ГОСТ Р 56839—2015
- проведение испытаний и демонстраций: и
- анализ документов до их выпуска.
[ИСО 14971:2007. статья 2.28]
3 При проектировании и разработке ВЕРИФИКАЦИЯ охватывает ПРОЦЕСС проверки результатов реализуе
мых действий для определения соответствия результатов установленным для них требованиям.
[МЭК 80001-1:2010. статья 2.32]
4 Предварительные требования
Перед тем как приступить к выполнению шагов, определенных в настоящем стандарте, долж
ны быть соблюдены требования подразделов 3.1—4.3 МЭК 80001-1:2010. Кроме того, ОТВЕТСТВЕН
НАЯ ОРГАНИЗАЦИЯ (ОО) должна быть готова выполнить требования, представленные в подразделах
4.5—5.2. Необходимо, например, чтобы была установлена политика и ПРОЦЕССЫ МЕНЕДЖМЕНТА
РИСКА; завершен план МЕНЕДЖМЕНТА РИСКА: составлены все требующиеся СОГЛАШЕНИЯ ОБ ОТ
ВЕТСТВЕННОСТИ: определены масштабы вероятности, тяжести и допустимости РИСКА.
Для выполнения МЕНЕДЖМЕНТА РИСКА любой системы она должна быть определена. В слу
чае МЕДИЦИНСКИХ ИТ СЕТЕЙ подвергающаяся анализу сеть должна быть хорошо определена и мо
жет даже содержать некоторые существующие механизмы управления. Это важно для шагов 3 и 4.
Для новых МЕДИЦИНСКИХ СЕТЕЙ это выполняется в рамках технического проекта.
В дополнение к определению анализируемой системы для выполнения предварительной оценки
РИСКА требуется фундаментальная информация, касающаяся конкретной цели ОО. ее нужд и про
блем. Все это называется «контекстом» использования и включает в себя следующую информацию.
- тяжесть состояния больных (необходимость интенсивной терапии);
- рабочий процесс медицинского учреждения:
- медицинский персонал и уровень его квалификации:
-сценарий ПРЕДУСМОТРЕННОГО/клинического или бизнес-применения, и
- клиническую и бизнес-важность систем/приложений, использующих сеть.
Данные шаги, описанные в настоящем стандарте, как правило, выполняются командой, состоя
щей из членов ОТВЕТСТВЕННОЙ ОРГАНИЗАЦИИ. Рекомендуется собирать такую команду из пред
ставителей различных отделов, включая отделы ИТ. биомедицинской инженерии, медицинский отдел
и отдел МЕНЕДЖМЕНТА РИСКА. Состав команды должен соответствовать существующим внутри
орга низации структурным подразделениям.
5 Ознакомление с терминами, используемыми в МЕНЕДЖМЕНТЕ РИСКА
5.1 Обзор
МЕНЕДЖМЕНТ РИСКА является очень большой областью для исследования. Настоящий стан
дарт предоставляет введение в эту область с использованием примеров, для понимания которых тре
буются минимальные знания. В нем содержатся пошаговые инструкции для выполнения ПРОЦЕССА
ОЦЕНКИ РИСКА.
МЭК 80001-1 описывает философию МЕНЕДЖМЕНТА РИСКА. Так как существует несколько до
ступных философий МЕНЕДЖМЕНТА РИСКА, данная философия может как совпадать, так и
частично противоречить методам и технике МЕНЕДЖМЕНТА РИСКА, уже использующимся в
ОТВЕТСТВЕННОЙ ОРГАНИЗАЦИИ (ОО). ОО следует принять соответствующие меры для
устранения разногласий между методологией и терминологией.
На рисунке 1 показан базовый набор основных понятий от ОПАСНОСТИ к ОПАСНОЙ СИТУАЦИИ
и до НЕПРЕДНАМЕРЕННЫХ ПОСЛЕДСТВИЙ.
5