ГОСТ Р ИСО/ТС 25238—2009
4 Определение класса риска программного продукта для сферы
здравоохранения
4.1 Введение
В данном разделе определены категории последствий, являющихся результатом опасностей, и
категории правдоподобия реализации данных последствий в контексте программных продуктов для
сферы здравоохранения. В нем также определены классы риска для программных продуктов для сфе ры
здравоохранения и связь данных классов с предложенными категориями последствий и их правдо
подобия посредством матрицы рисков. В приложении В показано применение данных определений к
разным типам программных продуктов для сферы здравоохранения.
4.2 Определение категорий последствий
Опасности (потенциальные возможности нанесения вреда), которые программный продукт для
сферы здравоохранения может представлятьдля пациента в случае неправильной работы или вызван
ного им неблагоприятного события, должны быть определены. Кроме того, должны быть идентифици
рованы потенциальные последствия данных опасностей. Каждое последствие должно быть отнесено к
одной из следующих категорий:
- катастрофические:
- серьезные;
- значительные;
- существенные:
- незначительные.
П р и м е ч а н и е — Нет необходимости идентифицировать и классифицировать все возможные после
дствия. Анализ в целях идентификации реалистичных последствий и возможностей их возникновения должен быть
выполнен только в той степени, которая требуется для уверенного отнесения продукта к классу риска посредством
итерационного процесса, описанного в 4.6.
Категории последствийдолжны интерпретироваться в соответствии с таблицей 2. Описания кате
горий последствий были разработаны для целей настоящего стандарта, но согласованными с приняты
ми в других областях идополнительных дисциплинах и подходах (см. [15]—{17]).
В случае, когда имеется сомнение, к которой из двух категорий следует отнести последствие, оно
должно быть отнесено к категории, соответствующей более тяжелым последствиям.
При определении опасностей, которые программный продукт или тип продуктов для сферы здра
воохранения может представлять для пациента, не следует отвергать опасность только из-за уверен
ности, что сам программный продукт или заложенные в нем свойства таковы, что не существует
обстоятельств, при которых опасность может возникнуть. Потенциальная возможность нанесения вре да
(опасности) пациенту при использовании программного продукта должна быть определена, как если бы
таких свойств у продукта не было или они реализовывались бы неправильно.
Т а б л и ц а 2
Категории
последстпий
Интерпретация
Последствие
Количество
случаев
Катастрофические
Летальный исход
Устойчивая недееспособность и любое состояние, при котором прогнозирует ся
летальный исход или устойчивая недееспособность; серьезная травма или
недееспособность, последствия которой не будут преодолены в ближайшее
время
Множество
Множество
Серьезные
Летальный исход
Единичные
Устойчивая недееспособность и любое состояние, при котором прогнозирует ся
летальный исход или устойчивая недееспособность; серьезная травма или
недееспособность, последствия которой не будут преодолены в ближайшее
время
Единичные
4