Medical SPICE

Software-Entwicklungsprozesse in der Medizintechnik

Mit der neuen Richtlinie VDI 5702 Blatt 1 lassen sich Software-Entwicklungsprozesse sicher beherrschen und bewerten.

Von sicherer Software in Medizinprodukten kann das Leben der Patienten abhängen. Das ist einer der Gründe dafür, dass in diesem Bereich hohe regulatorische Anforderungen bestehen. Ergänzend zur vorhandenen Normenlandschaft ist nun die Richtlinie VDI 5702 Blatt 1 erschienen. In ihr wird das Medical SPICE (Software Process Improvement and Capability Determination) Prozessassessmentmodell (PAM) beschrieben, das zur Bewertung der Leistungsfähigkeit der Softwareentwicklung für medizinische Produkte eingesetzt wird.

Die sichere Beherrschung der Entwicklungsprozesse ist von immenser Bedeutung. Dabei will die Richtlinie nicht über das bisher geforderte Maß hinaus regulieren, sondern die regulatorische Landschaft vereinfachen. Bei der Bewertung wird in der Richtlinie VDI 5702 Blatt 1 zwischen der Befähigung, einen Prozess auszuführen, und der Reife für eine Organisation oder für das Zusammenspiel mehrerer Prozesse unterschieden. Im Ergebnis können Prozesse in unterschiedliche Reifegrade eingestuft und Schwachstellen in der Prozessgestaltung aufgezeigt werden.

Bei der Anwendung von Medical SPICE auf der Grundlage der Richtlinie können Medizinproduktehersteller unter anderem mehr Sicherheit bei ihrer Zusammenarbeit mit Softwarezulieferern erlangen. Im Automobilbereich hat sich SPICE bei der Bewertung der Leistungsfähigkeit von Entwicklungsprozessen bewährt. Nun steht ein äquivalentes Bewertungsmodell speziell für die Medizintechnik zur Verfügung.

SPICE definiert Methoden zur Bewertung kompletter Prozessmodelle und Organisationen. Dabei wird zwischen Prozessreferenzmodellen (PRM) und Prozessassessmentmodellen (PAM) unterschieden. Erstere beschreiben Anforderungen an Prozesse; Prozessassessmentmodelle definieren darauf aufbauend Bewertungskriterien und Bewertungsmethoden für diese Prozesse.


Quelle: Der VDI

06.04.2017

Verwandte Artikel

Photo

Artikel • Patientendaten

„Datenschutz geht mir unglaublich auf die Nerven!“

„Ich bin ein Cyborg. In meinem Körper befindet sich ein Computer. Er kann programmiert werden, er hat potenzielle Sicherheitslücken, er braucht Updates. Ich bin ganz persönlich ein Teil dessen,…

Photo

Artikel • Identity & Access Management (IAM)

NIS2-Compliance: Wie Krankenhäuser jetzt ihre Cybersicherheits-Lücken schließen

Die Uhr tickt: Bis zum 17. Oktober 2024 müssen Krankenhäuser in der EU die Standards der NIS2-Richtlinie erfüllen, um sich gegen zunehmende Cyberbedrohungen zu wappnen.

Photo

News • Forschungsprojekt „Responsible Robotics"

Robotik in der Pflege: mehr Transparenz schaffen

Der Einsatz von Robotern in der Pflege ist ein heikles Thema. Das Forschungsprojekt „Responsible Robotics" widmet sich den ethischen, rechtlichen und technischen Anforderungen.

Verwandte Produkte

Newsletter abonnieren