版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年医院信息科计算机考试高频知识题库附答案一、单项选择题(共30题,每题1分)1.根据2025年修订的《电子病历系统应用水平分级评价标准》,四级电子病历系统要求的院内数据共享范围最低为?A.单个科室内部B.医疗全流程跨科室互通C.医联体内部互通D.面向患者开放查询答案:B2.下列不属于医院核心业务信息系统的是?A.医院信息系统(HIS)B.电子病历系统(EMR)C.后勤物资管理系统D.医学影像归档与传输系统(PACS)答案:C3.按照《医疗卫生机构网络安全管理办法》要求,住院患者电子病历等核心敏感医疗数据的法定存储期限为自患者出院之日起不少于?A.15年B.30年C.50年D.永久答案:B4.医院核心业务系统(HIS、EMR)按照网络安全等级保护要求,最低需要符合第几级防护要求?A.二级B.三级C.四级D.五级答案:B5.按照《公立医院信息化建设三年行动计划(2023-2025)》要求,三甲医院核心业务系统的灾难恢复RTO(恢复时间目标)和RPO(恢复点目标)最低要求为?A.RTO≤2小时,RPO≤1小时B.RTO≤30分钟,RPO≤5分钟C.RTO≤1小时,RPO≤30分钟D.RTO≤4小时,RPO≤2小时答案:B6.HL7协议在医院信息系统中的主要作用是?A.医学影像数据传输B.不同医疗信息系统之间的标准化数据交互C.患者身份实名认证D.医保费用实时结算答案:B7.医保DRG/DIP付费系统与医院HIS系统对接时,下列哪项数据不属于必须上传的核心字段?A.患者住院病案首页诊断编码B.医嘱执行明细C.患者家属联系方式D.费用明细清单答案:C8.医院临床科室医护终端禁止安装下列哪类软件?A.正规输入法软件B.未经信息科备案的第三方云盘、远程控制软件C.医院统一部署的电子病历客户端D.医学文献查询工具答案:B9.医院对外提供科研用医疗数据集时,不需要脱敏的字段是?A.患者姓名、身份证号B.患者就诊时间精确到日的记录C.患者疾病诊断编码D.患者住址、联系方式答案:C10.医院智慧病房的物联网设备数据传输,优先采用下列哪种加密协议保障安全?A.HTTPB.MQTToverTLS1.3C.FTPD.UDP答案:B11.HIS系统出现宕机时,信息科第一时间应采取的措施是?A.直接重启服务器B.启动应急容灾切换流程,同步通知临床科室启用手工应急方案C.联系厂商工程师到场排查D.上报院领导等待指示答案:B12.下列哪种行为属于违反《个人信息保护法》的医疗数据违规行为?A.经患者知情同意后将其就诊数据用于临床研究B.医保部门依规调取患者医保结算数据C.信息科工作人员私自将患者批量就诊数据导出出售给医药企业D.科室为统计住院率调取本科室近1年患者就诊数据答案:C13.医院电子病历电子签章的法律效力依据是下列哪部法规?A.《中华人民共和国电子签名法》B.《医疗机构管理条例》C.《医疗纠纷预防和处理条例》D.《网络安全法》答案:A14.医院PACS系统的医学影像数据优先采用下列哪种存储架构?A.本地硬盘存储B.分布式对象存储C.磁带库离线存储D.U盘存储答案:B15.医联体云平台的核心价值不包括下列哪项?A.实现医联体内检查检验结果互认B.统一医联体内患者电子病历数据标准C.降低基层医疗机构信息化建设成本D.替代各医院原有独立的HIS系统答案:D16.DICOM格式是下列哪类医疗数据的通用标准格式?A.电子病历文本B.医学影像数据C.检验结果数据D.医嘱数据答案:B17.医院统一身份认证系统不支持下列哪种认证方式?A.账号密码认证B.人脸认证C.Ukey认证D.患者就诊卡认证答案:D18.按照国家医保局要求,医院所有药品、耗材、医疗服务项目必须使用全国统一的医保编码,该项工作简称为?A.医保贯标B.医保对接C.医保结算D.医保稽核答案:A19.下列哪项不属于互联网医院必须具备的安全措施?A.患者实名认证B.诊疗过程全程留痕C.处方电子签章D.线下诊室全程录像答案:D20.勒索病毒攻击医院内网后,下列哪种处置方式是错误的?A.立即断开受感染终端的网络连接B.使用备份数据恢复受感染的系统C.向黑客支付赎金获取解密密钥D.上报公安、网信、卫生健康部门答案:C21.医院信息科运维人员查询患者就诊数据必须满足的前提是?A.患者本人同意B.科室主任批准C.工作必需且符合权限范围D.无特殊要求答案:C22.电子病历系统的操作日志存储期限最短为?A.5年B.10年C.与电子病历存储期限一致D.永久答案:C23.医院网络架构中,与医保局对接的区域采用哪种隔离方式?A.逻辑隔离B.物理隔离C.无需隔离D.半隔离答案:B24.下列哪项不属于智慧服务的范畴?A.患者线上预约挂号B.检查检验结果线上查询C.智能医嘱审核D.线上缴费答案:C25.医院核心数据库的备份频率最低要求为?A.每天一次全量备份B.每周一次全量备份,每天增量备份C.每月一次全量备份D.每季度一次全量备份答案:B26.下列哪种数据不属于医院运营数据?A.门诊人次B.住院平均费用C.患者疾病诊断数据D.药品耗材损耗率答案:C27.医院信息系统的用户密码更换周期最长不得超过?A.1个月B.3个月C.6个月D.12个月答案:B28.下列哪种情况下医院可以不经过患者同意使用其医疗数据?A.用于商业广告推广B.用于法定传染病疫情防控C.用于药企药品研发D.用于保险公司核保答案:B29.医疗数据分级分类中,最高安全等级的数据是?A.公开数据B.内部数据C.敏感数据D.核心数据答案:D30.医院开展等保三级测评的频率为?A.每半年一次B.每年一次C.每两年一次D.每三年一次答案:B二、多项选择题(共20题,每题2分,多选、少选、错选均不得分)1.下列属于医院敏感医疗数据的是?A.患者传染病诊断信息B.患者精神疾病就诊记录C.患者生育健康相关数据D.医院年度财务报表答案:ABC2.医院信息科日常运维工作中,属于高风险操作的是?A.核心数据库批量修改数据B.核心服务器操作系统版本升级C.HIS系统功能迭代上线D.普通办公电脑系统重装答案:ABC3.按照网络安全等级保护三级要求,医院核心系统必须配置的安全措施包括?A.入侵检测系统(IDS)/入侵防御系统(IPS)B.Web应用防火墙(WAF)C.数据库审计系统D.容灾备份系统答案:ABCD4.电子病历系统的操作日志必须记录的内容包括?A.操作人员身份信息B.操作时间、操作内容C.操作涉及的患者信息D.操作终端IP地址答案:ABCD5.医院医保结算系统出现对账异常时,需要排查的对象包括?A.HIS系统费用明细与医保上传明细是否一致B.医保接口返回的报错信息C.患者医保凭证状态是否正常D.医保局服务器链路是否通畅答案:ABCD6.下列关于医院信息系统用户权限管理的说法正确的是?A.实行最小权限分配原则B.人员离岗时第一时间注销其系统权限C.医生可以转借自己的系统账号给进修医生使用D.管理员权限必须实行双人双控答案:ABD7.医院网络架构中,属于逻辑隔离的区域是?A.医疗业务内网B.互联网区(患者服务、互联网医院)C.医保专线区D.后勤办公网答案:ABD8.智慧医院建设的三大核心领域包括?A.智慧医疗B.智慧服务C.智慧管理D.智慧后勤答案:ABC9.医疗数据出境必须满足的条件包括?A.经过省级以上卫生健康行政部门审批B.经过数据安全风险评估C.涉及的患者全部知情同意D.与接收方签订数据安全协议答案:ABCD10.下列属于信息科需要定期开展的工作是?A.全员网络安全培训B.核心系统应急演练C.医疗数据备份恢复测试D.系统漏洞扫描与修复答案:ABCD11.下列属于电子病历系统功能的是?A.医嘱录入B.病历书写C.处方审核D.影像诊断报告书写答案:ABCD12.医院PACS系统需要对接的系统包括?A.放射科信息系统(RIS)B.电子病历系统(EMR)C.医院信息系统(HIS)D.患者服务平台答案:ABCD13.下列哪些行为属于医院网络安全违规行为?A.医护人员将自己的系统账号借给他人使用B.私自将内网终端连接手机热点C.私自导出批量患者就诊数据D.打开不明来源的邮件附件答案:ABCD14.医院容灾备份系统的备份方式包括?A.本地定时备份B.异地实时备份C.云备份D.磁带库离线备份答案:ABCD15.下列属于互联网医院业务范围的是?A.常见病、慢性病复诊B.在线开具处方C.远程会诊D.首诊患者诊疗答案:ABC16.医保DRG/DIP付费要求医院必须上传的数据包括?A.病案首页数据B.医嘱明细数据C.费用明细数据D.检查检验结果数据答案:ABCD17.医院信息系统升级上线前必须完成的工作包括?A.功能测试B.压力测试C.数据迁移验证D.全员操作培训答案:ABCD18.下列哪些医疗数据需要永久保存?A.法定传染病报告数据B.重大公共卫生事件相关医疗数据C.住院患者电子病历数据D.门诊患者电子病历数据答案:AB19.医院终端安全管理的要求包括?A.统一安装杀毒软件B.关闭不必要的端口C.禁止私自接入外部存储设备D.定期更新系统补丁答案:ABCD20.医院数据安全风险评估的内容包括?A.数据存储安全B.数据传输安全C.数据使用安全D.人员权限管理安全答案:ABCD三、判断题(共30题,每题0.5分)1.医院核心业务系统的管理员账号可以委托给第三方运维人员单人保管。(×)2.电子病历修改时需要留下修改痕迹,记录修改人、修改时间,原记录可以隐藏但不能删除。(√)3.患者通过互联网医院提交的就诊咨询记录不属于法定需要保存的医疗数据。(×)4.医院内网终端可以随意连接个人手机热点访问互联网。(×)5.HL7FHIR是新一代的医疗信息交互标准,相比传统HL7V2版本兼容性更强、扩展性更好。(√)6.DRG付费相关的病案编码数据不属于敏感医疗数据,可以随意对外提供。(×)7.医院开展等保测评的频率为至少每两年一次。(×)8.信息科可以将备份的医疗数据存放在公共云盘上方便随时调取。(×)9.医护人员使用统一认证系统登录多个业务系统时,密码设置要求长度不少于8位,包含大小写字母、数字和特殊字符。(√)10.PACS系统传输的DICOM格式影像数据可以直接对外提供给患者,不需要格式转换。(×)11.医院信息系统出现数据泄露事件时,需要在24小时内向属地卫生健康部门、网信部门、公安部门上报。(√)12.后勤部门的物资管理系统不属于核心业务系统,不需要符合等保二级以上要求。(×)13.电子签章后的电子病历与纸质病历具有同等法律效力。(√)14.为了方便运维,信息科可以在核心服务器上开启远程访问端口直接面向互联网。(×)15.患者有权查阅、复制自己的全部电子病历数据,医疗机构不得拒绝。(√)16.医联体内部的患者数据可以随意共享,不需要经过患者同意。(×)17.医院网络中的勒索病毒攻击主要通过邮件附件、U盘、恶意链接传播,因此禁止打开不明来源的邮件附件。(√)18.HIS系统的费用结算数据可以由收费员自行修改不需要上级审批。(×)19.国家医保局要求的医保编码贯标是指所有医疗服务项目、药品、耗材都要使用全国统一的医保编码。(√)20.信息科工作人员可以私自查询自己或家属的就诊记录。(×)21.医院的患者服务平台可以直接部署在公共云服务器上,不需要等保防护。(×)22.检验系统(LIS)的检验结果自动审核功能可以替代检验技师的人工审核。(×)23.电子病历系统支持离线书写病历,联网后自动同步数据,该功能符合规范要求。(√)24.医院的无线网络不需要做实名认证,医护人员可以随意连接。(×)25.医疗数据脱敏后可以完全消除个人信息识别风险,对外提供不需要审批。(×)26.信息科可以根据临床科室的需求随时开发新的系统功能,不需要进行安全评估。(×)27.灾难恢复演练每年至少开展一次,模拟核心系统宕机的应急处置流程。(√)28.患者的电子病历可以随意打印给无关人员。(×)29.医院与第三方合作开展智慧医院建设时,需要与第三方签订数据安全协议,明确数据安全责任。(√)30.门诊患者的电子病历存储期限自就诊之日起不少于15年。(√)四、简答题(共4题,每题10分)1.简述医院信息科在HIS系统宕机时的完整应急处理流程。答案:1.第一时间触发应急响应:运维人员发现宕机后立即上报信息科主任,同步通过医院内部通知渠道(OA、科室工作群、广播)通知所有临床科室启动手工应急预案,门诊收费、药房、住院科室启用手工单据开展诊疗、收费、发药等业务,避免影响正常医疗秩序。2.故障排查定位:运维团队分为两组,一组排查服务器硬件、网络链路是否正常,另一组排查数据库、应用系统日志定位故障原因,若为硬件故障立即切换备用服务器,若为软件或数据库故障优先回滚最近一次正常版本。3.容灾切换:若主系统30分钟内无法恢复,立即切换到灾备系统,验证灾备系统数据完整性、业务可用性后开放给临床使用。4.故障修复后回切:主系统修复完成后,先将灾备系统运行期间产生的业务数据同步回主系统,验证数据无丢失、业务功能正常后,选择非诊疗高峰时段(如凌晨)回切到主系统运行。5.事后复盘:故障处理完成后3个工作日内出具故障分析报告,明确故障原因、整改措施,组织开展全员应急培训,避免同类故障再次发生,同时统计宕机期间的手工业务数据,逐一补录到系统中,确保数据完整。2.简述医疗数据全生命周期安全管理的核心要点。答案:医疗数据全生命周期包括数据采集、传输、存储、使用、共享、销毁六个环节,各环节核心要点如下:1.采集环节:遵循最小必要原则,仅采集诊疗必需的患者数据,采集过程要获得患者知情同意,确保数据采集的准确性、完整性,禁止采集与诊疗无关的敏感数据。2.传输环节:所有敏感医疗数据传输必须采用加密协议(如HTTPS、TLS1.3),内网跨系统传输也要做数据校验,防止数据被篡改、窃取。3.存储环节:核心敏感数据采用加密存储,定期开展全量备份+增量备份,备份数据实行异地存放,存储介质符合国家保密要求,定期开展备份恢复测试确保备份可用。4.使用环节:实行权限分级管控,最小权限分配,所有数据操作留下审计日志,禁止越权访问、私自导出数据,数据使用场景符合合法、正当、必要原则。5.共享环节:对外共享数据必须经过数据脱敏,去除个人标识信息,经过审批流程,签订数据安全协议,明确数据使用范围、安全责任,禁止私自对外提供原始医疗数据。6.销毁环节:超过存储期限的医疗数据采用不可逆的销毁方式(如物理消磁、粉碎、数据覆写),销毁过程留下记录,禁止随意丢弃存储介质导致数据泄露。3.简述电子病历系统应用水平分级评价五级的核心要求。答案:根据2025年修订的《电子病历系统应用水平分级评价标准》,五级的核心要求包括:1.全院全医疗流程数据互联互通:门诊、住院、医技、护理、药品、后勤等所有业务系统数据完全打通,实现患者全就诊周期数据实时共享,无需人工二次录入。2.医疗质量智能化管控:系统实现全流程智能质控,包括处方审核、医嘱合理性校验、不良事件自动预警、病案编码自动校验等,智能质控覆盖90%以上的诊疗环节。3.医联体数据互通:实现与医联体内所有成员单位的电子病历、检查检验数据实时共享,支持双向转诊、远程会诊、远程影像诊断等业务开展。4.数据应用成熟度:能够基于电子病历数据开展临床科研、运营分析、绩效核算等深度应用,数据驱动的管理决策覆盖80%以上的医院管理场景。5.安全保障到位:电子病历系统符合三级等保要求,数据加密存储、操作审计全覆盖,容灾备份体系完善,RTO≤15分钟,RPO≤1分钟,未发生过重大数据安全事件。4.简述医院网络安全日常防护的核心措施。答案:1.边界防护:部署防火墙、WAF、IDS/IPS等安全设备,实现内外网逻辑隔离,不同业务区域之间访问控制,拦截恶意攻击、非法访问。2.终端防护:所有终端安装统一的杀毒软件、终端安全管理系统,禁止私自安装软件、接入外部存储设备,定期开展终端漏洞扫描、补丁更新。3.身份认证:所有系统启用多因素认证,密码定期更换,实行最小权限分配,人员离岗立即注销权限,管理员权限双人双控。4.数据防护:核心数据加密存储,定期备份,数据库审计全覆盖,敏感数据导出需要审批,对外提供数据必须脱敏。5.应急管理:制定完善的网络安全应急预案,每季度至少开展一次应急演练,每年至少开展一次等保测评、数据安全风险评估。6.人员培训:每月开展全员网络安全培训,提升医护人员安全意识,防范钓鱼邮件、勒索病毒攻击,定期开展信息科运维人员技术培训,提升安全防护能力。五、实操题(共2题,每题15分)1.实操题:某三甲医院HIS系统凌晨2点出现数据库表空间占用率100%导致系统卡顿,收费、药房业务无法正常开展,请写
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026中国新材料行业市场发展现状分析及投资布局规划研究报告
- 2026年高州市辅警招聘考试试题题库含完整答案【名校卷】
- 2025年吉林省德惠市辅警招聘考试试题题库(满分必刷)附答案
- 2026中国铁路设备行业市场现状调研及发展前景与投资机会研究报告
- 血细胞散点图练习题及参考答案
- 2026中国铁路工程建设行业市场现状供需分析及投资评估规划分析研究报告
- 2026年广东省湘教版高中物理选修五第四章原子物理课件
- 2026Fast芯片组行业政策红利与市场机遇洞察报告
- 2026年开远市辅警招聘考试试题题库及参考答案【典型题】
- 2026欧洲食品加工设备供应商市场动态分析供应链优化行业技术创新报告
- 2025年中级咖啡师资格考试试题与答案
- GB/T 45845.1-2025智慧城市基础设施整合运营框架第1部分:全生命周期业务协同管理指南
- 外包单位安全管理制度
- 小麦种植技术试题及答案
- 民用建筑设计术语标准
- 医疗护理员课件
- 护理阿尔兹海默病
- 学习护理知识和急救常识
- 人教PEP版英语五年级下册Unit 1~6全册教案共6个单元整体教学设计
- GB/T 19183.1-2024电气和电子设备机械结构户外机壳第1部分:设计导则
- DL∕T 318-2017 输变电工程施工机具产品型号编制方法
评论
0/150
提交评论