版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年智慧医院信息安全题库(含答案)一、单项选择题(每题1分,共40分)1.《中华人民共和国网络安全法》自哪一年起施行?A.2016年B.2017年C.2018年D.2019年答案B2.我国网络安全等级保护制度将网络安全保护等级划分为几级?A.三级B.四级C.五级D.六级答案C3.医院核心数据库服务器通常应部署在哪个安全区域?A.互联网出口区B.对外服务区C.核心生产区D.无线访客区答案C4.以下口令中,强度最高的是?A.123456B.hospital2026C.Passw0rdD.Ht@2026#Zq7答案D5.预防勒索病毒最有效的措施是?A.安装多个杀毒软件B.定期备份并离线保存重要数据C.禁止所有邮件附件D.关闭所有外部存储接口答案B6.按照个人信息保护相关法规,患者身份证号属于?A.一般个人信息B.敏感个人信息C.公共信息D.匿名信息答案B7.发现医院信息系统被入侵后,首先应采取的措施是?A.立即关闭服务器电源B.断开受感染终端或系统网络连接C.删除相关日志D.等待攻击者自动退出答案B8.远程会诊系统传输患者影像数据时,应采取的主要安全措施是?A.使用公共互联网明文传输B.加密传输并采用身份认证C.通过电子邮件发送D.使用微信文件传输答案B9.医院员工离职后,其信息系统账号应当?A.保留3个月以便追溯B.仅修改口令C.立即禁用或注销D.转交其他同事继续使用答案C10.电子病历修改后必须保留修改痕迹,这主要体现了信息安全中的哪项要求?A.机密性B.完整性C.可用性D.匿名性答案B11.防火墙最基本的功能是?A.病毒查杀B.访问控制C.数据加密D.日志审计答案B12.按照《网络安全法》要求,网络日志应当留存不少于多长时间?A.3个月B.6个月C.12个月D.24个月答案B13.数据备份“3-2-1”原则中的“1”是指?A.1份在线备份B.1份离线或异地备份C.每周备份1次D.至少保留1个备份版本答案B14.医院公共Wi-Fi网络与医院内网之间应当?A.直接互联互通B.设置隔离并限制访问C.共用同一网段D.无需任何防护答案B15.网络安全等级保护第三级系统应当至少每年开展几次等级测评?A.一次B.两次C.三次D.四次答案A16.以下哪种行为属于社会工程学攻击?A.利用系统漏洞入侵服务器B.冒充信息科人员电话询问用户口令C.暴力破解数据库密码D.发送大量垃圾邮件答案B17.大型医疗设备如CT、MRI接入医院网络前,首先应?A.直接接入内网B.进行安全评估并采取隔离措施C.开放全部端口D.安装游戏软件测试网络答案B18.患者隐私信息泄露可能主要违反哪部法律?A.《中华人民共和国道路交通安全法》B.《中华人民共和国个人信息保护法》C.《中华人民共和国劳动法》D.《中华人民共和国合同法》答案B19.关于口令管理,下列做法正确的是?A.所有系统使用相同口令方便记忆B.将口令写在显示器旁C.不同系统使用不同口令并定期更换D.使用姓名加生日作为口令答案C20.网络钓鱼邮件最显著的特征是?A.发件人地址为医院内部邮箱B.诱导点击链接或下载附件C.正文包含错别字D.邮件主题为空答案B21.网络安全等级保护中的“三员”不包括?A.系统管理员B.安全管理员C.审计管理员D.数据库管理员答案D22.数据完整性主要通过什么技术手段保证?A.数据压缩B.哈希校验或数字签名C.数据脱敏D.防火墙过滤答案B23.关于移动存储设备的使用,正确的是?A.可随意在内外网之间拷贝数据B.使用前进行病毒查杀,并限制使用范围C.无需任何管理D.移动存储设备不会携带病毒答案B24.医院灾备系统中,RTO是指?A.数据恢复点目标B.恢复时间目标C.备份窗口D.最大容忍丢失数据量答案B25.下列哪个协议用于安全远程登录?A.TelnetB.FTPC.SSHD.HTTP答案C26.数据库审计系统的主要作用是?A.优化数据库查询性能B.记录数据库操作行为并用于追溯C.替代数据库管理员D.加密数据库文件答案B27.在开发测试环境中,关于患者数据的使用,正确的是?A.直接使用真实患者数据B.使用脱敏后的测试数据C.将真实数据拷贝到个人电脑D.无需任何限制答案B28.网络安全事件应急响应中,保护现场的主要目的是?A.方便清洁B.保留证据C.避免领导检查D.减少网络流量答案B29.采用云存储保存医疗数据时,以下哪项最关键?A.云存储价格B.数据加密与访问控制C.上传下载速度D.云服务商品牌答案B30.医院内网终端安装防病毒软件后,病毒库应?A.安装后不再更新B.每月更新一次C.及时更新D.每年更新一次答案C31.关于医院无线网络,以下说法正确的是?A.使用WEP加密即可B.使用WPA3或WPA2加密,并设置复杂口令C.无需设置口令D.与内网共用同一广播域答案B32.患者诊疗信息在数据分类分级中一般属于?A.公开数据B.一般个人信息C.敏感个人信息或重要数据D.非个人信息答案C33.等级保护2.0中“一个中心、三重防护”的三重防护不包括?A.安全通信网络B.安全区域边界C.安全计算环境D.物理安全答案D34.以下哪项属于物理安全措施?A.部署防火墙B.机房安装门禁和视频监控C.配置入侵检测系统D.数据库加密答案B35.医院互联网边界通常部署什么设备隔离内外网?A.集线器B.网闸或防火墙C.二层交换机D.无线控制器答案B36.信息系统上线前应当进行?A.安全测试和风险评估B.仅功能测试C.无需测试D.仅性能测试答案A37.发生患者个人信息泄露事件后,按照《个人信息保护法》规定,个人信息处理者应当?A.隐瞒不报B.立即采取补救措施,并通知相关个人和监管部门C.仅内部处理D.删除所有数据答案B38.以下哪种属于对称加密算法?A.RSAB.AESC.SM2D.ECC答案B39.医院员工使用个人手机处理工作邮件时,以下做法最安全的是?A.使用公共Wi-Fi直接收发B.使用医院提供的VPN和移动设备管理C.将邮件转发到个人邮箱D.关闭手机锁屏密码答案B40.信息系统漏洞扫描的主要目的是?A.发现潜在安全弱点B.提高网络带宽C.清理系统垃圾D.优化数据库索引答案A二、多项选择题(每题2分,共20分,少选、多选、错选均不得分)1.等级保护2.0中“三重防护”包括?A.安全通信网络B.安全区域边界C.安全计算环境D.物理环境答案ABC解析“一个中心、三重防护”中的三重防护指安全通信网络、安全区域边界、安全计算环境,物理环境属于通用安全要求但不属于三重防护范畴。2.以下哪些行为可能导致医疗数据泄露?A.随意共享系统账号B.明文存储患者信息C.将敏感数据上传至公共网盘D.使用弱口令答案ABCD解析账号共享、明文存储、上传公共网盘、弱口令均可能造成数据泄露,应严格禁止。3.网络安全等级保护第三级系统通常要求?A.定期开展等级测评B.部署入侵检测系统C.实施数据备份D.建立安全管理制度答案ABCD解析第三级系统要求较全面,包括定期测评、入侵检测、数据备份和安全管理制度等。4.以下哪些属于医疗数据中的敏感数据?A.患者身份证号B.诊断信息C.基因数据D.收费记录答案ABCD解析身份证号、诊断信息、基因数据、收费记录均涉及个人隐私或敏感信息,应作为敏感数据保护。5.医院网络安全应急响应流程通常包括哪些阶段?A.准备B.检测与遏制C.根除与恢复D.跟踪总结答案ABCD解析应急响应一般包括准备、检测、遏制、根除、恢复、跟踪总结等阶段。6.以下哪些措施可有效防范勒索病毒?A.定期离线备份重要数据B.及时安装系统补丁C.禁用不必要的端口和服务D.加强邮件过滤与安全培训答案ABCD解析备份、补丁管理、端口管控、邮件过滤和人员培训是防范勒索病毒的有效手段。7.远程医疗信息系统应采取哪些安全措施?A.加密传输通道B.双向身份认证C.细粒度访问控制D.操作日志审计答案ABCD解析远程医疗涉及患者隐私,需综合采用加密、认证、访问控制和审计措施。8.以下哪些属于社会工程学攻击方式?A.钓鱼邮件B.电话冒充信息科人员C.尾随进入机房D.诱骗点击恶意链接答案ABCD解析社会工程学攻击利用人的心理弱点,常见方式包括钓鱼邮件、电话冒充、尾随和诱骗点击等。9.医院网络安全管理制度应包括哪些内容?A.人员安全管理B.设备安全管理C.数据安全管理D.应急管理制度答案ABCD解析网络安全管理需覆盖人员、设备、数据和应急等方面。10.个人信息处理者处理个人信息应遵循哪些原则?A.合法、正当、必要、诚信B.目的明确C.最小必要D.公开透明答案ABCD解析根据《个人信息保护法》,处理个人信息应遵循合法正当必要诚信、目的明确、最小必要、公开透明等原则。三、判断题(每题1分,共20分)1.医院信息系统只要部署了防火墙就绝对安全。答案错误2.弱口令仅指长度小于6位的密码。答案错误3.电子病历修改后可以不留任何痕迹。答案错误4.患者个人信息属于敏感个人信息。答案正确5.网络安全等级保护分为五个级别。答案正确6.医院内部员工可以随意使用U盘拷贝数据。答案错误7.网络安全日志至少应保存6个月以上。答案正确8.等级保护第三级系统应每年至少开展一次等级测评。答案正确9.数据脱敏后的数据可以随意公开。答案错误10.云计算环境下,医院数据安全责任全部由云服务商承担。答案错误11.发现勒索病毒加密文件后应立即支付赎金。答案错误12.所有医院信息系统都必须达到等级保护四级。答案错误13.账号权限分配应遵循最小权限原则。答案正确14.使用HTTPS可以保证数据传输的机密性和完整性。答案正确15.应急响应预案制定后不需要进行演练。答案错误16.医院内网和互联网可以随意互联互通。答案错误17.手机丢失后应立即远程擦除工作数据。答案正确18.数据备份应定期验证可恢复性。答案正确19.员工离职后账号应保留一段时间以便追溯。答案错误20.密码应定期更换且不得与其他系统相同。答案正确四、简答题(每题5分,共20分)1.简述智慧医院信息安全建设中“一个中心、三重防护”的内容。答案一个中心指安全管理中心,实现统一安全管理和运维;三重防护指安全通信网络、安全区域边界、安全计算环境三个层面的安全防护。2.简述医院发生勒索病毒攻击后的应急响应步骤。答案立即断开感染终端网络,启动应急预案;上报信息科和安全负责
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 甘肃省张掖市肃南裕固族自治县明花学校2025-2026学年上学期九年级月考数学试卷(含简略答案)
- 2026中国物流行业市场需求分析与新兴技术发展趋势研究
- 2026青海机械行业市场供需关系发展规模品牌竞争投资前景规划分析报告
- 2026桥梁结构健康监测系统开发应用及结构损伤识别与地震应急预案研究方案
- 2026年公路建设项目安全管理人员模拟测试题及答案
- 2026年高校教师岗前培训高等教育学模拟题及答案
- 2026-2030电子称重机行业市场深度分析及发展策略研究报告
- 2026年弹剑作歌成语故事怀才不遇感悟教案
- 2026年初中语文《相见欢·金陵城上西楼》亡国之痛教案
- 2025届江苏省无锡市凤翔教育集团三年级数学第二学期期末质量跟踪监视模拟试题(含答案解析)
- 2026-2030有机光伏(OPV)行业市场现状供需分析及重点企业投资评估规划分析研究报告
- 2026广东广州市南沙区人民政府珠江街道办事处招聘编外人员13人笔试参考题库及答案详解
- 大连高新技术产业园区公开招聘消防文员6名试题附答案
- 2026语文新教材 2026年秋期新教材统编版六年级上册语文教材分析解读 教学课件
- 动物购销合同多品种
- 2024年中国装饰公司100强企业排名
- 肝癌的中医护理方案
- JGJ142-2012 辐射供暖供冷技术规程
- GB/T 18910.3-2024液晶显示器件第3部分:液晶显示屏分规范
- 《大学美育》第一章理论
- 汽车配件营销(第2版)PPT完整全套教学课件
评论
0/150
提交评论