2026年医院信息科计算机考试线上试题专项附答案_第1页
2026年医院信息科计算机考试线上试题专项附答案_第2页
2026年医院信息科计算机考试线上试题专项附答案_第3页
2026年医院信息科计算机考试线上试题专项附答案_第4页
2026年医院信息科计算机考试线上试题专项附答案_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年医院信息科计算机考试线上试题专项附答案1.某三甲医院计划升级现有电子病历系统,要求系统支持结构化数据存储、AI辅助诊断模型对接,并且满足等级保护2.0三级要求,以下关于电子病历系统结构化存储的优势描述,错误的是()A.支持数据的自动化抽取与分析,为临床科研大数据平台提供基础支撑B.降低数据存储所需的磁盘空间占用,比非结构化存储节省至少80%的存储空间C.支持临床决策支持系统的规则匹配与逻辑判断,提升CDSS的运行效率D.便于不同信息系统之间的数据交互与共享,符合HL7FHIR标准的交互要求参考答案:B解析:结构化电子病历为了满足数据抽提、交互的需求,通常会存储多个维度的结构化标签与原始元数据,整体存储容量通常高于纯文本非结构化存储,不存在结构化存储比非结构化存储节省至少80%存储空间的通用结论,因此B选项描述错误。2.根据《医疗卫生机构网络安全管理办法》要求,结合等级保护2.0三级的安全要求,以下关于医院核心业务区IPv6改造的合规要求,说法正确的是()A.核心业务区IPv6网络不需要单独部署入侵防御系统IPS,复用IPv4区的IPS规则即可满足要求B.医院对外提供的互联网预约挂号、报告查询服务应当完成IPv6改造,符合国家明确的改造时间节点要求C.IPv6原生设计自带端到端加密,因此不需要额外部署防火墙进行访问控制D.IPv6地址空间足够大,因此医院终端可以直接分配公网IPv6地址,不需要做NAT转换,提升访问效率参考答案:B解析:国家发改委、网信办明确要求,到2025年底,国内所有面向公众提供服务的政府企事业单位信息系统应当完成IPv6改造,医疗卫生机构对外服务系统属于强制改造范围,因此B正确。A选项,IPv6报文格式与IPv4不同,IPv4的IPS规则无法识别IPv6的攻击流量,必须单独部署适配IPv6的安全防护设备,错误;C选项,IPv6原生不提供端到端加密,IPsec是可选扩展协议,不是原生自带,错误;D选项,医院核心终端和业务系统属于内网资产,直接暴露公网IPv6地址会带来极大的安全风险,必须通过NAT转换或者安全网关防护,错误。3.某区域医联体需要搭建跨机构的医疗数据共享平台,需要处理TB级别的结构化医疗数据、半结构化的检查报告和非结构化的医学影像数据,要求支持高并发读写、分布式存储和水平扩展,以下数据库架构中,最符合需求的是()A.单节点Oracle19c集中式架构B.基于Hadoop生态的HBase+MongoDB混合分布式架构C.单节点MySQL8.0主从复制架构D.关系型SQLServer2022故障转移集群架构参考答案:B解析:跨机构医联体数据共享平台需要承载多机构的多类型数据,数据量巨大且需要灵活扩展,分布式混合架构可以分别处理结构化、半结构化和非结构化数据,满足高并发和水平扩展需求,因此B正确。其余选项均为集中式架构,最大扩展能力和数据处理能力无法满足TB级以上跨机构多类型数据的存储与访问需求,因此ACD错误。4.医院信息科在做日常漏洞扫描的时候,发现现有门诊自助挂号机系统存在Log4j2远程代码执行漏洞,该自助机使用的是WindowsXP嵌入式系统,厂商已经停止更新维护,以下处理方式中,最符合应急响应规范的是()A.因为已经停止维护,直接忽略漏洞,等待自助机整体淘汰B.将自助机直接接入互联网,让系统自动下载漏洞补丁C.临时升级防火墙规则,禁止自助机对外访问未知端口,同时在核心交换机层面限制自助机主动访问内网核心业务区域,加快推进自助机更新换代D.卸载自助机上所有安全软件,减少漏洞触发概率参考答案:C解析:对于已经停止维护的legacy系统存在高危漏洞的情况,应当先通过网络访问控制的方式缩小攻击面,避免漏洞被利用影响核心业务,同时推动资产更新替换,因此C正确。A选项直接忽略会导致高危漏洞被利用,引发核心数据泄露,错误;B选项WindowsXP嵌入式已经停止更新,没有官方补丁,且自助机不该直接接入互联网,错误;D选项卸载安全软件会进一步降低防护能力,错误。5.以下哪个标准是我国目前正式发布的电子病历数据共享交换的国家标准?()A.HL7V2B.HL7FHIRC.DICOMD.GB/T41123-2021电子病历共享文档规范参考答案:D解析:GB/T41123-2021是我国国家标准化管理委员会发布的正式电子病历共享文档国家标准,因此D正确。HL7系列是国际标准,DICOM是医学影像存储传输标准,因此ABC不符合题意。6.医院信息科在部署新的容灾备份系统,要求RPO(恢复点目标)不超过15分钟,RTO(恢复时间目标)不超过4小时,满足核心业务(HIS、EMR)在院区级故障后的业务连续性要求,以下容灾方案中,最符合要求且成本合理的是()A.每日凌晨定时全量备份核心数据到本地磁带库,不搭建异地容灾中心B.搭建同城异地容灾中心,使用实时数据同步技术,核心存储做同步复制,备用应用服务器随时待命C.只做核心数据的异步增量备份,每1小时备份一次到异地对象存储,不备用应用资源D.搭建异地容灾中心,每周做一次全量备份,不对接实时数据同步参考答案:B解析:RPO要求不超过15分钟意味着数据同步间隔必须小于15分钟,RTO不超过4小时要求备用资源可以快速上线,同城异地实时同步加备用应用资源满足要求,成本也比异地多活低,符合要求,因此B正确。A选项RPO是24小时,不符合要求;C选项备份间隔是1小时超过了15分钟RPO要求,且没有备用应用资源RTO会远远超过4小时;D选项RPO达到一周,完全不符合要求。7.以下关于零信任架构在医院信息系统中的应用,描述正确的是()A.零信任的核心逻辑是“永不信任,始终验证”,适合医院开放互联网访问的业务系统的安全防护B.零信任架构不需要对用户身份进行持续验证,只需要登录的时候验证一次即可C.零信任架构会降低业务访问的效率,因此医院不适合部署零信任D.零信任只能用于互联网业务,不能用于内网业务的安全防护参考答案:A解析:零信任的核心就是永不信任始终验证,适合当前医院远程办公、互联网医院等开放场景的安全防护,因此A正确。B选项零信任要求持续身份验证,不是一次验证,错误;C选项合规的零信任架构不会对正常访问效率造成明显影响,医院有大量对外业务需求,适合部署,错误;D选项零信任也可以用于内网横向移动防护,提升内网安全水平,错误。8.某医院检验科新上线了自动化检验设备,需要对接LIS系统,自动传输检验结果,设备厂商要求开放LIS服务器的3389远程桌面端口给厂商运维人员,方便远程维护,以下信息科的处理方式,最合规安全的是()A.直接开放3389端口给互联网,让厂商随时维护B.要求厂商使用医院指定的远程运维工具,通过零信任跳板机访问,每次访问需要申请临时授权,操作全程审计,访问完成后立即收回权限C.拒绝开放任何远程访问,要求厂商必须到现场维护,不管紧急故障D.开放端口后长期不修改权限,方便厂商后续维护参考答案:B解析:远程运维最合规的方式就是临时授权、全程审计,用完收回权限,因此B正确。其余选项A直接开放带来安全风险,C太影响业务效率,D长期开放权限带来风险,都错误。9.以下哪个协议是用于医学影像传输的标准协议?()A.HTTPB.DICOMC.SMTPD.HL7参考答案:B解析:DICOM(医学数字成像和通信)是目前全球通用的医学影像存储、传输标准协议,因此B正确。10.医院信息科在对Windows服务器进行安全加固,以下哪项加固操作是错误的?()A.关闭不必要的服务和端口B.及时安装官方发布的安全补丁C.开启Guest账号方便远程访问D.修改默认管理员用户名,设置强口令参考答案:C解析:Guest账号是Windows系统默认的低权限公共账号,开启后会被攻击者利用进行权限提升,增加系统被入侵的风险,安全加固应当关闭不必要的Guest账号,因此C操作错误。多选题1.根据等级保护2.0三级要求,医院核心信息系统(包括HIS、电子病历系统)应当满足以下哪些安全管理要求?()A.建立每年至少一次的漏洞扫描与安全加固机制,留存扫描与加固记录B.对所有接入内网的终端设备进行身份认证,禁止非授权终端接入内网C.核心业务数据的访问操作应当留存至少6个月的审计日志D.应当每三年至少开展一次等级保护测评,测评报告报送属地网信部门和卫生健康行政部门参考答案:ABC解析:根据等级保护2.0要求,三级信息系统应当每年开展一次等级保护测评,不是每三年,因此D错误,其余选项ABC均符合要求。2.医院信息科日常运维中,可能导致数据泄露的内部风险行为包括以下哪些?()A.运维人员使用自己的个人U盘从内网核心服务器拷贝运维数据,带回家调试B.开发人员为了调试系统,将生产环境的患者真实数据导出到开发测试环境使用C.按照《医疗机构病历管理规定》,为临床科室提供科研所需的去标识化患者数据D.离职运维人员未交接核心系统账号密码,未删除其拥有的所有访问权限参考答案:ABD解析:C选项按照规定提供去标识化数据符合规范,不属于风险行为,ABD均会导致患者隐私数据泄露,属于内部风险行为。3.以下关于HL7FHIR标准的描述,正确的有哪些?()A.HL7FHIR是新一代的医疗信息交互标准,基于RESTfulweb服务架构,相比于传统HL7V2更易实现对接B.HL7FHIR采用模块化组件开发,每个资源对象对应一个医疗概念,例如患者、就诊、诊断,便于快速开发C.HL7FHIR不支持移动端和互联网应用开发,只支持院内业务系统对接D.我国区域卫生信息平台和医联体数据共享平台已经逐步开始采用HL7FHIR标准进行数据交互参考答案:ABD解析:HL7FHIR原生支持互联网和移动端应用开发,因此C错误,ABD描述均正确。4.医院上线新的互联网医院系统,需要满足哪些网络安全合规要求?()A.互联网医院系统应当与内网核心业务系统做逻辑隔离或者物理隔离,通过安全网闸进行数据交互B.互联网医院系统必须完成等保三级备案测评,满足等保三级要求C.必须按照《个人信息保护法》要求,明确患者个人信息的收集、使用、存储规则,获得患者知情同意D.互联网医院系统可以直接开放内网核心数据库的访问端口,提升数据交互效率参考答案:ABC解析:互联网医院系统直接开放内网核心数据库访问端口,会导致核心数据直接暴露在互联网攻击面前,极易引发数据泄露和系统被入侵,因此D错误,ABC均符合合规要求。5.以下关于医学影像存储与传输系统PACS的描述,正确的有?()A.DICOM是PACS系统通用的标准格式,所有合规PACS都应当支持DICOM3.0标准B.目前PACS系统的影像存储通常采用分级存储策略,近期检查的影像存储在高速存储,三年以上的历史影像迁移到低速大容量存储,降低存储成本C.PACS系统不需要做容灾备份,因为胶片已经发给患者,影像丢失不影响业务D.云PACS可以支持跨机构的影像共享和远程调阅,符合区域影像中心的建设需求参考答案:ABD解析:PACS存储的医学影像是核心医疗数据,即便发放了胶片,患者后续就诊、复诊仍然需要调阅历史影像,一旦丢失会引发医疗纠纷,因此PACS必须按照要求做容灾备份,C错误,ABD描述正确。判断题1.电子病历系统的用户账号必须一人一号,禁止共用账号,这是等级保护和电子病历管理规范的明确要求。()参考答案:正确解析:共用账号会导致操作审计无法追溯,无法明确操作责任人,发生安全事件或医疗纠纷后无法定责,因此相关规范明确要求电子病历账号必须一人一号。2.医院内网物理断开互联网,所以不会受到网络攻击,不需要部署防火墙、IDS等安全设备。()参考答案:错误解析:内网攻击、移动介质带入的病毒、木马以及钓鱼攻击带来的横向渗透,是目前医院内网攻击的主要来源,即便物理断开互联网也需要部署安全防护设备,防范内部攻击和横向渗透风险。3.RPO越大,意味着故障发生后允许丢失的数据越多,容灾方案的成本通常越低。()参考答案:正确解析:RPO即恢复点目标,RPO越大对数据实时同步的要求越低,建设和运维的技术门槛、硬件成本都更低,因此表述正确。4.SQL注入攻击是目前医院信息系统最常见的攻击方式之一,主要通过在输入框中插入恶意SQL代码,非法获取或者篡改数据库数据。()参考答案:正确解析:部分开发不规范的医院信息系统未做输入参数过滤,容易被SQL注入攻击,目前SQL注入是医疗行业信息系统攻击的top3攻击类型之一,表述正确。5.DICOM标准只适用于放射科影像,不适用于病理、超声、内镜等科室的医学影像。()参考答案:错误解析:DICOM标准适用于所有类型的医学影像存储与传输,包括病理切片、超声影像、内镜影像等都可以用DICOM标准存储。案例分析题1.某三甲医院现有开放床位2500张,年门诊量超过200万人次,现有信息系统包括HIS、EMR、PACS、LIS、CDSS、HRP等20余个业务系统,核心业务系统已经运行8年,信息科计划在2026年完成核心系统的整体升级,同时完成等保三级测评复核,满足《电子病历系统功能应用水平分级评价标准(2023版)》五级要求。请回答以下问题:(1)该医院升级电子病历系统过程中,需要满足五级电子病历的结构化要求,以下描述正确的是哪一项?A.只需要首页信息结构化,不需要病程记录结构化B.要求至少70%以上的出院小结、首次病程记录、查房记录实现结构化存储C.要求所有病历数据100%结构化,不允许存在任何非结构化内容D.只需要诊断信息结构化,不需要用药信息结构化(2)升级过程中需要对现有核心数据进行迁移,以下关于数据迁移的操作流程,排序正确的是?①全量迁移现有历史数据②双系统并行运行,验证数据准确性③制定数据迁移方案和回滚方案④迁移测试环境验证,调整迁移规则⑤割接上线,停止旧系统运行(3)升级完成后,等保三级测评要求医院实现内网终端的安全管控,请列举至少三项终端安全管控的核心措施,并说明各自的作用。(4)该医院计划新建临床科研大数据平台,需要从各个业务系统抽取数据,经过脱敏、清洗、标准化后存入科研数据库,请说明去标识化和匿名化的区别,以及在医疗科研数据使用中的合规要求。参考答案:(1)B。解析:根据《电子病历系统功能应用水平分级评价标准(2023版》要求,五级电子病历要求70%以上的主要病历文档实现结构化存储,因此B正确,其余选项错误:A选项五级要求不止首页结构化,C选项允许保留原始非结构化文档,只要求核心内容结构化,D选项要求用药等核心临床信息都实现结构化。(2)正确排序为③-④-①-②-⑤。解析:数据迁移必须先制定方案和回滚预案,避免迁移失败无法恢复原有业务,然后先在测试环境进行迁移测试,验证迁移规则的正确性,调整规则后再进行正式环境的全量数据迁移,迁移完成后双系统并行运行,核对全量业务数据的准确性,确认无误后再割接上线停止旧系统,该流程最大程度降低升级对门诊、住院业务的影响,符合信息系统升级迁移的规范要求。(3)三项核心管控措施及作用如下:①终端准入控制:通过802.1x认证或者EDR终端准入系统,对所有接入内网的终端进行身份验证和安全体检,只有身份合法、安装了最新安全补丁和杀毒软件的终端才能接入内网,从入口层面避免非授权终端和不安全终端接入,防范入侵风险。②移动介质管控:对U盘、移动硬盘等移动存储设备进行权限管控,禁止未经授权的移动存储设备接入内网终端,阻断病毒和木马通过移动介质在内网的传播,同时防止内部核心数据通过移动介质私自拷贝流出。③操作审计与漏洞管理:定期对终端进行漏洞扫描,及时安装高危漏洞补丁,对终端访问敏感数据的操作进行审计并留存日志,发现异常操作及时告警,便于发生安全事件后快速追溯源头,定位风险点。(4)区别:去标识化是指去除数据中能够直接识别到特定个人的标识符,例如姓名、身份证号、手机号、住址、病历号等,但保留临床特征信息,去标识化后的数据仍然存在通过结合其他外部信息重新识别到特定个人的可能性,因此仍然属于个人信息范畴,受《个人信息保护法》约束;匿名化是指通过技术处理,使得数据无法识别到特定个人,且无法通过任何技术手段重新识别出特定自然人,匿名化处理后的数据不属于个人信息,可以自由流通使用。医疗科研数据使用中的合规要求:第一,使用患者个人信息开展临床科研,应当按照要求获得患者的知情同意,法律法规另有规定的除外;第二,对外共享或者提供科研数据,应当进行去标识化或者匿名化处理,去标识化处理后的数据仍然应当做好安全防护,防止被重新识别带来的泄露风险;第三,患者的疾病信息属于敏感个人信息,基因、生育、传染病等信息属于高敏感个人信息,未经允许不得对外提供,使用过程中必须做好权限管控;第四,留存数据处理的全流程记录,满足监管审计要求,做到可追溯可审计。2.某区属中心医院接到上级卫生健康委通知,要求在1个月内完成全院信息系统的网络安全自查,迎接国家级网络安全专项检查,信息科在自查过程中发现以下问题:①部分老版本的LIS系统保留了开发厂商的默认弱口令,厂商已经破产,无法通过升级系统修改默认口令;②服务器机房的门禁系统是固定密码锁,密码一年未更换,所有工作人员都知道密码,没有进门权限划分和进出记录;③核心数据库的备份只在本地磁盘存储,没有异地备份,且已经半年没有做过数据恢复测试;④部分医生为了查阅文献方便,违规给医生工作站同时接入内网和互联网,开启双网。请回答以下问题:(1)针对弱口令无法修改的LIS系统,应当采取哪些临时和长期整改措施?(2)针对机房门禁的问题,应当如何整改?(3)针对核心数据备份的问题,说明恢复测试的重要性,以及具体整改措施。(4)针对医生终端双网接入的问题,说明存在哪些安全风险,以及整改措施。参考答案:(1)临时整改措施:第一,通过网络访问控制,将LIS服务器限制在仅检验科室的指定终端网段可访问,禁止其他网段尤其是办公网、互联网出口访问LIS服务器的服务端口,最大程度缩小攻击面;第二,在核心交换机和防火墙层面添加访问控制规则,只允许指定IP地址的业务终端访问LIS系统的服务端口,拦截所有其他来源的访问请求;第三,部署前置WAF和入侵检测规则,拦截针对LIS系统的暴力破解口令攻击,实时告警异常访问。长期整改措施:申请专项经费,尽快启动LIS系统的招标升级,淘汰已经停止维护的老旧系统,从根源消除安全隐患。(2)整改措施:第一,更换为带身份认证的智能门禁系统,例如刷卡门禁或者人脸门禁,为每个需要进入机房的人员分配对应权限,核心机房

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论