FDA发布新指南:医疗器械软件验证核心要点
点击量:413
发布时间:2025-10-27 16:07:07
2.png

2025 年 9 月,美国食品药品监督管理局(FDA)正式发布《生产和质量体系软件的计算机软件保证》指南文件,该指南旨在为作为医疗设备生产或质量体系一部分的计算机及自动化数据处理系统中的计算机软件保证提供建议。



https://www.fda.gov/regulatory-information/search-fda-guidance-documents/computer-software-assurance-production-and-quality-system-software-0

一、什么是计算机软件保证?



计算机软件保证(Computer Software Assurance,简称 CSA ),是一种基于风险的验证方法,用于建立和维护对软件适合其预期用途的信心。
二、计算机软件保障核心框架



(一)风险框架构建步骤

  • 明确预期用途:

判断软件是否用于生产或质量体系,直接使用的软件和辅助使用的软件均需验证,但辅助软件风险较低可简化验证;同时需关注软件各功能的不同用途及风险。

  • 确定风险评估方法:

系统识别可预见的软件故障,判断是否构成高流程风险,高风险软件需更严格的保障活动,非高风险软件则根据流程风险确定管控强度。

  • 软件变更管理:

对于有获批 PMA/HDE 的设备,不影响安全性和有效性的生产软件变更可在年度报告中申报,影响安全性和有效性的变更需提交 30 天通知。

  • 选择保障活动:

高风险软件可采用脚本化测试或脚本化与非脚本化结合的测试,非高风险软件可采用非脚本化测试;同时可利用现有管控机制减少额外保障工作。

  • 建立合规记录:

记录需包含软件预期用途、风险分析结果、保证活动详情、执行人及日期等,电子记录需符合 21 CFR Part 11 要求,优先采用数字记录替代纸质记录。
(二)电子记录特殊要求

用于生产或质量体系的软件,若其电子记录属于《质量体系条例》(21 CFR Part 820)要求的文件,则需遵循 21 CFR Part 11,确保电子记录和签名的可靠性,与纸质记录和手写签名等效。


三、典型示例



(一)非合规管理系统

  • 非合规发起操作:用于管理非合规工作流,故障不会导致影响患者安全的质量问题,判定为非高风险。
  • 产品 containment 功能:用于触发产品纠正或召回评估,故障可能导致影响患者安全的质量问题,判定为高风险。


(二)学习管理系统

  • 访问控制与通知功能:用于用户管理和培训通知,故障影响质量体系记录完整性但不影响患者安全,判定为非高风险。
  • 记录保存与报告功能:用于记录培训完成情况并生成报告,故障影响质量体系记录完整性但不影响患者安全,判定为非高风险。


(三)业务智能应用

  • 连接功能:用于连接数据库并保障数据完整性,故障可能导致无法识别质量风险进而影响患者安全,判定为高风险。
  • 用户帮助功能:用于辅助用户操作,故障不影响患者安全,判定为非高风险。
  • 报告功能:用于数据查询与分析,故障不直接影响生产或流程性能,判定为非高风险。


(四)SaaS 产品生命周期管理系统

  • 项目发起与规划功能:用于项目管理,故障影响质量体系记录完整性但不影响患者安全,判定为非高风险。
  • 访问控制与追溯功能:用于用户权限管理和记录追溯,故障影响质量体系合规性但不影响患者安全,判定为非高风险。

四、结语



该指南以风险为核心,为医疗器械企业软件管理提供了清晰路径。企业唯有将风险导向思维融入软件管理全流程,才能在满足监管要求的同时,实现合规成本与质量保障的最优平衡。


联系我们
填写表单
无论是寻求更多信息还是准备与我们合作,我们都会在这里指导您完成监管流程的每一步。也可订阅我们的资讯信息,获取全球最新法规资讯。