ГОСТ IEC 62304—2022
приводит ли любая из известных АНОМАЛИЙ к последовательности событий, которые могут привести
к опасной ситуации. [Классы В, С]
7.1.4 Документирование потенциальных причин
ИЗГОТОВИТЕЛЬ должен документировать в ФАЙЛЕ МЕНЕДЖМЕНТА РИСКА потенциальные при
чины, по которым ПРОГРАММНАЯ СОСТАВНАЯ ЧАСТЬ может способствовать возникновению опасной
ситуации (см. ISO 14971). [Классы В, С]
7.2 Меры по УПРАВЛЕНИЮ РИСКОМ
7.2.1 Определение мер по УПРАВЛЕНИЮ РИСКОМ
В отношении каждого случая, зарегистрированного в ФАЙЛЕ МЕНЕДЖМЕНТА РИСКА, при ко
тором ПРОГРАММНАЯ СОСТАВНАЯ ЧАСТЬ может способствовать возникновению ОПАСНОЙ СИТУ
АЦИИ, ИЗГОТОВИТЕЛЬ должен определить и документировать меры по УПРАВЛЕНИЮ РИСКОМ в
соответствии с ISO 14971. [Классы В, С]
Примечание — Меры по УПРАВЛЕНИЮ РИСКОМ могут быть реализованы в аппаратных средствах,
программном обеспечении, рабочей среде или в инструкциях пользователя.
7.2.2 Меры по УПРАВЛЕНИЮ РИСКОМ, реализованные в программном обеспечении
Если мера по УПРАВЛЕНИЮ РИСКОМ реализуются как часть функций ПРОГРАММНОЙ СОСТАВ
НОЙ ЧАСТИ, то ИЗГОТОВИТЕЛЬ должен:
a) включить меру по УПРАВЛЕНИЮ РИСКОМ в требования к программному обеспечению;
b
) назначить каждой ПРОГРАММНОЙ СОСТАВНОЙ ЧАСТИ, которая способствует реализации
меры по УПРАВЛЕНИЮ РИСКОМ, класс безопасности программного обеспечения, основанный на РИ
СКЕ, которым управляет данная мера по УПРАВЛЕНИЮ РИСКОМ (см. 4.3 а);
c) разработать ПРОГРАММНУЮ СОСТАВНУЮ ЧАСТЬ в соответствии с разделом 5.
[Классы В, С]
Примечание— Это требование обеспечивает дополнительное уточнение требований по УПРАВЛЕ
НИЮ РИСКОМ в ISO 14971.
7.3 Верификация мер по УПРАВЛЕНИЮ РИСКОМ
7.3.1 Проведение верификации мер по УПРАВЛЕНИЮ РИСКОМ
Выполнение каждой меры по УПРАВЛЕНИЮ РИСКОМ, документированной в 7.2, должно быть
верифицировано, а сама ВЕРИФИКАЦИЯ должна быть документирована. ИЗГОТОВИТЕЛЬ должен
проанализировать меры по УПРАВЛЕНИЮ РИСКАМИ и определить их способность привести к возник
новению новой ОПАСНОЙ СИТУАЦИИ. [Классы В, С]
7.3.2 Документирование любых новых последовательностей событий
Не применяется.
7.3.3 Документирование ПРОСЛЕЖИВАЕМОСТИ
ИЗГОТОВИТЕЛЬ должен соответствующим образом документировать ПРОСЛЕЖИВАЕМОСТЬ в
отношении ОПАСНОСТЕЙ программного обеспечения:
- от опасной ситуации до ПРОГРАММНОЙ СОСТАВНОЙ ЧАСТИ;
- от ПРОГРАММНОЙ СОСТАВНОЙ ЧАСТИ до конкретной причины в программном обеспечении;
- от причины в программном обеспечении до меры по УПРАВЛЕНИЮ РИСКОМ;
- от меры по УПРАВЛЕНИЮ РИСКОМ до ВЕРИФИКАЦИИ меры по УПРАВЛЕНИЮ РИСКОМ.
[Классы В, С]
Примечание — См. ISO 14971:2007, отчет по МЕНЕДЖМЕНТУ РИСКА.
7.4 МЕНЕДЖМЕНТ РИСКА в отношении изменений программного обеспечения
7.4.1Анализ изменений ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ МЕДИЦИНСКОГО ИЗДЕЛИЯ в от
ношении БЕЗОПАСНОСТИ
ИЗГОТОВИТЕЛЬ обязан анализировать изменения в ПРОГРАММНОМ ОБЕСПЕЧЕНИИ МЕДИ
ЦИНСКОГО ИЗДЕЛИЯ (включая ПОНП) с целью определения:
- существования не выявленных ранее причин, способствующих возникновению опасной ситуации;
- требуются ли дополнительные программные меры по УПРАВЛЕНИЮ РИСКОМ.
[Классы А, В, С]
21