COBIT 5 Certificates 练习题 — COBIT5 系列证书

1. 题库联网,会自动更新,无需重新获取;

2. 激活题库立即做题,支持网站、小程序同时做题,每题双语一键切换;

3. 包含在线练习,模拟测试,笔记、错题记录等功能,有效期一年;

4. 建议做题顺序:开背题模式看题➡️顺序练习做题➡️模拟考试 考前自测

5. 激活码可点击右侧 立即购买,或通过天猫旗舰店购买;

6. 有问题可通过小程序、微信、WhatsApp、LINE 联系客服。

样题

COBIT 5 Certificates · Q1
问题 #1 企业IT治理和管理的关键原则是什么?
  • A.
    管理 IT 运营
  • B.
    确保资源优化
  • C.
    实现整体方法
  • D.
    信息管理

答案: C

COBIT5是ISACA推出的企业IT治理与管理权威框架,核心是为企业提供覆盖全业务链路、全利益相关方的IT治理指导。本题考察的是IT治理和管理的顶层关键原则,COBIT5明确将实现整体方法作为核心原则之一,要求企业开展IT治理与管理工作时不能仅聚焦IT局部领域,而是要从企业整体战略出发,整合治理要素、业务需求、IT资源、利益相关方诉求,形成端到端的治理体系,该定位完全符合关键原则的定义,因此选择C选项。 各选项分析: A. 管理IT运营属于IT管理体系中的具体执行类活动,是落地治理要求的下层操作内容,并非顶层的关键原则,不符合题目要求,错误。 B. 确保资源优化是IT治理与管理期望达成的业务目标之一,是原则落地后产生的价值结果,不属于指导治理工作的关键原则范畴,错误。 C. 实现整体方法是COBIT5明确提出的五大核心治理原则之一,要求企业以全局视角统筹业务与IT的协同,覆盖治理全范围、全生命周期,是指导所有IT治理和管理活动的顶层准则,完全符合题目要求,正确。 D. 信息管理是IT管理体系中的专项管理领域,属于具体的管理对象范畴,并非IT治理和管理的关键原则,错误。 关键知识点: 1. COBIT5的五大核心原则包括满足利益相关方需求、端到端覆盖企业全域、采用统一集成框架、落地整体方法、分离治理与管理,是所有IT治理和管理活动的顶层指导规范。 2. COBIT5将IT相关工作划分为原则层、目标层、执行层三个层级,关键原则属于最高层级,用于指导下层目标设定和执行活动的开展。 3. COBIT5中IT治理的核心目标是实现业务与IT的价值对齐,整体方法是达成该目标的核心指导原则。 参考资料: 1. COBIT 5 Framework, https://www.isaca.org/resources/cobit/cobit-5 2. COBIT 5: A Business Framework for the Governance and Management of Enterprise IT
COBIT 5 Certificates · Q2
问题 #2 根据 COBIT 5 评估方法的定义,在评估过程中,F(完全达到某项属性)代表的百分比是多少?
  • A.
    100%
  • B.
    85%至100%
  • C.
    75%至100%
  • D.
    平均85%

答案: B

COBIT5的官方评估方法中针对流程能力属性的达成情况设置了四个评级等级,其中F即完全达到属性要求,指该属性的所有规范要求几乎全部被满足,仅存在可忽略的微小缺陷,不会影响该属性作用的正常发挥,官方明确其对应的量化达成百分比区间为85%至100%,因此本题选择B选项。 各选项分析: A. 该选项错误,COBIT5的F级允许存在不影响效果的微小缺陷,不需要满足100%的要求,100%属于F级区间内的理想状态而非F级的唯一判定标准。 B. 该选项正确,完全符合COBIT5官方评估方法中对F(完全达到)等级对应的量化达成率区间的定义。 C. 该选项错误,75%至84%是L(很大程度达到)等级对应的区间,该选项混淆了F级和L级的区间范围。 D. 该选项错误,COBIT5对F级的定义是明确的数值区间,而非平均得分,平均85%的表述不符合官方评估规则。 关键知识点: 1. COBIT5流程评估模型(PAM)将流程属性的达成情况划分为F(完全达到)、L(很大程度达到)、P(部分达到)、N(未达到)四个等级,每个等级对应固定的量化达成率区间。 2. COBIT5中F级的判定标准为流程属性的所有要求几乎全部满足,仅存在无负面影响的微小缺陷,对应达成率区间为85%至100%。 3. COBIT5流程能力等级评定需满足该等级所有关联属性的评级要求,属性评级是能力等级判定的核心依据。 参考资料: COBIT 5 Official Resources, COBIT 5 Process Assessment Model (PAM)
COBIT 5 Certificates · Q3
问题 #3 找出下列句子中缺失的单词。 (?)的定义是:受企业政策和流程影响的一系列实践,它从多个来源获取输入,对这些输入进行处理,并产生输出。
  • A.
    原则
  • B.
    内在目标
  • C.
    企业目标
  • D.
    流程

答案: D

本题考察COBIT 5框架中核心组件的定义辨析,题干描述的“受企业政策和流程影响的一系列实践,有输入、处理、输出环节”的特征,完全匹配COBIT 5中流程的官方定义。COBIT 5中将流程作为落地治理和管理要求的核心执行单元,所有流程都受到企业顶层政策、规则的约束,通过标准化的实践活动处理各类输入,最终产出支撑业务和治理需求的输出成果,因此正确答案为D。 各选项分析: A. 原则:COBIT 5中的原则是指导组织开展IT治理与管理活动的顶层基础性准则,比如COBIT 5提出的5大治理原则,属于价值导向的指导思想,不具备“输入、处理、输出”的实践活动属性,不符合题干描述,因此错误。 B. 内在目标:COBIT 5中的内在目标是流程或活动本身需要达成的效果属性,比如流程的合规性、运行效率等,属于期望达成的结果而非实践活动集合,没有输入处理输出的运行特征,因此错误。 C. 企业目标:是企业在战略、战术层面要达成的整体期望成果,比如业务增长、监管合规要求满足等,是组织运营的最终目的,并非具备输入处理输出的实践集合,因此错误。 D. 流程:完全符合COBIT 5中对流程的官方定义,流程是为实现特定目标而组织的一系列结构化实践活动,受企业政策约束,有明确的输入来源、标准化处理步骤和可衡量的输出成果,完全匹配题干描述,因此正确。 关键知识点: 1. COBIT 5核心组件定位:COBIT 5框架的核心组件包括原则、政策、流程、组织架构、信息等,不同组件有明确的功能边界,其中流程是落地治理要求的核心执行载体。 2. COBIT 5流程的核心特征:每个流程都包含输入、处理活动、输出、责任主体、绩效衡量指标五大核心要素,所有流程的运行都受企业顶层政策的约束。 3. COBIT 5目标分解机制:企业目标通过逐层分解到流程级目标,依托流程的标准化执行实现最终的企业价值产出。 参考资料: ISACA官方COBIT 5资源中心, https://www.isaca.org/resources/cobit/cobit-5 COBIT 5: A Business Framework for the Governance and Management of Enterprise IT官方指南
COBIT 5 Certificates · Q4
问题 #4 哪些因素可能表明需要改进企业IT治理?
  • A.
    需要根据企业的独特情况对 COBIT 及其他配套的良好实践和标准进行调整。
  • B.
    曾发生过与IT风险相关的重大事件,例如数据丢失或项目失败。
  • C.
    需要注重快速见效的措施,并优先考虑最有利且易于实施的改进措施。
  • D.
    应明确并分配关键项目角色和职责。

答案: B

本题考查COBIT 5体系中IT治理改进的触发因素,题目要求识别能够表明现有IT治理存在不足、需要优化的信号。根据COBIT 5的核心逻辑,IT治理的核心作用是管控IT全生命周期风险、保障IT投入与业务目标对齐、实现预期业务价值,当已经发生与IT风险相关的重大事件时,直接说明现有IT治理框架的风险管控、价值保障机制存在漏洞,是需要启动IT治理改进的明确信号,因此正确答案为B。 各选项分析: A. 该选项描述的是实施IT治理改进过程中的适配原则,即引入COBIT等最佳实践时需要结合企业实际情况调整,属于改进实施环节的操作要求,并非表明需要启动改进的触发因素,因此错误。 B. 该选项符合COBIT 5中定义的IT治理改进典型触发信号,重大IT风险事件的发生直接证明现有治理体系未能有效识别、管控相关风险,无法保障IT业务价值交付,是需要改进IT治理的明确依据,因此正确。 C. 该选项描述的是IT治理改进项目实施时的优先级排序方法,即优先选择投入低、见效快的改进项快速获得收益,属于改进实施环节的策略,并非需要改进的触发因素,因此错误。 D. 该选项描述的是IT治理落地执行时的职责分配要求,明确关键角色权责是治理改进的落地措施之一,并非表明现有治理需要改进的信号,因此错误。 关键知识点: 1. COBIT 5 IT治理改进触发因素:包括已发生的IT重大风险事件、IT与业务目标对齐差距、合规性要求变化、业务绩效未达预期等,其中已发生的负面IT事件是最直接的改进触发信号。 2. COBIT 5 IT治理核心目标:IT治理旨在通过对IT资源、风险、绩效的全流程管控,确保IT交付预期业务价值,当治理目标无法达成时即需要启动治理优化。 3. COBIT 5实施路径:COBIT 5治理改进分为启动改进、诊断现状、规划改进、实施改进、持续监控五个阶段,其中识别触发信号是启动阶段的核心工作。 参考资料: COBIT 5 Official Framework, COBIT 5 Implementation Guide
COBIT 5 Certificates · Q5
问题 #5 以下哪个陈述描述了特定工作成果和通用工作成果之间的区别?
  • A.
    具体工作成果在每个能力层级都有定义,通用工作成果在组织层级有定义。
  • B.
    具体工作成果与 IT 相关目标相关联,通用工作成果与更高层次的企业目标相关联。
  • C.
    针对每个流程定义了具体的工作产品,针对能力等级 2 至 5 的所有通用流程定义了通用工作产品。
  • D.
    具体工作成果定义了活动层面的目标,通用工作成果定义了流程层面的目标。

答案: D

本题考查COBIT5中特定工作成果和通用工作成果的核心区别。在COBIT5的流程管理与能力评估体系中,特定工作成果是依附于具体流程的单个活动设置的可衡量输出要求,用于明确每个活动要达成的执行目标;通用工作成果是不区分具体流程的业务内容,面向所有流程的整体层面设置的通用产出标准,用于明确整个流程需要达成的能力目标,D选项的描述完全匹配二者的本质区别,因此是正确答案。 各选项分析: A. 错误,COBIT5中特定工作成果是针对流程内具体活动的产出要求,并非按能力层级定义,通用工作成果也不是仅在组织层级定义,而是面向所有流程的流程层面要求,该选项混淆了两类工作成果的定义维度。 B. 错误,特定和通用工作成果的划分依据是适用的层级(活动/流程),而非关联的目标层级(IT目标/企业目标),两类工作成果都可以支撑不同层级的企业或IT目标,因此该描述不是二者的核心区别。 C. 错误,通用工作成果适用于所有能力等级对应的流程评估,并非仅针对能力等级2至5,且特定工作产品是对应活动层面的要求,而非仅按流程定义,该选项描述与COBIT5的官方定义不符。 D. 正确,特定工作成果针对流程中的具体活动设置产出衡量标准,定义了活动层面的执行目标,通用工作成果是跨流程通用的流程层面产出要求,定义了整个流程的能力达标目标,准确描述了两类工作成果的核心区别。 关键知识点: 1. COBIT5流程评估体系中,工作成果是判断流程执行有效性和能力等级的核心可衡量指标,分为特定工作成果和通用工作成果两类。 2. 特定工作成果是每个流程内部具体活动的专属输出要求,仅适用于对应活动的执行效果评估。 3. 通用工作成果是所有流程通用的流程层面输出要求,用于评估整个流程是否达到对应能力等级的标准。 参考资料: COBIT 5 Framework, https://www.isaca.org/resources/cobit/cobit-5 COBIT 5 Process Assessment Model (PAM)

常见问题

COBIT 5 Certificates 有多少道练习题?

本题库收录 COBIT 5 Certificates 练习题共 190 道,含单选、多选等题型,每题配有答案与解析。

COBIT 5 Certificates 练习题支持中英文吗?

支持,COBIT 5 Certificates 练习题为中英双语对照,便于对照原文理解。

COBIT 5 Certificates 练习题可以免费试做吗?

可以,本页提供免费样题在线试做;完整题库可在掌学兔注册后获取。