2026年医院信息科笔试专业能力题库及答案_第1页
2026年医院信息科笔试专业能力题库及答案_第2页
2026年医院信息科笔试专业能力题库及答案_第3页
2026年医院信息科笔试专业能力题库及答案_第4页
2026年医院信息科笔试专业能力题库及答案_第5页
已阅读5页,还剩18页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年医院信息科笔试专业能力题库及答案一、单项选择题(每题1分,共10分)1.关于HL7FHIR标准的特点,下列描述错误的是()A.基于互联网原生架构设计,原生支持RESTfulAPI调用B.相比传统HL7v2更适配移动医疗、区域医疗共享等场景C.仅支持文本类临床数据传输,无法兼容结构化图像、多媒体文档等类型数据D.开发门槛低,全球开源生态活跃度高,第三方系统对接成本低答案:C解析:HL7FHIR是HL7组织推出的新一代医疗信息交互标准,支持包括文本、图像、多媒体文档、结构化报告在内的多种类型医疗数据交换,因此C选项描述错误,其余选项均为HL7FHIR的核心优势。2.根据我国网络安全等级保护2.0相关要求,三级医院核心业务信息系统定为三级等保,要求开展定期测评的频率是()A.每半年1次B.每年1次C.每两年1次D.每三年1次答案:B解析:根据《网络安全等级保护条例》,三级信息系统要求运营者每年至少开展一次等级保护测评,四级信息系统每半年至少测评一次,三级医院核心业务系统属于三级信息系统,因此测评频率为每年1次。3.根据我国国家卫生健康委发布的《电子病历系统功能应用水平分级评价方法及标准(2022年修订版)》,电子病历分级评价的最高级别为()A.7级B.8级C.9级D.10级答案:B解析:2022年修订版分级标准将原有的最高七级调整为八级,新增八级要求实现全院全数据融合驱动的医疗质量闭环管理和智慧决策,目前最高级别为八级。4.医院开展科研数据开放过程中,下列脱敏方式属于不可逆脱敏的是()A.基于SHA-256算法的哈希加密脱敏B.动态脱敏中的身份证号字段掩码C.姓名与身份证号的全字段替换D.将精确出生日期泛化为出生年份答案:A解析:不可逆脱敏指脱敏后无法通过处理后的数据还原原始敏感信息,哈希加密属于单向加密算法,仅能验证原始数据一致性,无法通过哈希值逆向还原原始数据,属于不可逆脱敏;其余三种脱敏方式均保留了原始数据的映射关系,可通过映射表还原原始数据,属于可逆脱敏。5.HL7CDA标准的全称为()A.临床数据分析架构B.连续数据归档协议C.临床文档架构D.核心数据访问接口答案:C解析:HL7CDA是HL7组织推出的临床文档结构标准,全称为ClinicalDocumentArchitecture,即临床文档架构,用于规范临床共享文档的结构化存储和交换,是我国互联互通测评要求的共享文档标准。6.医院容灾备份体系中,RTO(恢复时间目标)的定义是()A.灾难发生后,信息系统从停顿恢复到可支持正常业务运行的最长允许时间B.灾难发生后,系统所能容忍的最大数据丢失量对应的时间差C.灾难恢复后,系统能够稳定运行的最短时间要求D.信息系统全年平均无故障运行时间答案:A解析:RTO(RecoveryTimeObjective)是恢复时间目标,衡量灾难发生后业务恢复的速度要求;RPO(RecoveryPointObjective)是恢复点目标,衡量灾难发生后可容忍的最大数据丢失量,对应选项B的描述,因此本题正确答案为A。7.我国医保电子凭证的根证书签发机构是()A.国家密码管理局B.国家医保局C.国家卫生健康委员会D.工业和信息化部答案:B解析:我国医保电子凭证采用统一的密码管理体系,根证书由国家医保局统一签发,各级医保平台和医疗机构的证书均由上级医保证书链逐级签发,因此本题正确答案为B。8.医学影像归档和通信系统(PACS)普遍采用的DICOM3.0标准主要规范的内容是()A.病人基本信息的跨系统交换格式B.医学图像的存储格式和传输规范C.影像报告的结构化编码标准D.放射科工作流的流程规范答案:B解析:DICOM3.0是目前全球通用的医学影像标准,核心作用是规范不同厂商医学影像设备产生的图像的存储格式和跨设备、跨系统传输规则,解决不同品牌设备影像不兼容的问题,因此本题正确答案为B。9.现代医院异构系统整合的集成平台普遍采用的核心通信架构是()A.点对点直连通信架构B.面向服务架构(SOA)/事件驱动架构C.跨库直连读取架构D.文件摆渡交换架构答案:B解析:集成平台的核心作用是解耦院内各异构系统,避免点对点直连导致的接口爆炸问题,目前主流集成平台均采用面向服务架构(SOA)结合事件驱动架构,实现消息路由、格式转换、服务注册发现等核心功能,因此本题正确答案为B。10.根据《中华人民共和国网络安全法》《数据出境安全评估办法》,三级医院作为关键信息基础设施运营者,向境外提供存储在境内的个人信息和医疗健康数据,正确的做法是()A.经过数据匿名化处理后可自由出境B.应当按照规定向网信部门申报数据出境安全评估,通过后方可出境C.仅需要向医院主管部门报备,无需安全评估D.禁止任何医疗数据向境外传输答案:B解析:根据现行法律法规,关键信息基础设施运营者向境外提供境内存储的个人信息和核心数据,应当申报数据出境安全评估,评估通过后方可出境,并非完全禁止也不能未经评估直接出境,因此B选项描述正确。二、多项选择题(每题2分,共16分)1.下列选项中,属于医院信息科核心工作职责范畴的是()A.院内各类信息系统的运维保障与故障排查处理B.医院网络与信息安全防护体系的建设与日常监控C.医院医疗数据统计分析、大数据应用与科研数据支撑D.大型医用检查设备的日常维修保养E.互联互通标准化成熟度测评、电子病历分级评价等专项工作的推进与迎检答案:ABCE解析:大型医用设备的维修保养属于医院设备工程科(医学工程科)的工作职责,不属于信息科核心职责,其余四项均为信息科常规核心工作,因此正确答案为ABCE。2.根据《电子病历应用管理办法》,下列符合电子病历数据安全管理要求的做法是()A.对所有医护人员的电子病历操作日志留存至少6个月B.对批量导出患者数据、跨病区查阅病历等敏感操作配置二次身份认证和行为审计C.对离职、调岗的医护人员在3个工作日内完成系统权限回收D.对超权限访问电子病历的行为配置实时告警和阻断机制E.为方便科研课题开展,允许研究者将原始患者数据导出存储到个人U盘答案:BCD解析:根据《电子病历应用管理办法》要求,电子病历操作日志至少需要留存5年,A选项留存6个月不符合要求;E选项将原始患者数据导出到个人存储设备违反数据安全和隐私保护规定,存在数据泄露风险,因此AE错误,BCD符合要求,为正确答案。3.HL7FHIR标准在医院信息化建设中的常见应用场景包括()A.互联网医院、智慧医疗小程序与院内核心系统的接口对接B.院内各异构系统之间患者基础信息、就诊信息的交换共享C.医院对接上级区域卫生健康信息平台的数据上传与共享D.医学影像的无损压缩与长期存储E.移动护理、床旁扫码设备的接口开发答案:ABCE解析:医学影像的存储和传输主要由DICOM标准规范,不属于HL7FHIR的核心应用场景,其余四项均为当前HL7FHIR的常见落地场景,因此正确答案为ABCE。4.根据网络安全等级保护2.0三级要求,安全管理中心模块包含哪几个核心部分()A.系统管理B.审计管理C.安全管理D.应急管理E.资产管理答案:ABCD解析:等保2.0标准中,三级信息系统安全管理中心要求包含四个核心部分:系统管理、审计管理、安全管理、应急管理,因此正确答案为ABCD。5.医院开展数据治理工作的核心内容包括()A.患者主索引(PMI)的清洗、合并与重复数据去重B.临床数据的标准化清洗、实体标注与格式归一C.建立常态化数据质量监控机制,针对问题数据持续整改D.梳理医院数据资产,建立数据资产目录,明确数据权责E.针对不同开放场景配置数据脱敏、隐私保护规则答案:ABCDE解析:医院数据治理覆盖从数据整合、标准化、质量提升到资产化管理、安全防护的全流程,上述五项均为医院数据治理的核心工作内容,因此全选。6.我国医院互联互通标准化成熟度测评的核心考核要求包括()A.医院基础数据集、医学术语编码符合国家卫生健康委统一标准B.跨机构共享的临床文档符合HL7CDA标准要求C.跨系统、跨机构数据交互接口符合HL7相关标准规范D.医院整体信息安全符合网络安全等级保护相关要求E.电子病历分级评价必须达到五级以上答案:ABCD解析:互联互通标准化成熟度测评未对电子病历分级评价级别做强制要求,仅要求满足对应测评级别的功能要求,因此E选项错误,其余四项均为互联互通测评的核心考核要求,正确答案为ABCD。7.下列人工智能应用场景中,目前已经在国内医院信息科场景下成熟落地的有()A.AI辅助病案首页编码与编码质控B.AI辅助网络异常流量检测与入侵告警C.AI自动化处理常见桌面运维故障、系统账号开通请求D.AI自动生成完整住院大病历并完成签名归档E.AI辅助临床数据科研队列的快速构建与数据清洗答案:ABCE解析:当前AI技术还无法实现符合医疗规范要求的完整住院大病历自动生成与归档,仍然需要医生完成核心病历内容的撰写,D选项尚未成熟落地,其余四项均已经有成熟产品并在大量医院落地应用,因此正确答案为ABCE。8.医院核心业务系统容灾备份体系中,常见的备份类型包括()A.全量备份B.增量备份C.差异备份D.实时备份E.随机备份答案:ABCD解析:常见备份类型分为全量备份、增量备份、差异备份、实时备份四类,随机备份不属于规范备份分类,因此正确答案为ABCD。三、案例分析题(共37分)案例1:某省域三甲综合医院启动新一轮等级医院复审工作,同时申报电子病历系统功能应用水平五级评价和互联互通标准化成熟度四级甲等测评。信息科梳理现有信息化建设情况,发现存在以下核心问题:一是院内现有HIS、EMR、PACS、LIS、手麻、心电、病理等26个业务系统分属12家不同厂商建设,系统之间数据孤岛问题严重,医护人员需要在多个系统重复录入相同数据,跨系统数据调用经常出错;二是基础数据标准不统一,部分厂商使用自定义字典,同一个疾病诊断存在多个不同ICD-10编码,同一个手术操作也存在多个不同ICD-9-CM3编码,基础数据一致性差;三是现有系统操作审计日志不全,批量导出患者数据没有额外权限校验和行为记录,信息安全检查多次提出存在数据泄露风险;四是现有集成平台为2012年建设,仅支持HL7v2格式交互,不支持FHIR标准,无法满足区域平台数据上报和互联网医院对接的技术要求。问题1:结合本次评审要求,说明信息科应当优先推进哪些改造工作?(12分)问题2:针对院内基础数据标准化问题,信息科应当从哪些方面开展工作?(8分)参考答案:问题1:优先推进的改造工作包括:(1)升级改造现有医院信息集成平台,完成对现有所有业务系统的接入适配,替换原有老旧的点对点接口,基于标准架构实现全院数据统一交换,解决系统数据不通的问题,同步新增对FHIR标准的支持,满足区域平台和互联网医院对接要求;(3分)(2)开展全院范围的数据治理和基础数据标准化梳理,统一各系统的疾病分类编码、手术操作编码、人员字典、科室字典、药品字典等基础数据集,解决数据不一致、编码不统一的问题,满足评审对数据标准化的要求;(3分)(3)完成全院信息系统的安全整改,补全所有业务系统的操作日志记录,针对敏感操作配置权限校验、二次认证和行为审计,满足电子病历分级和互联互通对信息安全的要求,同时符合等级保护2.0三级的要求;(3分)(4)对接国家和省级电子病历分级评价、互联互通测评申报系统,按照要求完成数据对接和测试,提前开展预测评,针对发现的问题完成整改。(3分)问题2:针对基础数据标准化的工作开展路径:(1)对照国家卫生健康委发布的《医院基础数据元目录》《医学术语分类与代码》《疾病分类与代码》《手术操作分类与代码》等统一标准,梳理院内现有所有基础字典,完成现有编码到国家标准的映射转换;(2分)(2)建立全院统一的基础数据字典管理平台(主数据管理平台),由信息科联合医务部、病案科、药学部等部门统一维护基础字典,各业务系统必须从主数据管理平台同步字典,禁止各厂商自定义新增编码,从源头保障数据一致性;(2分)(3)对现有历史数据进行批量清洗,完成历史数据的编码转换和归一处理,消除历史数据中的编码不统一问题;(2分)(4)建立常态化的基础数据更新维护机制,定期开展数据一致性校验,发现问题及时整改,保障标准持续落地。(2分)案例2:某二级甲等医院2025年发生一起勒索病毒攻击事件,攻击者通过急诊护士站未打补丁的Windows系统漏洞入侵院内网络,加密了核心HIS系统和EMR系统的服务器存储,导致全院门诊、住院业务中断4小时,丢失了约30小时的业务数据,经调查发现,信息科日常管理存在多处漏洞,攻击发生前3个月已经收到卫健委的漏洞预警,但未及时组织漏洞扫描和补丁修复,急诊护士站的杀毒软件三个月前病毒库过期,信息科未及时续期,医院备份制度要求每日增量备份,但信息科运维人员因休假未按要求执行备份,勒索病毒发生后也没有现成的应急预案可以执行,导致恢复时间延长。问题1:请分析本次事件暴露出信息科在网络安全管理方面存在哪些问题?(10分)问题2:请说明后续信息科应当采取哪些整改措施?(7分)参考答案:问题1:暴露出的核心问题包括:(1)日常安全监

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论