IEC/TR 80001-2-9:2017
Application of risk management for IT-networks incorporating medical devices — Part 2-9: Application guidance — Guidance for use of security assurance cases to demonstrate confidence in IEC/TR 80001-2-2 security capabilities
发布时间:2017-08-02 实施时间:


医疗设备IT网络的应用越来越广泛,但同时也带来了安全风险。为了确保医疗设备IT网络的安全性,需要进行风险管理。IEC/TR 80001-2-9提供了一种使用安全保证案例展示对IEC/TR 80001-2-2安全能力的信心的方法。

安全保证案例是一种描述系统安全性的文档,它包括系统的安全目标、安全需求、安全措施和安全验证。使用安全保证案例可以帮助评估系统的安全性,并展示对系统安全性的信心。

本标准提供了使用安全保证案例展示对IEC/TR 80001-2-2安全能力的信心的应用指南。具体来说,本标准提供了以下指南:

1. 确定安全保证案例的范围和目标;
2. 确定安全保证案例的结构和内容;
3. 确定安全保证案例的评估方法;
4. 确定安全保证案例的更新和维护方法。

本标准适用于医疗设备IT网络的所有阶段,包括规划、设计、实施、操作和维护。使用本标准可以帮助医疗设备IT网络的应用方更好地管理安全风险,提高系统的安全性。

相关标准
- IEC/TR 80001-1:2010 应用风险管理于医疗设备IT网络的指南——第1部分:角色、责任和授权
- IEC/TR 80001-2-1:2012 应用风险管理于医疗设备IT网络的应用指南——第2-1部分:网络架构和安全
- IEC/TR 80001-2-2:2012 应用风险管理于医疗设备IT网络的应用指南——第2-2部分:安全能力
- IEC/TR 80001-2-3:2012 应用风险管理于医疗设备IT网络的应用指南——第2-3部分:风险管理过程
- IEC/TR 80001-2-4:2012 应用风险管理于医疗设备IT网络的应用指南——第2-4部分:风险管理的实施