2026年医院信息科计算机考试核心专项试题附答案_第1页
2026年医院信息科计算机考试核心专项试题附答案_第2页
2026年医院信息科计算机考试核心专项试题附答案_第3页
2026年医院信息科计算机考试核心专项试题附答案_第4页
2026年医院信息科计算机考试核心专项试题附答案_第5页
已阅读5页,还剩19页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年医院信息科计算机考试核心专项试题附答案1.根据国家卫生健康委员会发布的《全国医院信息化建设标准与规范(试行)》要求,医院信息科在部署院内核心业务系统网络时,以下哪类业务系统应当部署在医院内网核心区域?A.互联网门诊预约系统B.移动医护PDA应用系统C.第三方医学影像会诊平台D.公众核酸结果查询系统答案:B解析:我国医院网络通常划分为互联网域、核心业务内网域、DMZ隔离区三类安全域,移动医护属于核心临床业务,所有业务数据都属于院内敏感医疗数据,必须部署在内网核心区域,其余对外服务类系统均需部署在DMZ隔离区或直接部署在互联网域,因此选B。2.某三甲医院HIS系统采用Oracle关系型数据库存储每日门诊挂号、收费、就诊数据,信息科工程师在日常巡检中发现当前回滚段使用率持续超过90%,以下哪项操作是最合理的应急处理方式?A.直接删除过期回滚段数据释放空间B.增加回滚表空间数据文件,扩大回滚段容量C.重启数据库实例自动清理回滚段D.将回滚表空间切换为自动管理模式答案:B解析:Oracle数据库中回滚段用于存储未提交事务的回滚信息,回滚段使用率过高会导致DML操作阻塞,严重时会造成核心业务中断甚至数据库宕机。应急处理的核心是快速释放空间或扩大容量,直接删除回滚段数据可能导致未提交事务损坏,造成数据错乱,重启数据库会中断正在运行的核心业务,影响门急诊正常运行,目前大多数医院生产环境的Oracle数据库已经默认开启回滚表空间自动管理模式,因此只有增加回滚表空间数据文件、扩大回滚段容量是最合理的应急处理方式,因此选B。3.医院信息科为了隔离不同业务部门的网络流量,提升网络安全性,将内科病房医护办公网划分为VLAN10,外科病房划分为VLAN20,检验科室业务网划分为VLAN30,三个VLAN之间要实现正常通信需要以下哪个设备的支持?A.二层交换机B.集线器C.路由器或者三层交换机D.防火墙答案:C解析:VLAN是二层网络的广播域隔离技术,不同VLAN属于不同的二层广播域,默认情况下VLAN之间无法直接通信,跨VLAN通信需要三层路由功能支持,只有路由器或者带路由功能的三层交换机可以实现三层转发,完成跨VLAN通信,二层交换机和集线器只能处理二层网络流量,无法实现三层路由转发,防火墙的核心功能是访问控制,本身不是跨VLAN通信的必需设备,因此选C。4.目前我国医疗机构PACS系统存储医学影像大多采用DICOM3.0标准,以下关于DICOM3.0标准的描述,错误的是?A.DICOM3.0标准包含了影像文件的存储格式和通信协议规范B.DICOM3.0文件中除了像素数据外,还存储了患者基本信息、检查设备信息、检查参数等元数据C.DICOM3.0标准仅支持放射科CT、MRI影像存储,不支持病理切片、超声影像存储D.DICOM3.0支持不同厂商设备产生的影像文件跨平台交互答案:C解析:DICOM3.0是目前全球通用的医学数字成像和通信标准,覆盖了绝大多数医学影像类型,不仅支持放射科CT、MRI、DR等放射影像,还支持超声影像、病理切片、内窥镜影像、核医学影像等多种医学图像格式,因此C选项描述错误。5.按照《网络安全等级保护条例》及医疗卫生行业相关要求,三级甲等医院的核心业务信息系统应当满足哪一级网络安全等级保护要求?A.二级B.三级C.四级D.五级答案:B解析:根据网络安全等级保护定级规则,国家卫生健康委员会明确要求,三级甲等医院的核心业务信息系统,涉及大量公众健康信息和机构核心业务,应当定为第三级网络安全保护对象,符合三级等级保护要求,四级针对国家级重要信息系统,五级涉及国家级核心国家安全信息系统,因此选B。6.某医院计划开展医疗大数据科研平台建设,需要对海量临床电子病历数据进行脱敏处理,满足科研数据使用的安全要求,以下哪项属于去标识化脱敏操作中必须删除或加密的个人敏感信息?A.患者的疾病诊断名称B.患者的身份证号C.患者的就诊日期D.患者的手术操作编码答案:B解析:根据《中华人民共和国个人信息保护法》和《医疗卫生机构网络安全管理办法》,患者身份证号属于可直接识别到特定自然人身份的核心敏感信息,在科研数据脱敏处理中必须进行去标识化处理,其余选项属于临床医疗信息,本身不直接识别个人身份,保留后不会对个人信息安全造成威胁,因此选B。7.信息科工程师在Linux服务器上排查业务故障,需要查看当前系统中占用网络端口8080的进程ID,以下哪条命令可以实现该需求?解析:netstat命令用于查看网络端口和进程的对应关系,加上-tunlp参数可以显示所有监听TCP、UDP端口的对应进程ID,直接输出对应端口的进程信息,ps命令只能过滤进程名称中包含8080的进程,无法直接对应端口号,ifconfig用于查看网卡配置信息,df用于查看磁盘空间使用情况,因此选B。8.以下哪项是新一代面向互联网的医疗信息交换标准,更适合移动端、互联网医疗场景的数据交互?A.HL7v2B.FHIRC.DICOMD.IHE答案:B解析:HL7v2是传统院内业务系统交互的老牌标准,已经使用数十年,适合院内本地化系统对接,FHIR(快速医疗保健互操作性资源)是HL7组织推出的新一代医疗信息交换标准,基于REST架构设计,轻量化程度高,更适合互联网医疗、移动端应用、跨机构数据交互等场景的数据传输,因此选B。9.医院信息科规划部署网络安全防护设备,以下关于入侵检测系统(IDS)和入侵防御系统(IPS)的描述,正确的是?A.IDS是旁路部署,只能报警不能主动阻断攻击,IPS是串接部署,可以主动阻断攻击B.IPS是旁路部署,只能报警不能主动阻断攻击,IDS是串接部署,可以主动阻断攻击C.IDS和IPS都只能报警,不能阻断攻击D.IDS和IPS都可以主动阻断攻击,没有本质区别答案:A解析:IDS是入侵检测系统,旁路部署在网络链路中,只对复制的流量进行分析检测,发现攻击行为后只能发送报警信息,无法直接阻断攻击流量;IPS是入侵防御系统,串接在业务流量的传输路径中,发现攻击流量可以直接丢弃攻击报文,阻断攻击行为,因此A描述正确。10.根据国家电子病历系统应用水平分级评价标准,五级电子病历要求达到的核心能力要求是?A.院内各业务系统数据共享和统一管理B.建立临床数据中心CDR,支持临床数据二次利用和决策支持C.全流程医疗数据互通,大规模人工智能辅助临床应用D.跨机构区域医疗数据协同共享答案:B解析:根据最新版国家电子病历系统应用水平分级评价标准,三级电子病历实现部门级数据共享,四级实现院内全业务数据共享,五级要求建立统一的以患者为中心的临床数据中心(CDR),支持临床数据整合利用,能够支撑临床科研和临床决策支持,六级要求实现全流程智能化应用,七级要求实现跨区域医疗数据协同,因此选B。11.信息科工程师需要将一台Linux服务器上的文件夹test增量同步到另一台Linux服务器做备份,只同步变化的文件,减少数据传输量,以下哪个命令可以实现该需求?A.cpB.scpC.rsyncD.ftp答案:C解析:rsync是Linux平台下常用的增量文件同步工具,可以只传输文件中发生变化的部分,大幅减少同步过程中的数据传输量,非常适合服务器之间的文件夹定时同步备份,cp只能实现本地文件复制,scp是全量复制,每次都要传输所有文件,ftp是通用文件传输协议,本身不支持增量同步,因此选C。12.根据《医疗机构病历管理规定》,门急诊电子病历的最低保存期限要求是?A.不少于10年B.不少于15年C.不少于20年D.永久保存答案:B解析:《医疗机构病历管理规定》明确要求,医疗机构门急诊病历的保存期限不少于15年,住院病历的保存期限不少于30年,因此选B。二、多项选择题1.医院信息科在进行灾备建设时,根据业务重要程度需要设定不同的RTO和RPO指标,以下关于RTO和RPO的描述,正确的有哪些?A.RTO是指恢复时间目标,指系统中断灾难发生后,业务允许的最长恢复时间B.RPO是指恢复点目标,指灾难发生后允许丢失的最大数据量对应的时间窗口C.核心业务比如门急诊挂号系统要求RTO越短越好,RPO越小越好D.归档病历查询系统对RTO和RPO的要求比门急诊系统更低答案:ABCD解析:RTO描述灾难发生后的业务恢复时间要求,RPO描述可容忍的最大数据丢失量对应的时间范围,核心实时业务对系统可用性要求更高,因此要求RTO和RPO越小越好,非实时的归档查询业务可用性要求低,对RTO和RPO的要求更低,四个选项描述都正确。2.以下属于医院信息系统中临床业务类系统的是?A.医院管理信息系统(HIS)B.电子病历系统(EMR)C.实验室信息系统(LIS)D.医学影像存储传输系统(PACS)E.医院资源规划系统(HRP)答案:BCD解析:医院信息系统整体分为管理类业务系统和临床类业务系统,医院管理信息系统(HIS)偏向于收费、挂号、行政等管理业务,医院资源规划系统(HRP)是面向医院人财物管理的管理类系统,电子病历、LIS、PACS都是直接支撑临床业务运行的临床业务类系统,因此选BCD。3.信息科在进行Windows核心服务器安全加固,以下操作正确的有哪些?A.关闭不必要的系统服务和对外开放端口B.开启操作系统防火墙,配置最小访问权限规则C.使用管理员账号长期登录运行业务服务D.定期安装最新的系统安全补丁E.开启密码复杂度策略,要求用户定期更换密码答案:ABDE解析:核心服务器运行业务服务时,应当遵循最小权限原则,不能使用管理员账号长期运行业务服务,否则一旦业务服务被攻破,攻击者直接获得管理员权限,控制整个服务器,因此C错误,其余选项都是正确的安全加固操作。4.以下关于虚拟化技术在医院信息化建设中应用的描述,正确的有?A.服务器虚拟化可以提高硬件资源利用率,减少物理服务器部署数量B.桌面虚拟化可以实现医护人员办公环境的移动化,数据集中存储安全性更高C.存储虚拟化可以整合不同厂商的存储硬件,简化存储资源管理D.虚拟化技术会大幅降低系统性能,医院不适合大规模应用答案:ABC解析:现阶段服务器虚拟化技术已经非常成熟,虚拟化带来的性能损耗通常控制在5%以内,不会对业务性能造成明显影响,国内绝大多数三甲医院已经大规模应用虚拟化技术承载核心业务,因此D错误,ABC描述正确。5.以下属于医疗行业信息系统常见的信息安全威胁的有?A.勒索病毒攻击,加密核心医疗数据索要赎金B.患者个人信息批量泄露,被黑产非法贩卖牟利C.DDoS攻击,导致门急诊挂号收费系统无法正常对外服务D.内部人员违规操作,私自导出患者数据对外泄露答案:ABCD解析:医疗信息系统存储了海量的患者敏感个人信息和核心业务数据,近年来已经成为网络黑产和黑客攻击的重灾区,上述四种都是目前医疗行业非常常见的信息安全威胁,因此四个选项都正确。6.医院信息科在上线新的核心业务系统之前,需要完成的测试环节包括哪些?A.开发阶段单元测试B.模块集成后集成测试C.整体功能测试D.高并发场景下性能压力测试E.业务用户参与的用户验收测试答案:ABCDE解析:新核心业务系统上线需要经过完整的测试流程,从开发阶段的单元测试验证单个模块功能,再到模块集成后的集成测试验证模块之间的交互,之后完成整体功能测试验证所有功能符合需求,再开展性能压力测试验证高峰场景下系统性能符合要求,最后由业务使用部门完成用户验收测试,确认功能符合业务需求,全部测试通过后才能正式上线,因此五个选项都正确。7.以下关于临床数据中心(CDR)的描述,正确的有?A.CDR是以患者为中心整合全院所有临床数据的核心数据存储库B.CDR解决了不同系统之间患者数据分散的问题,可以为临床医生提供完整的患者360度视图C.CDR只存储结构化数据,不存储非结构化的文本、影像数据D.CDR是现代医院信息平台的核心组成部分,也是电子病历分级评价的核心要求答案:ABD解析:CDR支持存储所有类型的临床数据,既包括结构化的诊断、用药、检验检查数据,也包括半结构化的电子病历文本、非结构化的PDF报告、影像文件等,因此C错误,ABD描述正确。三、案例分析题案例一:某地级市三甲医院现有开放床位1800张,日均门诊量5000人次,目前正在开展电子病历五级评审改造工作,现有信息系统架构已经运行8年,存在以下问题:1.核心HIS系统偶尔会出现高峰时段响应变慢,高峰期门诊挂号缴费排队时间过长,数据库服务器CPU使用率长期超过80%;2.去年发生过一次核心存储硬盘损坏导致部分数据丢失的事故,目前灾备仅在同一个机房做了数据备份,没有异地灾备;3.互联网医院上线后,大量患者通过移动端查询报告、预约挂号,经常收到外部网络攻击,内网有少量终端感染勒索病毒,扩散到了个别非核心服务器,存在严重安全隐患;4.不同业务系统数据不互通,临床科研需要提取数据需要多个信息科工程师分别从不同系统导出,效率很低,数据一致性差。问题1:针对核心HIS系统高峰时段性能瓶颈,信息科以下优化方案合理的有(不定项选择)A.将核心HIS数据库从普通机械硬盘存储升级为全闪存阵列存储,降低IO延迟B.对数据库大表进行分库分表,将超过3年的历史业务数据迁移到历史库,当前库仅保留近两年业务数据C.升级数据库服务器CPU和内存资源,调整数据库参数优化SGA、PGA分配D.将核心HIS系统迁移到互联网公有云,通过公有云弹性算力解决性能问题答案:ABC解析:核心HIS系统存储大量患者敏感医疗数据,按照我国医疗卫生行业网络安全管理相关要求,核心业务系统不能直接迁移到公有云公开环境,必须部署在医院内网可控范围内,因此D错误,ABC都是医院核心系统性能优化的常用成熟方案,全闪存阵列可以大幅降低IO读写延迟,分库分表可以减少当前在线库的数据量,提升查询写入速度,升级硬件资源、调整数据库参数可以直接提升数据库性能,因此ABC正确。问题2:针对该医院现有灾备方案的缺陷,以下改造方案符合三级等保要求的是?A.在院内不同物理楼栋部署灾备服务器和存储,定期做异地数据备份,核心业务RPO不超过4小时,RTO不超过4小时B.不需要异地灾备,只要多做几块硬盘raid就可以满足要求C.在距离本院50公里的分院部署异地灾备中心,定期同步核心数据,发生灾难时可以快速切换D.只要每天下班做一次全量数据备份,刻盘存档就满足要求答案:AC解析:三级等保明确要求三级信息系统的重要数据必须做到异地容灾,同一个机房的备份无法应对机房级灾难,比如火灾、区域性停电、机房进水等事故,因此BD错误,AC分别是院内异地灾备和院外异地灾备方案,符合三级等保的要求,因此选AC。问题3:针对该医院存在的勒索病毒感染风险,信息科应当采取哪些防控措施?答案:①网络层面:严格划分安全域,隔离内网办公终端、核心业务服务器、医疗设备等不同区域,配置细粒度访问控制策略,禁止终端直接访问核心服务器的不必要端口,禁止不同安全域之间未经授权的横向访问,从网络层面阻断病毒的传播路径;②终端层面:给所有内网终端安装正版杀毒软件和EDR终端检测与响应系统,及时更新病毒库,关闭终端不必要的共享端口和服务,管控移动存储介质接入,对需要接入的移动存储进行杀毒和注册管理,防止病毒通过U盘传播;③数据层面:严格执行3-2-1备份原则,即至少保留3份核心数据,存储到2种不同类型的存储介质,1份存放在异地,定期测试备份数据的可恢复性,避免勒索病毒加密后无法恢复数据;④管理层面:定期对医护人员开展信息安全培训,提醒不随意点击陌生链接、下载不明文件,严格落实账号最小权限管理原则,禁用默认账号和弱密码,要求用户定期更换密码,定期对内网进行漏洞扫描和渗透测试,及时修复系统和应用漏洞;⑤技术层面:在互联网出口和内网边界部署下一代防火墙、入侵检测/防御系统,及时拦截异常攻击流量,部署勒索病毒蜜罐,及时发现内网的病毒传播行为,提前处置。问题4:该医院要解决数据不通的问题,满足临床科研和电子病历五级评审的要求,应当建设什么核心设施?该核心设施的核心功能是什么?答案:应当建设标准化医院信息平台,也就是医疗数据中台,核心是建立统一的临床数据中心。核心功能包括:①数据整合对接:对接院内各个异构业务系统,包括HIS、EMR、LIS、PACS、手麻、病理、心电等所有业务系统,通过标准化接口采集全量业务数据,转换为统一标准格式,解决数据孤岛问题;②数据标准化处理:对采集到的原始数据进行标准化映射,统一术语编码,对接国家统一的疾病分类编码ICD-10、手术操作编码ICD-9-CM-3,统一药物编码、检验项目编码、疾病诊断编码等,解决不同系统数据编码不一致的问题;③分层数据存储:建立标准化的企业级数据仓库,分为贴源层、融合层、主题层,按照患者、就诊、诊断、治疗、用药等主题组织数据,方便数据提取和分析;④数据服务输出:对外提供统一的数据查询、提取接口,支持临床业务调用、科研数据提取、管理决策分析等场景,支持按照科研需求快速筛选导出符合要求的标准化数据集,大幅降低数据提取的难度和工作量;⑤持续数据治理:建立常态化的数据治理机制,定期清洗数据,修正错误数据、缺失数据,持续提升数据质量,满足电子病历评审对数据质量的要求;⑥数据安全管控:提供细粒度数据访问权限控制、数据脱敏、操作审计等功能,保障数据使用过程中的安全,符合个人信息保护相关法规要求。案例二:某区属二级医院信息科上班后接到全院报修,称所有护士站移动护理PDA无法扫码采集患者体温信息,PDA可以正常连接医院WiFi,获取IP地址,但是打开移动护理APP后提示无法连接应用服务器,所有护士站都出现该问题,医生站电子病历、门诊挂号收费等其他内网系统都正常使用。请回答以下问题:问题:请分析可能的故障原因,按照优先级从高到

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论