ГОСТ Р 55544—201З
Л
ЕС
Л
-R80002-1:2009
Приложение С
(справочное)
Потенциальные ошибки, связанные с программным обеспечением
В таблице С.1 перечислены потенциальные ошибки, связанные с программным обеспечением, которых
следует избегать в работе по МЕНЕДЖМЕНТУ РИСКА (по пунктам ИСО 14971) и в работе по управлению ЖИЗ
НЕННЫМ ЦИК
Л
ОМ программного обеспечения (по пунктам МЭК 62304).
Т а б л и ц а С.1 — Потенциальные ошибки, связанные с программным обеспечением, которых следует избегать
ИСО 14971 Раздел 4: АНА
Л
ИЗ РИСКА
- Применение неправдоподобно низких значений вероятности для программных отказов, что ведет к
неправдоподобно низким значениям при определении РИСКА и несоответствующим мерам по УПРАВ
Л
ЕНИЮ
РИСКОМ;
- Расширение программных функций без выполнения АНА
Л
ИЗА РИСКА для оценки того, возникли ли
новые ОПАСНОСТИ или ОПАСНЫЕ СИТУАЦИИ, или причины в МЕДИЦИНСКОМ ИЗДЕ
Л
ИИ, или не нарушена ли
результативность существующих мер по УПРАВ
Л
ЕНИЮ РИСКОМ (как при исходной разработке, так и после
релиза в процессе технического сопровождения);
- ПРОЦЕСС АНА
Л
ИЗА РИСКА МЕДИЦИНСКОГО ИЗДЕ
Л
ИЯ установлен только на уровне СИСТЕМЫ и
аппаратной части и не включает рассмотрение связи АНА
Л
ИЗА РИСКА с программным обеспечением и не
требует отдельного рассмотрения АНОМА
Л
ИЙ программного обеспечения как потенциальных источников
ОПАСНОСТЕЙ и ОПАСНЫХ СИТУАЦИЙ;
Масштаб АНА
Л
ИЗА РИСКА и процедуры разработки ЖИЗНЕННОГО ЦИК
Л
А программного обеспечения
несоизмеримы с потенциальным ВРЕДОМ от МЕДИЦИНСКОГО ИЗДЕ
Л
ИЯ.
ИСО 14971 Пункт 4.1: ПРОЦЕСС АНА
Л
ИЗА РИСКА
- ПРОЦЕСС АНА
Л
ИЗ РИСКА определен только на уровне СИСТЕМЫ и аппаратной части. Программное
обеспечение рассматривается только в случае, когда оно задействовано в мерах по УПРАВ
Л
ЕНИЮ РИСКОМ
для аппаратных отказов.
- Программное обеспечение рассматривается как часть АНА
Л
ИЗА РИСКА только на последних этапах
ЖИЗНЕННОГО ЦИК
Л
А разработки продукции.
ИСО 14971 Пункт 4.2: Идентификация ПРЕДУСМОТРЕННОГО ПРИМЕНЕНИЯ
- Рассмотрение только подмножества пользовательских интерфейсов/потенциальных платформ для
компьютерных СИСТЕМ;
- Неучет эволюции платформы или требований к установке патчей по БЕЗОПАСНОСТИ и других патчей
ПОНП;
- Некорректное рассмотрение случаев применения не по назначению и ошибок пользователя, которые
ведут к потенциальным ОПАСНОСТЯМ, что в результате приводит к тому, что соответствующие меры поУПРАВ
Л
ЕНИЮ РИСКОМ неидентифицированы.
ИСО 14971 Пункт 4.3: Идентификация ОПАСНОСТЕЙ
a) Применение FMEA и FTA методологий, как если бы они были бы полностью достаточны для коррект
ногоМЕНЕДЖМЕНТА РИСКА:
b
) Применение FMEA и FTA методологий раздельно для аппаратной и программной частей;
c) Игнорирование целого класса ОПАСНОСТЕЙ, таких как:
1) программные ошибки, которые имеют непредсказуемые эффекты;
2) ошибки в программной логике, которая применена как мера по УПРАВ
Л
ЕНИЮ РИСКОМ для
аппаратных отказов;
3) ошибки в программной логике для реализации предусмотренного применения МЕДИЦИНСКОГО
ИЗДЕ
Л
ИЯ (такие как алгоритмы для вычисления результатов):
4) отказы программных платформ — операционных СИСТЕМ, библиотек. ПОНП:
5) отказы компонентов компьютера и периферийных устройств:
6) отказы интерфейсов передачи данных;
7) человеческие ошибки.
d) Проведение идентификации причин в предположении, что:
1) АНОМА
Л
ИИ программного обеспечения будут влиять на функции только отдельных компонентов и
не будут оказывать влияние на другие ПРОГРАММНЫЕ Э
Л
ЕМЕНТЫ или данные;
2) программное обеспечение будет работать корректно:
49