ГОСТ Р 70478—2022
ПОкМИ принципы проектирования с учетом эксплуатационной пригодности с целью обеспечения над
лежащего преобразования требований во входные данные проектирования.
7.2
Проектирование (дизайн)
7.2.1 Концепции, представленные в данном подразделе, относятся к требованиям, установлен
ным в 7.3, 7.3.3, 7.3.4, 7.3.5, 7.3.9 и 7.3.2, перечисление Ь) ГОСТ ISO 13485—2017.
7.2.2 Целью деятельности по проектированию является определение архитектуры, компонентов
и интерфейсов программной системы на основе требований пользователя и любых других функцио
нальных требований в соответствии с предусмотренным применением ПОкМИ и различными условия
ми предусмотренной среды применения (клинического и в домашних условиях). Организации следует
определять архитектуру, включая элементы, определяющие безопасность, интерфейсы между ком
понентами (и любыми внешними элементами) и составить подробное описание каждого компонента
ПОкМИ на основании выявленных требований.
Одним из ключевых аспектов процесса проектирования является принятие конкретного проектно
го решения, являющегося оптимальной и тщательно описанной (например, отраженного в технических
требованиях к программному обеспечению) логической структурой, которая наиболее отвечает потреб
ностям пользователей, а также обеспечивает другие процессы и деятельность в рамках жизненного
цикла (например, разработка, верификация и валидация, безопасное внедрение и техническая под
держка ПОкМИ).
Создание качественного ПОкМИ невозможно без оценки безопасности и защищенности на каждой
стадии жизненного цикла продукта. Угрозы в отношении защищенности и их потенциальное влияние на
безопасность пациентов следует рассматривать как возможное воздействие на систему во всех видах
деятельности в рамках жизненного цикла ПОкМИ. Результатом проектирования должна являться та
система, которая:
- обеспечивает безопасность пациентов, конфиденциальность, доступность и целостность крити
чески значимых функций и данных;
- устойчива к преднамеренным и непреднамеренным угрозам;
- является отказоустойчивой и восстанавливаемой до безопасного состояния при наличии атаки.
7.2.3
Вопросы безопасности пациента и условия среды применения
При проектировании должны быть учтены условия среды применения и наиболее значимые об
стоятельства, например применение в домашних условиях, в медицинской организации у кровати па
циента, в кабинете врача или в иных условиях, а также пользователи (например, пациенты, врачи и
другие лица, которые могут взаимодействовать, или использовать ПОкМИ). Идентифицированные кли
нические риски должны являться входными данными для проектирования.
7.2.4
Вопросы технологического и системного окружения
Архитектура ПОкМИ может быть основана на риск-ориентированном подходе. Действия по сни
жению рисков могут включать разделение специальных функций на конкретные программные блоки,
которые изолированы от других программных составных частей ПОкМИ. Должны быть предусмотрены
соответствующие средства управления для обеспечения надежности в случае непредвиденных обнов
лений базовой платформы.
Проект ПОкМИ должен учитывать и включать оценку рисков, связанных с применением или инте
грацией программных составных частей или инфраструктуры с ограниченным или неконтролируемым
знанием возможностей и ограничений, таких как устаревшее/унаследованное программное обеспече
ние, недокументированные интерфейсы прикладного программирования и инфраструктура беспровод
ной сети.
Пример
—
В компании Magna выделена отдельная структура внутри ее отдела программного
обеспечения, позволяющая распределить проектирование различных программных составных частей
на несколько рабочих групп. Эти группы работают параллельно друг с другом, с обсуждением вопросов
сопряжения программных составных частей, как отдельного вида деятельности в заранее опреде
ленных точках на этапе проектирования. Компания Parva использует одну многопрофильную рабочую
группу для выполнения проектныхработ. Компания разрабатывает свой проект цикличным образом и
рассматривает сопряжения программных составных частей при завершении каждой стадии проекти
рования. Обе компании завершают свою проектную деятельность результативным и управляемым
способом.
10