《2026年护士资格证考试专业实务试卷及答案(护理信息安全管理与防范)》_第1页
《2026年护士资格证考试专业实务试卷及答案(护理信息安全管理与防范)》_第2页
《2026年护士资格证考试专业实务试卷及答案(护理信息安全管理与防范)》_第3页
《2026年护士资格证考试专业实务试卷及答案(护理信息安全管理与防范)》_第4页
《2026年护士资格证考试专业实务试卷及答案(护理信息安全管理与防范)》_第5页
已阅读5页,还剩28页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

《2026年护士资格证考试专业实务试卷及答案(护理信息安全管理与防范)》一、A1型题(单句型最佳选择题)1.在护理信息安全管理中,关于“最小权限原则”的描述,下列哪项最为准确?A.所有护理人员都应拥有访问医院所有信息系统模块的权限,以便于应急处理B.护士的权限应仅限于完成其本职工作所必需的最小数据范围和功能操作C.护士长拥有科室内的最高权限,可以随意修改任何护士的密码和记录D.实习护士因处于学习阶段,应拥有与带教老师完全相同的系统操作权限E.为了方便夜班工作,夜班护士应拥有白天护士的所有查询和修改权限2.根据《电子病历应用管理规范(试行)》,电子病历的书写与修改应当遵循的原则是?A.可以在任何联网的电脑上书写,无需身份认证B.修改电子病历时,系统必须保留修改痕迹,明确记录修改时间、修改人及修改内容C.护士发现录入错误后,可直接删除原有记录,重新录入,不留痕迹D.上级护士可以审阅修改下级护士的记录,但无需在系统中体现审阅意见E.电子病历一旦提交,任何人都无法进行任何形式的补充或完善3.护理人员在工作中通过微信、QQ等社交软件向患者发送检查结果或用药指导时,主要违反了信息安全管理的哪一项核心要求?A.系统可用性B.数据完整性C.信息保密性D.数据可追溯性E.系统容错性4.下列关于护理人员设置计算机系统密码的行为,哪项符合信息安全规范?A.为了方便记忆,将密码设置为“123456”或“888888”B.将密码写在便利贴上,并贴在显示器边缘C.定期更换密码,且使用包含大小写字母、数字和特殊字符的复杂组合D.在多个不同的医疗信息系统(如HIS、LIS、PACS)中使用完全相同的简单密码E.将自己的密码告知同组护士,以便在休假时由同事代为处理医嘱5.护士在使用移动护理终端(PDA)进行床旁扫码核对时,若发现PDA丢失,正确的紧急处理流程是?A.立即自行寻找,寻找期间暂不报告,以免被批评B.报告护士长,由护士长在系统中冻结该设备账号并挂失设备C.买一个新的PDA赔偿给医院,并自行注册新账号D.因为PDA设有开机密码,所以无需担心数据泄露,暂不处理E.等到第二天上班后再到信息科报修6.医院信息系统(HIS)遭遇勒索病毒攻击,导致全院瘫痪,此时护士在病房的首要任务是?A.立即重启个人电脑尝试恢复系统B.迅速在纸上记录当前患者的生命体征和护理措施,启动手工应急预案C.聚集在护士站讨论病毒来源D.尝试使用个人手机热点连接医院内网进行操作E.等待信息科通知后再进行任何操作7.根据《网络安全法》及医疗数据管理规定,下列哪类信息属于患者的“敏感个人信息”?A.患者的血型信息B.患者的门诊号C.患者的住院科室D.患者的病史、基因检测信息、传染病史E.患者的缴费方式8.护士在打印患者护理评估单时,不慎将另一名患者的资料混入其中并丢弃在未上锁的垃圾桶内,这主要构成了哪种安全隐患?A.物理安全风险B.逻辑访问风险C.管理操作风险D.网络传输风险E.软硬件故障风险9.关于护理信息的备份与恢复,下列说法错误的是?A.重要护理数据应当定期进行异地备份B.护士个人认为重要的数据可以随意上传至个人网盘C.医院应建立数据恢复演练机制,确保备份数据可用D.关键业务系统应当具备实时或准实时的数据备份能力E.护士在系统故障恢复后,需核对手工记录与系统数据的一致性10.护理管理者在进行护理质量控制时,通过系统提取数据发现某护士的账号在非工作时间有频繁的登录和医嘱修改记录,首先应考虑?A.该护士工作勤奋,经常加班B.系统时间设置错误C.该护士账号可能被盗用或存在违规代班行为D.该护士忘记退出系统,被他人误用E.立即开除该护士11.在电子病历系统中,关于“电子签名”的法律效力,下列描述正确的是?A.任何形式的电子签名都具有与手写签名同等的法律效力B.只有经过第三方电子认证机构(CA)认证的可靠电子签名才具有与手写签名同等的法律效力C.护士在系统末尾输入汉字名字即为有效的电子签名D.电子签名仅用于内部管理,不具备法律效力E.发生医疗纠纷时,电子签名不能作为证据使用12.护士在病房大屏上呼叫患者姓名时,为了避免隐私泄露,应当采取的措施是?A.只呼叫床号,不呼叫姓名B.呼叫全名,并在大屏显示患者诊断C.呼叫姓名,但将姓名的中间字用星号代替D.尽量使用人工喊话,不使用电子屏E.在大屏上显示患者的详细信息以便核对13.护理科研中,需要将患者病历数据导出用于分析,下列做法正确的是?A.直接将原始数据复制到个人U盘带回家B.对患者姓名、身份证号等去标识化处理后,在科研平台进行分析C.将数据通过邮件发送给外院合作专家,无需审批D.为了发表论文,将患者的完整病例照片上传至学术期刊网站E.仅需口头征得科室主任同意即可导出数据14.移动护理设备(PDA)连接医院无线网络时,应遵循的安全策略是?A.连接信号最强的免费WiFiB.仅连接医院内部加密的专用医疗无线网络(如Wi-Fi6或专网)C.可以自行搭建随身WiFi供其他护士使用D.为了省流量,关闭PDA的安全认证功能E.使用未加密的Guest网络进行医疗数据传输15.下列哪种情况属于护理信息的“完整性”被破坏?A.黑客攻击导致医院系统瘫痪,无法访问数据B.护士在录入体温时,误将37.5℃录入为38.5℃,且未修改C.患者家属偷窥了护士站的电脑屏幕D.系统备份文件损坏E.护士忘记了自己的登录密码16.护士在使用医院内网时,发现电脑弹出杀病毒软件的报警提示,显示发现木马程序,正确的做法是?A.关闭杀毒软件提示,继续工作B.立即断开网络连接,并报告信息科或医院保卫科C.尝试自行下载杀毒软件进行查杀D.忽视报警,认为是系统误报E.重启电脑17.关于护理人员的账号管理,下列哪项符合“职责分离”原则?A.护士长既拥有排班权限,又拥有药品管理权限和财务收费权限B.护士的账号由护士长创建,护士本人首次登录后立即修改密码C.系统管理员账号由护士长兼任D.医嘱录入与医嘱核对权限由同一护士账号执行E.夜班期间,一名护士使用另一名护士的账号处理医嘱以节省时间18.在医疗大数据环境下,护理信息泄露的主要途径不包括?A.内部人员违规查询或导出数据B.物理介质(如U盘、笔记本电脑)丢失C.系统存在漏洞被外部攻击D.患者本人向他人讲述自己的病情E.社交工程学诈骗(如冒充领导套取密码)19.护士在处理口头医嘱时,关于信息记录的安全要求,下列说法正确的是?A.口头医嘱仅在抢救时允许,抢救结束后需据实补记,并注明“补记”B.口头医嘱可以不记录,只要执行即可C.补记口头医嘱时,可以将时间提前到抢救开始时间D.口头医嘱执行后,由实习护士负责录入系统E.只要有医生签字,护士可以不录入口头医嘱20.护理信息系统中的“审计追踪”功能,其主要作用是?A.监控护士的迟到早退情况B.记录系统运行速度C.自动记录用户对系统数据的所有访问、查询、修改、删除等操作日志D.统计护士的工作量以便计算绩效E.防止电脑中毒二、A2型题(病历摘要型最佳选择题)21.患者李某,男,45岁,因“艾滋病”入院治疗。护士小王在整理病历时,发现患者确诊报告单,随即用手机拍照并发至自己的微信朋友圈,配文:“今天收了个艾滋病人,大家小心点”。该行为主要侵犯了患者的什么权利?并违反了什么法律规定?A.隐私权;《护士条例》B.知情同意权;《侵权责任法》C.生命健康权;《传染病防治法》D.隐私权;《网络安全法》及《护士条例》E.名誉权;《民法典》22.护士张某在值班期间,接到一个自称是“信息科李工”的电话,称系统需要升级,要求张某提供其登录账号和密码以便远程测试。张某未加核实便告知了对方。次日,系统出现大量异常医嘱。此事件属于哪种安全攻击类型?A.暴力破解攻击B.社会工程学攻击C.SQL注入攻击D.跨站脚本攻击E.拒绝服务攻击23.某科室护士站电脑未设置屏幕保护密码。护士小李去治疗室配药期间,患者家属走到护士站,在电脑上浏览并发现了同病房另一名患者的手术安排信息,随后在病房传播,引起纠纷。此事件中,小李违反了哪项安全操作规范?A.数据加密规范B.终端安全规范(如及时锁屏)C.网络传输规范D.身份认证规范E.软件安装规范24.某医院上线新的护理文书系统,要求所有护士必须参加培训并通过考核。护士陈某因故未参加培训,直接尝试使用新系统,导致误操作将一名危重患者的“病危”医嘱删除,且未在系统日志中找到恢复依据。这一案例说明了什么?A.系统设计存在缺陷,不应允许删除医嘱B.人员安全意识与技能培训是信息安全的重要环节C.陈某应当承担全部法律责任,医院无责D.护士长应当代替陈某操作E.系统应当取消删除功能25.护士小赵在打印一份出院小结,打印机卡纸,她以为是没纸了就离开了。后来实习生小刘清理打印机时,将另一名患者的出院小结混入其中,并错放在了正在办理出院的患者家属手中。这一风险属于?A.物理介质管理不当B.网络拦截C.数据篡改D.恶意代码E.身份冒用26.患者张某,因车祸重伤昏迷入院。其妻子要求查看护理记录单,护士以“正在抢救”为由拒绝。抢救结束后,妻子再次要求查看,护士展示了记录。但在展示过程中,护士未遮挡旁边床位的患者信息。下列关于该护士信息管理行为的评价,正确的是?A.抢救期间拒绝查看是合法的,但展示时未遮挡他人信息属于违规B.护士完全正确,保护了患者隐私C.护士完全错误,家属有权随时查看所有记录D.抢救期间拒绝查看错误,延误了家属知情E.只要不泄露本患者信息,旁边的信息无所谓27.某肿瘤科护士为了撰写论文,私自导出了近五年科室所有乳腺癌患者的化疗方案及联系方式,并在未经过伦理审查的情况下,将数据发送给某医药公司代表。该行为?A.属于学术交流,不违规B.仅违反了医院科研管理规定,不涉及法律C.违反了《个人信息保护法》,涉嫌非法提供个人信息D.只要删除了联系方式就不算违规E.只要经过护士长同意即可28.护士在使用PDA扫码时,发现PDA系统提示“该药品已过期”,但医生坚持要使用,并口头医嘱“先用,后果我负责”。护士在PDA上强制通过了系统限制并执行。关于此事件的信息安全与医疗安全描述,错误的是?A.系统的拦截提示是为了保障医疗安全B.护士绕过系统限制执行医嘱,破坏了系统的逻辑控制完整性C.医生的口头医嘱具有最高优先级,系统限制无效D.此操作可能导致不良事件,且系统日志记录了护士的强制执行行为E.护士应执行报告制度,而非盲目绕过系统29.某医院发生断网事件,电子病历系统无法访问。护士长立即组织护士启用纸质护理记录单。网络恢复后,信息科要求将纸质数据补录入系统。护士小周觉得工作繁琐,随意编造了部分生命体征数据录入系统以匹配医嘱。小周的行为?A.属于应急处理,情有可原B.破坏了数据的真实性和完整性C.提高了工作效率,值得表扬D.只要没人发现就不算错误E.属于数据迁移,无违规30.实习护士小孙在带教老师不在场时,使用带教老师的账号为患者办理了出院结算,并误将退款金额输入错误。此事件反映的信息安全管理问题是?A.密码强度不够B.账号混用/权限共享C.系统计算错误D.网络延迟E.打印机故障31.护士发现某医疗APP可以查询全国患者的挂号信息,出于好奇,她输入了明星的名字进行查询,并截图分享。该行为?A.属于个人娱乐,无伤大雅B.侵犯了公民个人信息,涉嫌违法C.只要APP允许查询,护士就没有责任D.属于网络舆情监测E.仅违反医院内部规定32.某科室为了方便工作,将科室公用电脑的密码设置为“科室拼音缩写”,并写在护士站白板上。所有人员均使用此公用电脑登录HIS系统处理医嘱。这种做法存在的最大风险是?A.电脑容易中病毒B.发生安全事件后无法定责(审计追踪失效)C.容易忘记密码D.输入密码太慢E.违反了版权法33.护士小钱在值班时,接到法院工作人员的电话,要求提供某患者的护理记录复印件,称涉及诉讼。小钱在电话核实了对方工号后,通过邮箱将扫描件发送给对方。该做法的错误在于?A.未通过医院医务处或病案室统一流程办理B.不应使用扫描件,应邮寄原件C.法院无权调取护理记录D.不应使用邮箱,应使用微信E.小钱没有核实对方的身份证34.某ICU护士在交接班时,直接将未锁屏的电脑留给接班护士,自己去更衣室。期间,清洁阿姨误触键盘,删除了一份尚未保存的特护记录。此事件属于?A.恶意破坏B.物理环境安全失控与操作不当C.系统自动清理D.不可抗力E.软件兼容性问题35.医院引入了智能输液监控系统,护士在配置PDA时,为了省事,连接了隔壁科室的无线路由器,导致本科室患者数据传输到了隔壁科室的服务器。这属于?A.网络配置错误(VLAN或SSID混淆)B.黑客攻击C.设备硬件故障D.信号干扰E.正常的数据漫游三、A3型题(病历组型最佳选择题)(36~38题共用题干)某三甲医院心内科护士小李,值夜班时因无聊,通过医院内网查询了本院某知名主持人住院的详细病历,包括家庭住址、电话号码及过往病史。随后,小李将该信息以“内部爆料”的形式发布在某网络论坛上。帖子迅速传播,造成恶劣社会影响。医院监测到舆情后,立即启动调查。36.小李查询并发布该主持人病历信息的行为,首先直接违反了信息安全伦理中的哪项原则?A.有益原则B.尊重原则(尊重隐私)C.公正原则D.不伤害原则E.诚信原则37.根据我国《民法典》人格权编及《个人信息保护法》,小李应当承担什么法律责任?A.仅受医院内部行政处分(如开除)B.仅承担民事赔偿责任C.可能面临民事赔偿、行政处罚,情节严重可能构成侵犯公民个人信息罪D.仅需在网络论坛上删帖道歉E.属于职务行为,由医院承担全部责任38.针对此事件,医院在护理信息安全管理方面应采取的最根本的整改措施是?A.禁止护士夜班使用内网B.对全院护士进行法律法规及信息安全意识培训,加强权限管控和审计C.辞退当班护士长D.关闭医院外网出口E.追究网络论坛的责任(39~41题共用题干)护士张某在儿科工作,因工作繁忙,经常将用户名和密码写在便签纸上贴在PDA背面。一日,PDA在病房不慎遗失。拾得者利用PDA上的账号密码登录了医院移动护理系统,查询并修改了多名患儿的医嘱(如将输液速度调快)。幸亏护士巡视及时发现异常,未造成严重后果。39.造成此次医嘱被恶意修改的直接技术原因是?A.PDA硬件质量差B.医院无线网络信号不好C.账号密码保管不当,导致身份认证机制失效D.患儿家属干扰E.系统未设置双重认证40.此事件中,医院信息系统的“审计追踪”功能发挥了什么作用?A.防止了PDA丢失B.自动拦截了错误的医嘱C.记录了异常登录及医嘱修改的操作日志,为追溯责任提供依据D.自动锁定了丢失的PDAE.恢复了被修改的原始医嘱41.为防止类似事件再次发生,下列管理措施中,效果最差的是?A.强制实施PDA定时自动锁屏B.严禁将密码写在设备上或告知他人C.启用PDA设备与账号的绑定管理D.要求护士将PDA时刻拿在手里,不许放下E.开启PDA异地登录报警功能四、B型题(标准配伍题)(42~45题共用备选答案)A.保密性B.完整性C.可用性D.不可否认性E.真实性42.护士录入的血糖值必须准确无误,未被非法篡改,体现了信息的______。43.只有授权的医护人员才能查看患者的HIV抗体检测结果,体现了信息的______。44.医院信息系统在断电或遭受攻击时,仍能保证关键业务连续运行或快速恢复,体现了信息的______。45.护士在电子病历上签署名字后,无法否认其曾书写过该记录,体现了信息的______。(46~49题共用备选答案)A.《中华人民共和国网络安全法》B.《护士条例》C.《电子病历应用管理规范(试行)》D.《医疗纠纷预防和处理条例》E.《民法典》46.规定“医务人员应当保证电子病历内容真实、准确、及时、完整、规范”的规章是______。47.规定“网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度”的法律是______。48.明确规定“患者有权查阅、复制其门诊病历、住院志...”的法律是______。49.规定“护士应当尊重、关心、爱护患者,保护患者的隐私”的法规是______。五、填空题50.护理信息安全管理遵循的三要素(CIA三要素)是指:机密性、完整性和______。51.在使用移动护理设备时,为了防止设备丢失导致数据泄露,应启用全盘加密技术,特别是对存储介质进行加密,如______加密。52.护士在登录电子病历系统时,系统应强制要求使用符合复杂度要求的密码,通常建议长度不少于______位,且包含大小写字母、数字和特殊字符。53.根据《电子病历应用管理规范》,电子病历的修改应当保留______痕迹,明确记录修改时间、修改人及修改内容。54.护理人员在工作中发现患者隐私泄露风险时,应立即向______或相关部门报告,并采取补救措施。55.医院信息系统在进行权限分配时,应遵循______原则,即用户仅拥有完成其工作任务所需的最小权限。56.未经患者同意,医疗机构及其医务人员不得向他人公开患者的______和身体状况。57.护理科研数据利用时,必须对患者数据进行______处理,去除能够识别个人身份的信息。58.护士在使用社交媒体时,严禁发布含有患者______、姓名、住院号等可识别信息的照片或文字。59.医院应当建立护理信息系统______制度,定期对系统进行安全检查和漏洞扫描。60.发生医疗信息安全事件后,医疗机构应当在______小时内向卫生行政部门报告(具体时限依各地规定,通常为重大事件立即报告)。六、简答题61.简述护理人员在使用电子病历系统时,为保证数据安全应遵守的操作规范(至少列出四条)。62.什么是“社会工程学”攻击?在护理工作中,护士应如何防范此类针对信息安全的攻击?63.简述在护理科研或教学过程中,使用患者病历数据时应遵循的伦理与法律要求。64.当发现医院信息系统(如HIS)出现故障或瘫痪时,病房护士应采取哪些应急处理措施以保障患者安全?七、案例分析/应用题65.案例分析:某医院内科护士小王,因急于下班,在处理完医嘱后未退出电脑系统便离开护士站。随后,实习生小刘利用小王的账号登录系统,出于好奇查询了某位社会名流的病历,并将部分信息通过手机短信发送给其朋友。次日,该名流家属发现信息泄露并向医院投诉。医院调查后确认了事实。请分析:(1)在此事件中,护士小王和实习生小刘分别存在哪些违规行为?(2)该事件暴露了科室在护理信息安全管理方面存在哪些漏洞?(3)针对此事件,医院应采取哪些整改措施?66.综合应用题:夜班护士张某在巡视病房时,发现护士站电脑屏幕保护程序未启动,屏幕上显示着危重患者李某的详细监护数据和医嘱信息。此时,一名陌生男子(实为患者李某的商业竞争对手)在护士站徘徊,并试图用手机拍摄屏幕内容。张某发现后立即制止并报警。(1)请从信息安全“物理安全”和“人员安全”的角度,分析护士站存在的安全隐患。(2)如果该陌生男子成功拍摄并传播了数据,可能对患者和医院造成哪些危害?(3)请设计一套针对护士站终端设备的安全管理规范,以防止类似事件再次发生。参考答案及详细解析一、A1型题1.B。解析:最小权限原则是指主体仅拥有执行其任务所必需的最小权限,不多不少。A、C、D、E均赋予了过大的权限,增加了数据泄露和误操作的风险。2.B。解析:根据《电子病历应用管理规范》,电子病历系统应当设置修改痕迹功能,记录修改时间、修改人及修改内容。A、C、D、E均不符合规范。3.C。解析:微信、QQ等社交软件属于非加密或弱加密的公共平台,传输敏感患者信息极易导致信息被第三方截获或转发,严重违反了信息的保密性原则。4.C。解析:复杂密码并定期更换是保障账号安全的基础。A、B、D、E均为典型的不安全密码行为。5.B。解析:设备丢失属于物理安全事件,必须立即报告管理员冻结账号,防止他人利用设备中的凭证登录系统。6.B。解析:系统瘫痪时,首要任务是保障患者生命安全,立即转为手工操作,记录关键数据,待系统恢复后补录。7.D。解析:基因信息、传染病史、病史等属于敏感个人信息,一旦泄露可能危害人身财产安全。A、B、C、E属于一般个人信息。8.A。解析:将包含患者信息的纸质资料随意丢弃在未上锁的垃圾桶,属于物理介质管理不当,构成物理安全风险。9.B。解析:将工作数据上传至个人网盘属于违规外传数据,存在极高的泄露风险,严重违反医院信息安全政策。10.C。解析:非工作时间的异常操作记录是账号被盗用、违规代班或内部违规操作的典型信号,必须优先排查。11.B。解析:《电子签名法》规定,可靠的电子签名与手写签名具有同等的法律效力,通常需要第三方CA认证。12.A。解析:在公共区域(如大屏)显示患者信息时,应遵循最小化原则,通常只显示床号或部分脱敏信息,避免全名直接暴露。13.B。解析:科研数据使用必须经过脱敏处理(去标识化),且通常需经过伦理审查和科研管理部门审批。A、C、D、E均违规。14.B。解析:医疗数据传输必须通过加密的专用网络,严禁连接公共WiFi或不明热点。15.B。解析:完整性是指信息未被非法篡改。误操作修改且未更正,虽然非主观恶意,但也破坏了数据的准确性完整性。A是可用性问题,C是保密性问题。16.B。解析:发现病毒报警应立即断网(防止扩散)并报告专业人员处理,严禁自行处理或忽视。17.B。解析:职责分离要求关键任务不由同一人独立完成,账号应由个人创建并保管。A、C、D、E均存在职责冲突或权限过大。18.D。解析:患者本人向他人讲述病情属于患者个人行为,不属于护理信息安全管理范畴(除非护士诱导)。A、B、C、E均为典型的泄露途径。19.A。解析:口头医嘱仅限抢救,抢救结束后必须据实补记,并注明“补记”,以保证数据的真实性和时效性。20.C。解析:审计追踪(AuditTrail)用于记录所有操作行为,用于事后追溯、定责和数据分析。二、A2型题21.D。解析:拍照并发布至朋友圈严重侵犯隐私权。违反了《护士条例》(保护隐私)和《网络安全法》(网络传播隐私信息)。22.B。解析:通过欺骗手段套取用户账号密码,属于典型的社会工程学攻击。23.B。解析:离开终端未锁屏,导致终端被非授权人员物理访问,违反了终端安全规范。24.B。解析:强调了人员培训和操作规范的重要性。未经培训擅自操作导致严重后果,反映了管理漏洞。25.A。解析:打印输出物属于物理介质,管理不当导致信息错发,属于物理介质管理风险。26.A。解析:抢救时可以暂缓,但展示时必须保护其他患者隐私,未遮挡属于违规。27.C。解析:私自导出并出售/提供患者数据给第三方,情节严重,违反《个人信息保护法》,涉嫌犯罪。28.C。解析:系统拦截是为了安全,医生不能凌驾于安全规则之上。护士盲目执行并绕过系统是错误的。29.B。解析:补录数据必须真实,编造数据严重破坏了数据完整性和真实性,属于医疗造假。30.B。解析:实习护士使用带教老师账号,典型的账号混用,导致权限管理失效,责任无法认定。31.B。解析:未经授权查询并公开他人信息,侵犯公民个人信息,涉嫌违法。32.B。解析:公用账号且密码公开,导致所有操作无法追溯到具体个人(定责困难),是管理大忌。33.A。解析:司法查询必须通过正规医务处/病案室流程,个人护士无权直接通过邮箱提供数据。34.B。解析:未锁屏且环境失控,导致误操作,属于物理环境安全和人员操作失误。35.A。解析:连接错误的SSID或VLAN,导致数据流向错误,属于网络配置错误。三、A3型题36.B。解析:查询并发布隐私是对患者人格尊严和隐私权的极大不尊重。37.C。解析:此行为造成恶劣社会影响,可能构成侵犯公民个人信息罪,需承担刑事、民事、行政责任。38.B。解析:根本措施是加强人员意识培训和权限管控。A、D影响业务,C、E非治本之策。39.C。解析:密码写在设备上,导致拾得者直接通过身份验证,是直接原因。40.C。解析:审计追踪记录了谁在什么时间做了什么,是追溯依据。41.D。解析:“不许放下”是不切实际的物理要求,属于效果最差的管理。其他均为技术或管理层面的有效控制。四、B型题42.B(完整性)43.A(保密性)44.C(可用性)45.D(不可否认性)46.C(《电子病历应用管理规范(试行)》)47.A(《中华人民共和国网络安全法》)48.E(《民法典》)49.B(《护士条例》)五、填空题50.可用性51.硬盘(或全盘/存储)52.853.修改(或操作)54.科室负责人(或护士长/信息科)55.最小权限56.隐私57.去标识化(或脱敏/匿名化)58.病历资料(或影像资料/面部特征)59.安全审计(或定期检查/风险评估)60.48(或24/立即,视具体法规等级而定,通常重大事件需立即报告,一般事件24-48小时,此处填“48”较符合一般考核标准)六、简答题61.参考答案:(1)专人专号专机,严

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论