2026年疾控实验室生物样本保密管理测试题含答案_第1页
2026年疾控实验室生物样本保密管理测试题含答案_第2页
2026年疾控实验室生物样本保密管理测试题含答案_第3页
2026年疾控实验室生物样本保密管理测试题含答案_第4页
2026年疾控实验室生物样本保密管理测试题含答案_第5页
已阅读5页,还剩20页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年疾控实验室生物样本保密管理测试题含答案一、单项选择题(共15题,每题2分,共30分)1.根据《中华人民共和国生物安全法》《中华人民共和国保守国家秘密法》以及疾控机构生物样本管理相关规范,疾控机构生物样本保密管理的第一责任人是()A.生物样本库课题负责人B.疾控机构主要负责人C.实验室保密管理员D.样本提供者本人2.疾控实验室保存的涉及个人遗传信息、传染病患病信息的生物样本对应的个人信息,按照《个人信息保护法》属于哪一类别,应当按照最高等级隐私保护要求管理()A.一般个人信息B.公开个人信息C.敏感个人信息D.内部工作信息3.绝密级国家秘密的生物样本载体应当存储在符合保密要求的什么场所,并且执行什么管理制度()A.普通密码柜,单人单锁B.带防盗锁的储物柜,双人管理C.密码保险柜,双人双锁D.专用冰箱,单人授权4.疾控实验室保存的高致病性病原微生物原始毒株样本,未经哪一级部门批准,不得向境外机构或者个人提供()A.县级卫生健康行政部门B.市级卫生健康行政部门C.省级卫生健康行政部门D.国务院卫生健康行政部门5.访问存储涉密生物样本信息的内部信息系统,应当采用哪一种身份验证方式,确保访问可追溯()A.单一密码验证B.双因素身份认证C.指纹验证即可D.工牌刷卡验证即可6.疾控机构工作人员离岗离职时,核心涉密生物样本管理岗位的脱密期不得少于()A.3个月B.6个月C.1年D.2年7.发生生物样本保密信息泄露事件后,疾控机构应当在多少小时内向同级保密行政管理部门和上级卫生健康行政部门书面报告()A.12小时B.24小时C.48小时D.72小时8.外单位人员因工作需要进入存储涉密生物样本的核心区域,应当经谁批准,并且全程有单位内部人员陪同()A.实验室值班人员B.课题组负责人C.单位保密管理部门D.接待部门负责人9.存储生物样本涉密电子信息的加密密钥,保存期限应当满足以下哪一项要求()A.与生物样本保存期限一致B.不少于生物样本保存期限届满后5年C.不少于生物样本保存期限届满后1年D.永久保存10.生物样本保密管理工作中,以下哪一项是保密管理员的核心职责()A.仅负责样本入库登记B.负责定期开展保密检查、泄露风险排查,对样本访问、提供、销毁环节进行保密审核C.仅负责对外对接合作D.仅负责保管密钥11.涉及未公开的突发公共卫生事件调查获得的生物样本,属于哪一类保密信息()A.公开信息B.内部工作秘密C.可以随意对外提供D.仅需要实验室自行管理不需要上报12.生物样本保存期限届满需要销毁的,销毁前应当完成哪一项流程()A.直接丢弃即可B.课题负责人同意即可C.保密审核登记,单位主管领导批准D.实验室自行处理即可13.以下哪一种存储方式符合涉密生物样本电子信息的保密要求()A.存储在连接互联网的个人电脑B.存储在单位内网涉密信息服务器,严格授权访问C.存储在个人云盘D.存储在个人U盘随身携带14.疾控机构应当多久开展一次生物样本保密管理全面自查,及时排查泄露风险()A.每半年至少一次B.每年至少一次C.每两年一次D.每五年一次15.因科研合作需要使用涉密生物样本开展研究,合作成果发表时,以下哪一项做法符合保密要求()A.直接发表,不需要审核B.提前报单位保密管理部门进行保密审核,审核通过后方可发表C.只需要课题负责人同意即可D.只要外单位合作方同意即可二、多项选择题(共10题,每题4分,共40分)1.以下各类疾控实验室生物样本中,属于保密管理范畴的有()A.涉及国家秘密的重大传染病防控项目获得的原始毒株样本B.包含受试者个人敏感基因信息、传染病患病信息的生物样本C.承担国家重大科研专项获得的未公开的新发病原体样本D.已经公开信息的普通疫苗临床试验对照样本,个人信息已经完全去标识化2.疾控实验室生物样本保密管理应当遵循的基本原则包括()A.谁主管谁负责、谁留存谁负责B.分类分级管理,不同保密等级的样本采取不同管控措施C.最小权限授权,仅给有需要的工作人员开放必要的访问权限D.全程可追溯,对样本的采集、存储、访问、提供、销毁全流程留痕3.存储涉密等级生物样本的物理场所,应当符合以下哪些要求()A.配备双人门禁或者身份识别门禁,非授权人员不得进入B.配备24小时不间断视频监控,监控记录保存不少于90天C.配备入侵报警系统和消防设施,防止样本被盗或者损毁D.可以允许无关人员在工作人员陪同下短时间停留参观4.疾控机构从事生物样本管理的工作人员,应当履行以下哪些保密职责()A.不私自复制、记录、存储涉密生物样本相关信息B.不私自同境外机构、个人交换或者提供生物样本及其信息C.离岗离职时按照要求交回所有涉密载体、样本存储权限,签订保密承诺书D.发现保密隐患或者泄露事件立即上报,不隐瞒5.以下哪些做法不符合生物样本保密管理要求()A.用连接互联网的电脑存储包含个人信息的样本信息表B.为了方便工作,将涉密样本信息拷贝到个人U盘带回家加班C.未经审批将本单位保存的新发毒株样本提供给外单位合作课题组D.定期对样本存储系统进行杀毒和漏洞修复,升级保密防护措施6.生物样本及其相关信息对外提供,审批前应当审查哪些内容()A.接收方的资质和科研诚信情况B.申请用途是否符合国家法律法规和相关政策要求C.是否存在泄露国家秘密、个人隐私的风险D.是否符合生物安全管理相关要求7.涉密生物样本销毁,应当符合以下哪些要求()A.销毁前进行清点登记,列出销毁清单,经保密管理员和单位主管领导签字批准B.任何情况下都不得自行掩埋或者丢弃涉密生物样本C.销毁过程应当有至少2名工作人员在场监销,监销人员签字确认D.销毁后的残留物应当按照生物医疗废物要求进行无害化处理8.发生生物样本保密泄露事件后,应当立即采取哪些处置措施()A.立即采取补救措施,控制泄露范围,防止泄露扩大B.排查泄露涉及的样本范围、信息内容和可能的流向C.按照规定时限上报相关部门,配合调查D.隐瞒不报,避免被追责9.以下关于生物样本解密管理的说法,正确的有()A.国家秘密生物样本保密期限届满的,自行解密,不需要继续管控B.原属于敏感个人信息的生物样本,个人信息已经完全去标识化,无法识别到特定个人的,可以降低保密管理等级C.已经依法公开的生物样本信息,不需要继续保密管理D.所有生物样本一旦定为保密级别,永远不得解密10.疾控机构对生物样本保密管理的保障措施,应当包括以下哪些内容()A.设立专门的保密管理岗位,明确岗位职责B.定期对工作人员开展生物样本保密培训和考核C.配备符合保密要求的存储设施和信息安全防护系统D.将生物样本保密管理纳入单位年度绩效考核,落实责任追究制度三、判断题(共10题,每题1分,共10分)1.只要不涉及国家秘密的生物样本,就不需要落实保密管理要求。()2.涉及敏感个人信息的生物样本,采集前应当获得样本提供者的知情同意,明确信息使用范围,符合保密要求。()3.为了提高工作效率,工作人员可以将单位内部存储的生物样本涉密信息转发到个人邮箱,方便随时调取。()4.绝密级生物样本信息不得复制、摘抄,确因工作需要复制的,应当经原定密机关单位批准。()5.双人双锁管理制度仅适用于绝密级生物样本,机密级和敏感个人信息样本不需要执行。()6.生物样本的全流程保密管理要求对每一次样本访问、转移都要进行登记,记录访问人员、时间、用途,做到可追溯。()7.境外人员只要持有合法入境证件,就可以自行接触疾控实验室保存的涉密生物样本。()8.疾控机构应当和所有接触生物样本的工作人员签订保密承诺书,明确保密责任。()9.生物样本存储的电子信息系统,可以根据需要连接互联网,方便合作单位查询访问。()10.对违反生物样本保密管理规定的人员,应当按照相关法律法规和单位规定追究责任,涉嫌犯罪的移送司法机关处理。()四、案例分析题(共2题,每题10分,共20分)1.案例一:某地级市疾控中心慢性病防治实验室承担省级艾滋病综合防控哨点监测项目,项目周期内共采集保存了1326份艾滋病病毒抗体阳性者的血清样本,样本对应个人信息(包括姓名、身份证号、家庭住址、联系方式、感染途径等)保存在实验室主管研究员李某的个人办公电脑中,该电脑同时连接单位内网和公共互联网。2024年10月,某高校公共卫生学院申请安排3名本科生到该实验室实习,李某为了让实习生练习生物信息学分析,未经过单位保密审批,将包含全部1326份样本个人信息的excel文件拷贝给实习生,允许实习生将文件带到学校机房进行分析。2025年6月实习生毕业,其中一名实习生将存储该文件的笔记本电脑以二手价格出售,未对硬盘进行彻底格式化和消磁处理,该硬盘流入市场后,被相关人员发现信息,导致1300余名艾滋病感染者个人信息被泄露到公共网络,引发重大社会舆情。问题:(1)请指出本案例中存在哪些违反生物样本保密管理规定的行为?(6分)(2)结合疾控实际,提出针对性整改措施。(4分)2.案例二:某省级疾控中心病毒病预防控制研究所实验室承担国家重大新发传染病防控科研专项,2025年2月在应对局部聚集性疫情过程中,分离获得2株新型变异毒株原始样本,该毒株的基因序列和流行特征尚未公开,属于内部机密级工作信息。2025年8月,某境外知名高校课题组发邮件给该项目课题负责人王某,提出愿意提供150万元研究经费,申请获得该毒株样本开展合作研究,王某认为该合作有利于提升研究成果水平,未经单位保密部门和卫生健康行政部门审批,就安排实验室工作人员包装了2株毒株样本,通过快递公司寄送给境外高校,被海关截留查获。问题:(1)本案例中存在哪些违反保密管理和生物安全管理规定的行为?(5分)(2)请说明该类涉密生物样本对外提供的正确流程。(5分)参考答案一、单项选择题参考答案1.B2.C3.C4.D5.B6.D7.B8.C9.B10.B11.B12.C13.B14.B15.B答案解析:1.根据我国保密法和疾控机构生物安全管理规范,单位主要负责人是本单位保密工作第一责任人,因此生物样本保密管理第一责任人为疾控机构主要负责人。2.《个人信息保护法》明确将生物识别、基因、医疗健康、传染病患病信息等信息列为敏感个人信息,要求采取比一般个人信息更严格的保护措施,符合疾控生物样本管理实际。3.保密法实施条例明确规定,绝密级国家秘密载体应当存放在符合保密标准的密码保险柜中,执行双人双锁管理制度,严格管控访问权限。4.《可感染人类的高致病性病原微生物菌(毒)种或样本运输管理规定》明确,向境外提供高致病性病原微生物样本,必须经国务院卫生健康行政部门批准,任何单位和个人不得私自审批提供。5.根据涉密信息系统分级保护管理规范,访问三级以上涉密信息系统必须采用双因素身份认证,确保访问身份真实可追溯,防止非授权访问。6.保密法及相关脱密期管理规定明确,核心涉密岗位工作人员脱密期为2年以上,重要涉密岗位为1年以上,一般涉密岗位为6个月以上。7.《保密法实施条例》明确,发生泄密事件后,发生单位应当在24小时内上报同级保密行政管理部门,不得迟报漏报瞒报。8.外单位人员进入涉密生物样本存储核心区域,必须经单位保密管理部门审核批准,全程由单位内部涉密工作人员陪同,全程留痕登记。9.根据《网络安全法》《个人信息保护法》相关要求,生物样本电子信息加密密钥的保存期限,不得少于生物样本保存期限届满后5年,确保样本销毁后相关责任追溯仍可实现。10.生物样本保密管理员的核心职责是开展日常保密检查、风险排查,对样本全流程关键环节进行保密审核,保障保密制度落地。11.未公开的突发公共卫生事件相关生物样本,属于疾控机构内部工作秘密,不得随意对外提供,必须落实对应保密管理要求。12.所有涉密等级生物样本销毁,都必须提前完成保密审核,登记造册后经单位主管领导签字批准,不得自行随意处置。13.涉密生物样本电子信息必须存储在单位授权的涉密内网服务器中,严格落实访问授权管理,不得存储在连接互联网的设备、个人存储设备、公共云盘中,防止泄露。14.按照疾控机构生物安全和保密管理要求,单位应当每年至少开展一次全面的生物样本保密管理自查,及时排查整改风险隐患。15.涉及保密信息的生物样本研究成果发表前,必须提交单位保密管理部门进行保密审核,确认不涉及国家秘密、个人隐私泄露后方可公开发表,任何个人不得私自审批发表。二、多项选择题参考答案1.ABC2.ABCD3.ABC4.ABCD5.ABC6.ABCD7.ABCD8.ABC9.ABC10.ABCD答案解析:1.已经完全去标识化且信息公开的普通样本不属于保密管理范畴,其余三类样本均需落实不同等级的保密管理要求。2.四项均为疾控生物样本保密管理的法定基本原则,覆盖责任、分类、权限、追溯四个核心维度。3.涉密生物样本存储区域属于保密要害部位,不得允许无关人员以任何理由进入参观,其余三项均为合规要求。4.四项均为生物样本管理岗位工作人员必须履行的法定保密职责,覆盖日常工作、对外合作、离岗管理、事件上报全流程。5.ABC三项均属于明确违反保密管理规定的行为,D选项定期升级防护是合规做法,因此排除。6.对外提供生物样本前,四项审查内容缺一不可,从主体资质、用途合规、风险防控、安全要求四个维度把控风险。7.四项均为涉密生物样本销毁的合规要求,从登记审批、处置方式、过程监督、无害化处理四个环节做出明确规范。8.发生保密泄露事件后,隐瞒不报属于严重违规行为,会导致泄露范围扩大,因此排除D,其余三项为正确处置要求。9.符合法定条件的生物样本保密信息可以依法解密或者降低管理等级,不需要永久按照原等级管控,因此D错误。10.四项均为保障生物样本保密管理制度落地的必要措施,从岗位、人员、设施、考核四个维度建立保障体系。三、判断题参考答案1.×2.√3.×4.√5.×6.√7.×8.√9.×10.√答案解析:1.不涉及国家秘密的生物样本仍然包含大量敏感个人信息、内部工作秘密、未公开科研信息,同样需要落实保密管理要求,因此说法错误。2.采集敏感个人信息类生物样本,必须符合知情同意原则,明确信息使用范围,落实保密要求,符合《个人信息保护法》规定,因此说法正确。3.涉密生物样本信息不得违规传输到个人设备、私人邮箱,防止信息泄露,因此说法错误。4.绝密级国家秘密信息原则上不得复制摘抄,确因工作需要复制的,必须经原定密机关单位批准,因此说法正确。5.机密级国家秘密样本、涉及大量敏感个人信息的生物样本都需要执行双人双锁管理制度,因此说法错误。6.全程留痕可追溯是生物样本保密管理的核心要求,也是发生泄露事件后快速溯源的基础,因此说法正确。7.境外人员接触涉密生物样本必须经过法定审批程序,不得自行接触,因此说法错误。8.所有接触生物样本的工作人员都需要签订保密承诺书,明确保密责任,这是保密管理的基础要求,因此说法正确。9.存储涉密生物样本信息的系统不得直接连接互联网,必须实行物理隔离或者逻辑隔离,因此说法错误。10.违反生物样本保密管理规定的,应当根据情节轻重追究行政责任、经济责任,涉嫌犯罪的必须移送司法机关追究刑事责任,因此说法正确。四、案例分析题参考答案1.(1)本案例中存在的违规行为包括:①存储环节违规:将包含高度敏感个人信息的艾滋病感染者信息存储在同时连接公共互联网的个人办公电脑中,未存储在单位授权的加密内网服务器中,本身存在极大的天然泄露风险,不符合保密存储要求;②审批流程缺失:将包含完整个人敏感信息的样本数据提供给外部实习生前,未上报单位保密管理部门审批,也未对数据使用范围、使用方式做出限制性要求,属于违规授权非授权人员接触保密信息;③人员管理缺位:单位未针对实习人员、外单位人员接触生物样本信息制定明确的保密管理制度,未要求所有接触敏感信息的人员签订保密承诺书,未落实保密责任;④工作人员保密意识淡薄:项目负责人李某明确知晓艾滋病感染者个人信息属于最高等级的敏感隐私信息,仍然违规向外提供,未尽到自身的保密管理责任,是本次事件发生的直接原因。(2)针对性整改措施包括:①立即开展应急处置:协调相关部门回收泄露的存储介质,上报卫生健康行政部门、网信部门和保密行政管理部门,及时处置舆情,通知受影响的个人做好个人信息保护,防止发生二次伤害;②完善管理制度:立即修订单位生物样本保密管理细则,明确外单位人员、实习人员、进修人员接触生物样本信息的审批流程、保密要求,所有接触敏感信息和涉密信息的人员必须签订保密承诺书,明确责任;③升级安全防护:要求所有包含个人敏感信息、涉密信息的生物样本数据必须统一存储在单位加密的内网服务器中,个人办公电脑不得存储原始个人信息,连接互联网的设备禁止存储任何涉密敏感信息;④开展全员保密培训:组织所有实验室工作人员开展生物样本保密管理专题培训,重点针对特殊人群接触样本的管理要求、敏感个人信息保护要求开展培训,考核合格后方可上岗;⑤建立长效自查机制:每半年开展一次

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论