医院信息安全管理制度试题及答案.docxVIP

  • 0
  • 0
  • 约1.26万字
  • 约 41页
  • 2026-08-10 发布于四川
  • 举报

医院信息安全管理制度试题及答案

一、单项选择题

1.根据医院信息安全管理制度的核心原则,医疗信息安全的首要保障对象是()。

A.医院网络硬件设备

B.医院管理系统的正常运行

C.患者的个人隐私与医疗数据

D.医护人员的操作便利性

答案:C

解析:医院信息安全的根本目标是保护患者隐私和医疗数据的完整性、保密性与可用性。虽然硬件设备和系统运行也很重要,但它们都是服务于数据安全的手段。根据《医疗卫生机构网络安全管理办法》及相关法律法规,患者个人信息和医疗数据属于核心敏感数据,是保护的重中之重。

2.医院信息系统(HIS)及电子病历系统(EMR)的用户账号管理应严格遵循()原则。

A.账号共享,方便科室协作

B.一人一号,权限互斥

C.科室公用,统一管理

D.随意分配,无需审批

答案:B

解析:为了确保操作的可追溯性和责任认定,医院必须严格执行“一人一号”制度。禁止多人共用同一账号,这会导致安全事件发生时无法定位具体责任人。同时,根据最小权限原则,不同岗位的权限应严格区分,防止越权操作。

3.关于医院内部工作电脑的密码策略,以下符合安全规范要求的是()。

A.设置为“123456”以便记忆

B.使用科室名称缩写加数字

C.长度不少于10位,包含大小写字母、数字及特殊符号,并定期更换

D.永久不更换,除非系统强制要求

答案:C

解析:强密码策略是保障账户安全的第

文档评论(0)

1亿VIP精品文档

相关文档