ISO/IEC 15408: IT-Sicherheit von (Medizin-)Produkten bewerten

Die ISO/IEC 15408-1 trägt den Titel „Information technology — Security techniques — Evaluation criteria for IT security — Part 1: Introduction and general model“. Sie beschreibt ganz allgemein, wie man bei der Bewertung der IT-Sicherheit z.B. von Produkten vorgehen soll. Die konkreten Hinweise, wie geprüft werden soll, finden sich in dem zweiten und dritten Teil…

Weiterlesen

Betriebssystem IEC 62304 und FDA konform?

Müssen Medizinproduktehersteller bei der Auswahl des Betriebssystems darauf achten, dass das Betriebssystem IEC 62304-konform ist? Dieser Artikel nennt Ihnen die regulatorischen Anforderungen (z.B. IEC 62304) an Betriebssysteme, gibt Ihnen Tipps zur Auswahl von Betriebssystemen, untersucht, ob es eine IEC 62304-Zertifizierung für Betriebssysteme geben kann und geht auf die Anforderungen der FDA ein.

Weiterlesen

Anormaler Gebrauch – unterschiedliche Begriffswelten in den Normen

Anormaler Gebrauch: Eine von vielen möglichen Fehlhandlungen Irrtum, Benutzungsfehler, anormaler Gebrauch, Aufmerksamkeitsfehler, vernünftigerweise vorhersehbarer Erinnerungsfehler, vorhersehbarer Missbrauch. Die Liste möglicher (Fehl-) Handlungen ist lang, die die Normen betrachtet haben möchten. Doch Vorsicht: Die Normen zur Gebrauchstauglichkeit (IEC 62366:2007 und IEC 62366-1:2015) und die Norm zum Risikomanagement (ISO 14971) verwenden unterschiedliche Begriffe. Dieser Artikel bringt Licht ins…

Weiterlesen
Konfiguratoinsmanagement

Konfigurationsmanagement: Software & Medizin

Konfigurationsmanagement ist weit mehr ist als nur der Einsatz von Versionsverwaltungswerkzeugen wie git oder svn. Dies wird bei einem Blick in die IEC 62304 und die FDA Guidance Dokumente sofort klar. Lesen Sie in diesem Artikel was das Konfigurationsmanagement umfasst, welche regulatorischen Anforderungen an das Konfigurationsmanagement Sie beachten müssen und welche typischen Fehler beim Konfigurationsmanagement…

Weiterlesen