医疗软件安全分类与遗留软件处理
1. 软件安全分类公式
软件安全分类对于保障医疗软件的可靠性和安全性至关重要。2015 年修订版提供了一个实用的工作流程,用于为软件或软件组件分配安全分类,可总结为以下四条规则:
- 除非有充分理由,否则所有软件默认分类为 C 类。例如,不能因忘记进行分类或丢失文档,就将软件归为其他类别。
- 若软件故障不会导致危险情况,或者在采取缓解措施后不会造成不可接受的风险,则该软件为 A 类。在后者情况下,风险控制措施(缓解措施)必须独立于该软件,并且要评估其有效性。可接受风险的定义需事先依据 ISO 14971 进行论证。
- 若可能造成的危害不严重,则为 B 类。
- 若可能造成的危害严重,则为 C 类。
这些规则可浓缩为一个简单的决策图,最多回答三个问题即可确定 ABC 安全分类。在回答这些问题之前,软件分类默认为 C 类。同时要记住,所有软件最终都可能会出现故障,且这里只考虑外部缓解措施。另外,子组件默认继承父组件的安全分类,除非有合理理由证明并非如此。
软件安全分类规则总结
| 条件 | 分类 |
|---|---|
| 无充分理由 | C 类 |
| 故障不会导致危险情况或缓解后无不可接受风险 | A 类 |
| 危害不严重 | B 类 |
超级会员免费看
订阅专栏 解锁全文
1621

被折叠的 条评论
为什么被折叠?



