版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年信息科岗位业务考核试题(含答案)一、单项选择题(共10题,每题3分,共30分)1.2026年医疗机构信创改造验收要求中,核心业务系统(HIS、EMR)的信创软硬件适配率需达到()A.85%B.90%C.95%D.100%答案:C2.医疗领域生成式人工智能应用需符合国家《生成式人工智能服务管理暂行办法》及医疗行业专项规范,下列可在院内公开部署使用的生成式AI应用是()A.未经安全性测评的临床辅助诊断大模型B.经国家药监局三类证审批、完成院内数据脱敏训练的病历自动撰写工具C.直接调用境外大模型接口的患者咨询机器人D.未做权限管控的科研数据自动分析工具答案:B3.按照等保2.02025年修订补充要求,三级医疗机构核心信息系统的等保测评周期最长不超过()A.半年B.1年C.2年D.3年答案:A4.下列不属于2026年信息科需保障的医院数据要素流通合规要求的是()A.患者隐私数据出境需经省级网信部门及卫健部门双重审批B.院内科研数据对外提供需进行去标识化及隐私计算处理C.运营数据向第三方服务商开放无需签署数据安全协议D.患者个人健康数据查询需经本人实名认证及授权答案:C5.智慧医院电子病历系统应用水平分级评价9级要求中,电子病历数据的跨机构共享互通率需达到()A.80%B.90%C.95%D.100%答案:D6.医院信息系统容灾建设中,RTO(恢复时间目标)要求不超过5分钟、RPO(恢复点目标)要求不超过1分钟的系统属于哪一级防护()A.一级B.二级C.三级D.四级答案:C7.下列关于医院物联网设备安全管理要求,错误的是()A.监护仪、输液泵等医疗物联网设备需单独划分VLANB.物联网设备固件升级无需进行安全测评可直接上线C.需定期扫描物联网设备的开放端口及弱口令隐患D.物联网设备采集的患者生命体征数据需加密传输答案:B8.2026年医院信息科需完成的“三医联动”系统对接要求中,不包含下列哪项系统()A.医保DIP/DRG付费结算系统B.区域药品耗材集中采购监管系统C.区域医疗质量监管直报系统D.院内职工绩效考核系统答案:D9.下列关于信创服务器运维的操作,符合规范的是()A.直接使用root权限执行所有运维操作B.运维操作日志需留存不少于6个月C.信创服务器出现故障时优先使用开源第三方补丁修复D.运维人员离职后7个工作日内删除其运维账号权限答案:B10.医疗数据安全分类分级中,患者的艾滋病感染史、基因检测数据属于哪一级数据()A.普通数据B.重要数据C.核心数据D.敏感数据答案:C二、多项选择题(共10题,每题4分,共40分,多选、少选、错选均不得分)1.信息科在2026年需完成的临床系统迭代优化事项中,符合国家卫健委最新要求的有()A.优化HIS系统结算流程,实现门诊医保移动支付秒级到账B.升级EMR系统,支持AI辅助病历质控、自动编码C.改造PACS系统,实现医学影像跨区域云阅片、AI辅助诊断D.上线护理系统,支持物联网设备数据自动同步至护理文书答案:ABCD2.下列属于医疗生成式AI应用上线前需完成的测评事项的有()A.内容合规性测评,避免生成虚假医疗建议B.数据安全性测评,防止训练数据泄露患者隐私C.临床准确性测评,需经不少于1000例真实病例验证准确率不低于95%D.伦理审查,确认应用不会损害患者知情权、选择权答案:ABCD3.2026年医院信创改造覆盖的范畴包括下列哪些软硬件()A.服务器、存储等硬件设备B.操作系统、数据库、中间件等基础软件C.HIS、EMR、PACS等业务应用系统D.打印机、扫描仪、高拍仪等外设终端答案:ABCD4.下列属于信息科日常运维需排查的网络安全隐患的有()A.终端设备弱口令、未安装最新杀毒补丁B.核心交换机端口异常流量、未授权访问请求C.业务系统接口存在SQL注入、越权访问漏洞D.职工个人手机连接院内办公WiFi时未安装安全认证客户端答案:ABCD5.医院数据要素资产确权工作中,下列说法正确的有()A.患者个人健康数据的所有权归患者本人所有B.医院经患者授权后可使用其数据开展临床科研C.医院对院内运营管理数据享有使用权、收益权D.医疗数据对外交易需经省级数据交易场所备案答案:ABCD6.下列关于医院容灾备份系统运维要求,正确的有()A.每季度开展一次容灾切换演练,核心业务系统切换成功率需达到100%B.备份数据需实行异地多活存储,本地备份与异地备份的物理距离需不少于50公里C.备份数据恢复测试每月至少开展1次,确保备份数据可用性D.容灾备份日志需留存不少于3年答案:ABCD7.信息科对职工信息安全培训的内容需包含下列哪些()A.钓鱼邮件识别、弱口令整改方法B.患者隐私数据保护规范,严禁私自拷贝、传播患者数据C.信创系统操作规范、常见故障排查方法D.生成式AI使用规范,严禁将院内敏感数据输入公共大模型答案:ABCD8.下列属于三级医院智慧服务分级评价5级要求的有()A.支持患者全流程线上就医,无需到院即可完成常见病复诊、药品配送到家B.支持智能预问诊,AI自动采集患者病史并同步至医生工作站C.支持检验检查结果自动推送、异常结果AI主动预警并告知患者D.支持慢病患者AI随访管理,自动生成随访计划、随访记录答案:ABCD9.下列操作违反数据安全管理规范的有()A.将未脱敏的患者病历数据拷贝至个人U盘带回家撰写科研论文B.使用公共大模型处理院内未公开的医疗质量缺陷数据C.向院外合作的保险公司提供未经患者授权的就诊数据D.将核心业务系统的管理员账号密码告知第三方运维人员未做登记答案:ABCD10.2026年信息科需对接的区域全民健康信息平台的数据上传要求,下列说法正确的有()A.门诊、住院诊疗数据需T+1日上传至区域平台B.公共卫生事件相关数据需实时上传至区域平台C.上传数据的准确率、完整率需达到98%以上D.需配合区域平台开展跨机构数据共享调用的接口调试答案:ABCD三、判断题(共10题,每题1分,共10分)1.2026年医疗机构核心业务系统的信创适配改造可保留少量非信创软硬件作为过渡,无需100%完成适配。答案:对2.经患者本人书面授权后,医院可将其健康数据提供给合作的药企开展新药研发,无需再进行其他审批。答案:错3.三级医院的核心信息系统需全部采用信创软硬件搭建,不得使用境外品牌的服务器、数据库。答案:错4.生成式AI撰写的病历内容无需医生审核即可直接归档。答案:错5.医院物联网设备的安全管理由设备科负责,信息科无需参与。答案:错6.患者查询本人的电子病历数据时,信息科可直接提供完整的病历原始数据,无需进行脱敏处理。答案:对7.信息科运维人员的操作日志需全程留痕,不得篡改、删除,留存期限不少于6个月。答案:错8.医保移动支付系统的交易数据需加密存储、加密传输,防止数据泄露。答案:对9.医院科研数据对外共享时,采用联邦学习等隐私计算技术可实现数据“可用不可见”,符合数据安全要求。答案:对10.院内职工的办公电脑可自行安装开源软件,无需经过信息科审核。答案:错四、实操题(共2题,每题8分,共16分)1.实操场景:医院HIS系统突发故障,全院门诊、住院结算无法正常开展,经初步排查为信创服务器数据库死锁导致,现有运维人员2名、备份系统切换权限已获批,请写出完整的应急处置流程及操作要点。答案:①第一时间启动信息系统故障应急预案,通过OA、院内工作群、现场告知等方式通知临床科室、收费窗口切换至手工记账模式,告知患者耐心等待,同步上报医院分管领导、卫健部门信息主管处室。②1名运维人员立即开展容灾系统切换操作:首先断开故障服务器的网络连接,确认容灾备份系统的最新备份数据时间点(RPO不超过1分钟),启动容灾服务器,切换DNS及负载均衡配置,验证HIS系统登录、结算、医嘱查询等核心功能可用性,切换完成时间需控制在5分钟内(符合RTO要求)。③另1名运维人员排查故障服务器问题:导出数据库运行日志,定位死锁的具体进程及触发原因,若为异常SQL语句导致则终止对应进程,修复漏洞后对故障服务器进行数据同步、压力测试,确认无隐患后切换回生产环境,同步做好操作日志留存。④故障处置完成后2小时内出具故障分析报告,上报主管部门,3个工作日内组织开展全院临床科室操作培训,优化故障预警机制,避免同类问题再次发生。2.实操场景:医院计划上线经国家药监局审批的临床辅助诊断大模型,要求信息科在10个工作日内完成部署、测试、上线工作,请写出完整的部署操作流程及验收要点。答案:①部署准备阶段(2个工作日):完成资源配置,单独划分大模型运行VLAN,分配独立的信创服务器、存储资源,配置网络访问策略,仅允许院内医生工作站IP访问大模型接口,严禁对外暴露公网端口。②部署适配阶段(3个工作日):完成大模型与EMR、PACS系统的接口对接,实现电子病历数据、医学影像数据的自动传入,完成数据传输加密配置,所有数据仅在院内服务器流转,不得上传至大模型厂商云端。③测试验证阶段(3个工作日):完成功能、性能、安全测试,功能测试抽取2000份历史病例验证大模型辅助诊断准确率不低于98%,性能测试验证并发访问量不低于1000时响应时间不超过2秒,安全测试验证不存在数据泄露、越权访问漏洞,同步邀请临床专家、伦理委员会开展验收评审。④上线培训阶段(2个工作日):完成临床医生操作培训,明确大模型生成结果仅作参考,最终诊断需由医生确认,配置操作日志留存功能,所有使用记录留存不少于3年,正式上线后设置7天试运行期,安排专人值守排查问题。五、案例分析题(共1题,共14分)案例背景:2026年某三甲医院信息科收到网信部门预警,该院有3台终端疑似被境外黑客组织入侵,已泄露部分患者的隐私数据,经核查为该院某职工将带有敏感数据的U盘插入连接公网的个人电脑,同时使用公共大模型处理科研数据导致数据泄露,该职工未接受过当年的信息安全培训,信息科未定期开展终端安全漏洞扫描。请结合案例回答以下问题:1.该医院信息科在数据安全管理中存在哪些漏洞?2.针对上述漏洞需制定哪些整改措施?答案:1.存在的漏洞:①人员培训管理漏洞:未落实全员信息安全年度培训要求,职工缺乏数据安全防护意识,未掌握敏感数据处理、公共大模型使用的规范要求。②终端安全管理漏洞:未定期开展终端安全漏洞扫描、补丁更新,未配置终端数据防泄露(DLP)系统,未限制敏感数据拷贝至外接存储设备,未阻断终端访问未授权的公共大模型网站。③数据全生命周期管理漏洞:未对敏感科研数据进行分类分级标识,未设置敏感数据导出的审批流程,未实现敏感数据操作的全程留痕、可追溯。④安全监测预警漏洞:未部署网络安全态势感知系统,未及时发现异常数据传输行为,数据泄露事件发生后未第一时间监测到隐患。2.整改措施:①人员培训整改:1周内组织开展全员信息安全专项培训,覆盖所有职工、第三方运维人员,培训内容包含敏感数据处理规范、公共大模型使用要求、钓鱼邮件识别等,培训后开展考核,考核不合格者不得使用院内信息系统,后续每季度开展1次安全培训及应急演练。②终端安全整改:3个工作日内完成所有终端的DLP系统部署,限制敏感数据拷贝至外接存储设备,配置访问控制策略,阻断终端访问未备案的公共大模型网站,每
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 车间设备故障管控工作规范
- 九年级物理中考力学作图专题深度教学教案
- 小学六年级数学(北师大版)上册 第五单元《数据处理》第4节 身高的变化 核心知识清单
- 初中三年级地理《中国的地理差异》一轮复习导学案
- 小学五年级道德与法治知识清单:共建共享我们的公共生活
- 初中美术七年级下册《纹脉相承-工艺美术鉴赏方法导引》教学设计
- 结构构件焊缝无损检测实施方案
- 深基坑工程回填施工技术方案
- 单位固定资产清查盘点实施方案
- CN118570382B 一种船舶单视图三维重建方法 (上海海事大学)
- 实验室生物安全管理年度工作计划
- 介入导管室手术交接流程
- 土石方机械设备安全培训
- 护理人员中医技术使用手册
- DB51T 2790-2021 公路隧道竖井技术规程
- 混凝土结构与砌体结构高职完整全套教学课件
- 2024-2025学年九年级化学上册 第二单元 单元测试卷(人教版)
- GB/T 13077-2024铝合金无缝气瓶定期检验与评定
- 药品物流配送与包装课件
- 小学三年级上册道德与法治教案
- 工程监理平行检验监理细则
评论
0/150
提交评论