2025年医院信息安全管理规范试题及答案.docxVIP

2025年医院信息安全管理规范试题及答案.docx

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2025年医院信息安全管理规范试题及答案

一、单项选择题(每题2分,共30题,合计60分)

1.根据2025年《医院信息安全管理规范》(以下简称《规范》),医院信息安全管理的第一责任主体是?

A.信息中心主任

B.分管副院长

C.医院法定代表人

D.网络安全管理员

答案:C

2.医院电子病历系统中患者姓名、身份证号、诊疗记录属于哪一级数据?

A.一级(公开)

B.二级(内部)

C.三级(敏感)

D.四级(核心)

答案:D

3.访问医院HIS系统时,实习医生仅能查看本科室患者的基础信息,不能修改或导出,这体现了信息安全的哪项原则?

A.最小权限原则

B.责任分离原则

C.纵深防御原则

D.最小化攻击面原则

答案:A

4.医院与第三方公司合作开发智能分诊系统时,关于数据共享的要求,正确的是?

A.共享前需经医院伦理委员会审批

B.可直接共享匿名化后的数据

C.第三方无需签署安全责任协议

D.共享范围可超出合作需求

答案:A

5.医院核心业务系统(如LIS、PACS)的访问日志应至少保留多长时间?

A.6个月

B.1年

C.2年

D.3年

答案:D

6.发现医院患者影像数据被非法下载至外部设备,应在多长时间内向卫生健康主管部门报告?

A.1小时

B.2小时

C.12小时

D.24小时

答案:B

7.关于医疗设备物联网安全管理,错误的要求是?

A.超声设备需与HIS系统物理隔离

B.联网监护仪需启用设备身份认证

C.设备固件更新需经过安全测试

D.设备日志需同步至医院集中日志服务器

答案:A

8.医院开展信息安全培训时,新入职医护人员的初始培训时长不得少于?

A.2学时

B.4学时

C.8学时

D.16学时

答案:C

9.用于存储患者基因检测数据的数据库,应采用的加密方式是?

A.链路层加密

B.应用层加密

C.数据库字段级加密

D.文件系统加密

答案:C

10.医院容灾备份中心的建设标准中,针对门诊收费系统的恢复时间目标(RTO)应不超过?

A.30分钟

B.1小时

C.2小时

D.4小时

答案:B

11.对医院信息系统进行渗透测试时,必须提前获得批准的部门是?

A.信息中心

B.医务科

C.医院安全委员会

D.卫生健康主管部门

答案:C

12.患者通过医院APP查询检验报告时,系统要求输入短信验证码+人脸识别,这属于?

A.单因素认证

B.双因素认证

C.多因素认证

D.无密码认证

答案:C

13.医院采购新的电子病历系统时,必须符合的国家标准是?

A.GB/T35273-2020《信息安全技术个人信息安全规范》

B.GB/T22239-2019《信息安全技术网络安全等级保护基本要求》

C.GB/T39725-2020《信息安全技术医疗健康信息系统安全防护要求》

D.GB/T37973-2019《信息安全技术个人信息去标识化指南》

答案:C

14.发现某医生账号连续5次输入错误密码后,系统自动锁定该账号,这属于?

A.访问控制

B.身份认证

C.安全审计

D.入侵检测

答案:A

15.医院信息安全事件分级中,导致5000名患者个人信息泄露的事件属于?

A.特别重大事件(I级)

B.重大事件(II级)

C.较大事件(III级)

D.一般事件(IV级)

答案:B

16.医疗设备接入医院内网时,应首先进行的操作是?

A.安装杀毒软件

B.配置静态IP

C.进行安全检测与注册

D.开启远程管理功能

答案:C

17.医院信息安全风险评估的周期应为?

A.每半年一次

B.每年一次

C.每两年一次

D.每三年一次

答案:B

18.存储患者用药记录的移动硬盘丢失后,正确的处理流程是?

A.立即格式化硬盘

B.报告信息中心后自行寻找

C.启动应急预案并上报主管部门

D.联系硬盘厂商远程锁定数据

答案:C

19.医院信息系统的口令策略中,普通医护人员账号的最小长度应为?

A.6位

B.8位

C.10位

D.12位

答案:B

20.对医院信息系统进行数据备份时,离线备份介质的存放地点应?

A.与机房同一楼层

B.与机房同一建筑

C.与机房同城不同区

D.与机房异地(跨市)

答案:D

21.医院开展远程医疗会诊时,传输的影像数据必须采用的加密算法是?

A.DES

B.AES-256

C.RSA-1024

D.MD5

答案:B

22.信息中心工作人员调试系统时,使用超级管理员账号的要求是?

A.可长期持有账号

B.需双人授权并记录操作日志

C.调试结束后无需退出

D.可共享给其他技术人员

答案:B

23.医院APP收集患者

文档评论(0)

每一天都很美好 + 关注
实名认证
文档贡献者

加油,继续努力

1亿VIP精品文档

相关文档