ГОСТ Р 55544—201З
Л
ЕС
Л
-R80002-1:2009
Приложение D
(справочное)
Матрица жизненный цикл/меиеджмент риска
В таблице D.1 перечислены этапы разработки по МЭК 62304 и соответствующие этапы МЕНЕДЖМЕНТА
РИСКА программного обеспечения. Следует отметить, что данная таблица не предполагает четкого последова
тельного представления этапов ЖИЗНЕННОГО ЦИК
Л
А.
Таб лица D.1 — Матрица ЖИЗНЕННЫЙ ЦИК
Л
/МЕНЕДЖМЕНТ РИСКА
ИСО 14971
М Э К 62304 Требования г
Ж И ЗН Е Н Н О М У ЦИК
Л
У
4 А Н А
Л
И З РИ С КА
5 О Ц ЕН И ВАН И Е РИСКАв УПРАВ
Л
ЕНИЕ РИСКОМ
5 ПРОЦЕСС разработки программного обеспечения
5.1 Планирование раз
работки программного
обеспечения
Планирование МЕНЕДЖМЕНТА РИСКА (3.4 из ИСО 14971)
Спланировать и документировать:
a) объем запланированной деятельности по МЕНЕДЖМЕНТУ РИСКА, в том чис
ле идентификацию и описание МЕДИЦИНСКОГО ИЗДЕ
Л
ИЯ и стадий его ЖИЗНЕН
НОГО ЦИК
Л
А, к которым применим каждый элемент плана:
b
) распределение ответственности и полномочий:
c) требования к анализу деятельности по МЕНЕДЖМЕНТУ РИСКА:
d) критерии допустимости риска, основанные на политике ИЗГОТОВИТЕ
Л
Я по
определению допустимого РИСКА, в том числе критерии допустимости РИСКА в тех
случаях, когда вероятность причинения ВРЕДА не гложет быть определена;
e) деятельность по ВЕРИФИКАЦИИ:
f) деятельность по сбору и анализу информации, относящейся кМЕНЕДЖМЕНТУ
РИСКА, на производственной и ПОСТПРОИЗВОДСТВЕННОЙ стадиях.
5.2 Анализ требований
к программмному обес
печению
- Проанализировать пре
дусмотренное применение и
обоснованнопрогнозируе
мое неправильное примене
ние. а также пользователей
для определения ОПАСНО
СТЕЙ;
- Определить известные
и возможные ОПАСНОСТИ
вотношении врачей, пациен
тов. обслуживающего персо
нала и прочих людей, кото
рые имеют контакт с МЕДИ
ЦИНСКИМ ИЗДЕ
Л
ИЕМ:
- Учесть этапы эксплу
атации. такие как монтаж и
сборка, обучение, примене
ние. модернизация, техни
ческое обслуживание:
- Определить последова
тельности и комбинации
событий, которые могут при
вести к ОПАСНЫМ СИТУА
ЦИЯМ;
- Определить РИСКИ для
каждой ОПАСНОЙ СИТУА
ЦИИ. учитывая ТЯЖЕСТЬ
ВРЕДА от возможных по
следствий;
- 4.3 Классифицировать
программноеобеспечение
по БЕЗОПАСНОСТИ (тре
бования МЭК 62304.
- Принять решение о
том. требуется ли умень
шение РИСКА;
- Определить, будут ли
достаточны меры по УП
РАВ
Л
ЕНИЮРИСКОМ прог
раммного обеспечения,
или требуются меры по
УПРАВ
Л
ЕНИЮ РИСКОМ
аппаратного обеспечения.
- Определить меры по
УПРАВ
Л
ЕНИЮ РИСКОМ
программного обеспече
ния для идентифициро
ванных РИСКОВ (напри
мер. по причине отказов
аппаратного обеспече
ния или ошибок пользо
вателя);
- Начальное опреде
ление мер по УПРАВ
Л
Е
НИЮ РИСКОМ для отка
зов программного обес
печения. которые влияют
на конструкцию (напри
мер, внутренне безопас
ные конструкцииили
защитные меры);
- Идентифицировать
программноеобеспече
ние для улучшения диф
ференциации. уменьше
ния ТЯЖЕСТИ ВРЕДА
и/(или) снижения вероят
ности ОПАСНОЙ СИТУА
ЦИИ:
- Проанализировать
меры по УПРАВ
Л
ЕНИЮ
РИСКОМнаналичие
новых ОПАСНОСТЕЙ.
53