ГОСТ Р 55544—201З
Л
ЕС
Л
-R80002-1:2009
внутри которых МЕДИЦИНСКОЕ ИЗДЕ
Л
ИЕ работает безопасно. Программное обеспечение может быть
использовано для оценки того, что МЕДИЦИНСКОЕ ИЗДЕ
Л
ИЕ функционирует в пределах безопасного
рабочего диапазона. Например, программноеобеспечение может отслеживать время воздействия и темпе
ратуру определенного участка тела для предотвращения возможности ожога у пациента.
Бывают случаи, когда безопасный диапазон для входных и выходных данных известен врачу, но его
нельзя предвидеть в конструкции МЕДИЦИНСКОГО ИЗДЕ
Л
ИЯ. В таких случаях меры по УПРАВ
Л
ЕНИЮ
РИСКОМ могут применяться для обеспечения выполнения МЕДИЦИНСКИМ ИЗДЕ
Л
ИЕМ именно того, что
определено врачом. Аппаратные и программные меры по УПРАВ
Л
ЕНИЮ РИСКОМ могут использоваться
для обнаружения несогласованности между входными и выходными данными программного обеспечения.
Например, врач может назначить лечение с использованием конкретного МЕДИЦИНСКОГО ИЗДЕ
Л
ИЯ. предусматривающее различные режимы его функционирования для различных пациентов. ОПАС
НАЯ СИТУАЦИЯ не может быть обнаружена только путем анализа входных или выходных значений. Тем не
менее, программная мера по УПРАВ
Л
ЕНИЮ РИСКОМ может быть применена для обеспечения точного
соответствия входных и выходных значений МЕДИЦИНСКОГО ИЗДЕ
Л
ИЯ (соответствие назначенному
лечению).
6.2.2 Методы УПРАВ
Л
ЕНИЯ РИСКОМ
6.2.2.1 Обзор
В целях результативного осуществления мер по УПРАВ
Л
ЕНИЮ РИСКОМ программного обеспечения
понимание ПРОЦЕССА разработки продукции и ЖИЗНЕННОГО ЦИК
Л
А программного обеспечения
следует тщательно продумывать. Некоторые типы мер по УПРАВ
Л
ЕНИЮ РИСКОМ очень легко осуще
ствить на ранних этапах проектирования и невозможно или очень дорого — на последующих стадиях
разработки. Если программное обеспечение не рассматривают с точки зрения МЕНЕДЖМЕНТА РИСКА
уже на ранних стадиях ПРОЦЕССА разработки продукции, то для обеспечения БЕЗОПАСНОСТИ МЕДИ
ЦИНСКОГО ИЗДЕ
Л
ИЯ могут быть приняты такие решения относительно аппаратных средств, которые
будут чрезмерно зависеть от правильной работы программного обеспечения.
Это может быть полезно для разделения ПРОГРАММНЫХ Э
Л
ЕМЕНТОВ и присвоения классов
БЕЗОПАСНОСТИ программного обеспечения ПРОГРАММНЫМ Э
Л
ЕМЕНТАМ, чтобы отличать критичные
ПРОГРАММНЫЕ Э
Л
ЕМЕНТЫ (например, те. которые могут привести к смерти, если они являются дефект
ными) от тех. которые не влияют на БЕЗОПАСНОСТЬ. См. п. 4.3 МЭК62304для информации о классифика
ции программного обеспечения по БЕЗОПАСНОСТИ.
Назначение классов БЕЗОПАСНОСТИ программного обеспечения может служить основой для
обеспечения большего внимания к ВЕРИФИКАЦИИ и управлению конфигурацией для наиболее критичных
ПРОГРАММНЫХ Э
Л
ЕМЕНТОВ. Если это будет сделано, побочные эффекты нужно тщательно рассмот
реть. и менее критичные ПРОГРАММНЫЕ Э
Л
ЕМЕНТЫ должны быть оценены так же, как и более критич
ные. на которыеони могут повлиять. Следует отметить, что МЭК 62304 допускает различные методы, кото
рые будут использоваться в пределахдеятельности или задачи (См. МЭК 62304. п. 5.1.4. всоответствии с
которым определяются методы). ИЗГОТОВИТЕ
Л
Ь может принять решение создать схему дифференциро
вания ПРОГРАММНЫХ Э
Л
ЕМЕНТОВ, которым по классификации БЕЗОПАСНОСТИ программного обеспе
чения присвоен классС. Например. ИЗГОТОВИТЕ
Л
Ь может использовать более формальный метод ВЕРИ
ФИКАЦИИ (то есть тщательная проверка кода вместо обзора кода) для ПРОГРАММНЫХ Э
Л
ЕМЕНТОВ с
более высокой сложностью.
ПРОГРАММНЫЕ Э
Л
ЕМЕНТЫ могут быть первоначально классифицированы как СВЯЗАННЫЕ С
БЕЗОПАСНОСТЬЮ, но затем, при определенных мерах по УПРАВ
Л
ЕНИЮ РИСКОМ или проектных реше
ниях. они могут рассматриваться как менее критичные. Правильно выполненный МЕНЕДЖМЕНТ РИСКА
может приводить к уменьшению РИСКОВ. СВЯЗАННЫХ С БЕЗОПАСНОСТЬЮ программного обеспече
ния.до наименьших значений путем их изоляции и разработки изначально безопасной конструкции.
Обеспечение БЕЗОПАСНОСТИ программного обеспечения требует различных мероприятий по
всему ЖИЗНЕННОМУ ЦИК
Л
У разработки продукции. Такие методы определения надежности как офици
альные методы для анализа отказов не включают в себя методы полного МЕНЕДЖМЕНТА РИСКА. Также
важно признать, что надежность и безопасность часто являются взаимосвязанными, но не идентичными
понятиями. ПРОЦЕСС ЖИЗНЕННОГО ЦИК
Л
А, который сосредотачивается на надежности, может не дос
тичь должной БЕЗОПАСНОСТИ.
Некоторые отдельные меры по УПРАВ
Л
ЕНИЮ РИСКОМ, а также руководство по определению при
чин отдельных РИСКОВ описаны более подробно в лл. 6.2.2.2.6.2.2.3.6.2.2.4. 6.2.2.5 и 6.2.2.6.
23