科目 | 题型 | 题量/分值 | 考试时长 |
综合知识 | 单项选择题 | 75题 / 75分(45分及格) | 150分钟 |
案例分析 | 主观问答题 | 3题 / 75分(45分及格) | 90分钟 |
论文 | 写作题(2选1) | 1题 / 75分(45分及格) | 120分钟 |
备注 | 三科均需达到45分方可通过 | 机考形式 | 分批次考试 |
知识点分布概览
知识领域 | 题量分布 | 分值占比 |
信息系统综合知识 | 约15题 | 20% |
IT服务管理(ITIL/ITSS) | 约20题 | 27% |
信息系统规划 | 约15题 | 20% |
项目管理与服务运营 | 约15题 | 20% |
信息安全与新技术 | 约10题 | 13% |
合计 | 75题 | 100% |
第一部分 综合知识模拟题
📌 本部分共75道单项选择题,每题1分,共75分。请在60分钟内完成。参考答案及解析见试卷末尾。 |
────────────────────────────────────────
1. 诺兰模型将计算机信息系统的发展道路划分为六个阶段,以下顺序正确的是( )。
A. 初期→蔓延→控制→集成→数据管理→成熟
B. 初期→控制→蔓延→集成→数据管理→成熟
C. 初期→蔓延→集成→控制→数据管理→成熟
D. 初期→控制→集成→蔓延→数据管理→成熟
2. 以下关于信息化的描述中,错误的是( )。
A. 信息化是国家现代化的标志
B. 信息化就是计算机化
C. 信息化是一场深刻的社会变革
D. 信息化涉及社会生活的各个方面
3. 在企业信息化建设中,系统规划与管理师的主要职责不包括( )。
A. 信息系统规划与设计
B. 信息系统运行维护管理
C. 制定企业整体战略规划
D. 信息系统评估与优化
4. 信息系统的基本功能不包括( )。
A. 输入功能
B. 处理功能
C. 决策功能
D. 存储功能
5. 以下关于云计算服务模式的描述,正确的是( )。
A. IaaS提供的是平台层面的服务
B. PaaS提供的是基础设施层面的服务
C. SaaS提供的是软件应用层面的服务
D. 三种服务模式没有本质区别
6. 大数据的4V特征不包括( )。
A. 数据量大(Volume)
B. 处理速度快(Velocity)
C. 数据类型多(Variety)
D. 数据价值密度高(Value)
7. 数字化转型与传统信息化的核心区别在于( )。
A. 数字化转型使用了更多技术
B. 数字化转型是业务模式和组织文化的根本性变革
C. 数字化转型成本更高
D. 数字化转型只涉及IT部门
8. 以下关于信息系统生命周期的描述,正确的是( )。
A. 信息系统生命周期分为立项、开发、运维、消亡四个阶段
B. 运维阶段是信息系统生命周期中最短的阶段
C. 立项阶段不需要进行可行性分析
D. 消亡阶段只涉及硬件报废
9. 以下关于微服务架构的描述,错误的是( )。
A. 微服务将应用拆分为多个小型独立服务
B. 每个微服务可以独立部署和扩展
C. 微服务之间通常通过API进行通信
D. 微服务架构降低了系统的复杂性
10. DevOps的核心理念是( )。
A. 开发人员取代运维人员
B. 打破开发与运维之间的壁垒,实现持续交付
C. 完全自动化所有IT流程
D. 以运维为中心组织开发活动
11. 以下关于区块链技术的描述,正确的是( )。
A. 区块链是一种集中式数据库技术
B. 区块链的数据可以被任意修改
C. 区块链通过分布式共识机制保证数据一致性
D. 区块链只能用于加密货币
12. ITSS(信息技术服务标准)体系框架的核心组成部分不包括( )。
A. 人员
B. 流程
C. 技术
D. 资金
13. 以下关于人工智能在IT服务管理中应用的描述,错误的是( )。
A. AIOps利用AI技术提升运维效率
B. 智能客服可以自动处理常见工单
C. AI可以完全替代人工运维决策
D. 预测性维护可以减少系统故障
14. 以下关于数据治理的描述,正确的是( )。
A. 数据治理等同于数据管理
B. 数据治理关注数据资产的权责和标准
C. 数据治理是IT部门的内部事务
D. 数据治理不需要制定管理制度
15. 信息系统战略规划方法中,关键成功因素法(CSF)的核心思想是( )。
A. 找出影响组织成功的关键因素,围绕这些因素确定信息需求
B. 全面分析企业所有业务流程
C. 以技术驱动信息系统建设
D. 完全模仿行业标杆企业的规划
16. ITIL 4的四个维度模型不包括( )。
A. 组织与人员
B. 信息与技术
C. 合作伙伴与供应商
D. 市场与竞争
17. ITIL 4的服务价值系统(SVS)的核心输入是( )。
A. 需求与机会
B. 资金与资源
C. 技术与工具
D. 人员与流程
18. 服务价值链的六个活动不包括( )。
A. 计划
B. 改进
C. 设计
D. 参与
19. 以下关于服务级别协议(SLA)的描述,错误的是( )。
A. SLA是服务提供方与客户之间的正式协议
B. SLA应包含服务描述、服务级别目标、责任分工等
C. SLA一经签订不可修改
D. SLA中通常包含违约责任条款
20. IT服务目录的作用不包括( )。
A. 明确服务提供方提供的服务内容
B. 为服务级别管理提供基础
C. 替代服务级别协议
D. 提高服务透明度和客户认知度
21. 以下属于运营级别协议(OLA)的是( )。
A. 服务提供方与外部客户之间的协议
B. 组织内部不同IT部门之间的协议
C. 服务提供方与外部供应商之间的协议
D. 企业与监管机构之间的协议
22. 事件管理的目标是( )。
A. 尽快恢复正常服务运营,减少业务影响
B. 彻底消除问题根因
C. 变更系统配置
D. 制定服务连续性计划
23. 问题管理与事件管理的根本区别在于( )。
A. 问题管理关注根因分析,事件管理关注快速恢复
B. 问题管理只处理重大事件
C. 事件管理比问题管理更重要
D. 问题管理是事件管理的一部分
24. 变更管理的流程通常包括:①变更审批 ②变更提出 ③变更实施 ④变更评估 ⑤变更回顾。正确顺序是( )。
A. ②→④→①→③→⑤
B. ②→①→④→③→⑤
C. ④→②→①→③→⑤
D. ②→④→③→①→⑤
25. 以下关于配置管理数据库(CMDB)的描述,正确的是( )。
A. CMDB只存储硬件资产信息
B. CMDB中配置项之间存在依赖关系
C. CMDB不需要定期审计
D. CMDB与资产管理完全相同
26. 服务请求管理的特点是( )。
A. 服务请求通常是非标准化的
B. 服务请求需要每次进行根因分析
C. 服务请求通常是预定义的标准请求,流程相对固定
D. 服务请求等同于事件
27. 以下关于IT服务持续性管理的描述,错误的是( )。
A. 需要制定业务连续性计划(BCP)
B. 需要进行业务影响分析(BIA)
C. 只需要考虑技术层面的恢复
D. 需要定期测试和演练恢复方案
28. 以下关于服务报告的描述,正确的是( )。
A. 服务报告只需包含正面信息
B. 服务报告应定期向相关干系人发布
C. 服务报告只面向技术人员
D. 服务报告不需要包含改进建议
29. 容量管理的三个子过程是( )。
A. 业务容量管理、服务容量管理、资源容量管理
B. 人员容量管理、技术容量管理、资金容量管理
C. 存储容量管理、网络容量管理、计算容量管理
D. 短期容量管理、中期容量管理、长期容量管理
30. 以下关于知识管理的描述,错误的是( )。
A. 知识管理可以减少重复问题的处理时间
B. 知识库应包含已知错误数据库(KEDB)
C. 知识管理只适用于IT部门内部
D. 知识管理是服务过渡的重要环节
31. 以下关于服务连续性计划演练类型的描述,正确的是( )。
A. 全面演练成本最低
B. 桌面推演是最基本的演练方式
C. 并行演练会中断正常业务
D. 完全切换演练没有风险
32. ITSS服务能力成熟度模型分为( )个等级。
A. 3个
B. 4个
C. 5个
D. 6个
33. 以下关于服务度量的描述,正确的是( )。
A. KPI越多越好
B. 度量指标应与业务目标对齐
C. 技术指标比客户感知更重要
D. 度量只是为了绩效考核
34. 以下属于SLA关键指标的是( )。
A. 系统可用性、响应时间、解决时间
B. 员工出勤率、加班时长
C. 办公室面积、设备数量
D. 培训课时、考试通过率
35. 持续改进(CSI)七步改进法的第一步是( )。
A. 定义应度量什么
B. 定义可以度量什么
C. 收集数据
D. 分析数据
36. 以下关于AIOps的描述,错误的是( )。
A. AIOps利用大数据和机器学习增强IT运维
B. AIOps可以实现异常自动检测
C. AIOps可以完全替代传统监控工具
D. AIOps支持根因分析和智能告警
37. 信息系统规划(ISP)的主要目标不包括( )。
A. 确保信息系统与企业战略一致
B. 优化信息资源配置
C. 替代业务部门制定业务战略
D. 指导信息系统建设
38. 以下属于企业架构框架的是( )。
A. ITIL
B. TOGAF
C. ITSS
D. ISO 27001
39. TOGAF的架构开发方法(ADM)包含( )个阶段。
A. 5个
B. 8个
C. 10个
D. 12个
40. 以下关于企业架构四个层面的描述,正确的是( )。
A. 业务架构、应用架构、数据架构、技术架构
B. 战略架构、管理架构、执行架构、评估架构
C. 硬件架构、软件架构、网络架构、安全架构
D. 前端架构、后端架构、中间件架构、数据库架构
41. 信息资源规划(IRP)的核心工作是( )。
A. 硬件采购规划
B. 信息资源的梳理、标准化和整合
C. 网络带宽规划
D. 人员培训规划
42. 以下关于信息孤岛的描述,错误的是( )。
A. 信息孤岛是各系统间数据无法共享的现象
B. 信息孤岛通常源于缺乏统一规划
C. 信息孤岛有利于数据安全
D. 消除信息孤岛需要建立统一数据标准
43. 战略一致性模型(SAM)的两个维度是( )。
A. 战略适配和功能整合
B. 成本和质量
C. 技术和管理
D. 内部和外部
44. 以下关于IT投资评估方法的描述,正确的是( )。
A. ROI只考虑财务回报
B. TCO包含直接和间接成本
C. NPV不考虑时间价值
D. 投资评估只需考虑技术先进性
45. 以下关于数据架构设计原则的描述,错误的是( )。
A. 数据应集中存储避免分散
B. 数据架构应支持业务灵活性
C. 数据标准化是基础工作
D. 数据架构应考虑未来扩展
46. 以下关于SOA(面向服务架构)的描述,正确的是( )。
A. SOA强调服务松耦合和可重用
B. SOA只能使用Web Service实现
C. SOA已完全被微服务取代
D. SOA不需要服务注册中心
47. 以下关于需求分析的描述,错误的是( )。
A. 需求分析是系统规划的重要环节
B. 需求分为功能性需求和非功能性需求
C. 需求分析只需在项目初期进行一次
D. 需求应经过干系人确认和评审
48. 以下关于信息系统评价方法的描述,正确的是( )。
A. 系统评价只在系统上线前进行
B. 系统评价包括技术评价和经济评价
C. 系统评价不需要用户参与
D. 系统评价只关注系统性能
49. 以下关于数据仓库与数据湖的描述,正确的是( )。
A. 数据仓库存储原始数据,数据湖存储结构化数据
B. 数据仓库用于分析处理,数据湖可存储任意类型数据
C. 数据仓库比数据湖更灵活
D. 数据湖将取代数据仓库
50. 企业信息化规划中,CSF法、BSP法和SST法三种方法的共同点是( )。
A. 都以技术为出发点
B. 都关注业务与IT对齐
C. 都完全依赖定量分析
D. 都不需要高层参与
51. 以下关于信息系统安全等级保护的描述,正确的是( )。
A. 等级保护分为3级
B. 等级保护分为5级,第5级为最高
C. 所有系统都需进行第5级保护
D. 等级保护是自愿性的
52. IT服务团队建设中,以下不属于团队发展阶段的是( )。
A. 组建期
B. 风暴期
C. 规范期
D. 淘汰期
53. IT服务预算管理中,以下属于直接成本的是( )。
A. 办公场地租金
B. 人力资源成本
C. 企业管理费用分摊
D. IT部门公共水电费
54. 以下关于IT服务定价模型的描述,正确的是( )。
A. 成本加成法不考虑市场竞争
B. 现行价格法以实际成本为基础
C. 市场价格法完全忽略成本
D. 所有服务应采用统一定价
55. 风险管理的基本流程是( )。
A. 风险识别→风险评估→风险应对→风险监控
B. 风险评估→风险识别→风险应对→风险监控
C. 风险识别→风险应对→风险评估→风险监控
D. 风险应对→风险识别→风险评估→风险监控
56. 以下关于服务交接管理的描述,错误的是( )。
A. 服务交接应制定详细的交接计划
B. 服务交接需要知识转移
C. 服务交接只在项目初期进行
D. 服务交接需要确认责任转移
57. 以下关于IT服务监控管理的描述,正确的是( )。
A. 监控只需关注服务器性能
B. 监控告警应设置合理阈值避免告警疲劳
C. 所有告警都应立即人工处理
D. 监控系统不需要维护更新
58. 以下关于IT服务工具管理的描述,错误的是( )。
A. 工具选型应匹配业务需求
B. 工具集成可以提高自动化水平
C. 工具越多越好
D. 工具需要定期评估和更新
59. IT服务团队绩效考核中,以下属于平衡计分卡四个维度的是( )。
A. 财务、客户、内部流程、学习与成长
B. 成本、质量、效率、满意度
C. 技术、管理、运营、创新
D. 收入、利润、成本、增长
60. 以下关于IT服务外包管理的描述,正确的是( )。
A. 外包后IT部门不再承担管理责任
B. 外包需要建立有效的供应商管理机制
C. 外包总是能降低成本
D. 所有IT服务都适合外包
61. 服务运营管理中,以下属于主动改进措施的是( )。
A. 故障后紧急恢复
B. 定期分析服务趋势并优化
C. 响应用户投诉
D. 处理紧急变更
62. 以下关于IT服务人员能力模型的描述,正确的是( )。
A. 能力模型只包含技术能力
B. 能力模型应包含技术、行为和经验三个维度
C. 能力评估只需在入职时进行
D. 能力模型与培训计划无关
63. 以下关于服务连续性管理中RTO和RPO的描述,正确的是( )。
A. RTO是恢复点目标,RPO是恢复时间目标
B. RTO是恢复时间目标,RPO是恢复点目标
C. RTO和RPO含义相同
D. RTO和RPO的值越大越好
64. 以下关于IT服务质量管理改进PDCA循环的描述,正确的是( )。
A. P-计划、D-执行、C-检查、A-改进
B. P-预测、D-设计、C-控制、A-评估
C. PDCA循环只需执行一次
D. PDCA只适用于制造业
65. 以下关于IT服务投诉管理的描述,错误的是( )。
A. 投诉处理应及时响应
B. 投诉应记录并跟踪闭环
C. 投诉只能由服务台处理
D. 投诉分析可推动服务改进
66. 以下关于服务级别管理(SLM)的描述,正确的是( )。
A. SLM只在签订SLA时发挥作用
B. SLM包括SLA制定、监控、报告和评审全过程
C. SLM不需要客户参与
D. SLM的目标是让客户签订最严格的SLA
67. ISO/IEC 27001信息安全管理体系(ISMS)的核心是( )。
A. 风险评估与处置
B. 防火墙部署
C. 密码加密
D. 物理安全
68. 信息安全CIA三要素是指( )。
A. 机密性、完整性、可用性
B. 一致性、完整性、可用性
C. 机密性、一致性、可审计性
D. 完整性、可用性、可控性
69. 以下关于零信任安全架构的描述,正确的是( )。
A. 零信任意味着不信任任何用户和设备
B. 零信任的核心是“从不信任,始终验证”
C. 零信任取消了所有访问控制
D. 零信任只适用于远程访问
70. 以下关于数据分类分级管理的描述,错误的是( )。
A. 数据分类分级是数据安全的基础
B. 不同级别的数据应采取不同的保护措施
C. 所有数据都应按最高级别保护
D. 数据分级应根据敏感性和影响程度确定
71. 以下关于DevSecOps的描述,正确的是( )。
A. DevSecOps将安全左移到开发阶段
B. DevSecOps只在部署阶段关注安全
C. DevSecOps由安全团队独立负责
D. DevSecOps增加了安全检查但不改变流程
72. 以下关于容器化技术的描述,错误的是( )。
A. 容器比虚拟机更轻量
B. 容器共享宿主机内核
C. 容器完全隔离不受宿主机影响
D. Kubernetes是常用的容器编排工具
73. API网关在微服务架构中的主要作用不包括( )。
A. 请求路由
B. 认证授权
C. 数据存储
D. 流量控制
74. 以下关于边缘计算的描述,正确的是( )。
A. 边缘计算将计算完全转移到云端
B. 边缘计算在数据源附近进行计算处理
C. 边缘计算只适用于物联网场景
D. 边缘计算取代了云计算
75. 以下关于IT审计的描述,错误的是( )。
A. IT审计是独立客观的审查活动
B. IT审计只关注财务数据准确性
C. IT审计包括一般控制审计和应用控制审计
D. COBIT是常用的IT治理框架
76. 以下关于《数据安全法》的描述,正确的是( )。
A. 数据安全法只规范政府数据
B. 数据安全法建立了数据分类分级保护制度
C. 数据安全法不涉及跨境数据传输
D. 数据安全法不要求建立数据安全管理制度
综合知识参考答案与解析
一、答案速查表
题号1.A | 题号2.B | 题号3.C | 题号4.C | 题号5.C | 题号6.D | 题号7.B | 题号8.A | 题号9.D | 题号10.B |
11.C | 12.D | 13.C | 14.B | 15.A | 16.D | 17.A | 18.C | 19.C | 20.C |
21.B | 22.A | 23.A | 24.A | 25.B | 26.C | 27.C | 28.B | 29.A | 30.C |
31.B | 32.C | 33.B | 34.A | 35.A | 36.C | 37.C | 38.B | 39.C | 40.A |
41.B | 42.C | 43.A | 44.B | 45.A | 46.A | 47.C | 48.B | 49.B | 50.B |
51.B | 52.D | 53.B | 54.A | 55.A | 56.C | 57.B | 58.C | 59.A | 60.B |
61.B | 62.B | 63.B | 64.A | 65.C | 66.B | 67.A | 68.A | 69.B | 70.C |
71.A | 72.C | 73.C | 74.B | 75.B | 76.B |
二、详细解析
1. 【答案】A
解析:诺兰模型六阶段依次为:初期(起步)→蔓延(传播)→控制→集成→数据管理→成熟。该模型揭示了组织信息化发展的客观规律。
2. 【答案】B
解析:信息化不仅仅是计算机化,它是以信息技术广泛应用为主导,信息资源为核心,信息网络为基础,信息产业为支撑,信息人才为依托,法规政策为保障的综合体系。
3. 【答案】C
解析:企业整体战略规划是企业高层管理者的职责,系统规划与管理师主要负责信息系统相关的规划、设计、协调和评估等工作,配合企业战略开展信息化建设。
4. 【答案】C
解析:信息系统的基本功能包括输入、处理、存储、输出和控制功能。决策功能是在这些基本功能之上的应用功能,不是信息系统本身的基本功能。
5. 【答案】C
解析:IaaS(基础设施即服务)提供计算、存储等基础设施;PaaS(平台即服务)提供开发平台和运行环境;SaaS(软件即服务)提供完整的软件应用。
6. 【答案】D
解析:大数据的4V特征中,Value指的是价值密度低而非高。大数据虽然总体价值巨大,但单条数据的价值密度较低,需要通过分析挖掘才能体现价值。
7. 【答案】B
解析:数字化转型不仅仅是技术应用,更是业务模式、组织架构、企业文化的根本性变革,强调以数据驱动业务创新和价值创造。
8. 【答案】A
解析:信息系统生命周期通常分为立项(含可行性分析)、开发(含分析、设计、实施)、运维(最长阶段)和消亡(含数据迁移、系统废弃)四个阶段。
9. 【答案】D
解析:微服务架构虽然提供了独立部署、独立扩展等优势,但引入了分布式系统的复杂性,包括服务发现、负载均衡、分布式事务、链路追踪等挑战,总体复杂性并未降低。
10. 【答案】B
解析:DevOps强调开发(Dev)与运维(Ops)的协作与沟通,通过自动化流程(CI/CD)实现持续集成、持续交付和持续部署,打破部门壁垒,提高交付效率和质量。
11. 【答案】C
解析:区块链是分布式账本技术,通过共识机制(如PoW、PoS)保证各节点数据一致性,具有去中心化、不可篡改、可追溯等特性,应用场景远超加密货币。
12. 【答案】D
解析:ITSS体系的核心组成部分为人员(People)、流程(Process)、技术(Technology)和资源(Resource),简称PPTR。资金不属于ITSS核心组成要素。
13. 【答案】C
解析:AI技术在IT服务管理中起辅助和增强作用,但无法完全替代人工运维决策,特别是在复杂场景判断、战略决策等方面仍需人工参与。
14. 【答案】B
解析:数据治理是关于数据资产的权责分配、标准制定、质量管控和合规管理的体系框架,强调组织层面治理而非单纯技术管理,需要制度保障。
15. 【答案】A
解析:CSF法由Rockart提出,核心是识别对组织成功至关重要的关键因素,围绕这些因素确定信息需求,从而制定信息系统规划,是一种自上而下的规划方法。
16. 【答案】D
解析:ITIL 4的四维模型包括:组织与人员、信息与技术、合作伙伴与供应商、价值流与流程。市场与竞争不属于ITIL 4四维模型。
17. 【答案】A
解析:ITIL 4的SVS以“需求与机会”为输入,经过指导原则、治理、服务价值链、实践和持续改进等组件,最终输出价值。
18. 【答案】C
解析:ITIL 4服务价值链的六个活动为:计划、改进、参与、设计与转换、获取与构建、交付与支持。设计不是独立的链活动,“设计与转换”才是。
19. 【答案】C
解析:SLA应根据业务变化和服务能力进行定期评审和修订,不是一成不变的。SLA的更新是服务持续改进的重要环节。
20. 【答案】C
解析:服务目录描述提供的服务清单和描述,SLA是关于服务级别的正式协议,两者互补但不能相互替代。
21. 【答案】B
解析:OLA是运营级别协议,是组织内部IT部门之间为支持SLA达成而签订的协议。与外部客户签的是SLA,与外部供应商签的是合同或UC(支持合同)。
22. 【答案】A
解析:事件管理的核心目标是尽快恢复正常服务运营,将业务影响降到最低。根因消除是问题管理的职责。
23. 【答案】A
解析:事件管理追求“快”——尽快恢复服务;问题管理追求“深”——找到根因并消除,防止再次发生。两者目标不同但相互配合。
24. 【答案】A
解析:变更管理标准流程:变更提出(RFC)→变更评估(影响分析)→变更审批(CAB)→变更实施→变更回顾(PIR)。
25. 【答案】B
解析:CMDB不仅存储配置项信息,还维护CI之间的关系和依赖。CMDB需要定期审计确保数据准确性,与资产管理有交集但不完全相同。
26. 【答案】C
解析:服务请求是用户预定义的标准需求(如密码重置、新设备申请等),流程相对固定,不同于需要应急处理的事件。
27. 【答案】C
解析:IT服务持续性管理不仅涉及技术恢复,还包括人员、流程、场地等多方面的恢复策略,是一个综合性的管理活动。
28. 【答案】B
解析:服务报告应定期(周报/月报/季报)向相关干系人发布,内容应客观反映服务运行状况,包括成就、问题、趋势分析和改进建议。
29. 【答案】A
解析:ITIL中容量管理包含三个子过程:业务容量管理(关注未来业务需求)、服务容量管理(关注端到端服务性能)、资源容量管理(关注技术资源使用)。
30. 【答案】C
解析:知识管理应面向整个组织乃至客户,通过自助服务门户让用户获取知识,减少工单量。知识管理不局限于IT部门。
31. 【答案】B
解析:桌面推演是最基本、成本最低的演练方式,参与者围绕场景进行讨论。全面演练成本最高,并行演练不中断正常业务,完全切换演练风险较高。
32. 【答案】C
解析:ITSS服务能力成熟度模型分为5级:1级(四级)、2级(三级)、3级(二级)、4级(一级)、5级(优秀)。从低到高逐步提升。
33. 【答案】B
解析:服务度量应遵循SMART原则,指标与业务目标对齐,少而精。客户感知与技术指标并重,度量目的是持续改进而非单纯考核。
34. 【答案】A
解析:SLA关键指标通常包括可用性(如99.9%)、响应时间(如15分钟内响应)、解决时间(如4小时内解决)等与服务质量直接相关的指标。
35. 【答案】A
解析:ITIL持续改进七步法:①定义应度量什么→②定义可以度量什么→③收集数据→④处理数据→⑤分析数据→⑥展示并使用信息→⑦实施改进。
36. 【答案】C
解析:AIOps是对传统运维的增强而非替代,它需要依赖传统监控工具采集的数据,通过AI能力进行智能分析和决策支持。
37. 【答案】C
解析:信息系统规划的目标是确保IT与业务战略对齐,优化资源配置,指导系统建设。业务战略由业务部门制定,ISP是对业务战略的支持和实现。
38. 【答案】B
解析:TOGAF(The Open Group Architecture Framework)是企业架构框架,提供架构开发方法(ADM)。ITIL是服务管理框架,ITSS是中国IT服务标准,ISO 27001是信息安全标准。
39. 【答案】C
解析:TOGAF ADM包含A~H共8个核心阶段加需求管理和预备阶段,共10个部分。核心阶段:架构愿景、业务架构、信息系统架构、技术架构、机会与方案、迁移规划、实施治理、变更管理。
40. 【答案】A
解析:企业架构通常包含四个层面:业务架构(业务流程和组织)、数据架构(数据模型和治理)、应用架构(应用系统设计)、技术架构(基础设施和技术选型)。
41. 【答案】B
解析:信息资源规划是对企业信息资源进行全面的梳理、标准化和整合,建立统一的信息资源管理基础,包括数据标准、信息分类编码、数据流分析等。
42. 【答案】C
解析:信息孤岛不利于数据安全,反而增加数据管理复杂度和安全风险。消除信息孤岛需要通过统一数据标准、数据集成和共享机制来实现。
43. 【答案】A
解析:SAM模型由Henderson和Venkatraman提出,两个维度为战略适配(业务与IT对齐)和功能整合(内部与外部整合),形成四个战略视角。
44. 【答案】B
解析:TCO(总拥有成本)包含采购成本、运维成本、培训成本等直接和间接成本。ROI也考虑非财务收益,NPV考虑资金时间价值,投资评估需综合考虑。
45. 【答案】A
解析:数据架构设计不一定要集中存储,可以采用分布式、混合等多种存储策略,关键在于数据治理和集成能力,确保数据一致性和可用性。
46. 【答案】A
解析:SOA核心原则包括服务松耦合、可重用、可组合、可替换。SOA可以通过多种技术实现(Web Service、REST等),微服务是SOA理念的一种演进实现。
47. 【答案】C
解析:需求分析是贯穿系统建设全生命周期的持续活动,随着项目推进和业务变化,需求会不断演进和细化,需要持续管理。
48. 【答案】B
解析:系统评价包括技术评价(性能、安全性、可靠性等)和经济评价(投资回报、成本效益等),应在系统建设的不同阶段进行,需要用户参与。
49. 【答案】B
解析:数据仓库存储经过清洗转换的结构化数据,用于分析处理;数据湖可存储结构化、半结构化和非结构化的原始数据。两者互补而非替代关系。
50. 【答案】B
解析:CSF(关键成功因素法)、BSP(企业系统规划法)、SST(战略目标转化法)三种方法虽侧重点不同,但都致力于实现业务与IT对齐,都需要高层支持。
51. 【答案】B
解析:网络安全等级保护制度分为5级(自主保护、指导保护、监督保护、强制保护、专控保护),第5级最高。不同系统根据重要程度确定保护等级,是法律要求。
52. 【答案】D
解析:塔克曼团队发展模型包括五个阶段:组建期(Forming)、风暴期(Storming)、规范期(Norming)、表现期(Performing)、解散期(Adjourning)。淘汰期不属于团队发展阶段。
53. 【答案】B
解析:直接成本是可以直接归属于某项服务的成本,如专属人员的人力成本、专用设备等。场地租金、管理费用分摊、公共水电费属于间接成本。
54. 【答案】A
解析:成本加成法以实际成本加上一定利润率定价,不考虑市场竞争因素。现行价格法参考市场现行价格。市场价格法参考竞争对手定价但仍需关注成本。
55. 【答案】A
解析:风险管理标准流程:风险识别→风险评估(定性与定量分析)→风险应对(规避、转移、减轻、接受)→风险监控(持续跟踪)。
56. 【答案】C
解析:服务交接不仅在项目初期进行,在服务提供商变更、服务范围调整、团队人员变动等情况下都需要进行服务交接。
57. 【答案】B
解析:合理设置告警阈值避免告警疲劳是监控管理的关键。低级别告警可自动处理,监控覆盖端到端服务,监控系统需要定期维护和优化。
58. 【答案】C
解析:工具并非越多越好,过多的工具可能导致集成困难、维护成本高。应选择合适的工具组合,注重集成能力和实际效果。
59. 【答案】A
解析:平衡计分卡(BSC)四个维度:财务、客户、内部业务流程、学习与成长。强调从多维度综合评价组织绩效。
60. 【答案】B
解析:外包后IT部门仍需承担供应商管理和监督责任。外包不一定降低成本,核心业务不适合外包,需要建立有效的供应商管理机制。
61. 【答案】B
解析:主动改进是在问题发生前通过趋势分析、容量规划等手段进行预防性优化。故障恢复、投诉响应、紧急变更属于被动响应。
62. 【答案】B
解析:IT服务人员能力模型通常包含技术能力、行为能力和经验三个维度。能力评估应定期进行,能力模型是制定培训计划的重要依据。
63. 【答案】B
解析:RTO(Recovery Time Objective)是恢复时间目标,即允许的服务中断最长时间;RPO(Recovery Point Objective)是恢复点目标,即允许的数据丢失量。两者值越小,要求越高。
64. 【答案】A
解析:PDCA是Plan-Do-Check-Act的缩写,即计划-执行-检查-改进,是一个持续循环改进的过程,适用于各类组织的管理活动。
65. 【答案】C
解析:投诉处理可能涉及多个部门(技术、管理、供应商等),不仅限于服务台。投诉管理应建立升级机制,确保有效解决。
66. 【答案】B
解析:服务级别管理(SLM)是一个全生命周期管理过程,包括SLA的制定、监控、报告、评审和持续改进,需要客户深度参与。
67. 【答案】A
解析:ISO/IEC 27001以风险评估为核心,基于风险评估结果选择安全控制措施(参考ISO/IEC 27002),通过PDCA循环持续改进ISMS。
68. 【答案】A
解析:CIA三要素:Confidentiality(机密性)、Integrity(完整性)、Availability(可用性),是信息安全管理的核心原则。
69. 【答案】B
解析:零信任核心理念“Never Trust, Always Verify”——不基于网络位置建立信任,每次访问都需要身份验证和授权,适用于所有访问场景。
70. 【答案】C
解析:数据分类分级的目的就是根据数据的重要性采取差异化保护措施,避免过度保护造成资源浪费或保护不足带来安全风险。
71. 【答案】A
解析:DevSecOps核心理念是“安全左移”(Shift Left),将安全嵌入到开发全生命周期的每个阶段,实现开发、安全和运维的协同。
72. 【答案】C
解析:容器共享宿主机内核,隔离性不如虚拟机。虽然容器通过命名空间和cgroups提供隔离,但仍然受宿主机内核漏洞的影响。
73. 【答案】C
解析:API网关负责请求路由、认证授权、限流熔断、日志监控等,但不负责数据存储,数据存储由后端微服务和数据库负责。
74. 【答案】B
解析:边缘计算在数据源附近(边缘节点)进行计算处理,减少延迟和带宽消耗,与云计算互补,应用于IoT、5G、实时处理等场景。
75. 【答案】B
解析:IT审计不仅关注财务数据,还包括IT治理、信息安全管理、系统开发、运维管理等方面的审查。COBIT是ISACA发布的IT治理框架。
76. 【答案】B
解析:《数据安全法》建立数据分类分级保护制度,规定重要数据保护要求,涵盖跨境数据传输安全管理,要求企业建立全流程数据安全管理制度。
第二部分案例分析模拟题
📌 本部分共3道案例分析题,每题25分,共75分。请仔细阅读案例背景,结合IT服务管理 理论进行作答。参考答案见各题之后。 |
────────────────────────────────────────
案例一:IT服务级别协议(SLA)管理问题
【案例背景】
某金融机构A公司将核心业务系统的运维服务外包给B公司,双方签订了SLA,约定核心系统可用性不低于99.9%,关键事件响应时间不超过15分钟,解决时间不超过4小时。运行半年后发现:系统实际可用性为99.5%,平均响应时间为35分钟,平均解决时间为6小时,客户投诉率持续上升。A公司IT主管决定召开专项会议分析问题。
【问题】
1. 请分析导致SLA未达成的主要原因(至少列出4条)。
2. 请给出改进SLA管理的具体建议。
3. 在SLA中,RTO和RPO应如何设定?请结合本案例说明。
【参考答案】
问题1参考答案:①监控告警机制不完善,告警延迟导致响应不及时;②B公司运维人员配备不足或技能不匹配;③事件升级流程不清晰,跨部门协调效率低;④缺乏有效的事件优先级分类机制;⑤系统架构存在单点故障,可用性设计不足;⑥SLA指标设定可能不合理,未充分考虑实际运维能力;⑦缺乏SLA执行情况的定期评审和改进机制。
问题2参考答案:①完善监控告警体系,设置合理阈值,实现自动化告警;②优化事件管理流程,明确优先级分类标准和升级路径;③加强B公司人员管理,确保人员数量和技能满足要求;④定期进行SLA评审(月度/季度),分析偏差并制定改进措施;⑤引入ITSM工具实现工单全流程管理;⑥建立OLA和UC,明确内部团队和供应商的责任分工;⑦制定服务改进计划(SIP),跟踪改进效果。
问题3参考答案:RTO(恢复时间目标)应根据业务影响分析(BIA)确定——核心业务系统RTO建议设为2小时内;RPO(恢复点目标)根据数据重要性确定——金融交易系统RPO建议设为15分钟以内。本案例中,4小时解决时间已超出合理RTO范围,需要通过容灾方案和备份策略优化来缩短恢复时间。
────────────────────────────────────────
案例二:IT服务团队建设与管理
【案例背景】
C公司是一家快速成长的互联网企业,IT运维团队从10人扩展到50人。团队分为服务台(15人)、系统运维(20人)、网络运维(8人)、安全运维(7人)四个组。近期出现以下问题:①工单平均处理时间从2小时延长到6小时;②团队成员加班严重,离职率上升;③各组之间推诿责任,跨组协作困难;④用户满意度从90%下降到65%。
【问题】
1. 请分析C公司IT运维团队存在的主要问题。
2. 请提出团队改进方案。
3. 请使用塔克曼团队发展模型分析该团队当前所处阶段,并给出过渡建议。
【参考答案】
问题1参考答案:①团队快速扩张但管理机制未同步——缺乏标准化流程和培训体系;②工单分配和流转机制不完善——可能存在工单分配不均、跨组流转不畅;③缺乏绩效考核和激励机制——导致推诿和离职;④服务台与二线/三线支持之间的升级流程不清晰;⑤团队规模扩大后缺乏有效的沟通协调机制;⑥可能存在人员能力与岗位不匹配的问题。
问题2参考答案:①建立标准化IT服务流程(基于ITIL),明确各组的职责边界和协作流程;②实施工单智能分派,建立公平的工轮派机制;③建立合理的绩效考核体系(结合SLA指标和个人贡献),配套激励措施;④加强人员培训,建立能力模型和职业发展通道;⑤引入ITSM工具实现工单全生命周期管理;⑥建立定期的跨组沟通机制(如每日站会、周例会);⑦优化排班制度,减少过度加班。
问题3参考答案:该团队正处于“风暴期(Storming)”——团队规模快速扩大后,成员间产生冲突和分歧,职责边界模糊,协作困难。过渡建议:①明确组织架构和岗位职责(向规范期过渡的基础);②建立团队规范和协作流程;③通过团队建设活动增强凝聚力;④引入团队教练或外部顾问辅助过渡;⑤管理层应积极引导,建立信任文化。
────────────────────────────────────────
案例三:IT服务持续改进与数字化转型
【案例背景】
D制造企业正在进行数字化转型,IT部门负责构建智能制造平台。一期项目已上线运行8个月,包括MES系统、设备物联网平台和数据分析平台。当前问题:①设备数据采集延迟较大,影响实时决策;②MES系统与ERP系统集成不稳定,数据不一致;③IT运维仍以人工巡检为主,效率低下;④业务部门对IT服务满意度低,认为系统未满足实际需求。IT总监计划引入AIOps和持续改进机制。
【问题】
1. 请基于ITIL 4持续改进模型,设计一套持续改进方案。
2. 请分析引入AIOps的具体应用场景和预期效果。
3. 针对业务部门满意度低的问题,请提出改进建议。
【参考答案】
问题1参考答案:①定义改进愿景:实现智能化运维,提升服务质量和业务满意度;②现状评估:通过服务评估、用户调研、数据分析识别当前差距;③确定改进方向:a.引入AIOps实现智能监控和自动化运维;b.优化系统集成架构,解决数据一致性问题;c.优化设备数据采集链路,降低延迟;d.建立业务需求管理机制;④制定改进计划:分阶段实施,设定里程碑和KPI;⑤执行改进:试点验证→全面推广;⑥度量效果:建立改进度量指标(MTTR、可用性、满意度等);⑦持续迭代:建立改进闭环机制。
问题2参考答案:应用场景:①智能告警——利用ML算法过滤噪声告警,实现告警聚合和根因推荐;②异常检测——基于历史数据建立基线,自动发现异常模式;③容量预测——预测资源使用趋势,提前扩容;④自动化修复——对已知问题自动触发修复脚本;⑤智能工单——自动分类和路由工单。预期效果:MTTR降低50%+,告警量减少70%+,运维效率提升40%+,减少人工巡检工作量。
问题3参考答案:①建立业务关系管理(BRM)机制,定期与业务部门沟通需求;②实施服务目录管理,明确服务范围和预期;③引入用户体验监控(UXM),量化业务使用体验;④建立需求优先级评审机制,确保重要需求优先实现;⑤定期发布服务报告,展示IT服务价值;⑥组织业务-IT联合复盘会议,持续优化系统功能;⑦建立业务满意度调研机制(季度),跟踪改进效果。
────────────────────────────────────────
第三部分论文模拟题
📌 本部分共2道论文题,请任选1题作答。要求2000-3000字,结构清晰,理论与实际相结合。 |
────────────────────────────────────────
论文试题一:论IT服务持续改进
【论文要求】
请围绕“IT服务持续改进”论题,依次从以下三个方面进行论述。1. 概要叙述你参与的IT服务项目的基本情况(服务对象、服务内容、服务规模、你在其中承担的主要工作)。2. 结合项目实际,详细论述IT服务持续改进的过程、方法和工具,包括改进目标的设定、数据收集与分析方法、改进措施的实施以及改进效果的评估。3. 总结项目实施过程中的经验教训,并对IT服务持续改进提出你的建议。
【写作要点提示】
• 摘要300字左右,概括项目背景、个人职责、论述要点和实施效果
• 项目背景需真实可信,包含具体的服务对象、服务内容、SLA指标等
• 持续改进过程应参照ITIL CSI七步法或PDCA模型展开论述
• 需要包含具体的改进案例:如通过数据分析发现问题→制定改进方案→实施改进→效果评估
• 改进方法应涵盖:服务报告分析、满意度调研、SLA评审、能力评估等
• 工具部分可涉及:ITSM工具、监控工具、数据分析工具、自动化工具等
• 经验教训部分要真实具体,避免空泛
• 字数2000-3000字,结构清晰,逻辑严谨
────────────────────────────────────────
论文试题二:论IT服务方案设计及实施
【论文要求】
请围绕“IT服务方案设计及实施”论题,依次从以下三个方面进行论述。1. 概要叙述你所参与的IT服务方案设计的服务对象和业务场景,以及你在该服务方案设计中所承担的主要工作。2. 详细论述IT服务方案设计的主要内容和实施过程,包括服务需求分析、服务目录设计、SLA设计、人员组织、流程设计、工具选型等方面。3. 总结IT服务方案设计与实施过程中的经验教训,并给出改进建议。
【写作要点提示】
• 摘要300字左右,概括项目背景、个人角色、方案设计要点和实施效果
• 服务对象和业务场景描述要具体,如行业背景、业务特点、IT环境等
• 服务需求分析应包括业务需求、技术需求、合规需求等
• 服务目录设计应区分业务服务目录和技术服务目录
• SLA设计应包含服务级别目标、度量方法、奖惩条款等
• 人员组织应涉及团队结构、角色定义、能力要求、排班安排等
• 流程设计应覆盖事件管理、问题管理、变更管理、配置管理等核心流程
• 工具选型应说明选型标准、评估过程和最终选择
• 实施过程应描述过渡计划、培训、试运行等环节
• 字数2000-3000字,理论与实际相结合
────────────────────────────────────────
附录备考知识点速查
一、诺兰模型六阶段
1. 初期(起步):引入计算机,局部应用
2. 蔓延(传播):各部门独立建设系统,数据不共享
3. 控制:意识到成本失控,开始控制IT支出
4. 集成:建立统一平台,实现系统间集成
5. 数据管理:数据标准化,建立数据中心
6. 成熟:IT与业务深度融合,支持战略决策
二、ITIL 4 核心概念
1. 四维模型:组织与人员、信息与技术、合作伙伴与供应商、价值流与流程
2. 服务价值系统(SVS):输入(需求/机会)→ SVS组件 → 输出(价值)
3. 服务价值链六活动:计划、改进、参与、设计与转换、获取与构建、交付与支持
4. 34个实践:分为通用管理实践、服务管理实践、技术管理实践
5. 指导原则:聚焦价值、从现状出发、迭代反馈、协作可见、整体思考、保持简洁、优化自动化
三、ITSS核心要素
1. 人员(People):人员能力模型、岗位设置、培训认证
2. 流程(Process):事件/问题/变更/配置/发布管理
3. 技术(Technology):监控、自动化、数据分析
4. 资源(Resource):服务台、知识库、工具平台
5. 成熟度5级:四级→三级→二级→一级→优秀
四、IT服务管理核心流程
1. 事件管理:快速恢复服务(目标:MTTR最小化)
2. 问题管理:根因分析(目标:防止复发)
3. 变更管理:有序变更(流程:提出→评估→审批→实施→回顾)
4. 配置管理:维护CMDB(CI+关系)
5. 服务级别管理:SLA全生命周期管理
6. 容量管理:业务/服务/资源容量管理
7. 可用性管理:确保服务可用(可用性=MTBF/(MTBF+MTTR))
8. IT服务持续性管理:BCP/DRP、RTO/RPO
五、信息系统规划方法
1. CSF法:识别关键成功因素→确定信息需求
2. BSP法:企业系统规划法,自上而下规划、自下而上实施
3. SST法:战略目标转化法,将组织战略转化为IT战略
4. SAM模型:战略适配(业务-IT对齐)+功能整合
5. TOGAF ADM:企业架构开发方法(10个阶段)
六、信息安全要点
1. CIA三要素:机密性、完整性、可用性
2. ISO 27001:以风险评估为核心的ISMS
3. 等级保护:5级保护制度
4. 数据安全法:分类分级保护、跨境传输管理
5. 零信任:从不信任,始终验证
✅ 建议60分钟内完成全部75题
✅ 做完先对答案,再看重点解析
✅ 错题回顾对应知识领域
✅ 45分及格,目标60分以上为有把握
本文基于系统规划与管理师2025年第2版新大纲及历年真题考点整理。
需要完整版(含逐题详细解析、案例分析、论文范文)请留言获取。
夜雨聆风