ГОСТ IEC 62304—2022
Примечание
Р1— вероятность возникновения опасной ситуации;
Р2— вероятность возникновения опасной ситуации, приводящей к причинению вреда.
Рисунок В.2 — Наглядное представление взаимосвязи ОПАСНОСТИ, последовательности событий,
ОПАСНОЙ СИТУАЦИИ и ВРЕДА — заимствовано из ISO 14971:2007, приложение Е
Если ПРОГРАМНАЯ СИСТЕМА подразделяется на ПРОГРАММНЫЕ СОСТАВНЫЕ ЧАСТИ, то каждая ПРО
ГРАММНАЯ СОСТАВНАЯ ЧАСТЬ может иметь свой собственный класс безопасности ПО. Определить РИСК, свя
занный с отказом ПРОГРАММНОЙ СОСТАВНОЙ ЧАСТИ, можно только:
- если АРХИТЕКТУРА СИСТЕМЫ и АРХИТЕКТУРА ПО определяют роль ПРОГРАММНОЙ СОСТАВНОЙ ЧА
СТИ сточки зрения ее назначения и взаимодействия сдругими программными и аппаратными элементами;
- если изменения в СИСТЕМЕ находятся под управлением;
- после выполнения АНАЛИЗА РИСКА для данной АРХИТЕКТУРЫ и установления мер по УПРАВЛЕНИЮ
РИСКОМ.
Настоящий стандарт требует минимального количества ДЕЯТЕЛЬНОСТИ, направленной на выполнение вы
шеуказанных условий для всех классов ПО.
Завершение ДЕЯТЕЛЬНОСТИ по построению АРХИТЕКТУРЫ ПО является первым этапом разработки, ког
да определен полный набор ПРОГРАММНЫХ СОСТАВНЫХ ЧАСТЕЙ и в ходе ДЕЯТЕЛЬНОСТИ по МЕНЕДЖМЕН
ТУ РИСКА установлено, как ПРОГРАММНЫЕ СОСТАВНЫЕ ЧАСТИ связаны с БЕЗОПАСНОСТЬЮ. Следовательно,
это самый первый этап в разработке, на котором ПРОГРАММНЫЕ СОСТАВНЫЕ ЧАСТИ могут быть окончательно
классифицированы согласно их роли в обеспечении БЕЗОПАСНОСТИ.
Данный этап соответствует точке, с которой в ISO 14971 начинается УПРАВЛЕНИЕ РИСКОМ.
До этого этапа ПРОЦЕСС МЕНЕДЖМЕНТА РИСКА идентифицирует меры по УПРАВЛЕНИЮ РИСКОМ в от
ношении АРХИТЕКТУРЫ, например добавление защитных подсистем или уменьшение возможностей причинения
ВРЕДА отказами ПО. После этого этапа ПРОЦЕСС МЕНЕДЖМЕНТА РИСКА использует ПРОЦЕССЫ, направлен
ные на снижение вероятности отказа ПРОГРАММНЫХ СОСТАВНЫХ ЧАСТЕЙ. Другими словами, классификация
ПРОГРАММНОЙ СОСТАВНОЙ ЧАСТИ определяет меры по УПРАВЛЕНИЮ РИСКОМ, основанные на ПРОЦЕС
САХ, которые должны к ней применяться.
ИЗГОТОВИТЕЛИ могут счесть полезным классифицировать ПО до данного этапа, например, чтобы сосредо
точить внимание на нуждающихся в исследовании областях, но такая классификация должна рассматриваться как
предварительная и не использоваться для обоснования пропуска ПРОЦЕССОВ.
Схема классификации безопасности ПО не предназначена для согласования с классификацией РИСКОВ
согласно ISO 14971. Если в ISO 14971 классификация РИСКОВ осуществляется в соответствии с их тяжестью и
вероятностью возникновения, то схема классификации безопасности ПО классифицирует ПРОГРАММНЫЕ СИ
СТЕМЫ и ПРОГРАММНЫЕ СОСТАВНЫЕ ЧАСТИ в соответствии с ПРОЦЕССАМИ, которые будут применяться при их
разработке и технической поддержке.
По мере развития проекта могут стать очевидными новые РИСКИ. Следовательно, МЕНЕДЖМЕНТ РИСКА
должен применяться как неотъемлемая часть ПРОЦЕССА разработки. Это позволяет разработать проект АРХИ
ТЕКТУРЫ, устанавливающий полный набор ПРОГРАММНЫХ СОСТАВНЫХ ЧАСТЕЙ, включая необходимые для
30