ГОСТ Р 55544—201З
Л
ЕС/TR 80002-1:2009
Продолжение таблицы В.1
Область функционирования
программною обеспечения
Пример причин опасности
Задаоаемыс вопросы
Слышимость
Фоновый шум подавляет сигнал тре
воги.
Сигнал тревоги настолько громкий,
что операторы находят альтерна
тивные методы, чтобы отключить
сигнал тревоги.
Аудиосистема отказывает, и пользо
ватель не узнает об ошибке
Учитывается ли окружающая среда
предназначенного применения при
разработке аудиосигнала?
Были ли пользователи вовлечены в
разработку проекта пользовательс
кого интерфейса?
Как аудиосистема проверяется при
включении или при работе с пациен
том?
Критические состояния цикла электропитания
Целостность данных
Энергонезависимая запись в ПРО
ЦЕССЕ при отключении.
Критические параметры не сохра
няются, чтобы возобновлять лечение
после отключения электропитания.
Критические параметры непредна
меренно перезаписываются из-за
скрытой АНОМА
Л
ИИ программного
обеспечения во время его работы
Что происходит с записью памяти, ко
тораябыла в ПРОЦЕССЕ, когдаотклю
чается электроэнергия?
Программное обеспечение изготов
лено с учетом возможного отключе
ния электроэнергии?
Энергонезависимое хранение про
верено при включении напряжения?
Критические параметрыпровере
ны перед использованием?
Перезагрузка
Ошибка синхронизации с компонен
тами при неожиданной перезагрузке.
Постоянные перезагрузки могут на
быть обнаружены, но могут сигнали
зировать о предстоящем отказе
Перезагрузка использовалась как
мера УПРАВ
Л
ЕНИЯ РИСКОМ?
Ставится ли вход/выход управления
под угрозу во время цикла перезагруз
ки?
Пользователь знает о перезагрузках?
Восстановление
МЕДИЦИНСКОЕ ИЗДЕ
Л
ИЕ недоступ
но для предназначенного примене
ния, однако инициализация при вклю
чении происходит.
Энергонезависимыеотказыпри
включении — что вы делаете?
Пользователь не знает, что крити
ческиенастройкивосстанавли
ваются заводскими настройками по
умолчанию
Времявосстановленияявляется
проблемой БЕЗОПАСНОСТИ?
Доступность МЕДИЦИНСКОГО ИЗДЕ
Л
ИЯ является проблемой БЕЗОПАС
НОСТИ?
Какэнергонезависимаяпамять
влияет на отказоустойчивые защит
ные меры?
Режимы энергопотребления
Аудиофункции или другие критичес
кие функции пользовательского ин
терфейса недоступны при режиме с
низким энергопотреблением.
Переходв состояние с низким
энергопотреблением делает невоз
можным критическое прерывание
Л
юбые меры УПРАВ
Л
ЕНИЯ РИСКОМ
поставлены под угрозу при режимах с
низкой мощностью?
Можно ли восстановление после ре
жимов с низкой мощностью рассмат
ривать как стартовое состояние для
деятельности по ВЕРИФИКАЦИИ и
валидации?
Критические пользовательские средства управления/применимость
Регулирование/навигация/
выбор
ПРОЦЕСС программного обеспече
ния пользовательского интерфейса
обрабатывает изменение величин, но
управление ПРОЦЕССОМ никогда не
получает нового значения.
Пользователь уведомлен, чтокоррек
тировка получает новое значение, но
никогда не выбирается и не подтвер
ждается?
Требует ли приспособляемый пара
метр двухступенчатой операции для
изменения?
38