ГОСТ Р 55544—201З
Л
ЕС
Л
-R80002-1:2009
как контрольная сумма поступит, ниже, чем вероятность перед выполнением контрольной суммы. Ответ
ственностью ИЗГОТОВИТЕ
Л
Я является демонстрация того, что меры по управлению РИСКОМ эффектив
ны в удовлетворении критериев допустимости для ОСТАТОЧНОГО РИСКА, которые были установлены в
плане МЕНЕДЖМЕНТА РИСКА.
В итоге деятельность по ОПРЕДЕ
Л
ЕНИЮ РИСКА программного обеспечения в первую очередь
должна быть направлена наТЯЖЕСТЬ и относительную вероятность ВРЕДА, если отказ может произойти, а
не на попытки определить вероятность каждого возможного отказа программного обеспечения.
П р и м е ч а н и е — Эго обеспечивает различие между ОПАСНОСТЯМИ, приводящими к одинаковой
ТЯЖЕСТИ, позволяющее обращать больше внимания на те ОПАСНОСТИ, у которых более высокая вероятность
фактическогоВРЕДА.
4.4.4 ТЯЖЕСТЬ
Определение ТЯЖЕСТИ для связанного с программным обеспечением РИСКАоказывает влияние на
использующийся ПРОЦЕСС разработки программного обеспечения. Согласно МЭК 62304 степень тща
тельности этого ПРОЦЕССА зависит от ТЯЖЕСТИ ВРЕДА, который может причинить программное обеспе
чение.
Поскольку за ИЗГОТОВИТЕ
Л
ЕМ остается определение уровня ТЯЖЕСТИ с целью ОЦЕНИВАНИЯ
РИСКА согласно ИСО 14971. полезно определить эти уровни ТЯЖЕСТИ так. чтобы существовала взаимо
связь с классификацией программного обеспечения по БЕЗОПАСНОСТИ всоответствии с МЭК 62304. В
противном случае может быть необходимо классифицировать ТЯЖЕСТЬ дважды: один раз для
ОЦЕНИВАНИЯ РИСКА, что необходимо для общего ПРОЦЕССА МЕНЕДЖМЕНТА РИСКА, а второй раз
для установления класса БЕЗОПАСНОСТИ программного обеспечения согласно МЭК 62304.
5 ОЦЕНИВАНИЕ РИСКА
Те
к
ст ИСО 14971
5ОЦЕНИВАНИЕ РИСКА
Для каждой идентифицированной ОПАСНОЙ СИТУАЦИИ ИЗГОТОВИТЕ
Л
Ь должен принять реше
ние о необходимости уменьшения РИСКА с учетом критериев, установленных в плане МЕНЕДЖМЕНТА
РИСКА. Если в уменьшении РИСКА нет необходимости, то требования 6.2—6.6 для данной ОПАСНОЙ
СИТУАЦИИ не применяют (т. е. переходят к 6.7). Результаты такого ОЦЕНИВАНИЯ РИСКА должны быть
зарегистрированы в ФАЙ
Л
Е МЕНЕДЖМЕНТА РИСКА.
П р и м е ч а н и я
1 Руководящие указания по принятию решения о допустимости риска приведены в D.4.
2 Применение соответствующих стандартов как один из критериев проектирования МЕДИЦИНСКИХ
ИЗДЕ
Л
ИЙ может являться частью деятельности по УПРАВ
Л
ЕНИЮ РИСКОМ, что отвечает требованиям
6.3—6.6.
Соответствие требованиям данного раздела проверяют путем контроля файла МЕНЕДЖМЕНТА
РИСКА.
Как описано в4.4.3. сложно определить вероятность отказов программного обеспечения. Когда это
приводит к невозможности определить вероятность ВРЕДА, тогда РИСК должен оцениваться только на
основе ТЯЖЕСТИ ВРЕДА.
6 УПРАВ
Л
ЕНИЕ РИСКОМ
6.1 Уменьшение РИСКА
Те
к
ст ИСО 14971
6 УПРАВ
Л
ЕНИЕ РИСКОМ
6.1 Уменьшение РИСКА
При необходимости уменьшения РИСКА следует осуществлять деятельность по УПРАВ
Л
ЕНИЮ
РИСКОМ, как описано в 6.2—6.7.
19