版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年医院信息科计算机考试技能试题附答案一、单项选择题(本大题共20小题,每小题3分,共60分)1.某三甲医院早高峰时段HIS系统突发全场景交易卡顿,部分操作返回超时,作为值班信息科工程师,排查故障的第一步操作应该是以下哪项?A.直接重启HIS应用服务器释放资源B.登录核心数据库查看当前锁表、锁等待及事务运行状态C.立即排查核心交换机带宽占用情况D.通知所有门诊暂停收费,启动手工应急预案答案:B解析:医院HIS系统的核心业务全部基于数据库事务完成,突发全场景卡顿超过80%的诱因为异常操作(如批量统计报表、后台数据维护未提交事务)引发的锁表、锁等待,导致后续所有业务事务陷入等待队列,因此生产环境故障排查需优先定位核心数据库状态,严禁未排查直接重启服务器,可能导致事务回滚异常、数据错乱,只有排除数据库问题后才会进一步排查网络、应用服务器资源,因此B为正确选项。2.根据我国《医疗卫生机构网络安全管理办法》《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019,等保2.0标准)要求,三级医院核心业务信息系统(HIS、电子病历系统)应当达到的网络安全保护等级是?A.等保一级B.等保二级C.等保三级D.等保四级答案:C解析:国家卫生健康委明确要求,三级医院的核心业务信息系统保护等级不低于第三级,二级医院核心业务系统不低于第二级,因此C为正确选项。3.医院PACS系统存储架构通常采用三层存储架构,其中冷存储主要用于存储以下哪类数据?A.当日新开患者的检查影像B.近1年已经完成诊疗的患者检查影像C.超过5年无诊疗访问需求的历史影像数据D.正在做检查的患者临时缓存影像答案:C解析:PACS三层存储分别为在线存储(高速SSD存储,存储3个月-1年内的活跃访问数据)、近线存储(SATA大容量存储,存储1-5年的历史数据)、冷存储(蓝光、对象存储等低成本低访问速度存储,存储5年以上的低访问频率历史数据),因此C为正确选项。4.医院网络按照安全要求通常划分为内网、外网和DMZ区,以下哪种服务器应当部署在DMZ区?A.医院官方门户网站、线上预约挂号服务器B.电子病历系统核心数据库服务器C.HIS系统应用服务器D.临床LIS检验结果管理服务器答案:A解析:DMZ区是为了隔离对外服务和内部核心网络的非军事区,对外提供公众访问的服务需要部署在DMZ区,所有核心业务服务器均需部署在内网核心区,禁止直接暴露在公网,因此A为正确选项。5.针对HIS系统常见的SQL注入攻击风险,以下哪种防护组合防护效果最好?A.仅安装终端杀毒软件B.部署Web应用防火墙(WAF)+应用层输入校验+数据库账号最小权限配置C.定期修改数据库密码D.开启数据库日志审计答案:B解析:SQL注入攻击需要多层防护,WAF可以拦截外部已知注入攻击,应用层对所有用户输入做关键字校验可以阻断攻击进入,数据库最小权限配置可以避免注入成功后攻击者获取全库数据权限,多层防护是当前业内公认的最优方案,因此B为正确选项。6.根据国家医疗健康数据管理相关要求,医院核心业务数据的备份数据保存期限不得少于?A.1个月B.3个月C.6个月D.12个月答案:C解析:《医疗卫生机构网络安全管理办法》第二十条明确规定,医疗卫生机构应当对重要数据进行定期备份,备份数据应当留存不少于6个月,关键业务数据离线备份留存不少于3个月,因此C为正确选项。7.五级电子病历系统功能应用水平评价要求中,要求系统年度整体可用性不低于以下哪项标准?A.95%B.99%C.99.9%D.99.99%答案:C解析:根据国家电子病历系统功能应用水平分级评价标准,五级电子病历要求系统可用性全年不低于99.9%,六级不低于99.95%,因此C为正确选项。8.以下哪个端口是远程桌面服务(WindowsRDP)默认使用的端口,也是勒索病毒横向移动经常攻击的端口?A.3389B.1433C.8080D.80答案:A解析:1433是SQLServer默认端口,80是HTTP默认端口,8080是HTTP备选端口,3389是Windows远程桌面默认端口,近年来多数医院勒索病毒攻击都是通过暴露的3389端口弱口令入侵,因此A为正确选项。9.医院信息科在做终端标准化管理时,要求所有临床终端关闭自动运行功能,主要是为了防范以下哪种安全风险?A.U盘携带的病毒扩散B.系统内存占用过高C.医生误删系统文件D.屏幕分辨率错乱答案:A解析:关闭自动运行可以避免外接U盘、移动硬盘时,U盘中的恶意程序自动运行感染终端,是医院终端安全防范的基础配置,因此A为正确选项。10.电子病历系统中,患者病历数据的主索引唯一标识是以下哪项?A.患者姓名B.患者身份证号C.患者院内唯一ID(EMPI)D.患者住院号答案:C解析:患者主索引(EMPI)是医院信息系统中赋予每个患者的院内唯一标识,同一患者多次门诊、住院都对应同一个EMPI,是病历数据关联的唯一核心标识,住院号仅对应单次住院,身份证号可能存在更换、未建档情况,因此C为正确选项。11.某医院需要迁移一批10年前的历史病历数据到新的电子病历系统,要求数据迁移完成后必须校验数据完整性,以下哪种校验方式准确率最高?A.按科室统计病历数量核对B.对每个病历文件计算MD5哈希值,迁移后比对哈希值C.随机抽取100份病历人工核对D.统计总数据文件大小核对答案:B解析:MD5哈希值是对文件内容生成的唯一特征值,文件内容发生任何变化哈希值都会改变,因此比对MD5可以100%确认文件完整性,其他方式都存在误差,因此B为正确选项。12.医院内网核心交换机划分VLAN的主要目的是?A.减少带宽浪费,隔离广播风暴,提升内网安全性B.提升单个终端的带宽上限C.降低交换机硬件功耗D.方便配置IP地址答案:A解析:VLAN(虚拟局域网)可以将不同科室、不同业务的网络划分为不同广播域,既可以隔离广播风暴减少不必要的带宽占用,也可以避免不同区域网络随意访问,提升安全性,比如检验科室的仪器VLAN不能访问办公网,避免入侵,因此A为正确选项。13.LIS系统中,检验仪器通常使用以下哪种协议传输结果数据到LIS服务器?A.HL7B.FTPC.HTTPD.SMTP答案:A解析:HL7(卫生信息交换标准)是医疗领域不同信息系统、仪器之间数据交换的标准协议,绝大多数检验仪器都支持HL7协议对接LIS系统传输结果,因此A为正确选项。14.当医院核心数据库发生硬件故障导致数据损坏,需要恢复数据时,以下恢复顺序正确的是?A.恢复最近一次全量备份→依次恢复全量备份后的增量备份→恢复事务日志备份B.恢复最近一次增量备份→恢复全量备份→恢复事务日志C.直接恢复事务日志即可D.恢复全量备份后直接启用,不需要恢复增量答案:A解析:常规数据库备份策略为“每周日全量备份+每日增量备份+每小时事务日志备份”,恢复时需要先恢复最新的全量备份,再按照时间顺序依次恢复所有增量备份,最后恢复故障前最后一次事务日志备份,才能将数据恢复到故障前的最新状态,因此A为正确选项。15.以下哪种操作符合医院数据安全合规要求?A.为了方便科研,将全量患者病历数据导出到个人笔记本带走B.按照科研申请流程审批后,导出脱敏后的患者数据用于科研C.将患者隐私数据发送到个人邮箱方便在家办公D.给朋友提供本院患者的就诊数据用于参考答案:B解析:根据《个人信息保护法》《医疗卫生机构网络安全管理办法》,医疗数据属于敏感个人信息,任何使用都需要合规审批,科研使用必须做数据脱敏(去除患者姓名、身份证号、联系方式等可识别个人身份的信息),经过审批后方可使用,因此B为正确选项。16.医院上线新的电子病历系统,信息科需要做性能压力测试,压力测试的主要目的是?A.测试系统在峰值业务量下的稳定性和响应速度,验证是否满足医院业务需求B.测试系统界面是否美观C.测试功能是否符合需求D.测试数据迁移是否完整答案:A解析:性能压力测试是通过模拟早高峰最大业务量(比如同时1000个开单操作、500个收费操作),测试系统的响应时间、吞吐量、错误率,验证系统硬件和软件配置是否能够承载医院的实际业务峰值,避免上线后发生卡顿宕机,因此A为正确选项。17.以下哪种备份方式最能够防范勒索病毒加密备份数据?A.全量备份到同一内网的存储服务器B.实时备份到本地磁盘阵列C.离线异地备份,备份介质定期断开网络D.增量备份到云服务器答案:C解析:勒索病毒入侵内网后会加密所有联网存储设备中的数据,只有离线断开网络的备份介质不会被加密,因此定期离线异地备份是防范勒索病毒后数据恢复的最有效手段,符合等保要求,因此C为正确选项。18.医院统一身份认证系统(SSO)的主要作用是?A.让医护人员只需要登录一次就可以访问所有授权的信息系统,不需要重复登录B.提升系统的运行速度C.存储患者数据D.方便信息科统计在线人数答案:A解析:单点登录(SSO)就是统一身份认证,解决多个系统多账号重复登录的问题,提升医护人员使用体验,同时统一管理账号权限,方便离职即时禁用所有权限,因此A为正确选项。19.某医生反馈自己的门诊医生站无法登录,同一个科室其他医生都可以正常登录,以下哪个是最可能的故障原因?A.HIS应用服务器宕机B.核心数据库宕机C.该医生的账号被锁定或者IP地址变更后权限未同步D.核心交换机故障答案:C解析:同科室其他医生可以正常登录说明整个网络、服务器都是正常的,故障范围仅为单个账号,所以优先排查账号状态、IP权限,因此C为正确选项。20.根据《全国医院信息化建设标准与规范(试行)》要求,医院信息科应当至少多久开展一次核心信息系统应急演练?A.每年一次B.每半年一次C.每季度一次D.每两年一次答案:B解析:规范明确要求,医院应当至少每半年组织一次核心信息系统应急演练,因此B为正确选项。二、多项选择题(本大题共10小题,每小题4分,共40分,多选、少选、错选均不得分)1.医院信息科应对HIS系统早高峰突发宕机,启动手工应急预案时,需要完成以下哪些操作?A.第一时间通知门诊、收费、住院各科室,告知故障情况,启动手工收费、手工开单流程B.安排工程师分组排查故障,一组定位故障原因,一组准备恢复数据C.安排专人在门诊大厅做好患者解释疏导工作,避免引发医患矛盾D.故障恢复后逐个科室验证业务可用性,整理故障报告总结根因E.故障恢复后不需要记录,直接恢复工作即可答案:ABCD解析:医院核心系统故障处置必须遵循“先通报、再处置、后总结”的流程,所有故障都需要记录根因、处置过程、改进措施,纳入应急预案更新,因此E错误,ABCD正确。2.以下哪些措施属于医院勒索病毒防范的有效手段?A.所有终端和服务器安装EDR(端点检测与响应)系统,及时更新病毒库B.关闭不必要的端口,禁用默认3389、445等高风险端口对外暴露C.所有账号设置强密码,定期更换,禁止弱口令D.定期开展离线备份,做好备份介质的网络隔离E.允许医护人员随意外接个人U盘到工作终端答案:ABCD解析:外接个人U盘是勒索病毒进入医院内网的主要途径之一,必须严格管控外接存储介质,禁用非授权外接U盘,因此E错误,ABCD正确。3.以下属于医院信息科日常运维工作内容的有哪些?A.核心系统、服务器、网络设备的日常监控巡检B.临床科室信息系统故障受理和排查处理C.用户账号权限的开通、变更、禁用管理D.数据备份、备份恢复验证工作E.网络安全整改、等保测评整改工作答案:ABCDE解析:以上五项均属于医院信息科日常运维的核心工作内容,因此全选。4.某医院要对接上级区域全民健康信息平台,需要上传患者数据,以下哪些操作符合数据安全要求?A.数据传输采用加密传输协议,避免数据明文传输被窃取B.仅上传平台要求的必要数据,不传输多余敏感信息C.对接完成后定期校验数据传输的完整性和一致性D.将全量所有患者数据一次性上传给平台,不需要权限审批E.对传输的患者数据进行脱敏处理,按照要求去标识化答案:ABCE解析:跨机构传输医疗数据必须经过正规审批流程,仅传输业务需要的最小必要数据,不得违规传输全量数据,因此D错误,ABCE正确。5.关于DHCP服务在医院内网的作用,以下说法正确的有?A.自动为内网终端分配IP地址,不需要人工逐个配置B.可以绑定终端MAC地址和IP地址,方便定位故障终端C.可以避免IP地址冲突,提升内网IP地址管理效率D.DHCP服务会导致内网卡顿,必须关闭DHCP人工配置所有IPE.DHCP地址池可以分段分配给不同VLAN,方便管理答案:ABCE解析:医院内网终端数量多,人工配置IP效率低,容易出现IP冲突,使用DHCP服务结合MAC地址绑定可以大幅提升管理效率,降低故障概率,因此D错误,ABCE正确。6.电子病历系统权限管理中,以下哪些权限配置符合要求?A.医生只能查看和修改自己主管患者的病历B.信息科管理员可以直接查看并修改患者的病历数据C.护士只能查看负责病区患者的信息,不能修改医生开具的医嘱D.行政科室非授权人员不能访问任何患者的病历数据E.离职人员的账号需要在离职当日立即禁用答案:ACDE解析:信息科管理员仅拥有系统维护权限,不得直接查看修改患者病历数据,权限必须遵循最小授权和权限分离原则,因此B错误,ACDE正确。7.PACS系统无法打开患者影像的常见故障原因有哪些?A.存储服务器磁盘故障,影像文件损坏B.医生终端的PACS影像浏览插件没有安装或者版本不匹配C.该患者的影像数据还没有传输到存储服务器D.医生终端网络不通,无法连接存储服务器E.医生的账号没有该患者影像的访问权限答案:ABCDE解析:以上五项都是PACS系统无法打开影像的常见故障原因,因此全选。8.医院信息系统升级前需要完成以下哪些准备工作?A.升级前对全量核心数据进行全量备份B.提前通知所有临床科室升级时间,暂停升级期间的业务操作C.在测试环境验证升级包的功能正确性,没有问题再上线生产D.制定回退方案,升级出现问题可以立即回滚到升级前版本E.直接在生产环境安装升级包,不需要准备回退答案:ABCD解析:生产系统升级必须提前做好备份和回退方案,避免升级失败导致业务中断,因此E错误,ABCD正确。9.以下哪些属于医疗大数据应用中合法的数据处理方式?A.对患者数据进行去标识化处理后用于临床科研B.利用脱敏数据开发人工智能辅助诊断模型C.未经授权将患者数据出售给第三方保险公司D.对全量诊疗数据进行统计分析,优化医院就诊流程E.将标识化的患者数据发布到公开学术网站答案:ABD解析:出售患者数据、公开可识别个人身份的患者数据都是违反《个人信息保护法》的违法行为,因此CE错误,ABD正确。10.医院无线网管理,以下哪些做法符合安全要求?A.办公无线网和访客无线网物理隔离,访客无线网不能访问医院内网核心资源B.所有医护终端接入无线网需要802.1X认证,验证身份后才能接入C.访客无线网采用Portal认证,需要手机号验证后才能使用D.允许访客无线网直接访问HIS系统E.定期更新无线网密钥,排查非法接入点答案:ABCE解析:访客无线网必须隔离内网,禁止访问任何核心业务资源,因此D错误,ABCE正确。三、技能实操题(本大题共4小题,共100分,要求结合医院信息科实际工作作答)1.某三甲医院工作日早高峰8:00-8:10,陆续有门诊收费处、临床科室反馈,HIS系统所有操作卡顿,部分操作提示“数据库连接超时”,同时间所有核心业务都受到影响,没有科室可以正常操作,作为值班的信息科工程师,请写出你的故障排查处理全流程。参考答案:第一步:故障上报与通报,第一时间向信息科主任和医院行政值班汇报故障情况,同时安排值班同事第一时间通知门诊、收费、住院等所有业务科室,告知故障情况,提前做好患者解释准备,若15分钟内无法恢复则通知启动手工应急预案。第二步:核心指标初步排查,优先登录核心数据库服务器,查看数据库运行状态,检查是否存在锁表、锁等待、异常长事务,同时查看服务器CPU、内存、磁盘IO使用率,确认资源占用情况。结合国内医院实际故障统计,超过80%的该类故障为批量数据统计、后台维护操作未提交引发锁表,若定位到异常事务,先尝试Kill异常进程,解除锁等待,之后验证业务是否恢复正常。第三步:若数据库无异常锁表,下一步排查应用服务器状态,登录HIS应用服务器,查看应用服务的GC日志、线程池状态,确认是否存在内存溢出、线程死锁,若为应用服务资源耗尽,可先重启应用服务(提前告知业务科室,重启后验证业务),同时保留故障现场的日志文件用于后续根因分析。第四步:若应用服务器状态正常,下一步排查核心网络,登录核心交换机查看带宽占用、是否存在环路、端口丢包,若核心交换机出现环路或者带宽被占满,排查异常流量来源,断开异常终端,恢复网络带宽。第五步:故障恢复后处理,业务恢复正常后,抽取故障时间段的数据库日志、应用日志、网络日志,分析故障根因,比如如果是临床科室违规在工作时间跑大批量统计报表导致锁表,需要后续优化权限配置,禁止工作时段跑大报表,引导到离线只读节点跑;如果是硬件故障导致磁盘IO异常,需要安排硬件更换计划。最后整理故障处置报告,更新应急预案,对临床科室做好相关培训,避免同类故障再次发生。2.某三甲医院检验科反馈,当日起新更换的生化分析仪无法向LIS系统传输检验结果,仪器显示网络连接正常,其他旧仪器都可以正常传输结果,作为信息科工程师,请写出排查处理流程和常见故障原因。参考答案:排查处理流程:第一步:首先确认故障范围,其他仪器都正常,说明LIS服务器、整个LIS网络是正常的,故障仅存在于新仪器的对接环节,不会影响其他业务正常开展。第二步:到检验科现场,首先查看新仪器的IP地址、子网掩码、网关配置是否正确,pingLIS服务器的IP地址,确认网络连通性,虽然仪器显示网络正常,仍需要确认是否可以正常访问LIS服务器的对应对接端口,排除配置错误、IP冲突问题。第三步:确认网络正常后,核对仪器的对接参数,包括LIS服务器的IP地址、端口号、HL7版本、仪器站点号,核对是否和LIS系统中配置的一致,常见错误为工程师配置时输错站点号或者端口号,导致LIS无法识别仪器发送的结果。第四步:参数核对无误后,检查LIS服务器的防火墙配置,确认新仪器的IP地址是否已经加入访问白名单,防火墙默认拦截陌生IP的访问请求,未加白名单会直接拦截结果数据。第五步:白名单配置无误后,抓取仪器发送结果的网络包,分析仪器发送的数据格式是否符合对接协议要求,若数据格式有误,联系仪器厂商工程师调整参数,若数据格式正确,重启LIS仪器接收服务,验证结果接收。第六步:测试发送一条检验结果,确认LIS系统可以正常接收、存储,通知检验科试用,完成故障处置,记录故障原因和处置过程归档。常见故障原因:①新仪器IP地址配置错误、IP冲突;②LIS系统中未添加该仪器的对接配置,或者配置信息(站点号、端口)错误;③仪器IP未加入LIS服务器的访问白名单,被防火墙拦截;④仪器发送数据的协议版本和LIS要求不匹配,数据格式错误。3.某医院完成等级保护测评后,要求信息科整改HIS系统数据库权限不合规问题,要求符合最小权限原则,作为信息科负责权限梳理的工程师,请写出HIS系统数据库账号梳理整改的操作步骤和合规标准。参考答案:操作步骤:第一步:导出当前HIS系统所有数据库账号列表,包括应用接入账号、管理员运维账号、第三方系统对接账号、测试遗留账号,梳理每个账号的开通时间、开通用途、归属部门、实际使用人,建立初始权限台账。第二步:逐个梳理每个账号的实际权限,导出每个账号的库级、表级、操作级权限配置,核对对应业务需求,匹配权限范围,比如门诊收费应用账号只需要对门诊相关业务表的增删改查权限,不需要drop、alter等结构修改权限;第三方医保对接账号只需要对医保相关表的查询权限,不需要修改权限。第三步:清理冗余账号,收回离职运维人员账号、已经下线的旧系统账号、测试环境遗留到生产环境的测试账号、长期闲置未使用的账号,所有冗余账号全部删除或者禁用。第四步:重新按照最小权限原则配置每个账号的权限,完成调整后,在测试环境验证权限,确认调整后不影响正常业务操作,再同步到生产环境,生产环境调整完成后,通知相关业务科室验证所有功能正常。第五步:整理权限梳理整改报告,更新正式权限台账,明确后续权限变更流程,要求所有新增权限必须经过审批,后续每季度定期复盘更新权限配置。合规标准:①禁止所有生产环境账号拥有超出业务需求的高权限,禁止普通应用账号拥有数据库结构修改、用户管理、全库查询等高权限;②默认sa等管理员账号必须修改初始密码,限制管理员账号的登录IP范围,仅允许信息科指定的运维IP登录;③所有账号都必须对应明确的使用人和用途,无归属的冗余账号全部清理
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 人名-布局B-考试-补英文-随机版
- 2026年燕鱼专用粮
- 头痛患者健康指导-1
- 关于财务年终述职报告范文(19篇)
- 临床医学检验技术(士)试题及答案概要
- 2023幼儿园老师述职报告(20篇)
- 销售合同模板(2026版)
- 化工罐区静电产生的原因及防范措施培训
- 井下使用电锤打眼挂电缆安全措施培训
- 2026中国老年健身群体防护装备定制化需求研究报告
- 2026 年消防文员笔试题库及答案
- 2026年黄冈中小学教师选调笔试真题(附答案)
- 上海市2026年中考数学试题(附答案)
- 2026-2030中国农膜行业市场发展分析及前景趋势与投资研究报告
- 2026年高考化学真题完全解读(黑吉辽蒙卷)
- 2026中国远洋渔业船舶智能化改造需求与卫星通信系统标配化
- 种子繁育员操作评估竞赛考核试卷含答案
- 2026年(完整版)国家GCP培训考试题库及参考答案(完整版)
- 2025年广西区直事业单位面试真题(附答案)
- 《工业互联网安全防护技术》教学设计 项目二 工业互联网网络安全
- 租户腾退协议书模板
评论
0/150
提交评论