ГОСТ Р МЭК 80001-1—2015
П р и м е ч а н и е — Адапгироеано из ИСО 9000:2005. определение 3.2.7.
2.32ВЕРИФИКАЦИЯ (VERIFICATION): Подтверждение на основе предоставления объективных
свидетельств того, что установленные требования были выполнены.
П р и м е ч а н и я
1 Термин «верифицирован» используют для обозначения соответствующего статуса.
2 Деятельность по подтверждению может включать:
осуществление альтернативных расчетов;
сравнение спецификации нового проекта с аналогичной спецификацией апробированного проекта;
проведение испытаний и демонстраций; и
анализ документов до их выпуска.
[ИСО 14971:2007. определение 2.28]
3 При проектировании и разработке ВЕРИФИКАЦИЯ охватывает ПРОЦЕСС проверки результатов реализуе
мых действий для определения соответствия результатов установленным для них требованиям.
3 Роли и ответственности
3.1 Общие положения
Подключение и модификация оборудования или программного обеспечения в МЕДИЦИНСКУЮ
ИТ-СЕТЬ должно осуществляться на основе четко определенных ответственностей. Должны быть
определены, как минимум, стороны ответственности и требования, идентифицированные в 3.2— 3.6.
Для конкретной рассматриваемой МЕДИЦИНСКОЙ ИТ-СЕТИ ОТВЕТСТВЕННАЯ ОРГАНИЗАЦИЯ
должна установить и вести ФАЙЛ МЕНЕДЖМЕНТА РИСКОВ МЕДИЦИНСКОЙ ИТ-СЕТИ.
Вся документация, связанная с требованиями настоящего стандарта к ОТВЕТСТВЕННОЙ ОРГА
НИЗАЦИИ. так же как и вся документация о подтверждении этих требований, должна вноситься в ФАЙЛ
МЕНЕДЖМЕНТА РИСКОВ МЕДИЦИНСКОЙ ИТ-СЕТИ. Данный файл должен содержать актуальную
информацию об УПРАВЛЕНИИ КОНФИГУРАЦИЕЙ МЕДИЦИНСКОЙ ИТ-СЕТИ.
П р и м е ч а н и е — Информация об УПРАВЛЕНИИ КОНФИГУРАЦИЕЙ может быть включена в ФАЙЛ МЕ
НЕДЖМЕНТА РИСКОВ МЕДИЦИНСКОЙ ИТ-СЕТИ либо в виде подробной документации, либо как ссылка, напри
мер. на актуальную базу данных.
Соответствие требованиям данного подраздела проверяют путем экспертизы ФАЙЛА МЕ
НЕДЖМЕНТА РИСКОВ МЕДИЦИНСКОЙ ИТ-СЕТИ.
3.2 ОТВЕТСТВЕННАЯ ОРГАНИЗАЦИЯ
Всю ответственность за МЕНЕДЖМЕНТ РИСКОВ в МЕДИЦИНСКОЙ ИТ-СЕТИ несет только ОТ-
ВЕСТВЕННАЯ ОРГАНИЗАЦИЯ.
ОТВЕТСТВЕННАЯ ОРГАНИЗАЦИЯ должна быть владельцем ПРОЦЕССА МЕНЕДЖМЕНТА РИ
СКОВ в МЕДИЦИНСКОЙ ИТ-СЕТИ. охватывающего планирование, проектирование, установку, соеди
нение приборов, конфигурацию, использование, выполнение, обслуживание и вывод из эксплуатации
прибора.
Соответствие проверяют оценкой ОТВЕТСТВЕННОЙ ОРГАНИЗАЦИИ.
3.3 Ответственности ВЫСШЕГО РУКОВОДСТВА
При выполнении МЕНЕДЖМЕНТА РИСКОВ МЕДИЦИНСКИХ ИТ-СЕТЕЙ ВЫСШЕЕ РУКОВОД
СТВО должно нести ответственность:
a) за установление политики МЕНЕДЖМЕНТА РИСКОВ для подключения МЕДИЦИНСКИХ ПРИ
БОРОВ:
b
) определение политики установления допустимого РИСКА, учитывая соответствующие между
народные стандарты и национальные или региональные регламенты;
c) предоставление достаточных ресурсов;
d) назначение квалифицированного персонала на должности управления, для проведения работ
и выполнения оценки; и
e) анализ результатов действий, выполняемых в процессе МЕНЕДЖМЕНТА РИСКОВ, включая
УПРАВЛЕНИЕ СОБЫТИЯМИ (см. 4.6.2), за определенные временные промежутки для обеспечения со
ответствия актуальным требованиям и эффективности ПРОЦЕССА МЕНЕДЖМЕНТА РИСКОВ.
5