1
关注
1720
浏览

IVD类设备软件和网络安全的安全性级别该如何考虑?

您还未登录!暂时最多只可查看 1 条回答

登录! 还没有账号?去注册

薛定谔的龙猫 二阶会员 用户来自于: 广东省深圳市
2023-06-28 22:10

软件安全性级别可结合软件的预期用途、使用场景、核心功能进行综合判定。软件安全性级别基于软件风险程度分为轻微、中等、严重三个级别,其中轻微级别即软件不可能产生伤害,中等级别即软件可能直接或间接产生轻微(不严重)伤害,严重级别即软件可能直接或间接产生严重伤害或导致死亡。申请人需结合IVD类设备的具体预期用途及可能导致的伤害综合判定产品风险和软件安全性级别,按照相应的软件安全性级别提交软件研究资料。


通常情形下,IVD类设备的网络安全性级别与所属设备的软件安全性级别相同;特殊情形下,网络安全的安全性级别可低于软件的安全性级别,此时需要详细描述具体理由。申请人应当按照相应的级别提供网络安全研究资料。在漏洞评估方面,网络安全严重级别除了应提供网络安全漏洞自评报告,还应提供有资质的网络安全评估机构出具的网络安全漏洞评估报告,明确已知剩余漏洞的维护方案,确保产品综合剩余风险均可接受。


IVD类设备安全性级别举例:预期用于胎儿染色体非整倍体筛查、肿瘤基因伴随诊断检测的基因测序仪类产品;预期用于血型检测及交叉配血等的仪器设备产品,其给出的辅助诊断结果有可能导致严重伤害或死亡,其软件应被视为严重级别。预期用于病原体基因检测和人类基因突变检测的PCR分析仪类产品,其软件应不低于中等级别。


关于作者

问题动态

发布时间
2023-06-28 22:10
更新时间
2023-06-28 22:10
关注人数
1 人关注

相关问题

某化药制剂,采用相同设计和工作原理的生产设备替代另一种设备,是否不需要备案?
计量设备与PCS相连,一些传感器测量值是只以PCS上的读取值为准还是以设备自身的HMI读取值为准?
新采购的设备仪表校验是否能直接使用厂家的校准证书?
有源设备进行注册或变更时,为何会收到需要补充网络安全注册检验或委托检验的发补?
针对新建生物制品工厂,如单抗,怎样考虑工厂级自动化系统的配置需求?如果未来考虑上MES系统,对目前设备的软硬件要求如何?
有源产品变更注册时电气元件不发生变化,但外壳构造、设备整体密封性能等发生变化,是否可以豁免电气安全和电磁兼容检验?
有源产品变更注册时电子元件不发生变化,但外壳构造、设备整体密封性能等发生变化,是否可以豁免电气安全和电磁兼容检验?
计算机化是否有类似于灭菌设备等一样的固定的再验证周期要求?
培养箱的温度分布也是按34399做吗,还有这个是新设备的是这样做,还是每年周期性的温度分布也是按这个做吗?
我公司有无菌分装的生产线,按GMP要求进行设备验证,环境监测、培养基模拟灌装试验,请问申报新的无菌分装品种时是否可以借鉴已有的验证资料?是否需要单独为申报新品种再做上述验证工作?