2026年学历类自考信息系统开发与管理-审计学参考题库含答案解析(5卷试题答案).docxVIP

  • 3
  • 0
  • 约1.99万字
  • 约 36页
  • 2026-04-13 发布于四川
  • 举报

2026年学历类自考信息系统开发与管理-审计学参考题库含答案解析(5卷试题答案).docx

2026年学历类自考信息系统开发与管理-审计学参考题库含答案解析(5卷试题答案)

2026年学历类自考信息系统开发与管理-审计学参考题库含答案解析(篇1)

【题干1】在医疗信息系统审计中,审计人员发现某医院电子健康记录(EHR)系统未设置访问权限分级机制,可能导致患者隐私数据泄露。根据《医疗信息安全管理办法》,应优先采取哪种措施?

【选项】A.立即终止系统运行B.建立访问权限分级制度C.暂停系统部分功能D.更换系统供应商

【参考答案】B

【详细解析】《医疗信息安全管理办法》要求医疗机构建立分级授权机制,确保不同角色人员只能访问其职责范围内的数据。未设置权限分级属于严重安全隐患,需立即整改。选项A、C属于过度处置,D未针对根本问题,B为唯一合规措施。

【题干2】审计发现某医保结算系统存在重复报销漏洞,主要因哪些技术缺陷导致?

【选项】A.缺乏区块链存证功能B.未实现生物识别核验C.未建立跨机构数据共享协议D.系统日志未加密存储

【参考答案】C

【详细解析】重复报销漏洞的核心在于多机构数据未有效关联。选项C指出跨机构协议缺失,导致审核方无法验证患者身份和就诊记录唯一性。选项A虽能防篡改但非直接原因,B与D属于辅助安全措施,C直接关联漏洞根源。

【题干3】审计追踪功能在医疗信息系统中的主要作用不包括以下哪项?

【选项】A.

文档评论(0)

1亿VIP精品文档

相关文档