资格考试 · 医疗信息技师合格实验室
相关法规与数据分析
可以用简体中文阅读题目和解说。讲义(解说文章)仅有日文版。
查看日文版(含讲义) →
第1题 | 真实性的定义
在病历等电子保存的三项基准中,关于“真实性”的说明正确的是哪一项?
- 只有获得许可的人才能访问信息,保持内容不为第三方所知的状态
- 所记录的信息在法令等规定的期间内,保持真实性且保持可读状态地予以保存
- 对以正当权限生成的记录,防止虚假录入、改写、删除和混同,且在第三方看来记录生成的责任归属明确
- 根据权限持有者的要求,能够按需轻松地把电子介质中保存的内容变为肉眼可读的状态,并可按需打印成书面文件
正确答案
C. 对以正当权限生成的记录,防止虚假录入、改写、删除和混同,且在第三方看来记录生成的责任归属明确真实性是要求防止虚假录入、改写、删除和混同,并明确记录生成责任归属的基准。第一个选项是可读性、第二个是可保存性的定义,最后一个是信息安全中保密性的说明,不包含在电子保存三项基准之中。
第2题 | 可读性的定义
在病历等电子保存的三项基准中,关于“可读性”的说明正确的是哪一项?
- 根据权限持有者的要求,能够按需轻松地把电子介质中保存的内容变为肉眼可读的状态
- 所记录的信息在法令等规定的期间内,保持真实性且以可读状态予以保存
- 使用者需要时随时都能使用系统的状态得到保持
- 对以正当权限生成的记录,防止虚假录入、改写、删除和混同,且生成责任归属明确
正确答案
A. 根据权限持有者的要求,能够按需轻松地把电子介质中保存的内容变为肉眼可读的状态可读性是要求能够按需把保存的内容轻松变为肉眼可读状态的基准,需要能根据诊疗等要求迅速显示和打印成书面文件。第二个选项是真实性、第三个是可保存性的定义,最后一个是信息安全中可用性的说明。
第3题 | 可保存性的定义
在病历等电子保存的三项基准中,关于“可保存性”的说明正确的是哪一项?
- 所记录的信息在法令等规定的期间内,保持真实性并以可读状态予以保存
- 信息准确且完整,未发生篡改或缺失
- 根据权限持有者的要求,能够按需轻松地把保存的内容变为肉眼可读的状态,并可打印成书面文件
- 在第三方看来,记录生成的责任归属明确
正确答案
A. 所记录的信息在法令等规定的期间内,保持真实性并以可读状态予以保存可保存性是要求在法定保存期间内保持真实性并以可读状态保存的基准,通过介质老化对策和备份等来保障。第一个选项是真实性、第二个是可读性的定义,第三个是信息安全中完整性的说明,不是三项基准的名称。
第4题 | 真实性的对策
在电子病历中,直接有助于确保真实性的对策是哪一项?
- 把备份数据分散保管到异地机构
- 缩短画面显示的响应时间以提高操作性
- 在存储介质老化之前把数据复制到新介质
- 把执行记录确定操作的使用者和日期时间保存为更新历史
正确答案
D. 把执行记录确定操作的使用者和日期时间保存为更新历史把确定操作的使用者和日期时间留作历史(审计追踪),有助于防止改写和明确生成责任,是真实性的对策。备份的异地保管和介质复制(迁移)属于可保存性、显示响应时间的改善属于可读性方面的对策。
第5题 | 可读性的对策
作为病历等电子保存中确保可读性的对策,恰当的是哪一项?
- 在规格变更之前把存储介质迁移到新格式
- 给扫描的文书附加制作责任人的电子签名和时间戳
- 禁止共用用户ID,按个人进行身份认证
- 准备系统故障时也能查阅病历的替代阅读手段
正确答案
D. 准备系统故障时也能查阅病历的替代阅读手段可读性要求需要时能够读取内容,因此准备故障时的替代阅读手段(备份服务器和备用终端等)是相应对策。电子签名、时间戳和按个人认证属于真实性,介质和格式的迁移属于可保存性的对策。
第6题 | 可保存性的对策
作为病历等电子保存中确保可保存性的对策,恰当的是哪一项?
- 准备根据有权限者的要求在画面上显示记录并打印成书面文件的功能
- 为防止冒名顶替引入双因素认证机制
- 为应对法定保存期间内介质老化和规格变更,向新介质、新格式迁移(migration)
- 对代理录入的记录由确定者执行批准操作
正确答案
C. 为应对法定保存期间内介质老化和规格变更,向新介质、新格式迁移(migration)可保存性要求在法定保存期间内记录不丢失并保持可读,因此针对介质老化和规格变更的迁移是相应对策。代理录入的批准和双因素认证属于真实性,打印成书面文件的功能属于可读性方面的对策。
第7题 | 电子文书法
关于e-文书法(电子文书法)与病历等电子保存的关系,正确的是哪一项?
- e-文书法施行后,制作和保存纸质病历被禁止了
- e-文书法本身规定了确保病历等真实性、可读性、可保存性的具体技术对策和运行基准
- e-文书法是规定国税相关账簿文书电子保存的法律
- 普遍容许对法令规定必须书面保存的文书进行电磁保存的法律,依据厚生劳动省令,病历等也属于其对象
正确答案
D. 普遍容许对法令规定必须书面保存的文书进行电磁保存的法律,依据厚生劳动省令,病历等也属于其对象e-文书法(e-文書法, e-bunshohō)是普遍容许对必须书面保存的文书进行电磁保存的日本法律,依据厚生劳动省令,病历等的电子保存以及通过扫描仪等的电子化保存获得认可。国税相关账簿文书的电子保存由《电子账簿保存法》规定。纸质病历并未被禁止,具体要求事项由《医疗信息系统安全管理指南》给出。
第8题 | 外部保存的要件
把病历等电子数据委托外部企业保存时的正确理解是哪一项?
- 只要委托外部保存,病历等的保存义务和责任就转移给受托企业
- 外部保存无需满足真实性、可读性、可保存性三项基准
- 即使委托外部保存,病历等的保存义务和责任仍由医疗机构等承担
- 外部保存时,个人信息保护措施只需受托企业考虑即可
正确答案
C. 即使委托外部保存,病历等的保存义务和责任仍由医疗机构等承担病历等的外部保存是被认可的,但保存义务和责任始终在医疗机构等一方,不会因委托而转移给企业。外部保存同样要求确保电子保存三项基准并注意个人信息保护,医疗机构一方也需要采取包括管理受托方在内的措施。
第9题 | 制定主体
制定《医疗信息系统安全管理指南》的是哪一个机构?
- 个人信息保护委员会
- 总务省
- 经济产业省
- 厚生劳动省
正确答案
D. 厚生劳动省面向医疗机构等的《医疗信息系统安全管理指南》由日本厚生劳动省制定。经济产业省和总务省共同制定了面向处理医疗信息的系统和服务提供企业的安全管理指南,两者合称“3省2指南”。个人信息保护委员会是日本《个人信息保护法》的监督机关。
第10题 | 第6.0版的构成
《医疗信息系统安全管理指南》第6.0版采用的构成是哪一项?
- 总则篇、技术篇、运行篇、审计篇、样式篇
- 经营篇、法令篇、网络篇、云篇
- 概说篇、医生篇、护士篇、药剂师篇、行政人员篇
- 概说篇、经营管理篇、企划管理篇、系统运行篇
正确答案
D. 概说篇、经营管理篇、企划管理篇、系统运行篇第6.0版按读者的角色分为概说篇、经营管理篇、企划管理篇、系统运行篇4篇构成,其特点是把经营层、企划管理人员和系统运行人员各自应读的篇章分开。其他选项那样按职种或技术领域划分篇章的构成并未被采用。
第11题 | 企划管理篇
在《医疗信息系统安全管理指南》(第6.0版及以后)中,以承担安全管理实务企划和管理的人员为主要读者,涉及运行管理规程建设、风险评估、受托方管理等内容的是哪一篇?
- 系统运行篇
- 企划管理篇
- 概说篇
- 经营管理篇
正确答案
B. 企划管理篇企划管理篇面向企划和管理安全管理实务的人员,给出运行管理规程的建设、风险评估、受托方管理等内容。概说篇讲指南整体的目的和理念,经营管理篇讲经营层的决策、资源保障和问责,系统运行篇面向负责技术对策实施与运行的人员。
第12题 | 3省2指南
关于医疗信息处理的所谓“3省2指南”的组合,正确的是哪一项?
- 厚生劳动省的《医疗信息系统安全管理指南》与经济产业省、总务省的《处理医疗信息的信息系统和服务提供企业安全管理指南》
- 总务省的《云服务企业处理医疗信息时的安全管理指南》与经济产业省面向受托信息处理企业的指南
- 个人信息保护委员会的指南与日本医师会的诊疗信息处理指针
- 厚生劳动省的《医疗信息系统安全管理指南》与文部科学省的研究伦理指针
正确答案
A. 厚生劳动省的《医疗信息系统安全管理指南》与经济产业省、总务省的《处理医疗信息的信息系统和服务提供企业安全管理指南》“3省2指南”指面向医疗机构等的厚生劳动省指南,以及面向企业的经济产业省和总务省共同指南这两份文件。总务省和经济产业省旧有的面向企业的多份指南(3省4指南)已被整合为现行的企业指南。研究伦理指针和医师会的指针不在这一框架内。
第13题 | 委托时的责任
医疗机构把医疗信息系统的运行委托给企业后,关于责任的说法正确的是哪一项?
- 只要在合同中约定,医疗机构就可以完全免除对患者的责任
- 由于受托企业负责安全管理,无需在合同中约定责任分界点
- 即使委托出去,对患者的最终责任仍由医疗机构承担
- 一经委托,信息泄露时对患者的说明责任就转移给受托企业
正确答案
C. 即使委托出去,对患者的最终责任仍由医疗机构承担安全管理指南规定,即使把系统的运行和维护委托出去,对患者的说明责任和管理责任等最终责任仍由医疗机构承担。正因如此,才需要在委托合同中明确责任分界点并监督受托方。说明责任不会转移给企业,也不能靠合同免除对患者的责任。
第14题 | 勒索软件对策
作为医疗机构应对勒索软件的备份理念,恰当的是哪一项?
- 在离线或不可改写的区域保管多个代次的备份
- 为加快恢复,备份与生产服务器放在同一区域、保持常时连接且只保留1个代次
- 未连接外部网络的系统不需要备份
- 只要有备份,就不需要调查感染途径和采取防止再发生的措施
正确答案
A. 在离线或不可改写的区域保管多个代次的备份常时连接的备份可能连同本体一起被勒索软件加密,因此在离线或不可改写的区域保管多个代次才是恰当做法。仅靠网络隔离仍可能经维护线路或U盘感染,所以备份必不可少;恢复之后还需要查明原因并防止再发生。
第15题 | 应急响应
作为医疗机构信息系统应急响应(BCP)的理念,恰当的是哪一项?
- 系统发生故障后,在恢复之前不做诊疗相关的记录
- 预先规定切换到纸质运作的流程,并在平时开展演练
- 只要取得了备份,就无需把恢复流程整理成文档
- BCP只针对自然灾害,不包括网络攻击
正确答案
B. 预先规定切换到纸质运作的流程,并在平时开展演练为了在紧急情况下也能继续诊疗,需要预先规定切换到纸质运作的流程和恢复流程,并通过演练确认其有效性。BCP的对象不仅是灾害,还包括勒索软件等网络攻击造成的系统停止;即使有备份也必须建立恢复流程。故障期间也要用纸质等方式继续做诊疗记录。
第16题 | 第7.0版的新篇
在令和8年6月发布的《医疗信息系统安全管理指南》第7.0版中,新增加的篇是哪一项?
- 审计篇
- 维护受托机构篇
- 患者篇
- 云服务篇
正确答案
B. 维护受托机构篇第7.0版在第6.0版的概说篇、经营管理篇、企划管理篇、系统运行篇4篇之上,新增了以受托医疗机构系统维护的企业为对象的维护受托机构篇,形成5篇构成。云服务篇、审计篇和患者篇这样的篇章并未设立。
第17题 | 需注意个人信息
在日本《个人信息保护法》中,属于需注意个人信息(要配虑个人信息)的是哪一项?
- 患者的病史
- 患者的收入
- 患者的国籍
- 患者的电话号码
正确答案
A. 患者的病史需注意个人信息是为避免产生不当歧视和偏见而需要特别注意的信息,除病史外还包括人种、信条、社会身份、犯罪经历等,政令还把健康检查等结果和诊疗、调剂信息列入其中。电话号码、国籍和收入可能属于个人信息,但不属于需注意个人信息。
第18题 | 需注意信息的处理
关于需注意个人信息的处理,正确的是哪一项?
- 医疗机构处理时不受《个人信息保护法》的约束
- 只要向个人信息保护委员会备案,就可以通过退出机制(opt-out)向第三方提供
- 获取时原则上需要事先取得本人同意
- 即使本人同意也不能获取
正确答案
C. 获取时原则上需要事先取得本人同意获取需注意个人信息原则上需要事先取得本人同意,即使备案也不允许通过退出机制向第三方提供。医疗机构同样作为个人信息处理经营者受该法约束。取得本人同意即可获取;对于诊疗通常所需的范围,指导文件还给出了默示同意的理念。
第19题 | 匿名与假名
关于日本《个人信息保护法》中的匿名加工信息与假名加工信息,正确的是哪一项?
- 匿名加工信息即使与其他信息对照后能识别特定个人也没有关系
- 假名加工信息是被加工成即使与其他信息对照也在技术上不可能复原为原个人信息的信息
- 匿名加工信息被加工成无法识别特定个人且无法复原的状态,在履行公布等义务的前提下可以不经本人同意提供给第三方
- 假名加工信息不取得本人同意也可以自由提供给第三方
正确答案
C. 匿名加工信息被加工成无法识别特定个人且无法复原的状态,在履行公布等义务的前提下可以不经本人同意提供给第三方匿名加工信息是被加工成无法识别个人且无法复原的信息,只要遵守公布项目等义务即可不经同意向第三方提供。假名加工信息是加工成只要不与其他信息对照就无法识别的信息,不要求做到不可复原,但原则上不得向第三方提供,设想用于组织内部的分析。
第20题 | 个人识别符号
在日本《个人信息保护法》中,属于个人识别符号的是哪一项?
- 患者的姓名和住址
- 公共医疗保险被保险者证的记号、编号
- 患者的出生日期和性别
- 患者的手机号码和电子邮箱地址
正确答案
B. 公共医疗保险被保险者证的记号、编号个人识别符号是政令等规定的、仅凭该符号本身即可识别特定个人的符号,除公共医疗保险被保险者证的记号和编号外,还包括DNA碱基序列等把身体特征数据化的符号、个人编号(My Number)、护照号码等。姓名和出生日期属于可识别个人的记述,与手机号码、邮箱地址一样未被规定为个人识别符号。
第21题 | 次世代基盘法
关于日本《次世代医疗基盘法》的说明,正确的是哪一项?
- 规定医疗机构为研究提供医疗信息时必须取得本人书面同意的法律
- 废止《个人信息保护法》、把医疗领域个人信息保护一体化的法律
- 规定由获得国家认定的企业从医疗机构等收集医疗信息进行匿名加工,并提供给研究开发使用的机制的法律
- 规定只要备案,任何民间企业都可以开展匿名加工医疗信息制作事业的法律
正确答案
C. 规定由获得国家认定的企业从医疗机构等收集医疗信息进行匿名加工,并提供给研究开发使用的机制的法律《次世代医疗基盘法》(次世代医療基盤法, jisedai iryō kiban-hō)规定,满足高水平安全管理能力等标准并获得国家认定的认定匿名加工医疗信息制作企业,可以把医疗信息匿名加工后提供给研究开发。医疗机构的提供可采用通知加退出(opt-out)方式,不一定需要书面同意。它不是取代《个人信息保护法》的法律,企业需要的是认定而不是备案。
第22题 | 提供的方式
依据《次世代医疗基盘法》,医疗机构向认定匿名加工医疗信息制作企业提供医疗信息的方式,正确的是哪一项?
- 事先通知本人,只要本人或遗属不要求停止即可提供
- 必须由医疗机构自行完成匿名加工后才能提供
- 一旦被视为同意提供,即使本人要求也不能停止提供
- 医疗信息包含需注意个人信息,因此一概不能向认定企业提供
正确答案
A. 事先通知本人,只要本人或遗属不要求停止即可提供《次世代医疗基盘法》认可退出(opt-out)方式:事先通知本人,只要本人(或遗属)不要求停止,就可以把医疗信息提供给认定企业,这是对禁止需注意个人信息以退出方式提供的《个人信息保护法》的特例。本人随时可以要求停止。匿名加工由认定企业进行,不是医疗机构加工后再提供的机制。
第23题 | 利用目的的公布
作为《医疗和护理相关经营者妥善处理个人信息指导文件》的理念,正确的是哪一项?
- 只要通过院内公示等公布了利用目的,就可以认为对诊疗通常所需范围内的利用已获得默示同意
- 即使是依据法令的情形,向第三方提供也必须取得本人同意
- 个人信息的利用目的只在患者提问时说明即可
- 即使是检验外包等诊疗通常所需范围内的利用,也必须每次利用都取得书面同意
正确答案
A. 只要通过院内公示等公布了利用目的,就可以认为对诊疗通常所需范围内的利用已获得默示同意该指导文件认为,只要通过院内公示等清楚公布利用目的且本人未表示保留,对诊疗和诊疗报酬申请等通常所需范围内的利用和提供即可视为已获得默示同意。利用目的不能等提问才说明,通常所需范围内也不要求逐次书面同意。依据法令的情形属于可不经本人同意向第三方提供的例外。
第24题 | DWH的优点
分析医院信息系统的数据时,使用数据仓库(DWH)的优点是哪一项?
- DWH成为病历的正本,可以履行法定保存义务
- 可以在不给业务数据库增加负荷的情况下提取分析用数据
- 医嘱录入等日常业务画面的响应会变快
- 使用DWH后就不再需要缺失值和离群值的预处理
正确答案
B. 可以在不给业务数据库增加负荷的情况下提取分析用数据DWH是把业务系统的数据复制后按时间序列积累的分析基础设施,优点是提取和统计不会给业务数据库增加负荷。它不会加快业务系统的响应,也不作为病历正本承担法定保存。即使数据在DWH中,缺失值和离群值等预处理依然必要。
第25题 | 缺失值的处理
医疗数据分析中对缺失值的处理,恰当的是哪一项?
- 确认产生缺失的原因,根据分析目的决定剔除或补全等处理方式
- 包含缺失值的项目不问缺失原因一律排除在分析之外
- 缺失是随机产生的,可以直接忽略并进行统计
- 把缺失值全部当作0直接统计
正确答案
A. 确认产生缺失的原因,根据分析目的决定剔除或补全等处理方式缺失可能由未录入、未做检查等各种原因产生,其产生方式未必随机(例如有些检查越是重症患者越容易被测量)。恰当的做法是确认原因后,根据目的决定剔除、补全等处理。当作0、一律排除、直接忽略等机械化处理都可能扭曲统计结果。
第26题 | 离群值的处理
医疗数据分析中对离群值的处理,恰当的是哪一项?
- 只要包含哪怕1个离群值,该数据集就不能用于分析
- 确认是录入错误还是真实的异常值之后,再决定处理方式
- 不加确认就自动把离群值替换为平均值
- 离群值必定源于录入错误,发现后应全部删除
正确答案
B. 确认是录入错误还是真实的异常值之后,再决定处理方式离群值既可能是单位弄错等录入错误,也可能是实际发生的异常值。在医疗数据中,真实的异常值可能具有重要的临床意义,因此应确认原因后再判断修正、剔除还是保留。一概认定为错误而删除,或机械地替换为平均值,都会导致错误结论。即使存在离群值,只要处理得当仍可进行分析。
第27题 | 同一人归并
关于医疗数据预处理中的“同一人归并(名寄せ)”的说明,正确的是哪一项?
- 用统计方法补全缺失的数值
- 同一人存在多个患者ID或书写不一致的记录时,进行核对并整合为同一人的数据
- 删除或替换姓名、住址等标识项,使特定个人无法被识别
- 把患者名单按姓名的五十音顺序重新排列整理
正确答案
B. 同一人存在多个患者ID或书写不一致的记录时,进行核对并整合为同一人的数据同一人归并是把因重复登记的患者ID或姓名书写不一致而被拆散的同一人记录进行核对与整合的作业,左右着以患者为单位的分析的准确性。删除标识项属于匿名化和假名化的加工,重新排列只是排序,缺失值补全则是另一种预处理。
第28题 | DWH
关于医院数据仓库(DWH)的说明,正确的是哪一项?
- 直接承担日常诊疗业务中录入处理的核心业务系统
- 为了分析而从各系统汇集和积累数据、按时间序列保存的数据库
- 进行员工工资计算和考勤管理的系统
- 保管医学图像并供院内终端查阅的系统
正确答案
B. 为了分析而从各系统汇集和积累数据、按时间序列保存的数据库DWH(数据仓库)是从电子病历、医事收费等各系统汇集和积累数据、为分析而按时间序列保存的数据库。承担日常录入处理的是核心业务系统,医学图像保管是PACS,工资计算是人事工资系统,都不是DWH的说明。按目的切出的子集称为数据集市(data mart)。
第29题 | 数据的特性
把医院信息系统的数据用于医院经营分析和医疗质量评价时,对其特性的正确理解是哪一项?
- 诊疗报酬明细数据中包含所有检验结果的数值
- 诊疗报酬明细中的病名包含为申请费用而添加的病名,不一定与确定诊断一致
- DPC数据是与诊疗报酬制度无关、专门为研究收集的数据
- 医院信息系统的数据是按分析目的设计的,提取后可以直接用于分析
正确答案
B. 诊疗报酬明细中的病名包含为申请费用而添加的病名,不一定与确定诊断一致诊疗报酬明细中的病名包含为申请诊疗报酬而添加的病名,未必与确定诊断一致,统计疾病时需要注意。明细中有检验的实施信息但不含结果数值。DPC数据是与DPC/PDPS这一诊疗报酬制度相关的出院患者调查数据;医院信息系统的数据是为业务目的记录的,预处理和质量确认必不可少。
第30题 | 二次利用的注意
把医院信息系统中积累的数据二次利用于临床研究时,以下哪项注意事项并不恰当?
- 用于研究时遵守个人信息保护法制和研究伦理指针等相关框架
- 考虑诊疗报酬修订等带来的主数据和代码修订的历史
- 明确定义对象患者、对象期间和排除条件后再提取
- 电子病历数据是按研究目的设计的,提取的数据可以直接用于分析
正确答案
D. 电子病历数据是按研究目的设计的,提取的数据可以直接用于分析电子病历数据是为诊疗这一业务而记录的真实世界数据,并非按研究目的设计,不经过缺失值、离群值、同一人归并等预处理和质量确认就直接用于分析是不行的。遵守个人信息保护法制和研究伦理、明确提取条件、考虑代码修订历史,都是二次利用时必要且恰当的注意事项。
练习:做本页的题目
这是随机出题的练习工具(在启用 JavaScript 时运行)。即使不使用此工具,也可以阅读上方的全部题目和解说。
※ 解说是供学习用的信息。考试的出题范围和制度每年可能变化,请务必确认主办机构的官方公告。
本页面译自日文原文。如译文与原文内容不一致,以日文版为准。 查看日文原文