2025年信息系统安全专家(业务连续性+医疗行业数据保护)专题试卷.docxVIP

  • 0
  • 0
  • 约5.57千字
  • 约 9页
  • 2026-08-04 发布于广东
  • 举报

2025年信息系统安全专家(业务连续性+医疗行业数据保护)专题试卷.docx

2025年信息系统安全专家(业务连续性+医疗行业数据保护)专题试卷

适用对象:信息安全专家、医院信息中心、等保/数据安全从业人员

考试时长:120分钟|满分:100分

依据标准:《个人信息保护法》《数据安全法》、GB/T39725《医疗健康信息安全规范》、ISO22301业务连续性、网络安全等级保护2.0、电子病历规范

试卷正文

一、单项选择题(每题2分,共20分)

三甲医院HIS、EMR电子病历系统属于核心诊疗系统,下列关于RTO/RPO定义正确的是()

A.RPO指允许系统停机最长时间

B.急诊核心系统宜设置RTO≤30min,RPO≤15min

C.RTO越小,代表可接受丢失的数据越少

D.RPO目标只和备份策略无关

根据GB/T39725,医疗健康信息分为一般、重要、核心三级,以下属于核心医疗健康数据的是()

A.医院行政办公通知

B.传染病确诊患者诊疗信息、人类遗传资源数据

C.普通药品采购台账

D.院内培训通知

业务连续性管理(BCM)流程首要工作是()

A.编写应急预案

B.业务影响分析BIA

C.采购备份存储设备

D.开展应急演练

医疗机构遭遇勒索病毒加密电子病历,优先采取措施()

A.联系黑客支付赎金恢复数据

B.立即隔离受感染服务器,阻断横向扩散

C.直接重启全部服务器尝试自救

D.

文档评论(0)

1亿VIP精品文档

相关文档