ГОСТ Р 55544—201З
Л
ЕС/TR 80002-1:2009
выходных данных (например, путем прекращения работы). Неверные данные на выходе программного
обеспечения могут нанести ущерб пациенту, только если откажет мера по УПРАВ
Л
ЕНИЮ РИСКОМ.
Следует заметить, что последовательность событий, приводящая к неправильным данным на выходе
программного обеспечения, не нуждается в детальном изучении, чтобы убедиться, что она не может
привести к нанесению ущерба пациенту.
Ущерб пациенту
Другие
последовательности
событий
Некорректные
выходныеданные
программного
обеспечения
Аппаратная защита
(мерыпо УПРАВ
Л
ЕНИЮ
РИСКОМ) ототказов
обнаружения опасных
состояний
Рисунок 2 — FTA (анализ дерева неисправностей) показывает меру по УПРАВ
Л
ЕНИЮ РИСКОМ,
которая препятствует неправильным выходным данным программного обеспечения причинить ВРЕД
Очевидные точки, в которых могут быть применены меры по УПРАВ
Л
ЕНИЮ РИСКОМ, включают:
- входные данные в ПРОГРАММНУЮ СИСТЕМУ в целом;
- выходы из ПРОГРАММНОЙ СИСТЕМЫ в целом:
- внутренние интерфейсы между программными модулями.
Мера по УПРАВ
Л
ЕНИЮ РИСКОМ, которая ограничивает диапазон входныхданных в программное
обеспечение, может предотвратить появление небезопасных выходныхданных (результатов). Менее оче
видно.чтоона может уменьшить вероятность появления входныхданных, приводящих к причинению ВРЕДА
АНОМА
Л
ИЯМИ программного обеспечения, поскольку это снижает вероятность функционирования про
граммного обеспечения непредсказуемым образом, что не может быть проверено испытанием (см. 4.4.3)
Ограничение диапазона входных данных программного обеспечения может быть выполнено с ис
пользованием программных или аппаратных мер по УПРАВ
Л
ЕНИЮ РИСКОМ. Например:
- программные меры по УПРАВ
Л
ЕНИЮ РИСКОМ могут проверять входные данные и отклонять небе
зопасные или противоречивые величины;
- аппаратные меры лоУПРАВ
Л
ЕНИЮ РИСКОМ могут состоять из «автоматической блокировки», что
бы предотвращать введениеданных несанкционированными людьми.
Меры по УПРАВ
Л
ЕНИЮ РИСКОМ, реализованные на выходе МЕДИЦИНСКОГО ИЗДЕ
Л
ИЯ или его
программного обеспечения, могут верифицировать, что выходные данные программного обеспечения
непротиворечивы и находятся в пределах безопасного диапазона и. если это так. могут предотвращать
ВРЕД. Это может достигаться, например, путем:
- программной меры по УПРАВ
Л
ЕНИЮ РИСКОМ, которая проверяет диапазон выходных данных и
препятствует их выходу за пределы безопасных значений:
- аппаратной меры по УПРАВ
Л
ЕНИЮ РИСКОМ, которая ограничивает энергию, поступающую к паци
енту;
- мерой по УПРАВ
Л
ЕНИЮ РИСКОМ, состоящей из комбинации предупреждающей маркировки и
аппаратного выключателя. Реализация этой меры по УПРАВ
Л
ЕНИЮ РИСКОМ предполагает, что компе
тентный оператор способен обнаружить ОПАСНУЮ СИТУАЦИЮ.
Кроме мер по УПРАВ
Л
ЕНИЮ РИСКОМ, применяемых к входным и выходнымданным МЕДИЦИНС
КОГО ИЗДЕ
Л
ИЯ или его программного обеспечения, меры по УПРАВ
Л
ЕНИЮ РИСКОМ могут также приме
няться к входным и выходным данным программных компонентов. Это позволяет проверять входные и
выходныеданные более мелких частей программного обеспечения и предотвращать ВРЕД.
Может быть неосуществимым указание единственного диапазона для параметра, внутри которого
МЕДИЦИНСКОЕ ИЗДЕ
Л
ИЕ работает безопасно. Тем не менее, может быть осуществимым указание «безо
пасного рабочего диапазона», другими словами — комбинации параметров, формирующих границы,
22