软件与网络安全(IVDR)
BPG 参考: Team-NB BPG-IVDR V2(Software,约第 26–30 页)
过程标准: IEC 62304;网络安全参见 MDCG 2019-16 精神及适用指南
定性/分类: MDCG 2019-11
要求清单
- [ ] 软件定性为 IVD(相对 MDR)的论证完整
- [ ] IEC 62304 安全类别与软件开发生命周期文件(计划、需求、架构、详设、单元/集成/系统测试)
- [ ] 软件版本策略、配置管理与已知异常清单(bug list)受控
- [ ] 软件验证与确认证据覆盖声称功能与风险控制
- [ ] 网络安全:威胁建模、安全控制、更新/补丁策略、SBOM(适用时)、残留风险沟通(IFU)
- [ ] SOUP / 第三方组件清单与评估
- [ ] 与仪器/试剂组合使用时的兼容性矩阵与回归策略
- [ ] 性能评价中软件相关分析/临床性能声称有对应测试支持

