8月 14

2026年测量管理体系审核员培训通知

培训内容
测量管理背景知识
ISO10012:2003基础知识及标准理解
测量技术及法规要求

培训对象
拟注册测量管理体系审核员的人员、企/事业单位从事管理、研究、咨询的人员等。

培训费用
培训费共计:3000元/人,(含培训费、资料费和证书费)

培训讲师
经CCAA备案且就有多年业务连续性管理和标准研究、培训及审核工作经验的资深教师。

资格经历要求
1、教育经历
     申请人应具有国家承认的理工类专业大学本科(含)以上学历。
    大学本科及以上学历申请人应具有至少4年全职工作经历,且至少具有2年与所申请的领域相关的专业工作经历。

2、专业工作经历
     申请人应具有计量测试、计量技术、计量管理、计量教学、计量科研及相关标准制修订等工作经历。
     工作经历应在取得教育经历之后获得,研究生学习经历可按50%计算工作经历,专业工作经历与工作经历可以同时发生。

联系我们:
报名电话:18610888703(王老师) 18912674606(李老师)   
个人 Q Q:2690970165  2856454903     Email:isolearn@qq.com
客服 Q Q: 3117484778

8月 14

2026年业务连续性管理体系审核员培训通知

培训内容
业务连续性管理体系概要
业务连续性管理发展背景和历程
ISO 22301:2019标准理解
业务影响分析(BIA)和风险评估(RA)
管理体系审核法律法规及相关要求

培训对象

持有质量管理体系(QMS)正式审核员注册证书并拟从事确认为业务连续性管理体系审核员的人员;从事业务连续性培训和咨询的人员;管理体系标准的人员以及在企业中从事业务连续性管理及相关岗位人员。


培训费用
培训费共计:3500元/人(含培训费、资料费和证书费)。


培训讲师
经 CCAA备案具有丰富实践经验的资深教师授课。


培训证书
培训合格颁发培训合格证书。取得合格证书符合要求可直接申请业务连续性管理体系审核员注册资格。业务连续性管理体系审核员,现行政策是免统考,以培代考,即可取得确认审核员注册资格。


资格经历要求

1、教育经历
申请人应具有国家承认的大学专科(含)以上学历,无学科专业要求。大学本科及以上学历申请人应具有至少4年全职工作经历,且至少具有2年与所申请的领域相关的专业工作经历;大学专科学历申请人应具有至少8年全职工作经历并取得中级(含)以上技术职称,且至少具有6年与所申请的领域相关的专业工作经历。

2、专业工作经历    

业务连续性相关工作经历包括业务连续性管理工作(如业务连续性管理的研究、实施、运作、咨询、审核、教学经历),业务连续性技术工作(如业务连续性科研教学、工程设计与实施、产品研发与测试等)。

3、注册资格要求

申请人应持有质量管理体系(QMS)正式审核员注册证书。

联系我们:
报名电话:18610888703(王老师) 18912674606(李老师)   
个人 Q Q:2690970165  2856454903     Email:isolearn@qq.com
客服 Q Q: 3117484778
网络课程:t.isolearn.com
在线考试:x.isolearn.com

4月 26

2024年3月CCAA审核员统考真题-能源管理体系基础

一、单项选择题(从下列每小题列出的四个备选答案中,选出一个最恰当的答案,错选、不选均不得分,每题1.5分,共60分)

1.在确定能源管理体系范围时,组织应考虑(   )。

(A)人员能力

(B)组织的规模,以及活动、过程、产品和服务的种类

(C)4.1所提及的内外部因素;4.2所提及的要求

(D)过程及其相互作用的复杂程度

2.与主要能源使用不相关的过程和活动是(   )。

(A)设备设施的配置与控制

(B)产品和过程的设计控制

(C)合同能源管理项目的控制

(D)能源的购入贮存、加工转换、输送分配及最终使用、余热余压利用等过程的控制

3.组织能源管理体系覆盖范围及其边界由(   )确定。

(A)组织                

(B)法规           

(C)标准        

(D)认证机构

4.以下哪一项通常不作为能源绩效参数?(   )

(A)单位产品综合能耗   

(B)每周轮班次数   

(C)风机效率   

(D)锅炉效率

5.属于国家重点推广节能技术目录中产品的是(   )。

(A)干式非晶合金铁心配电变压器SCBH15-2000/10

(B)油浸式无励磁调压变压器S9-1600

(C)油浸式无励磁调压变压器S8-1250

(D)千式无励磁调压变压器SGB8-2000

6.能源审计过程中测试检查的项目不包括(   )。

(A)锅炉变压器电机风机水泵等通用设备   

(B)对某些能源品种的理化分析进行复查

(C)烟气排放中的二氧化硫浓度           

(D)供热供气供电管网线路等配电配热设施

7.GBT23331-2020标准中关于术语的说明,以下表述不正确的是(   )。

(A)必须使用本标准的术语

(B)可选择使用适合于其业务和需要的术语

(C)可以以本标准的条款代替组织使用的术语

(D)组织的能源管理体系文件可以不应用其章节结构

8.标准煤和标准油之间的关系为(   )。

(A)1kgoe=1.7kqce                      

(B)1kgoe=0.7kgce

(C)1kgce=1.7kgoe                       

(D)1kgce=0.7kgoe

9.(   )不属于耗能工质。

(A)炼厂干气                           

(B)氦气

(C)软水                               

(D)氧气

10.GB/T13234-2018标准要求,应根据计算节能量的目的,下列不属于适合的归一化方法(   )。

(A)加权平均法                         

(B)前推校准法

(C)后推校准法                          

(D)参考条件校准法

11.根据GBT23331标准,策划是组织建立、实施、保持和改进EnMS,实现能源方针的关键环节。策划结果不包括以下(   )内容。

(A)能源基准                          

(B)能源绩效参数

(C)能源目标和指标                    

(D)能源方针

12.节约能源法中规定生产过程中耗能高的产品的生产单位,应当执行(   )。

(A)设备能源效率标准                  

(B)单位产品能耗限额标准

(C)节能产品标准                      

(D)严于国家标准的企业节能标准

13.某单位2013年3月份生产A产品1万吨,当月消耗原煤100吨.消耗电100万度,请计算该月此产品的产品单位产量综合能耗为(   )kgCe/L。(注:原煤折标煤系数0.7143kgCe/kg,电力的折算系数是0.1229)

(A)19.433           

(B)47.543       

(C)20.003             

(D)8.372

14.能源管理体系的核心理论基础不包括(   )。

(A)系统管理理论                     

(B)过程控制理论

(C)PDCA管理模式                     

(D)微观经济理论

15.综合能耗计算(   )。

(A)耗能工质消耗的能量不应纳入

(B)计算范围仅包括一次能源或二次能源

(C)辅助生产系统和附属生产系统算综合能耗可以均摊

(D)辅助生产系统和附属生产系统算综合能耗不可以均摊

16.在能源管理体系框架下,组织应依据(   )设定目标,以实现特定结果。

(A)能源方针                           

(B)能源数据

(C)能源基准                          

(D)能源顸算

17.能源管理实施方案可纳入组织的(   )。

(A)工艺管理流程                      

(B)技术管理流程

(C)项目管理流程                      

(D)业务管理流程

18.能耗限额标准中,下列能耗值正确的顺序是(   )。

(A)能耗限定值>新建准入值>能耗先进值

(B)新建准入值>能耗限定值>能耗先进值

(C)能耗先进值>能耗限定值>新建准入值

(D)新建准入值>能耗先进值>能耗限定值

19.组织未获取最新的有效的单位产品能耗限额有标准。最适合GB/T23331标准中哪个条款号(   )。

(A)4.1                              

(B)9.1.2

(C)6.3                              

(D)4.2

20.理解组织及环境,应当(   )。

(A)确定能源管理体系运行结果和内外部因素。

(B)确定能源管理体系运行结果和的源绩效改进的外部因素

(C)确定能源管理体系运行结果和能源绩效改进的内部因素

(D)确定能源管理体系运行结果和能源绩效改进的内外部因素

21.下列不属于集中管理同类用能设备的用能单元是(   )。

(A)泵房                             

(B)加热炉

(C)锅炉房                           

(D)制冷机组

22.关于数据统计分析,下列说法正确的是(   )。

(A)污水处理站用电少,故不用统计分析

(B)有统计员抄表填表即可

(C)组织必须对实施能耗与预期的能源消耗进行对比分析

(D)由于产品生产负荷变化了,数据无法与过去的数据比较,故可以不用分忻比较了

23.按照逐步递进关系,能源效率可包括设备能源效率、系统能源效率和(   )能源效率几个层面。

(A)设施                             

(B)部门

(C)过程                             

(D)组织

24.根据企业能源审计的目的,下列(   )不属于能源审计的范围。

(A)企业能源消费指标计算分析

(B)用能设备运行效率计算分析

(C)评审节能技改项日的财务和经济分析

(D)对每一个重要能源使用确定相关可变因素

25.在采购预期对组织的能源绩效产生显著影响的使用能源的产品、设备和服务时,组织应建立并实施准则,以评价(   )。

(A)交付及时性                       

(B)供方的服务态度

(C)采购产品、设备和服务的质量       

(D)计划的或预期的运行期内的能源绩效

26.关于应急预案的说法正确的是(   )。

(A)有环境、安全的预案就可以了

(B)能源管理无紧意情况,无需应急预案

(C)标准中无应急准备和响应条款、故无需应急预率

(D)组织应识别异常和紧急情况制定应急预案,应与环境、安全预案整体考虑

27.(   )是结构节能和技术节能的有力支撑。

(A)管理节能                         

(B)行为节能

(C)系统节能                         

(D)产品节能

28.高耗能设备在交付时应提供(   )。

(A)能效证明                         

(B)合格证明

(C)使用说明                         

(D)其他说明

29.可行时,组织应当积极构建(   ),实现能源数据的在线采集和实时监控。

(A)信息化                           

(B)能源管理系统

(C)信息监控系统                     

(D)能源在线监控系统

30.(   )不属于能源评审内容。

(A)分析能源计量器具

(B)确定改进能源绩效的机会

(C)评估未来的能源使用和能源消耗

(D)基于测量和其他资料分析能源使用和能源消耗

31.根据GB/T15587能源管理的主要环节不包括(   )。

(A)行政管理                          

(B)能源输入

(C)节能技术进步                     

(D)能源分配和传输

32.根据GBT 23331管理评审的输出不包括(   )。

(A)能源绩效                        

(B)能源方针

(C)能源绩效参数                    

(D)改进能源绩效的机会

33.《国家重点节能低碳技术推广目录》的目的是(   )。

(A)缓解环境压力

(B)促进社会进步

(C)促选能源资源节约分散利用

(D)加快节能技术进步和推广普及,引导用能单位采用先进适用的节能新技术、新装备、新工艺

34.组织控制下工作的人不包括(   )。

(A)临时雇员                        

(B)兼职人员

(C)服务承包商                      

(D)合同能源管理人员

35.为使器气(油)锅炉经济运行,获得燃气(油)燃烧的高效率,下面哪一项应达到最佳值(   )。

(A)煤/水比                         

(B)空/燃比

(C)油/水比                          

(D)气/水比

36.能源基准是用作(   )的定量参考依据。

(A)能源指标                        

(B)能源绩效

(C)能源目标                        

(D)能源绩效参数

37.单一产品节能量是用(   )产品单位产量能源消耗量与(   )产品单位产量能源消耗量的差值乘以产品产量计算的节能量。

(A)基期;基期                      

(B)基期;报告期.

(C)报告期;基期                     

(D)报告期;报告期

38.能源方针应包括确保获得信息和必要的资源的承诺,以实现(   )。

(A)能源绩效                        

(B)能源指标

(C)能源泉旨                        

(D)目标和能源指标

39.能量不包括(   )GB/T 2587-2009用能设备能量平衡通则。

(A)化学反应的吸热                  

(B)用能设备的储热

(C)体系对环境的散热量              

(D)排出的废物带出的热量

40.标准要求组织应确保(   )的人员具有基于相应教育、培训、技能或经验所具备的能力。

(A)所有在组织内工作                 

(B)与主要能源使用相关

(C)与主要能源管理相关              

(D)需要取得从业资格证书

二、多项选择题(从下列每小题列出的四个备选答案中,选出两个或两个以上最恰当的答案,错选.多选.少选或不选均不得分,每题2分,共30分)

41.下列描述正确的是(   )。

(A)重点用能单位应开展能源审计

(B)重点用能单位应开展节能宣传与培训

(C)重点用能单位应建立能源消耗成本管理制度

(D)年综合能源消费量1万吨标准煤以上(含1万吨)的用能单位为重点用能单位

42.相关变量包括以下哪些(   )。

(A)工作时间                         

(B)锅炉效率

(C)钢炉温度                         

(D)锅炉排烟氧气含量

43.目标和能源指标需要能源绩效参数和能源基准作支撑,并且(   )。

(A)应考虑法律法规、改策、标准等要求

(B)需关注所有能源使用以及风险和机会

(C)应考虑财务、运行、经营条件、应用技术等因素

(D)针对目标和能源指标制定具体的措施计划/实施方案

44.能源绩效参数、基准、目标指标理解正确的是(   )。

(A)选定能源绩效参数后,应建立相应的能源基准

(B)能源指标应有相应的能源绩效参数和能源基准支撑

(C)能源绩效参数、基准、目标指标是与报告期密切相关的

(D)建立和统计核算能源绩效参数和能源基准的方法可以有成文信息,可以没有成文信息

45.依据GB/T 23331-2020标准,组织应保留的文件化信息包括(   )。

(A)合规性评价结果

(B)采取的措施的结果

(C)供方名录及供方评价的结果

(D)对能源绩效的显著偏离进行调查并做出响应的结果

46.产品单位产量综合能耗计算原则(   )。

(A)对同时生产多种产品的情况,应按每种产品实际耗能量计算

(B)在无法分别对每种产品进行计算时,折算成标准产品统一计算

(C)在无法分别对每种产品进行计算且无法折算标准品时,可按产量与能耗量的比例分摊计算

(D)折算标准品适用于同行业内部对产品能耗的相互比较之用。计算方法应在专业中和相关的能耗计算方法中,由各专业主管部门予以具体规定

47.以下(   )均属于节能监测的内容及要求。

(A)用能工艺和操作技术                  

(B)供能质量与用能品种

(C)用能设备的技术性能及运行状况       

(D)能源转换、输配与利用系统的配置与运行效率

48.下列是能源统计分析的依据的是(   )。

(A)企业特点     

(B)顾客的要求         

(C)供应商的要求        

(D)行业标杆水平

49.实现目标能源指标的措施计划可包括(   )。

(A)产品设计方案                          

(B)项目施工方案

(C)项目可行性研究报告                    

(D)技术方案和管理措施

50.能源计量范围(   )。

(A)输出用能单位、次级用能单位和用能设备的能源及载能工质

(B)用能单位、次级用能单位和用能设备可回收利用的余能资源

(C)用能单位、次级用能单位和用能设备自产的能源及载能工质

(D)输入用能单位、次级用能单位和用能设备的能源及载能工质

51.通过GB/T 29456的实施。组织能够(   )。

(A)建立节能遵法贯标机制,主动获取并自觉落实节能法律法规、政策、标准和其他要求

(B)建立节能文化建设机制,使全体员工节能意识不断增强,节能制度不断完善,节能行为不断规范

(C)建立全过程的能源管理控制机制,促进能量系统优化匹配,使能源管理活动规范有效并不断得到改进

(D)建立节能技术进步机制,主动收集、识别并合理采用先进、成熟的节能管理方法和节能先进技术,实现节能技术进步常态化

52.能源方针应(   )。

(A)在组织内得到沟通                     

(B)定期评审,必要时更新

(C)是可获取的文件化信息                 

(D)在适宜时可为相关方获取

53.关于GB 17167-2006《用能单位能源计量器具配备和管理通则》,说法正正确的是(   )。

(A)标准为强制性标准

(B)不涉及城乡居民家庭用能及个人用能

(C)规定了用能单位能源计量器具配备和管理的基本要求

(D)适用于企业、事业单位、行政机关、社会团体等独立核算的用能单位

54.清洁生产的基本途径包括(   )。

(A)改进设计                             

(B)在组织内循环使用能源

(C)使用清洁的能源和材料                 

(D)采用先进工艺技术和设备

55. GB/T29456中的其他要求包括(   )。

(A)协议                                 

(B)政府部门的行政要求

(C)与顾客和供方的合同要求               

(D)行业协会要求和节能自愿性协议

三、判断题(判断下列各题,正确的写√,错误的写×,每题1分,共10分)

56.组织应保持用于开发能源评审的方法和准则的文件化信息并定期形成能源评审报告。(   )

57.企业应当对生产和服务过程中的资源消耗以及废物的产生情况进行监测,根据需要对生产和服务实施清洁生产审核。(   )

58.节能评估是指用能单位依据国家有关的节能法规和标准,对企业和其他用能单位能源利用的物理过程和财务过程进行检验、核查和分析评价。(   )

59.能源绩效参数值和能源基准,可证实能源绩效的改进。(   )

60.能源绩效就是指能源管理体系绩效。(   )

61.Y3系列中小型三相异步电动机最迟应于2016年年底前停止使用。(   )

62.组织应保留适当的监视和测量结果的文件化信息。(   )

63.发电用柴油不做加工转化投入。(   )

64.重点用能单位应定期进行单项监控。(   )

65.重点用能单位应统计主要能耗。(   )

需要获取参考答案

可扫码添加客服老师微信

4月 26

2024年3月CCAA审核员统考真题-信息技术服务管理体系基础

一、单项选择题(从下列每小题列出的四个备选答案中,选出一个最恰当的答案,错选、不选均不得分,每题1.5分,共60分)

1.根据ISO/IEC 20000-1:201 8标准,服务的生命周期过程不包括(   )。

(A)转换和交付

(B)外包与分担

(C)持续改进

(D)策划和设计

2.云服务商提供laaS服务,不适宜作为服务方配置项的是(   )。

(A)物理网络服务

(B)物理存储设备

(C)虚拟服务器

(D)OA应用软件

3.阐明所取得的结果或提供所完成活动的证据的是文件是(   )。

(A)报告

(B)记录

(C)演示

(D)协议

4.在发布一个软件升级,修复某个已知错误后,哪个流程能确保配置信息被正确更新(   )。

(A)变更管理

(B)发布管理

(C)配置管理

(D)问题管理

5.目前信息技术服务管理体系的认证周期为(   )。

(A)2年

(B)3年

(C)4年

(D)根据实际情况确定

6.对于IT服务交付中涉及的信息安全,以下说法正确的是(   )。

(A)若IT服务提供方获得了ISMS认证,可以默认ISO/IEC 20000-1标准6.6条已满足要求

(B)审批信息安全策略及遵从这些策略的重要性应与顾客和相关方沟通

(C)信息安全策略不应披露给供方人员

(D)信息安全策略是对IT服务方人员的要求,与顾客及供方等没有关系。

7.(   )能够帮助确定问题影响水平。

(A)最终介质库( DML )

(B)配置管理数据库( CMDB )

(C)需求申明( SOR )

(D)标准操作程序( SOP )

8.网络系统中针对海量数据的加密,通常不采用(   )。

(A)会话加密

(B)非对称加密技术加密

(C)链路加密

(D)端对端加密

9.以下不属于描述性统计技术的是(   )。

(A)帕累托图

(B)散布图

(C)直方图

(D)正态分布

10.《信息安全等级保护管理办法》规定,(   ) 级保护时,国家信息安全监管部门对该级信息系统信息安全等级保护工作进行强制监督、检查。

(A)2

(B)3

(C)4

(D)5

11.ISO/IEC 20000与哪个国际标准有联合实施的指南标准(   ) 。

(A)ISO 18001

(B)ISO 9000

(C)ISO/IEC 28001

(D)ISO/IEC 27001

12.管理体系是(   )。

(A)应用知识和技能获得预期结果的本领的系统

(B)可引导识别改进的机会或记录良好实践的系统

(C)对实际位置、组织单元、活动和过程描述的系统

(D)建立方针和目标并实现这些目标的体系

13.作为一个或多个变更的结果,部署到实际生产环境的一个或多个新的或变更的服务或服务组件的集合是(   )。

(A)SLA

(B)发布

(C)CMDB

(D)软件包

14.事件管理中以下哪项是管理性升级的活动(   ) ?

(A)将一个事件的信息通知更多的高层管理者

(B)将事件转给具有更高技术水平的人解决

(C)为保持顾客满意使用尽可能多高级专家

(D)不能满足SLA中规定的事件解决时间要求

15.根据ISO/IEC 20000-6:2017标准,在决定进行第二阶段审核之前,认证机构应审查第一阶段的审核报告,以便为第二阶段选择具有(   )。

(A)客户组织的准备程度

(B)客户组织的场所分布

(C)所需能力的审核组成员

(D)所需审核阶段的能力要求

16.根据ISO/IEC 20000-1:2018标准的要求,风险评估不是(   ) 流程的重要构成部分。

(A)变更管理

(B)服务级别管理

(C)服务连续性管理

(D)服务可用性管理

17.以下关于安全套接层协议(SSL)的叙述中,错误的是(   )。

(A)提供数据安全机制

(B)为TCP/IP连接提供数据加密

(C)是一种应用层安全协议

(D)为TCP/IP连接提供服务器认证

18.防范网络监听最有效的方法是(   ) 。

(A)进行漏洞扫描

(B)采用无线网络传输

(C)对传输的数据信息进行加密

(D)安装防火墙

19.在RACI角色矩阵中有一个“R”的角色,下列哪一项是对该角色的期望(   ) ?

(A)告诉其他人有关活动的进展

(B)执行一项活动

(C)通过活动的时间进度

(D)管理一项活动

20.根据《中华人民共和国计算机信息系统安全保护条例》, 对计算机病毒和危害社会公共安全的其他有害数据的防治研究工作,由(   )归口管理。

(A)工信部

(B)公安部

(C)网信办

(D)国务院

21.ISO/IEC 20000系列标准中,以下哪项标准的描述不准确? (   )

(A)ISO/IEC 20000-10 ,定义了服务管理涉及的相关术语

(B)ISO/IEC 20000-2 ,提供了支持SMS运行的产品或工具的指南

(C)ISO/IEC 20000-3 ,对服务管理体系确定体系范围提供了要求

(D)ISO/IEC 20000-6 ,和CC01的作用类似,都可以作为认证机构认可的依据

22.根据ISO/IEC 20000-1:2018标准的要求,(   ) 不是每个过程都需要定义的部分。

(A)输出

(B)资源

(C)输入

(D)活动

23.根据ISO/IEC 20000-1:2018标准,以下不属于最高管理层职责的是(   ) 。

(A)开展风险评估

(B)批准风险偏好

(C)批准服务管理方针

(D)批准风险可接受准则

24.一个配置管理数据库( CMDB )包含不同的配置项,下列哪项一般不会被当作配置项(   ) ?

(A)用户名

(B)监视器

(C)买来的软件包

(D)工作程序

25.《信息安全技术信息安全事件分类分级指南》中将信息安全事件分为(   )个基本类别。

(A)5

(B)6

(C)7

(D)8

26.关于服务级别,下列说法错误的是(   )

(A)服务级别应定期更新

(B)服务级别应定期评审

(C)服务级别应定期经协商

(D)服务级别应定期记录

27.租户欲终止A服务商的云服务,将应用系统迁移到B云服务商的数据中心,需终止与A服务商的SLA ,新签署与B云服务商的SLA ,根据ISO/IEC 20000-1:2018标准的要求,以下说法正确的是(   ) 。

(A)二者均应遵循变更管理

(B)二者均应遵循服务级别管理

(C)终止与A服务商的SLA应遵循服务级别管理,新签署与B云服务商的SLA应遵循变更管

(D)终止与A服务商的SL A应遵循变更管理,新签署与B云服务商的SLA应尊循服务级别管理

28.以下不属于信息安全通告服务的是(   ) 。

(A)威胁信息通告

(B)病毒信息通告

(C)系统升级通告

(D)漏洞信息通告

29.根据《中华人民共和国网络安全法》关键信息基础设施的运营者采购网络产品和服务,应当按照规定与提供者签订(   ) 协议,明确安全和保密义务与责任。

(A)安全保密

(B)安全保护

(C)安全保障

(D)安全责任

30.《中华人民共和国计算机信息系统安全条例》规定运输、携带、邮寄计算机信息媒体进出境的,应当如实向(   )申报。

(A)公安局

(B)安全局

(C)工商局

(D)海关

31.关于ISO/IEC 20000-1标准,以下说法错误的是(   )。

(A)ISO/IEC 20000-1标准要求将其结构应用于组织的服务管理体系,且组织应使用标准中使用的术语

(B)ISO/IEC 20000-2提供了服务管理体系的应用指南,包括如何满足ISO/IEC 20000-1中规定要求的示例

(C)ISO/IEC 20000-1标准中的要求与常用的持续改进方法学一致,可以使用适当的服务管理工具来支持SMS

(D)采用高阶结构使组织能够协调或整合多个管理体系标准。所以,基于ISO/IEC 20000-1的服务管理体系可以与基于ISO 9001的质量管理体系或基于ISO/IEC 27001的信息安全管理体系整合

32.ISO/IEC 20000-1:2018标准中的供方是指(   ) 。

(A)服务提供方组织的一部分,与服务提供方签订书面协议共同参与某项或多项服务的设计、转换、交付和改进

(B)服务提供方之外的组织或服务提供方组织的一部分,与服务提供方签订合约共同参与某项或多项服务的设计、转换、交付和改进

(C)在最高层指导和管控服务提供方的人员或团队

(D)负责管理服务和向客户交付服务的组织或组织的某个部分

33.根据ISO/IEC 20000-1:2018标准的要求,服务目录应(   )。

(A)是统一所有服务描述的标准

(B)由顾客控制服务目录的访问权限

(C)是合同的附件,由顾客创建和维护

(D)描述服务、预期输出以及服务之间的依赖关系

34.以下关于SMS范围界定说法错误的是(   )。

(A)SMS范围内宜只描述交付给外部顾客的服务

(B)当SMS范围内的服务设计交付给不同的顾客时,宜确保服务过程的一致性

(C)如果SMS的范围是整个组织的所有服务,那么定义SMS的范围可以是:组织提供的SMS

(D)如果组织只在SMS范围内包含其部分服务,则应定义范围以避免歧义,范围界定宜限定到交付的某个顾客,交付的某个地点

35.《信息安全技术信息安全事件分类分级指南》中的灾害性事件是由于(   )对信息系统造成物理破坏而导致的信息安全事件。

(A)不可抗力

(B)自然灾害

(C)网络攻击

(D)人为因素

36.《信息安全技术信息安全事件分类分级指南》中将信息内容事件分为(   )个子类

(A)4

(B)6

(C)7

(D)5

37. (   ) 指应当尽可能调查所有与投诉有关的背景和信息。

(A)投诉响应

(B)投诉终止

(C)投诉调查

(D)受理告知

38.(   )是一种将后果分级与风险可能性相结合的风险分析方式。

(A)HACCP

(B)风险矩阵

(C)人因可靠性

(D)事件树分析

39.根据《互联网信息服务管理办法》要求,互联网信息服务提供者应当在其网站主页的(   ) 标明其经营许可证编号或者备案编号。

(A)显著位置

(B)指定位置

(C)备案位置

(D)首页位置

40.根据《互联网信息服务管理办法》,互联网接入服务提供者应当记录上网用户的(   ) 。

(A)上网时间、用户帐号、互联网地址

(B)用户帐号、上网时间、访问端口信息

(C)用户帐户、上网时间、访问内容

(D)户帐号、访问IP地址、用户计算机型号

二、多项选择题(从下列每小题列出的四个备选答案中,选出两个或两个以上最恰当的答案,错选.多选.少选或不选均不得分,每题2分,共30分)

41.关于服务目录,以下说法正确的是(   ) 。

(A)服务目录应形成文件

(B)组织可以创建和维护一个或多个服务目录

(C)组织应允许其客户、 用户和其他相关方访问服务目录的有关部分

(D)服务目录应包括为组织、客户、用户和其他相关方描述服务、服务的预期结果以及服务间的依赖性相关的信息

42.根据ISO/IEC 20000-6:2017 ,以下可构成减少TSMS初审人天数的因素包括(   )。

(A)拟认证的范围已获得ISO 9001认证

(B)拟认证的范围已获得ISO/IEC 27001认证

(C)已获得其他认证的范围大于或等于拟进行ITSMS认证的范围

(D)已获得的认证在最近12个月至少被经认可的认证机构审核过一次

43.根据《网络安全审查办法》,网络产品和服务主要指核心网络设备、 (   )、 云计算服务,以及其他对关键信息基础设施安全有重要影响的网络产品和服务。

(A)高性能计算机和服务器

(B)大容量存储设备

(C)大型数据库和应用软件

(D)网络安全设备

44.影响审核时间安排的因素包括(   )。

(A)认证机构审核人员的能力

(B)场所的数量

(C)认证机构审核人员的数量

(D)ITSMS的范围大小

45.相关方是指对于一项与SMS或服务相关的决策或活动(   )的个人或组织。

(A)能够影响

(B)被其影响

(C)认为自己受到影响

(D)无法影响

46. IT服务管理中 ,信息安全的控制措施应(   ) 。

(A)由顾客制定,服务提供方组织通常没有对这些措施的访问权

(B)形成文件,并描述访问服务或系统相关的风险

(C)独立执行,不受变更管理过程的影响

(D)当评估的风险发生变化时,适当考虑信息安全控制措施变化的需求

47.某申请认证的公司提供7×24呼叫中心服务,以下说法正确的是(   ) 。

(A)由于各班次服务活动是相同的,所以认证审核人天数可酌量减少

(B)由于公司提供的服务覆盖了夜班,因此认证审核人天数应酌量增加

(C)该公司认证审核总人天数可在基准数上减少30%

(D)如果该公司同时认证ITSMS和ISMS ,则审核的总人天数可减少40%

48.根据GB/Z 20986,信息破坏事件包括(   )。

(A)违规使用

(B)丢失

(C)假冒

(D)篡改

49. A云服务商为B租户提供PaaS服务,租户将全部业务系统均转移到云上,租户欲实现所购买的云服务可用性目标应考虑(   )。

(A)租户销售业务的可用性要求

(B)云服务商运营可能导致的SaaS服务中断的风险

(C)双方的PaaS服务的SLA

(D)租户内部管理人员对业务系统的可用性要求

50.以下属于信息安全事态或事件的是: (   )。

(A)服务、设备或设施的丢失

(B)系统故障或超负载

(C)物理安全要求的违规

(D)安全策略变更的临时通知

51.根据ISO/IEC 20000-1:2018标准的要求,当服务发生变更时,组织宜采取以下哪些措施? (   )

(A)无论是增加还是删除服务,均宜实施相应的评估

(B)对变更进行评估,确定是否需要变更SMS的范围

(C)通知认证机构变更情况,以确定是否需要对认证范围实施变更

(D)根据变更情况确定SMS的相关过程是否仍符合ISO/IEC 20000-1的要求

52.体现IT服务价值的基本要素是(   )。

(A)功能和性能

(B)可用性和可靠性保障

(C)投资回报比

(D)服务要求形成文件

53.常用的云计算服务类型,包括(   ) 。

(A)软件即服务

(B)邮件即服务

(C)平台即服务

(D)基础设施即服务

54.根据ISO/IEC 20000-1:2018标准的要求,关于服务设计、构建和转换,说法正确的是(   ) 。
(A)受新服务或已变更服务影响的配置项(CI) , 应通过配置管理进行控制

(B)应使用发布和部署管理将已批准的新服务或变更的服务部署到运行环境中

(C)根据变更管理策略,可能对发客户或其他服务产生重大影响的新服务,采用服务设计和转换过程控制

(D)根据变更管理策略,可能对发客户或其他服务产性重大影响的服务变更,采用服务设计和转换过程控制

55.信息技术服务管理体系的范围应依据(   )确定。

(A)组织的外部和内部事项

(B)组织所识别的相关的要求

(C)组织提供的服务

(D)ISO/IEC 20000-1:2018的标准要求

三、判断题(判断下列各题,正确的写√,错误的写×,填在答题纸相位置中,每题1分,共10分,不在指定位置答题不得分)

56.ISO/IEC 20000系列标准由ISO/IEC JTC1/SC27进行维护。 (   )

57.目标是要实现的结果,一定是可以量化的。 (   )

58.开展信息技术服务管理体系认证必须以正式发布的国家标准为依据。(   )

59.价值流与流程是ITIL的四个维度之一。(   )

60.ISO/IEC 20000-2可以与ISO/IEC 20000-1一起作为认证审核的依据。(   )

61.《中华人民共和国网络安全法》中明确,国家推进网络安全社会化服务体系建设,鼓励有关企业,机构开展网络安全认证,检测和风险评估等安全服务。(   )

62.ISO/IEC 20000-3标准采用了示例、指导和建议的形式,该标准不得作为规范性要求而被引用。(   )

63.租户购买IaaS服务,数据存储位置可作为SLA指标。 (   )

64. 客户ERP的服务器容量需求属于需求管理。(   )

65.根据《信息安全等级保护管理办法》,国家通过制定统一的信息安全等级保护管理规范和技术标准,组织公民、法人和其他组织对信息系统分等级实行安全保护,对等级保护工作的实施进行监督、管理。(   )

需要获取参考答案

可扫码添加客服老师微信

4月 26

2024年3月CCAA审核员统考真题-信息安全管理体系基础

一.单项选择题(从下列每小题列出的四个备选答案中,选出一个最恰当的答案,错选、不选均不得分,每题1.5分,共60分)

1.根据GB/T 29246《信息技术 安全技术 信息安全管理体系概述和词汇》标准,信息安全管理中的“可用性”是指(   )。

(A)根据授权实体的要求可访问和利用的特性

(B)信息不被未授权的个人、实体或过程利用或知悉的特性

(C)保护资产准确和完整的特性

(D)反映事物具实情况的程度

2.ISO/IEC 27002最新版本为(   )。

(A)2022         

(B)2015          

(C)2005        

(D)2013

3.根据GB/T 22080-2016中控制措施的要求,关于技术脆弱性管理,以下正确的是(   )。

(A)技术脆弱性应单独管理,与事件管理没有关联

(B)了解某技术脆弱性的公众范围越广, 该脆弱性对于组织的风险越小

(C)及时获取在用的信息系统的技术方面的脆弱性信息

(D)及时安装针对技术脆弱性的所有补丁是应对脆弱性相关风险的最佳途径

4.根据GB/T22080-2016标准中控制措施的要求,关于资产清单,正确的是(   )。

(A)做好资产整理是其基础

(B)识别信息,以及与信息和信息处理设施相关的其他资产

(C)识别和完整采用组织的固定资产台账,同时指定资产责任人

(D)资产价格越高,往往意味着功能越全,因此资产重要性等级就越高

5.根据ISO/IEC 27000标准,(   ) 为组织提供了信息安全管理体系实施指南。

(A)ISO/IEC 27002   

(B)ISO/IEC 27007   

(C)ISO/IEC 27013    

(D)ISO/IEC 27003

6. GB/Z20986《信息安全技术 信息安全事件分类分级指南》规定,未经授权将信息系统中的信息更换为攻击者所提供的信息而导致的信息安全事件是(   ) 。

(A)信息窃取事件    

(B)信息泄漏事件      

(C)信息篡改事件    

(D)信息假冒事件

7.关于信息安全风险评估,以下说法正确的是(   )。

(A)风险评估包括风险管理与风险评价

(B)组织应基于其整体业务活动所在的环境和风险考虑其信息安全管理体系的设计

(C)风险评估过程中各参数的赋值一旦确定 ,不应轻易改变,以维持风险评估的稳定性

(D)如果集团企业的各地分子公司业务性质相同,则针对一个分子公司识别、评价风险即可,其风险评估过程和结果文件其他分子公司可直接采用,以节省重复识别和计算的工作品

8.在物联网中, M2M通常由三部分组成,下面哪项不是其组成部分? (   )

(A)主机部分      

(B)网络部分      

(C)应用部分      

(D)终端部分

9.《信息安全等级保护管理办法》规定(   )级保护时,国家信息安全监管部门对该级信息系统信息安全等级保护工作进行强监督、检查。

(A)2           

(B)3            

(C)4               

(D)5

10.根据GB17859《计算机信息系统 安全保护等级划分准则》标准,以下说法错误的是(   ) 。(A)信道是系统内的信息传输路径

(B)访问监控器是监控器主体和客体之间授权访问关系的部件

(C)敏感标记表示主体安全级别并描述主体数据敏感性的一组信息

(D)安全策略是有关管理、保护、发布敏感信息的法律、规定和实施细则

11.GB/T22080-2016标准中提到的“风险责任者”,是指(   ) 。

(A)发现风险的人或实体                 

(B)风险处置人员或实体

(C)有责任和权威来管理风险的人或实体   

(D)对风险发生后结果进行负责的人或实体

12.关于ISO/IEC 27004 ,以下说法正确的是(   ) 。

(A)该标准是ISMS管理绩效的度量指南

(B)该标准可以替代GB/T28450

(C)该标准可以替代ISO/IEC27001中的9.2的要求

(D)该标准是信息安全水平的度量标准

13.某数据中心申请ISMS认证的范围为“IDC基础设施服务的提供” ,对此以下说法正确的是(   )

(A)附录A.8可以删减               

(B)附录A.12可以删减

(C)附录A.14可以删减              

(D)附录A.17可以删减

14.为了确保布缆安全,以下正确的做法是(   )。

(A)使用同一电缆管道铺设电源电缆和通信电缆

(B)网络电缆采用明线架设,以便于探查故障和维修

(C)配线盘应尽量放置在公共可访问区域,以便于应急管理

(D)为了防止干扰,电源电缆宜与通信电缆分开

15.根据GB/T29246 《信息技术 安全技术 信息安全管理体系概述和词汇》标准,信息安全的保密性是指(   )。

(A)保证信息不被其他人使用

(B)信息不被未授权的个人、实体或过程利用或知悉的特性

(C)根据授权实体的要求可访问的特性

(D)保护信息准确和完整的特性

16.下列关于DMZ区的说法错误的是(   )。

(A)DMZ可以访问内部网络

(B)通常DMZ包含允许来自互联网的通信可进行的设备,如WEB服务器、FTP服务器、 SMTP服务器和DNS服务器

(C)内部网络可以无限制地访问外部网络以及DMZ

(D)有两个DMZ的防火墙环境的典型策略是主防火墙采用NAT方式工作

17.在以下人为的恶意攻击行为中,属于主动攻击的是(   ) 。

(A)数据篡改     

(B)数据窃听     

(C)数据流分析       

(D)非法访问

18.(   ) 是建立有效的计算机病毒防御体系所需要的技术措施。

(A)补丁管理系统、网络入侵检测和防火墙

(B)漏洞扫描、网络入侵检测和防火墙

(C)漏洞扫描、补丁管理系统和防火墙

(D)网络入侵检测、防病毒系统和防火墙

19.《中华人民共和国网络安全法》中要求:网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于(   ) 。

(A)1个月         

(B)3个月        

(C)6个月      

(D)12个月

20.《互联网信息服务管理办法》现行有效的版本是哪年发布的? (   )

(A)2011           

(B)2017           

(C)2019          

(D)2016

21.组织应按照GB/T22080-2016标准的要求(   )信息安全管理体系。

(A)建立、实施、监视和持续改进      

(B)策划、实现、维护和持续改进

(C)建立、实现、维护和持续改进      

(D)策划、实现、监视和持续改进

22.在ISO/IEC27000系列标准中 ,为组织的信息安全风险管理提供指南的标准是(   ) 。

(A)ISO/IEC 27004   

(B)ISO/IEC 27003   

(C)ISO/IEC 27002   

(D)IS0/IEC 27005

23.根据GB/T22080-2016标准的要求,组织(   )实施风险评估。

(A)应按计划的时间间隔或当重大变更提出或发生时

(B)应按计划的时间间隔且当重大变更提出或发生时

(C)只需在重大变更发生时

(D)只需按计划的时间间隔

24.(   )不是保护办公室、房间和设施的安全的考虑措施。

(A)电磁屏蔽

(B)关键设施的安置避免公众访问的场地

(C)配置设施以防保密信息被外部可视或可听

(D)建筑物内侧或外侧以明确标记给出其用途的指示

25.根据GB/T 28450标准, ISMS文件评审不包括(   ) 。

(A)信息安全管理手册的充分性         

(B)风险评估报告的合理性

(C)适用性声明的完备性和合理性       

(D)风险处置计划的完备性

26.关于顾客满意以下说法错误的是(   ) 。

(A)顾客满意是指顾客对其期望已被满足程度的感受

(B)确保规定的顾客要求符合顾客的愿望并得到满足,就能确保顾客很满意

(C)投诉是一种满意程度低的最常见的表达方式,但没有投诉并不一定表明顾客很满意

(D)为了实现较高的顾客满意,可能有必要满足那些顾客既没有明示也不是通常隐含或必须履行的期望

27.若通过桌面系统对终端实行IP、MAC绑定,该网络IP地址分配方式应为(   )。

(A)静态        

(B)动态      

(C)均可       

(D)静态达到50%以上即可

28.根据《中华人民共和国保守国家秘密法》,国家秘密的最高密级为(   ) 。[1 .5分]

(A)特密        

(B)秘密      

(C)绝密       

(D)机密

29.信息系统安全等级分为五级,以下说法正确的是: (   )。

(A)二级系统每年进行一次测评,三级系统每年进行二次测评

(B)四级系统每年进行二次测评,五级系统每年进行一次测评

(C)三级系统每年进行一次测评,四级系统每年进行二次测评

(D)二级系统和五级系统不进行测评

30.国家对经营性互联网信息服务实行(   )。

(A)备案制度              

(B)许可制度

(C)行政监管制度          

(D)备案与行政监管相结合的管理制度

31.GB/T22080-2016标准所采用的过程方法是 (   ) 。

(A)PDCA方法   

(B)SMART方法    

(C)SWOT方法     

(D)PPTR方法

32.最高管理层应(   )以确保信息安全管理体系符合本标准要求。

(A)分配职责与权限             

(B)分配岗位与权限

(C)分配责任和权限             

(D)分配角色和权限

33.组织应在相关(   )上建立信息安全目标。

(A)组织环境和相关方要求      

(B)战略和意识

(C)战略和方针                

(D)职能和层次

34.投诉受理后收到的每件投诉都应该按照准则进行初步评估,评估的内容不包括(   )。

(A)影响程度    

(B)严重程度     

(C)风险偏好     

(D)复杂程度

35.根据GB/T28450 《信息安全技术信息安全管理体系审核指南》标准, ISMS规模不包括(   ) 。

(A)在组织控制下开展工作的人员总数,以及与ISMS有关的相关方和合同方

(B)组织的部门数量

(C)覆盖场所的数量

(D)信息系统的数量

36.形成ISMS审核发现时,不需要考虑的是(   ) 。

(A)所实施控制措施与适用性声明的符合性    

(B)适用性声明的完备性和合理性

(C)所实施控制措施的时效性               

(D)所实施控制措施的有效性

37.对于“监控系统”的存取与使用,下列正确的是(   )。

(A)监控系统所产生的记录可由用户任意存取

(B)计算机系统时钟应予以同步

(C)只有当系统发生异常事件及其他安全相关事件时才需进行监控

(D)监控系统投资额庞大,并会影响系统效能,因此可以予以暂时省略

38.国家秘密的保密期限应为: (   )。

(A)绝密不超过三十年,机密不超过二十年,秘密不超过十年

(B)绝密不低于三十年,机密不低于二十年,秘密不低于十年

(C)绝密不超过二十五年,机密不超过十五年,秘密不超过五年

(D)绝密不低于二十五年,机密不低于十五年,秘密不低于五年

39.根据《中华人民共和国密码法》,国家对密码实行(   )管理。

(A)分类     

(B)有效      

(C)统筹     

(D)统一

40.《网络安全审查办法》的制定,为了(   )。

(A)保守国家秘密,维护国家安全和利益

(B)保障网络安全,维护网络空间主权和国家安全

(C)确保关键信息基础设施供应链安全,维护国家安全

(D)规范互联网信息服务活动,促进互联网信息服务健康有序发展

二.多项选择题(从下列每小题列出的四个备选答案中,选出两个或两个以上最恰当的答案,错选.多选.少选或不选均不得分,每题2分,共30分)

41.以下属于相关方的是(   )。

(A)组织内的人员    

(B)供方     

(C)顾客      

(D)所有者

42.对于组织在风险处置过程中所选的控制措施,以下说法正确的是(   )。

(A)将所有风险都必须被降低至可接受的级别

(B)可以将风险转移

(C)在满足公司策略和方针条件下,有意识、客观地接受风险

(D)规避风险

43.《中华人民共和国网络安全法》适用于在中华人民共和国境内(   )网络,以及网络安全的监督管理。

(A)建设      

(B)运营       

(C)维护        

(D)使用

44.针对系统和应用访问控制 ,以下做法不正确的是(   ) 。

(A)对于数据库系统审计人员开放不限时权限

(B)登录之后,不活动超过规定时间强制使其退出登录

(C)对于修改系统核心业务运行数据的操作限定操作时间

(D)用户尝试登录失败时,明确提示其用户名错误或口令错误

45.以下(   )活动是ISMS建立阶段应完成的内容。

(A)确定ISMS的范围和边界              

(B)确定ISMS方针

(C)确定风险评估方法和实施             

(D)实施体系文件培训

46.根据GB/T 22080 ,经管理层批准,定期评审的信息安全策略包括(   )。

(A)密钥管理策略                       

(B)信息备份策略

(C)访问控制策略                       

(D)信息传输策略

47.根据ISO/IEC 27005标准,风险处置的可选措施包括(   ) 。

(A)风险识别     

(B)风险分析      

(C)风险转移       

(D)风险减缓

48.信息安全是保证信息的(   ) ,另外也可包括诸如真实性,可核查性,不可否认性和可靠性等特性。

(A)可用性       

(B)保密性        

(C)完备性         

(D)完整性

49.根据GB/T22080-2016标准的要求,管理评审是为了确保信息安全管理体系持续的(   )。 [2

(A)适宜性       

(B)充分性         

(C)有效性       

(D)符合性

50.根据GB/T29246标准,风险描述的要素包括(   ) 。

(A)可能性       

(B)后果          

(C)脆弱性       

(D)威胁

51.根据GB/T 22080-2016标准的要求,下列说法正确的是(   ) 。

(A)残余风险需要获得风险责任人的批准

(B)适用性声明需要包含必要的控制及其选择的合理性说明

(C)保留有关信息安全风险处置过程的文件化信息

(D)组织控制下的员工应了解信息安全方针

52.认证机构应有验证审核组成员背景经验,特定培训或情况的准则,以确保审核组至少具备(   ) 。

(A)管理体系的知识            

(B)ISMS监视、测量、分析和评价的知识

(C)信息安全的知识            

(D)与受审核活动相关的技术知识

53.可于信息安全风险分析的方法包括(   )。

(A)场景分析法                       

(B)ATA (攻击路径分析)法

(C)FMEA (失效模式分析)法            

(D)HACCP (危害分析与关键控制点)法

54.移动设备策略宜考虑(   )。

(A)访问控制                  

(B)恶意软件防范

(C)物理保护要求              

(D)移动设备注册

55.根据GB/T 22080-2016标准的要求,信息安全方针应(   )。

(A)适当时,对相关方可用            

(B)与组织的意图相适宜

(C)形成文件化信息并可用           

(D)与组织内外相关方全面进行沟通

三.判断题(判断下列各题,正确的写√,错误的写×,每题1分,共10分)

56.ISO/IEC27006是对提供信息安全管理体系审核和认证的机构的要求。(   )

57.某信用卡制造企业为接收银行信用卡数据的服务器配置了单独的路由和防火墙,这符合GB/T22080-2016标准附录A.13.1.3条款的要求。(   )

58.白名单方案规定邮件接收者只接收自己所信赖的邮件发送者所发送过来的邮件。(   )

59.计算机信息系统的安全保护工作,重点维护国家事务、经济建设、国防建设、尖端科学技术等重要领域的计算机信息系统的安全。(   )

60. 2008年6月19日,全国信息安全标准化技术委员会等同采用ISO/IEC27001:2005《信息安全管理体系要求》,仅有编辑性修改。(   )

61.信息安全管理体系的范围必须包括组织的所有场所和业务,这样才能保证安全。(   )

62.组织使用云平台服务( PaaS )时, GB/T22080-2016标准中的A.12.5的要求可以删减。(   )

63.较低的恢复时间目标会有更长的中断时间。(   )

64.信息系统中的“单点故障”指仅有一个故障点,因此属于较低风险等级的事件。(   )

65. ISO/IEC27018标准是信息技术、安全技术作为PI处理者在公有云中保护个人身份信息(PII )的实践规范。 (   )

需要获取参考答案

可扫码添加客服老师微信

4月 26

2024年3月CCAA审核员统考真题-职业健康安全管理体系基础

一.单项选择题(从下列每小题列出的四个备选答案中,选出一个最恰当的答案,错选、不选均不得分,每题1.5分,共60

1.(   )标准是国际标准化组织ISO一个新的国际标准。是由2013年6月20日成立的PC283项目委员会制定的。

(A)ISO18001    

(B)ISO45001     

(C)OHSAS18001       

(D)ILO-OSH2001

2.一家设置在中亚地区的中国企业,在考虑特种设备年检时,发现当地没有符合中国法律法规要求的特种设备检测机构,其职业健康安全管理体系出现的问题涉及了GB/T45001-2020标准(   )条款。

(A)4.1         

(B)4.4           

(C)4.2             

(D)4.3

3.《用人单位劳动防护用品管理规范》所称的劳动防护用品是指由用人单位为劳动者配备的,使其在劳动过程中免遭或者减轻事故伤害及职业病的(   )。

(A)劳动防护用品  

(B)个体防护装备  

(C)劳动防护装备  

(D)必备劳动防护装备

4.GB/T45001-2020标准中所采用的职业健康安全管理体系的方法是基于PDCA“策划-实施-检查-改进”,以下GB/T45001标准中的哪个条款(   )属于“检查”?

(A)4组织所处环境      

(B)6策划        

(C)9绩效评价    

(D)10改进

5.依据《安全生产事故隐患排查治理暂行规定》,以下关于事故隐患描述不正确的是(   )。

(A)生产经营单位将生产经营项目、场所、设备发包、出租的,应当与承包、承租单位签订安全生产管理协议,并在协议中明确各方对事故隐忠排查、治理和防控的管理职责

(B)事故隐患是指生产经营单位违反安全生产法律、法规、规章、标准、规程和安全生产管理制度的规定

(C)生产经营单位是事故隐患排查、治理和防控的责任主体

(D)生产经营单位应当定期组织安全生产管理人员、工程技术人员和其他相关人员排查本单位的事故隐患

6.基于相关理论,核算化工厂两个生产装置的安全间距,此种风险评价方法属于(   )。

(A)经验评价方法  

(B)定量评价方法   

(C)定性评价方法   

(D)工程学评价方法

7.绩效评价是为确定主题事项在实现职业健康安全管理体系(   )方面的适宜性、充分性和有效性所开展的一项活动。

(A)战略          

(B)目标           

(C)宗旨          

(D)方案

8.某一白酒生产企业生产线上用普通水泵输送白酒,导致了燃烧爆炸事故。企业应从(   ),采取纠正措施。

(A)车间安全隐患排查              

(B)车间设备维护保养

(C)车间人员作业安全风险管控       

(D)设备全生命周期安全风险管控

9.某组织发生了一次较为严重的伤亡事故,但组织相关工作人员表示只是听说了这件事,但并不了解事故的原因是什么。此事项涉及GB/T45001-2020标准的(   )条款。

(A)7.2        

(B)7.3         

(C)7.4            

(D)7.5

10.以下针对GB/T 45001-2020标准修订过程主要遵循的原则和方法的描述,不正确的是(   )。

(A)参考GB/T1.1的要求编制标准

(B)与最新版的质量和环境管理体系国家标准协调一致

(C)将GB/T28001和GB/T28002合并修订并等同采用ISO45001:2018

(D)考虑中国安全生产和职业病防治的发展历史并符合中国国情需要

11.特种设备新产品、新部件以及特种设备采用的新材料是否需要通过型式试验,由(   )确定。

(A)安监管理部门                

(B)安全技术规范

(C)新产品质量保证能力          

(D)安监部门核准的检验机构

12.依据《中华人民共和国特种设备安全法》, 应当按照国家有关规定取得相应资格,可从事相关工作的人员不包括(   )。

(A)特种设备检测人员            

(B)特种设备安全管理人员

(C)特种设备作业人员            

(D)特种设备维修人员

13.危险源辨识是为了明确所有可能产生或诱发事故的不安全因素,辨识的首要目的为了对危险源进行(   )。

(A)消除       

(B)了解       

(C)预先控制      

(D)事故后辨识

14.组织通过其职业健康安全管理体系应用(   )时,能够提高其职业健康安全绩效。

(A)风险管理原理                

(B)风险控制措施

(C)预防和保护措施              

(D)危险源辨识和风险评价

15.依据《中华人民共和国安全生产法》生产经营单位需要建立安全生产责任制。此要求对应于GB/T45001-2020标准(   )条款。

(A)5.2        

(B)5.3        

(C)5.4           

(D)6.1.3

16.GB/T45001-2020标准要求最高管理者应建立、引导和促进(   )职业健康安全管理体系的预期结果的组织文化。

(A)实现       

(B)提升       

(C)取得          

(D)支持

17.GB/T45001-2020对危险源的定义是可能导致伤害和健康损害的(   )。

(A)来源       

(B)物质或工艺       

(C)行为或活动    

(D)根源、状态或活动

18.对职业健康安全管理体系的反馈依赖于(   )的参与。

(A)代表       

(B)相关方       

(C)管理人员      

(D)工作人员

19.任何单位和个人都有维护消防安全、保护消防设施、预防火灾、(   )的义务。

(A)报告火警      

(B)报告火情      

(C)消除火灾      

(D)参加灭火

20.以下属于监视活动的是(   )。

(A)查找工作中的不安全行为         

(B)统计隐患发生的趋势

(C)测算危险源的安全距离           

(D)评审年度事故发生率

21.依据《中华人民共和国特种设备安全法》,特种设备使用单位就当建立岗位责任、隐患治

理、应急救援等安全管理制度,制定(   ),保证特种设备安全运行。

(A)操作规程     

(B)安全规范      

(C)作业指导书      

(D)运行准则

22.国家在职业健康安全领域专门制定了一系列职业健康安全相关法律,这些法律法规所确立的职业健康安全制度和要求是组织建立和保持(   )所必须考虑的制度、政策和技术背景。

(A)职业健康机制  

(B)HSE管理体系  

(C)职业健康安全管理体系    

(D)职业病防治

23.GB/T45001-2020标准与ISO45001:2018标准的关系是(   )。

(A)非等效       

(B)其他均不正确    

(C)修改采用               

(D)等同采用

24.在多雇主工作场所,组织应与其他组织协调职业健康安全管理体系的相关部分的实例包括(   )。

(A)签订安全协议  

(B)统一应急演练   

(C)确定组织机构   

(D)协作隐患排查

25.基于风险管理科学原理的系统安全工程风险管理基本过程,以下描述不正确的是(   )。

(A)风险决策      

(B)危险源辨识     

(C)风险控制      

(D)风险评价

26.组织可以采用不同方法来评价职业健康安全风险,作为其应对不同危险源或活动的(   )的一部分。

(A)总体目标      

(B)总体战略       

(C)目标和指标     

(D)宗旨

27.GB/T45001-2020标准5.1领导作用和承诺强调了“将职业健康安全管理体系要求融入组织的(   )。

(A)业务过程       

(B)环境            

(C)文化           

(D)管理体系

28.依据GB/T45001标准,对于变更过程进行管理的目标是在变更(如技术、设备、设施、工作程序、设计规范、原材料、人员、标准等)发生时,通过尽可能减少,将新的危险源和职业健康

安全风险引入工作环境来增强工作中的(   )。

(A)职业健康安全信息  

(B)作业安全   

(C)职业健康安全      

(D)职业健康安全规范

29.依据GB/T45001-2020标准,与组织所处的环境相关的内部议题不包括(   )。

(A)组织文化          

(B)战略方向     

(C)气候          

(D)员工能力

30.室息是指集体由于急性缺氧发生昏倒甚至死亡的事故。以下关于室息的分类描述最准确的是(   )。

(A)分为外室息                    

(B)分为内室息或外室息

(C)分为内室息和外室息            

(D)分为内室息

31.系统安全将识别和控制系统中(   )的方法或手段,称为系统安全工程。

(A)变量         

(B)风险         

(C)事故致因        

(D)问题

32.以下哪项不属于安全系统工程的内容?(   )

(A)系统安全分析     

(B)系统安全策划   

(C)系统安全预测  

(D)系统安全评价

33.国家为提高特种设备事故赔偿能力,鼓励实行特种设备(   )。

(A)生产许可制度                

(B)制造、安装、改造质量和责任制度

(C)定期检验检测制度            

(D)责任保险制度

34.最高管理者应确保将职业健康安全管理体系内相关角色的职责和权限分配到组织内(   )并予以沟通。

(A)关键层次       

(B)重要层次        

(C)各层次       

(D)相关层次

35.组织做出应急响应所需的过程应包括(   )。

(A)开展安全培训 

(B)疏散现场人员 

(C)开展隐患排查治理

(D)确定相关的作业许可

36.组织应基于(   ),系统识别潜在紧急情况。

(A)法规标准     

(B)已发生的事件     

(C)行业经验     

(D)危险源辨识过程

37.下列属于对组织造成影响的承包方的活动和运行是(   )。

(A)承包方的施工现场有组织的一条天然气管线      

(B)组织对承包商的绩效评价

(C)承包方在组织的现场开展的设备维修活动        

(D)组织开展的生产作业活动

38.GB/T45001-2020标准(   )包含了可用于评价与本标准符合性的要求。

(A)第5章至第10章                            

(B)第6章至第10章

(C)第4章至第10章                             

(D)第1章至第10章

39.一般来说,生产单位在采用新技术、新工艺、新设备、新材料时,应当在相应的设计或策划阶段进行(   )。

(A)治安防范教育培训                           

(B)安全生产教育策划

(C)操作规程交底                               

(D)危险源识别和风险评价

40.组织的最高管理者应确保建立的职业健安全管理体系的安全方针和目标与组织的(   )一致。

(A)业务方向       

(B)文化基础      

(C)预期结果      

(D)战略方向

二.多项选择题(从下列每小题列出的四个备选答案中,选出两个或两个以上最恰当的答案,错选.多选.少选或不选均不得分,每题2分,共30

41.“伤害和健康损害”包括对人的(   )状况的有害影响。

(A)死亡        

(B)认知       

(C)身体         

(D)精神

42.GB/T45001-2020标准附录A中对术语和定义的补充说明以下描述正确的是(   )。

(A)“适当的”与“适用的”含义一致,可以互换

(B) 标准中的“相关方”和“利益相关方”是同义词

(C)“持续”是指发生在一段时间期的持续,但可能有间断,而“连续”指不间断的持续

(D)“保持文件化的信息”是指记录;“保留文件化信息”是表示文件,包括程序

43.根据火灾、爆炸形成的原理,发生火灾、爆炸事故的主要原因有(   )等方面。

(A)违反安全操作规程             

(B)遇水燃烧的物质放在潮湿地点

(C)工艺布置不合理               

(D)电气设备绝缘不良

44.工作人员包括(   )。

(A)最高管理者       

(B)管理人员       

(C)承包方人员      

(D)访问者

45.金属切削机床是用切削方法将毛坯加工成机器零件的设备,以下哪些因素是机床的危险因素(   )。

(A)研磨工具   

(B)切削工具   

(C)飞出的切削或工件  

(D)对向放置部件的咬合

46.依据GB/T45001标准,组织应通过采用控制层级的方法来消除危险源和降低或控制职业健康安全风险,以下属于替代层级的措施是(   )。

(A)使用个人防护用品

(B)用水性漆代替溶剂型漆

(C)用低危害材料、工艺、运行或设备代替

(D)在规划新的工作场所时应用人类工效学方法

47.依据GB/T45001-2020标准,PDCA的“策划”能够以如下(   )形式应用于管理体系。

(A)理解工作人员和其他相关方的需求和期望

(B)理解组织和其环境,对活动和过程进行监视和测量并报告结果

(C)确定和评价职业健康安全风险、职业健康安全机遇和其他风险与其他机遇

(D)依据组织的职业健康安全方针,制定职业健康安全目标并建立所需的过程

48.依据GB/T45001-2020标准,组织应基于适当的(   ),确保工作人员能够胜任。

(A)培训           

(B)学历         

(C)教育       

(D)经历

49.依据GB/T45001-2020标准,组织应建立、实施和保持包括报告、调查和采取措施在内的过程以确定和管理事件和不符合。以下哪些属于不符合(   )?

(A)平地跌倒受伤                

(B)未执行规定的程序

(C)防护设备不能正常工作        

(D)未满足法律法规要求和其他要求

50.在实际的风险评价过程中,评定风险程度的可接受性所运用的准则,可以是(   )。

(A)风险概率分级标准            

(B)社会允许风险概率数值

(C)最低合理可行(ALARP)原则  

(D)与社会允许风险概率数值相关的实践经验和折算的

51.在实际审核工作中,对组织职业健康安全风险控制技术措施有效性的审核,可采用(   )。

(A)现场观察                           

(B)评审企业生产运行阶段的变更

(C)评审企业规划、设计阶段的资料       

(D)评审企业建设、验收阶段的资料

52.组织可以采用的使人员获得和保持所必需的能力的适用措施包括对人员的(   )。

(A)重新委派    

(B)聘用、雇佣     

(C)警告和处罚         

(D)培训和指导

53.在职业健康安全领域,以下(   )是国家专门制定的一系列职业健康安全相关法律法规。

(A)道路交通安全法    

(B)职业病防治法    

(C)劳动法     

(D)矿山安全法

54.有限空间是指(   )的空间。

(A)进出口受限但人员可以进入、未被设计为固定工作场所

(B)封闭或部分封闭

(C)氧含量正常

(D)通风不良,易造成有毒有害、易燃易爆物质积聚

55.依据《中华人民共和国劳动法》规定,下列观点是正确的是(   )。

(A)用人单位必须为劳动者提供符合国家规定的劳动安全卫生条件和必要的劳动防护用品,对从事有职业危害作业的劳动者应当定期进行健康检查

(B)不得安排女职员在经期从事高处、低温、冷水作业,但可以测试国家规定的第三级体力劳动强度的劳动

(C)劳动者在劳动过程中必须严格遵守安全操作规程

(D)从事特种作业的劳动者必须经过专门培训并取得特种作业资格

.判断题(判断下列各题,正确的写√,错误的写×,每题1分,共10分)

56.组织采纳了GB/T45001-2020标准就能保证防止工作人员伤害、健康损害和改进职业健康安全绩效。(   )

57.危险源辨识过程是识别危险源、事件,以及他们的起因和潜在后果的过程。(   )

58.职业健康安全管理体系是由若干相互独立的管理过程组成的。(   )

59.烟,是分散在空气中的直径<0.1um的固体微粒。(   )

60.组织用于预防和治理职业病危害、工作场所卫生检测、健康监护和职业卫生培训等费用,可以在工会经费中据实列支。(   )

61.剧院、体育馆等公众聚集场所在营业前应作出符合消防技术标准和管理规定的承诺,并对其承诺和材料的真实性负责。(   )

62.企业制定应急预案,是针对潜在紧急情况,要满足法律法规要求,不必开展系统的危险源辨识。(   )

63.用人单位职业病危害防治必须对劳动者进行职业卫生培训,严禁无证上岗。(   )

64.使用最低合理可行原则时,要在ALARP区域借助成本有效性分析进行成本效益分析。(   )

65.风险评价涉及对风险或危险源控制措施有效性的评价。(   )

需要获取参考答案

可扫码添加客服老师微信

4月 26

2024年3月CCAA审核员统考真题-环境管理体系基础

一.单项选择题(从下列每小题列出的四个备选答案中,选出一个最恰当的答案,错选、不选均不得分,每题1.5分,共60

1.按照环境的功能不同,可以将环境分为(   )。

(A)生活环境和生态环境

(B)自然环境和人工环境

(C)大气环境、水环境、土环境、生物环境

(D)室内环境、村内环境、城市环境、区域环境、全球环境和宇宙环境

2.根据GB/T24001-2016标准中4.3确定环境管理体系的范围的要求,以下做法中正确的是

(   )。

(A)某公司将外包的运输危险化学品的活动纳入公司的环境管理体系的范围进行管理

(B)某燃煤发电厂锅炉除供电外,其蒸汽供附近小区的居民使用,其确定的范围为“电力供应”

(C)某公司营业执照的经营范围为LED照明灯具的研发和销售,该公司确定的环境管理体系范围为LED照明灯具的生产

(D)某公司生产电机,并在厂区配备有职工食堂,由于食堂不属于公司主要生产活动,所以不需要将食堂纳入环境管理体系范围

3.垃圾处理方式中,堆肥相对于填埋、焚烧而言,其优点是(   )。

(A)投资小      

(B)技术要求低     

(C)环境效益高        

(D)垃圾减量最彻底

4.依据GB/T24001-2016标准的前言,下列关于环境管理体系的目的,说法正确的是(   )。

(A)旨在为各组织提供框架,以保护环境,响应变化的环境状况,同时与社会经济需求保持平衡

(B)旨在对环境管理体系提出要求,使组织能根据法律法规要求和重要环境因素信息来制定和实施方针与目标

(C)旨在通过实施环境管理体系,采用系统的方法进行环境管理,以期为“环境支柱” 的可持续性做出贡献

(D)旨在为组织规定有效的环境管理体系要素,这些要素可与其他管理要求相结合,帮助组织实现其环境目标与经济目标

5.根据自然资源的分类,以下属于可更新资源的是(   )。

(A)煤炭        

(B)土壤        

(C)铁矿        

(D)非金属矿藏

6.《危险化学品安全管理条例》规定,危险化学品单位对从业人员应当进行安全教育、法制教育和岗位技术培训。从业人员应当接受教育和培训,(   )后上岗作业,对有资格要求的岗

位,应当配备依法取得相应资格的人员。

(A)培训        

(B)教育           

(C)考核合格         

(D)评价符合

7.GB/T24001-2016标准使组织能够运用共同的方法和(   ),将其环境管理体系与其他管理体系的要求进行整合。

(A)框架     

(B)基于风险的思维   

(C)相似的运行模式   

(D)相同的核心正文

8.依据《国家危险废物名录》,下列哪项不是危险废物? (   )

(A)废石灰石

(B)生活垃圾焚烧飞灰

(C)家庭日常生活中产生的废药品及其包装物

(D)废镍镉电池和氧化汞电池以及电子类危险废物

9.内部审核和管理评审的目的不同,它们的区别是(   )。

(A)前者是符合性和有效性,后者是适宜性、充分性和有效性

(B)前者是符合性、有效性和公正性,后者是适宜性、客观性和有效性

(C)前者是适宜性、充分性和有效性,后者是符合性和有效性

(D)前者是符合性、有效性和适宜性,后者是有效性、适宜性和全面性

10.根据GB12348《工业企业广界环境噪声排放标准》某冰箱厂的模具车间处于厂界围墙边,墙外紧临一居民区,企业在测定噪声时测点位置为厂界外(   )、高于围墙(   )。

(A)0.5m, 1.0m     

(B)0.5m,1.2m     

(C)1.0m, 0.5m      

(D)1.0m, 1.2m

11.依据GB/T24001-2016标准,6.1.1 中要求应确定需应对的风险和机遇,以确保组织能够实现其环境管理体系的预期结果,预防或减少(   ), 实现持续改进。

(A)环境影响      

(B)环境污染        

(C)环境问题        

(D)不期望的影响

12.依据GB/T24040-2008标准,产品系统是拥有基本流和产品流,同时具有一种或多种特定功能,并能模拟产品生命周期的(   ) 的集合。

(A)产品量        

(B)单元过程       

(C)技术单元       

(D)工艺流程

13.依据《中华人民共和国放射性污染防治法》国家对从事放射性污染防治的专业人员实行(   )管理制度。

(A)培训          

(B)资格            

(C)考核          

(D)注册

14.依据GB/T24001-2016标准,(   )组织应定期试验所策划的响应措施。

(A)适当时         

(B)必要时          

(C)可行时        

(D)要求时

15.GB/T24031-2021标准为在组织内设计和实施(   ) 提供指南。

(A)环境管理审核   

(B)环境影响评价    

(C)环境管理体系    

(D)环境绩效评价

16.依据GB/T24001-2016标准,建立环境目标时,必须考虑(   )。

(A)其风险和机遇

(B)组织的环境因素

(C)相关方的需求和期望

(D)组织的内外部环境

17.依据GB/T24001-2016标准,组织在策划风险和机遇管理措施时,应策划(   )。

(A)组织的环境                    

(B)组织的合规性义务

(C)如何评价这些措施的有效性      

(D)其他选项均正确

18.环境管理体系标准的结构包括PDCA和(   )。

(A)PEST          

(B)SWORT         

(C)SMART        

(D)高阶结构

19.我国环境保护法规定的承担民事责任的方式是(   )。

(A)排除危害、赔偿损失、恢复原状          

(B)排除危害、赔礼道歉、恢复原状

(C)支付违约金、赔偿损失、恢复原状        

(D)排除危害、赔偿损失、支付违约金

20.GB/T 24004-2017标准不适用于(   )。

(A)个体商户       

(B)最高管理者        

(C)分公司        

(D)企业

21.危险化学品的生产、储存、使用单位,应当在生产、储存和使用场所设置(   ),并保证在任何情况下处于适用状态。

(A)监视装置   

(B)通讯、报警装置   

(C)国家规定的标识   

(D)消防栓和灭火器

22.GB/T24001-2016标准的(   )条款的要求中未直接表述有关“风险和机遇”的内容。

(A)6.2.1       

(B)9.3              

(C)6.1.4             

(D)9.1.1

23.《京都议定书》是(   )的附加协议。

(A)《生物多样性公约》            

(B)《联合国气候变化框架公约》        

(C)《巴塞尔公约》                

(D)《保护臭氧层维也纳公约》

24.依据GB/T 24001-2016 标准,下列哪种污染物属于组织环境管理体系应监视的污染物?

(   )

(A)设备噪声     

(B)接地电阻     

(C)车间粉尘     

(D)工艺尾气中二氧化硫

25以下不属于按声源的机械特点分类的噪声是(   )。

(A)水流产生的噪声                 

(B)气体扰动产生的噪音

(C)固体振动产生的噪音             

(D)电磁作用产生的电磁噪声

26.根据《中华人民共和国大气污染防治法》规定,被淘汰的设备(   )。

(A)不得转让给他人使用                 

(B)转让给他人使用的,不得收费

(C)转让给他人使用的,应当防止产生污染 

(D)未经有关部门批准,不得转让给他人使用

27.环保监测站对某企业污染物排放出口的排污因子进行监测,属于(   )。

(A)实测法     

(B)系数推算法     

(C)投入产出法     

(D)物料衡算法

28.对于工业噪声的控制,可以采取的措施是(   )。

(A)隔声降噪   

(B)消声降噪       

(C)减振降噪       

(D)以上三种均可

29.依据GB/T24001-2016标准,组织应按其(   )及其建立的信息交流过程,就环境管理体系的相关信息进行外部信息交流。

(A)环境绩效参数                

(B)合规义务的要求       

(C)环境影响                    

(D)环境因素

30.依据GB/T24040标准,生命周期评价(LCA)的技术框架中通常不包括的是(   )。

(A)清单分析                   

(B)影响评价       

(C)目的与范围的确定           

(D)改善建议

31.活性炭优先吸附的气体是(   )。

(A)氮氧化物         

(B)PM2.5       

(C)二氧化硫           

(D)VOCs

32.关于国家环境标准与地方环境标准的关系,下列说法正确的是(   )。

(A)执行上,地方环境质量标准优先于国家环境质量标准     

(B)执行上,国家污染物排放标准优先于地方污染物排放标准        

(C)执行上,国家环境标准优先于地方环境标准           

(D)执行上,地方环境监测方法标准优先于国家环境监测方法标准

33.组织的重要环境因素是由(   )。

(A)社会公认的               

(B)组织运用其准则确定的

(C)相关方制定的             

(D)法规要求的

34.根据GB/T24001-2016, (   ) 不属于获得所必需的人员能力的方法。

(A)加薪    

(B)培训、指导     

(C)雇用能胜任的人员    

(D)重新委派工作任务

35.世界各国都将环境污染损害作为一种(   )行为来对待,中国的立法也不例外。

(A)特殊侵权行为   

(B)刑事犯罪行为    

(C)普通侵犯行为   

(D)特殊违法行为

36.环境方针应为环境目标制定提供框架,环境目标应与(   )保持一致。

(A)环境方针     

(B)环境要求      

(C)环境规范           

(D)环境使命

37.以下哪项不属于污水处理的物理方法? (   )

(A)降滤         

(B)沉淀          

(C)气浮                

(D)混凝

38.依据GB/T 24001-2016标准要求,在环境管理体系范围内,以下情境哪个属于组织应确定的紧急情况?(   )

(A)生产设备机械伤害        

(B)潜在的化学品泄漏事故

(C)顾客投诉服务           

(D)食物中毒

39.具有分解速度快、腐蚀性强特点的固体废物是(   )。

(A)食品垃圾      

(B)危险废物      

(C)建筑垃圾       

(D)一般工业废物

40.固体废物利用是指(   )。

(A)将固体废物置于特定设施或者场所中的活动

(B)从固体废物中提取物质作为原材料或者燃料的活动

(C)用改变固体废物的物理、化学、生物特性的方法,减少或者消除其危险成分的活动

(D)用物理、化学、生物、物化或生化等方法把固体废物转化为适于运输、贮存的过程道远

二.多项选择题(从下列每小题列出的四个备选答案中,选出两个或两个以上最恰当的答案,错选.多选.少选或不选均不得分,每题2分,共30

41.依据GB/T24001-2016 标准,环境管理的系统方法可向最高管理者提供信息,通过一些途径以获得长期成功,并为促进可持续发展创建可选方案。这些途径包括(   )。

(A)提升环境绩效

(B)与有关的相关方沟通环境信息

(C)实施环境友好的、且可巩固组织市场地位的可选方案,以获得财务和运营收益

(D)运用生命周期观点,控制或影响组织的产品和服务的设计、制造、交付、消费和处置的方式,能够防止环境影有被无意地装移到生命周期的其他阶段

42.依据GB/T24001-2016标准,针对环境目标的理解以下准确的是(   )。

(A)不意味着必须针对每项重要环境因素建立一个环境目标

(B)最高管理者可从战略层面、战术层面或运行层面来建立环境目标

(C)环境目标“可度量”表示某些情况下可能无法度量环境目标,但重要的是组织需能够判定环境目标是否得以实现

(D)“与环境方针保持一致”指环境目标是与最高管理者在环境方针中做出的承诺保持总体协调一致,包括持续改进的承诺

43.根据对GB/T24001-2016 标准中“组织”的定义,以下可以作为一个组织的是(   )。

(A)某市市政府                   

(B)集团及下属子公司

(C)某科技园区的所有单位         

(D)某公司的某个产品生产部门

44.依据GB/T24001-2016标准,相关方可包括(   )。

(A)股东          

(B)员工         

(C)政府         

(D)分承包方

45.依据GB/T24001-2016标准,环境管理体系的详略和复杂程度将取决于(   )包括其环境因素和相关的环境影响。

(A)组织所处的环境                   

(B)组织的合规义务

(C)组织环境管理体系的范围           

(D)组织活动、产品和服务的性质

46.依据GB/T24001-2016标准“运行策划和控制”的要求,组织应建立、实施、控制并保持满足环境管理体系要求以及实施6.1和6.2所识别的措施所需的过程,通过(   )。

(A)建立过程的运行准则

(B)可行时,定期试验策划的响应措施

(C)按照运行准则实施过程控制

(D)保持必要程度的文件化信息,以确信过程已按策划得到实施

47.目前,生命周期评价(LCA) 已经广泛应用于(   )。

(A)城市规划     

(B)产品系统      

(C)服务系统      

(D)环境标志

48.依据GB/T24001-2016标准,关于组织的角色、职责和权限,下列描述正确的包括(   )。

(A)最高管理者应公示和分解各层次职能和权限

(B)最高管理者应确保在组织内部分配并沟通相关角色的职责和权限

(C)最高管理者应对确保环境管理体系符合GB/T24001-2016标准的要求分配职责和权限

(D)最高管理者应对“向最高管理者报告环境管理体系的绩效,包括环境绩效”分配职责和权限

49.GB/T24001-2016标准适用于任何类型、规模和性质的组织,并适用于组织基于生命周期观点确定的(   )中能够控制和能够施加影响的环境因素。

(A)活动       

(B)服务      

(C)体系      

(D)产品

50.GB/T 24001-2016标准要求组织对不符合做出相应,适用时,可以(   )。

(A)采取措施控制纠正不符合       

(B)处理后果,包括减轻不利的环境影响      

(C)必须启动应急预案              

(D)完善应急预案

51.土壤污染的主要危害是(   )。

(A)导致农作减产和农产品品质降低       

(B)土壤富营养化      

(C)影响大气环境质量                    

(D)污染地下水和地表水

52.根据GB/T24001-2016标准的引言,此标准符合ISO有关管理体系的要求,这些要求包括(   ),目的是方便使用者实施多个ISO管理体系标准。

(A)基于风险的思维                     

(B)一个高层结构      

(C)具有核心定义的通用术语              

(D)相同的核心正文

53.依据GB/T24001-2016标准6.1.4条款,组织应策划措施管理(   )。

(A)重要环境因素                       

(B)合规性义务

(C)经营要求                           

(D)所识别的风险和机遇

54.以下哪种属于污染预防?(   )

(A)在产品开发阶段选用低毒低害的材料   

(B)将污水排放到地下水中

(C)在办公走廊安装声控的节能灯         

(D)将生活垃圾运到填埋场

55.以下属于环境管理体系审核准则的是(   )。

(A)GB/T24001标准         

(B)受审核方的环境管理体系文件

(C)GB/T19011标准         

(D)适用的与环境有关法律、法规和其他要求

.判断题(判断下列各题,正确的写√,错误的写×,每题1分,共10分)

56.依据《建设项目环境保护管理条例》,分期建设、分期投入生产或者使用的建设项目,环境保护设施可以一起统一验收。(   )

57.组织应确定与环境因素、合规义务、4.1和4.2中识别的其他问题和要求相关的需要应对的风险和机遇,目的是以确定环境管理体系能够实现环境目标的要求。(   )

58. 依据GB/T24004-2017标准,内部审核可用来确定所建立和实施的合规性评价过程的有效性,但不能用来证明组织已经履行了合规义务。(   )

59.根据GB/T24001-2016标准,合规义务可能会给组织带来风险,也可能会给组织带来机遇。(   )

60.依据《危险化学品安全管理条例》,国家对危险化学品经营(包括仓储经营)实行许可制度,但特殊情况除外。(   )

61.根据GB/T24001-2016标准定义,风险和机遇是指已存在的不利影响(威胁)和潜在的有益响(机会)。(   )

62.《中华人民共和国环境保护法》规定,国家在重点生态功能区、生态环境敏感区和脆弱区等区域规划生态保护红线,实行严格保护。(   )

63.依据《中华人民共和国清洁生产促进法》的要求,农业生产者应当禁止将有毒、有害废物用作肥料或者用于造田。(   )

64.物理脱硫方法能有效脱除有机硫,因此更适用于低硫煤。(   )

65.依据GB/T24001-2016标准,组织应在其认为必要时,评审并修订过程和策划的相应措施,特别是发生紧急情况后或进行试验后。(   )

需要获取参考答案

可扫码添加客服老师微信

4月 26

2024年3月CCAA审核员统考真题-质量管理体系基础

一、单项选择题(从下列每小题列出的四个备选答案中,选出一个最恰当的答案,错选、不选均不得分,每题1.5分,共60分)

1.提高绩效的活动称为(   )。

(A)持续改进          

(B)改进          

(C)创新          

(D)纠正措施

2.基于风险的思维使组织能够确定可能导致其过程和质量管理体系偏离策划结果的各种因素,采取预防控制,最大限度地降低不利影响,并最大限度地(   )。

(A)利用出现的机遇    

(B)采取控制措施  

(C)面对挑战      

(D)采用预防工具

3.为正确理解和实施GB/T 19001-2016标准提供必要基础的标准是(   )。

(A)ISO 10001《质量管理 顾客满意 组织行为规范指南》

(B)ISO 9004 《质量管理 组织的质量 实现持续成功指南》

(C)GB/T19000《质量管理体系 基础和术语》

(D)GB/T19011《管理体系审核指南》

4.关于组织的质量管理体系范围描述错误的是(   )。

(A)应作为成文信息得到保持              

(B)可获得

(C)可以根据组织的需要删减              

(D)描述所覆盖的产品和服务类型

5.在策划质量管理体系时,组织应确定需要(   )。

(A)应对的竞争对手     

(B)产生的输出    

(C)应对的风险和机遇    

(D)应对的风险

6.依据GB/T 19001标准6.3的要求,如果组织确定有必要对质量管理体系做出变更,则变更应(   )进行。

(A)按计划进行   

(B)按所策划的方式  

(C)重新策划后  

(D)在最高管理者审批后

7.组织确定所需的知识的目的是(   )。

(A)予以保留                           

(B)申请专利保护

(C)运行过程并获得合格产品和服务       

(D)满足组织的评奖要求

8.依据GB/T19001-2016 标准,组织与顾客沟通的内容不包括(   )。

(A)关系重大时,制定有关应急措施的特定要求    

(B)处置或控制顾客财产

(C)服务满意度调查的结果                      

(D)获取有关产品和服务的顾客反馈

9.依据GB/T19001标准8.6产品和服务的放行,以下表述正确的是(   )。

(A)得到有关授权人员的批准,适用时得到顾客的批准,可以放行产品和交付服务

(B)组织成熟的产品和服务可以直接向顾客放行

(C)不按策划安排验证不能向顾客放行产品和交付服务

(D)紧急情况下经顾客批准就可以将产品和服务向顾客放行

10.针对“产品和服务”,表述不正确的是(   )。

(A)在大多数情况下,“产品和服务”一起使用

(B)“产品和服务”包括所有的输出类型

(C)“产品和服务”包括硬件、服务、软件和流程性材料

(D)“产品和服务”不存在差异 

11.GB/T19001标准中表示的“保留形成文件的信息”指的是(   )。

(A)程序文件      

(B)作业文件        

(C)记录        

(D)图纸

12.GB/T 19004标准包括自我评价方法指南,以便组织能够对质量管理体系的(   )进行评价。

(A)符合性       

(B)有效性          

(C)成熟度        

(D)充分性

13.“某餐厅服务员对顾客态度不好,引起投诉,领班责令其向顾客赔礼道歉,”最适用于这一情景的GB/T19001 标准的条款是(   )。

(A)7.4           

(B)8.2.1          

(C)8.7         

(D)10.2

14.GB/T19004标准为组织增强其实现持续成功的能力提供指南,也提供了(   ),以评审组织采用标准中概念的程度。

(A)改进方向     

(B)内审工具       

(C)管理框架   

(D)自我评价工具 

15.工序能力指数Cp是广泛应用于计量数据的能力指数,即整个容差除以(  )的比值。

(A)5σ           

(B)6σ             

(C)3σ         

(D)4σ

16.产生孤岛型直方图产生的主要原因是(  )导致。

(A)混有另一分布的少量数据         

(B)加工者的心理因素

(C)两种不同分布混在一起           

(D)过程能力不足 

17.以下哪种图示技术是研究成对出现两组数据之间的关系的?(  )

(A)直方图         

(B)趋势图        

(C)散布图         

(D)正态图  

18.业务改进及创新最适用的改进模型是(  )。

(A)TPM            

(B)6SIGEMA       

(C)5why           

(D)8D 

19.六西格玛改进模式分为以下哪几个阶段?(  )

(A)DMAIC—界定、测量、分析、改进、控制     

(B)PDCA—策划、实施、检查、改进

(C)CAPD—检查、改进、策划、实施            

(D)DMAI—界定、测量、分析、改进

20.我国《中华人民共和国民法典》规定,当事人既约定违约金,又约定定金的,一方违约时,对方(  )。

(A)只能请求适用定金条款                    

(B)只能请求适用违约金条款

(C)可以请求同时适用定金条款和违约金条款    

(D)可以选择适用违约金或者定金条款

21.采取合同保全措施应在(  )。

(A)合同生效后至合同履行完毕前进行      

(B)合同被解除后进行

(C)合同被宣告无效后进行                

(D)合同被撤销后进行

22.不属于“三包”的是(   )。

(A)包修            

(B)包退           

(C)包换            

(D)包赔 

23.《中华人民共和国产品质量法》不适用于下列哪项(  )。

(A)农田里收获的小麦             

(B)粮店销售的大米   

(C)商场出售的电器              

(D)建筑材料

24.为监测过程,控制和减少过程变异,将样本统计量值序列以特定顺序描点绘出,用于分析和判断过程是否处于稳定状态的方法是(  )。

(A)假设检验         

(B)实验设计         

(C)控制图       

(D)过程能力分析

25.技术状态是指在技术状态信息中规定的产品或服务的相互关联的(  )

(A)功能特性和物理特性     

(B)功能特性     

(C)物理特性    

(D)技术状态基线

26.根据《中华人民共和国产品质量法》,以下(  )是错误的。

(A)国家根据国际通用的质量管理标准,推行企业质量体系认证制度

(B)国家参照国际先进的产品标准和技术要求,强制实行产品质量认证制度

(C)国家对产品质量实行以抽查为主要方式的监督检查制度

(D)产品质量检验机构必须依法按照有关标准,客观、公正地出具检验结果

27.风险是不确定性的影响,不确定性可能有正面或者负面的影响。风险的正面影响可能提供(   )。

(A)对其他标准或指南的应用      

(B)机遇    

(C)资源      

(D)正式的风险管理方法

28.根据GB/T1.1-2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》标准给出的术语和定义,为产品、过程或服务规定需要满足的要求的标准是(   )。

(A)规程标准         

(B)指南标准          

(C)规范标准           

(D)试验标准

29.为消除已发现的不合格所采取的措施称为(   )。

(A)改进             

(B)纠正              

(C)检查              

(D)纠正措施

30.认证人员从事认证活动,应该满足(   )的要求。

(A)只在一个认证机构执业            

(B)可在两个以上认证机构执业

(C)不可兼任认证活动管理人员        

(D)可为受审核方提供咨询服务

31.质量管理体系内部审核的准则包括(   )。

(A)审核方案     

(B)相关专业知识    

(C)GB/T19001标准      

(D)审核员的审核经验

32.GB/T19001-2016标准对(   )的能力提出要求。

(A)所有与组织工作有关的人员

(B)在组织交往范围内有联系的人员

(C)组织内所有的正式或临时工作员工

(D)在组织控制范围内与质量管理体系绩效和有效性有关的人员

33.下列(   )术语是通过提供客观证据对规定要求已得到满足的认定。

(A)确认         

(B)评审         

(C)审核          

(D)验证

34.依据GB/T 19016《质量管理项目质量管理指南》,质量计划应当识别实现项目质量目标所必须的活动和(   )。

(A)过程         

(B)流程         

(C)程序          

(D)资源

35.认证人员自被撤销执业资格之日起(   ),CCAA不再受理其注册申请。

(A)6个月       

(B)1年          

(C)3年           

(D)5年

36.ISO 31000标准给出了风险管理框架,该框架包括六要素,以下(   )不是六要素的内容。

(A)改进         

(B)实施、评价   

(C)领导力和承诺   

(D)有效信息利用

37.建立统一的宗旨和方向,并且创造全员积极参与实现组织的质量目标的条件,属于质量管理原则中的(   )。

(A)全员参与     

(B)领导作用     

(C)循证决策       

(D)过程方法

38.根据GB/T 19001-2016标准,在质量管理体系(   )时,组织应考虑4.1中提及的因素和4.2中提到的要求,并确定需要应对的风险和机遇。

(A)策划         

(B)实施          

(C)检查           

(D)测量

39.质量管理体系是由相互关联的(   )组成的。

(A)过程         

(B)要求         

(C)组织           

(D)目标

40.在设计开发过程中确保形成的产品和服务能够满足规定的使用要求或预期用途要求应(   )。

(A)设计和开发验证          

(B)设计和开发确认

(C)设计和开发评审          

(D)设计和开发策划

二、多项选择题(从下列每小题列出的四个备选答案中,选出两个或两个以上最恰当的答案,错选.多选.少选或不选均不得分,每题2分,共30分)

41.GB/T19001-2016标准哪些条款与战略有关?(   )

(A)4.1理解组织及其环境              

(B)5.1领导作用及其承诺

(C)5.2.1制定质量方针                

(D)7.1.6组织的知识 

42.理解组织外部环境可考虑的因素有(   )。

(A)法律          

(B)文化          

(C)技术           

(D)经济

43.组织的知识可以基于外部来源,以下哪些是知识的外部来源?(   )

(A)标准               

(B)从顾客或外部供方收集的知识

(C)专业会议           

(D)获取和分享未成文的知识和经验

44.对组织使用构成产品和服务一部分的顾客和外部供方财产,组织应予以(   )。

(A)识别         

(B)验证         

(C)确认        

(D)保护和防护

45.根据GB/T19001标准,以下关于内部审核的描述正确的是(   )。

(A)规定每次审核的审核准则和范围

(B)组织应保留作为实施审核方案以及审核结果的证据的形成文件的信息

(C)组织应编制形成文件的程序

(D)组织应确保将审核结果报告给相关管理者

46.当出现不合格时,包括来自投诉的不合格,组织应(   )。

(A)更新策划期间确定的风险和机遇        

(B)确定不合格的原因

(C)评审所采取的纠正措施的有效性        

(D)实施所需的措施

47.属于质量管理新七种工具的是(  )。

(A)关联图       

(B)因果图       

(C)矩阵图       

(D)排列图

48.就产品质量问题,消费者有权(  )。

(A)向产品质量监督部门申诉          

(B)向质量监督部门申诉

(C)向市场监管部门申诉              

(D)直接向产品生产者询问

49.依照《中华人民共和国产品质量法》规定进行监督抽查,如果发现产品质量不合格的情况,可能产生的后续结果包括(  )。

(A)限期改正  

(B)责令停业,限期整顿  

(C)吊销营业执照  

(D)处以相应数额的罚金

50.技术状态管理是在产品的整个寿命周期内,运用(   )的手段,对技术状态项目以及有关的产品技术状态信息进行管理的一种活动。

(A)行政           

(B)技术           

(C)法律             

(D)经济

51. GB/T19580《卓越绩效评价准则》适用于追求卓越的各类组织,可以作为(   )。

(A)第三方认证依据            

(B)质量奖的评价依据   

(C)自我评价的准则            

(D)执法检查依据

52.风险分析内容,应包括(   )。

(A)风险等级的估计    

(B)现有控制措施    

(C)可能性分析    

(D)后果分析

53.组织应确定运行过程为获得合格产品和服务所需的知识,组织的知识可以基于的外部来源包括(   )。

(A)学术交流     

(B)专业会议     

(C)企业标准    

(D)员工工作现场收集的知识

54.质量管理工具中的调查表作用是(   )。

(A)累积数据    

(B)实施进度管理    

(C)对资料粗略整理分析    

(D)收集数据

55.GB/T19001 -2016标准采用过程方法,并结合了(   )。

(A)PDCA       

(B)领导作用        

(C)过程改进       

(D)基于风险的思维

三、判断题(判断下列各题,正确的写√,错误的写×,填在答题纸相位置中,每题1分,共10分,不在指定位置答题不得分)

56.组织的质量是指为了实现持续成功,组织的固有特性满足其顾客和其他相关方需求和期望的程度。(   )

57.GB/T19001—2016标准规定的质量管理体系要求是对产品和服务要求。(   )

58.GB/T19001—2016标准7.4条款是对内部沟通的要求,8.2.1条款是对外部沟通的要求。(   )

59.GB/T19001标准中8.7不合格输出控制的目的是防止不合格品的发生。(   )

60.GB/T19001标准适用于各种规模、不同类型和从事不同活动的任何组织。(   )

61.过程能力用来度量一个过程满足要求的程度。(   )

62.《中华人民共和国民法典》第三编合同规定,不可以委托代理人订立合同。(   )

63.GB/T19580卓越绩效评价准则,除用于质量奖评审外,没有其他用途。(   )

64.产品和服务的质量只包括其预期的功能和性能。(   )

65.实施GB/T 19001-2016标准的益处就是稳定提供满足所有相关方要求的产品和服务。(   )

需要获取参考答案

可扫码添加客服老师微信