ГОСТ Р 55544—201З
Л
ЕС/TR 80002-1:2009
Введение
Программное обеспечение часто является неотъемлемой частью МЕДИЦИНСКИХ ИЗДЕ
Л
ИЙ. Для
установления БЕЗОПАСНОСТИ и результативности МЕДИЦИНСКИХ ИЗДЕ
Л
ИЙ, содержащих програм
мное обеспечение, требуется должное понимание назначения программного обеспечения, а также
демонстрация того, что исполнение программного обеспечения отвечает этому назначению, не вызывая
никаких недопустимых РИСКОВ.
Важно понимать, что само по себе программное обеспечение не является ОПАСНОСТЬЮ, но может
способствовать ОПАСНЫМ СИТУАЦИЯМ. Программное обеспечение всегда должно рассматриваться в
перспективе СИСТЕМЫ, а МЕНЕДЖМЕНТ РИСКА программного обеспечения также не может осуществ
ляться в отрыве отэтой СИСТЕМЫ.
Сложные конструкции программного обеспечения могут допускать сложные последовательности
событий, которые могут способствовать ОПАСНЫМ СИТУАЦИЯМ. Значительная часть ЗАДАЧИ по
МЕНЕДЖМЕНТУ РИСКА программного обеспечения состоит в определении тех последовательностей со
бытий. которые могут приводить к ОПАСНЫМ СИТУАЦИЯМ, а также в определении точек, в которых эта
последовательность может быть прервана с целью предотвращения ВРЕДАили уменьшения вероятности
его возникновения.
В программном обеспечении, последовательности событий, которые способствуют ОПАСНЫМ СИТУ
АЦИЯМ, могут быть разделены надве категории:
а) последовательности событий, приводящие к непредвиденным программным ответам на входные
данные (ошибки в спецификации программного обеспечения);
б) последовательности событий, возникающие из-за неправильного кодирования (ошибки в реализа
ции программного обеспечения).
Эти категории характерны для программного обеспечения, так как возникают из-за трудности пра
вильного определения и реализации сложной СИСТЕМЫ и полной ВЕРИФИКАЦИИ сложной СИСТЕМЫ.
Поскольку очень сложно оценивать вероятностьАНОМА
Л
ИЙ в программном обеспечении, которые
могут способствовать ОПАСНЫМ СИТУАЦИЯМ, и поскольку программное обеспечение не отказывает в
ПРОЦЕССЕ использования случайным образом, например, из-за износа, то при проведении АНА
Л
ИЗА
РИСКА основное внимание должно уделяться идентификации потенциальной функциональности прог
раммного обеспечения, а также должно уделяться внимание АНОМА
Л
ИЯМ, которые могут приводить к
ОПАСНЫМ СИТУАЦИЯМ, а не оценке возникновения вероятности. РИСКИ, возникающие из-за
АНОМА
Л
ИЙ программного обеспечения, чаще всего нужно оценивать только по ТЯЖЕСТИ ВРЕДА.
МЕНЕДЖМЕНТ РИСКА — это всегда сложная задача, которая становится еще более сложной, если
это касается программного обеспечения. Нижеследующие пункты содержат дополнительную информа
циюотносительноособенностей программногообеспечения и служатосновойдля понимания ИС0 14971:2007
в отношении программного обеспечения.
Структура стандарта
Настоящий стандарт построен таким образом, чтобы следовать структуре И С 014971:2007 и служить
руководством для каждого видадеятельности по МЕНЕДЖМЕНТУ РИСКА вотношении программного обес
печения.
Существует некоторая преднамеренная избыточность в информации, которая связана с итеративным
характером деятельности по МЕНЕДЖМЕНТУ РИСКА применяемого к ЖИЗНЕННОМУ ЦИК
Л
У програм
много обеспечения.
IV