2021年3月CCAA注冊審核員復習題-ITSMS信息技術服務管理基礎含解析_第1頁
2021年3月CCAA注冊審核員復習題-ITSMS信息技術服務管理基礎含解析_第2頁
2021年3月CCAA注冊審核員復習題-ITSMS信息技術服務管理基礎含解析_第3頁
2021年3月CCAA注冊審核員復習題-ITSMS信息技術服務管理基礎含解析_第4頁
2021年3月CCAA注冊審核員復習題-ITSMS信息技術服務管理基礎含解析_第5頁
已閱讀5頁,還剩13頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

2021年3月CCAA注冊審核員復習題—ITSMS信息技術服務管理基礎一、單項選擇題1、建立服務目錄的價值在于()。A、表現變更對業務的影響B、展示配置項之間的關系C、對交付的IT服務提供一個集中的信息源D、預測IT基礎架構事務的根本原因2、()主要指的是硬件設備。比如是計算機、交換機、路由器、防火墻、機架、因特網、局域網、存儲設備、主要用到的技術包括虛擬主機技術,操作系統以及各種硬件管理技術。A、IaaSB、SaaSC、MSPD、PaaS3、根據ISO/IEC20000-1:2018標準的要求,通常使用()過程對事件信息進行定期分析以確定明顯的趨勢。A、服務級別管理B、問題管理C、變更管理D、事件管理4、考慮不同時段的工作負載的差異收費用于()。A、故障樹分析(FTA)B、可用性計劃C、服務級別管理D、風險分析和管理法5、對服務可用性進行監視,記錄其結果并與目標進行比較。()不可用應進行調查并采取必要的行動。A、發生的B、計劃外C、可能發生的D、計劃內6、ITIL和ISO/IEC20000之間有何關系?()A、ITIL基于ISO/IEC20000B、ITIL為IT服務管理提供最佳實踐建議,而ISO/IEC20000則定義了IT服務管理的標準C、ITIL是ISO/IEC20000第1和2部分的子集D、ITIL和ISO/IEC20000相互兼容并適用于服務管理系統的不同部分7、組織應運行ITSMS,確保活動和資源的協調。組織應實施要求的()以交付服務。A、計劃B、活動C、過程D、程序8、以下選項不屬于信息安全領域的測量和監視技術的是A、單位時間的訪問流量分析B、呼叫中心話術系統監聽C、網絡行為管理D、入侵檢測系統9、根據《互聯網信息服務管理辦法》的要求,對于“散布謠言,擾亂社會秩序,破壞社會穩定的”由()責令改正。A、公安機關B、備案機關C、省自治區、直轄市電信管理機構D、發證機關10、《信息系統安全等級保護實施指南》將()作為實施等級保護的第一項內容。A、安全定級B、安全規劃C、安全評估D、安全實施11、()標準描述了用于過程評估的概念和術語。A、ISO/IECTR15504-3B、ISO/IEC15504-2C、ISO/IEC15504-1D、ISO/IECTR15504-412、《信息安全技術信息安全事件分類分級指南》中將信息內容安全事件分為()個子類。A、5B、6C、7D、413、一家公司為他們的圖形設計工作站建立了局域網,因為大容量的圖表通過網絡傳輸,網絡帶寬必須增加。根據ISO/IEC20000-1流程可用于滿意的增加寬帶的方案實施ISO/IEC20000-1:2018標準的要求,以下()。A、變更管理B、問題管理C、容量管理D、可用性管理14、根據ISOIEC0000-1:2018標準的要求,對“問題和事件之間關系”的描述,正確的是()。A、在目標時間內未能解決的事件將被轉到問題管理B、單個事件永遠不會造成某個問題記錄被打開C、始終會導致某個問題記錄被打開D、一個或多個實際或潛在事件的原因,就是問題15、目前可以作為信息技術服務管理體系審核依據的標準是A、ISO/IEC20000-1:2018B、ISO/IEC20000-2:2013C、ISO/IEC20000-1:2013D、ISO/IEC20000-2:201816、根據ISO/IEC20000-1:2018標準的要求,對于每一交付的服務,組織應根據文件化的服務要求建立()SLA。A、不同B、一個或多個C、若干D、多個17、以下不屬于網絡安全控制技術的是()。A、防火墻技術B、訪問控制C、差錯控制D、入侵檢測技術18、變更管理策略不要求對()進行定義。A、每周變更日期B、確定可能對客戶和服務產生重大影響變更的判斷標準C、變更管理控制下的服務組件或其他項D、變更類別和如何對其進行管理19、依據GB/Z20986,以下說法不正確的是()。A、網絡掃描監聽是網絡攻擊事件B、蠕蟲事件是有害程序事件C、僵尸網絡是網絡攻擊事件D、信息篡改是信息破壞事件20、“多級SLA"是一個三層結構,下列哪層不是這類型SLA的部分?()A、客戶級別B、公司級別C、配置級別D、服務級別21、組織應()一個服務管理計劃。A、創建、實施和運行B、創建、運行和保持C、創建、實施和保持D、創建、運行和保持22、根據ISO/IEC20000-1:2018標準的要求,誰需要參與顧客和服務提供方之間的服務評審?()A、除了顧客和其他利益相關方外沒有特定要求B、只有供方和業務關系過程經理C、只有業務關系過程經理D、兩個機構的高管層23、根據ISO/IEC20000-1:2018,()不是每個過程都需要定義的部分。A、輸出B、資源C、輸入D、活動24、設計和轉換新的或變更服務的目標是()。A、為保證新的服務和變更服務的服務接受標準得到完全滿足B、為保證新的服務和變更服務的提議完全評價C、為保證新的服務和變更服務的提議得到完全評估和授權D、為保證新的服務和變更服務在約定的成本和服務質量上可交付和可管理25、ISO/IEC20000-3與ISO/IEC20000-1之間的關系是A、ISO/IEC20000-3為ISO/IEC20000-1提供了實施指南B、ISO/IEC20000-3為ISO/IEC20000-1提供了范圍定義的指南C、ISO/IEC20000-3為ISO/IEC20000-1提供了過程參考模型D、ISO/IEC20000-3為ISO/IEC20000-1提供了實施計劃樣例26、《計算機信息系統安全保護條例》規定:對計算機信息系統中發生的案件,有關使用單位應當在()小時內向當地縣級以上人民政府公安機關報告。A、8小時內B、12小時內C、24小時內D、48小時內27、容錯是指某組件發生失效后,IT務或配置項()。A、繼續正確運行的能力B、繼續部分正確運行的能力C、失去繼續正確運行的能力D、繼續正確運行的流程28、根據ISO/IEC20000-1:2018標準的要求,信息安全管理的目的是保護與SMS和服務相關的所有形式的信息()。A、保密性、完整性和可用性B、適宜性、充分性和有效性C、法律合規性D、技術合規性29、《信息安全技術信息技術信息安全事件分類分級指南》中災害性事件是由于()對信息系統物理破壞而導致的信息安全事件。A、網絡攻擊B、不可抗力C、自然災害D、人為因素30、組織應定義所有事件的記錄、優先次序、業務影響、分類、更新、升級、解決和()。A、報告B、溝通C、回復顧客D、正式關閉31、關于涉密信息系統的管理,以下說法不正確的是A、涉密計算機未經安全技術處理不得改作其他用途B、涉密計算機、存儲設備不得接入互聯網及其他公共信息網絡C、涉密信息系統中的安全技術程序和管理程序不得擅自卸載D、涉密計算機只有采取了適當防護措施才可接入互聯網32、根據《網絡安全審查辦法》,網絡安全審查重點評估采購網絡產品和服務可能帶來的國家安全風險,網絡產品和服務使用后帶來的(),以及重要數據被竊聽、泄露、損毀的風險。A、關鍵信息基礎設施被非法控制、遭受干擾或破壞B、安全性、開放性C、網絡產品和服務被非法控制、遭受干擾或破壞D、透明性、來源多樣性33、關于ISO/IEC20000標準,以下說法正確的是()。A、ISO/IEC20000-2為審計實現提供指南B、ISO/IEC20000-2為變更管理、事件管理等管理流程的具體實現提供指南C、ISO/IEC20000-2為ISO/IEC20000-1提供實施服務管理體系指南D、ISO/IEC20000-1是ISO/IEC20000-2的應用指南34、在建立信息技術服務管理體系時所用的風險評估方法必須()。A、遵循風險評估的國際標準B、使用定性的方法C、使用定量的方法D、選用能夠產生可比較和可再現結果的方法35、管理體系的初次認證審核應分為哪兩個階段實施?A、預審核和監督審核B、第一階段和第二階段C、預審核和初次訪問審核D、第一階段和監督審核36、根據《信息安全等級保護管理辦法》,應加強涉密信息系統運行的保密監督檢查。對秘密密級、機密密級信息系統每()至少進行一次保密檢查或系統評測。A、2年B、半年C、1年D、1.5年37、根據GB/Z20986標準,計算機信息系統安全專用產品是指()。A、安裝了專用安全協議的專用計算機B、按安全加固要求設計的專用計算機C、用于保護計算機信息系統安全的專用硬件和軟件產品D、特定用途(如高保密)專用的計算機軟件和硬件產品38、根據ISO/IEC20000-1:2018標準的要求,持續服務改進的目標是()。A、為提高管理服務過程效率所采取的鑒定活動B、在不犧牲顧客滿意度的情況下提高IT務的成本效益C、持續改進SMS服務的適宜性、充分性和有效性,以維護客戶和相關方的價值D、在用戶同意的水平上交付和管理服務的生產活動39、根據GB/T29264標準,安全運維服務不包括()。A、軟件功能修改完善服務B、安全巡檢服務C、滲透性測試服務D、脆弱性檢查服務40、π服務管理是()保證IT服務提供的質量。A、通過將內部和外部的客戶與提供商之間的協定記錄記錄到正式的文檔中B、通過在I組織的所有員工中推行客戶導向模式C、通過訂立通用的可接受的服務級別標準D、旨在規定建立、實施、維持和持續改進SMS的要求二、多項選擇題41、根據《中華人民共和國認證認可條例》,取得認證機構資質,應當符合下列條件()。A、有15名以上相應領域的專職認證人員B、有符合認證認可要求的管理制度C、有固定的場所和必要的設施D、注冊資本不得少于人民幣100萬元42、OSI(開放系統互聯)模型由哪些組成?()A、網絡層B、會話層C、表示層D、傳輸層43、內審策劃文件中應包括()A、不符合準則B、審核范圍C、審核頻次和方法D、審核結論44、基礎環境運維服務通常包括()。A、蓄水/蓄冷罐的維護維修B、主機設備的定期巡檢C、機房電力系統預防性維護D、安防系統的實時監測45、根據ISOIEC0000-1:2018標準的要求,對于擬轉移的服務,策劃還應包括服務轉移的()的傳遞和交接。A、其他服務B、日期和數據C、文檔、知識D、服務組件46、ISO/IEC200標準中I1服務的預算及核算管理的內容包括哪些?()A、預算編制B、計費C、核算D、采購47、以下關于網絡釣魚的說法中,正確的是()。A、網絡釣魚是“社會I程攻擊"的一種形式B、網絡釣魚融合了偽裝、欺騙等多種攻擊方式C、網絡釣魚與Web服務沒有關系D、典型的網絡釣魚攻擊都將被攻擊者引誘到一個通過精心設計的釣魚網站上48、根據ISO/IEC20000-1:2018標準的要求,服務組件是服務的一部分,與其他元素結合提供完整的服務,“服務組件”包括()。A、許可證B、基礎架構和支持性服務C、信息和資源D、應用程序和文檔49、根據IT礎架構庫(ITIL),有關服務管理,應考慮()維度。A、伙伴和供應商B、組織和人員C、價值流和流程D、信息和技術50、《信息技術服務分類與代碼》中規定軟件運營服務包括()。A、在線教育平臺B、在線閱讀平臺C、在線企業資源規劃D、在線客戶關系管理51、根據GBT9264標準,基礎環境運維服務,包括對保證信息系統正常運行所必需的()。A、空調B、主機設備的定期巡檢C、安防系統的例行檢查及狀態監控D、機房電力系統故障處理52、公安機關對計算機信息系統保護工作行使下列監督權A、監督、檢查、指導計算機信息系統安全保護工作B、查處危害計算機信息系統安全的文法犯罪案件C、履行計算機信息系統安全保護工作的其他監督職責D、計算機信息系統實行安全等級保護53、關于信息安全產品的使用,以下說法不正確的是A、對于所有的信息系統,信息安全產品的核心技術、關鍵部件須具有我國自主知識產權B、對于三級以上信息系統,已列入信息安全產品認證目錄的,應取得國家信息安全產品認證機構頒發的認證證書C、對于四級以上信息系統,信息安全產品研制的主要技術人員須無犯罪記錄D、對于四級以上信息系統,信息安全產品研制單位須聲明沒有故意留有或設置漏洞54、依據GB/Z20986,信息安全事件分級考慮的要素包括A、客戶投訴數B、社會影響C、系統損失D、信息系統重要程度55、根據ISO/IEC20000-1:2018標準的要求,信息安全的控制措施應()。A、由顧客制定,服務提供方組織通常沒有對這些措施的訪問權B、獨立執行,不受變更管理過程的影響C、評估和記錄SMS服務的信息安全風險D、支持信息安全策略并處置已識別的信息安全風險三、判斷題56、GB/Z20986《信息安全技術信息安全事件分類分級指南》中,對信息安全事件的定義是指由于自然或人為以及軟硬件本身缺陷或故障原因,對信息系統造成危害,或對社會造成負面影響的事件。()57、開展信息技術服務管理體系認證必須以正式發布的國家標準為依據。58、ISO/IEC20000-2:2019標準的條款結構符合ISO/IEC20000-1:2018,使用的術語特合ISO/IEC20000-1:2018和ISO/IEC20000-10:2018()59、測量是確定數值和性質的過程。60、保密性是指對數據的保護以防止未經授權的訪問和使用。61、根據ISO/IEC20000-1:2018標準的要求,本標準中的供應商管理指的是外部供應商的管理。()62、ISO/IEC20000系列標準由ISO/IECJTC1/SC27進行維護。()63、相關方可以包括不在ITSMS范圍內的組織的一部分。64、根據GB/Z20986標準,信息系統的重要程度主要考慮信息系統所承載的業務

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論