Skip to main content

> iec_81001-5-1:2021

IEC 81001-5-1:2021

Sağlık Yazılımları ve Sağlık Bilişim Sistemleri — Bölüm 5-1: Güvenlik, Ürün Yaşam Döngüsü Faaliyetleri

SPEC // INSPECT: IEC 81001-5-1:2021REVIEWED: 2026-09-16
CATEGORYBilgi Güvenliği (BGYS)
JURISDICTIONINTERNATIONAL
MANDATORY LEVELCERTIFICATION_STANDARD
LIFECYCLE STATUSCURRENT
YÖNETİCİ ÖZETİ PDF BRİFİNGİDAĞITIM KİLİTLİ
Fail-Closed Dağıtım Politikası: Cloudflare R2 CDN senkronizasyonu ve uzaktan SHA-256 doğrulaması tamamlanana kadar indirme denetimi kilitlidir.
[AI // ARCHITECTURAL SUMMARY]

IEC 81001-5-1:2021, güvenli yazılım geliştirme yaşam döngüsü ilkelerini sağlık yazılımlarına uyarlar. IEC 62304 ve ISO 14971 arasında köprü kurarak tehdit modelleme, güvenli mimari, yazılım malzeme listesi (SBOM) takibi, zafiyet testi ve pazar sonrası güvenlik yönetimini zorunlu kılar.

Kapsam ve Uygulanabilirlik

Tıbbi cihaza gömülü, SaaS olarak çalışan veya klinik ağlara entegre tüm sağlık yazılımlarının yaşam döngüsüne uygulanır.

Kapsam Dışı Sınırlar

Kurumsal işletme IT güvenlik politikalarını kapsamaz (bu alan ISO/IEC 27001 kapsamındadır).

Ana Kontrol ve Yönetişim Maddeleri

clause-5-2

Yazılım Güvenlik Gereksinimleri ve Tehdit Modelleme

Siber tehditlerin, saldırı yüzeylerinin ve savunma gereksinimlerinin sistematik olarak belirlenmesi.

clause-5-7

Güvenlik Doğrulaması ve Zafiyet Taraması

Otomatik statik kod analizi (SAST), yazılım bileşen analizi (SCA/SBOM), dinamik testler ve sızma testleri.

[AUDIT // VERIFIABLE EVIDENCE CHECKLIST]

Denetçi Huzurunda Sunulması Zorunlu Kanıtlar

  • [✓]Yazılım Geliştirme Planına entegre Yazılım Güvenlik Planı
  • [✓]Tüm harici ve klinik arayüzleri kapsayan Tehdit Modeli Dokümanı (STRIDE vb.)
  • [✓]Sürekli CVE tarama raporlarını içeren Yazılım Malzeme Listesi (SBOM)
  • [✓]CI/CD boru hattındaki Statik ve Dinamik Analiz Geçiş Raporları
  • [✓]Koordineli Zafiyet Bildirimi (CVD) süreç dokümanı
[LEADERSHIP TAKEAWAY // CTO & VP OF ENGINEERING DIRECTIVE]
Modern sağlık teknolojilerinde siber güvenlik, hasta güvenliğinin kendisidir. Klinik yazılımdaki bir güvenlik açığı, hastanın teşhis bütünlüğünü veya tedavi güvenliğini doğrudan bozar.
PRIMARY SOURCES & AUTHORITY

Sıkça Sorulan Sorular

IEC 81001-5-1 ile IEC 62304 nasıl birlikte çalışır?

IEC 81001-5-1, IEC 62304'ün geleneksel yazılım yaşam döngüsü aşamalarına doğrudan siber güvenlik mühendisliği faaliyetlerini entegre eder.