作者:老孙
适用:2026 年下半年系统规划与管理师(系规)备考
阶段:阶段六 实战演练 第 5 讲
一、本讲定位与学习目标
阶段六实战演练第 5 讲聚焦「治理与监理」模块,对应阶段三第 25-27 讲、第 36-37 讲的知识点。
1.1 本讲内容性质说明(务必先读)
本讲主体是老孙依据系规官方教材(第 2 版)与历年考点自编的 55 道考点精练题,用于成体系地过一遍本模块的必考概念与易混边界。
- 这些题不是历年真题原题,题号也不对应任何一次真实考试;
- 需要真实卷面题感的,见本讲的「历年真题锚点」小节——锚点题全部取自可查证的历年真题卷,并标注真实年份卷次;
- 老孙此前版本的讲义曾把本讲练习题标注为「真题(20XX 年)」,这一标注不准确,现已全部订正为「精练」。给因此产生困扰的同学说声抱歉。
1.2 本模块真实考情
老孙用本课程可查证的 5 套系规综合知识真题(2017 下、2018 上、2019 上、2021 上、2022 上,合计 370 题)做了关键词归类统计:
- 本模块相关题目合计约 15 道,平均每套卷约 3.0 道(满分卷 75 题);
- 该统计为关键词近似归类,处于模块边界的题目可能被计入相邻模块,数字仅供复习火力分配参考,不作精确命题预测。
重要提醒:本模块在可查证真题中命中量偏低(约每套 3 道),属于“了解即可、不必重仓”的区域。老孙此前版本讲义曾按“每年 10-13 道”描述,与实测不符,现予订正——请把省下的时间投到 IT 服务管理与运营运维。
1.3 学习目标
- 按八大子模块系统过一遍本模块的核心考点与易混边界;
- 每道精练题都能说清「正确项为什么对、干扰项为什么错」,而不是只记答案字母;
- 通过「历年真题锚点」建立对真实卷面难度与提问方式的手感;
- 形成本模块的高频陷阱、必考点与核心概念清单。
二、虚构教学案例承接
本讲所有考点精练涉及企业案例引用,统一锚定到清华园物业(智慧邻里 2.0 项目)和北京知知致用(IT 服务商)两个虚构教学案例。(提示:清华园物业、北京知知致用均为本课程虚构教学案例,与现实任何同名实体无关,仅用于教学演示。)
三、治理与监理模块全景考点图

四、历年真题锚点(真实卷面)
上面 55 道是我按本讲知识结构自编的精练题,用来把治理与监理的概念边界一条条抠清楚。下面这几道不一样,它们是从可查证的历年系规综合知识真题卷里原样摘出来的原题,题干、选项、答案都没有改动,官方解析我也保留了原意。自编题是为了训练概念辨析,真题是为了让您看清真实卷面的提问口径——这两件事要分开看。
还有一句实话要讲在前面:治理与监理这个模块在真实卷面上的命中量并不高。我手里可查证的这几套卷子里,与本模块直接相关的题目每套大约 3 道左右。所以这一讲的正确投入姿势是"了解即可、不必重仓"——把 IT 治理与 IT 管理的分工、COBIT 的定位、监理的三方关系这几个高频抓手记牢,能稳拿这 3 分左右就够了,不要在这里耗掉本该给能力篇 IT 服务管理的时间。
真题 1(2019 年上半年)
关于 IT 治理与 IT 管理的关系描述,不正确的是( )。
A. IT 管理和 IT 治理相辅相成,缺一不可
B. IT 治理是 IT 管理的基石
C. IT 治理比 IT 管理更重要
D. IT 治理是在 IT 管理既定模式下采取的行动
答案:D
老孙点评:这道题考的就是本讲最核心的那条分界线——谁是框架、谁是行动。D 选项把因果说反了:正确的说法是 IT 管理是在既定的 IT 治理模式下,管理层为实现组织战略目标而采取的行动。注意真实卷面的提问套路是"选不正确的",而且错误项往往不是编出一个陌生概念,而是把一对正确的关系颠倒过来说,读题时最容易顺着眼滑过去。对应上面精练题第 9、35 题,都是同一个考点的正向训练。
真题 2(2021 年上半年)
以下关于 IT 治理的描述中错误的是:()
A. IT 治理强调信息化目标与企业战略目标保持一致
B. IT 治理是指设计并实施信息化过程中各方利益最大化的制度安排
C. IT 管理是 IT 运作的基本框架,IT 治理是在这个框架下驾驭企业奔向目标,二者是蓝图和内容的关系
D. IT 治理是企业利益相关者和经营者共同的责任
答案:C
老孙点评:跟上一道是同一个陷阱的第二次出现,只是换了个说法——C 选项把"治理是框架、管理是驾驭"整句对调了。请您记住这个口径:IT 治理是 IT 运作的基本框架,IT 管理是在这个框架下驾驭企业奔向目标,治理是蓝图,管理是内容。两年两考同一个颠倒,说明这是命题人偏爱的手法。上面精练题第 9 题就是按这条口径出的。
真题 3(2021 年上半年)
从内容上看,()覆盖了从分析到设计、开发、实施、运营、维护的整个过程,覆盖了整个信息系统的全部生命周期,其视野是最为开阔的。
A. COBIT
B. ITIL
C. ITSS
D. ISO/IEC 20000
答案:A
老孙点评:这是典型的"框架对号入座"题。四个选项里 ITIL、ITSS、ISO/IEC 20000 都在 IT 服务管理这条线上,只有 COBIT 站在治理层面,因此覆盖面最广、视野最开阔。真实卷面很喜欢把这几个缩写摆在一起让您选,所以对每个缩写的定位要能一句话说清。对应上面精练题第 1、7 题。
真题 4(2022 年上半年)
某政务云建设项目,实施及验收需要由监理公司完成相关配合工作,针对监理公司的管理属于()
A. 供应商管理
B. 客户关系管理
C. 第三方关系管理
D. 安全管理
答案:C
老孙点评:这道题很能说明系规卷面上"监理"是怎么考的——它不去考监理的具体作业手法,而是把监理公司放进 IT 服务运营的关系管理框架里考。教材的口径是:在服务运营中,除了客户关系和服务供应商关系,还需要维系相互信任、互相支持的第三方关系,如政府、资质认证单位、服务监理公司等。请特别注意,监理公司不算供应商,它是第三方。这个坑对应上面精练题第 17 至 20 题反复强调的"独立第三方"身份。
真题 5(2018 年上半年)
信息技术战略(IT Strategy)是企业经营战略的有机组成部分,其主要有()组成。
A. 使命、远景目标、中长期目标、策略路线
B. 使命、远景目标、中长期目标、短期目标
C. 使命、方阵、中长期目标、策略路线
D. 使命、方阵、中短期目标、策略路线
答案:A
老孙点评:IT 战略是治理落地的起点,四个组成部分是使命、远景目标、中长期目标、策略路线。这道题的干扰方式是纯粹的"换词法"——把远景目标换成"方阵"、把策略路线换成"短期目标",四个选项之间只差一两个词。这类题没有推理空间,只能靠把四个要素背成一串。另外记住中长期目标一般指未来 2 至 3 年的具体目标,策略路线围绕应用、数据、技术、组织四个方面展开。这一条与本讲精练题第 16 题的"战略对齐"配合起来看,就能理解为什么治理必须从战略讲起。
五、子模块一·IT 治理框架 COBIT 考点精练(8 道)
精练 1
题干:COBIT 的全称是?A. IT 服务管理 B. 项目管理体系 C. 信息及相关技术控制目标 D. 软件能力成熟度
答案:C
解析:COBIT 的中文标准译名是“信息及相关技术控制目标”,教材在 IT 审计准则一节里给出了它的英文原名 Control Objectives for Information and Related Technology。它由国际信息系统审计协会 ISACA 编制,是面向整个组织的信息和技术治理及管理框架,也是国际上通用的信息及相关技术控制规范。
干扰项:A IT 服务管理对应的是 ITIL、ISO/IEC 20000、ITSS 这一条线;B 项目管理体系对应 PMBOK;D 软件能力成熟度对应 CMMI,三者与 COBIT 分属不同学科。
教材定位:第 11 章 信息系统治理(IT 治理方法与标准、IT 审计依据与准则)
记忆锚点:看到“控制目标”四个字就锁 COBIT;ISACA 出品,是治理框架不是服务管理框架。
精练 2
题干:COBIT 2019 的五大原则不包括?A. 满足利益相关者需求 B. 追求最低成本 C. 端到端覆盖企业 D. 单一集成框架
答案:B
解析:COBIT 的立足点是为利益相关方创造价值,在收益、风险与资源之间求平衡,并明确区分治理与管理、强调端到端覆盖整个组织、用单一集成框架整合各类标准、以整体方法组织多个治理组件。“追求最低成本”不是它的主张——COBIT 讲的是成本可承担、风险可接受下的价值实现,而不是把支出压到最低。
干扰项:A 满足利益相关者需求是价值创造的出发点;C 端到端覆盖企业强调治理范围不止于 IT 部门;D 单一集成框架强调与其他标准协同而非另起炉灶,三者都是 COBIT 的主张。
教材定位:第 11 章 信息系统治理(信息和技术治理框架 COBIT)。提醒:教材正文讲的是 COBIT 的 40 项核心治理和管理目标与治理系统组件,未逐条列举“五大原则”,不同版本表述有差异,答题抓“最低成本≠治理导向”即可。
记忆锚点:治理讲“平衡”不讲“最省”;凡是把成本最小化当目标的选项,在治理题里基本都是错的。
精练 3
题干:COBIT 的核心思想是?A. 成本优先 B. 技术优先 C. IT 与业务对立 D. IT 治理与管理分离
答案:D
解析:COBIT 最鲜明的特征就是把治理和管理明确切开:治理负责评估利益相关方的需求与选择方案、确定优先级并设定方向、监控绩效与合规,通常由董事会和执行管理层承担;管理则是在治理设定的方向下计划、构建、运行和监控,属于首席执行官领导下的高级管理层职责。
干扰项:A 成本优先与 COBIT 的价值导向相悖;B 技术优先与治理面向业务价值的定位相反;C IT 与业务对立更是反向表述,治理恰恰追求 IT 与业务一致。
教材定位:第 11 章 信息系统治理(COBIT 对治理与管理的区分)
记忆锚点:治理定方向、管理走路;董事会与执行管理层管治理,CEO 带的高管层管管理。
精练 4
题干:清华园物业(虚构案例)董事会决定 IT 投资方向,这属于?A. IT 开发 B. IT 管理 C. IT 治理 D. IT 运维
答案:C
解析:决定 IT 投资方向属于战略层面的决策权安排,教材把 IT 投资和优先顺序列为 IT 治理五项关键决策之一,且明确治理层集中在最高管理层(如董事会)与执行管理层。董事会拍板投向哪里、投多少,正是典型的治理动作。
干扰项:A IT 开发是交付层的具体建设活动;B IT 管理是在既定治理框架下的执行与运作;D IT 运维属于业务与服务执行层的日常支持,三者都在治理设定的方向之下。
教材定位:第 11 章 信息系统治理(IT 治理的管理层次、关键的 IT 治理决策)
记忆锚点:谁在拍板方向就是治理,谁在落地干活就是管理;董事会出现在题干里,先往治理上想。
精练 5
题干:COBIT 治理目标的英文缩写 EDM 代表?A. 输入、处理、输出 B. 评估、指导、监督 C. 计划、执行、检查 D. 设计、开发、维护
答案:B
解析:EDM 是 Evaluate、Direct、Monitor 的缩写,即评估、指导、监督。在 COBIT 核心模型中,治理目标被单独列入 EDM 领域:治理机构评估战略方案、指导高级管理层执行所选方案、监督战略实施;管理目标则分在 APO、BAI、DSS、MEA 四个领域。
干扰项:A 输入、处理、输出是系统建模的通用描述;C 计划、执行、检查是 PDCA 的前三步,属于持续改进循环;D 设计、开发、维护是软件生命周期阶段,均与治理域缩写无关。
教材定位:第 11 章 信息系统治理(COBIT 治理和管理目标,EDM 与 APO/BAI/DSS/MEA)
记忆锚点:EDM 三个动词全是“上层动作”:评估、指导、监督;配套记 ISO/IEC 38500 同样要求治理机构评估、指导、监督。
精练 6
题干:IT 治理的核心目标是?A. 减少 IT 支出 B. IT 与业务战略对齐、价值交付、风险管理 C. 裁减人员 D. 增加技术
答案:B
解析:教材明确 IT 治理的主要目标包括与业务目标一致、有效利用信息与数据资源、风险管理;同时把 IT 治理的价值定位为以战略为导向、以 IT 与业务匹配为重心、以价值交付为成果、以绩效管理为控制手段。B 项正好覆盖了战略对齐、价值交付、风险管理三条主线。
干扰项:A 减少 IT 支出把治理窄化成省钱;C 裁减人员是人力手段不是治理目标;D 增加技术是把手段当目的,治理关心的是技术带来的业务价值。
教材定位:第 11 章 信息系统治理(IT 治理的目标价值)
记忆锚点:治理三问:对不对齐(战略)、值不值(价值)、稳不稳(风险)。
精练 7
题干:以下哪一项是 IT 治理框架?A. ITIL B. CMMI C. PMBOK D. COBIT
答案:D
解析:COBIT 由 ISACA 编制,是面向整个组织的信息和技术治理及管理框架,教材把它与 ITSS 中的 IT 治理系列标准、ISO/IEC 38500 并列,作为典型的 IT 治理方法与标准。
干扰项:A ITIL 是 IT 服务管理的最佳实践;B CMMI 是软件与系统过程能力成熟度模型;C PMBOK 是项目管理知识体系,三者都不定位为治理框架。
教材定位:第 11 章 信息系统治理(IT 治理方法与标准)
记忆锚点:治理选 COBIT、服务选 ITIL、项目选 PMBOK、过程成熟度选 CMMI,四选一先分学科再选项。
精练 8
题干:IT 治理的责任主体是?A. 开发人员 B. IT 部门 C. 董事会与高级管理层 D. 运维团队
答案:C
解析:教材指出 IT 治理作为组织上层管理的有机组成部分,由组织治理层或高级管理层负责,治理层主要集中在最高管理层(如董事会)和执行管理层;同时强调组织负责人要对 IT 治理工作负责。责任主体在高层,不在技术执行层。
干扰项:A 开发人员属于交付执行角色;B IT 部门是治理决策的执行与承接方,不是责任主体;D 运维团队处在业务与服务执行层,负责服务提供与基础设施维护。
教材定位:第 11 章 信息系统治理(IT 治理的内涵、IT 治理的管理层次)
记忆锚点:治理是“一把手工程”:董事会与高管层担责,IT 部门只是被治理和执行的一环。