检验科信息安全考核试卷2026年及答案_第1页
检验科信息安全考核试卷2026年及答案_第2页
检验科信息安全考核试卷2026年及答案_第3页
检验科信息安全考核试卷2026年及答案_第4页
检验科信息安全考核试卷2026年及答案_第5页
已阅读5页,还剩24页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

检验科信息安全考核试卷2026年及答案考核适用范围:检验科全体在岗医师、技师、采样岗人员、内勤后勤人员、规培进修人员、驻场第三方设备运维及软件服务人员考核时长:90分钟满分:100分合格线:90分一、单项选择题(共20题,每题2分,总计40分,每题仅有1个正确选项)1.根据《医疗卫生机构网络数据分级分类指引(2025修订版)》要求,检验科全量采集存储的包含患者生物样本标识、检验全周期结果、身份证号、医保结算信息、临床关联诊断的检验数据集,所属数据安全级别为:A.公开数据B.内部共享数据C.重要医疗数据D.核心医疗数据2.结合2026年三级公立医院绩效考核网络安全附加指标要求,检验科所有LIS系统、专用检验设备配套系统的离岗人员账号,必须在人员离岗手续办结后多长时间内完成注销禁用:A.24小时B.3个工作日C.7个工作日D.15个工作日3.检验科工作人员因科研需要调用存量检验数据开展AI辅助诊断模型训练时,必须对原始数据进行标准化脱敏处理,以下哪类脱敏操作符合《个人信息保护法》要求:A.隐去患者姓名、身份证号后保留样本采集地点、街道门牌号信息B.完全剥离患者唯一识别标识,保留检验指标数值、样本类型、检测时间戳的模糊化到年维度信息C.保留患者手机号码后4位、联系地址小区名称信息D.隐去患者职业信息后保留完整临床诊断结果4.检验科接收基层医疗机构送检的新型冠状病毒、鼠疫、霍乱等甲类及按甲类管理的传染病相关检测数据时,必须通过以下哪类合规通道上报至属地疾控部门:A.工作人员私人微信传输加密文件包B.医院内部公卫数据专线网闸对接通道C.第三方公共云盘加密上传D.个人邮箱加密附件发送5.针对检验科批量出具的纸质检验报告,打印完成后暂存的待领取报告存放区域,以下哪项管理要求是2026年等级保护2.0第三级测评的强制要求:A.存放于公共走廊开放文件柜,方便患者自行查找B.存放于检验科服务台开放区域,由导诊人员协助查找C.存放于加锁的独立保密文件柜,由专人管理,领取人核验身份信息后发放D.随意堆放于打印室角落,定期统一销毁6.移动采样岗工作人员配备的采样信息登记PDA设备,以下哪项操作属于合规行为:A.设备解锁密码设置为123456,方便快速操作B.下班后将设备带回家,方便整理次日采样物资C.设备出现故障后第一时间联系医院信息科专职运维人员拆解维修,不私自交由第三方门店处理D.用设备下载短视频平台软件,采样间隙休闲娱乐7.检验科开展人类全基因组测序、新生儿遗传代谢病筛查等涉及人类遗传信息的检测业务时,相关原始数据和分析结果如需向境外合作机构传输,最终审批部门是:A.检验科主任B.医院科研管理处C.省级卫生健康行政部门D.国家科学技术部人类遗传资源管理办公室8.检验科LIS系统账号密码设置要求最低复杂度为:A.6位纯数字B.8位及以上,包含数字、字母、特殊字符三类组合,每90天强制更换C.8位纯字母,永久无需更换D.6位数字加生日后缀,每180天更换9.危急值结果上报环节,以下哪类信息传输行为完全合规:A.检验技师发现危急值后,用私人微信直接给临床科室护士发送患者检验结果截图B.通过LIS系统内置的危急值通报模块推送信息后,同步拨打电话告知临床接诊人员,双渠道留痕登记C.用检验科公共QQ群发布危急值结果@对应管床医生D.直接将危急值结果贴在检验科门口白板上公示10.检验科退役淘汰的旧生化分析仪、化学发光仪等自带内置存储硬盘的检验设备,报废处理前必须完成以下哪项操作:A.直接扔到医院废品堆放点B.由信息科人员对存储介质进行物理消磁或者物理粉碎销毁,全程留痕登记C.格式化硬盘3次后直接转售给废品收购人员D.拆除硬盘后自行带回家作为私人存储盘使用11.第三方临检中心对接本院检验科LIS系统传输检验结果数据时,数据传输链路必须采用的加密协议是:A.HTTP明文传输协议B.FTP无加密传输协议C.TLS1.3及以上版本加密传输协议D.蓝牙公开传输协议12.检验科自助检验报告打印机的屏幕展示设置,以下哪项符合隐私保护要求:A.屏幕默认完整展示当前所有待打印患者的姓名、身份证号全段、检验项目结果B.仅在患者扫码核验身份后,展示该名患者本人的检验结果,屏幕离开操作位自动熄屏C.屏幕滚动展示患者待取报告的全名信息,方便用户查找D.屏幕展示患者手机号码全段,方便联系未取报告人员13.检验科工作人员发现LIS系统弹出要求输入账号密码的陌生弹窗时,正确的处置方式是:A.立即输入自己的账号密码完成验证B.点击弹窗中的确认按钮,按照提示步骤操作C.第一时间断开该终端的网络连接,上报信息科安全运维人员排查,不得随意点击D.将弹窗截图转发到工作群,询问其他同事账号密码能否输入14.检验科用于开展全国临床检验室间质评的专用数据上报系统,以下哪项操作是合规的:A.将系统账号共享给所有实习进修人员,方便随时上报数据B.仅由指定的质评管理员单人专用,操作全程留痕,禁止转借C.使用公共账号密码登录,所有工作人员都可修改上报数据D.用私人邮箱接收质评数据,整理完成后再上传系统15.按照《网络安全法》要求,检验科发生10条以上患者核心检验数据泄露事件后,必须在多长时间内上报属地网信和卫生健康管理部门:A.24小时B.48小时C.72小时D.7个工作日16.以下哪类数据不属于检验科必须重点防护的敏感个人信息范畴:A.患者HIV抗体筛查结果、梅毒血清学检测结果B.患者新冠病毒核酸阳性检测结果C.患者常规血常规检测中白细胞计数结果D.患者婚前孕前优生检测的遗传病筛查结果17.检验科部署在采样点的边缘计算POCT检测设备,联网接入医院内网前,必须完成的安全配置是:A.直接插网线接入,无需任何配置B.接入医院物联网安全管控专区,完成设备身份认证、流量审计,禁止跨区访问核心业务服务器C.设置公网IP直接对外提供访问D.开放设备后台管理端口,方便远程调试18.检验科工作人员使用内部办公电脑时,以下哪类行为属于合规操作:A.插入私人U盘导出内部质控数据回家办公B.点击陌生邮件附带的“检验质控新通知”附件C.使用医院统一配发的加密U盘传输内部业务数据,禁止接入外部非授权设备D.随意关闭终端内置的杀毒软件和主机防护系统19.检验科出具的电子检验报告的电子签章,保管使用要求是:A.由科室统一存放于公共桌面,所有人员都可调用B.由授权的检验医师专人保管,使用操作全程留痕,不得转借他人C.放置在公共文件夹共享,方便随时签署报告D.交付给第三方运维人员全权管理,无需管控20.针对未成年患者的儿童体检检验数据,尤其是新生儿遗传代谢病筛查数据,按照《个人信息保护法》要求处理数据用于非医疗目的的科研场景时,必须满足的前提条件是:A.无需告知家属,直接调用使用B.获得未成年人监护人的单独书面同意,且完成全量数据脱敏C.仅需口头告知家属即可使用D.征得科室主任同意后即可使用二、多项选择题(共10题,每题3分,总计30分,每题有2个及以上正确选项,多选、少选、错选均不得分)1.以下属于检验科管控范围的信息资产的有:A.LIS系统核心业务服务器、存储阵列B.质谱仪、基因测序仪等专用检测设备自带的本地存储介质C.存放有患者敏感信息的纸质检验报告、质量控制记录文档D.移动采样PDA、自助报告打印机等终端设备E.云端部署的国家级室间质评系统存储的本院检验上报数据2.检验科工作人员日常开展业务操作时,以下哪类行为明确违反信息安全管理要求:A.将自己的LIS系统操作账号转借给出差的同事使用,未做操作登记B.为了工作方便,将账号密码贴在自己工位的显示器边框上C.用内部业务电脑登录个人互联网购物网站D.未经信息科审批,私自搭建本地数据共享服务器存储患者检验全量数据E.下班离岗时,退出所有业务系统账号,锁定电脑屏幕3.检验科2026年重点防护的新型网络安全风险场景包括:A.AI辅助细胞病理判读系统训练数据泄露风险B.移动PCR方舱检测终端数据无线传输劫持风险C.第三方驻场运维人员违规拷贝业务数据风险D.检验设备漏洞被攻击者利用接入医院内网的风险E.公开社交媒体平台恶意泄露患者传染病检测结果的风险4.检验科发生信息安全事件后,按照危害程度分级属于一般事件的情形包括:A.10条以下非敏感常规检验数据泄露,未造成患者权益损害B.个别终端出现恶意病毒感染,未扩散到核心业务系统C.LIS系统中断时长小于1小时,未影响常规检验业务开展D.300条以上患者HIV筛查数据批量泄露E.数据泄露引发患者集体投诉,造成恶劣社会影响5.检验科对接临床科室信息系统传输检验结果数据时,必须落实的安全管控要求有:A.全链路加密传输,禁止明文传输敏感数据B.调用权限最小化配置,临床科室仅可访问管辖范围内患者的检验结果C.所有数据调用操作全程日志留痕,日志保存时长不少于6个月D.支持数据全流程溯源,异常调用实时告警E.对外接口开放全部操作权限,方便第三方系统自由调取数据6.以下针对患者检验隐私信息公开的操作,符合法律法规要求的有:A.依照公安机关办案法定程序,核验执法人员证件和法律文书后,按流程提供对应患者的检验结果B.患者本人持有效身份证原件,核验身份后为其出具本人的检验报告C.未满18岁患者的父母持有效亲属关系证明,核验身份后调取未成年人的检验结果D.未经患者本人同意,将患者的性病检测结果告知其所在单位领导E.为了科普宣传需要,隐去所有可识别患者身份的标识后,公开检验异常图谱7.检验科信息安全培训考核的覆盖范围必须包含以下哪类人员:A.正式在岗的检验医师、技师B.短期在科的规培生、进修生、实习人员C.第三方检验设备驻场运维工程师、LIS系统服务商驻场人员D.科室保洁、外勤运送标本的工勤人员E.临时抽调支援采样的非检验科岗位人员8.检验科本地存储的检验数据备份管理要求,以下描述正确的有:A.核心业务数据执行“日备份+异地离线备份”机制B.备份介质定期开展恢复性测试,确保数据可用C.备份存放区域落实物理访问控制,无关人员不得随意接触备份介质D.备份数据随意放置在开放区域,任何人都可调取E.备份数据的调用审批流程全程留痕,明确调用用途、操作人、时间9.以下关于检验科无线WiFi部署的要求,符合等保2.0第三级要求的有:A.检验科业务区域分为业务内网WiFi、访客WiFi两个独立隔离网段B.业务内网WiFi仅允许授权的检验设备接入,禁止手机等个人终端接入C.访客WiFi完全和内部业务网络物理隔离,不得访问任何内部业务资源D.所有WiFi接入操作全程审计,异常接入实时告警E.WiFi密码统一设置为无密码开放访问,方便各类设备接入10.检验科处理公共卫生事件相关检验数据时,必须落实的特殊管控要求包括:A.严格按照属地疾控部门要求的指定流程上报数据,不得擅自扩大数据知悉范围B.不得通过非授权通道传输传染病暴发疫情相关的检验核心数据C.所有相关检测数据全程留痕可溯源,严禁私自拷贝、导出、扩散D.未经官方权威发布授权,不得私自对外发布相关疫情检测结果信息E.为了提升工作效率,将相关检测数据上传至公共云盘共享给外部协作单位三、判断题(共10题,每题1分,总计10分,正确打√,错误打×)1.检验技师张某临时替同事值班使用对方的LIS账号完成检测报告审核,事后口头告知科主任就属于合规操作。2.检验科工作人员发现同事存在违规导出患者检验数据用于个人牟利的行为,应当第一时间上报科主任和信息科,不得隐瞒。3.新采购的检验设备接入医院内部网络前,必须经过信息科安全漏洞扫描,确认无高危漏洞后才可入网使用。4.检验科废弃的纸质检验报告、打印错误的患者结果单据,可以直接扔到普通垃圾桶内,无需碎化处理。5.针对单位统一开展的职工年度体检检验数据,所有结果必须严格保密,不得擅自告知职工所在单位其他无关人员。6.检验科使用AI检验辅助系统时,无需对上传至AI平台的患者原始数据做脱敏处理,直接上传即可。7.检验科信息系统安全日志留存时长,按照要求不得少于6个月,等级保护测评要求场景下不得少于12个月。8.外部厂商人员到检验科开展设备运维工作时,全程不需要检验科工作人员陪同,可以自由操作业务终端和访问业务数据。9.检验科工作人员不得在公共社交平台、短视频平台发布工作场景中拍到的包含患者检验信息、生物样本信息的画面内容。10.检验科的信息安全事件执行“谁主管谁负责、谁运营谁负责”的追责机制,发生数据泄露事件要逐级倒查责任。四、简答题(共3题,总计12分)1.简述检验科业务系统账号全生命周期管理的核心管控要求。2.简述检验科开展跨区域室间质评需要对外提供检验数据时的合规操作流程。3.简述检验科工作人员发现存储有患者敏感信息的设备、移动存储介质丢失后的第一时间处置流程。五、案例分析题(共1题,总计8分)2026年5月某三甲医院检验科技师李某为了完成个人科研课题,未经科室和信息科审批,私自将存有3200份患者HIV抗体初筛结果、对应身份证号、联系电话、样本来源地的加密移动硬盘带离医院返回住所,途中移动硬盘不慎遗失,李某未第一时间上报,仅在私人同事微信群发布寻物启事尝试找回,24小时后才告知科主任相关情况。请指出该案例中存在几处明确违规行为,并说明正确的处置流程与操作规范。========================================参考答案一、单项选择题1.答案:D。根据2025版医疗卫生机构数据分级指引,包含自然人生物识别信息、疾病诊断、特定敏感检测结果的全量检验数据集属于核心医疗数据,是最高防护级别。2.答案:A。2026年三级公立医院绩效考核明确要求,离岗人员核心业务系统账号必须24小时内完成注销,杜绝账号残留风险。3.答案:B。数据脱敏必须完全剥离所有可定位到特定自然人的标识信息,其余三类选项均残留可反向识别到特定患者的信息,不符合合规要求。4.答案:B。甲类传染病相关检测数据必须通过医疗公卫专用加密专线传输,禁止使用公共社交工具、公共云盘传输。5.答案:C。待领取纸质报告属于敏感纸质信息载体,必须专人专管加锁存放,核验身份后发放,避免无关人员获取他人隐私信息。6.答案:C。移动采样PDA属于专用业务终端,不得设置弱密码、带离工作场所、安装非授权软件,故障后必须由专职运维人员维修。7.答案:D。涉及人类遗传信息的出境传输必须经过国家人类遗传资源管理办公室审批通过后才可执行。8.答案:B。核心业务系统账号密码复杂度最低要求为8位以上三类字符组合,90天强制更换,杜绝弱口令风险。9.答案:B。危急值上报必须通过院内合规业务渠道+电话确认双留痕机制,禁止使用私人社交工具、公开群聊传输敏感检验结果。10.答案:B。带有存储介质的报废检验设备必须执行物理消磁或者物理粉碎操作,确保数据无法恢复,全程登记留痕。11.答案:C。跨机构检验数据传输必须采用TLS1.3及以上强加密协议,禁止明文传输、无加密传输。12.答案:B。自助报告打印机必须执行身份核验机制,仅展示核验人本人的结果,杜绝公众场景下的信息泄露。13.答案:C。遇到陌生身份验证弹窗大概率为钓鱼攻击,必须第一时间断网上报运维人员排查,不得输入账号密码。14.答案:B。室间质评系统属于专用业务系统,必须专人专用,账号不得转借他人,操作全程留痕。15.答案:A。发生10条以上核心医疗数据泄露事件,属地网信和卫健部门的上报时效要求为24小时内。16.答案:C。常规血常规非敏感指标不属于特殊敏感个人信息,其余三类均属于最高级别防护的敏感检测数据。17.答案:B。物联网类POCT设备必须接入专用管控专区,执行身份认证,禁止直接接入核心业务网段。18.答案:C。内部业务终端仅可使用单位统一配发的加密授权U盘,禁止私人外设接入,不得关闭安全防护系统。19.答案:B。电子检验签章属于医疗文书法定签章,必须专人专管,使用全程留痕,不得转借共享。20.答案:B。处理未成年人敏感检验数据用于非医疗场景,必须获得监护人单独书面同意,且完成全量脱敏处理。二、多项选择题1.答案:ABCDE。检验科信息资产覆盖所有业务相关的硬件、软件、存储介质、云端数据资源五类范畴。2.答案:ABCD。四类行为均会引发账号泄露、数据泄露风险,只有下班锁定屏幕属于合规操作。3.答案:ABCDE。五类场景均为2026年检验科重点管控的新型信息安全风险点。4.答案:ABC。前三类属于一般信息安全事件,后两类属于重大事件范畴。5.答案:ABCD。跨系统数据调用必须执行最小权限原则、全程留痕、全链路加密,不得开放全部权限。6.答案:ABCE。未经患者同意向其单位告知性病检测结果属于明确的隐私侵权行为,其余四类均为合规操作。7.答案:ABCDE。所有进入检验科工作区域的人员无论身份、在岗时长,全部需要纳入信息安全培训考核范围。8.答案:ABCE。核心数据备份必须执行离线异地存放、权限管控、定期测试,不得随意开放访问权限。9.答案:ABCD。检验科WiFi必须实现内外网隔离,禁止开放无密码接入模式,避免非法终端接入内网。10.答案:ABCD。公卫事件相关检验数据禁止上传公共云盘扩散,其余四类均为合规管控要求。三、判断题1.×账号必须单人专用,严禁转借共用,即使事后报备也不符合合规要求。2.√所有人员均有信息安全事件上报义务,不得隐瞒违规行为。3.√所有设备入网前必须完成安全漏洞检测,确认无风险后接入。4.×废弃的带有患者信息的纸质报告必须统一碎化销毁,不得丢弃至普通垃圾桶。5.√职工体检检验数据属于敏感个人信息,严禁未经授权对外扩散。6.×对外上传至第三方AI平台的患者原始数据必须完成全量脱敏才可上传。7.√核心业务系统日志留存最低要求为6个月,等保测评场景下延长至12个月。8.×外部厂商人员开展运维工作时,必须有检验科专人全程陪同,不得擅自操作业务系统。9.√工作场景下的患者相关画面信息严禁随意发布至公开社交平台。10.√检验科信息安全落实岗位责任制,发生安全事件逐级倒查追责。四、简答题参考答案1.检验科业务系统账号全生命周期管理核心要求分为五个环节:一是账号申请环节,必须由使用人提交书面申请,科主任审批、信息科核验身份后才可创建,严格落实一人一号,严禁多人共用;二是账号权限配置环节,执行最小必要原则,仅开放对应岗位必需的操作权限,不得超出岗位需求配置高等级权限;三是账号使用环节,严格落实单人专用,定期更换密码,不得转借他人,操作全程留痕可溯源;四是账号变更环节,岗位调整后24小时内完成对应权限的调整回收;五是账号注销环节,人员离岗手续办结后24小时内完成账号的永久禁用,删除对应身份信息,不得残留冗余账号。2.检验科对外提供跨区域室间质评数据合规流程为:一是质评管理员提交数据导出申请,明确导出数据的用途、量级、脱敏规则、传输通道,提交科主任和信息科双重审批;二是审批通过后由信息科人员配合完成

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论