Karinoya 学习室

资格考试 · IT Passport 合格实验室

服务管理

可以用简体中文阅读题目和解说。讲义(解说文章)仅有日文版。

查看日文版(含讲义) →

第1题 | ITIL

作为ITIL的说明,最恰当的是哪一项?

  1. 定义软件质量特性的国际标准
  2. 汇总项目管理知识体系的国际标准
  3. 汇集IT服务管理成功案例的最佳实践集
  4. 规定信息安全管理体系要求事项的国际标准
正确答案C. 汇集IT服务管理成功案例的最佳实践集

ITIL是汇集IT服务管理中取得成效的实践方法的指南(最佳实践集),供各组织制定自身规则时参考。信息安全管理体系的要求事项对应JIS Q 27001(ISO/IEC 27001),项目管理知识体系对应PMBOK和ISO 21500,软件质量特性对应JIS X 25010等,它们都不是ITIL。

第2题 | SLA

作为SLA(服务级别协议)中记载的项目,最恰当的是哪一项?

  1. 每月的系统可用率保持在99.5%以上
  2. 尽最大努力提高用户的满意度
  3. 服务提供方公司内部人事考核制度的内容
  4. 系统开发所用编程语言的种类
正确答案A. 每月的系统可用率保持在99.5%以上

SLA是以能够客观判定是否达成的形式约定服务质量水平的文档。可用率99.5%以上可以用数值测量和验证,因此恰当。"尽最大努力"无法测量,起不到约定的作用;开发所用的语言和提供方的人事制度并非服务质量水平本身,都不适合作为SLA的记载项目。

第3题 | SLM

作为SLM(服务级别管理)的活动,最恰当的是哪一项?

  1. 只在发生故障时测量并记录服务水平
  2. 定期测量和评价服务水平的实绩,必要时实施改进措施
  3. 服务水平未达标时,自动把SLA的数值下调到与实绩一致
  4. 在服务开始时签订SLA,此后不再重新审视内容地运营
正确答案B. 定期测量和评价服务水平的实绩,必要时实施改进措施

SLM是为维持和提高SLA约定的水平,定期测量并评价实绩,通过PDCA循环持续改进的活动。签订后不再审视的运营和只在故障时的测量,都不能形成持续的质量管理。未达标时机械地把目标值下调到实绩不是改进,而且还需要取得用户的同意,故错误。

第4题 | 服务台

作为服务台(帮助台)的职责,最恰当的是哪一项?

  1. 根据本公司的中期经营计划,决定下一年度IT投资预算的分配
  2. 决定信息系统部门所需人员的录用和部门内的安排
  3. 听取用户业务上的要求进行系统需求定义,编写用于开发的规格书
  4. 作为受理用户咨询和故障联络的单一窗口,管理记录和处理的进展
正确答案D. 作为受理用户咨询和故障联络的单一窗口,管理记录和处理的进展

服务台是受理用户咨询、故障联络和请求的单一窗口,负责记录受理内容并管理直至解决的进展。需求定义是开发阶段的工作,人员的录用与安排属于人事,IT投资预算的决定是经营者和IT战略部门的职责,都不是服务台的职责。

第5题 | 事件管理

事件管理(incident management)的主要目的是哪一项?

  1. 尽快恢复中断的服务,把对业务的影响降到最小
  2. 评估对系统的变更请求的影响,批准是否实施
  3. 准确记录配置项的信息,保持其为最新状态
  4. 查明事件的根本原因,实施永久性的对策
正确答案A. 尽快恢复中断的服务,把对业务的影响降到最小

事件管理的目的是服务的尽快恢复,即使原因尚未完全查明,也优先通过替代手段或重启等让业务恢复。消除根本原因是问题管理,变更的影响评估和批准是变更管理,配置信息的维护是配置管理的目的,都是不同的流程。

第6题 | 问题管理

同样内容的故障每月反复发生。作为防止再次发生而进行的活动,最恰当的是哪一项?

  1. 每次发生故障就重启服务器,完善快速恢复的步骤
  2. 汇总故障的受理件数,增加服务台的人员
  3. 调查并确定故障的根本原因,实施消除原因的永久对策
  4. 事先准备好故障发生时通知用户的邮件文案
正确答案C. 调查并确定故障的根本原因,实施消除原因的永久对策

防止再发是问题管理的职责,要确定并消除根本原因,实施永久对策。完善重启步骤、准备通知文案、增加人员,都是加快对已发生故障的处置或分散负荷的事件管理方面的措施,原因本身并未消除,起不到防止再发的作用。

第7题 | 发布管理

按照计划把已批准的变更内容切实导入正式环境并使其运行的活动是哪一项?

  1. 问题管理
  2. 发布管理
  3. 事件管理
  4. 可用性管理
正确答案B. 发布管理

把已批准的变更部署到正式环境并使其运行的是发布管理。事件管理的目的是服务的尽快恢复,问题管理是根本原因的消除,可用性管理是把服务保持在按约定水平可以使用的状态,都不是负责向正式环境导入工作的流程。

第8题 | 升级

作为服务台中升级(escalation)的说明,最恰当的是哪一项?

  1. 面向用户实施讲解操作方法的培训
  2. 汇总受理的咨询件数和处理时间并进行报告
  3. 把负责人自己无法解决的案件,转交给专业技术人员或上级负责人
  4. 把咨询较多的问题和回答作为FAQ公开在网站上
正确答案C. 把负责人自己无法解决的案件,转交给专业技术人员或上级负责人

升级是一线受理人员把自己无法解决的案件转交给更专业的人员或上级负责人,确保问题得到解决的机制。公开FAQ是支持用户的自助解决,件数的汇总是实绩报告,培训的实施是用户教育,都与升级不同。

第9题 | 差异备份的定义

作为差异备份的说明,最恰当的是哪一项?

  1. 每次都把全部数据整体复制一份
  2. 把被修改的数据实时地双重写入另一块磁盘
  3. 把上一次完全备份以后被修改的数据,每次都汇总复制一份
  4. 只复制上一次备份(完全或增量)以后被修改的数据
正确答案C. 把上一次完全备份以后被修改的数据,每次都汇总复制一份

差异备份是每次都汇总复制自作为基准的上一次完全备份以来被修改部分的方式。只取自上一次备份以来变更部分的是增量备份,每次都取全部数据的是完全备份,实时双重写入是镜像(RAID1),它们都不是差异备份。

第10题 | 增量的恢复

周日获取完全备份,周一到周六每天获取增量备份。如果在周四业务结束后获取的备份之后紧接着发生磁盘故障,恢复数据所需的备份介质组合是哪一项?

  1. 只需周四获取的增量备份
  2. 周日的完全备份,加上周一、周二、周三、周四的增量备份
  3. 只需周日获取的完全备份和周四业务结束后获取的增量备份
  4. 只需周一到周四获取的增量备份
正确答案B. 周日的完全备份,加上周一、周二、周三、周四的增量备份

增量备份只保存自上一次备份以来的变更部分,因此在恢复完全备份之后,必须按由旧到新的顺序应用其后获取的所有增量。所以需要周日的完全备份加上周一至周四的4份增量。只有增量凑不齐全部数据;只有完全备份和周四的增量则会丢失周一至周三的变更(那是差异备份情况下的组合)。

第11题 | 差异的恢复

周日获取完全备份,周一以后每天获取差异备份。如果在周四的差异备份获取后紧接着发生故障,恢复所需的备份介质数量是哪一项?

  1. 4份
  2. 1份
  3. 5份
  4. 2份
正确答案D. 2份

差异备份包含自上一次完全备份以来的全部变更,最新的1份差异中汇集了此前所有的变更。因此用周日的完全备份和周四的差异共2份即可恢复。只有1份时缺少完全备份或差异中的一方,不够用。需要5份的是增量备份的情况(完全1份+周一至周四的增量4份),4份与任何方式的所需数量都不一致。

第12题 | 获取时间比较

以同一数据为对象时,关于每次备份获取所需时间和数据量的描述,最恰当的是哪一项?

  1. 差异备份最大,增量备份最小
  2. 三种方式的获取所需时间和数据量都相同
  3. 完全备份最大,增量备份最小
  4. 增量备份最大,完全备份最小
正确答案C. 完全备份最大,增量备份最小

每次都复制全部数据的完全备份最大,只取自上一次备份以来变更部分的增量备份最小,差异备份介于两者之间。另外,恢复所需时间的顺序正好相反,完全备份最短、增量备份最长。分清题目问的是获取时间还是恢复时间十分重要。

第13题 | 作业管理

作为作业管理(作业调度器)的职责,最恰当的是哪一项?

  1. 为每个用户设置可访问文件的范围和允许操作的权限
  2. 为发现程序错误而实施单元测试
  3. 预先定义多个处理的执行顺序和执行时刻,自动启动并监视
  4. 测量网络的通信量并控制带宽
正确答案C. 预先定义多个处理的执行顺序和执行时刻,自动启动并监视

作业管理是把像夜间批处理那样需要按既定顺序、时刻执行的处理定义为作业,进行自动启动、执行监视、异常结束时的通知等的机制。访问权限的设置是访问管理,通信量的测量和带宽控制是网络管理,单元测试的实施是开发阶段的工作,都不是作业管理的职责。

第14题 | 系统迁移

作为系统迁移中一次性切换方式的特征,最恰当的是哪一项?

  1. 由于按部门或业务逐个切换,迁移期间容易变长
  2. 让新旧系统在一定期间内同时运行,核对处理结果的同时进行迁移
  3. 迁移后不再使用旧系统的数据,因此无需数据迁移工作
  4. 能在短期内完成迁移且费用也较低,但发生问题时影响会波及整体
正确答案D. 能在短期内完成迁移且费用也较低,但发生问题时影响会波及整体

一次性切换是在某个时点把整体一次切换到新系统的方式,迁移期间短、费用低,但一旦出现问题,影响会波及全公司。让新旧系统同时运行的是并行运行,逐个切换的是分阶段迁移的特征。无论采用哪种迁移方式,旧系统的数据迁移通常都是必要的,不会变得不需要。

第15题 | 运维管理

属于系统运维管理中日常进行的工作的是哪一项?

  1. 监视服务器的运行状况和资源使用率,获取并保管日志
  2. 向使用部门了解对新系统的功能要求,汇总成需求定义书
  3. 评审开发的程序源代码并指出错误
  4. 根据本公司的经营战略决定信息化投资的优先顺序
正确答案A. 监视服务器的运行状况和资源使用率,获取并保管日志

系统运维管理是运行监视、掌握资源使用状况、日志的获取与保管、备份等让系统稳定运行的日常业务。需求定义和代码评审是系统开发的阶段,信息化投资优先顺序的决定是经营和IT战略方面的活动,都不是运维管理的工作。

第16题 | UPS

设置UPS(不间断电源装置)的主要目的是哪一项?

  1. 通信线路被切断时,自动切换到无线线路
  2. 为防备磁盘故障,把数据双重写入多块磁盘
  3. 发生停电时供电一定时间,确保安全关闭系统的时间
  4. 把服务器机房的温度和湿度保持恒定,防止设备故障
正确答案C. 发生停电时供电一定时间,确保安全关闭系统的时间

UPS通过内置电池在停电时也能短时间供电,为保存数据、让系统正常关闭(或切换到自备发电)争取时间。线路的切换是线路冗余化,温湿度的维持是空调设备,磁盘的双重写入是镜像(RAID1),都不是UPS的目的。

第17题 | 自备发电

因雷击导致大范围发生持续数小时的停电。为了在此期间也让业务系统持续运行,需要的设备是哪一项?

  1. 自备发电装置
  2. 防盗安全锁线
  3. 仅UPS(不间断电源装置)
  4. 浪涌保护器
正确答案A. 自备发电装置

要应对数小时规模的停电,需要能靠燃料持续发电的自备发电装置。UPS电池能供电的通常只有几分钟到几十分钟,只是安全关机或切换到自备发电之前的过渡。浪涌保护器是保护设备免受异常高电压的装置,防盗安全锁线是防盗器具,都不能在停电时供电。

第18题 | 防尾随对策

在采用IC卡进出管理的房间里,防止跟在正规用户后面未经认证进入的"尾随进入"的对策中,最恰当的是哪一项?

  1. 让用户定期更改IC卡的密码
  2. 把进入时IC卡的读取记录保管1年
  3. 用防盗安全锁线固定房间内设置的PC
  4. 引入不允许无进入记录者离开的反尾随机制
正确答案D. 引入不允许无进入记录者离开的反尾随机制

反尾随是不允许没有进入记录的人离开(或反之)的机制,能够检测和遏制未经认证进入的尾随行为。保管读取记录有助于事后追查,但防不了尾随本身;更改密码只是加强本人认证;防盗安全锁线是防止设备被盗,不能控制进入。

第19题 | 防盗

作为防止办公室内笔记本电脑被盗的物理对策,最恰当的是哪一项?

  1. 登录时采用生物识别认证
  2. 用防盗安全锁线把笔记本电脑固定在桌子上
  3. 为OS应用最新的安全补丁
  4. 对硬盘的内容进行加密
正确答案B. 用防盗安全锁线把笔记本电脑固定在桌子上

防盗安全锁线是用锁线把机身固定在桌子或柱子上,使拿走本身在物理上变得困难的防盗措施。加密和生物识别认证是防止被盗后信息泄露的对策,应用安全补丁是针对利用漏洞的攻击的对策,都不能防止盗窃本身。

第20题 | 绿色IT

属于绿色IT(Green IT)举措的是哪一项?

  1. 引入检测对服务器非法访问的装置
  2. 为防备系统故障在异地设置备份中心
  3. 把重要数据分散保管到多种介质上
  4. 用虚拟化技术把多台服务器整合为1台,削减耗电量
正确答案D. 用虚拟化技术把多台服务器整合为1台,削减耗电量

绿色IT是通过采用节能设备、利用虚拟化整合设备等,减少IT设备在制造、使用、废弃过程中环境负荷的举措。非法访问检测是信息安全对策,异地备份中心和数据的分散保管是业务连续性和灾难对策,都不以降低环境负荷为目的。

第21题 | 浪涌防护

保护设备免受雷击在电源线和通信线上产生的瞬间异常高电压的对策是哪一项?

  1. 用服务器机房的空调保持温度和湿度恒定
  2. 把重要设备双重化构成冗余,故障时也能继续提供服务
  3. 把服务器机架用螺栓固定在地板上防止倾倒
  4. 设置浪涌保护装置(避雷器、浪涌保护器)
正确答案D. 设置浪涌保护装置(避雷器、浪涌保护器)

雷击等产生的瞬间异常高电压称为浪涌,不让它流入设备而将其导走的就是浪涌保护装置(避雷器、浪涌保护器)。机架的固定是抗震对策,湿度的管理是防静电和结露,设备的双重化是为故障时继续服务的冗余化,都不是防浪涌本身的对策。

第22题 | 审计的目的

作为系统审计的目的,最恰当的是哪一项?

  1. 检查和评价与信息系统相关的风险是否得到恰当管理,并就改进提出建议
  2. 教育信息系统的用户操作方法,提高熟练度
  3. 让信息系统的故障尽早恢复,把对业务的影响降到最小
  4. 设计信息系统的新功能,制定开发计划
正确答案A. 检查和评价与信息系统相关的风险是否得到恰当管理,并就改进提出建议

系统审计是以独立的立场检查和评价信息系统是否安全、有效、高效地运行、相关风险是否得到恰当管理,并就改进提出建议的活动。设计和开发计划的制定是开发部门的工作,故障的尽早恢复是事件管理,用户教育是运维部门的职责,都不是审计的目的。

第23题 | 审计的步骤

把实施系统审计的步骤按恰当顺序排列的是哪一项?

  1. 预备调查 → 制定审计计划 → 正式调查 → 审计报告 → 跟踪确认
  2. 制定审计计划 → 正式调查 → 预备调查 → 跟踪确认 → 审计报告
  3. 正式调查 → 预备调查 → 制定审计计划 → 审计报告 → 跟踪确认
  4. 制定审计计划 → 预备调查 → 正式调查 → 审计报告 → 跟踪确认
正确答案D. 制定审计计划 → 预备调查 → 正式调查 → 审计报告 → 跟踪确认

系统审计首先制定审计计划,通过预备调查把握对象的整体情况并锁定重点,再通过正式调查收集审计证据、做出评价和结论,以审计报告书报告之后,通过跟踪确认改进的落实状况。其他选项或是在计划之前进行调查,或是报告与跟踪确认的顺序颠倒,故错误。

第24题 | 审计人的独立性

关于对系统审计人要求的独立性的描述,最恰当的是哪一项?

  1. 不得把自己参与过开发或运维的系统作为审计对象
  2. 兼任审计对象系统的运维,可以准确把握实际情况
  3. 必须按被审计部门管理者的指示决定审计项目
  4. 审计必须委托外部的审计法人,公司内部人员无法胜任
正确答案A. 不得把自己参与过开发或运维的系统作为审计对象

审计人须站在独立于被审计部门的立场上,审计自己参与过的系统等于评价自己的工作,会丧失客观性,因此不被允许。兼任运维出于同样理由也不恰当。按被审计部门的指示决定审计项目同样违反独立性。只要确保了独立性,内部审计部门等公司内部人员也可以实施,因此必须委托外部的说法也是错误的。

第25题 | 审计线索

作为审计线索(audit trail)的说明,最恰当的是哪一项?

  1. 事先规定审计的目的、对象范围和实施时期的文书
  2. 汇总审计中发现的指摘事项和改进建议,为向经营者报告而编写的文书
  3. 能够事后追踪何时、何人、进行了何种处理的处理日志和审批记录等记录
  4. 被审计部门针对指摘事项编写的改进计划书
正确答案C. 能够事后追踪何时、何人、进行了何种处理的处理日志和审批记录等记录

审计线索指处理日志、录入凭证、审批记录、变更履历等能够事后追踪和验证处理经过的记录,是审计人判断的依据。汇总审计结果的文书是审计报告书,事先规定范围和时期的文书是审计计划书,改进计划书是被审计部门编写的文书,都不是审计线索本身。

第26题 | 跟踪确认

作为系统审计中审计人的跟踪确认(follow-up),最恰当的是哪一项?

  1. 为消除指摘的缺陷,由审计人自己修改程序
  2. 由审计人制定指摘事项的改进计划,并命令被审计部门执行
  3. 在改进完成之前,暂缓审计报告书的编写和提交
  4. 日后确认针对指摘事项的改进是否已在被审计部门实施
正确答案D. 日后确认针对指摘事项的改进是否已在被审计部门实施

跟踪确认是审计人日后确认审计报告中指摘的事项是否已实施改进的活动。实施改进措施的责任在被审计部门,审计人若亲自进行修改工作就会丧失独立性。审计人的立场是建议而不是命令,审计报告书也无需等待改进完成即应提交。

第27题 | 职责分离

作为基于内部控制中职责分离理念的应对,最恰当的是哪一项?

  1. 为减轻负责人的负担,省略审批手续改为事后报告
  2. 为避免处理停滞,把从录入到审批的权限集中授予一名负责人
  3. 让录入支付数据的负责人和审批其内容的负责人由不同的人担任
  4. 让全员拥有相同权限,任何人都能代办所有业务
正确答案C. 让录入支付数据的负责人和审批其内容的负责人由不同的人担任

职责分离是不把权限集中于一人、通过划分角色发挥相互制衡作用的理念,把录入者和审批者分开是典型例子。把权限集中授予一人、省略审批、给全员相同权限等做法,都会造成一个人就能单独完成舞弊或差错的状态,在内部控制上不恰当。

第28题 | IT治理

作为IT治理的说明,最恰当的是哪一项?

  1. 建立经营层按照经营战略为IT应用指明方向、监视其执行并按需纠正的机制
  2. 通过研修有计划地培养熟悉信息系统运维和操作的人员
  3. 通过检查维护管理信息系统运行所需的电源设备和空调设备
  4. 预先规定信息系统发生故障时向用户通报发生状况和恢复预期的步骤
正确答案A. 建立经营层按照经营战略为IT应用指明方向、监视其执行并按需纠正的机制

IT治理指经营层按照经营战略为IT应用指明方向、监视执行状况并在必要时加以纠正的经营者责任和机制。故障时联络步骤的整备是事件管理的运维手续,人员的培养是人才管理,电源和空调设备的维护管理是设施管理,都不是经营层面的治理机制本身。

练习:做本页的题目

这是随机出题的练习工具(在启用 JavaScript 时运行)。即使不使用此工具,也可以阅读上方的全部题目和解说。

※ 解说是供学习用的信息。考试的出题范围和制度每年可能变化,请务必确认主办机构的官方公告。

本页面译自日文原文。如译文与原文内容不一致,以日文版为准。 查看日文原文