版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年健康管理师健康信息存储测试题含答案单选题1.根据《中华人民共和国个人信息保护法》,健康信息属于敏感个人信息,其存储期限应遵循的核心原则是()A.永久存储B.满足业务需求的最小必要期限C.不少于50年D.由存储机构自行决定2.按照国家卫生健康委《电子健康档案管理规范(2025年修订版)》,居民电子健康档案的存储期限为()A.自建档之日起不少于30年B.自居民首次就诊之日起不少于50年C.终身存储D.自居民死亡之日起不少于10年3.纸质健康信息档案库房的温湿度应满足的法定要求是()A.温度10℃~30℃,相对湿度30%~70%B.温度14℃~24℃,相对湿度45%~60%C.温度5℃~35℃,相对湿度40%~80%D.温度20℃~25℃,相对湿度50%~70%4.健康信息存储分为热存储、温存储、冷存储三类,其中热存储最适合存放以下哪类健康信息()A.超过10年的历史体检档案B.近1年的慢病随访记录、日常诊疗数据C.已死亡居民的终身健康档案D.归档后的公共卫生应急事件原始数据5.针对辖区常住人口超过10万人的社区卫生服务中心,其健康管理信息系统的增量备份频率应不低于()A.每日1次B.每周1次C.每半月1次D.每月1次6.健康管理核心信息系统的容灾恢复时间目标(RTO)应不超过(),即故障发生后最长允许的系统恢复时间。A.1小时B.4小时C.12小时D.24小时7.健康信息中的敏感字段(如身份证号、基因检测结果、传染病诊断信息)存储时应采用的加密算法是()A.MD5哈希算法B.AES-256对称加密算法C.Base64编码D.RSA非对称加密算法8.为健康管理机构提供云存储服务的服务商,其系统应至少通过网络安全等级保护()认证,才符合合规要求。A.第一级B.第二级C.第三级D.第四级9.以下存储介质中,不适合用于长期存储(≥10年)健康档案数据的是()A.蓝光归档光盘B.磁带库C.企业级机械硬盘阵列D.普通商用U盘10.存储健康信息的硬盘达到使用年限后,正确的销毁流程是()A.直接格式化后丢弃B.删除所有文件后作为二手设备出售C.先消磁,再物理粉碎,全程双人监督录像,留存销毁记录D.砸碎盘片后扔入生活垃圾11.健康信息存储系统的操作审计日志,法定留存期限应不少于()A.3个月B.6个月C.1年D.3年12.健康管理机构如需向境外传输存储居民健康信息,必须先经过以下哪个部门的安全评估()A.县级卫生健康行政部门B.市级市场监督管理部门C.省级网络安全和信息化部门D.国家网信部门13.针对未成年人的健康信息存储,以下说法正确的是()A.存储期限可以自行设定,无需征得监护人同意B.存储期限应满足业务最小必要,且存储、访问需征得监护人明示同意C.未成年人健康信息和成年人健康信息存储要求完全一致D.未成年人成年后,其健康信息必须立即销毁14.健康信息存储的“3-2-1备份原则”中,“1”指的是()A.至少1份全量备份B.至少1份异地存放的备份副本C.至少1种存储介质D.至少1次每日备份15.以下关于健康信息去标识化存储的说法,正确的是()A.去标识化后的健康信息仍属于可识别到个人的敏感信息B.去标识化后的健康信息在没有额外辅助密钥的情况下,无法识别到特定自然人C.去标识化等同于匿名化D.去标识化后的健康信息可以随意对外提供16.健康管理机构的核心健康信息存储系统,其灾备等级应至少达到()A.1级B.2级C.3级D.6级17.健康信息存储系统的最高权限访问应遵循的规则是()A.机构负责人一人即可访问B.双人复核授权,访问全程留痕C.信息管理员可以随时访问所有数据D.只要是内部工作人员就可以访问18.居民电子健康卡的核心存储节点是()A.各社区卫生服务中心服务器B.省级全民健康信息平台C.第三方商业健康平台D.居民个人手机19.区块链技术应用于健康信息存储的核心优势是()A.存储成本低B.访问速度快C.数据不可篡改、全程可追溯D.存储容量大20.已过存储期限的健康信息,销毁记录的留存期限应不少于()A.5年B.10年C.20年D.永久单选题答案1.B2.C3.B4.B5.A6.B7.B8.C9.D10.C11.C12.D13.B14.B15.B16.C17.B18.B19.C20.B多选题1.健康信息存储应遵循的基本原则包括()A.最小必要B.全程可溯C.安全保密D.权责清晰E.无限存储2.以下属于健康信息常用存储介质的有()A.磁介质(硬盘、磁带)B.光介质(蓝光光盘、DVD)C.半导体介质(固态硬盘、加密U盘)D.云存储资源池E.纸质档案3.健康管理机构在健康信息存储过程中,被严格禁止的行为有()A.未经安全评估向境外传输存储健康信息B.买卖、泄露存储的健康信息C.未经用户明示同意将健康信息用于商业营销D.随意扩大健康信息的存储范围E.对存储的敏感健康信息进行加密4.健康信息备份的常见类型包括()A.全量备份B.增量备份C.差异备份D.临时备份E.永久备份5.纸质健康信息档案存储的防护要求包括()A.防火B.防潮C.防鼠D.防光E.防盗6.健康管理机构选择云存储服务商时,需要满足的合规要求有()A.服务商通过网络安全等级保护三级认证B.签订数据安全保密协议,明确双方权责C.数据存储节点位于中国境内D.服务商每年开展至少1次安全测评E.服务商可以随意访问存储的健康数据7.健康信息存储的访问权限管理应遵循的规则有()A.最小权限原则,仅授予工作人员完成工作所需的最小访问权限B.权限定期复核,离职人员及时回收权限C.敏感数据访问实行双人授权D.所有访问操作全程留痕,纳入审计日志E.所有工作人员享有相同的访问权限8.保障健康信息存储安全的技术措施包括()A.部署防火墙、入侵检测系统B.敏感字段加密存储C.多因素身份认证D.容灾备份E.定期漏洞扫描修复9.以下特殊人群的健康信息存储需要执行更严格的安全管控要求的有()A.未成年人B.精神障碍患者C.法定传染病患者D.慢病患者E.老年人群10.健康信息存储系统的日常运维要求包括()A.每周至少1次存储系统巡检B.每月至少1次漏洞修复C.每季度至少1次备份恢复测试D.每年至少2次容灾应急演练E.每年至少1次数据安全审计多选题答案1.ABCD2.ABCDE3.ABCD4.ABC5.ABCDE6.ABCD7.ABCD8.ABCDE9.ABC10.ABCDE判断题1.健康信息存储的期限越长越好,方便后续业务调用,无需遵守最小必要原则。()2.格式化后的存储硬盘已经清除了所有数据,可以直接丢弃或转售。()3.冷存储的访问速度远高于热存储,适合存放高频调用的健康数据。()4.匿名化处理后的健康信息不属于个人信息,无需按照敏感个人信息的要求进行存储管理。()5.健康管理机构可以将用户的健康信息存储在境外的云服务器上,无需经过审批。()6.健康信息存储系统的操作日志可以根据工作需要随时修改或删除。()7.纸质健康档案到期销毁时,无需留存销毁记录,只要销毁完毕即可。()8.健康信息的异地灾备备份点应距离主存储中心至少100公里,避免区域性灾害同时影响主备节点。()9.健康信息存储的访问权限实行按需分配,即工作人员需要什么权限就授予什么权限,避免过度授权。()10.采用区块链技术存储的健康信息可以随时修改,不需要额外的授权。()判断题答案1.×2.×3.×4.√5.×6.×7.×8.√9.√10.×案例分析题案例一某街道社区卫生服务中心2026年1月上线了新的健康管理信息系统,覆盖辖区2.7万常住居民的健康档案、慢病随访记录、年度体检报告、疫苗接种记录等所有健康数据。该中心将所有电子数据存储在中心机房的1台普通服务器上,未设置异地备份节点,仅每周五做1次本地增量备份;服务器仅设置了1名管理员账户,初始密码未修改,为123456;纸质健康档案存放在中心地下室的临时库房,无温湿度调控设备,2025年雨季曾发生漏水浸泡120余份纸质档案的事件;2026年3月,中心慢病科工作人员为了方便在家整理随访数据,用个人普通U盘拷贝了8000余名慢病患者的健康信息,途中U盘丢失,导致近3000名居民的敏感健康信息泄露,被居民投诉至卫健部门。请根据上述材料回答以下问题:1.该中心在健康信息存储管理方面存在哪些违规问题?2.请结合相关规范,提出可落地的整改方案。案例一参考答案1.存在的违规问题:(1)存储备份体系不符合规范:未落实“3-2-1”备份原则,无异地备份节点,仅每周1次本地增量备份,备份频率不足,存在数据全部丢失的风险;(2)权限管理严重缺失:仅设置单一管理员账户,使用弱密码,未落实多因素认证、双人复核等权限管控要求,存在越权访问、数据泄露的风险;(3)纸质存储不符合防护要求:纸质档案库房无温湿度调控、防水、防火等防护措施,已发生档案损坏事件,未及时整改;(4)存储介质管理不规范:允许工作人员使用无加密的个人U盘拷贝敏感健康信息带出工作场所,未履行审批、留痕流程,直接导致数据泄露;(5)安全管理机制缺失:未建立存储系统安全审计、定期巡检、应急演练等机制,操作日志未按要求留存,工作人员安全意识薄弱。2.整改方案:(1)完善存储备份体系:升级服务器为企业级磁盘阵列,新增1个距离中心120公里的异地灾备节点,落实“3-2-1”备份原则,每日执行增量备份,每周执行全量备份,每季度开展1次备份恢复测试,确保容灾RTO≤4小时、RPO≤1小时;(2)优化权限管理体系:设置系统管理员、安全审计员、业务管理员三类分离的权限角色,取消单一管理员全权限;所有账户设置复杂度≥8位的混合密码,每3个月更换一次,启用指纹+密码双因素认证;敏感数据访问实行双人授权,权限每季度复核一次,离职人员24小时内回收权限;(3)改造纸质档案库房:将纸质档案转移至符合标准的专用库房,安装温湿度调控设备,维持温度14℃~24℃、相对湿度45%~60%,加装防水、防火、防盗、防鼠、防光设施,每月巡检一次库房环境,留存巡检记录;(4)规范存储介质管理:禁止使用个人U盘拷贝敏感健康信息,统一采购加密U盘,介质带出工作场所需经中心负责人审批,全程留痕,归还时进行病毒查杀和数据清除;(5)健全安全管理机制:部署安全审计系统,操作审计日志留存1年以上,不得篡改删除;每季度开展1次工作人员数据安全培训,每年开展2次数据泄露应急演练,每年委托第三方机构开展1次数据安全审计,及时排查整改漏洞。案例二某商业健康管理机构2026年为12万付费用户提供基因检测、慢病管理、体检咨询等服务,为了降低存储成本,该机构采购了某境外云服务商的存储服务,将所有用户的基因检测报告、慢病诊疗记录、身份信息等全部存储在该服务商位于境外的服务器上;该云服务商的系统仅通过了网络安全等级保护二级认证,双方未签订专门的数据安全保密协议;2026年4月,该机构未经用户同意,将存储的10万用户的健康信息提供给合作的保健品企业,用于定向推送营销广告,获利200余万元,被用户举报至网信和卫健部门。请根据上述材料回答以下问题:1.该机构在健康信息存储、使用方面存在哪些违法违规行为?2.若该机构要实现健康信息合规存储,需要满足哪些核心要求?案例二参考答案1.违法违规行为:(1)违反数据本地化存储要求:未经过国家网信部门安全评估,擅自将敏感个人健康信息存储在境外服务器,违反《个人信息保护法》《医疗卫生机构网络安全管理办法》的相关规定;(2)云存储服务商资质不符合要求:所选云服务商仅通过等保二级认证,未达到健康信息存储要求的等保三级资质,安全防护能力不足;(3)未明确数据安全权责:未与云服务商签订专门的数据安全保密协议,未明确双方的数据安全责任,存在服务商擅自访问、泄露数据的风险;(4)违规使用用户健康信息:未经用户单独明示同意,擅自将健康信息用于商业营销,非法获利,违反《个人信息保护法》中敏感个人信息使用的相关规定,涉嫌侵犯公民个人信息;(5)存储安全措施缺失:未对敏感健康信息进行加密存储、权限管控,未落实备份、审计等安全措施,数据安全风险极高。2.合规存储核心要求:(1)落实数据本地化要求:在1个月内将所有健康数据迁回境内,选择通过等保三级认证、每年完成等保测评的境内云服务商,若确需向境外传输数据,必须提前向国家网信部门申请数据出境安全评估,通过后方可实施;(2)明确数据安全权责:与云服务商签订专门的数据安全保密协议,明确服务商不得擅自访问、使用、泄露、转售存储的健康数据,明确数据泄露时的责任划分和赔偿要求;(3)强化存储安全技术措施:所有敏感健康字段采用AES-256算法加密存储,部
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 汽车基础系统 13
- 2026下半年小学英语教资面试阅读真题演练试卷
- 2025年心理咨询师基础能力提高训练试题库及答案
- 2026年气象观测员考核题库附答案
- 水利枢纽工程施工组织设计
- 2026年消防专业心理测试题及答案
- 2026年消防设施操作员中级操作技能题库(附答案)
- 酒精原料粉碎工安全风险测试考核试卷含答案
- 气体分离设备装配调试工风险评估能力考核试卷含答案
- 网络货运员安全培训效果竞赛考核试卷含答案
- 烧伤现场急救处理
- 2026年广西高考历史真题(试卷+解析)
- 全反射-2025-2026学年高二上学期物理人教版选择性必修第一册
- 2025浙江省考评员答题题库(附答案)
- 人教版三年级数学上册曹冲称象的故事达标测试卷(含答案)
- 衣服搭配课件
- 胃癌科普课件
- 《深度学习原理及应用》课件 第1章 感知机
- 乡村小学安全管理制度
- 死亡游戏主题班会课件
- 2025年度建筑施工安全生产费用提取及使用计划
评论
0/150
提交评论