵檢測技術31、電子郵件是傳播惡意代碼的重要途徑,為了防止電子郵件中的惡意代碼的攻擊,用()方式閱讀電子郵件。A、程序B、網(wǎng)頁C、純文本D、會話32、目前信息技術服務管理體系的認證周期為()。A、2年B、3年C、4年D、根據(jù)實際情況確定33、根據(jù)《網(wǎng)絡安全審查辦法》,網(wǎng)絡安全審查重點評估采購網(wǎng)絡產(chǎn)品和服務可能帶來的國家安全風險,網(wǎng)絡產(chǎn)品和服務使用后帶來的(),以及重要數(shù)據(jù)被竊聽、泄露、損毀的風險。A、關鍵信息基礎設施被非法控制、遭受干擾或破壞B、安全性、開放性C、網(wǎng)絡產(chǎn)品和服務被非法控制、遭受干擾或破壞D、透明性、來源多樣性34、容錯是指某組件發(fā)生失效后,IT務或配置項()。A、繼續(xù)正確運行的能力B、繼續(xù)部分正確運行的能力C、失去繼續(xù)正確運行的能力D、繼續(xù)正確運行的流程35、關鍵信息基礎設施的運營者應當自行或委托網(wǎng)絡安全服務機構()對其網(wǎng)絡的安全性和可能存在的風險檢測評估。A、至少半年一次B、至少兩年一次C、至少一年一次D、至少每年兩次36、根據(jù)GB/Z20986標準,計算機信息系統(tǒng)安全專用產(chǎn)品是指()。A、安裝了專用安全協(xié)議的專用計算機B、按安全加固要求設計的專用計算機C、用于保護計算機信息系統(tǒng)安全的專用硬件和軟件產(chǎn)品D、特定用途(如高保密)專用的計算機軟件和硬件產(chǎn)品37、根據(jù)《互聯(lián)網(wǎng)信息服務管理辦法》的要求,對于“散布謠言,擾亂社會秩序,破壞社會穩(wěn)定的”由()責令改正。A、公安機關B、備案機關C、省自治區(qū)、直轄市電信管理機構D、發(fā)證機關38、變更請求(RFC)目的是()。A、RFC觸發(fā)變更流程B、RFC記錄由服務申請所產(chǎn)生的變更C、RFC用于申請對服務預算做出變更D、RFC控制變更和發(fā)布和部署流程之間的關系39、下列描述中()不是最高管理者的管理職責。A、確定建立了服務管理方針和服務管理目標B、溝通有效服務管理的重要性C、促進SMS和服務的持續(xù)改進D、制定具體的服務過程40、依據(jù)GB/Z20986,以下說法不正確的是()。A、網(wǎng)絡掃描監(jiān)聽是網(wǎng)絡攻擊事件B、蠕蟲事件是有害程序事件C、僵尸網(wǎng)絡是網(wǎng)絡攻擊事件D、信息篡改是信息破壞事件二、多項選擇題41、內(nèi)審策劃文件中應包括()A、不符合準則B、審核范圍C、審核頻次和方法D、審核結論42、組織可以使用下列哪些參數(shù)來定義SMS的適用范圍,以確保包含在范圍內(nèi)和排除在范圍外的內(nèi)容清楚明確。()A、提供的服務B、提供服務的組織,例如,單一部門,多個部門或所有部門C、提供服務的地理位置D、服務的顧客43、OSI(開放系統(tǒng)互聯(lián))模型由哪些組成?()A、網(wǎng)絡層B、會話層C、表示層D、傳輸層44、公安機關對計算機信息系統(tǒng)保護工作行使下列監(jiān)督權A、監(jiān)督、檢查、指導計算機信息系統(tǒng)安全保護工作B、查處危害計算機信息系統(tǒng)安全的文法犯罪案件C、履行計算機信息系統(tǒng)安全保護工作的其他監(jiān)督職責D、計算機信息系統(tǒng)實行安全等級保護45、根據(jù)IT礎架構庫(ITIL),有關服務管理,應考慮()維度。A、伙伴和供應商B、組織和人員C、價值流和流程D、信息和技術46、確定審核時間,時間的分配應考慮以下哪些ITSMS特定因素()。A、在ITSMS范圍內(nèi),SLAs的水平和所使用的第三方協(xié)議B、適用于認證的標準和法規(guī)C、參與服務提供的其他相關方的數(shù)量,例如:供應商、充當供應商的內(nèi)部小組或顧客D、以往已證實的ITSMS績效47、信息技術服務管理體系的范圍應依據(jù)()確定。A、組織的外部和內(nèi)部事項B、組織所識別的相關的要求C、組織實施的活動之間及其與其他組織實施的活動之間的接口和依賴關系D、ISO/IEC20000-1:2018的標準要求48、根據(jù)ISO/IEC20000-1:2018標準的要求,信息安全的控制措施應()。A、由顧客制定,服務提供方組織通常沒有對這些措施的訪問權B、獨立執(zhí)行,不受變更管理過程的影響C、評估和記錄SMS服務的信息安全風險D、支持信息安全策略并處置已識別的信息安全風險49、ISO/IEC2000-1到-6中哪些是要求類標準A、20000-6B、20000-4C、20000-2D、20000-150、在IT服務管理中,“部署”活動包括:()。A、實施變更B、對變更的風險進行評估C、將服務組件遷移到生產(chǎn)環(huán)境D、將經(jīng)測試的軟件包轉移到生產(chǎn)環(huán)境51、根據(jù)ISOIEC0000-1:2018標準的要求,對于擬轉移的服務,策劃還應包括服務轉移的()的傳遞和交接。A、其他服務B、日期和數(shù)據(jù)C、文檔、知識D、服務組件52、系統(tǒng)安全分析主要包括調(diào)查和評價可能出現(xiàn)的初始的、誘發(fā)的和起作用的危害之間的相互關系??捎糜贗T系統(tǒng)安全風險分析的方法包括()。A、危害分析與關鍵控制點(HACCP)B、攻擊路徑分析法(ATA)C、場景分析法D、失效模式分析法(FMEA)53、根據(jù)《中華人民共和國認證認可條例》,取得認證機構資質(zhì),應當符合下列條件()。A、有15名以上相應領域的專職認證人員B、有符合認證認可要求的管理制度C、有固定的場所和必要的設施D、注冊資本不得少于人民幣100萬元54、依據(jù)GB/Z20986,信息安全事件分級考慮的要素包括().A、客戶投訴數(shù)B、社會影響C、系統(tǒng)損失D、信息系統(tǒng)重要程度55、在運行ITSMS,應給予不滿意的投訴者以盡可能多的途徑求助和參與爭議解決過程。包括()。A、電話B、電子郵件C、網(wǎng)上提交D、傳真三、判斷題56、根據(jù)GB/Z20986標準,信息系統(tǒng)的重要程度主要考慮信息系統(tǒng)所承載的業(yè)務對國家安全、經(jīng)濟建設、社會生活的重要性以及業(yè)務對信息系統(tǒng)的依賴程度,劃分為特別重要信息系統(tǒng)、重要信息系統(tǒng)和一般信息系統(tǒng)。()57、開展信息技術服務管理體系認證必須以正式發(fā)布的國家標準為依據(jù)。58、發(fā)生中斷事件后,必須啟動問題管理。59、GB/Z20986《信息安全技術信息安全事件分類分級指南》中,對信息安全事件的定義是指由于自然或人為以及軟硬件本身缺陷或故障原因,對信息系統(tǒng)造成危害,或對社會造成負面影響的事件。()60、ISO/IEC20000-2為建立、實現(xiàn)、保持和持續(xù)改進一個SMS提供了要求。()61、事件報告可以通過電話、語音郵件、訪問、信件、傳真或電子郵件,用戶也可以通過訪問事件記錄系統(tǒng)或自動監(jiān)測軟件直接記錄。()62、根據(jù)ISO/IEC20000-1:2018標準的要求,該標準僅用于信息技術領域的組織建立SMS。()63、測量是確定數(shù)值和性質(zhì)的過程。64、ISO/IEC20000-2:2019標準的條款結構符合ISO/IEC20000-1:2018,使用的術語特合ISO/IEC20000-1:2018和ISO/IEC20000-10:2018()65、根據(jù)GB/T29264標準,呼叫中心服務是運行服務大類中的一個子類。()
參考答案一、單項選擇題1、D2、A3、A4、A5、A6、A7、A8、D9、A10、D11、B12、B13、C14、C15、B16、A17、C18、B19、D20、C21、B22、A23、D24、B25、D26、C27、
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- Trilysine-TFA-生命科學試劑-MCE-4187
- KIF18A-IN-15-生命科學試劑-MCE-5317
- 4-4-Dimethoxyoctafluorobiphenyl-生命科學試劑-MCE-5198
- 1-3-Dinervonoyl-glycerol-生命科學試劑-MCE-1243
- 2025年度特色民宿體驗住宿協(xié)議
- 二零二五年度消防設備定制設計與銷售合同
- 二零二五年度農(nóng)產(chǎn)品線上線下一體化購銷合同標準
- 施工現(xiàn)場施工防傳染病傳播制度
- 個人兼職用工合同模板
- 鄉(xiāng)村別墅租賃合同樣本
- 2025年上半年山東氣象局應屆高校畢業(yè)生招考易考易錯模擬試題(共500題)試卷后附參考答案
- 人教版2024-2025學年八年級上學期數(shù)學期末壓軸題練習
- 【人教版化學】必修1 知識點默寫小紙條(答案背誦版)
- 江蘇省無錫市2023-2024學年八年級上學期期末數(shù)學試題(原卷版)
- 全國第三屆職業(yè)技能大賽(無人機駕駛(植保)項目)選拔賽理論考試題庫(含答案)
- 對口升學語文模擬試卷(10)-江西?。ń馕霭妫?/a>
- 成長感恩責任高中主題班會-課件
- 建設項目全過程工程咨詢服務指引(咨詢企業(yè)版)(征求意見稿)
- 分手的協(xié)議書模板(5篇)
- 2020年度安徽省中考數(shù)學科目試卷
- 2023年山東藥品食品職業(yè)學院單招綜合素質(zhì)考試筆試題庫及答案解析
評論
0/150
提交評論