Logo

Další články

Jak začít s implementací normy IEC 62304

Rychlý spoiler na začátku

Pro ty z vás, kteří nechtějí číst celý článek, zde je rychlé shrnutí:

  • Normu IEC 62304 koupit za nejlepší cenu? Navštivte evs.ee .
  • Nebojte se normy IEC 62304 – pořiďte si ji v originále a přečtěte si ji.
  • Nepřeskakujte kapitolu 3: „Termíny a definice“.
  • Použitelné části normy závisí na bezpečnostní třídě softwaru vašeho produktu.
  • Přeskočte většinu úvodu a zaměřte se na kapitoly 5, 6, 7, 8 a 9.
  • Věnujte zvláštní pozornost příloze B, zejména:
    • B.1.1 - Možné přístupy k vývoji softwaru, včetně Agilního vývoje.
    • B.5 - Praktické pokyny pro softwarovou architekturu a softwarový design.
    • B.6 - Proces údržby softwaru.
    • B.8 - Správa konfigurace.
    • B.9 - Řešení problémů se softwarem.

Mé první setkání s IEC 62304

Když jsem poprvé četl normu IEC 62304, mnoho jejích požadavků bylo těžké pochopit. I když jsem je chápal, nebyl jsem si jistý, jak je aplikovat v praxi. Mé porozumění se postupem času vyvíjelo, jak jsem procházel audity, sbíral poznatky od regulačních úřadů prostřednictvím jejich zpětné vazby a učil se z výsledků interních auditů partnerských společností.

Chci se s vámi podělit o své poznatky, protože praktické rady jsou vždy cenné. Tento článek je prvním v rozsáhlé sérii pokrývající všechny kapitoly normy IEC 62304. Poskytuje praktická doporučení, která bych si přál znát od začátku, protože by mi ušetřila spoustu času a úsilí.

Jelikož je norma chráněna autorskými právy, nemohu ji zde plně reprodukovat. Nicméně vám dám mnoho rad, které vám pomohou pochopit, jakmile budete mít normu před sebou.

Kde získat IEC 62304 za nejlepší cenu

Pro naši společnost QMLogic nakupuji normy výhradně prostřednictvím Estonského centra pro normalizaci a akreditaci (evs.ee ). Nabízejí mnoho norem za mnohem lepší ceny než ISO.org a anglická verze, kterou tam koupíte, je shodná s oficiálním vydáním.

Doporučuji zakoupit víceuživatelskou licenci, kterou lze poté otevřít jako standardní PDF, aniž byste museli používat speciální program od organizace EVS.

Rozumějte normě, i když nejste z oddělení QMS

Může to znít samozřejmě, ale nepřehlížejte tuto radu. Norma IEC 62304 není určena pouze pro manažery kvality nebo specialisty na regulační záležitosti. Je stejně relevantní pro softwarové inženýry a inženýrské manažery. Čtením normy v původní podobě budete lépe připraveni analyzovat různé interpretace během diskusí se členy týmu, auditory nebo externími konzultanty. Porozumění normě poskytuje silný základ pro dodržování a implementaci.

Čtěte původní normu, nejen online interpretace

Pokud jde o normy ISO a IEC, pokyny FDA a mnoho předpisů, názory se liší. Pokud si chcete vytvořit vlastní informované stanovisko, musíte se konfrontovat s původním textem, nikoli se spoléhat pouze na interpretace od kolegů, konzultantů nebo online článků.

Zpočátku to může být náročné, ale časem se seznámíte s terminologií a budete schopni rychle extrahovat klíčové požadavky. Navíc si všimnete, že související normy jako IEC 81001-5-1 nebo IEC 82304 se často překrývají a popisují podobné koncepty z mírně odlišných úhlů.

Nepřeskakujte kapitolu “Termíny a definice”

Mnoho lidí přeskočí Kapitolu 3: “Termíny a definice”, ale to je velká chyba. Pokud plně nepochopíte terminologii, práce se zbytkem normy bude mnohem obtížnější.

K prohloubení porozumění doporučuji porovnat definice s jinými online zdroji a nástroji AI jako ChatGPT nebo Claude. Nicméně se nespokojte s jedinou interpretací; zpochybňujte více zdrojů, abyste získali ucelený pohled.

Klíčové termíny, na které se zaměřit:

  • Anomálie
  • Konfigurační položka
  • Model životního cyklu softwarového vývoje (spoiler: vývoj nezačíná kódováním, ale plánováním, a nekončí uvedením na trh, ale stažením produktu)
  • Softwarová položka
  • Softwarová jednotka (zatím se příliš netrapte rozdílem mezi položkou a jednotkou; probereme to v dalších článcích)
  • Verifikace (spoiler: verifikace není jen testování!)

Zvažte bezpečnostní třídu softwaru pod každým odstavcem

Koncept bezpečnostní třídy softwaru si zaslouží samostatný článek, ale prozatím je třeba vědět následující:

  • Třída A - Chyby softwaru nemohou poškodit pacienta.
  • Třída B - Chyby softwaru by mohly způsobit poškození.
  • Třída C - Chyby softwaru by mohly způsobit vážné poškození.

Více podrobností najdete v Kapitole 4.3 normy IEC 62304.

Každý odstavec od kapitoly 5 dále specifikuje třídy bezpečnosti softwaru, pro které platí. Například:

  • [Třída A, B, C] - Požadavek se vztahuje na všechny typy softwaru.
  • [Třída C] - Požadavek se vztahuje pouze na software třídy C.

Skvělý přehled těchto požadavků najdete v Tabulce A.1: “Shrnutí požadavků podle bezpečnostní třídy softwaru” v příloze A na konci normy.

Zkontrolujte datum vydání vaší normy IEC 62304

Norma IEC 62304 byla poprvé vydána v roce 2006, ale významný dodatek z roku 2015 přinesl změny, včetně aktualizací použitelnosti bezpečnostních tříd. Pokud zakoupíte konsolidovanou verzi (IEC 62304:2015), získáte nejnovější oficiální verzi se všemi dodatky.

Klíčové požadavky IEC 62304 jsou v kapitolách 5-9

Pokud nepotřebujete jít do hloubky v konkrétních oblastech, můžete přeskočit úvodní kapitoly, s výjimkou:

  • Kapitoly 3: “Termíny a definice”
  • Kapitoly 4.3: “Bezpečnostní třída softwaru”

Zaměřte se na:

  • Kapitola 5 - Proces vývoje softwaru
  • Kapitola 6 - Proces údržby softwaru
  • Kapitola 7 - Řízení rizik softwaru
  • Kapitola 8 - Proces správy konfigurace softwaru
  • Kapitola 9 - Řešení problémů se softwarem

Toto jsou sekce, kterým auditoři věnují největší pozornost.

Nejcennější informace jsou v příloze B

Ačkoli se tento tip objevuje na konci článku, je zásadní. Strávil jsem příliš mnoho času přeskakováním mezi kapitolami 5-9, než jsem na konci normy objevil přílohu B.

Příloha B není jen příloha; tvoří polovinu dokumentu a nese název “Pokyny k ustanovením této normy.” Zatímco kapitoly 5-9 vám říkají, co dělat, příloha B vysvětluje, jak to dělat v praxi.

Agilní vývoj je povolen

Podívejte se na sekci B.1.1 a uvidíte, že norma IEC 62304 nezakazuje agilní vývoj softwaru pro zdravotnické prostředky. Pokud vám někdo tvrdí opak, pravděpodobně tuto část nečetl.

Integrace s řízením rizik (ISO 14971)

Sekce B.4.3 poskytuje jasné spojení mezi IEC 62304 a ISO 14971 (Řízení rizik pro zdravotnické prostředky). Tato sekce pomáhá objasnit, jak aplikovat řízení rizik na softwarovou architekturu.

Další zajímavé kapitoly v příloze B

  • B.5 – Vysvětluje každý krok procesu vývoje softwaru, včetně softwarové architektury, detailního designu, implementace a verifikace.
  • B.6 – Proces údržby softwaru.
  • B.8 – Správa konfigurace.
  • B.9 – Řešení problémů se softwarem.

Pokud v tomto článku najdete jakékoli chyby nebo nesprávné interpretace, dejte nám prosím vědět. Vaše zpětná vazba pomáhá zlepšit porozumění normě IEC 62304 v odvětví!

Další články


Co naše společnost dělá?

QMLogic s.r.o. je lékařská poradenská společnost pomáhající firmám uspět v odvětví zdravotnických prostředků. Provedeme váš tým všemi fázemi a úkoly životního cyklu zdravotnického prostředku, včetně ISO 13485, IEC 62304 a nařízení o zdravotnických prostředcích.

Získejte 1 hodinu konzultace zdarma

Žádné závazky, newslettery ani následný marketing, slibujeme :)

Logo

© 2025 od QMLogic

Contact Details

Address:
QMLogic s.r.o.
Nove sady 988/2, 602 00 Brno, Czech Republic
hello@qmlogic.comLinkedin