ГОСТ Р 55544—201З
Л
ЕС/TR 80002-1:2009
Продолжение таблицы В.1
Область функционирования
программною обеспечения
Пример причин опасности
Заааоаемыс вопросы
Данные
Медицинская информация
Система дает доступ к неправиль
ным данным о пациенте, а отображе
ние пользовательского интерфейса
не представляет это очевидным.
Система хранит данные о пациенте не
е том архиве
Может ли произойти отображение
множества независимых идентифика
торов. чтобы закольцевать обнаруже
ние путаницы?
Могут ли быть включены критические
идентификаторы с фактическими
данными как двойная проверка?
Сообщения
Сообщение содержит неверные дан
ные или определяет их в неверной
последовательности или без единиц
измерения
Какие сообщения будут использо
ваться в медицинских целях?
Какова серьезность ВРЕДА, еслидан
ные неверны?
Какова вероятность того, что врач не
заметит проблемы?
Базы данных
Повреждение данных из-за побочных
эффектов ототказов системного уров
ня или ПОНП
Как можно обнаружить повреждение
данных до их использования?
Можно ли это делать при каждом
использовании, а не только при за
пуске?
Диагностика
Принятие решений
Отображения обнаружения обьекта.
искажающего результаты исследова
ния. подавляет отображение асисто
лии на дисплее.
Была ли тщательно рассмотрена
иерархия определения тревоги, втом
числе медицинским персоналом?
Преобразование данных
Арифметические ошибкиточности
приводят к неправильному резуль
тату.
Алгоритм использует или отображает
некорректные единицы
Какая арифметическая точность тре
буется?
Как могут быть закодированы мате
матические формулы, чтобы обеспе
чить надлежащую точность?
Автоматизированная про
филактическая техническая
поддержка
Базовая диагностика изменяет дан
ные временно, но в то же время код
приложения извлекает данные для
фактического использования.
Базовая диагностика мешает пра
вильной синхронизации
Дополнительные ПРОЦЕССЫ забло
кированы во время диагностики в со
ответствующее время?
Диагностика заблокирована во время
критических циклов?
БЕЗОПАСНОСТЬ
Параметры настройки
Отсутствие или недостаточная защита
доступа к критическим параметрам
конфигурации или данным
Какие данные считаются критически
ми и не должны изменяться пользо
вателями или должны требовать пол
номочий администратора, чтобы сде
лать это?
Является ли аудиторская проверка
необходимой?
Функциональный доступ
Отсутствие или недостаточная защита
доступа к элементам управления те
рапией или к работе прибора
Должны пи операторы войти в систе
му под своим именем перед работой?
Могутли пациентыслучайноуправлять
МЕДИЦИНСКИМ ИЗДЕ
Л
ИЕМ?
Интерфейс доступа
Отсутствие или недостаточная за
щита от данных и команд, предостав
ленных через коммуникационные ин
терфейсы или сеть
Что можно разрешить удалить?
Стоит ли полагаться на предполагае
мый дистанционный контроль систе
мы или нет?
42