1
关注
1713
浏览

IVD类设备软件和网络安全的安全性级别该如何考虑?

查看全部 1 个回答

薛定谔的龙猫 二阶会员 用户来自于: 广东省深圳市
2023-06-28 22:10

软件安全性级别可结合软件的预期用途、使用场景、核心功能进行综合判定。软件安全性级别基于软件风险程度分为轻微、中等、严重三个级别,其中轻微级别即软件不可能产生伤害,中等级别即软件可能直接或间接产生轻微(不严重)伤害,严重级别即软件可能直接或间接产生严重伤害或导致死亡。申请人需结合IVD类设备的具体预期用途及可能导致的伤害综合判定产品风险和软件安全性级别,按照相应的软件安全性级别提交软件研究资料。


通常情形下,IVD类设备的网络安全性级别与所属设备的软件安全性级别相同;特殊情形下,网络安全的安全性级别可低于软件的安全性级别,此时需要详细描述具体理由。申请人应当按照相应的级别提供网络安全研究资料。在漏洞评估方面,网络安全严重级别除了应提供网络安全漏洞自评报告,还应提供有资质的网络安全评估机构出具的网络安全漏洞评估报告,明确已知剩余漏洞的维护方案,确保产品综合剩余风险均可接受。


IVD类设备安全性级别举例:预期用于胎儿染色体非整倍体筛查、肿瘤基因伴随诊断检测的基因测序仪类产品;预期用于血型检测及交叉配血等的仪器设备产品,其给出的辅助诊断结果有可能导致严重伤害或死亡,其软件应被视为严重级别。预期用于病原体基因检测和人类基因突变检测的PCR分析仪类产品,其软件应不低于中等级别。


关于作者

问题动态

发布时间
2023-06-28 22:10
更新时间
2023-06-28 22:10
关注人数
1 人关注

推荐内容

标准变更同一个注册单元的有源产品,医用注射泵,外观长相不一样,功能相似,关键部件来自同一家,比如电机,电池,开关电源来自同一 以找一台功能最全的检验,其他的做典型性型号覆盖评价就可以?
栓塞微球产品生物学评价中的“致癌性”评价项目,是否可以通过“材料化学表征及安全性分析”来验证和评价?
若拟申报分类界定的产品在国外有同类产品取得医疗器械注册证,是否可以直接参照其管理类别?
对于能量治疗类设备,应如何提交量效关系和能量安全的研究资料?
临床检验设备变更产品需要重新进行效期验证吗,可以使用加速实验替代吗?
医疗器械工艺验证,例清洗残留验证的检验,一定要委托第三方有资质(CNAS)检验吗,对资质这一块有明确要求吗(法规未查到有这一方面的规定)?
第二类医疗器械软件界面上是否必须同时显示完整版本和发布版本?
经导管心脏瓣膜及输送系统已临床试验并获境内上市,之后在未发生其他变化的情况下,仅针对输送系统进行改进,选择哪种临床路径申报合适?
在注册证有效期内的产品,发布了新的推荐性行标,不是国参,请问老师,我们需要根据推荐性行标进行注册变更吗?
每个产品型号是不是必须一对一的指明其对应的组件型号?