D2 Flashcards

1
Q

在外包项目管理办公室(PMO)职能时,企业应保留以下哪项职责?
(A).选择项目
(B).管理项目
(C).跟踪项目成本
(D).定义项目的方法

A

A

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

No.95 IT指导委员会正在评估第三方供应商是否提供了正确的SLA,审查下列哪一项将向委员会提供最佳信息的服务水平?
(A)。关键性能指标(KPI)
(B)。服务组合管理
(C)。供应商状态报告
(D)。运营成本降低报告

A

B
不太理解

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

以下哪一种是组织在获取资源时最小化预期服务和交付服务之间的差异的最佳方法?
(A).协商服务级别协议(sla)
(B).使用行业基准测试
(C).来度量服务交付量要求每季度的收益实现报告
(D).在合同中包括一个审计权条款。

A

A

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

企业服务中心在满足T服务请求方面存在长期延迟,且客户满意度很低。确定员工能力是否为这些绩效问题根本原因的最佳方法是将所需的员工能力与以下方面进行比较:
(A)认证要求。
(B).当前的技能清单。
(current skills inventory.)
(c).培训计划完成情况。
(D).招聘和人员配置实践。

A

B
战术由技术序列构成。每项工作与职业都有一套核心技术;在IT职业领域,部分核心技术包括流程映射、数据建模和面向对象的设计和编程。明智的做法是要确保定义待用战术所需的技术,并且要确保人员接受相关技术方面的适当培训。

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

No.125下列哪项是实现有效资源管理的最佳行动方针?
(A)。进行企业风险评估。
(B)。实施交叉培训计划。
(C)。根据业务优先级分配资源。
(D)。根据风险偏好分配资源。

A

B
D2 IT资源B IT资源优化
2.5 人力资源能力评估和开发
2.5.2 人力资源管理和IT人员(务实部分)
*培训
应针对员工欠缺的专业知识领域定期对所有员工进行培训。鉴于技术和产品更新换代的速度飞快,培训对于IT专业人员尤为重要。它能够
保证更有效和高效地使用IT资源,鼓舞员工士气。安装新硬件和/或软件时,必须进行培训。培训还应包括相关管理、项目管理和技术培训。

*交叉培训
是指让多名员工接受相应培训以执行具体工作或程序。这种做法的优点是减轻对某位员工的依赖,可作为接班计划的一部分。当有员工因故缺勤时,可以安排其他人顶替,从而保证运营不间断。不过,使用这种方法时,谨慎的做法是事先评估若单个人完全了解整个系统所有部分,是否会存在风险,以及可能带来哪些风险敞口。

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

No.148计划实施基于云的应用程序以便与内部和外部共享文档时,以下哪一项是最重要的?
(A)。云实施模型
(B)。用户体验
(C)。信息所有权
(D)。第三方访问权限

A

D

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

158 IT经理正在尝试确定最佳IT服务级别。以下哪个应该是主要考虑因素?
(A)。内部回报率
(B)。恢复时间目标(RTO)
(C)。费用-效益分析
(D)。资源利用率分析

A

C
D3效益实现 B IT赋能的投资管理
3.9 效益评估方法
以财务(非财务)为导向的成本效益法
目标级联法

治理目标被列入评估、指导和监控(EDM)领域。在这个领域,治理团队评估战略方案、指导高级管理层执行所选的战略方案,并监督战略
的实现。
管理目标分为以下四个管理领域:
● 调整、规划和组织(APO)针对IT的整体组织、战略和支持活动。
● 构建、获取和实施(BAI)针对IT解决方案的定义、获取和实施,以及它们到业务流程的整合。
● 交付、服务和支持(DSS)针对IT服务的运营交付和支持,包括安全。
● 监控、评估和评价(MEA)针对性能监控及IT与内部性能目标、内
部控制目标和外部要求的一致程度。
每个治理或管理目标都与一个流程和一系列相关要素有关。
治理目标与治理流程相关,而管理目标则与管理流程相关。

D2 IT 资源优化 服务等级管理
许多用户团队的协商代表将协商视为零和博弈,努力以最低的成本获取最高的服务等级,而服务提供商的协商代表则不惜一切代价寻求交易,从
而获得市场份额,目标是通过最少的努力,获得最大的利润。为获得可靠的服务等级协议和服务等级管理,在这两者之间寻找平衡至关重要,但这也是非常困难的工作。

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

167在一个在市场上利润丰厚、规模不断增长的成功企业中,非IT员工人数在过去两年里增长了50%。市场对IT员工的需求超过了供应,企业正在向竞争对手机构流失员工。由于快速增长,IT一直在努力跟上企业的步伐,IT程序和相关工作角色也没有明确定义。减少IT人员更替造成的影响的最关键的活动是:
(A)文档流程和流程(document processes and procedures)。
(B).外包IT运营。
()增加IT员工的薪酬
(D)雇佣临时工作人员

A

A 组织内的知识沉淀
文档化过程和程序

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

177要为企业开发所需的IT技能集,最重要的是根据以下条件定义技能要求:
(A).培训需求。
(B).一套适用于所有IT员工的技能。
().最佳实践框架。
(D).IT部门内的每个角色。

A

D
人员、技能和能力(利益相关方的角色
因IT相关投资的类型而异。这些利益相关方可以来自内部或外部,需要具备一定的技能和能力)
在对业务案例进行分析、批准并投入资金后,效益是不会自主构建和部署的。所有投资工作都需要人员、技能和能力。利益相关方的角色
因IT相关投资的类型而异。这些利益相关方可以来自内部或外部,需要具备一定的技能和能力,以帮助将投资从构想转变为现实。技能和能力包括各种技术技能、经验和行为属性。企业应了解其当前的技能清单以及支持新服务和变更后的服务交付所需的技能。通过企业的奖励和认可机制,这些内容就可以与文化、道德和行为要素联系起来。

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

185号IT服务目录作为IT治理计划的一部分,其主要好处是:
(A).确保IT有效满足未来业务需求
(B).为衡量IT绩效提供了基础
(C).提高IT资源调配能力
(D)建立每业务的企业绩效指标

A

A
COBIT APO 09
APO09.01 识别 I&T 服务。
APO09.02 将 I&T 促成的服务编成目录
一致性目标为:投资符合业务要求的IT服务

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

257为了满足新成立的业务单位日益增长的需求,IT高级管理人员已被责成将当前的IT组织模式改为面向服务的××。随着IT组织的显著增长,以下哪一项是最重要的考虑因素?
规划IT长期服务交付时?
(A)。IT服务交付模式获得业务部门批准。
(B)。制定了IT风险管理流程。
(C)。IT能够为业务提供全面的服务目录。
(D)。IT组织能够维持业务需求。

A

C

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

188一家企业已将IT运营外包给多家第三方提供商,但服务级别协议(SLA)在所有情况下都没有明确定义。下列哪一项是业务的最大风险?
(A)。成本不可衡量。
(B)。第三方可以提供重叠服务。
(C)。工作范围没有明确界定。
(D)。服务质量不可强制执行。

A

D
SLA 涉及对服务等级的定义

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

192一家企业正在与外包合作伙伴签约,以进行长期合作。企业计划终止合同的最佳时间是:
(A)规划合同作为业务连续性的一部分。
(B)合同关系中的表面问题。
(c)制定初始合同。
(D).任何一方都决定终止合同。

A

C
与使用第三方提供商的风险有关的一些考虑因素包括:
● 第三方提供商的聘用和培训实务。
● 外包企业与第三方提供商之间的报告和联络。
● 对任何事故的应对时间。
● 不遵守合同条款的责任。
● 数据或业务实务的保密。
● 对执法请求的应对。
● 合同期限和解除/终止合同的条款。
合同条款的规定:
● 阐明对服务质量的期望,包括使用CMMI、ITIL或ISO方法。
● 确保合同充分考量访问控制/安全管理,无论是由供应商控制还是所有者控制。
● 确保合同中包含报告和跟进违规行为的规定。
● 确保纳入通知所有者和配合调查的规定。
● 确保合同中包含在实施阶段和生产阶段进行变更/版本控制和测试的规定。
● 确保已充分界定责任方和网络控制要求,并已划定责任的必要界限。
● 规定必须满足的具体而明确的绩效参数;例如,交易的最短处理时间或承包商的最短等待时间。
● 纳入容量管理标准。
● 提供合同更改方面的合同条款。
● 明确规定争端上报流程和解决流程。
● 确保合同能够保护企业免受外包服务责任企业造成的损害。
● 需要保护双方利益的保密协议。
● 纳入清晰明确的“审计权”条款,确保有权审计供应商与合同服务相关的运营情况,例如设施的访问、记录的访问、复制权利、人员的接触情况、对计算机化文件的规定。
● 确保合同针对业务连续性、灾难恢复条款和合理测试等内容做出详细规定
● 确保维护企业拥有的数据的机密性、完整性和可用性,并明确数据的所有权。
● 要求签订合同的供应商遵从所有相关法律和监管要求,包括合同生
效后颁布的要求。
● 确保和确立供应商代表合同企业开发的知识产权的所有权。
● 确保和确立明确的保修期和维修期。
● 纳入软件托管条款。
● 纳入知识产权和保护。
● 确保遵守法规。
● 纳入各方的明确角色和责任。
● 要求供应商遵循企业的政策,包括信息安全政策,除非合同企业已事先同意供应商自己的政策。
● 要求供应商确定好所有转包关系,并要求在变更转包商时必须经合同企业审批。

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

208将IT资源规划纳入企业战略规划的主要好处是使企业能够:
(A)有效分配资源以达到预期的目标。
(B).根据资源可用性调整业务目标。
(c).根据寻源策略,优先考虑资源的分配。
(D)制定策略计划,实现资源优化。

A

A
资源优化的目的还是达到业务目标

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

209号企业正在考虑外包非核心IT流程下列哪个应该是第一步骤?
(A)。更新资源分配策略
(B)。外包成本效益分析。
(C)。向外包供应商发出正式的建议书请求。
(D)。为外包活动建立服务级别指标

A

B(企业必须做出最有利于实现最大价值并从资源投资中受益的决策)
在决定外包服务或职能之前,企业应考虑这样做的优势、劣势、业务风险以及风险缓解方案。
IT治理系统的目的是满足利益相关方的需求,并使用信息和技术来创造价值。治理系统的一个重要部分是IT资源的购置和管理。这包括资源计划、采购和开发的流程和实务。IT资源指对企业实现其IT和业务目标的能力至关重要的资产。
企业通常面临一个挑战:只有有限的资源来实现企业目的和目标。最终,企业必须做出最有利于实现最大价值并从资源投资中受益的决
策。这既包括财务方面(例如增加收益或降低成本),也包括非财务方面的好处(例如提高客户满意度、缩短产品上市时间)。

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

211随着对IT员工所需核心能力的预测和确定,下一步是如何加强部门的人力资源?
(A)。制定负责、负责、咨询和知情的(RACI)表。
(B)。制定有效的招募、保留和培训计划。
(C)。致力于董事会绩效指标和奖金结构。
(D)。开发第三方保证的人员要求。

A

B
管理层必须购置和维持充足的IT资源来满足需求。有效的人力资源管理(包括资源优化)将直接影响向企业提供的IT服务的质量、效率和有效性。
人力资源管理包括:
培训、
接班计划、
计划时间表
绩效评估、
离职、假期等

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

319以下哪一项是解决人员流失问题的最佳长期解决方案?
(A)实施知识管理实践
(B)。为IT员工制定辅导计划
(C)。确定关键风险指标(KRI)
(D)。保留关键员工作为顾问。

A

由于IT资源稀缺,而且对技能的需求不断增长,IT领导层需要制订计划来获取所需的技能。这需要强大的人力资本获取和管理流程来平衡投资和回报,从而为资源提供最好的保护
为激励IT专业人士提高生产力和降低流失率,IT经理需要管理许多因素。以下为IT经理在任何提高生产力和有助于降低IT人员流失率的激励计划中都应考虑的一些主要因素:
● 在局势快速随机变化期间提供强有力的领导。
● 为员工提供纠正错误的机会;员工应该相信自己能够独立完成工作。
● 为员工提供个人发展计划和明确的职业发展路径。
● 使员工能够在新技术出现时学习新技术并参加技术会议。
● 为员工提供做好本职工作所需的资源。
● 提供有竞争力的薪资和福利;开展年薪调查以了解薪资水平。
● 确保员工明白他们所做的工作都是有意义的。
● 询问员工的愿望;不要等到离职面谈时才问。

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

289大型企业的首席信息官已采取了必要的步骤,使IT目标与业务目标保持一致。首席信息官确保IT员工有效实现这些目标的最佳方式是什么?
(A).将IT目标映射到一个行业可接受的框架中。
(B).根据IT目标提高培训预算。
(C).在员工绩效计划中包括IT目标。
(D).将CIO签署的目标作为IT战略计划的一部分

A

B
有投入才有产出

19
Q

215已发现一个企业的多个业务部门正在使用重复的IT应用和服务来满足他们的个人需求。下列哪一项对解决这一问题最有帮助?
(A)。企业架构(EA)
(B)。企业风险框架
(C)。IT服务管理
(D)。IT项目路线图

A

C
IT资源优化涉及有效、高效和负责任地使用所有资源,包括人力、资金、设备、设施等。
APO09.02 将 I&T 促成的服务编成目录。
为相关目标团队定义和维护一份或多份服务目录。在服务目录中发布和维护在用 I&T 促成的服务。

20
Q

223 内部审计的结果显示业务部门和IT部门获取资源的方式不同,这会导致重复购买。以下哪一项是解决这个问题的最佳方法?
(A).使IT目标与业务采购过程相一致。
(B).让业务参与IT采购决策。
(C)建立集中采购核准程序。
(D)通过RAG图表定义角色和职责

A

D(感觉应是C)
不同企业采取不同方式来购置第三方服务。有些企业允许业务部门采购所需的任何服务,前提是遵循正确的采购流程。有些企业则要求由
专门的采购团队代表业务部门进行采购。不管采用哪种方式,采购集中化至关重要,可确保第三方库存的完整性。这要求业务部门领导者负责确保为第三方建立适当的技术连接,使技术合作伙伴能够确保他们收到的连接请求仅面向授权的第三方

21
Q

227一家企业正在评估软件即服务(SaaS)解决方案,以支持核心业务流程。由于没有外包治理或供应商管理,CEO的第一个活动应该是什么?
(A)。确保定义了管理服务提供商的角色和职责。
(B)。与SaaS解决方案提供商建立合同。
(C)。指导管理层使用标准采购流程。
(D)。确保定义了服务提供商的服务级别协议(SLA)。

A

A
以下选项中,A是最先要做的。

22
Q

366 为了从规模经济中获益,CIO正在决定是否将一些IT服务外包。在决策过程中,以下哪一项是最重要的考虑因素?
(A) IT员工的士气
(B)核心IT流程
(C)外包商的声誉
(D).新的服务水平协议

A

B
外包服务或活动的目标视企业而定。外包的目标通常是利用第三方供
应商的核心能力来改进业务流程和服务。企业寻求外包服务的原因可
能是需要:
● 专注于核心活动
外包活动选择—采取外包做法的企业是在有效重构其价值链,即确
定对业务来说核心的活动、保留这些活动并将非核心活动外包。

23
Q

228供应链管理建立了供应商政策,要求多个技术供应商。确保此策略成功的最佳方法是什么?
(A)。根据成本标识和选择供应商。
(B)。使供应商选择流程与安全策略保持一致。
(C)。实施一个有效的服务协议。
(D)。确保企业架构和采购策略的一致性

A

D(排除法,B不够全面)

24
Q

234在IT系统停用之前,最重要的是:
(A).评估环保法规的遵守情况。
(B).评估遵守留存政策的情况。
(c)审核介质处理记录。
(D)查看数据环卫记录。

A

B
系统停用,考虑数据保留政策

25
Q

245企业决定首次使用云供应商提供电邮即服务,从而消除了内部电邮功能。本决策应触发以下哪些IT战略行动?
(A)。制定数据保护意识教育培训计划。
(B)。监控恶意软件的传出邮件流量。
(C)。实施数据分类和存储管理工具。
(D)。更新和通信数据存储和传输策略。

A

A
云业务影响和安全风险(漏洞、数据泄露、法律法规)
云服务为云用户带来了很多好处,同时也引发了许多问题,如果处理不当,将失去对物理和逻辑资产的控制,与传统外包相比,使用云计算服务带来的业务影响和风险涵盖以下领域/流程:
● 对第三方的依赖程度更大:
■ 增加了外部接口的漏洞。
■ 增加了数据中心汇聚的风险。
■ 服务提供商的不成熟,可能带来需要持续关注的问题。
■ 越来越依赖独立的鉴证流程。
● 遵守法律法规的工作越来越复杂:
■ 更大的隐私风险。
■ 个人身份信息的跨境流动。
■ 影响合同的合规性。
● 依赖互联网作为企业数据的主要渠道会带来:
■ 公共环境安全问题。
■ 互联网连接的可用性问题。
● 由于云计算的动态特征:
■ 处理设施的位置可能会根据负载均衡而改变。
■ 处理设施可能位于境外。
■ 可能与竞争对手共享运营设施。
■ 与托管所在国家的法律差异问题(责任、所有权等)可能会使
数据面临风险。

26
Q

266 一个企业计划实施商业智能工具,其数据源来自于不同的企业应用,以下哪项是实施的最大挑战:
A、企业和商业智能应用之间的接口
B、企业应用中的大量数据
C、员工需要基于新的BI工具进行培训
D、数据定义及源和应用之间的映射

A

B

27
Q

294、一家航空公司想推出一个涉及人工智能(Al)的新项目机器学习这个项目的主要目标是利用客户行为来确定新的路线和市场接下来应该做以下哪一项?
(A).咨询企业隐私功能
(B).定义关键成功因素(CSFs)
(C)将建议提交IT策略委员会
(D)执行业务影响分析(BIA)

A

A
客户行为的利用设计隐私相关,需要先评估风险

28
Q

第271号:在企业中使用新技术将需要特定的专业知识和更新的系统开发过程。有人担心IT的来源不当。以下哪一种应该是第一项行动方针?
(A).对潜在的外包进行风险评估。
(B).使用新技术更新企业体系结构(EA)。
(C).查看有关采购机会的IT平衡记分卡。
(D).评估现有和所需员工能力之间的差距。

A

D
根据资源差距分析进行资源的规划

29
Q

379、使资源管理与企业的IT战略计划相一致的第一步是
(A)制定一个负责任的、可问责的、咨询的和知情的(RACI)图表
(B)分配适当的角色和职责
(C)进行差距分析
(D)确定外包机会

A

C(IT资源的开发和优化)
企业应评估可用的IT资源和服务需求,以确定最合适的IT服务资源开
发方式,同时考虑以下问题:
● 对企业来说是否属于核心服务?
● 企业是否拥有对于实现其目的和目标至关重要的特定知识、流程和
员工,且不能从外部复制或在其他地点执行?
● 如果服务是在外部或其他地点执行的,是否能够以相同或相称的风
险水平提高质量或降低成本?
● 企业是否具备使用和管理外包、异地或离岸服务的经验?
● 是否有任何法律、法规或合同限制不允许外包、异地或离岸服务?

30
Q

277.一家全球性企业正在经历经济衰退和迅速失去市场份额。IT高级管理人员正在重新评估业务的核心活动,包括IT和相关的资源影响。管理层已经决定专注于当地市场,并关闭国际业务。从资源管理的角度来看,一个关键的问题是要留住最有能力的员工。这是最好的实现由:
(A).回顾整个企业当前基于目标的绩效评估。
(B).根据员工的薪酬对整个企业的员工进行排名。
(C).根据服务时间的长度对整个企业的员工进行排名。 (D).只从当地市场保留有能力的员工。

A

D
业务上要求关闭国际业务,资源规划应与其保持一致。

31
Q

292 .当选择供应商提供与关键应用程序相关的服务时,以下哪项是关于业务连续性规划(BCP)的MOST考虑因素?
(A)在订约过程中采购一份供应商的BCP副本
(B)测试供应商的BCP并分析结果
(C)获取供应商BCP的独立审计报告
(D)评估供应商的BCP是否与企业的BCP一致

A

B(● 复原方案(例如,业务连续性和灾难恢复)的配备和定期测试。)
与使用第三方提供商的风险有关的一些考虑因素包括:
● 第三方提供商的聘用和培训实务。
● 外包企业与第三方提供商之间的报告和联络。
● 对任何事故的应对时间。
● 不遵守合同条款的责任。
● 数据或业务实务的保密。
● 对执法请求的应对。
● 合同期限和解除/终止合同的条款。
● 包括备份数据在内的数据存储位置。
● 数据和竞争公司数据管理之间的分离。
● 复原方案(例如,业务连续性和灾难恢复)的配备和定期测试。

32
Q

305一家企业的首席信息官(CIO)收到了企业高管关于他们的单位因IT服务收取多少费用的投诉。为了与业务伙伴保持良好关系,CIO希望能对这些投诉做出反应。要解决此问题,第一个步骤应该是:
(A)、同意降低费率,改善与业务的关系管理。
(B)研究支持功能的外包,降低成本结构。
(c) .向财务总监了解业务单位IT支出的预算修订情况;
(D)按业务部门量化消费和服务水平协议(SLA)成绩;

A

D
服务等级协议(SLA)—服务提供商与客户/用户之间关于定义服务的最低绩效目标及衡量方式的协议。业务单位是IT部门的客户,可量化服务价值,标准化收费。

33
Q

324以下哪些IT治理方面的最佳解决方案可解决在另一个国家/地区拥有数据库的云服务提供商可能产生的知识产权影响?
(A)。合同管理
(B)。连续性计划
(C)。数据管理
(D)。安全架构

A

A
信息时代的技能框架(SFIA)对合同管理的描述是:“全面管理和控制正式的产品和服务供应合同的运作。”[16]成功的合同纳入了相关各方的明确期望,并且经过合理设计,能够满足企业需求。
合同中应包含:……
要求签订合同的供应商遵从所有相关法律和监管要求,包括合同生效后颁布的要求。……

34
Q

325以下哪些是制定人力资源战略以解决IT技能差距的最重要投入?
(A)。为IT员工分配的培训预算
(B)。培训效果报告
(C)。企业的技术方向
(D)。最近的IT技能矩阵

A

D
对照目标,确定差距

35
Q

336项目管理办公室(PMO)职能外包时,企业应保留以下哪些职责?
(A)。选择项目
(B)。管理项目
(C)。追踪项目成本
(D)。定义项目方法

A

A
选择项目是企业的业务核心,不能外包

36
Q

IT部门外包应用程序支持,并直接与供应商协商服务水平协议(sla)。尽管供应商满足了sla,但业务所有者的期望没有得到满足,高级管理层取消合同,这种情况可以避免在未来:
(A)改进业务需求收集过程
(B)改进服务水平协议(sla)的谈判过程
(C)实施供应商绩效记分卡
(D)分配供应商管理职责

A

A(缺乏业务参与的SLA就像一盘散沙)

37
Q

407 管理外包供应商关系的最佳方法是:
(A)进行定期风险评估。
(B)审查独立第三方的年度报告。
(C)提供明确的目标和透明度。
(D)分析来自供应商的绩效统计数据。

A

供应商管理的目标是“管理各类供应商提供的IT相
关产品及服务以满足企业需求。这包括搜寻和选择供应商、关系管理、合同管理,以及审查与监控供应商绩效和供应商生态系统(包括
上游供应链)的有效性和合规性”。

38
Q

347下列哪一项最有助于IT供应商选择的标准化?
(A)成本效益分析
(B).合同管理处
(C).服务水平协议(sla)
(D)采购框架

A

D
框架有利于标准化

39
Q

371:定期评估IT资源人员配备需求的主要原因是:
(A).确保IT职能部门有足够的熟练人员来维持日常操作。
(B).确保企业有足够的资源来满足不断变化的业务和IT需求。
(C).验证人力资源招聘和保留流程是否符合企业IT目标。
(D).确认为企业的业务和IT人员定义了与IT相关的职责。

A

B
人力资本可被视为企业的主要资产,企业需要对此进行投资,以
确保自己的存续和发展。

40
Q

377 评估IT系统外包的可能性时,第一步应该是回顾以下哪一项?
(A)外包策略
(B)外包业务流程
(C).服务水平协议(sla)
(D) IT人员技能

A

A
先看战略

41
Q

388、一家企业因不遵守隐私条例而受到处罚。哪个
以下是最重要的,以确保适当的访问控制的所有权,以解决这一缺陷?
(A)基于信息架构授予信息访问权
(B)对逻辑访问控制和相关安全策略进行审计
(C)实施多因素认证控制
(D)基于角色或业务规则对信息资产的访问进行身份验证

A

D
审题,对于确保适当的访问控制所有权

42
Q

399管理层重新确定业务目标的优先顺序后,应先执行以下哪项操作?
(A)。执行成熟度评估。
(B)。实施RACI模型。
(C)。完善人力资源管理计划。
(D)。更新IT战略。

A

C
根据已确定优先顺序的需求分配资源

43
Q

406当企业面临大流行疫情导致强制远程工作环境时,以下哪项应是首要考虑因素?
(A).审核和测试灾难恢复计划(drp)
(B)确保员工有必要的技术来提高生产力
(C)确保远程工作政策的更新和沟通
(D)修改IT绩效监控指标

A

C
工作模式的转变下对应的调整