ГОСТ Р ИСО/ТС 25238—2009
охранения, где статистика и данные отсутствуют и потому требуется качественная оценка. Поскольку вероятность,
несомненно, может быть выражена количественно, предпочтительнее использовать термин «правдоподобие», ко
торый точнее отражает смысл и поэтому использован в настоящем стандарте.
2 В (14) риск определен как «комбинация вероятности события и его последствия». Данное определение
имеет тот же недостаток, отмеченный в примечании 1. а отношении использования термина «вероятность» вместо
«правдоподобие». Более того, настоящий стандарт относится только к событиям, которые, возможно, могут нанес ти
вред пациентам, позволяет оценить серьезность этого вреда, и не касается иных событий. Поэтому термин «со
бытие» не используется.
Последствие, т. е. вред, нанесенный пациенту, может принимать разные формы, начиная от не
значительного беспокойства и до летального исхода. Последствия могут быть классифицированы по
категориям. Такие категории подлежат интерпретации в соответствии с областью применения, в дан
ном случае — применения ИКТ в здравоохранении. Настоящий стандарт определяет 5 категорий «по
следствий» и области их применения (см. 4.2).
Возможность того, что опасность возникнет при достаточно предсказуемых обстоятельствах, мо
жет быть выражена количественно как вероятность, основанная на ретроспективном или эксперимен
тальном анализе сбоев и статистике инцидентов. Весьма маловероятно, что такой подход может быть
применен к безопасности программных продуктов для сферы здравоохранения, где статистика и дан
ные отсутствуюти потому требуется качественная оценка. Настоящий стандарт определяет 5 категорий
«правдоподобия» и области их применения (см. 4.3).
Как уже отмечалось, риск для безопасности пациента при использовании программного продукта
для сферы здравоохранения зависит от последствий, к которым может привести неправильная работа
программного продукта, а также от правдоподобия возникновения таких последствий. Уровень рисков
может быть представлен матрицей рисков, у которой правдоподобие и последствие являются двумя ее
размерностями (в соответствии с таблицей 1).
Т а б л и ц а 1
Правдоподобие
Последствие
наихудшее
наименьшее
Наивысшее12
3
4
НаименьшееS6
Каждая ячейка матрицы представляет уровень риска. Таким образом, в матрице рисков 25 ячеек
представляют 25 уровней риска, серьезность которых уменьшается при движении подиагонали от ле
вой верхней ячейки к правой нижней.
Данные уровни риска могут быть сгруппированы в классы следующим образом:
- класс наивысшего риска образует группа ячеек, расположенная в левой верхней части матрицы,
такие как 1, 2 и 3;
- класс наименьшего риска образует группа ячеек, расположенная в правой нижней части табли
цы, такие как 4, 5 и 6.
Итак, ячейки матрицы рисков могут быть соотнесены с классами риска. При группировании ячеек в
класс необходимо учитывать обстоятельства в рамках области применения и значения, определенные
для каждой категории последствия и правдоподобия. Целью является снижение сложности посре
дством идентификацииячеек, соответствующих одинаковой степени рискадля пациента, и группирова
ние их в класс на этом основании. Таким образом, незначительное последствие с высоким
правдоподобием может быть приравненок наихудшему последствию, нос меньшим правдоподобием.
В настоящем стандарте определены пять классов риска (см. 4.4).
з