2026年医院信息科计算机考试线上题库专项附答案_第1页
2026年医院信息科计算机考试线上题库专项附答案_第2页
2026年医院信息科计算机考试线上题库专项附答案_第3页
2026年医院信息科计算机考试线上题库专项附答案_第4页
2026年医院信息科计算机考试线上题库专项附答案_第5页
已阅读5页,还剩21页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年医院信息科计算机考试线上题库专项附答案一、单项选择题(共20题,每题1分,共20分)1.按照《网络安全等级保护条例》及医疗行业相关规定,三级甲等医院的核心业务信息系统(HIS、EMR)应当符合网络安全等级保护()级的防护要求?A.二B.三C.四D.五【答案】B2.医院LIS系统与各类生化检验设备对接时,通用的国际标准接口协议是?A.HL7v2.xB.DICOM3.0C.FHIRR4D.ICD-10【答案】A3.2026年国内医院信创改造进入全面落地阶段,下列不属于医院核心业务系统信创适配必选内容的是?A.国产操作系统适配B.国产CPU硬件适配C.国产数据库适配D.消费级民用存储设备适配【答案】D4.医院核心存储发生故障导致HIS系统宕机,按照国家卫健委《医院信息平台应用功能指引》要求,门诊业务的恢复时间目标(RTO)不得超过?A.10分钟B.30分钟C.2小时D.4小时【答案】B5.下列医疗数据中,属于《数据安全法》规定的核心数据范畴的是?A.医院公开的专家出诊信息B.未脱敏的5000份以上罕见病患者完整病历数据C.全院月度门诊量统计数据D.信息科内部运维工单数据【答案】B6.医院PACS系统存储的医学影像文件通用标准格式是?A.JPGB.PNGC.DICOMD.BMP【答案】C7.下列关于医院内网终端管控的要求,错误的是?A.所有内网终端必须安装准入客户端,未授权终端不得接入内网B.医务人员因工作需要可以使用个人手机直接连接内网电脑传输文件C.内网终端严禁私自安装未经信息科审批的第三方软件D.内网终端违规外联后应当第一时间断网隔离排查【答案】B8.2026年医疗大模型广泛应用于医院场景,下列不属于信息科可落地的大模型应用场景的是?A.运维工单自动分类分派B.患者敏感数据自动识别脱敏C.自动生成患者手术治疗方案并直接执行D.信息系统故障自动排查辅助【答案】C9.电子病历系统中,符合《电子签名法》要求的可靠电子签名的法律效力,下列说法正确的是?A.仅具备参考效力,不如手写签名B.与手写签名或者盖章具有同等法律效力C.仅在本院内部有效,跨院不认D.仅用于门诊病历,住院病历不适用【答案】B10.医院数据备份体系中,下列属于最安全的勒索病毒防护备份方式的是?A.同城灾备中心实时同步备份B.本地磁盘阵列镜像备份C.离线冷备份(物理隔离,定期备份后断开连接)D.云端对象存储备份【答案】C11.医院信息科运维过程中,下列操作符合数据安全要求的是?A.为方便调试,将1000份患者病历导出到个人U盘随身携带B.运维人员离职后,7个工作日内注销其所有系统权限C.导出患者敏感数据用于科研时,需完成脱敏并通过伦理审查、信息科审批、医务科备案D.直接在生产库中执行未测试的SQL修改语句【答案】C12.下列不属于医院信息科日常运维范畴的是?A.门诊医生站电脑故障排查B.HIS系统版本迭代测试C.医院门诊楼消防报警系统维护D.院内无线网络优化【答案】C13.跨院医疗数据共享时,用于唯一标识患者身份的国家统一标准编码是?A.患者院内IDB.居民身份证号C.电子健康卡唯一IDD.国家医保电子凭证编码【答案】C14.医院核心信息系统漏洞扫描的最低频次要求是?A.每月1次B.每季度1次C.每半年1次D.每年1次【答案】A15.下列关于医疗数据出境的说法,正确的是?A.只要患者同意,医疗数据就可以出境B.医疗数据一律不得出境C.重要医疗数据出境需经过国家网信部门组织的安全评估D.科研用的医疗数据可以自行出境【答案】C16.医院容灾备份体系中,恢复点目标(RPO)指的是?A.故障发生后系统恢复正常的最长允许时间B.故障发生后允许丢失的最长时间范围内的数据C.容灾系统的存储容量大小D.容灾系统的带宽要求【答案】B17.信创环境下,下列属于国产关系型数据库的是?A.Oracle19CB.达梦8C.RedisD.MongoDB【答案】B18.医院医护人员忘记EMR系统登录密码,信息科正确的处置流程是?A.直接告知初始密码B.核实身份后协助重置密码,并记录操作日志C.让医护人员自行找科室主任解决D.直接重置密码无需核实身份【答案】B19.下列属于医院DDoS攻击防护核心措施的是?A.安装终端杀毒软件B.部署流量清洗设备C.定期备份数据D.安装基础防火墙【答案】B20.国家电子病历系统功能应用水平分级评价中,最高等级为?A.5级B.7级C.8级D.9级【答案】C二、多项选择题(共15题,每题2分,共30分,多选、少选、错选均不得分)1.下列属于医院核心业务信息系统的有?A.医院信息系统(HIS)B.电子病历系统(EMR)C.检验信息系统(LIS)D.医学影像存储与传输系统(PACS)E.医院办公自动化系统(OA)【答案】ABCD2.医院防范勒索病毒攻击的有效措施包括?A.定期开展离线冷备份B.所有终端安装EDR终端检测与响应系统C.定期开展系统漏洞扫描与修复D.禁止所有人员打开邮件附件E.开展全员网络安全意识培训【答案】ABCE3.医疗数据按照敏感程度可分为哪几类?A.公开数据B.一般数据C.重要数据D.核心数据E.涉密数据【答案】ABCD4.医院信创改造过程中,需要完成适配验证的内容包括?A.国产CPU服务器适配B.国产操作系统适配C.国产数据库适配D.医疗业务系统适配E.读卡器、打印机等外设适配【答案】ABCDE5.下列属于医院信息系统一级故障(重大故障)的场景有?A.全院HIS系统宕机,门诊、住院业务全部中断超过30分钟B.某院区PACS系统宕机,影像科、临床科室无法调阅影像超过2小时C.单个科室5台终端出现故障无法使用D.患者数据大规模泄露E.门诊收费系统宕机超过1小时【答案】ABDE6.电子病历系统的功能权限分配应当遵循的原则包括?A.最小权限原则B.权责一致原则C.双人审批原则D.按需分配原则E.终身权限原则【答案】ABCD7.跨院医疗数据共享过程中,需要落实的安全管控措施包括?A.数据访问授权审批B.数据传输加密C.敏感数据脱敏D.访问行为全程留痕审计E.数据使用全生命周期管控【答案】ABCDE8.下列属于医疗大模型在医院应用过程中需要重点防范的风险的有?A.患者敏感数据泄露B.生成的诊疗建议出现错误导致医疗事故C.大模型训练数据侵权D.被攻击者利用发起钓鱼攻击E.占用过多系统资源影响核心业务运行【答案】ABCDE9.医院信息科需要定期开展的安全检测工作包括?A.漏洞扫描B.渗透测试C.等保测评D.数据安全风险评估E.容灾备份演练【答案】ABCDE10.下列关于医院终端安全管控的要求,正确的有?A.所有终端必须安装杀毒软件并定期更新病毒库B.内网终端禁止私自外接U盘、移动硬盘等存储设备C.医护人员可以使用内网电脑访问互联网查询资料D.终端密码必须符合复杂度要求,定期更换E.离职人员的终端权限必须在离职当日注销【答案】ABDE11.医院数据备份策略的制定应当考虑的因素包括?A.数据的重要程度B.业务的RTO、RPO要求C.存储成本D.备份介质的生命周期E.备份恢复的可验证性【答案】ABCDE12.下列属于《个人信息保护法》中规定的敏感个人信息的有?A.患者的疾病诊断信息B.患者的生物识别信息C.患者的医疗费用信息D.患者的联系方式E.患者的家族遗传病史信息【答案】ABCDE13.医院区块链技术可应用于下列哪些场景?A.电子病历存证B.药品溯源C.医保费用结算稽核D.跨院数据共享确权E.临床辅助决策【答案】ABCD14.信息科运维人员进行生产系统操作时,需要遵循的操作规程包括?A.操作前制定操作方案,报负责人审批B.操作前进行备份,确保可回滚C.操作过程中全程留痕,记录操作日志D.操作完成后验证系统运行正常E.生产系统操作可以单人完成,无需双人在场【答案】ABCD15.下列属于医院信息系统国产化替代范畴的有?A.用国产服务器替换原有进口服务器B.用国产麒麟操作系统替换原有Windows服务器操作系统C.用国产达梦数据库替换原有Oracle数据库D.用国产WPS办公软件替换原有微软Office办公软件E.用国产防火墙替换原有进口防火墙【答案】ABCDE三、判断题(共10题,每题1分,共10分)1.按照医疗行业信创改造的统一部署,2027年底前全国三级以上医院的核心业务系统需完成全栈信创适配改造。【答案】对2.经过不可逆脱敏处理、无法识别到特定自然人的医疗数据,可不经患者单独同意用于合法的科研、公共卫生统计等场景。【答案】对3.DICOM格式的医学影像转换为JPG格式后,仍然可以作为临床诊断的依据。【答案】错4.医院核心业务系统的运维操作日志留存时间不得少于180天。【答案】对5.信息科运维人员可以直接在生产数据库中执行未经过测试环境验证的SQL修改语句。【答案】错6.患者本人要求调取自己的完整电子病历数据时,信息科可以直接从后台导出原始数据包发送给患者。【答案】错7.信创环境下,医院业务系统不得使用任何非国产的软硬件产品。【答案】错8.医院内网终端违规外联后,只要没有发现病毒就可以直接接入内网继续使用。【答案】错9.医疗大模型生成的临床辅助决策建议可以直接替代医生的诊断结果。【答案】错10.离线冷备份的数据不需要定期进行恢复验证,只要备份成功就可以随时恢复。【答案】错四、实操简答题(共5题,每题8分,共40分)1.你所在的三级甲等医院于工作日上午9:15突发全院HIS系统全宕机故障,门诊挂号、收费、医生站、药房、住院护士站全部无法正常使用,信息科值班人员初步排查发现故障原因为核心存储磁盘阵列3块RAID5组硬盘同时损坏,导致逻辑卷损坏数据无法读取。作为信息科运维主管,请简述完整的故障处置流程,以及后续的整改优化措施。【参考答案】一、故障处置流程:(1)第一时间启动应急预案,10分钟内上报医院分管领导、医务科、门诊部、医保科等相关管理部门,同步告知各临床科室启动手工诊疗预案,门诊挂号、收费采用手工单据,医生书写手工病历,药房采用手工发药登记,住院业务暂停非紧急操作,优先保障急诊、危重症患者诊疗(2分)。(2)运维团队分组开展处置:一组负责联系存储厂商工程师到场支援,尝试磁盘阵列数据修复;另一组负责启动灾备切换流程,将HIS系统切换至同城灾备中心运行,按照RTO≤30分钟的要求,确保30分钟内恢复门诊核心业务,2小时内恢复全部业务(2分)。(3)系统切换完成后,及时验证HIS系统各项功能是否正常,核对灾备数据与故障前数据的一致性,确保RPO≤5分钟,没有出现大范围数据丢失,同步告知各科室恢复系统使用,安排专人值守48小时监控系统运行状态(1分)。(4)故障处置完成后3个工作日内形成故障分析报告,上报医院及属地卫健、网安部门,明确故障原因、处置过程、损失情况。二、整改优化措施:(1)调整存储RAID策略,将原有RAID5组更换为RAID6或RAID10,降低多块硬盘同时损坏导致的数据丢失风险;更换所有服役超过5年的老旧硬盘,定期开展磁盘健康检测(1分)。(2)优化备份策略,在原有同城灾备的基础上增加离线冷备份,每周开展全量备份并物理隔离,每月开展一次备份恢复演练,确保备份数据可用(1分)。(3)升级存储监控系统,实现磁盘健康状态实时预警,出现硬盘坏道等异常情况第一时间告警,提前更换故障硬盘,避免多盘同时损坏(1分)。2.2026年属地卫健委要求辖区内所有二级以上医院接入区域医疗数据共享平台,实现EMR、LIS、PACS数据跨院授权调阅,你作为医院信息科项目负责人,牵头负责对接工作,请简述对接过程中需要重点落实的安全管控要点。【参考答案】(1)身份认证管控:对接入的区域平台、其他医疗机构的访问主体实行统一身份认证,采用电子健康卡身份标识+数字证书的双重认证机制,确保访问主体身份真实可信,禁止匿名访问医院数据接口(1.5分)。(2)访问权限管控:严格遵循最小权限原则,针对不同的访问场景、访问主体设置精细化权限,比如基层医疗机构仅可调阅患者在本院的近3个月门诊病历,三级医院因转诊需求可调阅近1年的完整病历,所有访问权限需经医务科审批后方可开通,定期清理冗余权限(1.5分)。(3)数据传输与存储管控:所有跨院传输的数据采用国密SM2/SM4算法进行加密,禁止明文传输;对外共享的数据默认进行脱敏处理,隐藏患者身份证号、联系方式、住址等敏感信息,确需使用完整敏感数据的需单独签署保密协议并全程留痕(1.5分)。(4)审计追溯管控:部署数据安全审计系统,对所有跨院数据访问、下载、导出操作进行全程日志记录,日志留存不少于1年,定期开展审计分析,发现异常访问行为第一时间阻断并溯源(1.5分)。(5)应急管控:制定数据共享安全应急预案,发现数据泄露、异常访问等安全事件时,第一时间关停数据接口,配合监管部门开展溯源处置,避免风险扩大(2分)。3.医院拟上线基于国产大模型的临床辅助决策支持系统(CDSS)升级模块,上线前需要信息科完成安全测试,作为测试负责人,请列出核心测试项及对应的判断标准。【参考答案】核心测试项及判断标准如下:(1)数据安全测试:测试大模型是否存在患者敏感数据泄露风险,包括是否会在输出内容中泄露训练时使用的患者隐私数据、是否存在prompt注入攻击漏洞可诱导模型导出敏感数据、数据传输及交互过程是否全程加密(2分)。判断标准:无法通过任何诱导方式获取患者敏感数据,所有数据传输均采用国密算法加密,不存在数据泄露风险。(2)功能准确性测试:测试大模型生成的诊疗建议、用药提醒、诊断辅助内容的准确性,选取1000份已确诊的历史病历输入模型,核对模型输出结果与实际诊断、治疗方案的符合率(2分)。判断标准:常见病诊断符合率≥95%,用药提醒准确率≥99%,不存在明显的诊疗错误内容。(3)合规性测试:测试模块是否符合《医疗卫生机构网络安全管理办法》《生成式人工智能服务管理暂行办法》的相关要求,是否获得必要的资质认证,所有训练数据是否具备合法授权,不存在侵权问题(1.5分)。判断标准:符合所有监管要求,训练数据授权完整,不存在合规风险。(4)系统兼容性测试:测试模块与现有EMR、HIS系统的兼容性,是否会影响原有系统的运行稳定性,是否存在卡顿、崩溃、数据写入错误等问题(1.5分)。判断标准:兼容现有所有业务系统,不会导致原有系统性能下降超过5%,无数据写入错误问题。(5)权限管控测试:测试模块的权限分配是否符合最小权限原则,不同级别医护人员的功能权限是否匹配,是否存在越权访问风险(1分)。判断标准:权限划分清晰,无越权访问漏洞。4.你院接到属地网安部门通报,发现该院1台内网终端存在与境外APT组织控制的C2地址通信的行为,疑似被植入木马,存在患者数据泄露风险,作为信息科安全负责人,请简述完整的溯源处置流程及后续防护优化措施。【参考答案】一、溯源处置流程:(1)第一时间对涉事终端进行物理断网隔离,同时排查该终端近期的操作日志、访问记录,核实该终端的使用人员、使用场景、存储的数据内容,上报医院分管领导及属地网安、卫健部门,配合监管部门开展调查(2分)。(2)开展溯源分析:调取涉事终端近3个月的操作日志、网络流量日志,排查木马植入的时间、途径(比如是否点击了钓鱼邮件附件、是否违规外接了带病毒的U盘、是否存在弱口令被暴力破解),核实是否有患者数据被外传,是否有其他终端被感染(2分)。(3)清除处置:对涉事终端进行全盘格式化重装系统,对同网段的所有终端进行全面病毒查杀,排查所有内网终端的异常通信行为,修复发现的漏洞,确认所有终端无风险后恢复网络运行(1分)。(4)处置完成后5个工作日内形成溯源处置报告,上报监管部门,若存在数据泄露需及时告知受影响的患者,并按照要求落实补救措施。二、后续防护优化措施:(1)升级终端检测与响应系统(EDR),新增APT攻击检测规则,实时监控终端异常通信行为,发现与境外可疑地址通信的行为第一时间告警并自动断网(1分)。(2)开展全员网络安全意识培训,重点讲解钓鱼邮件识别、U盘使用规范、密码设置要求,每季度开展一次钓鱼邮件演练,提升人员安全意识(1分)。(3)升级内网流量分析系统,针对境外IP地址的访问实行默认阻断,特殊需求需经审批后方可开通(1分)。5.你院开展HIS系统信创改造,需要将原有运行在Oracle19C数据库上的HIS系统迁移至国产达梦8数据库,作为迁移项目负责人,请简述迁

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论