Software-Risikomanagement nach ISO 14971 & IEC 62304

So identifizieren, bewerten und dokumentieren Sie Software-Risiken normgerecht

Kontakt aufnehmen

Warum Software-Risikomanagement so entscheidend ist

Softwarefehler gehören zu den häufigsten Ursachen für sicherheitsrelevante Zwischenfälle bei Medizinprodukten. Die IEC 62304 und die ISO 14971 definieren deshalb klare Anforderungen an das Risikomanagement über den gesamten Software-Lebenszyklus.

Ziel ist nicht nur die Vermeidung von Abstürzen, sondern die systematische Beherrschung aller Gefährdungssituationen, die durch Softwarefunktionen, Fehlbedienungen oder unerwartete Zustände entstehen.

Grundlagen zur Dokumentation finden Sie in unserer Einführung in die Softwaredokumentation.

Wie ISO 14971 und IEC 62304 zusammenwirken

Beide Normen müssen gemeinsam umgesetzt werden:

IEC 62304 baut auf ISO 14971 auf – und ergänzt sie um spezifische Softwareanforderungen wie:

Eine vollständige Anleitung zur Norm finden Sie in unserer IEC-62304-Schritt-für-Schritt-Anleitung.

Der Software-Risikomanagementprozess im Überblick

Der Prozess folgt einem klaren Muster, das für alle Softwareklassen (A, B, C) gilt – mit steigendem Dokumentationsaufwand für höhere Klassen.

1. Gefährdungen identifizieren

Beispiele für softwarebezogene Gefährdungen:

2. Risikoanalyse (ISO 14971)

Für jede Gefährdung wird bewertet:

Die Kombination ergibt das Gesamtrisiko – Grundlage für Risikokontrollen.

3. Risikokontrollmaßnahmen festlegen

Typische softwarebezogene Maßnahmen:

4. Risikokontrollen implementieren & dokumentieren

Die IEC 62304 verlangt, dass Maßnahmen während Design, Implementierung und Tests sichtbar werden:

5. Restrisiko bewerten

Nach Umsetzung der Maßnahmen muss das Restrisiko akzeptabel sein – gemäß ISO 14971.

6. Risikoüberwachung & Änderungen

Typische Fehler im Software-Risikomanagement

Weitere kritische Fehler erläutern wir auf unserer Seite Typische Fehler in Softwaredokumentationen.

Best Practices für erfolgreiches Software-Risikomanagement

Eine praktische Schritt-für-Schritt-Struktur für die Dokumentation finden Sie in unserer Vorlage für Softwaredokumentation.