Die Branche für digitale Gesundheit oder Software as a Medical Device (SaMD) boomt, und in diesem sich rasant entwickelnden Bereich sind ineffiziente oder langsame Abläufe nicht nur unpraktisch, sondern auch kostspielig. Solche Verzögerungen werden mitunter durch Mängel verursacht, die entweder in der zu entwickelnden Software oder in der Softwaredokumentation während einer bestimmten Phase des Software Development Life Cycle (SDLC) entdeckt werden. Die beste Verteidigung? In den frühen Phasen, die ebenfalls strukturiert ablaufen und als Qualitätstore bezeichnet werden, geht es darum, Probleme zu erkennen und vorzubeugen, bevor sie zu einem größeren Problem werden.
Warum die frühzeitige Erkennung von Mängeln bei SaMD-Projekten von entscheidender Bedeutung ist
Softwaremängel, ob aufgrund von Logikfehlern, unvollständigen Anforderungen oder inkonsistenter Dokumentation, sind ein alltägliches Risiko in jedem Entwicklungsprozess. Bei SaMD steht jedoch mehr auf dem Spiel. Jedes Funktionsmerkmal, jede Risikokontrolle und jedes Testergebnis muss für eine Benannte Stelle nachvollziehbar, begründet und auditierbar sein.
Je tiefer ein Mangel im SDLC entdeckt wird, desto teurer und zeitaufwändiger ist seine Behebung. Branchendaten zeigen durchgehend, dass die Behebung eines Fehlers, der während der Wartungsphase gefunden wird, 50- bis 100-mal so viel kosten kann, wie wenn er bereits bei der Anforderungsanalyse entdeckt worden wäre.
Bei der SaMD-Entwicklung beziehen sich Mängel nicht nur auf die Softwarelogik – sie umfassen auch:
- Fehlende oder inkonsistente Risikontrolldokumentation
- Nicht oder unzureichend definierte Softwareanforderungen
- Lücken in den Rückverfolgbarkeitsmatrizen zwischen Risiken, Anforderungen und Verifizierung
- Nicht aufeinander abgestimmte Softwarearchitektur und -implementierung
Solche Probleme können ganze Einreichungen gefährden. Schlimmer noch: Werden sie erst während der Bewertung durch die Benannte Stelle entdeckt, können sie bisherige Verifizierungsbemühungen ungültig machen, sodass Hersteller erhebliche Teile der technischen Dokumentation überarbeiten müssen, was zu monatelangen Verzögerungen und erheblichen Kosten führt.
Was sind SDLC-Qualitätstore und welchen Nutzen bieten sie?
Qualitätstore sind feste Prüfpunkte in Ihrem SDLC, um die Vollständigkeit, Konsistenz und Korrektheit von Softwarekomponenten und -aktivitäten zu bewerten, bevor der nächste Schritt erfolgt.
Man kann sie sich am besten wie ein Sicherheitsnetz für die Einhaltung von Vorschriften vorstellen. Richtig angewendet helfen sie dabei:
- Technische Schulden zu reduzieren
- Probleme in der Dokumentation zu erkennen, bevor sie entstehen und wichtige Schritte wie behördliche Zulassungen behindern
- Entwicklungsteams auf wichtige Meilensteine auszurichten
- Nacharbeiten im späteren Verlauf zu verhindern
- Die Verknüpfung zwischen Anforderungen, Risiken und deren Kontrollen sowie den Ergebnissen der Verifizierung und Validierung zu verbessern
- Das Vertrauen in Ihr Produkt zu stärken und zu gewährleisten, dass es behördliche Hürden sicher nimmt
IEC 62304: Die Grundlage für die Integration von Qualitätstoren
Die Norm IEC 62304 als Eckpfeiler der Softwareentwicklung für Medizinprodukte unterstützt verschiedene SDLC-Modelle, darunter Wasserfall-, V-Modell- und iterative Ansätze (z. B. agile Methoden). Diese Flexibilität ermöglicht es Herstellern, ihre Prozesse anzupassen, birgt jedoch auch eine Verantwortung: Unabhängig vom gewählten Modell müssen alle Entwicklungsdokumente konsistent, nachvollziehbar und kontrolliert sein.
Qualitätstore sind besonders wichtig, bevor die Phase der Softwareverifizierung beginnt. Gemäß IEC 62304 muss Software folgende Kriterien erfüllen:
- Unter Konfigurationsmanagement gestellt werden (d. h. kontrollierte Versionierung und Änderungshistorie)
- Basierend auf dem Risiko ordnungsgemäß eingestuft werden
- Mit konsistenten, festgelegten Ergebnissen dokumentiert werden, einschließlich Risikoanalysen, Designeingaben und Verifizierungsplänen
Dies stellt sicher, dass die Verifizierung auf einem soliden, prüfbereiten Fundament basiert, wodurch das Risiko von unerwarteten Problemen oder Ablehnungen während der Bewertung minimiert wird.
IEC 82304: Qualitätssicherung für SaMD
Die Norm IEC 82304 bietet umfassende Leitlinien für den Software-Lebenszyklus von Gesundheitssoftware und deckt alle Bereiche von der Planung, dem Design und der Entwicklung bis hin zu Aktivitäten nach dem Markteintritt ab. Da sich IEC 82304 auf Gesundheitssoftware konzentriert, stellt die Anwendung bei SaMD sicher, dass die Entwicklung strukturierten und standardisierten Ansätzen folgt, die Sicherheit und Leistung garantieren.
Wichtige Bestimmungen der IEC 82304 umfassen:
- Risikomanagementprozesse, die im Einklang mit der IEC 62304 stehen
- Detaillierte Dokumentation für die Softwareverifizierung zur Gewährleistung von Rückverfolgbarkeit und Validierung
- Regelmäßige Software-Updates zur Gewährleistung der kontinuierlichen Einhaltung behördlicher Anforderungen
- Marktüberwachung und Meldung von softwarebezogenen Vorfällen
Diese Norm dient als wesentliche Ergänzung des Rahmens für Qualitätstore, da sie sowohl Aspekte vor als auch nach der Markteinführung für die SaMD-Entwicklung berücksichtigt.
Phasen, in denen Qualitätstore einen Mehrwert bieten
Obwohl der Einsatz von Qualitätstoren im gesamten SDLC sinnvoll sein kann, ist er am effektivsten vor:
- Finalisierung der Softwareanforderungen
- Der Verhinderung von unvollständigen, mehrdeutigen oder nicht überprüfbaren Anforderungen.
- Die Benutzeranforderungsprofile, die vorgesehenen Verwendungszwecke der Systeme und die verschiedenen Risikomanagementmaßnahmen sollten aufeinander abgestimmt sein.
- Abschluss von Architektur und Design
- Überprüfen Sie die architektonische Compliance sowie die Übereinstimmung mit der Klassifizierung der Sicherheitsfaktoren.
- Stellen Sie sicher, dass alle ermittelten Risikoreduzierungsmaßnahmen in das Design integriert werden.
- Einleitung der Softwareverifizierung
- Das kritischste Prüftor.
- Alle verwendeten, erstellten und vorhandenen Unterlagen müssen beim Abgleichprozess berücksichtigt werden.
- Nach dieser Phase bedeutet jedes gefundene Problem, dass der offizielle Prozess zur Problembehebung und zum Änderungsmanagement eingeleitet werden muss, was einen deutlich höheren zeitlichen und arbeitsmäßigen Aufwand zur Lösung erfordert.
Bewährte Verfahren für die Überprüfung am Qualitätstor vor der Softwareverifizierung
Bei der Vorbereitung auf eine Überprüfung am Qualitätstor gibt es drei wesentliche Schritte, die Sie befolgen können:
Schritt 1: Überprüfung der technischen Basisdokumentation
Überprüfen Sie alle technischen Unterlagen auf Vollständigkeit und interne Konsistenz.
- Entwicklungs- und Integrationspläne
- Risikoanalysen und -kontrollen
- Spezifikationen der Softwareanforderungen
- Architektur- und Detaildesigndokumente
- Verifizierungsmethoden und -protokolle
Tipp: Diese Bewertung wurde bei der strukturierten Beurteilung anhand von Kurzchecklisten auf Basis von IEC 62304, IEC 82304 und ISO/TR 80002-1 durchgeführt.
Schritt 2: Auditierung des Basis-Softwarecodes
Stellen Sie sicher, dass die implementierte Software:
- Dem genehmigten Design entspricht
- Alle Sicherheitsklassifizierungen und alle vorgesehenen Risikoreduzierungsmaßnahmen berücksichtigt
- Mit den weiteren geplanten Integrations- und Verifizierungsaktivitäten übereinstimmt
Tipp: Die hier aufgeführten bewährten Verfahren sollten den Einsatz von Tools zur statischen Code-Analyse und Peer-Reviews umfassen, um Inkonsistenzen bereits vor dem eigentlichen Testen zu erkennen.
Schritt 3: Durchführung von informellen Testläufen
Verwenden Sie Testläufe als „Simulation“, um Folgendes zu bestätigen:
- Überprüfung, dass alle Anforderungen der entwickelten Software erfüllt wurden
- Funktionale Leistung und Verhalten
- Wirksamkeit der Risikokontrolle
Diese proaktive Prüfung hilft, Folgendes zu vermeiden:
- Testergebnisse aufgrund von Testfall-Lücken
- Es wurde viel Zeit für die Überarbeitung aufgewendet und es liegen keine ordnungsgemäßen Prüfergebnisse vor, die den dokumentierten Risikokontrollen entsprechen.
- Ad-hoc- und nachträgliche Umkonfigurationen, die neue Konfigurationsgrundlagen erfordern
Häufige Mängel, die von Benannten Stellen aufgedeckt werden und vermieden werden können
Eine mangelhafte Durchführung von Qualitätstoren kann zu häufigen Problemen führen, die bei Prüfungen durch Benannte Stellen beanstandet werden, wie zum Beispiel:
- Softwareanforderungen, die nicht mit den Prüfergebnissen verknüpft sind
- Ungeprüfte oder unzureichend begründete Risikokontrollen
- Prüfprotokolle, in denen Randfälle oder Fehlerszenarien fehlen
- Unstimmigkeiten zwischen dem tatsächlichen Softwareverhalten und den dokumentierten Angaben
Diese Probleme erfordern häufig einen hohen Überarbeitungsaufwand, Projektverzögerungen und sogar erneute Audits.
FDA-Leitlinien für die SaMD-Konformität
Die FDA hat zudem eine Reihe von Leitlinien für SaMD-Entwickler herausgegeben, die Klarheit über regulatorische Anforderungen schaffen und sicherstellen, dass Produkte die Sicherheits- und Leistungsstandards für die Zulassung in den US erfüllen.
Wichtige FDA-Leitlinien für SaMD umfassen:
- Software as a Medical Device (SaMD): Clinical Evaluation – Ein Dokument, das darlegt, wie klinische Bewertungen durchgeführt und dokumentiert werden müssen.
- Risk Management for SaMD – Die FDA betont die Bedeutung des Risikomanagements und orientiert sich dabei an den Normen IEC 62304 und ISO 14971.
- FDA Guidance on Software Validation – Dies bietet spezifische Empfehlungen zur Softwarevalidierung, um sicherzustellen, dass das Produkt die Sicherheits- und Leistungskriterien erfüllt.
- Cybersecurity for SaMD – Die FDA verfügt über strengste Leitlinien zur Gewährleistung der Cybersicherheit von Medizinprodukten, die regelmäßig aktualisiert werden, um auf neue Bedrohungen zu reagieren.
Die Investition, die sich auszahlt
Prüfungen der Qualitätstore erfordern zwar Zeit, sind jedoch eine Investition und keine Kosten. Wenn sie in Ihren SDLC integriert sind, helfen sie Teams dabei:
- Eine konsistente Dokumentation und einen gleichmäßigen Entwicklungsrhythmus aufrechtzuerhalten
- Nichtkonformitäten zu verhindern, die eine Zertifizierung gefährden
- Schaffen Sie eine Kultur der funktionsübergreifenden Rechenschaftspflicht.
- Erzielen Sie eine schnellere Markteinführung mit weniger Überraschungen.
Das Überspringen dieser Überprüfungen mag kurzfristig ein paar Tage sparen, dürfte aber langfristig Wochen oder Monate kosten.
Der Weg zur SaMD-Zertifizierung ist voller regulatorischer Kontrollpunkte. Das proaktive Einbinden von Qualitätstoren in Ihren SDLC – insbesondere vor der Softwareverifizierung – gibt Ihrem Team die Struktur, die Voraussicht und die Kontrolle, um es beim ersten Mal richtig zu machen. Warten Sie nicht darauf, dass Ihre Benannte Stelle kritische Mängel aufdeckt. Erkennen Sie diese frühzeitig, beheben Sie sie schnell und gehen Sie mit Zuversicht voran.
Hier kommt Freyr ins Spiel.
Wir identifizieren nicht nur Lücken, sondern bauen Systeme, die diese schließen. Mit tiefgreifender Fachexpertise in den Bereichen IEC 62304, IEC 82304, ISO 14971, FDA-Vorschriften und globalen SaMD-Regulierungsrahmen befähigt Freyr Ihre Teams, auditbereite Qualitätstore zu implementieren, die Prüfungen standhalten und Genehmigungen beschleunigen. Um mehr zu erfahren, wenden Sie sich noch heute an einen Freyr SaMD Expert today.

