2025年医疗事业单位信息岗真题(附答案)_第1页
2025年医疗事业单位信息岗真题(附答案)_第2页
2025年医疗事业单位信息岗真题(附答案)_第3页
2025年医疗事业单位信息岗真题(附答案)_第4页
2025年医疗事业单位信息岗真题(附答案)_第5页
已阅读5页,还剩18页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年医疗事业单位信息岗练习题(附答案)一、单项选择题(共20题,每题1分,共20分。每题只有1个正确答案,多选、错选、不选均不得分)1.根据《网络安全等级保护条例》及医疗行业相关规定,三甲医院核心业务系统的网络安全等级保护最低应达到()A.一级B.二级C.三级D.四级2.国家卫健委规定,2025年三级医院电子病历应用水平分级评价需至少达到()A.3级B.4级C.5级D.6级3.下列系统中,属于临床信息系统范畴的是()A.医院财务管理系统B.电子病历系统(EMR)C.医院物资管理系统D.医院人事管理系统4.下列数据库中,不属于关系型数据库,不适用于存储结构化医疗业务数据的是()A.MySQLB.OracleC.RedisD.SQLServer5.根据《医疗卫生机构网络安全管理办法》,医疗卫生机构向境外提供敏感医疗数据的,应当经()同意A.本单位信息科负责人B.本单位分管领导C.省级以上卫生健康主管部门D.当地公安机关6.医院网络架构中,核心交换机的主要功能不包括()A.高速数据转发B.路由策略控制C.冗余备份保障D.终端设备直接接入7.下列标准中,专门用于医学影像传输与存储的通用标准是()A.HL7B.DICOMC.SNOMEDCTD.ICD-108.全院门诊挂号系统均出现卡顿无法使用的情况时,信息科运维人员应当首先排查()A.挂号窗口客户端硬件故障B.挂号系统服务器CPU、内存占用率及运行状态C.院区骨干网络线路故障D.挂号系统软件代码BUG9.下列不属于网络安全等级保护2.0“三同步”原则的是()A.同步规划B.同步升级C.同步建设D.同步使用10.根据《电子病历应用管理规范(试行)》,具有与手写签名同等法律效力的电子病历签名是()A.手写签名扫描件B.数字签名C.符合《电子签名法》要求的可靠电子签名D.人脸识别记录11.医疗行业核心业务数据异地容灾备份的距离原则上不低于()A.30公里B.50公里C.100公里D.200公里12.下列操作系统中,不属于服务器操作系统,不适用于部署医院核心业务系统的是()A.WindowsServer2022B.CentOS7C.RedHatEnterpriseLinux9D.Windows1113.勒索病毒攻击属于下列哪类网络安全威胁()A.恶意代码攻击B.网络钓鱼攻击C.DDoS攻击D.SQL注入攻击14.LIS系统是下列哪类医疗信息系统的缩写()A.医学影像存储与传输系统B.实验室信息管理系统C.麻醉信息系统D.病理信息系统15.根据《个人信息保护法》,医疗健康信息属于()A.一般个人信息B.敏感个人信息C.核心公共数据D.可公开信息16.要查询患者信息表中性别为女、年龄大于30岁的所有记录,下列SQL条件语句正确的是()A.WHERE性别='女'OR年龄>30B.WHERE性别='女'AND年龄>30C.WHERE性别="女"OR年龄>=30D.WHERE性别="女"AND年龄>=3017.ITIL运维框架中,下列不属于核心服务支持流程的是()A.事件管理B.问题管理C.变更管理D.财务管理18.下列不属于国家医保局要求的15项医保信息业务编码的是()A.药品编码B.诊疗项目编码C.医用耗材编码D.患者身份证号编码19.Windows服务器中,用于查看系统运行日志、安全日志的内置工具是()A.任务管理器B.事件查看器C.资源监视器D.服务管理器20.“互联网+医疗健康”领域的“三医联动”指的是()A.医疗、医保、医药联动B.医院、医生、患者联动C.门诊、住院、医技联动D.公卫、医疗、医保联动二、多项选择题(共10题,每题2分,共20分。每题有2个及以上正确答案,多选、少选、错选、不选均不得分)1.医疗事业单位信息岗的核心工作职责包括()A.医院信息系统日常运维B.医院网络安全防护C.医疗数据治理与管理D.临床诊疗服务2.下列属于医院核心业务系统的有()A.医院信息系统(HIS)B.电子病历系统(EMR)C.实验室信息系统(LIS)D.医学影像存储与传输系统(PACS)3.医疗卫生机构应当对下列哪些数据进行加密存储与传输()A.患者身份识别信息B.患者疾病诊疗信息C.患者医保报销信息D.公开发布的医院招聘信息4.下列属于医院网络安全常规防护措施的有()A.部署下一代防火墙B.部署终端杀毒软件C.定期开展漏洞扫描D.核心数据定期备份5.电子病历的法定特征包括()A.真实性B.完整性C.保密性D.可追溯性6.下列关于医疗数据脱敏的说法正确的有()A.脱敏的核心目的是保护患者个人隐私B.脱敏后的数据无法逆推还原原始敏感信息C.合规脱敏不会影响数据的统计分析价值D.脱敏是医疗数据对外共享的必要前置环节7.下列属于医疗信息领域常用标准化编码的有()A.ICD-10国际疾病分类编码B.DICOM影像标准C.SNOMEDCT医学术语编码D.医保药品编码8.医院核心信息系统发生大面积故障时,正确的应急处置流程包括()A.第一时间启动应急预案B.全面排查故障原因,同步控制故障范围C.通知临床科室启动手工业务预案,保障诊疗正常开展D.系统恢复后完成全量数据核对再正式上线9.网络安全等级保护2.0的保护对象包括()A.传统信息系统B.云平台、大数据平台C.移动互联网应用D.物联网设备10.下列行为违反医疗行业网络安全管理规定的有()A.将内网办公电脑违规连接互联网B.使用个人U盘拷贝核心医疗业务数据C.未经审批将患者诊疗信息提供给外部商业机构D.定期对业务系统进行安全补丁更新三、判断题(共10题,每题1分,共10分。正确打√,错误打×)1.电子病历归档后,因诊疗需要确需修改的,应当保留修改痕迹,记录修改人、修改时间、修改原因。()2.医疗核心业务系统的网络安全等级保护定级可由医院自行确定,无需向公安机关备案。()3.DICOM标准仅适用于CT影像的传输,不适用于磁共振、超声等其他类型的医学影像。()4.符合《电子签名法》要求的可靠电子签名与手写签名、盖章具有同等法律效力。()5.医院内部业务网络与互联网可以共用核心交换机,无需采取物理隔离或强逻辑隔离措施。()6.发生勒索病毒攻击后,支付赎金是恢复数据的唯一可靠途径。()7.SQL注入攻击是针对数据库系统的常见攻击方式,可通过篡改SQL语句非法获取或篡改医疗数据。()8.医疗卫生机构可以自行决定向境外机构提供重要医疗健康数据。()9.医院核心业务数据仅需做好本地备份即可,无需建设异地容灾备份体系。()10.医疗卫生机构新建信息化项目时,应当将网络安全防护措施与项目主体同步规划、同步建设、同步使用。()四、简答题(共3题,每题10分,共30分)1.请简述医疗事业单位信息科日常运维工作的核心内容。2.根据《医疗卫生机构网络安全管理办法》,简述医疗卫生机构网络安全管理的核心要求。3.请简述电子病历系统的主要功能模块。五、案例分析题(共1题,20分)题干:某三甲医院2025年4月突发核心HIS系统宕机,全院门诊挂号、收费、药房发药、住院医嘱开具等业务全部中断,经初步排查为勒索病毒攻击导致生产服务器所有业务数据被加密。事后调查发现:该医院此前连续6个月未开展系统漏洞扫描,核心业务系统存在3个高危漏洞未修复;核心数据仅在本地服务器做了每日备份,备份存储设备与生产网络未做隔离,备份数据同时被加密;医院未制定专门的网络安全应急预案,也从未开展过网络安全应急演练;未配备专职网络安全管理人员,仅由2名普通运维人员兼任安全管理职责。请结合上述材料回答下列问题:1.分析本次勒索病毒攻击事件发生的主要原因。(8分)2.如果你是该医院信息科负责人,事件发生后第一时间应采取哪些应急处置措施?(7分)3.本次事件后,该医院应落实哪些整改措施避免同类事件再次发生?(5分)参考答案及解析一、单项选择题1.【答案】C。解析:医疗行业明确要求三级医院核心业务系统(HIS、EMR等)必须落实网络安全等级保护三级防护要求,因此C选项正确。2.【答案】B。解析:国家卫健委《公立医院高质量发展促进行动(2021-2025年)》明确要求,2025年三级医院电子病历应用水平分级评价需达到4级以上,因此B选项正确。3.【答案】B。解析:医院财务管理、物资管理、人事管理系统属于医院管理信息系统范畴,电子病历系统直接服务于临床诊疗活动,属于临床信息系统,因此B选项正确。4.【答案】C。解析:MySQL、Oracle、SQLServer均为关系型数据库,适用于存储结构化医疗业务数据;Redis是非关系型缓存数据库,不适用于存储核心结构化业务数据,因此C选项正确。5.【答案】C。解析:《医疗卫生机构网络安全管理办法》明确规定,医疗卫生机构向境外提供敏感医疗数据的,应当经省级以上卫生健康主管部门同意,因此C选项正确。6.【答案】D。解析:核心交换机负责骨干网络的高速数据转发、路由控制、冗余备份,终端设备直接接入属于接入层交换机的功能,因此D选项正确。7.【答案】B。解析:HL7是医疗业务数据交换标准,DICOM是医学影像传输与存储通用标准,SNOMEDCT是医学术语标准,ICD-10是国际疾病分类编码标准,因此B选项正确。8.【答案】B。解析:全院性系统卡顿首先应排查服务端运行状态,客户端硬件故障、线路故障只会影响局部用户,软件BUG一般不会导致突发性全系统卡顿,因此B选项正确。9.【答案】B。解析:等保2.0“三同步”原则为同步规划、同步建设、同步使用,同步升级不属于三同步范畴,因此B选项正确。10.【答案】C。解析:《电子病历应用管理规范(试行)》明确规定,电子病历使用的电子签名应当符合《电子签名法》要求的可靠电子签名,与手写签名具有同等法律效力,因此C选项正确。11.【答案】C。解析:医疗行业核心业务数据异地容灾备份的规范要求,异地备份点与生产站点的距离原则上不低于100公里,因此C选项正确。12.【答案】D。解析:WindowsServer、CentOS、RedHat均为主流服务器操作系统,Windows11是桌面端操作系统,不适用于部署核心业务系统,因此D选项正确。13.【答案】A。解析:勒索病毒属于恶意代码的一种,通过加密用户数据索要赎金,因此A选项正确。14.【答案】B。解析:LIS是实验室信息管理系统(LaboratoryInformationSystem)的缩写,用于管理检验科室的检验数据与业务流程,因此B选项正确。15.【答案】B。解析:《个人信息保护法》明确将医疗健康信息列为敏感个人信息,需采取更严格的保护措施,因此B选项正确。16.【答案】B。解析:查询同时满足两个条件的记录需使用AND逻辑运算符,年龄大于30岁的表述为年龄>30,因此B选项正确。17.【答案】D。解析:ITIL核心服务支持流程包括事件管理、问题管理、变更管理、配置管理、发布管理,财务管理属于服务交付流程,因此D选项正确。18.【答案】D。解析:国家医保局15项医保信息业务编码包括药品、诊疗项目、医用耗材、医保医师、医保护士等编码,患者身份证号不属于医保业务编码范畴,因此D选项正确。19.【答案】B。解析:Windows服务器内置的事件查看器可查看系统日志、安全日志、应用程序日志,因此B选项正确。20.【答案】A。解析:“三医联动”指医疗、医保、医药联动,是深化医改的核心机制,因此A选项正确。二、多项选择题1.【答案】ABC。解析:临床诊疗服务是医护人员的工作职责,不属于信息岗职责,因此ABC选项正确。2.【答案】ABCD。解析:HIS、EMR、LIS、PACS均为医院支撑临床诊疗与运营的核心业务系统,因此ABCD选项正确。3.【答案】ABC。解析:患者身份信息、诊疗信息、医保信息均属于敏感医疗数据,需加密存储与传输,公开的招聘信息无需加密,因此ABC选项正确。4.【答案】ABCD。解析:防火墙、杀毒软件、漏洞扫描、数据备份均为常规网络安全防护措施,因此ABCD选项正确。5.【答案】ABCD。解析:电子病历需符合真实性、完整性、保密性、可追溯性的法定要求,因此ABCD选项正确。6.【答案】ABCD。解析:医疗数据脱敏的目的是保护患者隐私,采用不可逆脱敏算法后无法还原原始敏感信息,不影响统计分析价值,是数据对外共享的必要前置环节,因此ABCD选项正确。7.【答案】ABCD。解析:ICD-10、DICOM、SNOMEDCT、医保药品编码均为医疗信息领域常用的标准化编码,因此ABCD选项正确。8.【答案】ABCD。解析:核心系统故障后需第一时间启动预案、控制故障范围、通知临床启动手工预案、数据核对无误后再上线,因此ABCD选项正确。9.【答案】ABCD。解析:等保2.0保护对象覆盖传统信息系统、云平台、大数据平台、移动应用、物联网设备等所有类型的网络和信息系统,因此ABCD选项正确。10.【答案】ABC。解析:内网连外网、个人U盘拷贝核心数据、私自提供患者信息均违反网络安全规定,定期更新补丁是合规操作,因此ABC选项正确。三、判断题1.【答案】√。解析:《电子病历应用管理规范》明确规定,电子病历归档后原则上不得修改,确需修改的应当保留修改痕迹,记录修改相关信息。2.【答案】×。解析:等保2.0要求信息系统定级后需在30日内到公安机关备案,不得自行确定不备案。3.【答案】×。解析:DICOM标准适用于所有类型的医学影像传输与存储,包括CT、磁共振、超声、病理影像等。4.【答案】√。解析:《电子签名法》明确规定可靠电子签名与手写签名、盖章具有同等法律效力。5.【答案】×。解析:医疗内网与互联网必须采取物理隔离或强逻辑隔离措施,不得共用核心交换机。6.【答案】×。解析:支付赎金不保证能够恢复数据,且会助长勒索攻击行为,国家不建议支付赎金,优先通过备份恢复、技术破解等方式恢复数据。7.【答案】√。解析:SQL注入是针对数据库的常见攻击方式,可非法获取、篡改、删除数据。8.【答案】×。解析:医疗卫生机构向境外提供重要医疗数据需经省级以上卫健主管部门审批,不得自行决定。9.【答案】×。解析:核心业务数据需建立本地+异地的容灾备份体系,避免本地故障导致数据丢失。10.【答案】√。解析:符合等保2.0“三同步”原则的要求。四、简答题1.【参考答案】医疗事业单位信息科日常运维核心内容包括:(1)业务系统运维:负责HIS、EMR、LIS、PACS等核心业务系统的日常巡检、故障排查、版本升级、用户权限配置,保障系统稳定运行(2分);(2)基础设施运维:负责服务器、存储设备、网络设备、终端设备的日常维护、硬件故障排查更换、资源扩容,支撑信息化运行基础(2分);(3)网络安全运维:负责防火墙、入侵检测系统、杀毒软件等安全设备的运维,定期开展漏洞扫描、渗透测试、等保测评整改,处置网络安全事件(2分);(4)数据运维:负责核心医疗数据的定期备份、备份有效性验证、数据分类分级治理、数据共享的脱敏处理,保障数据安全(2分);(5)用户服务支持:为医护人员、行政人员提供IT技术支持,开展信息系统操作培训,收集优化系统需求(2分)。2.【参考答案】医疗卫生机构网络安全管理核心要求包括:(1)等级保护落实:按规定完成核心信息系统的定级、备案,定期开展等保测评,落实对应等级的防护要求(2分);(2)三同步落实:新建信息化项目需落实网络安全措施同步规划、同步建设、同步使用,确保安全防护无短板(2分);(3)数据安全管理:对医疗数据分类分级,敏感数据加密存储与传输,严格控制数据访问权限,落实数据备份制度,数据出境需经主管部门审批(2分);(4)应急管理:制定完善网络安全应急预案,定期开展应急演练,发生安全事件12小时内向卫健主管部门和公安机关报告(2分);(5)人员管理:配备专职网络安全管理人员,定期开展全员网络安全培训,落实岗位安全责任(2分)。3.【参考答案】电子病历系统主要功能模块包括:(1)病历书写模块:支持门急诊、住院病历的录入、修改、打印,内置标准化病历模板,提高书写效率(2分);(2)病历管理模块:负责病历归档、借阅审批、权限控制,支持病历检索、统计、质控管理(2分);(3)临床数据集成模块:集成LIS、PACS、手术麻醉等系统的诊疗数据,实现患者全维度诊疗数据一站式查看(2分);(4)临床决策支持模块:提供用药警示、诊断提示、临床路径指引、合理用药监控等功能,辅助临床医师开展诊疗活动(2分);(5)数据交互模块:支持与医保系统、公共卫生系统、区域医疗平台的对接,实现医疗数据跨机构共享(2分)。五、案例分析题【参考答案】1.本次事件发生的主要原因:(1)安全防护措施缺失:未定期开展漏洞扫描,核心系统高危漏洞未及时修复,给勒索病毒攻击留下可乘之机(2分);(2)数据备份机制不完善:仅做本地备份,且备份设备与生产网络未隔离,导致备份数据同时被加密,无可用备

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论