- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
医疗器械软件网络安全描述文档
日期/Date:日期/Date
日期/Date:
日期/Date:
日期/Date
审核/Reviewed:
批也APPrOVed:
O修改历史/History
版本/Version
变更号/ChangeNo
原因/Reason
Ol
NA
第一次发行/FirstEdition
目录
TOC\o1-5\h\z口数据类型 3
功能 3
用途3
\oCurrentDocument\h数据交换方式 3
\oCurrentDocument\h安全软件 3
\oCurrentDocument\h现成软件 4
\oCurrentDocument\h.风险管理 4
\oCurrentDocument\h.验证与确认 4
\oCurrentDocument\h.维护计划 4
.基本信息
类型
说明软件包含的数据类型。
1)健康数据:标明生理、心理健康状况的私人数据(PrivateData,又称个人数据PersonalData、敏感数据“SensitiveData,指可用于人员身份识别的相关信息),涉及患者隐私信息;
2)设备数据:描述设备运行状况的数据,用于监视、控制设备运行或用于设备的维护保养,本身不涉及患者隐私信息。
L2功能
软件进行电子数据交换的方式(单向、双向)、是否进行远程控制,控制的类型(实时、非实时)。
L3用途
医疗器械软件的用途,如:临床应用、设备维护等。
数据交换方式
?交换方式:网络(无线网络、有线网络)产品通过存储媒介进行数据交换,这些存储媒介包括光盘、U盘、移动硬盘等通用外接存储设备。
?传输协议:传输的数据格式、容量等如:数据格式为DICOM,外接存储设备容量不喧嚣与4G。对于专用无线设备(非通用信息技术设备),还应提交符合无线电管理规定的证明材料;
安全软件
软件支持通用的安全软件(如360安全卫士、360杀毒、qq电脑管家、金山杀毒等),安
全软件应是能够保证计算机系统安全的有效版本。产品运行环境如下:
软件名称
规格型号
完整版本
供应商
运行环境要求
360安全卫
士
北京奇虎科技有限公司
Win20(X)/WinXP/Win2003/Vis
WWin7/WingAViniO
现成软件
软件名称
规格型号
完整版本
供应商
运行环境要求
Windows7
微软
通用计算机
极速PDF阅读器
极速PDF阅读器
Win20(X)/WinXP/Win2003/Vis
WWin7/Win整WiniO
.风险管理
医疗器械网络安全风险分析报告见《风险分析报告》。
.验证与确认
医疗器械产品的网络安全需求(如保密性、完整性、可得性等特性)均已得到满足。详见附件《网络安全测试报告》。
?维护计划
维护流程
由于软件的复杂性,一个看似很小地方的修正可能对全局系统产生重大影响。每当软件修正后,验证分析不仅要对此修正进行验证,还要确认此修正对整个软件系统的影响程度。同时涉及到该软件的修改,评审、验证和风险分析,软件修改前后的差别对比,新软件版本号,这些都将形成文字记录。
公司制定《软件维护计划》、《BUG管理规定》、《软件版本管理规定》对软件维护进行管
理和控制,并按照《凤险控制程序》对软件维护可能产生的风险进行分析和控制,以确保软件维护可能造成的风险可接受。
软件网络安全更新的维护流程如下:
流程说明:
?更新确认:
使用者因为各种原因需要对已经产生的数据进行修改,提出维护申请。维护范围只包括错误数据修正。
提出申请部门负责人需要对情况进行核实,并确认。
维护工程师(一般由软件开发组专人负责)接收到确认后的维护请求,分析并提出修改方案,并对软件更新可能产生的风险进行分析评价,必要时提出风险控制措施。
研发部负责人对方案进行审核,确保方案的安全性和正确性,并对可能产生的风险进行分析,必要时进行凤险控制。根据维护所涉及产品的安全性和有效性的影响程度确定维护类型,确定软件维护符合法规要求。
如需要,对系统进行备份。(具体操作由方案确定)
如需要,对维护操作进行模拟验证。(具体操作由方案确定)
?用户告知:
维护工程师(一般指方案提出者本人)按照方案进行修改操作。完成维护后,如果需要对用户软件需要更新,应通知用户软件进行了维护以及维护的主要内容。
维护申请提出用户对维护结果进行反馈和评价。
放射治疗轮廓勾画软件通过硬件设备进行数据交换,这些硬件设备包括U盘、光盘、移动硬盘等任意存储设备,软件不需要联网使用,产品安装在普通计算机上运行,软件通过计算机自带的硬件接口导入数据.
附录:
网络安全测试报告
您可能关注的文档
最近下载
- 屋面防水工程试水检查试验记录(蓄水)1.doc VIP
- 《十二公民》剧本.docx VIP
- 2025国务院国资委国企绩效评价中心招聘5人备考试题及答案解析.docx VIP
- 【四海】25下半年立体图推精讲班讲义-龙飞.docx VIP
- DLT5285-2018 输变电工程架空导线(800mm2以下)及地线液压压接工艺规程.pdf VIP
- 2024药疹基层诊疗指南(最全版) .pdf VIP
- (高清版)DT 1044-2014 生产项目土地复垦验收规程.pdf VIP
- 生产项目土地复垦验收规程(td1044-2014).pdf VIP
- 2022年11月杭州市直机关遴选公务员面试真题带题目详解.docx VIP
- 2023年11月杭州市直机关遴选公务员面试真题带详细解析.docx VIP
文档评论(0)