版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年医院信息科计算机考试冲刺试题附答案一、单项选择题(本大题共20小题,每小题2分,共40分)1.根据《医疗卫生机构网络安全管理办法》《网络安全等级保护条例》相关要求,三级医院核心业务信息系统(HIS、EMR等)应当达到的信息安全等级保护级别为:A.等保一级B.等保二级C.等保三级D.等保四级答案:C解析:我国网络安全等级保护将信息系统分为五个级别,其中涉及民生保障、公共利益的重要医疗卫生核心业务系统,要求最低达到等保三级,三级医院核心业务系统必须通过等保三级测评,因此C选项正确。2.医院PACS系统对影像数据采用分层存储架构,一般将1个月以内需要频繁调阅的门诊、住院患者影像数据存储在以下哪类存储介质中:A.离线磁带库B.在线分布式块存储C.蓝光光盘库D.近线存储答案:B解析:PACS分层存储管理中,在线存储用于存放近期需要高频访问的影像数据,具备高读写速度、高可用性的特点,目前多采用分布式块存储或全闪存储满足业务需求;近线存储主要存放3个月到1年不经常调用的历史影像,离线存储存放1年以上的归档影像,仅用于调档,因此B选项正确。3.信创适配背景下,下列不属于国产自主可控操作系统的是:A.银河麒麟B.统信UOSC.CentOSD.中标麒麟答案:C解析:CentOS为美国红帽公司旗下的开源发行版操作系统,不属于国产自主可控操作系统范畴,目前国内医院信创改造中常用的桌面级、服务器级国产操作系统为银河麒麟、统信UOS、中标麒麟,因此C选项正确。4.早高峰门诊时段,医院核心HIS系统突发数据库连接数耗尽,所有门诊收费、挂号业务无法正常响应,下列哪种应急处置方案最合理:A.直接重启主库数据库服务,再排查故障原因B.临时调大主库最大连接数参数快速恢复业务,再排查异常连接源C.立即停机切换至备库,再排查主库故障D.断开所有客户端连接后重启应用服务器答案:B解析:早高峰门诊时段业务连续性要求最高,重启数据库或切换备库都需要至少数分钟到十余分钟的操作时间,会造成长时间业务中断,引发门诊秩序混乱;临时调大最大连接数参数仅需数秒即可完成配置修改,能够快速恢复业务访问,之后再排查异常连接源(如未释放的应用连接、异常爬虫扫描、恶意攻击等),对业务影响最小,因此B选项正确。5.医院电子病历系统跨机构信息交互中,下列哪项是目前国内主流的临床数据交换核心标准:A.DICOMB.HL7FHIRC.HTMLD.TCP/IP答案:B解析:HL7FHIR是目前医疗卫生领域主流的可扩展信息交换标准,被广泛用于不同医院、不同厂商信息系统之间的临床数据交互共享;DICOM是医学影像存储与传输专用标准,HTML是网页标记语言,TCP/IP是基础网络传输协议,因此B选项正确。6.医院信息科进行容灾备份建设时,要求核心业务系统RPO(恢复点目标)不超过15分钟,RPO指的是:A.灾难发生后,系统恢复业务运行所需的时间B.灾难发生后,最多允许丢失的数据的时间范围C.灾难发生后,能够容忍的业务中断最长时间D.灾难发生后,数据恢复的最长时间答案:B解析:容灾备份指标中,RPO(恢复点目标)指灾难发生后,最多允许丢失的对应时间段内的数据,RTO(恢复时间目标)指灾难发生后业务恢复运行的最长允许时间,因此B选项正确。7.下列哪种密码哈希算法是目前我国商用密码体系中用于数字签名和哈希运算的标准算法:A.SM2B.SM3C.SM4D.SHA-256答案:B解析:我国商用密码体系中,SM2用于非对称加密,SM3用于哈希运算,SM4用于对称分组加密,SHA-256为国际通用哈希算法,因此B选项正确。8.医院互联网医院系统中,对患者的敏感诊疗信息进行存储时,下列哪项处理方式最符合安全要求:A.明文存储,仅限制内网访问B.加密存储,密钥由系统厂商管理C.加密存储,密钥由医院自行管理D.哈希加密后存储,不需要密钥答案:C解析:根据《医疗卫生机构网络安全管理办法》要求,医院患者敏感信息应当加密存储,密钥必须由医院自行管理,不得交由第三方厂商托管,因此C选项正确。9.某医院需要统计近一年所有住院患者的平均住院日,下列哪种数据库操作语句可以实现该需求:A.SELECTAVG(住院日)FROM住院表WHERE入院时间BETWEEN'2024-01-01'AND'2024-12-31'B.SELECTCOUNT(住院日)FROM住院表WHERE入院时间BETWEEN'2024-01-01'AND'2024-12-31'C.SELECTSUM(住院日)FROM住院表WHERE入院时间BETWEEN'2024-01-01'AND'2024-12-31'D.SELECTMAX(住院日)FROM住院表WHERE入院时间BETWEEN'2024-01-01'AND'2024-12-31'答案:A解析:SQL语句中AVG函数用于计算平均值,COUNT用于计数,SUM用于求和,MAX用于取最大值,因此A选项正确。10.医院内网出现ARP欺骗攻击,会造成下列哪种后果:A.所有服务器断网无法访问B.内网流量被窃听,容易出现账号密码泄露C.服务器硬盘被格式化D.核心交换机硬件损坏答案:B解析:ARP欺骗攻击会将攻击者的MAC地址伪装成网关MAC地址,使得内网主机的流量发往攻击者,攻击者可以窃听流量获取敏感信息,也可以篡改流量,一般不会造成硬件损坏或全网断网,因此B选项正确。11.下列哪项是医院信息系统中,实现不同应用系统之间统一身份认证,用户一次登录即可访问所有授权系统的技术:A.负载均衡B.单点登录C.虚拟专用网络D.入侵检测答案:B解析:单点登录(SSO)技术就是实现多系统统一身份认证,用户仅需一次登录即可访问所有授权的应用系统,因此B选项正确。12.根据等级保护相关要求,三级医院核心信息系统的等级保护测评频率为:A.每半年一次B.每年一次C.每两年一次D.每三年一次答案:B解析:《网络安全等级保护条例》明确要求,三级信息系统应当每年至少开展一次等级保护测评,四级系统每半年一次,因此B选项正确。13.医院机房UPS系统的主要作用是:A.稳定电压,防止雷击B.断电后提供持续供电,保障核心设备正常运行C.调节机房温度,防止设备过热D.隔离电网干扰,防止电压波动答案:B解析:UPS即不间断电源,核心作用是是是是是是电网断电后,能够在短时间内为核心设备提供持续供电,给信息科预留时间关闭设备或启动发电机,防止数据丢失和设备损坏,因此B选项正确。14.下列哪种攻击方式属于DDOS攻击:A.攻击者通过大量请求占用目标系统带宽和资源,导致合法用户无法访问B攻击者利用系统漏洞获取服务器管理员权限C.攻击者通过钓鱼邮件获取用户账号密码D.攻击者批量爬取网站公开信息答案:A解析:DDOS即分布式拒绝服务攻击,核心特征是通过大量恶意请求占用目标系统的带宽、计算资源,使得合法用户的请求无法得到响应,因此A选项正确。15.医院LIS系统主要负责处理哪类业务数据:A.医学影像数据B.检验检查数据C.病理数据D.电子病历数据答案:B解析:LIS即检验信息系统,主要负责处理临床检验业务相关数据,PACS处理影像数据,因此B选项正确。16.在关系型数据库中,主键的作用是:A.唯一标识表中的每一行数据B.加速数据查询速度C.建立表与表之间的关联D.防止数据出现重复录入答案:A解析:关系型数据库中,主键的核心作用是唯一标识表中的每一行数据,确保数据的唯一性,因此A选项正确。17.医院信息科部署入侵检测系统(IDS)的主要作用是:A.阻断所有恶意攻击进入内网B.监测网络中的异常流量和攻击行为,产生告警C.加密网络传输数据D.实现内外网隔离答案:B解析:入侵检测系统(IDS)是被动监测类安全设备,主要作用是监测网络中的异常流量和攻击行为,产生安全告警,不对攻击进行主动阻断;入侵防御系统(IPS)才会主动阻断攻击,因此B选项正确。18.下列哪种备份方式最适合医院核心数据库的日常备份,占用空间小,恢复效率满足业务要求:A.每日全量备份B.每周日全量备份,每日增量备份C.每周日全量备份,每周差异备份D.每日日志备份答案:B解析:全量备份占用空间大,增量备份仅备份上次备份后变化的数据,占用空间小,恢复时按照全量+增量依次恢复,差异备份备份上次全量后变化的数据,恢复只需要全量+最后一次差异,但是占用空间比增量大,对于核心数据库,每日增量备份的空间占用小,适合日常备份,因此B选项正确。19.医院要实现患者跨院就诊信息调阅,基于区域卫生信息平台的交互,下列哪项是患者身份统一标识的标准:A.患者身份证号B.患者医保卡号C.患者院内IDD.居民健康卡主索引ID答案:D解析:区域卫生信息平台中,采用居民健康卡主索引ID作为患者跨机构的统一身份标识,实现不同机构患者信息的匹配关联,因此D选项正确。20.根据《数据安全法》要求,患者健康数据属于哪类数据:A.公开数据B.一般数据C.重要数据D.核心数据答案:C解析:《数据安全法》将数据分为核心数据、重要数据、一般数据,医疗卫生领域的患者健康数据属于重要数据,核心数据是关系国家安全、国民经济命脉的重要数据,因此C选项正确。二、多项选择题(本大题共10小题,每小题3分,共30分)1.根据《个人信息保护法》《医疗卫生机构网络安全管理办法》,下列属于患者敏感个人信息的有:A.患者的基因检测报告B.患者用于住院身份核验的人脸识别信息C.患者的住院电子病历D.患者的联系电话答案:ABC解析:根据《个人信息保护法》定义,敏感个人信息是指一旦泄露或非法使用,容易导致自然人人格尊严受侵害、人身财产安全受危害的个人信息,医疗健康信息、生物识别信息、基因信息都明确属于敏感个人信息范畴;普通联系电话属于一般个人信息,因此ABC选项正确。2.医院信息科进行数据库日常备份时,下列属于主流备份类型的有:A.全量备份B.增量备份C.差异备份D.事务日志备份答案:ABCD解析:目前主流关系型数据库(Oracle、MySQL、SQLServer等)都支持以上四种备份类型,全量备份是对整个数据库的完整备份,增量备份备份上次备份后发生变化的数据,差异备份备份上次全量备份后发生变化的数据,事务日志备份备份数据库的事务日志,可用于将数据恢复到指定时间点,四种都是医院核心数据库常用的备份方式,因此ABCD正确。3.下列属于医院信息科日常运维监控的核心指标有:A.核心服务器CPU、内存、磁盘使用率B.数据库连接数、查询平均响应时间C.核心业务系统并发量、错误请求率D.机房温湿度、UPS输出电压答案:ABCD解析:医院信息科运维监控需要覆盖基础设施、硬件、操作系统、数据库、应用多个层面,上述四个选项均属于核心监控指标,任何一项指标持续异常都可能引发业务故障,因此ABCD正确。4.医院信息科进行信息安全应急演练,常见的演练类型包括:A.桌面演练B.功能演练C.全面演练D.网络攻防演练答案:ABC解析:应急演练按照组织形式分为桌面演练、功能演练、全面演练三类,桌面演练是相关人员在会议室讨论应急流程,功能演练是针对单个应急场景开展模拟演练,全面演练是对整个应急预案开展全流程实战演练,因此ABC正确。5.医院内外网交互需要满足安全要求,下列哪些技术是常用的内外网隔离与数据交互技术:A.网闸隔离B.VPN接入C.单向光闸D.零信任访问控制答案:ABCD解析:目前医院常用的内外网安全交互技术包括网闸物理隔离、VPN远程接入、单向光闸实现单向数据传输、零信任访问控制实现身份校验后的细粒度访问,都符合安全要求,因此ABCD正确。6.电子病历系统分级评价中,要求电子病历数据满足哪些核心要求:A.完整性B.准确性C.一致性D.可用性答案:ABCD解析:电子病历数据质量要求包括数据完整、准确、一致、可用,四个都是核心要求,因此ABCD正确。7.下列属于人工智能技术在医院信息化场景中的应用有:A.CT影像辅助诊断B.临床路径智能推荐C.智能导诊D.医保费用智能审核答案:ABCD解析:上述四个场景都已经广泛应用人工智能技术,符合当前医院信息化发展趋势,因此ABCD正确。8.医院信息系统上线前,需要完成的安全测试包括:A.漏洞扫描B.渗透测试C.代码审计D.压力测试答案:ABC解析:安全测试包括漏洞扫描、渗透测试、代码审计,压力测试属于性能测试范畴,不属于安全测试,因此ABC正确。9.下列关于数字签名的作用说法正确的有:A.确认发送方身份B.保证数据传输过程中不被篡改C.加密数据内容防止窃听D.防止发送方否认发送过该数据答案:ABD解析:数字签名的作用包括身份认证、完整性校验、不可否认,不提供数据加密功能,加密是对称加密或非对称加密的作用,因此ABD正确。10.医院信息科在进行用户权限管理时,应当遵循的原则有:A.最小权限原则B.权限分离原则C.按需授权原则D.最大开放原则答案:ABC解析:信息安全权限管理遵循最小权限、按需授权、权限分离的原则,不允许开放不必要的最大权限,因此ABC正确。三、案例分析题(本大题共2小题,每小题15分,共30分)1.某三甲医院2025年完成新门诊大楼改造,信息科新部署了门诊内网有线网络、公共区域患者WiFi,同步上线了互联网医院系统,支持患者在线挂号、缴费、查询报告、在线复诊,上线10天内发生三起突发问题:(1)每日早高峰8点到10点,门诊大厅公共WiFi卡顿严重,患者手机无法打开挂号页面,同区域内网有线收费工作站运行正常;(2)上线第4天,有超过50名患者反映收到诈骗短信,诈骗分子准确说出患者本次就诊的科室、项目和自费金额,诱导患者转账;(3)上线第7天,核心HIS主服务器CPU利用率持续超过90%,网络出口监测到大量对外异常发包,经初步判定为挖矿病毒感染。请结合上述场景回答以下问题:(1)分析门诊大厅WiFi早高峰卡顿的可能原因,并给出对应的解决措施;(2)分析患者就诊信息泄露的可能路径,并给出后续防控措施;(3)给出挖矿病毒感染的应急处置流程。参考答案:(1)可能原因及解决措施:①原因一:AP信道规划不合理,门诊大厅AP部署密度高,相邻AP同信道干扰严重,导致信号碰撞丢包。解决措施:重新规划AP信道,开启WiFi6的动态信道调整功能,采用2.4G+5G双频覆盖,优先将5G频段分配给患者接入,相邻AP错开信道配置,降低信号干扰;②原因二:AP承载能力不足,早高峰接入用户数超过单AP的并发上限,带宽耗尽。解决措施:增加AP部署密度,更换为支持百人以上并发接入的高密WiFi6AP,配置单用户接入带宽限速,限制单用户最大带宽不超过10M,避免个别用户大流量下载占用整网带宽;③原因三:QoS配置不合理,患者WiFi与门诊内网业务未做带宽隔离,抢占核心业务带宽。解决措施:配置QoS优先级,给门诊内网临床业务流量分配最高转发优先级,给患者WiFi设置带宽上限,确保临床业务带宽不受影响。本项4分。(2)信息泄露可能路径及防控措施:可能路径:一是互联网医院对外接口未做身份鉴权和访问频率限制,攻击者批量调用接口爬取患者就诊信息;二是上线前测试接口、测试账户未清理,对外开放导致信息泄露;三是公共WiFi未与内网隔离,攻击者接入WiFi后嗅探获取患者信息;四是内部工作人员违规导出信息售卖。防控措施:①对所有对外接口增加身份鉴权、访问频率限制,开启接口访问日志审计,对异常批量访问行为实时告警;②清理所有测试账户、测试接口,关闭不必要的对外端口,上线前完成全量漏洞扫描和渗透测试;③公共患者WiFi与核心业务内网做逻辑隔离,禁止患者WiFi访问任何核心业务网段,留存所有接入日志至少6个月;④落实内部权限最小化原则,对批量导出患者信息的操作要求双人审核,留存操作日志,定期开展全员信息安全培训,签订信息安全承诺书。本项6分。(3)挖矿病毒应急处置流程:①应急响应阶段:第一时间将感染服务器从业务集群下线,切换备库对外提供服务,断开感染服务器的网络连接,防止病毒横向扩散感染其他服务器;②排查溯源阶段:排查入侵入口,常见入口包括弱口令暴力破解、未修复的系统漏洞、开放不必要的远程端口、恶意文件上传等,同时对全网所有服务器进行病毒扫描,排查是否存在其他感染主机;③处置恢复阶段:备份感染服务器的所有数据后,清除恶意进程、恶意启动项、挖矿程序,修复漏洞,修改所有账户密码为强密码,关闭不必要的对外端口,确认无病毒残留后,将服务器重新接入业务,同步数据恢复运行;④复盘整改阶段:完善全网服务器安全策略,开启入侵检测和异常流量告警,定期开展漏洞扫描和病毒查杀,落实服务器弱口令整改,关闭不必要的远程访问权限,定期开展应急演练。本项5分。2.某二级医院计划对运行10年的旧HIS系统进行升级改造,旧系统为C/S架构本地部署,数据库使用SQLServer2008,硬件为进口小型机,本次升级计划迁移到信创云原生混合架构,所有核心硬件和操作系统都替换为国产自主可控产品,信息科负责整个项目的实施落地,请回答以下问题:(1)数据迁移前需要做好哪些准备工作,如何保障升级过程中核心业务不中断?(2)新系统上线前需要完成哪些安全适配和测试工作?参考答案:(1)数据迁移准备工作:①数据梳理与
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 农机领域安全生产标准化检查清单
- 眼科学基础考试题库含答案
- 小学一年级数学应用题含答案(连加连减50道)
- 四川省四川一级建造师执业资格考试(建设工程经济)模拟试题(2025年)
- 平车轮椅搬运法考核试题及答案
- 教育学教育心理学试题及答案
- 2026农业技术员中级考试重点试题卷
- 2026年污水处理异味治理运维考核题库
- 2026年企业合规管理风险评估培训考试试卷(含答案)
- 2026年化工吊装作业培训考试试卷及答案
- QCT1170-2022汽车玻璃用功能膜
- JJG 621-2012 液压千斤顶行业标准
- 翔宇教育集团江苏省淮安外国语学校初一新生编班考试
- 云南广南县斗月金矿矿区地质特征及成因分析
- 2023鸿蒙智联创新开发套件指导手册
- (完整版)人教版小学阶段英语单词默写表
- MT/T 548-1996单体液压支柱使用规范
- 海洋地质第一章1
- GB/T 20096-2021轮滑鞋
- GB 5763-2018汽车用制动器衬片
- 整体形象设计课件
评论
0/150
提交评论