- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年信息系统安全专家医疗健康数据隐私与访问权限控制专题试卷及解析1
2025年信息系统安全专家医疗健康数据隐私与访问权限控
制专题试卷及解析
2025年信息系统安全专家医疗健康数据隐私与访问权限控制专题试卷及解析
第一部分:单项选择题(共10题,每题2分)
1、在医疗健康数据隐私保护中,以下哪项原则要求医疗机构在收集患者数据时必
须明确告知数据用途并获得同意?
A、最小化原则
B、目的限制原则
C、准确性原则
D、存储限制原则
【答案】B
【解析】正确答案是B。目的限制原则要求数据收集时必须明确告知用途并获得同
意,这是GDPR和HIPAA等法规的核心要求。A选项最小化原则指仅收集必要数据;
C选项准确性原则要求数据保持准确;D选项存储限制原则要求数据保存期限不超过
必要时间。易错点在于混淆目的限制与最小化原则的区别。
2、在访问权限控制模型中,以下哪种模型最适合医疗机构的动态权限分配需求?
A、自主访问控制(DAC)
B、强制访问控制(MAC)
C、基于角色的访问控制(RBAC)
D、基于属性的访问控制(ABAC)
【答案】D
【解析】正确答案是D。ABAC能根据用户属性、资源属性和环境条件动态决策,最
适合医疗场景的复杂权限需求。RBAC(C)虽常用但灵活性不足;DAC(A)权限过于
分散;MAC(B)过于严格。知识点是访问控制模型的适用场景,易错点在于忽视医疗
场景的动态性需求。
3、根据HIPAA规定,以下哪类信息不属于受保护健康信息(PHI)?
A、患者姓名
B、病历编号
C、医疗机构名称
D、生物识别数据
【答案】C
【解析】正确答案是C。PHI指可识别个人的健康信息,医疗机构名称不属于患者
个人信息。A、B、D均为HIPAA明确定义的PHI。知识点是PHI的范围界定,易错
点在于混淆机构信息与个人信息的区别。
2025年信息系统安全专家医疗健康数据隐私与访问权限控制专题试卷及解析2
4、在医疗数据脱敏技术中,以下哪种方法能最好地保留数据统计特征?
A、抑制
B、泛化
C、随机化
D、屏蔽
【答案】B
【解析】正确答案是B。泛化通过数据层级替换保留统计特性,适合医疗数据分析
需求。抑制(A)直接删除数据会损失信息;随机化(C)可能破坏数据分布;屏蔽(D)
仅适用于简单场景。知识点是脱敏技术的选择依据,易错点在于忽视数据可用性需求。
5、医疗机构的审计日志应至少保存多长时间以满足合规要求?
A、6个月
B、1年
C、3年
D、5年
【答案】A
【解析】正确答案是A。根据多数地区医疗法规,审计日志至少保存6个月。B、C、
D选项超过最低要求但非强制。知识点是合规性存储期限,易错点在于混淆不同地区的
要求差异。
6、在医疗数据跨境传输中,以下哪种机制最符合GDPR要求?
A、标准合同条款(SCC)
B、企业约束规则(BCR)
C、充分性认定
D、所有选项均可
【答案】D
【解析】正确答案是D。GDPR认可多种合法传输机制,包括SCC、BCR和充分
性认定。A、B、C均为合法方式。知识点是GDPR跨境传输机制,易错点在于忽视机
制选择的灵活性。
7、医疗物联网设备的安全风险主要来源于?
A、固件漏洞
B、弱口令
C、明文传输
D、所有选项
【答案】D
【解析】正确答案是D。医疗IoT设备面临多重风险,包括固件漏洞、弱口令和明
文传输等。A、B、C均为常见风险源。知识点是IoT安全威胁分类,易错点在于低估
2025年信息系统安全专家医疗健康数据隐私与访问权限控制专题试卷及解析3
风险的复合性。
8、以下哪种加密算法最适合医疗数据长期存储?
A、AES256
B、RSA20
您可能关注的文档
- 2025年测绘师三角高程测量在历史建筑保护与测绘中的应用专题试卷及解析.pdf
- 2025年房地产经纪人产权过户中的现场办理专题试卷及解析.pdf
- 2025年房地产经纪人成本法中单位面积建造成本的确定专题试卷及解析.pdf
- 2025年房地产经纪人电梯井面积计算方法专题试卷及解析.pdf
- 2025年房地产经纪人定金与订金的法律风险识别专题试卷及解析.pdf
- 2025年房地产经纪人房地产交易佣金收取标准与规范专题试卷及解析.pdf
- 2025年房地产经纪人房屋租赁信息披露义务专题试卷及解析.pdf
- 2025年房地产经纪人供需关系中的道德伦理专题试卷及解析.pdf
- 2025年房地产经纪人收益法、市场法与成本法的比较分析专题试卷及解析.pdf
- 2025年房地产经纪人因税费争议引发的典型案例分析与风险防范专题试卷及解析.pdf
最近下载
- 计算机应用基础考试练习题100道(含答案).pdf VIP
- 绘本教学The hug 课件.pptx VIP
- 天奥电梯帝奥电梯GX90系列电梯一体化驱动控制系统调试参数说明故障代码.pdf
- 广南高铁工务段线路工指导书(2003).doc VIP
- 《葵花籽油中蜡含量及组成的测定 气相色谱测定法》征求意见稿.pdf
- 2025年上海外服招聘笔试参考题库含答案解析.pdf
- 大门施工方案.doc VIP
- 七年级数学新人教版下册7.1.2《两条直线垂直》同步练习题(含答案).docx VIP
- 1.1.1集合的概念课件-高一上学期高教版中职数学基础模块上册.pptx VIP
- Q-CR 9218-2024铁路隧道监控量测技术规程(OCR).pdf VIP
原创力文档


文档评论(0)