医院信息安全管理制度试题及答案.docxVIP

  • 0
  • 0
  • 约1.11万字
  • 约 36页
  • 2026-09-16 发布于四川
  • 举报

医院信息安全管理制度试题及答案

一、单项选择题(每题2分,共40分)

1.医院信息系统安全等级保护原则上应达到国家网络安全等级保护标准的()级以上。

A.一级

B.二级

C.三级

D.四级

答案:C

解析:根据《网络安全法》及卫生健康行业相关规范,医院的核心业务信息系统(如HIS、LIS、PACS等)涉及大量患者个人隐私和敏感医疗数据,一旦泄露或破坏将对国家安全、社会秩序及公共利益造成严重损害,因此原则上不低于三级。

2.医务人员在处理患者电子病历时,必须遵循的访问控制原则是()。

A.最大权限原则

B.最小权限原则

C.随意访问原则

D.共享账号原则

答案:B

解析:最小权限原则是指只授予用户完成其工作任务所必需的最小权限,严禁授予超出工作范围的权限。这能有效防止内部人员滥用权限窃取或破坏数据,是信息安全管理的核心原则之一。

3.关于医院内部员工的密码管理策略,以下说法错误的是()。

A.密码长度不得少于10位

B.密码应包含大小写字母、数字和特殊字符

C.密码可以设置为自己的生日或工号以便记忆

D.密码应定期更换,且更换周期不得超过90天

答案:C

解析:使用生日、工号等易猜测的个人信息作为密码存在极大的安全隐患,极易被暴力破解或社会工程学攻击攻破。强密码策略要求密码具有足够的复杂度和不可预测性。

4.医院信息科在进行系统维护时,若需要远程接入内网

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档