版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
医院患者隐私保护与信息安全知识考核试卷及答案第一部分单项选择题(共20题,每题2分,总计40分)1.根据2021年正式实施的《中华人民共和国个人信息保护法》,医疗健康信息属于敏感个人信息,处理该类信息的核心法定原则是A.按需公开原则B.最小必要原则C.全员共享原则D.家属优先原则2.根据《医疗卫生机构网络安全管理办法》要求,医疗卫生机构应当对患者隐私保护与信息安全相关岗位人员定期开展专项培训与考核,考核周期最低不得超过A.半年B.1年C.2年D.3年3.门诊接诊过程中,未携带有效身份证件的患者要求就诊,医护人员采集其身份信息时,以下符合隐私保护要求的操作是A.要求患者将身份证号直接口述告知周围排队的患者B.要求患者手写身份证号递交给接诊医师C.直接跳过身份信息采集环节为患者开处方D.为提高效率,用手机拍摄患者身份证件后发至科室公共微信群留存4.依据《医疗纠纷预防和处理条例》要求,患者有权复印的病历资料范畴不包含以下哪类A.门诊病历、住院志B.医嘱单、检验报告C.死亡病例讨论记录、疑难病例讨论记录D.手术同意书、护理记录5.医技科室出具的阳性检验检查结果,应当告知患者本人,非特殊情形下告知患者家属的前提是A.家属反复索要B.科室主任同意C.获得患者本人明确书面授权D.管床医生口头同意6.医疗卫生机构存储患者电子医疗数据的核心业务系统,应当落实等级保护几级备案要求A.一级B.二级C.三级D.四级7.医护人员在执业过程中发现患者为艾滋病病毒感染者,以下信息披露行为符合规范的是A.直接将感染情况告知患者同住的所有家属B.按传染病上报流程将信息报送至属地疾控部门,不得向无关第三方披露C.在科室晨会上将患者全名和感染情况作为典型案例公开宣讲D.为警示其他患者,在病房公共区域张贴患者感染相关提示8.以下哪种场景不属于法定的“处理患者个人信息需取得单独同意”的范畴A.向第三方合作药企提供患者的糖尿病诊疗随访记录B.在公开学术期刊发表临床研究论文时隐去所有患者可识别身份标识C.为完成商业保险理赔核对,向保险公司提供患者住院诊疗完整信息D.将患者整形手术前后的对比照片用于医院官方公众号宣传引流9.患者就诊过程中留存的肖像信息(含面部影像、疾病特征体表照片),医疗卫生机构的以下使用行为合规的是A.未经患者同意将烧伤患者的创面照片发布到短视频平台获取流量B.取得患者单独签署的授权书后,将隐去所有身份标识的创面照片用于临床教学C.将儿科患儿的就诊视频随意发送至医院员工私人朋友圈D.把患者术后康复的影像素材直接提供给外部合作的医疗自媒体使用10.按照《医疗机构病历管理规定》要求,门急诊病历由医疗机构保管的,保存时间自患者最后一次就诊之日起不得少于A.5年B.15年C.30年D.永久保存11.患者信息安全事件发生后,医疗机构应当在多长时间内向属地卫生健康行政部门和网信部门上报A.2小时B.24小时C.72小时D.7个工作日12.临床科室医护人员使用个人工作手机拍摄患者病历页面用于后续参考学习,正确的后续操作是A.将照片同步上传至个人云相册长期存储B.学习完成后立即删除照片,不得私自留存C.把照片转发至同行交流群供所有人参考D.打印出来贴在科室公告栏供所有医护查阅13.对于涉及未成年人遭受性侵害的就诊记录,医疗机构的以下保密操作错误的是A.安排专属工作人员对接相关调查调取需求B.对该类就诊记录设置加密访问权限,仅指定岗位人员可查询C.为配合警方调查,直接将患者完整身份信息和诊疗记录转发至无关办案民警的私人微信D.非因法定办案需求,不得向任何第三方披露该类信息14.医疗卫生机构对外合作开展临床科研项目,涉及调取批量患者医疗数据的,审批权限最低层级是A.项目负责人B.科室主任C.医院信息安全管理委员会D.科研管理部门普通工作人员15.按照《医师法》相关规定,医师在执业活动中泄露患者隐私或者个人信息,情节严重的,卫生健康行政部门可以对其作出的行政处罚不包括A.警告B.暂停六个月以上一年以下执业活动C.吊销医师执业证书D.直接追究刑事责任16.医院呼叫中心接听外界来电查询患者就诊信息,以下核验流程符合规范的是A.来电人报出患者姓名即可告知就诊情况B.核验来电人身份证、与患者的亲属关系证明、患者本人的授权凭证后,按对应权限披露必要信息C.熟人来电查询可直接告知全部信息D.企业人事来电查询单位员工体检结果可直接报送17.以下哪项操作不会构成患者信息泄露风险A.离开办公工位前,将正在显示患者诊疗记录的电脑锁屏B.将患者的身份证号、就诊卡号明文记录在未加密的纸质笔记本上随意放置C.使用无密码的公共U盘在医院内网和公共互联网电脑之间交叉拷贝患者数据D.随意将自己的HIS系统账号借给实习人员使用18.患者明确要求医疗机构不得将其就诊信息告知任何第三方包括直系家属,医疗机构的以下应对方式正确的是A.无视患者要求,直接把病情告知患者配偶B.尊重患者意愿,同时做好相关书面记录,明确告知后续无患者本人授权所有第三方均无法查询其诊疗信息C.要求家属签署知情同意书后告知全部病情D.把患者信息移交社区居委会通知家属19.存储患者敏感医疗数据的服务器,以下哪种部署方式符合安全要求A.直接接入公共互联网无需任何防火墙防护B.部署在医院内部专用局域网,对外接口全部经过安全审计与权限管控C.托管在无医疗数据安全资质的第三方云服务商公共服务器中D.接入开放式公共WiFi环境下方便随时调取数据20.医院开展患者满意度随访工作,以下信息采集行为合规的是A.在随访过程中诱导患者告知其微信支付密码、银行卡号等非必要隐私信息B.仅采集随访所需的必要信息,明确告知患者信息使用用途与存储期限C.将随访采集到的患者联系方式批量出售给第三方医美机构D.未经患者同意将随访录音对外公开第二部分多项选择题(共15题,每题2分,总计30分,多选、少选、错选均不得分)1.下列属于法定需要最高等级严格管控的患者敏感医疗信息范畴的有A.患者艾滋病、梅毒、乙肝等法定传染病感染史信息B.精神障碍患者的诊疗记录与康复情况信息C.人工辅助生殖、避孕流产相关非公开手术就诊信息D.未成年人遭受人身侵害的就诊记录信息E.患者非公开的医美整形病史信息2.医疗机构应当对访问患者电子病历系统的人员设置分级权限,以下权限配置符合规范的有A.临床管床医师仅可查询、修改自己主管床位的患者诊疗信息B.挂号收费窗口工作人员仅可采集、查询患者身份与结算相关信息,无权限查看患者诊疗记录C.行政后勤非医疗岗位人员无正当理由不得访问任何患者的电子病历内容D.实习医护人员在取得带教老师授权后,可访问全院所有患者的诊疗信息E.医学影像科医师仅可查看本岗位职责范围内分配的待阅片患者的影像资料3.依据《个人信息保护法》,发生患者个人信息泄露事件后,医疗机构应当履行的法定处置义务包括A.立即采取补救措施,防止泄露范围进一步扩大B.及时将事件相关情况以书面形式告知受影响的患者,告知内容包含泄露信息类型、可能产生的风险、医疗机构已采取的补救措施和患者自身的防范建议C.按照规定向属地网信部门、卫生健康行政部门同步上报事件处置进展D.事件影响较小的可以隐瞒不报,避免引发患者投诉E.对事件处置全流程留痕存档,开展后续漏洞排查整改4.以下属于医疗机构患者隐私保护日常管理漏洞的有A.护士站放置的包含患者姓名、床号、疾病诊断的一览卡对外敞开展示,无关人员可随意查看B.检验科把批量出具的患者检验报告随意放在窗口公共台面上,任由患者自行翻找领取C.超声、妇科等隐私检查诊室未设置完全封闭的遮挡屏障,检查过程中无关人员可随意进出D.医院电梯间、候诊区等公共区域的监控摄像头完全覆盖所有就诊区域,不存在监控盲区E.医院在官网公开公示的医师出诊信息里,附带公布了大量非必要的患者就诊案例与身份信息5.针对精神障碍患者的隐私保护,医疗机构的特殊合规要求包括A.非经患者本人或者其监护人同意,不得向任何第三方披露患者的就诊记录B.不得在公开宣传中泄露曾到院就诊的精神障碍患者的可识别身份信息C.相关诊疗记录设置最高等级加密权限,仅主治医生、指定医疗管理岗位人员可访问D.为了帮助患者回归社会,可以主动向患者所在单位告知其精神障碍病史E.对出院后随访的患者联系方式严格保密,不得对外泄露6.医疗机构以下使用患者病历信息的场景中,符合合规要求的有A.为开展疾病防控工作,按照法定流程向属地疾控部门报送法定传染病患者的相关信息B.配合人民法院、人民检察院依据法定调查程序出具的调取文书,提供对应的患者诊疗信息C.开展公开临床学术研究前,全部隐去所有可识别患者身份的姓名、身份证号、联系方式、具体住址等标识,确保数据无法回溯到特定自然人D.未经患者同意,把其不孕不育的诊疗记录作为典型案例在当地媒体公开宣传E.为医保基金审核需要,向医保部门报送对应的参保患者住院结算相关诊疗数据7.医院工作人员的以下操作,存在明确患者信息安全泄露风险的有A.使用医院配发的专用加密工作U盘拷贝患者电子病历数据B.在私人社交微信群中讨论涉及可识别身份的患者诊疗案例C.使用弱口令(123456、生日等)作为HIS系统的登录密码,且长期不更换D.把包含大量患者身份信息的废弃打印纸张直接投入普通生活垃圾桶,未经过碎纸销毁处理E.在电梯、餐厅等公共区域高讨论涉及特定患者的敏感病情信息8.医疗卫生机构建立患者隐私保护与信息安全管理体系,应当覆盖的核心岗位包含A.临床医师、护士、医技科室工作人员B.挂号收费、医保结算、导诊窗口工作人员C.信息科系统运维、数据管理岗位工作人员D.人事、财务、行政后勤所有非医疗岗位工作人员E.第三方外包的物业、快递、信息化服务商驻场工作人员9.按照现行法律法规要求,医疗机构及其工作人员泄露患者隐私造成患者损害的,应当承担的法律责任类型包括A.民事赔偿责任,赔偿患者因此遭受的精神损害与经济损失B.由卫生健康行政部门给予警告、没收违法所得、罚款等行政处罚C.对直接负责的主管人员和其他直接责任人员依法给予处分D.泄露患者信息情节特别严重构成侵犯公民个人信息罪的,依法追究刑事责任E.无需承担任何责任,泄露属于工作人员个人行为与医疗机构无关10.以下关于患者隐私边界的描述,符合法律规定的有A.患者的既往病史属于个人隐私,任何非授权人员不得非法获取披露B.患者的传染病史只有在法定传染病防控场景下,才可按照法定流程向属地疾控部门报送,不得随意对外披露C.患者的宗教信仰、基因信息、生物识别信息均属于敏感个人信息范畴,受法律严格保护D.为了公共利益的需要,医疗机构可以不经任何程序随意公开所有患者的就诊信息E.患者的残疾情况、遗传病史属于隐私范畴,不得随意向无关第三方披露11.医院开展医疗数据脱敏处理工作,需要彻底移除的患者可识别身份标识包含A.患者的姓名、身份证件号码、联系方式B.患者的具体门牌号、定位精准到街道以下的家庭住址C.患者的医保卡号、银行卡号、就诊卡号D.涉及患者个人可识别特征的特殊胎记、唯一疾病标识代码E.数据发布后结合公开信息无法回溯定位到特定自然人的匿名化处理后数据集12.当遭遇外部黑客攻击窃取患者医疗数据的信息安全事件时,医疗机构第一时间应当采取的处置措施包括A.立即断开受攻击核心业务系统的对外网络连接,防止攻击范围进一步扩大B.保留所有攻击日志、系统运行记录等原始证据,不得随意删除修改C.第一时间组织技术力量排查漏洞,修复系统安全隐患D.立刻向属地公安部门、网信部门、卫生健康行政部门上报事件相关情况E.为了不影响正常接诊,隐瞒事件继续运行系统13.针对妇科、儿科、肛肠科等涉及敏感隐私部位检查的科室,医疗机构应当落实的隐私保护措施有A.检查室设置专属门禁,检查过程中全程落锁,无关人员不得进入B.检查前为患者配备一次性隔帘、更衣帘,为患者提供更换衣物的专属封闭空间C.男医生为女性患者开展隐私部位检查时,必须有至少一名女性医护人员全程在场陪同D.检查过程中无关医护、实习人员如需旁观必须经过患者本人明确同意E.直接开放检查室大门,方便随时叫号进人提高接诊效率14.医疗机构受理患者提出的查阅、复制本人全部诊疗病历资料的申请,以下处理方式正确的有A.核验患者本人有效身份证件身份,确认申请人为患者本人B.按照规定向患者提供其所申请的全部可公开病历资料,不得无故拖延、拒绝C.患者委托第三方代为申请的,核验双方有效身份证件、患者签署的明确授权委托书后按流程办理D.收取复印病历的成本工本费,公开收费标准E.无正当理由以内部规定为由拒绝向患者提供病历15.以下属于侵犯患者隐私权的常见违规行为有A.未经患者同意公开其病历资料B.泄露患者的住院住址与联系方式给无关的第三方C.在学术交流会上公开隐去所有身份标识的罕见病诊疗案例D.未经患者允许拍摄其就诊过程的影像资料用于网络宣传E.当着无关人员的面披露患者的性病、精神类疾病病史第三部分判断题(共15题,每题1分,总计15分)1.门诊医生为了方便后续随访,可以未经患者同意将其就诊时留存的手机号转发给医院合作的第三方体检机构推送优惠活动。2.医疗机构对于已经去世的患者,不再需要对其病历相关的隐私信息进行保密,可以随意对外公开。3.医护人员在科室内部针对特定患者的诊疗方案开展病例讨论,属于合法诊疗工作范畴,不属于泄露患者隐私。4.遇到熟人电话查询其亲友的住院就诊情况,不需要核验任何授权信息就可以直接把患者的全部病情和住院床位信息告知对方。5.医院的监控录像覆盖患者就诊的所有公共区域,不需要明确设置监控提示标识,录像资料存储满30天就可以直接删除,不需要专门留存涉及患者隐私纠纷场景的录像。6.医疗机构处理不满14周岁未成年人的医疗健康信息,必须取得其监护人的明确同意,才能开展相关信息处理活动。7.为了推进智慧医院建设,医疗机构可以直接将全部患者的诊疗数据上传至未经过国家网络安全等级保护三级测评的第三方公共云平台存储。8.护士在填写患者床头卡时,可以不填写患者的具体疾病诊断,仅标注床号、姓名、护理等级,避免无关人员随意查看患者疾病信息。9.医院工作人员可以把工作过程中接触到的大量患者联系方式批量导出后,用于自己开设的副业营销推广。10.患者明确告知医师其有婚外性行为且感染性传播疾病,要求医师不得告知其配偶,医师应当尊重患者的隐私意愿,不得私自向其配偶披露该信息,除非该行为涉及法定传染病防控或者危及第三方人身安全的情形。11.科研人员申请调取批量患者数据开展临床研究,只需要征得科室主任口头同意就可以直接从信息科导出数据,不需要走正式审批流程。12.患者的电子病历系统操作全程留痕,所有访问、修改、导出操作都自动记录操作人员账号、操作时间、操作内容,便于后续溯源排查泄露事件。13.医院召开职工大会公开通报某名严重违反医院规章制度的患者的就诊记录与详细病情,属于合理管理行为,不构成侵犯患者隐私。14.检验科室在发放检验报告时,可以设置电子报告线上推送至患者本人手机,实体报告凭有效身份证件领取,避免无关人员随意领取他人报告泄露信息。15.按照《个人信息保护法》要求,患者有权要求医疗机构删除其全部个人诊疗信息,医疗机构必须无条件立刻全部删除所有历史存储数据,即便法律法规要求病历30年留存的规定也不需要遵守。第四部分简答题(共4题,总计10分)1.请结合日常临床岗位工作实际,简述至少5项可落地的患者隐私保护规范操作要求。(3分)2.请简述医疗机构发生批量患者信息泄露事件后的完整应急处置核心流程。(2分)3.请简述针对传染病、未成年人、精神障碍患者三类特殊群体的隐私保护特殊管控要点。(2分)4.请简述医疗机构对外提供患者医疗数据的法定合规审批流程要求。(3分)参考答案第一部分单项选择题1.B2.B3.B4.C5.C6.C7.B8.B9.B10.C11.B12.B13.C14.C15.D16.B17.A18.B19.B20.B第二部分多项选择题1.ABCDE2.ABCE3.ABCE4.ABCE5.ABCE6.ABCE7.BCDE8.ABCDE9.ABCD10.ABCE11.ABCD12.ABCD13.ABCD14.ABCD15.ABDE第三部分判断题1.×2.×3.√4.×5.×6.√7.×8.√9.×10.√11.×12.√13.×14.√15.×第四部分简答题1.答案要点:①接诊问诊过程中避免在有无关人员在场的公共区域询问患者隐私病史,设置隔帘或者独立问诊室保障患者沟通空间;②离开办公工位前必须锁屏涉及患者信息的电脑终端,不得把账号密码转借他人使用;③所有包含患者可识别身份信息的废弃纸质资料必须经过碎纸机粉碎后再丢弃,不得随意扔进普通垃圾桶;④不在私人社交平台、公共场合讨论涉及特
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年乐理模拟试卷目(含答案)
- 崇左2026年事业编招聘考试模拟题及答案详解
- 2026年乡镇消防模拟试卷(含答案)
- 2026年中国五金工具行业市场运营态势研究报告
- 2026年监理工程师继续教育必修课考模拟题及答案详解
- 2026餐饮跨界联名营销效果评估与案例研究
- 2026年红外线按摩器行业深度分析及“十五五”发展规划指导报告
- 2026年企业会计考试模拟试卷(含答案)
- 山东省考行测模拟题及答案详解
- 2026年未来城市规划与建设策略研究模拟试卷(含答案)
- 左宗棠介绍教学课件
- 中石油承包商培训课件
- 教育教学评价
- 19 11 坐井观天-坐井观天(第2课时)-课件2
- 220kV输电线路事故应急预案
- 2025年进城选调教师考试试题及答案
- 互联网创新创业大赛团队建设
- 《变频技术及应用(三菱)(第三版)》中职全套教学课件
- 总账管理系统初始化
- 移动式升降工作平台(登高车)安全管理培训课件
- 百年风华:《天边有颗闪亮的星》教学课件 2025-2026学年人音版(简谱)(2024)初中音乐八年级上册
评论
0/150
提交评论