2026年医疗大数据合规使用培训考试题(含答案)_第1页
2026年医疗大数据合规使用培训考试题(含答案)_第2页
2026年医疗大数据合规使用培训考试题(含答案)_第3页
2026年医疗大数据合规使用培训考试题(含答案)_第4页
2026年医疗大数据合规使用培训考试题(含答案)_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年医疗大数据合规使用培训考试题(含答案)1.根据《国家健康医疗大数据标准、安全和服务管理办法(试行)》及2025年最新更新的医疗数据分级分类要求,以下哪一项属于核心医疗数据?A.公开可查询的医院门诊出诊时间表B.经过去标识化处理的某地区高血压患病率统计数据C.可直接识别出特定自然人的基因检测原始数据D.医院公开的招聘信息答案:C2.医疗大数据应用过程中,对已完成去标识化处理的医疗数据进行二次分析时,以下哪种操作符合合规要求?A.去标识化后的数据不存在个人信息风险,可以随意对外提供B.去标识化数据重新识别个人信息后,不需要再征得个人同意C.应当采取足够的安全技术措施,防止去标识化数据被重新识别出特定自然人D.为了提升研究效率,可以将去标识化数据存储至个人工作邮箱答案:C3.医疗卫生机构开展医疗大数据商业化合作开发时,以下哪一项是获得个人信息处理合法基础的必要前提?A.只要医院内部审批通过即可B.对于超出原诊疗目的使用个人健康信息,应当取得个人单独同意C.只要合作方是合规企业就可以默认授权D.只需要在医院官网公示即可不需要个人同意答案:B4.根据《个人信息保护法》要求,处理敏感个人信息中的医疗健康信息,以下哪项表述是正确的?A.只要不对外泄露,内部可以任意存储传输B.应当具有特定的目的和充分的必要性,并采取严格的保护措施C.为了公共卫生利益可以不遵守任何规则随意处理D.敏感医疗信息只要匿名化处理后仍然属于敏感个人信息答案:B5.医疗大数据用于公共卫生应急事件防控时,以下哪种合规操作是正确的?A.可以不经任何流程向社会公布所有确诊病例的完整诊疗记录B.仅向疾控部门提供防控必需的最小范围数据,及时采取去标识化处理C.为了科普可以将确诊病例的身份证号、家庭住址发布到自媒体D.要求所有涉疫群众将全部健康数据上传给任意第三方机构答案:B6.医疗机构委托第三方企业开展医疗大数据算法模型训练时,数据安全责任由谁承担?A.仅由第三方企业承担全部责任B.仅由医疗机构承担全部责任C.医疗机构对数据合规性负责,第三方对受托处理环节的数据安全负责,双方根据合同约定明确责任划分D.由双方平均承担责任,不需要提前约定答案:C7.根据最新的医疗数据出境合规管理要求,以下哪类医疗大数据不需要向主管部门进行安全评估?A.包含10万份以上个人健康信息的医疗数据出境B.涉及国家人口健康核心信息库的脱敏汇总数据,出境用于国际学术合作,数据量不超过100条去标识化的非识别性统计数据C.关键信息基础设施运营者收集产生的医疗大数据出境D.出境后可能危害国家安全、公共利益的医疗大数据答案:B8.自然人发现医疗机构存储的自身健康医疗大数据存在错误时,依法享有以下哪项权利?A.仅能投诉不能要求修改B.有权要求医疗机构予以更正C.医疗机构可以以数据已经存档为由拒绝更正D.必须由本人现场申请,不允许线上申请更正答案:B9.以下哪种不属于医疗大数据合规使用的情形?A.基于匿名化处理后的医疗大数据开展疾病流行趋势研究B.经个人单独同意后,使用个人诊疗数据开发辅助诊断AI模型C.为了提高学术影响力,将10名典型重症患者的完整病历发布到学术期刊不加任何去标识化处理D.按照法定要求向医保部门提供参保人员的诊疗数据用于费用审核答案:C10.医疗健康机构处理个人医疗信息,应当遵循的首要原则是?A.公开透明原则B.合法、正当、必要、诚信原则C.目的限定原则D.权责统一原则答案:B1.医疗大数据合规使用过程中,满足以下哪些条件可以处理未成年人的医疗健康信息?A.为了诊疗目的,取得未成年人监护人的同意B.为了公共卫生利益,符合法定要求不需要额外同意C.只要未成年人口头同意即可,不需要监护人同意D.为了商业化营销,只要支付费用就可以处理答案:AB2.以下哪些属于医疗敏感个人信息,需要采取更高等级的保护措施?A.个人的疾病诊断结果B.个人的基因检测数据C.个人的生育信息D.个人的HIV感染状态答案:ABCD3.医疗卫生机构在和第三方开展医疗大数据合作时,应当履行以下哪些合规义务?A.对第三方的数据安全能力进行事前评估B.对合作过程中数据处理活动进行全程监督C.签订数据安全和个人信息保护协议,明确双方权利义务D.合作终止后及时要求第三方返还或者删除所有医疗数据,不得留存答案:ABCD4.以下哪些操作符合医疗大数据最小必要原则的要求?A.开发糖尿病AI模型只提取糖尿病患者的血糖、用药相关数据,不提取患者其他无关疾病信息B.对外提供数据只提供项目所需的最少字段和最少条数,不超额提供C.为了防止后续数据不足,提前收集存储所有患者的全量医疗数据,不管当前有没有使用需求D.公共卫生调查只收集调查必需的个人信息,不收集与调查无关的信息答案:ABD5.当发生医疗大数据泄露安全事件时,医疗机构应当采取以下哪些合规措施?A.立即启动应急预案,采取技术措施防止泄露范围扩大B.按照规定时限向所在地网信部门、卫生健康主管部门报告C.及时告知受影响的个人其信息泄露的情况和风险D.隐瞒泄露事件,不上报不告知,避免影响单位声誉答案:ABC1.匿名化处理后的医疗大数据不属于个人信息,不需要遵守个人信息保护相关规定,可以自由使用。()答案:√2.经过去标识化处理的医疗数据,就算可以通过结合其他信息重新识别出自然人,也不属于个人信息,不需要保护。()答案:×3.医疗大数据用于科研的时候,只要科研项目经过单位伦理审查,就算超出原诊疗目的使用个人健康信息,也不需要取得个人同意。()答案:×4.医疗大数据的使用只要不产生经济利益,就不存在合规风险。()答案:×5.医疗卫生机构应当定期对内部员工开展医疗大数据合规培训,对权限管理进行定期审计,这是法定要求。()答案:√某三甲医院和当地一家人工智能科技公司签订合作协议,计划利用医院近10年积累的15万份肺癌患者的全量病历数据(包含患者姓名、身份证号、联系方式、家庭住址、病理报告、影像资料等全字段信息)训练肺癌早期筛查AI模型,合作协议约定科技公司可以将该模型用于商业化销售,获得的收益双方按比例分成。医院仅对该项目做了内部业务部门审批,没有单独征求患者同意,也没有做去标识化处理,直接将全量数据拷贝给科技公司,科技公司将数据存储在公司租用的第三方公有云服务器上,未做额外加密处理。三个月后,该公有云服务器发生数据泄露,有近3万份患者数据被泄露到互联网上,造成恶劣影响。请根据上述案例回答以下问题:1.该合作项目中,医院存在哪些不合规行为?2.结合本案例说明医疗大数据商业化合作应当遵循哪些合规要求。答案:1.医院存在的不合规行为包括:①超出原诊疗目的将患者个人健康医疗信息用于AI模型商业化开发,未单独征得患者个人同意,违反了《个人信息保护法》和医疗大数据管理相关要求,未满足合法处理个人信息的条件;②向合作第三方提供患者全量个人敏感医疗信息,未做去标识化、匿名化处理,也未遵循最小必要原则,超额提供了患者姓名、身份证号、联系方式等与AI模型训练无关的识别性信息;③未对合作第三方的数据安全保护能力进行事前评估,也未对数据处理活动进行全程监督,未明确双方数据安全保护责任;④未按照要求对提供给第三方的医疗数据采取足够的安全保护技术措施,违规直接传输全量识别性个人信息,直接导致了后续的泄露风险。2.医疗大数据商业化合作应当遵循的合规要求包括:①明确处理个人医疗信息的合法基础,若超出原诊疗目的用于商业化开发,必须取得个人的单独同意,符合法定豁免情形的除外;②严格遵循最小必要原则,仅提供合作项目必需的数据字段和数据范围,对个人信息进行去标识化处理,采取技术措施防止重新识别特定自然人;③事前对合作第三方的数据安全保护能力和资质进行合规评估,签订正式的数据安全和个人信息保护协议,明确双方在数据存储、传输

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论