CCAA-ITSMS信息技术服务管理体系审核员考试试题.pdf_第1页
CCAA-ITSMS信息技术服务管理体系审核员考试试题.pdf_第2页
CCAA-ITSMS信息技术服务管理体系审核员考试试题.pdf_第3页
CCAA-ITSMS信息技术服务管理体系审核员考试试题.pdf_第4页
CCAA-ITSMS信息技术服务管理体系审核员考试试题.pdf_第5页
已阅读5页,还剩3页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1 中国认证认可协会(中国认证认可协会(CCAA) 信息技术服务管理体系(信息技术服务管理体系(ITSMS)审核员考试试卷)审核员考试试卷 姓名:姓名:成绩:成绩: 本试卷满分:100 分考试时间:120 分钟考试形式:闭卷考试 得分 评分人 一单项选择题(每题 1 分,共 10 分,请将正确的答案序号添入括号内。 ) 1. GB/T24405.1-2009/ISO/iec20000-1:2005 标准是() A.业务连续性管理体系的要求 B.IT 服务管理体系的要求 C.信息安全管理体系的规范 D.IT 服务管理体系指南 2.下面不属于服务交付过程的是() A.服务级别管理 B.服务连续性和可用性管理 C.计划和实施新的或变更的服务 D.服务报告 3.下列不属于服务策划内容的是() A.管理设施和预算 B.定义服务提供方服务管理的范围 C.识别需要执行的过程 D.识别、评估和管理实现既定目标的问题和风险的方法 4. 服务级别协议应处于()的控制之下 A.能力管理过程 2 B.变更管理过程 C.业务关系管理过程 D.事件管理过程 5.下列关于服务方针的描述不正确的是() A.是可量化的 B.与服务提供方的宗旨相适应 C.包括对满足服务需求的承诺 D.在连续的适宜性方面通过评审 6. 第二方审核是() A.由组织的相关方进行的审核 B.内部审核 C.由公正第三方进行的审核 D.由独立认证机构进行的审核 7.用户致电服务台,说他的终端设备出现故障。请问这是一个() A.事件 B.已知错误 C.问题 D.变更请求 8.哪个服务管理流程负责评估变更请求的风险、影响和业务收益 () A.配置管理 B.变更管理 C.事件管理 D.问题管理 9. 审核员的“能力(capability)”是: A.经证实的个人素质和应用知识和技能的本领 3 B.领导、管理全部审核工作和审核组的能力 C.与受审核方、审核委托方沟通的能力 D.编制检查表和不合格报告的能力 10. 下面哪一个描述了安全管理流程中 “完整性” 的基本概念?() A. 检验数据正确性的能力 B. 数据的正确性 C. 防止数据被非法访问和使用的保护措施 D. 对数据的随时访问 得分 评分人 二多项选择题(每题 2 分,共 20 分,请将正确的答案序号添入括号内。 ) 1服务提供方应提供的文件和记录包括() A.形成服务管理方针和计划的文件 B.形成服务级别协议的文件 C.形成 ISO20000-1 标准要求的过程和程序的文件 D.标准要求的记录 2服务提供方应按照计划的时间间隔进行内部审核,以确定服务管理 体系(SMS)和服务是否() A.符合 ISO/IEC 20000-1 标准的要求 B.符合服务需求以及服务提供方确定的服务管理体系的需求 C.得到有效实施和保持 D.满足供应商要求 3协定的服务连续性和可用性要求应至少包括() A.访问服务的权限 B.服务响应时间 C.端到端的可用性 D.服务的安全性 4 4 供应商管理应就供应商所提供服务的哪些内容与所有相关方达成一 致() A.要求 B.范围 C.服务级别 D.沟通过程 5能力管理应涉及业务要求并包括() A.能够进行预期分析的数据和过程 B.当前和预计的能力与性能需求 C.实施信息安全方针的需求 D.有效的成本控制和授权 6可能引起服务提供方产生新的或变更的服务的因素有() A.管理评审输出 B.相关法律法规变更 C.企业并购 D.客户需求变化 7在服务管理体系中,对于最高管理者的管理职责,以下正确的说法 是:() A. 确定服务管理的方针、目标和计划 B. 传达满足服务需求的重要性 C. 确保服务风险已经评估和管理 D. 制定具体的服务流程 8下面属于记录的是() A.IT 管理手册 B.服务报告 C.变更请求 D.事件报告 9信息安全保护信息的() A.完整性 B.及时性 C.机密性 D.可用性 5 10基线是() A.在某个时间点上服务的状态; B.在某个发布点上服务的状态; C.在某个变更点上各个配置项的状态; D.在某个时间点上各个配置项的状态 得分 评分人 三填空题(每空 1 分,共 10 分,请将正确答案添入空格内。 ) 1事件管理的目的是尽快恢复()的服务或响应服务 请求。 2过程是将输入转化为输出的相互关联或相互作用的一组 () 。 3防止作废文件的非预期使用,若因任何原因而保留作废文件时,对 这些文件进行适当的() 。 4审核员的选择和审核的实施应确保审核过程的() 和公正性。 5应对所有建议的服务改进进行评估、记录、 ()并 授权。 6当正常服务地点的访问被阻止时,应具有服务连续性计划、联系清 单和() 。 7应对支出进行() ,使交付的服务能有效地进行财 务控制和业务决策。 8应清晰的描述每一份服务报告,包括它的标识、目的、读者和 ()的详情。 9问题管理应负责确保有关()和已改正问题的更新 6 信息能被事件管理得到。 10某公司在 B 市准备新成立一个分支服务机构,在成立之前估算成 本。适用于这一情况的条款是() 。 得分 评分人 四判断题(每题 1 分,共 10 分,正确的画“T” ,错误的画“F” 。 ) 1.()认证结论的最终正式发布由审核组长决定。 2 ()两个公司兼并,IT 基础架构整合后运行应用程序所需要的 磁盘空间将由可用性管理流程决定。 3 ()应至少每年对服务连续性计划进行一次评审。 4 ()审核员在发现不合格项线索时可以扩大抽样。 5 ()由问题管理流程负责报告由于软件变更而导致的软件故障。 6 ()可用性管理通过与客户协商可用级别来确保满足他们的需 求。 7 ()发布是指经测试并一起导入到运行环境的新的和/或变更的 配置项的集合。 8 ()关系过程包括供应商管理、业务关系管理和客户关系管理。 9 ()信息安全事件可采用事件管理流程管理,其优先级别与信 息安全风险相适应。 10 ()记录不属于文件。 得分 评分人 五简答题(每题 5 分,共 10 分。 ) 1简述“PDCA”的过程方法。 7 2试比较事件管理与问题管理的区别。 得分 评分人 六案例题(每题 8 分,共 40 分,正确判定 2 分、实事描述 3 分和标准要求分 3) 1 XYZ 科技有限公司在内部审核时,针对不同部门,组成审核组。 在对技术服务部进行审核时,由市场部经理任审核组长,技术服务部 副经理任组员,因为他们对技术服务部的工作过程、业务和人员等最 为了解。 22010 年 12 月底,审核员在审核技术服务部时发现,该部门与客户 签订的服务级别协议 A 中规定,每年做一次服务评审。未发现当年的 服务评审记录,询问部门负责人,解释由于与客户合作多年,服务水 平和服务质量良好,每年一次的服务评审没有必须。有什么需求和变 更,随时提出给予解决。经过一年多的运行,服务水平和服务质量良 好。 3审核员审核某公司时,从系统管理员那里了解到,上个月该公司将 所有办公电脑 Windows XP 操作系统的 IE 网络浏览器由 6.0 版升级到 了 8.0 版,但查阅文档发现,只有发布计划,没有对该发布项进行测 8 试。系统管理员解释说,因为是对微软的浏览器进行版本升级,微软 在发布之前应该测试了,我们就不需要测试了

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论