ГОСТ Р ИСО/ТС 25238—2009
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Информатизация здоровья
КЛАССИФИКАЦИЯ УГРОЗ БЕЗОПАСНОСТИ ОТ МЕДИЦИНСКОГО ПРОГРАММНОГО
ОБЕСПЕЧЕНИЯ
Health informatics. Classification of safety risks from health software
Дата введения — 2010—07—01
1 Область применения
Настоящий стандарт относится к сфере обеспечения безопасности пациентов исодержит руково
дство по анализу и классификации угроз и рисков для пациентов при применении программных продук
тов для сферы здравоохранения, обеспечивающее отнесение любого программного продукта к одному из
пяти классов риска. Требования настоящегостандарта распространяются на угрозы и риски, которые
могут причинить вред пациенту. Другие виды рисков, например финансовые или организационные рис ки,
не относятся к области применения настоящего стандарта, если только они не несут потенциальной
угрозы для пациента.
Требования настоящего стандарта распространяются на любой программный продуктдля сферы
здравоохранения независимо от того, присутствует ли он на рынке программного обеспечения и прода
ется ли он или распространяется бесплатно. Приведены примеры применения классификационной
схемы.
Требования настоящего стандарта не распространяются на любое программное обеспечение, не
обходимое для правильного применения или функционирования медицинских приборов.
П р и м е ч а н и е — Настоящий стандарт предназначен для классификации медицинского программного
обеспечения в соответствии с общими классами риска в целях принятия решений (например, какие средства кон
троля следует применить для обеспечения безопасности). Настоящий стандарт не предназначен для применения
анализа рисков и управления рисками к проектированию программных продуктов для сферы здравоохранения или
для снижения каких-либо идентифицированных рисков до приемлемого уровня (см. приложение А).
2 Термины и определения
В настоящем стандарте применены следующие термины с соответствующими определениями:
2.1 вред (harm): Смерть, физическая травма и/или повреждение здоровья или самочувствия па
циента.
2.2 опасность (hazard): Потенциальный источник нанесения вреда [10].
2.3 программный продукт для сферы здравоохранения (health software product): Програм
мноеобеспечение, предназначенноедля использования в сфере здравоохранения в целяхохраны здо
ровья. за исключением программного обеспечения, которое необходимо для правильного применения
медицинского прибора.
2.4 производитель (manufacturer): Физическое или юридическое лицо, отвечающее за разра
ботку. производство, упаковку или маркировку программного продукта для сферы здравоохранения,
компоновкусистемы или адаптацию программного продукта до того, как он будет представлен на рынке
и/или введен в эксплуатацию, независимо от того, выполняются ли эти действия самим лицом или
третьей стороной по его поручению.
Издание официальное
1