ГОСТ Р 55544—201З
Л
ЕС
Л
-R80002-1:2009
изменений идентифицированы и все связанные с ними РЕЗУ
Л
ЬТАТЫ обновлены после изменения. Это
особенно важно, если предусмотрено сложное программное обеспечение, поскольку оно может быстро
меняться, и любое небольшое с виду изменение может иметь неожиданные побочные эффекты. Вся ин
формация. относящаяся кпрограммному обеспечению, должна обновляться немедленно, чтобы не возни
кало недопонимания между инженерами. Предложения в отношении изменений программного обеспече
ния проверяются на побочные эффекты, особенно на те, которые влияют на БЕЗОПАСНОСТЬ. Это может
привести к итерации этапов ПРОЦЕССА МЕНЕДЖМЕНТА РИСКА.
3.1.3 Упреждающий или реактивный подход к проектированию БЕЗОПАСНОСТИ
МЕНЕДЖМЕНТ РИСКАдолжен начинаться на ранних стадиях проектирования с надежных входных
данных в отношении спецификации МЕДИЦИНСКОГО ИЗДЕ
Л
ИЯ с учетом БЕЗОПАСНОСТИ. Упреждаю
щий подход к проекту предпочтительнее реактивного. При упреждающем подходе БЕЗОПАСНОСТЬ
учитывается вместе сдругими потребностями клиента и принимается в качестве начального требования.
Хотя реактивный метод иногда неизбежен (например, когда обновляется уже выпущенная в обращение
продукция), упреждающий подход — обычно самый эффективный, быстрый и дешевый способ получить
безопасное МЕДИЦИНСКОЕ ИЗДЕ
Л
ИЕ.
Преимущества упреждающего проектирования БЕЗОПАСНОСТИ:
- с самого начала спецификация СИСТЕМЫ включает не только то. что МЕДИЦИНСКОЕ ИЗДЕ
Л
ИЕ
должно делать, но и определяет поведение СИСТЕМЫ, которого следует избегать с целью снижения
РИСКА:
- ссамого начала АРХИТЕКТУРА СИСТЕМЫ может планироваться с целью обеспечения возможности
демонстрации того, что обеспечиваются желаемые характеристики и при этом исключаются или преду
преждаются небезопасные состояния;
- в то время как АРХИТЕКТУРА завершена до состояния готового проекта, меры по УПРАВ
Л
ЕНИЮ
РИСКОМ могут разрабатываться без доработки:
- выбор подходов к БЕЗОПАСНОСТИ и мер по УПРАВ
Л
ЕНИЮ РИСКОМ может быть сделан доста
точно рано (например. БЕЗОПАСНОСТЬ, обусловленная проектом, может быть максимально увеличена, а
информация по БЕЗОПАСНОСТИ сведена к минимуму).
3.1.4 Характеристики безопасности СИСТЕМ, включающих программное обеспечение
Крайне желательные характеристики безопасности СИСТЕМ включают:
a) использование простых аппаратныхмеханизмовобеспечения БЕЗОПАСНОСТИ во избежаниечрез
мерных требований к ПРОГРАММНЫМ Э
Л
ЕМЕНТАМ. СВЯЗАННЫХ С БЕЗОПАСНОСТЬЮ;
b
) использование только очень простых ПРОГРАММНЫХ Э
Л
ЕМЕНТОВ. СВЯЗАННЫХ С БЕЗОПАС
НОСТЬЮ:
c) распределениеСВЯЗАННЫХ С БЕЗОПАСНОСТЬЮ ПРОГРАММНЫХ Э
Л
ЕМЕНТОВ между некото
рым числом независимых процессоров;
d) достаточные аппаратные возможности для запуска всего СВЯЗАННОГО С БЕЗОПАСНОСТЬЮ
программного обеспечения, когда это необходимо и без одобрения;
e) использование детерминированного подхода к срокам проектирования программного обеспече
ния:
f) надлежащая обработка отказа, например:
1) предупреждение пользователя об отказе и предоставление возможностей для информирован
ного вмешательства.
2) обеспечение ограниченной функциональности в условиях отказа:
3) безопасное отключение, когда это возможно в условиях отказа;
4) быстрое восстановление после отказа.
д) средства, препятствующие изменению программного кода в среде его выполнения или через
самомодификацию, или в результате ввода данных;
h) средства определения и (или) предотвращения вмешательства в СВЯЗАННЫЕ С БЕЗОПАС
НОСТЬЮданные.
5