2026年外包管理试题及答案_第1页
2026年外包管理试题及答案_第2页
2026年外包管理试题及答案_第3页
2026年外包管理试题及答案_第4页
2026年外包管理试题及答案_第5页
已阅读5页,还剩18页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年外包管理试题及答案一、单项选择题(共15题,每题1分,共15分。每题只有1个正确答案)1.2026年工信部修订发布的《信息技术服务外包合规管理规范》明确要求,涉及企业核心业务数据的外包服务,服务商对委托方数据的留存期限最长不得超过()A.服务合同期满后6个月B.服务合同期满后12个月C.服务合同期满后24个月D.与委托方规定的同类数据留存期限一致答案:D解析:新规要求外包商的数据留存权限不得超过甲方自身的数据留存规则,避免超期存储带来的合规风险。2.企业采购大模型微调、AI内容生成类外包服务时,以下哪项属于服务商准入阶段必须核查的核心资质()A.服务商大模型参数量规模B.服务商生成式AI服务安全合规备案资质C.服务商同行业服务案例数量D.服务商报价低于市场平均水平的比例答案:B解析:2026年国家网信办要求所有面向公众提供生成式AI服务的主体必须完成合规备案,涉及AI相关外包的服务商需具备对应资质,避免违规风险传导至甲方。3.按照2026年央国企外包管理新规要求,外包业务分为核心、重要、一般三级,以下属于重要外包范畴的是()A.核心支付交易系统迭代开发B.人力资源管理系统日常运维C.办公区保洁服务D.员工食堂承包服务答案:B解析:核心外包指涉及核心业务系统、涉密数据、核心生产环节的外包;重要外包指支撑核心业务运转的辅助系统、涉及非敏感内部数据的外包;一般外包指不涉及业务和数据的后勤类外包。4.涉及信创领域的外包服务,服务商准入环节无需提供的证明材料是()A.对应产品的信创适配认证证书B.企业无外资实际控制背景的证明材料C.近3年无网络安全相关行政处罚记录D.核心员工持股比例证明答案:D解析:信创外包核心核查安全合规属性、适配能力,员工持股比例不属于强制核查范畴。5.外包服务中断事件分级中,达到以下哪一级别时需要启动服务商商业保险赔付流程()A.一般(四级,中断时长≤2小时,无经济损失)B.较大(三级,中断时长2-8小时,损失≤10万元)C.重大(二级,中断时长8-24小时,损失10-100万元)D.轻微(五级,中断时长≤30分钟)答案:C解析:2026年新版《外包服务应急管理指引》明确,重大及以上服务中断事件,甲方有权触发服务商投保的外包服务责任险赔付。6.外包全生命周期成本核算中,不属于甲方核算范畴的是()A.外包项目招标采购成本B.服务商履约过程中的人力成本C.外包服务应急处置备用金D.甲方内部外包管理人员薪酬答案:B解析:服务商的履约成本属于其自身经营成本,甲方核算的全生命周期成本为甲方为该外包项目付出的全部成本。7.涉及10万人以上个人信息处理的外包服务,按照2026年修订的《个人信息保护法》要求,甲方开展个人信息安全影响评估的频率最低为()A.每年1次B.每半年1次C.每季度1次D.每月1次答案:B解析:处理个人信息超过10万人的外包服务属于高风险场景,要求每半年开展一次安全影响评估并向监管部门报备。8.外包商存在以下哪种情形时,甲方可直接扣除当月全部绩效款()A.交付时效延迟1天B.交付成果准确率比合同约定低2%C.未经甲方允许擅自将核心业务转包给次承包商D.服务人员临时替换未提前3天告知甲方答案:C解析:擅自转包属于严重违约行为,按照外包合同通用条款,甲方有权扣除全额绩效款甚至终止合同。9.跨境外包服务中,涉及核心数据出境的,以下哪项是前置必备条件()A.服务商所在国与我国签订双边数据安全合作协定B.通过国家网信部门的数据出境安全评估C.服务商在境内设立全资子公司D.服务商承诺数据存储期限不超过1年答案:B解析:所有涉及核心数据、重要数据、超过10万人个人信息出境的场景,必须先通过数据出境安全评估。10.外包项目的质保金预留比例,按照2026年新版《服务外包合同示范文本》的指导标准为合同总额的()A.3%-5%B.5%-10%C.10%-15%D.15%-20%答案:C解析:针对信息技术、研发、生产类外包,指导质保金比例为10%-15%,后勤服务类可适当降低至5%。11.以下哪类岗位属于国家明确禁止外包的范畴()A.一线生产操作辅助岗B.行政办公辅助岗C.涉密岗位D.客服岗答案:C解析:涉密岗位、安全生产管理核心岗、党建纪检岗均属于禁止外包范畴。12.AI外包服务的交付成果验收中,不属于必核项的是()A.输出内容的合规性(无涉政、涉黄、虚假宣传内容)B.输出结果的准确率达标率C.大模型训练数据的溯源证明D.服务商的人力投入成本明细答案:D解析:服务商人力成本属于其内部经营数据,不属于验收必核项。13.外包商季度考核得分低于()时,甲方有权提出整改要求,整改不合格的可终止合作A.80分B.70分C.60分D.50分答案:C解析:行业通用考核标准为60分及格线,低于60分视为不合格。14.研发类外包项目产生的知识产权归属,合同未明确约定的,默认归属为()A.甲方B.服务商C.双方共有D.核心研发人员答案:A解析:2026年修订的《知识产权法》明确,委托研发类项目未约定知识产权归属的,默认归属委托方。15.外包商被纳入失信被执行人名单后,甲方应当()A.立即终止所有合作,将其纳入供应商黑名单B.继续履行现有合同,到期后不再合作C.要求服务商提供履约担保后继续合作D.降低其服务等级,减少合作份额答案:A解析:失信被执行主体属于高风险供应商,必须立即终止合作,3年内不得参与甲方任何项目投标。二、多项选择题(共10题,每题2分,共20分。每题有2个及以上正确答案,错选、漏选均不得分)1.涉及个人信息处理的外包服务,甲方需要履行的合规义务包括()A.对服务商的个人信息处理活动进行全程审计B.与服务商签订单独的个人信息保护补充协议C.每半年开展一次个人信息安全影响评估D.发现服务商违规处理个人信息的24小时内上报监管部门E.要求服务商不得委托任何次承包商处理个人信息答案:ABCD解析:服务商可委托次承包商处理个人信息,但需提前获得甲方同意并签订对应合规协议,因此E选项错误。2.AI内容生成类外包服务的验收标准包含以下哪些核心维度()A.输出内容的合规性达标率100%B.输出结果的业务准确率符合合同约定C.大模型训练数据的合法溯源证明D.服务响应时效符合约定E.接口调用稳定性达到99.9%以上答案:ABCDE解析:以上均为AI外包的核心验收维度。3.央国企外包岗位的禁止性规定包括()A.将涉密岗位外包B.将安全生产管理核心岗位外包C.将核心技术研发全流程外包D.将党建、纪检监察岗位外包E.将一线生产操作辅助岗位外包答案:ABCD解析:一线生产辅助岗位属于允许外包范畴,因此E选项错误。4.以下哪些情况属于必须强制清退外包商的触发条件()A.连续两个季度考核不合格B.发生重大数据泄露事件给甲方造成经济损失C.服务商实际控制人发生变更未提前告知甲方D.服务商存在围标串标等失信行为被列入失信被执行人E.服务商报价比市场平均水平高10%以上答案:ABD解析:实际控制人变更未影响履约的不属于清退条件,报价偏高不属于强制清退范畴,因此CE选项错误。5.涉及数据出境的跨境外包服务需要满足的前置条件包括()A.通过国家网信部门的数据出境安全评估B.取得所有数据主体的单独授权C.与服务商约定出境数据不得二次转移至第三国D.服务商在境内设立数据备份节点E.服务商获得我国相关行业的准入资质答案:ABCE解析:境内备份节点不属于强制前置条件,因此D选项错误。6.外包绩效考评的核心指标包括()A.交付时效达标率B.交付成果质量合格率C.合规事件发生率D.客户满意度得分E.服务商成本控制水平答案:ABCD解析:服务商自身成本控制水平不属于甲方绩效考评指标,因此E选项错误。7.信创类外包服务的特殊管控要求包括()A.服务商无外资实际控制背景B.核心技术人员为中国籍且无境外永久居留权C.所有开发、适配工作在甲方指定的封闭环境开展D.不得使用外接存储设备传输项目数据E.验收需通过第三方信创测评机构的检测答案:ABCDE解析:以上均为信创外包的通用管控要求。8.外包服务应急响应流程的核心环节包括()A.事件发现与上报B.故障排查与处置C.损失评估与责任认定D.溯源整改与复盘E.向社会公开事件信息答案:ABCD解析:非涉及公共利益的事件无需向社会公开,因此E选项错误。9.外包商准入阶段的背调内容包括()A.企业资质与经营状况B.近3年相关项目服务案例C.核心团队人员从业背景D.涉诉、失信与行政处罚记录E.企业未来3年的战略规划答案:ABCD解析:服务商战略规划不属于准入背调范畴,因此E选项错误。10.外包项目验收阶段需要留存的归档材料包括()A.交付成果原件/电子版B.验收测试报告C.绩效考评结果D.服务商履约过程中的全部工作日志E.数据销毁/移交证明答案:ABCDE解析:以上均为验收阶段必须留存的归档材料,满足审计溯源要求。三、判断题(共10题,每题1分,共10分。正确打√,错误打×)1.2026年起,所有涉及信创领域的外包服务必须采购本土服务商的服务,不得采购任何外资背景服务商的服务(×)解析:仅核心领域信创外包禁止采购外资背景服务商服务,一般办公类信创服务无强制要求。2.企业采购AI内容生成外包服务,服务商输出内容产生侵权责任的,由服务商单独承担全部责任,甲方无需承担连带责任(×)解析:甲方未尽到内容审核义务的,需承担连带责任。3.外包商的次承包商不需要纳入甲方的外包管理体系,由主承包商自行管理即可(×)解析:重要及核心外包的次承包商需纳入甲方管理体系,甲方有权对次承包商的资质、履约能力进行核查。4.按照最新外包成本管控指引,外包服务的年度报价涨幅不得超过上一年度的5%(×)解析:报价涨幅可由双方协商约定,指导上限为不超过当年CPI涨幅,无统一5%的限制。5.外包服务的绩效考评结果应当与服务商的合同款支付、后续项目合作资格直接挂钩(√)6.涉密外包项目的所有服务人员必须签署保密协议,离岗后3年内不得从事同类涉密相关工作(√)7.涉及个人信息处理的外包服务,服务商可以将收集的个人信息用于自身大模型训练,只要不对外泄露即可(×)解析:超出合同约定用途使用个人信息属于违法行为,必须获得数据主体单独授权。8.外包商股权发生变更的,必须提前30天告知甲方,甲方有权终止合同(×)解析:股权变更未影响履约能力的,甲方不得随意终止合同。9.外包项目的质保期从项目终验合格之日起计算(√)10.外包商退出时,甲方只需收回系统权限即可,无需核验数据销毁情况(×)解析:必须核验所有甲方数据的销毁情况,涉密数据需做销磁处理并留存销毁证明。四、案例分析题(共2题,每题15分,共30分)案例1:某电商企业2026年3月采购某科技公司的AI生成商品详情页外包服务,合同约定服务商每月生成10万条商品详情页内容,准确率不低于98%,合规率100%,合同额为每年180万元。2026年6月,市场监管部门抽检发现该电商平台有1200条商品详情页存在虚假宣传、夸大功效内容,对企业处以280万元罚款。企业后续排查发现,服务商未经甲方允许将平台的商品数据、用户评价数据提供给次承包商用于大模型训练,且未留存数据处理的全链路日志。问题1:分析该企业在外包管理全流程中存在的核心疏漏(7分)问题2:针对AI内容生成类外包服务,应当建立哪些全流程管控机制(8分)参考答案:问题1得分点:(1)准入阶段:未核查服务商的生成式AI合规备案资质,未对其数据安全管理能力做评估,未签订单独的数据安全、合规责任补充协议,未明确违规后的赔付责任(3分);(2)履约阶段:未建立常态化的内容抽检机制,仅靠服务商自检,未对服务商的数据处理活动开展定期审计,未监控数据流动路径(2分);(3)验收阶段:仅核查内容准确率,未设置合规校验环节,未要求服务商提供数据处理日志留存证明(2分)。问题2得分点:(1)准入阶段:增加AI服务商专项准入标准,核查合规备案资质、数据安全能力,签订专项合规协议,明确数据使用范围、违规赔付责任,约定次承包商的管理要求(2分);(2)履约阶段:建立“机器初检+人工复检”的内容抽检机制,每月抽检比例不低于10%,每季度开展一次数据安全审计,监控数据流向,禁止数据超出约定用途使用(2分);(3)验收阶段:将合规率作为核心验收指标,合规率未达100%的不予验收,要求服务商提供所有内容的生成日志、数据处理日志备查(2分);(4)退出阶段:核验所有甲方数据的销毁情况,要求服务商删除存储的所有甲方数据,不得用于后续训练,签署数据销毁承诺书(2分)。案例2:某省属国企2026年启动核心办公系统的信创适配外包项目,采购了某服务商的服务,合同额1200万元,履约周期6个月。履约3个月时甲方排查发现,服务商交付的适配成果有30%的功能不符合信创适配国家标准,且服务商安排的2名核心技术人员为外籍人员,全程参与了系统核心架构调试,接触了大量内部涉密办公数据,存在重大数据泄露风险。问题1:该项目在准入环节存在哪些核心问题(6分)问题2:针对信创类外包项目,应当制定哪些特殊管控要求(9分)参考答案:问题1得分点:(1)未核查服务商的信创适配资质,未要求服务商提供过往信创适配项目的第三方测评报告(2分);(2)未对服务商核心技术人员的背景做核查,未明确核心岗位的国籍要求(2分);(3)未做前置数据安全风险评估,未约定项目实施的场地要求(2分)。问题2得分点:(1)准入环节:核查服务商无外资实际控制背景,提供信创适配相关资质,核心技术人员必须为中国籍、无境外永久居留权,且签署终身保密协议(3分);(2)履约环节:所有适配工作在甲方指定的封闭办公区开展,禁止携带任何外接存储设备、通讯设备进入场地,所有操作留痕可溯源,甲方安排专人全程旁站监督,核心数据不得带出甲方场地(3分);(3)验收环节:交付成果需通过第三方信创测评机构的检测,符合国家标准,验收通过后要求服务商提交所有项目数据的销毁证明,核心技术人员3年内不得参与同行业其他企业的同类信创项目(3分)。五、论述题(25分)结合2026年外包管理的新趋势(数字外包占比提升、信创合规要求升级、AI外包场景普及、跨境外包监管趋严),论述企业如何搭建覆盖准入、履约、验收、退出全流程的外包管理体系,要求内容可落地、符合最新监管要求。参考答案:2026年外包业态呈现数字化、合规化、场景多元化的特征,企业需搭建分级分类、全链路管控的外包管理体系,具体可从以下几个维度落地:1.前置准入阶段:建立分级分类的准入标准(8分)按照业务影响程度将外包分为核心、重要、一般三级,针对不同级别制定差异化准入规则:核心外包(核心系统开发、涉密数据处理、信创核心项目)需核查服务商的国资背景、合规资质、数据安全能力,引入第三方机构开展尽职调查,禁止外资背景服务商参与;重要外包(业务辅助系统运维、客户服务、AI内容生成)需核查服务商的行业服务经验、合规备案资质、风险赔付能力,签订专项合规协议;一般外包(后勤服务、办公辅助)简化准入流程,重点核查服务能力、报价合理性。针对新场景制定专项准入规则:AI外包需核查生成式AI服务备案资质,跨境外包需提前开展数据出境安全评估,信创外包需核查适配资质。2.履约管控阶段:建立动态化、全链路的监控机制(7分)针对不同类型外包制定差异化监控规则:数据类外包部署数据防泄露系统,全链路监控数据流动,每季度开展一次数据安全审计;AI外包建立常态化抽检机制,设置合规校验关卡,避免违规内容流出;信创外包全程监

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论