CH3.5.5.11自研软件网络安全研究报告.docVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

XXXXXXXX有限公司

XXXXXXXXX系统(型号:)

CH1自研软件网络安全研究报告

2022年10月15日

前言

本文件是根据NMPA医疗器械评估中心(CMDE)发布的《医疗器械网络安全指南NMPA注

册技术审查》(第2版)的要求编写的。

Contents

1BasicInformation基本信息 3

1.1Softwareinformation 错误!未定义书签。

1.2Dataarchitecture数据架构 3

1.3Cybersecuritycapabilities 错误!未定义书签。

1.4Cybersecuritypatch网络安全补丁 7

1.5Securitysoftware安全软件 7

2Realizationprocess实现过程 8

2.1Riskmanagement风险管理 8

2.2Requirementspecification需求规范 8

2.3Verificationandvalidation验证与确认 8

2.4Traceabilityanalysis可追溯性分析 9

2.5Update/Maintenanceplan更新维护计划 9

3Vulnerabilityassessment漏洞评估 9

4Conclusion结论 10

1BasicInformation基本信息

提示:Notexthere

1.1软件信息

NMPA要求:

明确申报医疗器械软件的名称、型号和规格、发行版本和软件安全等级。

网络安全安全等级低于软件安全等级的,应当详细说明理由,并根据网络安全等级提交相应的注册申报资料。

提示:完成下列表格

项目

描述

软件名称

提示:需遵循NMPA命名规则

型号规格

提示:对于SiMD,要么:1)在我们的DHF中使用软件的标识符;或2)使用整个系统的名称。

发布版本

提示:发布版本而非完整版本

网络安全级别

提示:默认情况下,网络安全类别与软件安全等级相同。NMPA允许提供合理理由声称网络安全等级低于软件安全等级。

1.2数据架构

提示:Notexthere

1.2.1使用场景

NMPA要求:

提供申报医疗器械在每个使用场景(包括远程维护和升级)中的网络环境和数据流程图,并根据图描述医疗器械相关数据和电子接口的基本情况。

1.2.2网络环境和数据流图

提示:

网络环境示例图:

PublcFaongWebandEaranetApplcaicns

CoporateDtaSlore

CorporateNetwork

数据流图示例图:

Initializedriver

Initializedriver

anddevice,

managehardware,

unloaddriver

Phyaical

manipulation

Device

Userprocess

Resultsofl/Orequest

Device_request

Handle/O

PublicIOCTLs

andl/Orequests

DriverBoundary

Adminrequests

Status

InternalIOCTLsandl/Orequests

Resultsofl/Orequest

Devicedatastore

Requestedl/O

Operating

system

Device

response

Operationalfeedback

Servicedevice

Devicerequest

Devicerequest

requests

response

Device

Status

User

1.2.3数据情况

NMPA要求

明确医疗器械相关的数据类型(敏感和非敏感医疗数据,设备数据),并依据数据类型明确每类数据的具体内容(例如,个人信息,医疗活动信息,设备运行信息),功能(例如,单向和双向电子数据交换,实时和非实时远程访问和控制)和用途(例如,医疗活动,设备维护)。

提示:

Filloutthefollowingtableaccordingtothediagramsabove

Type

类型

文档评论(0)

165720323137e88 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档