2026年医院信息科计算机考试综合试题附答案_第1页
2026年医院信息科计算机考试综合试题附答案_第2页
2026年医院信息科计算机考试综合试题附答案_第3页
2026年医院信息科计算机考试综合试题附答案_第4页
2026年医院信息科计算机考试综合试题附答案_第5页
已阅读5页,还剩27页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年医院信息科计算机考试综合试题附答案一、单项选择题(每题2分,共20题,满分40分)1.根据国家卫健委发布的《电子病历系统应用水平分级评价标准》及最新修订要求,五级电子病历要求实现的信息交互范围是?A.院内各业务系统数据统一整合共享B.区域内医疗机构间诊疗信息互通共享C.跨区域医疗机构间诊疗信息互认共享D.全国范围内患者诊疗数据统一调阅2.医院信息系统中,患者主索引(PMI)的核心作用是?A.记录患者本次就诊的基本信息B.实现全院范围对患者身份的唯一标识C.替代身份证号作为患者身份凭证D.存储患者历次就诊的所有诊疗数据3.针对医院信息系统常见的SQL注入攻击,最有效的防护手段是?A.安装防火墙就能完全防范B.对用户输入内容进行严格的参数过滤和预编译处理C.定期更新操作系统补丁D.关闭数据库外部访问端口4.PACS系统按照访问频率分层存储架构中,最近3个月内产生、需要高频调阅的影像资料一般存储在?A.在线存储B.近线存储C.离线存储D.蓝光归档存储5.根据《网络安全等级保护条例》要求,三级医院核心业务系统属于第三级网络,要求等保测评的频率为?A.每半年一次B.每年一次C.每两年一次D.每三年一次6.医院互联互通标准化成熟度测评中,数据集标准化要求核心数据元素的一致性正确率至少达到多少才能申报四级甲等?A.85%B.90%C.95%D.98%7.医院内网划分VLAN的核心目的不包括以下哪项?A.隔离广播风暴,提升网络稳定性B.实现不同业务区域的安全隔离C.提升核心交换机的总带宽D.方便网络权限的精细化管理8.HL7FHIR标准相较于传统HL7v2.5标准的优势是?A.更适合低带宽环境下的医疗信息交互B.基于模块化组件开发,适配移动互联网、云平台等新场景C.兼容性更强,支持所有旧版医疗系统对接D.数据格式更复杂,安全性更高9.服务器常用的RAID5磁盘冗余阵列,最少需要的硬盘数量是?A.2块B.3块C.4块D.5块10.根据《医疗机构管理条例实施细则(2022年修订)》,门诊电子病历的最低保存期限为?A.10年B.15年C.30年D.永久保存11.医院云桌面部署中,将临床科室医生工作站的前端计算部署在本地终端、核心数据存储在中心私有云的架构属于?A.公有云架构B.私有云架构C.混合云架构D.本地架构12.以下哪项不属于医院信息科软件运维的日常工作内容?A.系统版本更新升级B.服务器硬件故障排查更换C.用户权限调整开通D.业务系统BUG修复跟进13.根据《医疗卫生机构网络安全管理办法》,以下哪类人员不需要签订网络安全保密协议?A.信息科正式运维人员B.第三方系统厂商运维工程师C.不接触核心医疗数据的医院实习医学生D.参与信息系统建设的开发人员14.医院物联网设备比如心电监护仪、智能输液泵接入内网时,最需要防范的安全风险是?A.设备算力不足导致卡顿B.设备弱口令导致被入侵,进而横向渗透核心业务系统C.设备数据上传占用带宽D.设备兼容性问题导致系统死机15.在SQL语句中,要查询医院门诊2025年10月所有挂号费用总和,正确的聚合函数是?A.COUNTB.AVGC.SUMD.MAX16.以下哪种身份认证方式属于多因素认证?A.仅输入账号密码登录B.指纹识别登录C.短信验证码登录D.账号密码加短信验证码登录17.电子病历系统中,临床决策支持系统(CDSS)的核心作用是?A.替代医生做出诊疗决策B.辅助医生规范诊疗行为,降低漏诊误诊风险C.自动书写所有病历内容D.统计医院临床病种数据18.医院如果发生核心业务系统宕机,以下应急处置流程排序正确的是?①启动应急预案,通知各临床科室启用手工应急流程②排查故障原因,恢复系统运行③上报医院分管领导和卫健行政部门④故障排除后复盘总结,更新应急预案A.①③②④B.③①②④C.①②③④D.③②①④19.以下哪项是去标识化医疗数据的正确描述?A.去标识化后的数据不属于个人信息,可以自由交易B.去标识化后的数据仍然需要按照数据安全要求管理,防止重标识C.去标识化就是删除所有患者信息,只保留诊疗数据D.去标识化可以完全消除患者身份识别的可能20.医院信息系统容灾备份中,RPO(恢复点目标)指的是?A.故障发生后系统恢复运行可接受的最长时间B.故障发生后可容忍丢失的最大数据量对应的时间长度C.灾备中心启动的最长时间要求D.数据备份的间隔时间要求二、多项选择题(每题3分,共10题,满分30分,多选少选错选均不得分)1.根据国家卫健委《全国医院信息化建设标准与规范(试行)》,三级医院必须具备的核心信息系统包括以下哪些?A.医院信息系统(HIS)B.电子病历系统(EMR)C.医学影像归档和通信系统(PACS)D.实验室信息系统(LIS)E.远程医疗信息系统2.医院信息科日常安全管理中,符合数据安全要求的操作包括哪些?A.开发测试环境使用生产数据前必须进行脱敏处理B.超级管理员账号遵循最小权限原则,仅在必要时使用C.员工离职后一周内注销其所有系统账号权限D.远程运维必须通过加密的专用通道,操作全程留痕E.核心业务数据定期备份,备份数据定期验证可用性3.以下关于电子病历签名的要求,符合《电子签名法》规定的有哪些?A.医生处理医嘱必须使用本人的电子签名B.电子签名与手写签名具有同等法律效力C.可以由护士代签医生的电子签名D.电子签名认证数据应当妥善保管,防止盗用E.修改病历后应当保留修改痕迹和修改人的电子签名4.医院网络安全防护体系中,属于数据出口防护的措施包括哪些?A.下一代防火墙部署B.入侵防御系统(IPS)部署C.数据防泄露系统(DLP)部署D.终端安全管理系统(EDR)部署E.网页防篡改系统部署5.医院智慧服务分级评估中,三级智慧服务要求实现哪些功能?A.线上预约挂号B.线上报告查询C.线上医保结算D.线上分时段预约检查E.线上慢性病随访管理6.以下哪些属于医院信息科应急演练的常见类型?A.核心HIS系统宕机应急演练B.勒索病毒攻击应急演练C.数据泄露事件应急演练D.机房停电应急演练E.网络大面积中断应急演练7.医疗大数据应用于医学科研时,必须满足的合规要求包括?A.获得患者知情同意,或者通过伦理委员会审查批准B.对患者数据进行严格脱敏去标识化处理C.科研数据不得带出指定的安全计算环境D.科研结束后应当按照要求销毁数据或者归档存储E.可以将科研数据共享给其他机构未经过审批使用8.以下关于RAID技术的描述,正确的有?A.RAID0不具备冗余能力,一块硬盘损坏所有数据丢失B.RAID1具备镜像冗余,最多允许一块硬盘损坏,数据不受影响C.RAID5允许一块硬盘损坏,数据可以通过校验值恢复D.RAID6允许两块硬盘损坏,数据可以恢复E.RAID10是RAID1和RAID0的结合,兼顾性能和冗余,适合高并发场景9.医院上线新核心业务系统前,必须完成的准备工作包括?A.现有生产数据全量备份B.新系统功能测试和满负荷压力测试C.一线医务人员操作培训D.应急方案制定和切换演练E.数据迁移全流程测试10.以下哪些属于勒索病毒攻击医院的常见入侵途径?A.终端打开钓鱼邮件附件B.服务器存在未修复漏洞被入侵C.物联网设备弱口令被破解D.外接U盘交叉使用带毒E.用户正常浏览医院官方门户网站三、案例分析题(每题15分,共2题,满分30分)1.某三级综合医院计划在2026年申报电子病历系统应用水平五级评审,当前信息科对现有系统进行自查,发现以下问题:(1)患者基本信息、诊疗信息分散存储在HIS、EMR、PACS、LIS等12个独立业务系统中,未建立统一的数据中心,临床医生调阅跨系统数据需要多次登录不同系统,数据整合耗时较长;(2)医院互联网医院接口存在未授权访问漏洞,2025年曾发生过爬虫批量抓取患者就诊信息的事件,当前仅修补了漏洞,未建立常态化的接口安全管理机制;(3)核心数据仅在本地机房服务器做磁盘备份,未建立异地容灾备份机制,也未定期对备份数据的可恢复性进行验证;(4)信息科每年仅开展1次核心系统应急演练,演练未覆盖勒索病毒攻击、数据泄露等常见安全事件,也未形成完整的复盘整改记录;(5)未建立统一的临床数据授权使用机制,部分科研人员直接导出生产库数据用于科研,未做脱敏处理。请结合电子病历五级评审要求,回答以下问题:(1)指出该医院当前存在的不符合要求的问题,并说明具体整改方向;(2)针对接口安全管理,列出信息科应当建立的常态化防护措施。2.某区二级医院启动核心HIS系统升级更换项目,定于2026年1月1日0点切换新系统上线,切换前信息科已经完成了数据迁移测试、功能测试、压力测试和全院医护培训,计划切换流程为:12月31日18点门诊结束后,停止旧系统服务,导出全量数据,导入新系统,验证数据无误后启动新系统,各科室1月1日早上7点准时接诊。切换过程中,信息科发现导入新系统的门诊患者基础信息有5%的数据丢失,同时新系统收费模块在并发人数超过50人时出现严重卡顿,距离开诊仅剩不到6小时。请回答以下问题:(1)当前信息科应当采取怎样的应急处置流程?(2)总结该项目切换准备过程中存在的疏漏,提出改进措施。答案及解析一、单项选择题答案及解析1.参考答案:C解析:根据国家卫健委电子病历系统应用水平分级评价标准,1-3级为院内数据共享,4级为区域内医疗机构信息互通,5级要求实现跨区域医疗机构间信息共享互认,6级为全国范围内的信息协同,因此本题选C。2.参考答案:B解析:患者主索引(PMI)是医院信息平台中为每位患者分配的全局唯一身份标识,核心作用是整合不同系统中同一患者的所有诊疗信息,实现患者身份的唯一识别。就诊卡号、住院号仅对应单次就诊,身份证号可能存在变更、重号等情况,不能作为全局唯一标识,因此本题选B。3.参考答案:B解析:SQL注入攻击的核心原理是攻击者利用未做过滤的用户输入,将恶意SQL语句插入到查询参数中,骗过服务器执行恶意操作,因此最有效的防护手段是对用户输入进行严格的参数过滤,采用预编译SQL语句,避免恶意语句被执行。防火墙仅能拦截部分已知攻击,无法完全防范SQL注入;更新补丁和关闭端口也不是最核心的防护手段,因此本题选B。4.参考答案:A解析:医院PACS分层存储架构中,在线存储采用高速磁盘阵列,存储3个月内高频访问的影像,访问延迟低,支持随时调阅;近线存储采用低速磁盘或磁带库,存储3个月到3年的影像,访问延迟较高,存储成本较低;离线存储和蓝光存储用于归档3年以上的历史影像,几乎不做日常调用,因此本题选A。5.参考答案:B解析:根据《网络安全等级保护条例》,第三级网络要求每年开展一次等保测评,第四级要求每半年一次,二级要求每两年一次。三级医院核心业务系统属于第三级网络,因此测评频率为每年一次,本题选B。6.参考答案:C解析:国家医院互联互通标准化成熟度测评要求,申报四级甲等的医疗机构,核心数据元素一致性正确率不低于95%,因此本题选C。7.参考答案:C解析:VLAN(虚拟局域网)的核心作用是隔离广播域,减少广播风暴,同时实现不同业务区域的安全隔离,方便权限精细化管理。VLAN不会提升核心交换机的总带宽,因此本题选C。8.参考答案:B解析:HL7FHIR是HL7组织推出的新一代医疗信息交互标准,基于模块化组件开发,适配移动互联网、云原生、物联网等新的应用场景,交互更灵活,开发难度更低。传统HL7v2.5的兼容性更强,更适配旧系统对接,因此本题选B。9.参考答案:B解析:RAID5需要至少3块硬盘,通过分布式校验实现冗余,允许1块硬盘损坏,损坏后数据可以通过校验信息恢复,因此本题选B。10.参考答案:B解析:根据2022年修订的《医疗机构管理条例实施细则》,门诊病历(含电子病历)最低保存期限为15年,住院病历最低保存期限为30年,因此本题选B。11.参考答案:C解析:混合云架构下,医院将前端终端计算放在本地,核心数据存储和核心业务处理放在私有云中心端,兼顾了本地运行的稳定性和云存储的安全性,是当前医院临床医生工作站云桌面部署最常用的架构,因此本题选C。12.参考答案:B解析:服务器硬件故障排查更换属于硬件运维工作,不属于软件运维的日常内容,因此本题选B。13.参考答案:C解析:根据《医疗卫生机构网络安全管理办法》,所有接触核心医疗数据的人员都需要签订网络安全保密协议,不接触核心业务数据的普通实习医学生不需要签订,因此本题选C。14.参考答案:B解析:当前医院物联网设备普遍存在弱口令、固件漏洞等安全问题,攻击者入侵物联网设备后,可以利用设备在内网的权限横向渗透到核心业务区,窃取或加密核心数据,是最主要的安全风险,因此本题选B。15.参考答案:C解析:SQL中SUM函数用于对指定字段求和,符合查询挂号费用总和的需求;COUNT是计数,AVG是求平均值,MAX是求最大值,因此本题选C。16.参考答案:D解析:多因素认证要求结合两种及以上不同类型的认证因子,比如“知识因子(密码)+短信验证码(设备因子)”,仅一种方式登录属于单因素认证,因此本题选D。17.参考答案:B解析:临床决策支持系统(CDSS)是基于临床指南和大数据,为医生提供诊疗建议,辅助医生决策,不能替代医生做出最终诊疗决策,也不能自动书写所有病历,核心作用是辅助规范诊疗,降低漏诊误诊风险,因此本题选B。18.参考答案:A解析:核心业务系统宕机后,首先要第一时间启动应急预案,通知临床科室启用手工应急流程,优先保障诊疗秩序,然后上报分管领导和卫健部门,接下来排查故障恢复系统,最后复盘总结更新预案,正确排序为①③②④,因此本题选A。19.参考答案:B解析:根据《个人信息保护法》和《医疗数据安全管理规范》,去标识化是指去除患者可直接识别身份的信息,但仍然存在通过交叉比对重识别出患者身份的可能,因此去标识化数据仍然需要按照数据安全要求管理,不能自由交易,也无法完全消除身份识别可能,因此本题选B。20.参考答案:B解析:RPO(恢复点目标)指的是故障发生后,系统可容忍丢失的最大数据量对应的时间长度,比如RPO为4小时,意味着最多容忍丢失最近4小时的数据;RTO(恢复时间目标)是故障发生后系统恢复运行可接受的最长时间,因此本题选B。二、多项选择题答案及解析1.参考答案:ABCD解析:根据《全国医院信息化建设标准与规范(试行)》,三级医院必须配置HIS、EMR、PACS、LIS等核心业务系统,远程医疗信息系统是鼓励建设的可选内容,不是强制要求,因此本题选ABCD。2.参考答案:ABDE解析:根据数据安全管理要求,员工离职后应当立即注销其所有系统账号权限,不能延后一周,避免权限滥用风险,因此C错误,其余选项均符合要求,本题选ABDE。3.参考答案:ABDE解析:电子签名必须由本人操作,不得由他人代签,因此C错误,其余选项均符合《电子签名法》和电子病历管理要求,本题选ABDE。4.参考答案:ABC解析:终端EDR是终端层面的防护,网页防篡改是门户网站应用层的防护,都不属于网络出口防护。下一代防火墙、IPS、DLP都部署在网络出口,实现出口安全管控,因此本题选ABC。5.参考答案:ABCDE解析:三级智慧服务要求实现全流程线上医疗服务,覆盖预约、查询、结算、检查预约、随访等所有核心场景,因此本题全选ABCDE。6.参考答案:ABCDE解析:信息科应急演练需要覆盖所有常见的突发安全事件和系统故障,所有选项均属于医院常见应急演练类型,因此本题全选ABCDE。7.参考答案:ABCD解析:医疗科研数据未经审批不得擅自共享给其他机构使用,因此E错误,其余选项均符合合规要求,本题选ABCD。8.参考答案:ABCDE解析:所有选项关于RAID技术的描述均正确,因此本题全选ABCDE。9.参考答案:ABCDE解析:新核心系统上线前,所有选项提到的准备工作都是必须完成的,缺一不可,因此本题全选ABCDE。10.参考答案:ABCD解析:正常浏览经过安全防护的官方门户网站不会感染勒索病毒,因此E错误,其余选项均是勒索病毒的常见入侵途径,本题选ABCD。三、案例分析题答案及解析1.参考答案:(1)存在的问题及整改方向:①未建立统一的临床数据中心,数据整合能力不足,不符合五级电子病历对跨系统数据统一调阅的要求。整改方向:搭建医院统一信息平台,建立以患者为中心的临床数据中心(CDR),整合所有业务系统的诊疗数据,实现一次登录即可调阅患者全周期诊疗数据,满足五级电子病历对数据整合的要求。②未建立常态化接口安全管理机制,存在数据泄露风险,不符合网络安全和数据安全要求。整改方向:建立全生命周期的接口安全管理制度,对所有对外接口梳理备案,定期开展漏洞扫描和渗透测试,落实接口权限管控,从根源解决未授权访问问题。③未建立异地容灾备份机制,备份数据未定期验证可用性,不符合容灾备份要求,也不符合五级电子病历对数据安全的要求。整改方向:按照三级系统容灾要求建立异地容灾备份机制,至少每周进行一次全量备份,每天进行增量备份,每季度抽取备份数据进行恢复验证,确保备份数据可用。④应急演练覆盖不足,未形成完整的复盘整改机制,不符合安全管理要求。整改方向:每季度至少开展一次核心系统应急演练,每年覆盖勒索病毒攻击、数据泄露、机房停电等所有常见突发事件,演练后形成完整的演练报告和复盘整改记录,动态更新应急预案。⑤未建立临床数据授权使用机制,科研使用数据未脱敏,存在数据泄露风险,不符合数据安全要求。整改方向:建立数据分级分类授权使用机制,所有使用生产数据的科研项目必须经过伦理审批和信息科审批,数据导出前必须完成脱敏处理,优先采用安全计算环境进行数据分析,不导出原始原始数据。(2)接口安全常态化防护措施:①建立接口全生命周期管理,所有对内对外接口全部梳理备案,废弃接口及时下线;②落实接口身份认证,所有接口调用必须配置唯一的调用凭证,定期更新凭证;③对接口调用频率、调用范围进行限制,设置流量阈值,异常流量自动拦截;④定期开展接口漏洞扫描和渗透测试,发现漏洞及时修补;⑤对所有接口调用操作进行日志记录,留存日志不少于6个月,定期

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论