2026年医院信息科计算机考试试题专项附答案_第1页
2026年医院信息科计算机考试试题专项附答案_第2页
2026年医院信息科计算机考试试题专项附答案_第3页
2026年医院信息科计算机考试试题专项附答案_第4页
2026年医院信息科计算机考试试题专项附答案_第5页
已阅读5页,还剩15页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年医院信息科计算机考试试题专项附答案一、单项选择题(每题2分,共40分)1.国内新一代医院信息系统集成平台建设中,当前主流采用的卫生信息交互标准是以下哪项A.DICOMB.HL7FHIRR4C.ICD-10D.LOINC2.根据网络安全等级保护2.0四级系统要求,核心业务系统的身份鉴别机制应当满足以下哪项要求A.仅需一种身份验证方式即可B.两种或两种以上组合的验证方式C.三种及以上验证方式D.至少包含人脸+指纹两种生物特征验证3.医院PACS系统分层存储架构中,用于存放三个月内频繁调用的门诊、住院急诊影像数据的存储层级是A.离线存储B.近线存储C.在线存储D.冷归档存储4.在标准RAID5磁盘阵列中,最多允许几块磁盘同时故障且不丢失现有数据A.1块B.2块C.3块D.数量随阵列总磁盘数变化5.根据《电子病历应用管理规范(试行)》要求,住院电子病历的最低保存年限为A.15年B.30年C.50年D.永久保存6.以下哪项描述符合针对医院门户网站的SQL注入攻击的特征A.攻击者发送超出缓冲区处理长度的恶意请求获取服务器权限B.攻击者在网页输入框、查询接口中插入恶意SQL语句,非法获取数据库中存储的患者信息C.攻击者发送大量无用请求占用服务器带宽和系统资源,导致正常用户无法访问服务D.攻击者篡改DNS解析记录,将用户访问网站的流量引流到钓鱼网站窃取账号信息7.以下技术中,不属于服务器虚拟化技术范畴的是A.VMwareESXiB.MicrosoftHyper-VC.KVMD.Docker8.全国区域检验结果互认工作中,用于统一标识不同医院检验项目的国际通用标准编码是A.ICD-10B.LOINCC.SNOMED-CTD.CPT9.以下哪项描述不属于数据级容灾的特点A.仅保证核心业务数据不丢失B.故障恢复时间一般为数小时到数天C.业务中断期间无法对外提供服务D.能够实现核心业务秒级切换,不中断服务10.医保电子凭证支持医院线下脱网场景身份验证的核心技术是A.蓝牙短距离通信B.NFC近场通信C.离线加密二维码技术D.5G切片技术11.医院内网按照等保要求划分安全域后,以下哪个区域属于核心可信业务区域A.门诊收费工作站接入网段B.互联网门户网站托管服务区C.移动医护公网接入转换区D.PACS核心图像存储与HIS数据库服务区12.信息科监控服务器性能时,以下哪个指标能够直接反映CPU的繁忙程度和处理能力瓶颈A.平均负载B.内存占用率C.磁盘IOPSD.网络带宽吞吐量13.按照《医疗卫生机构网络安全管理办法》要求,医院新信息系统上线前必须完成的合规性文档是A.需求规格说明书B.第三方出具的系统安全测评报告C.临床用户操作手册D.功能单元测试报告14.以下哪个HL7相关版本,是当前国内智慧医院建设中,支持互联网医疗对接的主流标准A.HL7V2.3B.HL7V3.0C.HL7FHIRR4D.HL7FHIRDSTU215.医院法定传染病相关信息需要上报至国家传染病报告系统,应当遵循哪种接口规范A.国家疫情防控数据标准1.0B.全民健康信息平台统一接口规范C.传染病报告信息管理系统接口规范D.全国医疗保障信息平台接口规范16.以下哪个网络协议能够自动检测并消除交换网络中的二层环路,防止广播风暴A.RIPB.OSPFC.STPD.VRRP17.以下行为符合《中华人民共和国个人信息保护法》对患者敏感个人信息管理要求的是A.为了临床科研需要,可直接导出全院患者的身份证号、联系方式等信息用于分析B.因外出会诊需要,将患者病历和影像资料发送到个人公网邮箱不违反合规要求C.除法定监管和诊疗需要外,不得未经患者同意向第三方提供患者敏感健康信息D.只要获得医院主要负责人批准,就可以将患者健康数据出售给商业保险机构18.电子病历系统实现临床决策支持(CDSS)功能的核心基础是A.结构化病历书写功能B.医嘱开立与校验功能C.医学知识库与推理引擎D.临床数据归档存储功能19.根据网络安全等级保护四级系统管理要求,医院核心业务系统的容灾演练至少需要多久开展一次A.每半年B.每年C.每两年D.每三年20.医院PACS系统核心集中存储中,以下哪种存储协议凭借高带宽、低延迟的优势成为主流选择A.iSCSIB.NFSC.SMBD.FC光纤通道协议二、多项选择题(每题3分,共30分)1.以下选项中,属于医院信息科核心工作职责范畴的有A.医院各类信息系统的日常运维和故障排查B.患者诊疗数据的备份、安全管理和合规使用C.临床业务信息系统的需求对接、功能升级和迭代优化D.医用检验、检查设备的计量校准和硬件维修E.医院机房、网络、信息终端等信息基础设施的运维管理2.医院信息集成平台的核心功能包括以下哪几项A.不同系统间消息格式路由与转换B.统一全院各系统对接接口标准C.全院长周期医疗数据归档存储D.跨系统服务注册与发现E.支撑医院内部不同业务系统的数据共享交互3.三级医院核心业务系统(HIS、EMR、PACS)按照要求应当达到等保2.0的对应保护级别,下列选项中不属于要求保护级别的有A.第一级B.第二级C.第三级D.第四级E.第五级4.医院信息科部署零信任安全架构,应当遵循的核心原则包括A.永不信任,始终验证B.基于最小权限分配访问权限C.持续动态评估访问主体安全状态D.默认信任内网所有接入终端E.开放所有服务端口方便临床医护访问5.以下关于RAID磁盘阵列技术的描述,正确的有A.RAID0不提供数据冗余校验,任意一块磁盘故障都会导致全部数据丢失B.RAID1通过磁盘镜像实现数据冗余,数据可靠性高,存储利用率为50%C.RAID5比RAID6允许更多数量的磁盘故障,存储利用率更高D.RAID10是RAID1和RAID0的组合,兼顾高性能和高冗余,适用于核心业务场景E.RAID6允许两块磁盘同时故障,适合大容量数据存储的归档场景6.医院移动医护系统接入内网开展诊疗业务,信息科应当采取的安全防护措施包括A.落实终端准入认证,仅允许院方配发的合规移动终端接入内网B.要求移动终端设置强密码解锁,启用设备远程擦除功能C.允许移动终端先接入公网再切换接入内网,方便医护人员日常使用D.对移动终端传输的所有诊疗数据进行端到端加密E.禁用非必要的外接存储、拍照等功能,防止患者数据泄露7.医疗大数据技术在现代医院运营和诊疗中的典型应用场景包括A.慢性病、肿瘤等疾病的发病风险预测模型构建B.DRG/DIP医保付费分组的辅助审核和异常病例预警C.医院运营效率分析和成本管控优化D.临床路径的标准化和个性化优化调整E.全院医疗质量的实时监控和异常指标预警8.医院机房日常安全管理中,针对火灾隐患防控需要落实的措施有A.机房内禁止存放任何易燃易爆物品B.定期检查烟感报警装置和气体灭火系统,确保正常可用C.冬季可以在机房内使用大功率取暖设备,只要有人值守即可D.定期清理机柜和线路灰尘,避免积灰引发线路短路E.非工作人员进入机房必须经过审批登记,严禁私自携带物品进入9.根据《医疗卫生机构网络安全管理办法》,以下说法正确的有A.医疗卫生机构应当对关键信息基础设施定期开展网络安全检测和风险评估B.严禁通过互联网传输国家秘密和患者敏感个人信息C.只要成本合适,可以将核心业务系统托管到未获得备案资质的第三方云平台D.应当建立完善网络安全监测预警和信息通报制度E.发生网络安全事件后应当第一时间向属地卫生健康部门和网信部门报告10.医院信息科升级核心HIS系统前,应当完成的准备工作包括A.升级前对全量核心业务数据进行备份,并验证备份数据的可恢复性B.提前通知各临床科室和窗口部门升级时间,做好停机期间的业务准备C.在独立测试环境完成全流程功能测试和高峰压力测试D.预先制定系统回滚方案,升级异常时可以快速恢复到原有版本E.要求所有收费窗口提前4小时下班,留出足够时间完成升级三、判断题(每题1分,共10分)1.电子病历系统中,医生修改已提交归档的病历后,只需要保留修改后的内容,不需要留存修改痕迹和修改人信息。2.相同磁盘数量的情况下,RAID6的存储利用率比RAID5更高。3.根据《中华人民共和国个人信息保护法》,患者的健康生理信息、生物识别信息属于敏感个人信息,需要采取更严格的保护措施。4.医院内网不直接连接互联网,因此不需要在终端和服务器上安装防病毒软件。5.HL7FHIR标准相比传统HL7V2标准,更轻量化,更容易支持互联网医疗、移动应用等场景的系统对接。6.数据级容灾的建设成本高于应用级容灾,故障恢复时间更短。7.目前国家要求三级医院电子病历应用水平分级评价至少要达到五级以上。8.STP协议的核心作用是消除交换网络中的二层环路,避免广播风暴导致全网瘫痪。9.Docker容器虚拟化相比传统服务器虚拟化,具有启动速度快、资源占用低的优势,更适合微服务架构的部署。10.只要对患者数据进行了去标识化处理,医院就可以直接将数据用于临床科研,不需要经过伦理委员会审查。四、案例分析题(共20分)案例1:某三甲医院完成新建门诊楼的网络改造割接后,第二天上班开诊后半小时,全院所有门诊业务出现严重卡顿,挂号收费、医生站都无法正常操作,核心电子病历、PACS系统也出现响应缓慢甚至无法连接的情况。信息科运维人员第一时间登录核心交换机排查,发现核心交换机CPU利用率持续稳定在95%以上,核心交换机下联所有接入交换机的端口流量都远高于日常基线,任意两台内网终端之间的ping测试延迟超过1200ms,丢包率超过35%。问题1:本次故障最可能的原因是以下哪项(4分)A.核心交换机电源模块故障B.整个交换网络产生了二层环路C.核心HIS数据库遭到外部SQL注入攻击D.核心存储IO性能不足产生瓶颈问题2:请简述信息科处置本次故障的基本流程(6分)问题3:请简述医院日常运维中防范该类故障发生的主要措施(4分)案例2:某地级市三甲医院计划对现有核心信息系统进行云化改造,将原本分散部署在不同物理服务器的HIS、EMR、PACS核心业务迁移到医院私有云平台,实现计算存储资源池化管理。本次改造完成后,核心电子病历系统按照要求需要满足等保2.0四级安全防护要求,请回答以下问题:问题1:请简述私有云部署模式下,信息科需要从哪些方面落实等保四级的安全防护要求,说明私有云部署相比传统本地部署新增了哪些安全风险(6分)参考答案:一、单项选择题1.B2.B3.C4.A5.B6.B7.D8.B9.D10.C11.D12.A13.B14.C15.C16.C17.C18.C19.A20.D二、多项选择题1.ABCE2.ABDE3.ABE4.ABC5.ABDE6.ABDE7.ABCDE8.ABDE9.ABDE10.ABCD三、判断题1.错2.错3.对4.错5.对6.错7.错8.对9.对10.错四、案例分析题案例1问题1答案:B案例1问题2答案:处置流程分为以下几步:第一,先优先保障核心业务运行,通过核心交换机的端口流量统计快速定位异常流量来源,找到产生环路的接入端口后先临时关闭该端口,此时广播风暴会立即停止,核心交换机的CPU和流量会快速恢复正常,优先恢复门诊收费、急诊抢救、住院医嘱等核心业务,避免对诊疗秩序造成更大影响;第二,排查故障根源,安排运维人员到现场对该端口下联的布线和交换机进行核查,确认环路产生的具体原因,通常为施工阶段错误布线,比如接入交换机同时用两条线路连接了核心交换机的两个端口,或者楼层内两个接入交换机之间错误连接了两条冗余线路,找到错误连接点后断开多余的线路;第三,验证业务恢复情况,错误线路断开后,逐步开启关闭的端口,测试整网的CPU利用率、端口流量、终端之间的网络延迟都恢复到正常基线,通知所有科室业务恢复正常,安排人员值守1小时观察是否再次出现异常;第四,故障复盘归档,整理故障发生的原因、处置过程、暴露的管理漏洞,形成完整的故障记录归档,对所有参与网络改造的运维和施工人员开展培训,避免同类故障再次发生。案例1问题3答案:日常防范措施主要有:第一,所有内网交换机默认开启STP或RSTP快速生成树协议,让交换机自动检测环路、自动阻塞冗余端口,即使出现错误布线也能自动避免广播风暴影响全网;第二,网络改造、割接前提前梳理所有网络连接关系,绘制清晰的网络拓扑图,标记每个端口对应的下联区域,施工完成后现场核对布线连接,确认无误后再接入核心网络;第三,对核心交换机、汇聚交换机的CPU利用率、端口流量设置基线告警,当指标超出日常基线的150%后立即触发短信、企业微信告警,让运维人员在故障影响业务前就能发现异常;第四,新接入网络的区域需要先进行单设备测试,确认网络没有异常后再开放给全院使用,避免带故障的网络接入影响核心业务。案例2问题1答案:私有云部署电子病历系统,落实等保四级安全防护需要从五个核心维度推进:第一,安全物理与环境安全,私有云机房要落实双人出入管控、防火防水防雷防雷击防护,核心供电采用双路冗余UPS,发电机备用供电,核心服务器、交换机、存储都要做硬件冗余,避免单点故障;第二,通信网络安全,按照零

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论