ГОСТ IEC 62304—2022
5.1.11 Управление СОСТАВНЫМИ ЧАСТЯМИ КОНФИГУРАЦИИ программного обеспечения
до ВЕРИФИКАЦИИ
ИЗГОТОВИТЕЛЬ должен запланировать размещение СОСТАВНОЙ ЧАСТИ КОНФИГУРАЦИИ под
управление менеджмента конфигурации прежде, чем они будут ВЕРИФИЦИРОВАНЫ. [Классы В, С]
5.1.12 Идентификация и предотвращение распространенных дефектов программного обе
спечения
ИЗГОТОВИТЕЛЬ должен включить или указать в плане разработки программного обеспечения
процедуру:
а) для определения категорий дефектов, которые могут быть введены на основе выбранной тех
нологии программирования и имеют отношение к их ПРОГРАММНОЙ СИСТЕМЕ;
б) документирования свидетельств, демонстрирующих неспособность этих дефектов приводить
к недопустимому РИСКУ.
Примечание — Примеры категорий дефектов или причин, способствующих возникновению ОПАСНЫХ
СИТУАЦИЙ, см. в приложении В из IEC/TR 80002-1:2009.
[Классы В, С]
5.2* Анализ требований к программному обеспечению
5.2.1 Отделение и документирование требований к программному обеспечению на основе
требований СИСТЕМЫ
Для каждой ПРОГРАММНОЙ СИСТЕМЫ МЕДИЦИНСКОГО ИЗДЕЛИЯ ИЗГОТОВИТЕЛЬ должен
определить и документировать требования к ПРОГРАММНОЙ СИСТЕМЕ исходя из требований уровня
СИСТЕМЫ. [Классы А, В, С]
Примечание — Может не существовать различий между требованиями ПРОГРАММНОЙ СИСТЕМЫ и
требованиями СИСТЕМЫ, если ПРОГРАММНАЯ СИСТЕМА является отдельной СИСТЕМОЙ (например, если про
граммное обеспечение само по себе является изделием).
5.2.2 Содержание требований к программному обеспечению
Как применимые и подходящие в отношении ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ МЕДИЦИНСКИХ
ИЗДЕЛИЙ, ИЗГОТОВИТЕЛЬ должен включать в требования к программному обеспечению:
a) требования к потенциальным возможностям и функциональности.
Примечание 1— Примеры включают:
- характеристики, связанные с выполнением (например, цели/назначение программного обеспечения, тре
бования по синхронизации);
- физические характеристики (например, язык машинного кода, платформу, операционную СИСТЕМУ);
- компьютерное окружение (например, аппаратные средства, размер памяти, процессор, часовой пояс, ин
фраструктуру сети);
- необходимость совместимости с модернизациями или многими ПОНП или другими версиями изделий;
b
) входные и выходные данные ПРОГРАММНОЙ СИСТЕМЫ.
Примечание 2 — Например:
- характеристики данных (например, цифровые, буквенно-цифровые, формат);
- диапазоны;
- пределы;
- значения по умолчанию;
c) интерфейсы между ПРОГРАММНОЙ СИСТЕМОЙ и другими СИСТЕМАМИ;
d) программные средства управления сигналами тревоги, предупреждениями и оповещением
оператора;
e) требования к ЗАЩИЩЕННОСТИ.
Примечание 3 — Например:
- связанные с компромиссом относительно конфиденциальной информации;
- идентификация;
- авторизация;
- системный журнал;
- непрерывность связи;
- система безопасности/защита от взлома;
12