<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>E-Health &#38; Karriere &#187; Sicherheitsklassen</title>
	<atom:link href="http://www.ehealthkarriere.de/?feed=rss2&#038;tag=sicherheitsklassen" rel="self" type="application/rss+xml" />
	<link>http://www.ehealthkarriere.de</link>
	<description>Christian Johners Blog für E-Health Professionals</description>
	<lastBuildDate>Thu, 09 Sep 2010 11:47:41 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<!-- podcast_generator="podPress/8.8" - maintenance_release="8.8.6.3" -->
	<copyright>2006-2009 </copyright>
	<managingEditor>mail@johner.org (E-Health &#38;amp; Karriere)</managingEditor>
	<webMaster>mail@johner.org (E-Health &#38;amp; Karriere)</webMaster>
	<category>posts</category>
	<ttl>1440</ttl>
	<image>
		<url>http://ecampus.johner-institut.de/wordpress/wp-content/plugins/podpress/images/powered_by_podpress.jpg</url>
		<title>E-Health &#38;amp; Karriere &#187; Sicherheitsklassen</title>
		<link>http://www.ehealthkarriere.de</link>
		<width>144</width>
		<height>144</height>
	</image>
	<itunes:subtitle></itunes:subtitle>
	<itunes:summary>Ein weiteres tolles WordPress-Blog</itunes:summary>
	<itunes:keywords></itunes:keywords>
	<itunes:category text="Society &amp; Culture" />
	<itunes:author>E-Health &#38;amp; Karriere</itunes:author>
	<itunes:owner>
		<itunes:name>E-Health &#38;amp; Karriere</itunes:name>
		<itunes:email>mail@johner.org</itunes:email>
	</itunes:owner>
	<itunes:block>no</itunes:block>
	<itunes:explicit>no</itunes:explicit>
	<itunes:image href="http://ecampus.johner-institut.de/wordpress/wp-content/plugins/podpress/images/powered_by_podpress_large.jpg" />
		<item>
		<title>Trick verreckt: Sicherheitsklassifikation von Software als Klasse A</title>
		<link>http://www.ehealthkarriere.de/?p=558</link>
		<comments>http://www.ehealthkarriere.de/?p=558#comments</comments>
		<pubDate>Sun, 17 Jan 2010 11:25:26 +0000</pubDate>
		<dc:creator>Christian Johner</dc:creator>
				<category><![CDATA[medizinische Software]]></category>
		<category><![CDATA[IEC 62304]]></category>
		<category><![CDATA[Sicherheitsklassen]]></category>
		<category><![CDATA[Software-Komponente]]></category>

		<guid isPermaLink="false">http://www.ehealthkarriere.de/?p=558</guid>
		<description><![CDATA[Die Idee, die mein Beratungskunde hat, ist eigentlich nicht schlecht: Man klassifiziert die Software nach Sicherheitsklasse A und schon muss man die Software-Entwicklung kaum noch dokumentieren. In der Tat, der Dokumentationsumfang kann stark an die Sicherheitsklasse angepasst werden. Die IEC 62304, die Norm zum Lebenszyklus medizinischer Software, kennt drei Klassen: Klasse A: Keine Verletzung oder [...]]]></description>
			<content:encoded><![CDATA[<p>Die Idee, die mein Beratungskunde hat, ist eigentlich nicht schlecht: Man klassifiziert die Software nach Sicherheitsklasse A und schon muss man die Software-Entwicklung kaum noch dokumentieren.<br />
In der Tat, der Dokumentationsumfang kann stark an die Sicherheitsklasse angepasst werden. Die IEC 62304, die Norm zum Lebenszyklus medizinischer Software, kennt drei Klassen:</p>
<ul>
<li>Klasse A: Keine Verletzung oder Schädigung der Gesundheit ist möglich.</li>
<li>Klasse B: Keine schwere Verletzung ist möglich.</li>
<li>Klasse C: Tod oder schwere Verletzung ist möglich.</li>
</ul>
<p>Abhängig von der Gefährdungsklasse müssen bestimmte Aktivitäten nicht dokumentiert werden:</p>
<table border="1">
<tbody>
<tr>
<th>Aktivtät</th>
<th>Klasse A</th>
<th>Klasse B</th>
<th>Klasse C</th>
</tr>
<tr>
<td>Software-Entwicklungsplan</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>Software-Anforderungen</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>Software-Architektur</td>
<td></td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>Software-Design</td>
<td></td>
<td></td>
<td>X</td>
</tr>
<tr>
<td>Implementierung und Verifizierung der Softwareeinheiten</td>
<td></td>
<td>(X)</td>
<td>X</td>
</tr>
<tr>
<td>Softwareintegration(-sprüfung)</td>
<td></td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>Softwaresystemprüfung</td>
<td></td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>Freigabe</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
</tbody>
</table>
<p>Die Versuchung, die Software als Klasse A zu definieren, ist also sehr hoch. Doch ist das erlaubt?<span id="more-558"></span></p>
<p>Hierzu erscheinen mir zwei Dinge als wichtig:</p>
<ol>
<li>Dass ein ganzes Softwaresystem als Klasse A zu klassifizieren ist, möchte ich zumindest dann ausschließen, falls das Medizinprodukt über nur ein Softwaresystem verfügt wie das beispielsweise bei stand-alone Software der Fall ist. Diese Meinung vertreten auch die Mitglieder des entsprechenden VDI Fachausschusses. Die Begründung ist ebenso einfach wie einleuchtend: „was nicht weh tut, kann auch nicht helfen“. Das ist vielleicht etwas lax formuliert. Aber ein Klasse A Produkt ist wahrscheinlich kein Medizinprodukt. In anderen Worten: Dass Sie ein Medizinprodukt haben, das nur aus Softwarekomponenten der Gefährdungsklasse A besteht, möchte ich so gut wie ausschließen.</li>
<li>Die Klassifizierung beginnt oben, beim Softwaresystem, und nicht unten bei den einzelnen Softwareeinheiten (z.B. Klassen). Nachdem das ganze System (als Klasse B oder C) klassifiziert ist, vererbt sich diese Klasse nach unten. Der Hersteller kann aber durchaus einzelne Komponenten als kritischer einstufen. Dies bedarf aber einer Begründung. Die Autoren der IEC 62304 haben dies explizit vorgesehen, damit Sie Ihre Aufwände für die Qualitätssicherung Ihrer Software auf die wirklich kritischen Bereiche Ihrer Software konzentrieren können.</li>
</ol>
<p>Herzliche Grüße, Christian Johner</p>
<p>PS: Noch mehr Antworten auf Fragen zur medizinischen Software finden Sie in <a title="FAQs zu medizinischer Software" href="http://www.johner-institut.de/produkte-beratung/audit-faq.html">meinem FAQ</a>.</p>
<!-- PHP 5.x -->]]></content:encoded>
			<wfw:commentRss>http://www.ehealthkarriere.de/?feed=rss2&amp;p=558</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
