文章出處:行業(yè)干貨 網(wǎng)責(zé)任編輯: 金飛鷹 閱讀量: 發(fā)表時(shí)間:2024-05-07
根據(jù)《醫(yī)療器械網(wǎng)絡(luò)安全注冊(cè)審查指導(dǎo)原則(2022年修訂版)》規(guī)定的軟件安全性級(jí)別,網(wǎng)絡(luò)安全評(píng)估具有不同的要求,具體如下:
1)輕微級(jí)別:按照現(xiàn)行有效的通用漏洞評(píng)分系統(tǒng)(CVSS)所定義的漏洞等級(jí),明確申報(bào)醫(yī)療器械(含必備軟件、外部軟件環(huán)境,下同)已知漏洞總數(shù)和已知剩余漏洞數(shù)。
2)中等級(jí)別:提供網(wǎng)絡(luò)安全漏洞自評(píng)報(bào)告,明確漏洞掃描所用軟件工具、漏洞庫(kù)(基于國(guó)家信息安全漏洞庫(kù)或互認(rèn)的國(guó)際信息安全漏洞庫(kù))的基本信息(如名稱、完整版本、發(fā)布日期、供應(yīng)商等),按照CVSS漏洞等級(jí)明確申報(bào)醫(yī)療器械已知漏洞總數(shù)和已知剩余漏洞數(shù),列明已知剩余漏洞的內(nèi)容、對(duì)產(chǎn)品的影響及綜合剩余風(fēng)險(xiǎn),確保產(chǎn)品綜合剩余風(fēng)險(xiǎn)均可接受。亦可補(bǔ)充網(wǎng)絡(luò)安全評(píng)估機(jī)構(gòu)出具的網(wǎng)絡(luò)安全漏洞評(píng)估報(bào)告。
3)嚴(yán)重級(jí)別:提供網(wǎng)絡(luò)安全漏洞自評(píng)報(bào)告、網(wǎng)絡(luò)安全評(píng)估機(jī)構(gòu)出具的網(wǎng)絡(luò)安全漏洞評(píng)估報(bào)告,明確已知剩余漏洞的維護(hù)方案,確保產(chǎn)品綜合剩余風(fēng)險(xiǎn)均可接受。
醫(yī)療器械工藝驗(yàn)證,一定要委托有資質(zhì)的第三方機(jī)構(gòu)進(jìn)行檢驗(yàn)嗎? 臨床試驗(yàn)若采用平行對(duì)照設(shè)計(jì),選擇對(duì)照產(chǎn)品應(yīng)遵循什么原則? 醫(yī)療器械注冊(cè)證/生產(chǎn)許可證快到期了,應(yīng)何時(shí)提出延續(xù)申請(qǐng)?
醫(yī)療器械注冊(cè)咨詢認(rèn)準(zhǔn)金飛鷹 深圳:0755-86194173 廣州:020 - 82177679 四川:028 - 68214295 湖南:0731-22881823 湖北:181-3873-5940 江蘇:135-5494-7827 廣西:188-2288-8311 海南:135-3810-3052