{"id":8648,"date":"2022-01-11T08:00:00","date_gmt":"2022-01-11T07:00:00","guid":{"rendered":"http:\/\/www.johner-institut.de\/blog\/?p=8648"},"modified":"2025-04-17T10:10:02","modified_gmt":"2025-04-17T08:10:02","slug":"iec-62304-zweite-ausgabe","status":"publish","type":"post","link":"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/iec-62304-zweite-ausgabe\/","title":{"rendered":"IEC 62304 2. Ausgabe: Alle Anwendungsbereiche und \u00c4nderungen"},"content":{"rendered":"<p>IEC 62304 2. Ausgabe: Selbst der Name der neusten Ausgabe der Norm ist derzeit noch unklar:<\/p>\n<div class=\"blog-column\">\n<p>Hei\u00dft sie wieder IEC 62304? Vielleicht IEC 62304 Version\u00a02? Oder wird man sie unter dem Mantel der Health-Software-Normen als IEC 82304-2 publizieren?<\/p>\n<p>Was bereits\u00a0teilweise feststeht, sind die \u00c4nderungen, die die 2. Ausgabe der IEC 62304 vorsieht. Welche das sind, lesen Sie hier.<\/p>\n<\/div>\n<div class=\"blog-column\">\n<table class=\"table-blog\" style=\"width: 100%; height: 140px;\">\n<tbody>\n<tr style=\"height: 20px;\">\n<th class=\"table-blog-header\" style=\"height: 20px;\"><i class=\"fa fa-play\" style=\"color: red;\" aria-hidden=\"true\"> \u00a0<\/i>Inhalts\u00fcbersicht<\/th>\n<\/tr>\n<tr style=\"height: 20px;\">\n<td style=\"height: 20px;\"><a href=\"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/iec-62304-zweite-ausgabe\/#historie\">Historie der IEC 62304 \u00bb<\/a><\/td>\n<\/tr>\n<tr style=\"height: 20px;\">\n<td style=\"height: 20px;\"><a href=\"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/iec-62304-zweite-ausgabe\/#scope\">Anwendungsbereich der 2. Ausgabe\u00a0\u00bb<\/a><\/td>\n<\/tr>\n<tr style=\"height: 20px;\">\n<td style=\"height: 20px;\"><a href=\"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/iec-62304-zweite-ausgabe\/#changes\"> \u00c4nderungen durch die 2. Ausgabe\u00bb<\/a><\/td>\n<\/tr>\n<tr style=\"height: 20px;\">\n<td style=\"height: 20px;\"><a href=\"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/iec-62304-zweite-ausgabe\/#kritik\">IEC 62304: Eine Kritik \u00bb<\/a><\/td>\n<\/tr>\n<tr style=\"height: 20px;\">\n<td style=\"height: 20px;\"><a href=\"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/iec-62304-zweite-ausgabe\/#timeline\">Zeitschiene \u00bb<\/a><\/td>\n<\/tr>\n<tr style=\"height: 20px;\">\n<td style=\"height: 20px;\"><a href=\"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/iec-62304-zweite-ausgabe\/#fazit\">Fazit \u00bb<\/a><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<div class=\"blog-clear\">\u00a0<\/div>\n<p><!--more--><\/p>\n<h2 id=\"historie\">Historie der IEC 62304 2. Ausgabe<\/h2>\n<p>Die erste Version der Norm wurde als IEC 62304:2006 ver\u00f6ffentlicht. Die Norm blieb von einer redaktionellen Korrektur im Jahr 2008 abgesehen fast 10 Jahre unver\u00e4ndert. Erst 2015 folgte das Amendement 1 (A1:2015). Die konsolidierte und aktuelle Version der Norm ist die IEC 62304:2015. Diese Version wurde zwar noch nicht harmonisiert, stellt aber den Stand der Technik dar.<\/p>\n<p>Das Normungsgremium stellte inzwischen auch die IEC 82304-1 fertig. Deren Ziel besteht darin, auch Health-Software, die kein Medizinprodukt oder ein Teil dessen ist, zu adressieren.<\/p>\n<div class=\"defbox\">\n<div class=\"definition\"><i class=\"fa fa-external-link\"><\/i> Weiterf\u00fchrende Informationen<\/div>\n<p>Sie finden hier einen <a href=\"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/iec-82304\/\">ausf\u00fchrlichen Artikel zur IEC 82304-1<\/a>.<\/p>\n<\/div>\n<p>Parallel schrieb das Normenkomitee an der 2. Ausgabe der IEC 62304. Deren Status wurde jedoch zum Jahreswechsel 2021\/2022 als &#8222;gel\u00f6scht&#8220; markiert.<\/p>\n<p>Damit gibt es folgende Normen:<\/p>\n<ul>\n<li>IEC 62304:2006 (mit Korrektur im Jahr 2008)<\/li>\n<li>IEC 62304:2015 (IEC 62304:2006 + Korrektur im Jahr 2008 + Amendement I im Jahr 2015). Diese Version wird auch als \u201eVersion 1.1\u201c bezeichnet.<\/li>\n<li>IEC 62304 2. Ausgabe. Diese Version lag zun\u00e4chst als IEC\/DIS 62304\u00a02. Ausgabe als Entwurf vor. Der Status wurde jedoch auf &#8222;gel\u00f6scht&#8220; ge\u00e4ndert.<\/li>\n<\/ul>\n<p><a href=\"https:\/\/www.johner-institut.de\/blog\/wp-content\/uploads\/2016\/11\/IEC-62304-zweite-Ausgabe-klein.jpg\" data-rel=\"lightbox-image-0\" data-rl_title=\"\" data-rl_caption=\"\" title=\"\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-553341 size-medium\" src=\"https:\/\/www.johner-institut.de\/blog\/wp-content\/uploads\/2016\/11\/IEC-62304-zweite-Ausgabe-klein-300x114.jpg\" alt=\"IEC 62304 2. Ausgabe (2nd edition)\" width=\"300\" height=\"114\" srcset=\"https:\/\/www.johner-institut.de\/blog\/wp-content\/uploads\/2016\/11\/IEC-62304-zweite-Ausgabe-klein-300x114.jpg 300w, https:\/\/www.johner-institut.de\/blog\/wp-content\/uploads\/2016\/11\/IEC-62304-zweite-Ausgabe-klein-150x57.jpg 150w, https:\/\/www.johner-institut.de\/blog\/wp-content\/uploads\/2016\/11\/IEC-62304-zweite-Ausgabe-klein.jpg 700w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<h2 id=\"scope\">Anwendungsbereiche der IEC 62304 2. Ausgabe (&#8222;2nd edition&#8220;)<\/h2>\n<p>Im Gegensatz zu den Vorg\u00e4ngernormen wendet sich die 2. Ausgabe an \u201eHealth Software\u201c und nicht mehr nur an \u201eMedical Device Software\u201c.<\/p>\n<div class=\"defbox\">\n<div class=\"definition\"><i class=\"fa fa-exclamation-circle\"><\/i> Definition Health Software&#8220;<\/div>\n<p>\u201eSoftware intended to be used specifically for managing, maintaining or improving health of individual persons, or the delivery of care\u201c<\/p>\n<div class=\"defsource\">Quelle: IEC 62304, 2. Ausgabe<\/div>\n<\/div>\n<p>Die Health Software stellt eine \u00dcbermenge der Medical Device Software dar und beschr\u00e4nkt sich nicht auf Medizinprodukte.<\/p>\n<div class=\"defbox\">\n<div class=\"definition\"><i class=\"fa fa-exclamation-circle\"><\/i> Definition Medical Device Software<\/div>\n<p>\u201eSoftware system that has been developed for the purpose of being incorporated into the MEDICAL DEVICE being developed or that is intended for use as a medical device\u201c<\/p>\n<div class=\"defsource\">Quelle: IEC 62304, 2. Ausgabe<\/div>\n<\/div>\n<p>Medical Device Software kann Software als Teil eines Medizinprodukts sein oder selbst ein Medizinprodukt darstellen (stand-alone Software).<\/p>\n<h2 id=\"changes\">\u00c4nderungen durch die 2. Ausgabe der IEC 62304<\/h2>\n<p>Die Kapitelstruktur l\u00e4sst bereits erkennen, dass die \u00c4nderungen \u00fcberschaubar bleiben:<\/p>\n<table width=\"100%\">\n<tbody>\n<tr>\n<td style=\"width: 35%;\"><strong>IEC 62304 \u201cVersion 1.1\u201d<br \/>Medical device software \u2013 Software life cycle processes<\/strong><\/td>\n<td style=\"width: 35%;\"><strong>IEC 62304 \u201cVersion 2\u201d<\/strong>\n<p>\u00a0<\/p>\n<p><strong>Health software &#8211; Software life cycle processes<\/strong><\/p>\n<\/td>\n<td style=\"width: 30%;\"><strong>Kommentar<\/strong><\/td>\n<\/tr>\n<tr>\n<td>1 Scope<\/td>\n<td>1 Scope<\/td>\n<td>Nun \u201eHealth Software\u201c, statt \u201eMedical Device Software\u201c<\/td>\n<\/tr>\n<tr>\n<td>1.1 Purpose<\/td>\n<td>1.1 Purpose<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>1.2 Field of application<\/td>\n<td>1.2 Field of application<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>1.3 Relationship to other standards<\/td>\n<td>1.3 Relationship to other standards<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>1.4 Compliance<\/td>\n<td>1.4 Compliance<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>2 Normative references<\/td>\n<td>2 Normative references<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>3 Terms and definitions<\/td>\n<td>3 Terms and definitions<\/td>\n<td>Erg\u00e4nzungen und \u00c4nderungen (siehe Kritik)<\/td>\n<\/tr>\n<tr>\n<td>4 General requirements<\/td>\n<td>4 General requirements<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>\u00a0<\/td>\n<td>4.1 Legal and regulatory obligations<\/td>\n<td>Die Hersteller m\u00fcssen alle relevanten regulatorischen Anforderungen bestimmen und erf\u00fcllen. Das fordert bereits die <a href=\"https:\/\/www.johner-institut.de\/blog\/qualitaetsmanagement-iso-13485\/iso-13485-2016\/\">ISO 13485:2016<\/a>.<\/td>\n<\/tr>\n<tr>\n<td>4.1 Quality management system<\/td>\n<td>4.2 Quality management system<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>4.2 Risk management<\/td>\n<td>4.3 Risk management<\/td>\n<td>In begr\u00fcndeten F\u00e4llen ist die Konformit\u00e4t mit der ISO 14971 nicht mehr verlangt.<\/td>\n<\/tr>\n<tr>\n<td>\u00a0<\/td>\n<td>4.4 Security Risk management<\/td>\n<td>Security als Teil des Risikomanagements explizit verlangt. (siehe Kritik).<\/td>\n<\/tr>\n<tr>\n<td>\u00a0<\/td>\n<td>4.5 Usability engineering<\/td>\n<td>Hersteller muss Risiken aufgrund mangelnder Gebrauchstauglichkeit beherrschen. Die IEC 62366 ist nicht normativ gefordert.<\/td>\n<\/tr>\n<tr>\n<td>4.3 Software safety classification<\/td>\n<td>4.6 Software safety classification<\/td>\n<td>Kleine aber wesentliche \u00c4nderungen. Siehe unten bei Problem und bei Verbesseungen.<\/td>\n<\/tr>\n<tr>\n<td>4.4 Legacy software<\/td>\n<td>4.7 Legacy software<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>5 Software development process<\/td>\n<td>5. Software development process<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>5.1 Software development planning<\/td>\n<td>5.1 Software development planning<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>5.2 Software requirements analysis<\/td>\n<td>5.2 Software requirements analysis<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>5.3 Software architectural design<\/td>\n<td>5.3 Software architectural design<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>5.4 Software detailed design<\/td>\n<td>5.4 Software detailed design<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>5.5 Software unit implementation and verification<\/td>\n<td>5.5 Software unit implementation<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>5.6 Software integration and integration testing<\/td>\n<td>5.6 Software integration and integration testing<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>5.7 Software system testing<\/td>\n<td>5.7 Software system testing<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>5.8 Software release<\/td>\n<td>5.8 Software release for utilization at a system level<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>6 Software maintenance process<\/td>\n<td>6. Software maintenance process<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>6.1 Establish software maintenance plan<\/td>\n<td>6.1 Establish software maintenance plan<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>6.2 Problem and modification analysis<\/td>\n<td>6.2 Problem and modification analysis<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>6.3 Modification implementation<\/td>\n<td>6.3 Modification implementation<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>7 Software risk management process<\/td>\n<td>7 Software safety risk management process<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>7.1 Analysis of software contributing to hazardous situations<\/td>\n<td>7.1 Analysis of software contributing to hazardous situations<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>7.2 Risk control measures<\/td>\n<td>7.2 Risk control measures<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>7.3 Verification of risk control measures<\/td>\n<td>7.3 Verification of risk control measures<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>7.4 Risk management of software changes<\/td>\n<td>7.4 Risk management of software changes<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>8 Software configuration management process<\/td>\n<td>8. Software configuration management process<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>8.1 Configuration identification<\/td>\n<td>8.1 Configuration identification<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>8.2 Change control<\/td>\n<td>8.2 Change control<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>8.3 Configuration status accounting<\/td>\n<td>8.3 Configuration status accounting<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>9 Software problem resolution process<\/td>\n<td>9 Software problem resolution process<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>9.1 Prepare problem reports<\/td>\n<td>9.1 Prepare problem reports<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>9.2 Investigate the problem<\/td>\n<td>9.2 Investigate the problem<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>9.3 Advise relevant parties<\/td>\n<td>9.3 Advise relevant parties<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>9.4 Use change control process<\/td>\n<td>9.4 Use change control process<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>9.5 Maintain records<\/td>\n<td>9.5 Maintain records<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>9.6 Analyse problems for trends<\/td>\n<td>9.6 Analyse problems for trends<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>9.7 Verify software problem resolution<\/td>\n<td>9.7 Verify software problem resolution<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>9.8 Test documentation contents<\/td>\n<td>9.8 Test documentation contents<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Diese \u00dcbersicht l\u00e4sst erkennen, dass keine Kapitel weggefallen, daf\u00fcr einige Unterkapitel erg\u00e4nzt worden sind. Zu den \u00c4nderungen z\u00e4hlen v.a. die folgenden:<\/p>\n<h3>Anwendungsbereich<\/h3>\n<p>Die \u201e2nd edition\u201c der IEC 62304\u00a0soll weiterhin f\u00fcr\u00a0standalone und embedded Software (also als Medizinprodukt oder Teil eines solchen) anwendbar bleiben. Allerdings soll sie zus\u00e4tzlich auch f\u00fcr Health Software generell Anwendung finden. D.h. f\u00fcr Software in Fitnessger\u00e4ten und standalone Software wie Fitness-Apps beschreibt die IEC 62304 2. Ausgabe den Stand der Technik.<\/p>\n<p>F\u00fcr die Medizinproduktehersteller sind daher die \u00c4nderungen endlich.<\/p>\n<p>Konsequenterweise \u00e4ndert sich der Titel der Norm von \u201eMedical Device Software\u201c auf \u201eHealth Software\u201c.<\/p>\n<h3>Sicherheitsklassen<\/h3>\n<p>Die\u00a0<strong>Definition der Sicherheitsklassen<\/strong>, wie sie bereits im\u00a0Ammendment I der IEC 62304\u00a0ver\u00f6ffentlicht sind, finden Eingang in die IEC 62304 2nd edition. Eine kleine \u00c4nderung gibt es aber, die wir weiter unten diskutieren.<\/p>\n<h3>Neue Anforderungen an die Anforderungen<\/h3>\n<p>Die Software-Anforderungen (Kapitel 5.2) m\u00fcssen die Aspekte\u00a0<strong>Safety<\/strong>\u00a0und<strong>Security<\/strong>\u00a0explizit ber\u00fccksichtigen. Das beinhaltet Anforderungen, um die Cyber-Security zu gew\u00e4hrleisten. Neu in diesem Zusammenhang ist der Begriff \u201e<strong>Security Threat Management<\/strong>\u201e.<\/p>\n<p>Auch dem Thema\u00a0<strong><a href=\"https:\/\/www.johner-institut.de\/blog\/category\/iec-62366-usability\/\">Usability<\/a><\/strong>\u00a0wird\u00a0ein eigenes Unterkapitel gewidmet.<\/p>\n<h3>Risikomanagement<\/h3>\n<p>Die normative Forderung nach einem\u00a0<a href=\"https:\/\/www.johner-institut.de\/blog\/category\/iso-14971-risikomanagement\/\">Risikomanagement nach ISO 14971<\/a>\u00a0gibt die IEC 62304 2. Ausgabe auf. Der Hersteller kann andere Vorgehensmodelle begr\u00fcnden. Ob die benannten Stellen mitgehen, ist nat\u00fcrlich eine andere Sache.<\/p>\n<h2 id=\"kritik\">Kritik<\/h2>\n<p>Die \u00c4nderungen in der \u201eIEC 62304 2. Ausgabe\u201c sind \u00fcberschaubar. Das vereinfacht den Umstieg sehr. An bew\u00e4hrten Konzepte h\u00e4lt die neuste Version der Norm fest. An alten Probleme leider auch.<\/p>\n<h3>Alte Probleme bleiben bestehen<\/h3>\n<h4>a) Begriffsdefinitionen<\/h4>\n<p>Die Begriffe \u201eSoftware Item\u201c und \u201eSoftware Unit\u201c sind wir noch immer nicht los. Entwickler haben ein anderes Verst\u00e4ndnis von \u201eSoftware Unit\u201c und vermissen den Begriff der Software-Komponente. Aber vielleicht h\u00e4tte eine \u00c4nderung zu viel \u201eUnruhe\u201c verursacht.<\/p>\n<div class=\"defbox\">\n<div class=\"definition\"><i class=\"fa fa-external-link\"><\/i> Weiterf\u00fchrende Informationen<\/div>\n<p>Lesen Sie hier mehr zu <a href=\"https:\/\/www.johner-institut.de\/blog\/category\/iec-62304-medizinische-software\/\">Software-Einheiten, Software-Komponenten und Software-Systemen<\/a>.<\/p>\n<\/div>\n<h4>b) Software-Sicherheitsklassifizierung<\/h4>\n<p>Die Regeln zum Bestimmen der Sicherheitsklasse wurden mit dem Amendement 1 deutlich verbessert. Leider enth\u00e4lt die Norm noch immer der Satz \u201eProbability of a software failure shall be assumed to be 1.\u201c Den erl\u00e4uternden Satz dazu (es geht nur darum, die Sicherheitsklasse zu bestimmen) \u00fcberlesen Hersteller gerne.<\/p>\n<div class=\"defbox\">\n<div class=\"definition\"><i class=\"fa fa-external-link\"><\/i> Weiterf\u00fchrende Informationen<\/div>\n<p>Lesen Sie hier mehr zur <a href=\"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/sicherheitsklassen-iec-62304\/\">Software-Sicherheitsklassifizierung<\/a>.<\/p>\n<\/div>\n<h4>c) Reihenfolgen<\/h4>\n<p>Sowohl die Abbildung 1 also auch die Kapitelreihenfolge legen dem Leser nahe, dass es eine Reihenfolge der folgenden Aktivit\u00e4ten gibt:<\/p>\n<ol>\n<li>Software-Entwicklungsplan erstellen<\/li>\n<li>Software-Anforderungen bestimmen<\/li>\n<li>Software-Architektur entwerfen<\/li>\n<\/ol>\n<p>Das erscheint auf den ersten Blick als sinnvoll. Doch wie will man im Entwicklungsplan Werkzeuge festlegen, bevor die Anforderungen und die technische Umsetzung (Architektur) klar sind? Nat\u00fcrlich ist ein iteratives Vorgehen erlaubt. Aber manche Anforderungen w\u00e4ren in anderen Kapiteln besser aufgehoben.<\/p>\n<p>Das gilt nicht nur f\u00fcr Werkzeuge wie zur Code-Analyse, sondern genauso auch f\u00fcr die zum Konfigurations- und Versionsmanagement.<\/p>\n<h4>d) Software-Anforderungen<\/h4>\n<p>Die IEC 62304 bel\u00e4sst das uns\u00e4gliche Kapitel 5.2 unver\u00e4ndert. Die urspr\u00fcnglichen Autoren hatten sich der <a href=\"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/iso-9126-und-iso-25010\/\">ISO 9126<\/a> bedient. Dabei zerst\u00f6rten\u00a0Sie die Logik der ISO 9126 weitgehend. Dadurch ist ein Kapitel entstanden, das eine konzeptionelle Integrit\u00e4t vermissen l\u00e4sst und teilweise irref\u00fchrend ist. Beispiele:<\/p>\n<ul>\n<li>Funktionale und Performance Anforderungen sind orthogonal zueinander. Anforderungen an die Laufzeitumgebung ebenfalls. Die IEC 62304 wirft das wild durcheinander.<\/li>\n<li>Z\u00e4hlen die Interfaces zu anderen Systemen nicht zu den Inputs und Outputs?<\/li>\n<li>Anforderungen an \u201eData definition and databases\u201c geh\u00f6ren nur in den seltensten F\u00e4llen zu den Software-Anforderungen. Das sind Aspekte des L\u00f6sungsraums, konkret der Software-Architektur.<\/li>\n<li>Regulatorische Anforderungen z\u00e4hlen zu den Stakeholder-Anforderungen. Nur in Ausnahmef\u00e4lle sollten diese unver\u00e4ndert in eine Software Requirements Specification (Software-Anforderungen) \u00fcbernommen werden.<\/li>\n<\/ul>\n<p>Die Auswirkungen dieses suboptimalen Kapitels, die wir t\u00e4glich in der Praxis beobachten, sind:<\/p>\n<ul>\n<li>Vermischung von Stakeholder- und Produkt-\/Software-Anforderungen. Die ISO 13485 wei\u00df das zu unterscheiden.<\/li>\n<li>Vermischung von Software-Anforderungen und Software-Architektur<\/li>\n<li>Software-Anforderungen, die regulatorische Anforderungen einfach nur referenzieren<\/li>\n<li>Software-Anforderungen, die zwar die Aspekte der IEC 62304 abdecken, aber f\u00fcr eine Entwicklung als Input unbrauchbar sind. Teilweise schreiben selbst gro\u00dfe Konzerne diese Dokumentation doppelt: Eine f\u00fcr die Auditoren und eine f\u00fcr die Entwickler.<\/li>\n<li>Unlogischer Aufbau der Software Requirements Specification und\/oder eine Kapitelstruktur, die sich an der des Kapitels 5.2. orientiert<\/li>\n<\/ul>\n<div class=\"defbox\">\n<div class=\"definition\"><i class=\"fa fa-external-link\"><\/i> Weiterf\u00fchrende Informationen<\/div>\n<p>Lesen Sie hier mehr zu <a href=\"https:\/\/www.johner-institut.de\/blog\/tag\/software-anforderungen\">Software-Anforderungen<\/a>.<\/p>\n<\/div>\n<h4>e) \u201eSoftware Detailed Design\u201c<\/h4>\n<p>Weiterhin fordert auch die 2. Ausgabe der IEC 62304 ein \u201edetailed Design\u201c f\u00fcr jede Software-Einheit zu entwickeln. Wie soll das funktionieren? Eine Software-Einheit ist eine <a href=\"https:\/\/www.johner-institut.de\/blog\/tag\/software-komponente\">Software-Komponente<\/a>, die der Hersteller nicht weiter zerlegt. Nun soll er f\u00fcr diese Komponente ein detailliertes Design entwickeln. Ein Design entspricht einer Fein-Architektur. Und Architektur ist definiert als die Zerlegung eines Systems in Komponenten und eine Beschreibung der Schnittstellen dazwischen.<\/p>\n<p>Was erwartet die IEC 62304 von den Herstellern in Kapitel 5.4.2?<\/p>\n<div class=\"defbox\">\n<div class=\"definition\"><i class=\"fa fa-external-link\"><\/i> Weiterf\u00fchrende Informationen<\/div>\n<p>Lesen Sie hier mehr zum Thema <a href=\"https:\/\/www.johner-institut.de\/blog\/tag\/software-architektur\">Software-Architektur<\/a>.<\/p>\n<\/div>\n<h4>f) Akzeptanzkriterien f\u00fcr Software-Einheiten<\/h4>\n<p>Die Arbeiten an der IEC 62304 begannen vor weit mehr als 10 Jahren. Dass sich in dieser Zeit die Programmiersprachen weiterentwickelt haben, scheint an der Liste der Akzeptanzkriterien in Kapitel 5.5.4 vorbeigegangen zu sein. Ein Blick in den <a href=\"http:\/\/www.tiobe.com\/tiobe-index\/\">TIOBE-Index<\/a> k\u00f6nnte hilfreich sein, um die wichtigsten Programmiersprachen zu identifizieren \u2013 und etwas spezifischere und zeitgem\u00e4\u00dfere Akzeptanzkriterien vorzuschlagen.<\/p>\n<p>Ob eine Norm \u00fcberhaupt solche technischen Details wie die Initialisierung von Variablen adressieren sollte, steht auf einem ganz anderen Blatt.<\/p>\n<h4>g) Agilit\u00e4t<\/h4>\n<p>Die Agilit\u00e4t ist bei den meisten Software-Entwicklungsabteilungen gelebte Realit\u00e4t. In den unterschiedlichsten Auspr\u00e4gungen. Die FDA versucht zumindest mit dem <a href=\"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/tir-45-agile-software-entwicklung\/\">TIR 45<\/a> eine Handlungsleitung zu geben. Die IEC 62304 (2. Ausgabe) erw\u00e4hnt dieses Dokument nicht einmal.<\/p>\n<p>Was macht sie stattdessen? Sie erw\u00e4hnt zwar die M\u00f6glichkeit des agilen Entwickelns, verwendet aber das (fehlerhafte) Bild mit dem V-Model aus der <a href=\"https:\/\/www.johner-institut.de\/blog\/tag\/iec-60601-1\/\">IEC 60601-1<\/a>. Was die Hersteller daraus schlie\u00dfen, liegt auf der Hand.<\/p>\n<h4>h) Probleml\u00f6sungs- und Wartungsprozess<\/h4>\n<p>Das Zusammenspiel von <a href=\"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/problemloesungsprozess-software\/\">Probleml\u00f6sungsprozess<\/a>, Wartungsprozess und <a href=\"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/konfigurationsmanagement\/\">Konfigurationsmanagement<\/a>prozess beschreibt die Norm nicht wirklich gut. Erst im informativen Anhang wird klar, wie die Autoren die Abgrenzung insbesondere von Probleml\u00f6sungs- und Wartungsprozess gemeint haben.<\/p>\n<p>Viele Hersteller verstehen nicht wirklich, weshalb beide Prozesse Anforderungen an die Problemberichte stellen. Es ist ihnen unklar, im Rahmen welches Prozesses diese Berichte zu erstellen, auszuwerten und zu ber\u00fccksichtigen sind.<\/p>\n<h3>Neue Probleme werden eingef\u00fchrt<\/h3>\n<p>Leider f\u00fchrt die neuste Version der Norm neue Probleme ein:<\/p>\n<h4>a) Begriffsdefinitionen<\/h4>\n<p>Nachdem das Amendement I endlich die Definitionen der Begriffe wie <a href=\"https:\/\/www.johner-institut.de\/blog\/iso-14971-risikomanagement\/schaden-gemaess-iso-14971\/\">Schaden<\/a>, <a href=\"https:\/\/www.johner-institut.de\/blog\/iso-14971-risikomanagement\/gefaehrdung-und-gefaehrdungssitation\/\">Gef\u00e4hrdung und Gef\u00e4hrdungssituation<\/a> aus der ISO 14971 \u00fcbernommen hatte, f\u00e4llt der Normenentwurf wieder auf die ISO\/IEC Guide 51:2014 zur\u00fcck. Das macht es den Herstellern nicht einfacher.<\/p>\n<h4>b) Security Risk Management<\/h4>\n<p>Weshalb das Risikomanagement in ein Risikomanagement und ein \u201eSecurity Risk Management\u201c zerlegt wird, erschlie\u00dft sich nicht sofort. Nat\u00fcrlich wird dieser Aspekt immer wichtiger. Aber so l\u00e4sst sich die Forderung missverstehen, als ob ein zweites Risikomanagement notwendig sei.<\/p>\n<p>Genauso ist der Verweis auf die ISO 27000 irref\u00fchrend. Auch wenn sich die Konzepte \u00fcberlappen: Die IT-Security eines Produkts ist nicht das Gleiche wie die IT-Security einer Organisation.<\/p>\n<h4>c) Risikomanagement nach ISO 14971 verbindlich?<\/h4>\n<p>Einerseits besteht die neue IEC 62304 nicht in jedem Fall auf einer Konformit\u00e4t mit der ISO 14971. Andererseits m\u00fcssen die Ma\u00dfnahmen zur Risikobeherrschung in \u00dcbereinstimmung mit der ISO 14971 festgelegt, implementiert und dokumentiert werden.<\/p>\n<h3>Verbesserungen<\/h3>\n<p>Die 2. Ausgabe h\u00e4lt einige Verbesserungen f\u00fcr die Hersteller bereit:<\/p>\n<h4>a) Regularien<\/h4>\n<p>Die \u00c4nderungen r\u00fccken die 2. Ausgabe der IEC 62304 noch n\u00e4her an die Anforderungen der FDA.<\/p>\n<p>Das <a href=\"https:\/\/www.johner-institut.de\/blog\/category\/iec-62366-usability\/\">Usability Engineering<\/a> wird nun explizit gefordert. Gleichzeitig wird die IEC 62366 nicht normativ gefordert. Das ergibt Sinn, da sich die 2. Ausgabe der IEC 62304 nicht nur an Medizinprodukte-Software wendet.<\/p>\n<h4>b) Sicherheitsklassifizierung<\/h4>\n<p>Im Entscheidungsbaum steht nicht mehr der fast absurde Satz \u201eDoes failure of the software result in unacceptable risk?\u201c. Danach h\u00e4tte es nur Software der Sicherheitsklasse A geben k\u00f6nnen. Nun hei\u00dft es \u201eConsidering the external RCM: Can the hazardous situation lead to unacceptable risk?\u201c.<\/p>\n<p>Wirklich gro\u00dfartig ist das noch nicht: Nun steckt die Wahrscheinlichkeit einmal im Risiko und zum anderen im Wort \u201ecan\u201c. Das wird\u00a0weiterer Erl\u00e4uterungen bed\u00fcrfen. Oder einer besseren Version 2.0.<\/p>\n<p><span style=\"font-size: xx-small; color: grey;\">Danke an Dr. Markus Bentrup f\u00fcr die Anregung!<\/span><\/p>\n<h2 id=\"timeline\">Zeitschiene<\/h2>\n<p>Ob das Gremium (u.a.\u00a0<a href=\"https:\/\/www.dke.de\/\">DKE<\/a>) es 2016 schaffen wird, die Arbeiten an der IEC 62304 2. Ausgabe abzuschlie\u00dfen, steht noch nicht ganz fest, ist aber geplant. Dann w\u00e4re mit einer Fertigstellung der Norm nicht vor 2017 zu rechnen.<\/p>\n<p>Und ob sich Br\u00fcssel aufraffen kann, \u00fcberhaupt wieder Normen zu harmonisieren, ist derzeit offen.<\/p>\n<p>Da die \u00c4nderungen insgesamt endlich sind und die Hersteller viele Aspekte wie die neuen Sicherheitsklassen oder das Thema\u00a0<a href=\"https:\/\/www.johner-institut.de\/blog\/fda\/fda-guidance-zur-cybersecurity\/\">Cybersecurity<\/a>\u00a0bereits heute beachten sollten, halte ich ein geduldiges Abwarten f\u00fcr die beste Strategie.<\/p>\n<h2 id=\"fazit\">Fazit<\/h2>\n<p>Von einer 2. Ausgabe der IEC 62304 zu sprechen ist vielleicht etwas hoch gegriffen. Die \u00c4nderungen durch das Amendement 1 waren bedeutsamer. Aber Version 1.2 h\u00f6rt sich nicht ganz so ambiti\u00f6s wie Version 2 an.<\/p>\n<p>Wer den Scope auf Health Software ausdehnen will, sollte mehr leisten, als den Begriff \u201eMedical Device Software\u201c durch \u201eHealth Software\u201c zu ersetzen. Die Norm zielt mit dem weitgehend gleichen Instrumentarium auf Software, die ein Medizinprodukt oder ein Teil dessen ist, und auf sonstige Software. Das scheint meiner Meinung nach entweder noch nicht ganz ausgegoren oder etwas undifferenziert zu sein.<\/p>\n<p>Weil die \u00c4nderungen so \u00fcberschaubar sind, wird den Herstellern das Upgrade relativ schnell und einfach gelingen. Die Chancen auf einen Quantensprung und auf eine Behebung alter Probleme scheint die 2. Ausgabe der IEC 62304 zu vertun. Es bleibt trotzdem meine Lieblingsnorm.<\/p>\n<div class=\"greenmarketbox\">\n<div class=\"blogmarket\" style=\"width: 33%;\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-10992\" src=\"https:\/\/www.johner-institut.de\/blog\/wp-content\/uploads\/2015\/06\/Christian-Johner-klein-ps-300x233.png\" alt=\"Prof. Dr. Christian Johner\" width=\"200\" height=\"155\" \/><\/div>\n<div class=\"blogmarket\" style=\"width: 62%;\">\n<div class=\"buttonspace\">Wir unterst\u00fctzen Sie dabei, Ihre Software gesetzeskonform zu entwickeln sowie schnell und sicher durch die Zulassung zu bringen. <a href=\"\/kontakt\/\">Nehmen Sie direkt Kontakt auf!<\/a><\/div>\n<div class=\"buttonspace\"><a class=\"buttonsmallGreen\" href=\"\/kontakt\/\">Kontakt aufnehmen<\/a><\/div>\n<\/div>\n<\/div>\n<div class=\"blog-clear\">\u00a0<\/div>\n\n\n<hr class=\"wp-block-separator\"\/>\n\n\n\n<p>Versionshistorie: <\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>6.1.2022: Hinweis zum&nbsp;Stand&nbsp;aktualisiert<\/li><\/ul>\n","protected":false},"excerpt":{"rendered":"<p>IEC 62304 2. Ausgabe: Selbst der Name der neusten Ausgabe der Norm ist derzeit noch unklar: Hei\u00dft sie wieder IEC 62304? Vielleicht IEC 62304 Version\u00a02? Oder wird man sie unter dem Mantel der Health-Software-Normen als IEC 82304-2 publizieren? Was bereits\u00a0teilweise feststeht, sind die \u00c4nderungen, die die 2. Ausgabe der IEC 62304 vorsieht. Welche das sind,&hellip;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":true,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[184],"tags":[269,863,362,680],"ppma_author":[1210],"class_list":["post-8648","post","type-post","status-publish","format-standard","hentry","category-iec-62304-medizinische-software","tag-medizinische-software","tag-software-anforderungen","tag-software-architektur","tag-standalone-software","category-184","description-off"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>IEC 62304:2015 (2. Ausgabe) ~ Alle Anwendungsbereiche &amp; \u00c4nderungen<\/title>\n<meta name=\"description\" content=\"Die harmonisierte IEC 62304 2. Ausgabe wird nicht vor 2017 erwartet. Sie beschr\u00e4nkt sich nicht mehr nur auf Medizinprodukte. IT-Security wird wichtiger.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/iec-62304-zweite-ausgabe\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"IEC 62304:2015 (2. Ausgabe) ~ Alle Anwendungsbereiche &amp; \u00c4nderungen\" \/>\n<meta property=\"og:description\" content=\"Die harmonisierte IEC 62304 2. Ausgabe wird nicht vor 2017 erwartet. Sie beschr\u00e4nkt sich nicht mehr nur auf Medizinprodukte. IT-Security wird wichtiger.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/iec-62304-zweite-ausgabe\/\" \/>\n<meta property=\"og:site_name\" content=\"Regulatorisches Wissen f\u00fcr Medizinprodukte\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/JohnerInstitut\/\" \/>\n<meta property=\"article:published_time\" content=\"2022-01-11T07:00:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-04-17T08:10:02+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.johner-institut.de\/blog\/wp-content\/uploads\/2016\/11\/IEC-62304-zweite-Ausgabe-klein.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"700\" \/>\n\t<meta property=\"og:image:height\" content=\"265\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Prof. Dr. Christian Johner\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Prof. Dr. Christian Johner\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"14\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/iec-62304-medizinische-software\\\/iec-62304-zweite-ausgabe\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/iec-62304-medizinische-software\\\/iec-62304-zweite-ausgabe\\\/\"},\"author\":{\"name\":\"Prof. Dr. Christian Johner\",\"@id\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/#\\\/schema\\\/person\\\/77ee54cd54e987c0b5738d4cb4c80441\"},\"headline\":\"IEC 62304 2. Ausgabe: Alle Anwendungsbereiche und \u00c4nderungen\",\"datePublished\":\"2022-01-11T07:00:00+00:00\",\"dateModified\":\"2025-04-17T08:10:02+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/iec-62304-medizinische-software\\\/iec-62304-zweite-ausgabe\\\/\"},\"wordCount\":2319,\"commentCount\":10,\"publisher\":{\"@id\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/iec-62304-medizinische-software\\\/iec-62304-zweite-ausgabe\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/wp-content\\\/uploads\\\/2016\\\/11\\\/IEC-62304-zweite-Ausgabe-klein-300x114.jpg\",\"keywords\":[\"Medizinische Software \\\/ Medical Device Software\",\"Software-Anforderungen IEC-62304-konform dokumentieren\",\"Software-Architektur (IEC-62304-konform)\",\"Standalone-Software\"],\"articleSection\":[\"Software &amp; IEC 62304\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/iec-62304-medizinische-software\\\/iec-62304-zweite-ausgabe\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/iec-62304-medizinische-software\\\/iec-62304-zweite-ausgabe\\\/\",\"url\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/iec-62304-medizinische-software\\\/iec-62304-zweite-ausgabe\\\/\",\"name\":\"IEC 62304:2015 (2. Ausgabe) ~ Alle Anwendungsbereiche & \u00c4nderungen\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/iec-62304-medizinische-software\\\/iec-62304-zweite-ausgabe\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/iec-62304-medizinische-software\\\/iec-62304-zweite-ausgabe\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/wp-content\\\/uploads\\\/2016\\\/11\\\/IEC-62304-zweite-Ausgabe-klein-300x114.jpg\",\"datePublished\":\"2022-01-11T07:00:00+00:00\",\"dateModified\":\"2025-04-17T08:10:02+00:00\",\"description\":\"Die harmonisierte IEC 62304 2. Ausgabe wird nicht vor 2017 erwartet. Sie beschr\u00e4nkt sich nicht mehr nur auf Medizinprodukte. IT-Security wird wichtiger.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/iec-62304-medizinische-software\\\/iec-62304-zweite-ausgabe\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/iec-62304-medizinische-software\\\/iec-62304-zweite-ausgabe\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/iec-62304-medizinische-software\\\/iec-62304-zweite-ausgabe\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/wp-content\\\/uploads\\\/2016\\\/11\\\/IEC-62304-zweite-Ausgabe-klein.jpg\",\"contentUrl\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/wp-content\\\/uploads\\\/2016\\\/11\\\/IEC-62304-zweite-Ausgabe-klein.jpg\",\"width\":700,\"height\":265,\"caption\":\"IEC 62304: 2. Ausgabe (2nd edition)\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/iec-62304-medizinische-software\\\/iec-62304-zweite-ausgabe\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Blog\",\"item\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Software &amp; IEC 62304\",\"item\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/category\\\/iec-62304-medizinische-software\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"IEC 62304 2. Ausgabe: Alle Anwendungsbereiche und \u00c4nderungen\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/\",\"name\":\"Regulatorisches Wissen f\u00fcr Medizinprodukte\",\"description\":\"Fachartikel zur Entwicklung und Zulassung von Medizinprodukten und weiteren regulatorischen Themen\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/#organization\",\"name\":\"Johner Institut GmbH\",\"url\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/wp-content\\\/uploads\\\/2015\\\/07\\\/Johner-Institut.png\",\"contentUrl\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/wp-content\\\/uploads\\\/2015\\\/07\\\/Johner-Institut.png\",\"width\":1213,\"height\":286,\"caption\":\"Johner Institut GmbH\"},\"image\":{\"@id\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/JohnerInstitut\\\/\",\"https:\\\/\\\/x.com\\\/christianjohner\",\"https:\\\/\\\/www.youtube.com\\\/user\\\/JohnerInstitut\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/#\\\/schema\\\/person\\\/77ee54cd54e987c0b5738d4cb4c80441\",\"name\":\"Prof. Dr. Christian Johner\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/wp-content\\\/uploads\\\/2023\\\/05\\\/Christian_Johner.jpgab057afc2debeb41aaf55cce7e79e618\",\"url\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/wp-content\\\/uploads\\\/2023\\\/05\\\/Christian_Johner.jpg\",\"contentUrl\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/wp-content\\\/uploads\\\/2023\\\/05\\\/Christian_Johner.jpg\",\"caption\":\"Prof. Dr. Christian Johner\"},\"description\":\"Professor Johner ist Experte f\u00fcr die Entwicklung und Zulassung von Medizinprodukten, die Software enthalten oder Software sind. Als Auditor, als Mitglied eines Normen-Komitees, als Ausbilder benannter Stellen sowie als Autor mehrerer B\u00fccher und Leitf\u00e4den tr\u00e4gt der promovierte Physiker zur Weiterentwicklung der regulatorischen Landschaft bei. Davon zeugen auch Leitf\u00e4den, die er f\u00fcr die WHO und die Benannten Stellen entwickelt hat. Sein Unternehmen, das Johner Institut, unterst\u00fctzt Medizinproduktehersteller weltweit beim Aufbau von QM-Systemen, bei der Zulassung und Pr\u00fcfung ihrer Produkte sowie bei der digitalen Transformation regulatorischer Prozesse. Es bietet Weiterbildungen wie E-Learning und Seminare an und \u00fcbernimmt f\u00fcr Hersteller Prozesse wie die \u00dcberwachung der Regularien und der Produkte im Markt. Christian Johner lehrte an mehreren Universit\u00e4ten u.a. an der Hochschule Konstanz, der Universit\u00e4t St. Gallen, der Universit\u00e4t W\u00fcrzburg sowie der Stanford University v.a. Software-Architektur, Software-Qualit\u00e4tssicherung und medizinische Informatik.\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/in\\\/christianjohner\\\/\",\"https:\\\/\\\/x.com\\\/christianjohner\"],\"url\":\"https:\\\/\\\/www.johner-institut.de\\\/blog\\\/author\\\/christian\\\/\"}]}<\/script>\n<meta name=\"copyright\" content=\"Johner Institut GmbH\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"IEC 62304:2015 (2. Ausgabe) ~ Alle Anwendungsbereiche & \u00c4nderungen","description":"Die harmonisierte IEC 62304 2. Ausgabe wird nicht vor 2017 erwartet. Sie beschr\u00e4nkt sich nicht mehr nur auf Medizinprodukte. IT-Security wird wichtiger.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/iec-62304-zweite-ausgabe\/","og_locale":"de_DE","og_type":"article","og_title":"IEC 62304:2015 (2. Ausgabe) ~ Alle Anwendungsbereiche & \u00c4nderungen","og_description":"Die harmonisierte IEC 62304 2. Ausgabe wird nicht vor 2017 erwartet. Sie beschr\u00e4nkt sich nicht mehr nur auf Medizinprodukte. IT-Security wird wichtiger.","og_url":"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/iec-62304-zweite-ausgabe\/","og_site_name":"Regulatorisches Wissen f\u00fcr Medizinprodukte","article_publisher":"https:\/\/www.facebook.com\/JohnerInstitut\/","article_published_time":"2022-01-11T07:00:00+00:00","article_modified_time":"2025-04-17T08:10:02+00:00","og_image":[{"width":700,"height":265,"url":"https:\/\/www.johner-institut.de\/blog\/wp-content\/uploads\/2016\/11\/IEC-62304-zweite-Ausgabe-klein.jpg","type":"image\/jpeg"}],"author":"Prof. Dr. Christian Johner","twitter_misc":{"Verfasst von":"Prof. Dr. Christian Johner","Gesch\u00e4tzte Lesezeit":"14\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/iec-62304-zweite-ausgabe\/#article","isPartOf":{"@id":"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/iec-62304-zweite-ausgabe\/"},"author":{"name":"Prof. Dr. Christian Johner","@id":"https:\/\/www.johner-institut.de\/blog\/#\/schema\/person\/77ee54cd54e987c0b5738d4cb4c80441"},"headline":"IEC 62304 2. Ausgabe: Alle Anwendungsbereiche und \u00c4nderungen","datePublished":"2022-01-11T07:00:00+00:00","dateModified":"2025-04-17T08:10:02+00:00","mainEntityOfPage":{"@id":"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/iec-62304-zweite-ausgabe\/"},"wordCount":2319,"commentCount":10,"publisher":{"@id":"https:\/\/www.johner-institut.de\/blog\/#organization"},"image":{"@id":"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/iec-62304-zweite-ausgabe\/#primaryimage"},"thumbnailUrl":"https:\/\/www.johner-institut.de\/blog\/wp-content\/uploads\/2016\/11\/IEC-62304-zweite-Ausgabe-klein-300x114.jpg","keywords":["Medizinische Software \/ Medical Device Software","Software-Anforderungen IEC-62304-konform dokumentieren","Software-Architektur (IEC-62304-konform)","Standalone-Software"],"articleSection":["Software &amp; IEC 62304"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/iec-62304-zweite-ausgabe\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/iec-62304-zweite-ausgabe\/","url":"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/iec-62304-zweite-ausgabe\/","name":"IEC 62304:2015 (2. Ausgabe) ~ Alle Anwendungsbereiche & \u00c4nderungen","isPartOf":{"@id":"https:\/\/www.johner-institut.de\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/iec-62304-zweite-ausgabe\/#primaryimage"},"image":{"@id":"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/iec-62304-zweite-ausgabe\/#primaryimage"},"thumbnailUrl":"https:\/\/www.johner-institut.de\/blog\/wp-content\/uploads\/2016\/11\/IEC-62304-zweite-Ausgabe-klein-300x114.jpg","datePublished":"2022-01-11T07:00:00+00:00","dateModified":"2025-04-17T08:10:02+00:00","description":"Die harmonisierte IEC 62304 2. Ausgabe wird nicht vor 2017 erwartet. Sie beschr\u00e4nkt sich nicht mehr nur auf Medizinprodukte. IT-Security wird wichtiger.","breadcrumb":{"@id":"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/iec-62304-zweite-ausgabe\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/iec-62304-zweite-ausgabe\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/iec-62304-zweite-ausgabe\/#primaryimage","url":"https:\/\/www.johner-institut.de\/blog\/wp-content\/uploads\/2016\/11\/IEC-62304-zweite-Ausgabe-klein.jpg","contentUrl":"https:\/\/www.johner-institut.de\/blog\/wp-content\/uploads\/2016\/11\/IEC-62304-zweite-Ausgabe-klein.jpg","width":700,"height":265,"caption":"IEC 62304: 2. Ausgabe (2nd edition)"},{"@type":"BreadcrumbList","@id":"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/iec-62304-zweite-ausgabe\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Blog","item":"https:\/\/www.johner-institut.de\/blog\/"},{"@type":"ListItem","position":2,"name":"Software &amp; IEC 62304","item":"https:\/\/www.johner-institut.de\/blog\/category\/iec-62304-medizinische-software\/"},{"@type":"ListItem","position":3,"name":"IEC 62304 2. Ausgabe: Alle Anwendungsbereiche und \u00c4nderungen"}]},{"@type":"WebSite","@id":"https:\/\/www.johner-institut.de\/blog\/#website","url":"https:\/\/www.johner-institut.de\/blog\/","name":"Regulatorisches Wissen f\u00fcr Medizinprodukte","description":"Fachartikel zur Entwicklung und Zulassung von Medizinprodukten und weiteren regulatorischen Themen","publisher":{"@id":"https:\/\/www.johner-institut.de\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.johner-institut.de\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.johner-institut.de\/blog\/#organization","name":"Johner Institut GmbH","url":"https:\/\/www.johner-institut.de\/blog\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.johner-institut.de\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/www.johner-institut.de\/blog\/wp-content\/uploads\/2015\/07\/Johner-Institut.png","contentUrl":"https:\/\/www.johner-institut.de\/blog\/wp-content\/uploads\/2015\/07\/Johner-Institut.png","width":1213,"height":286,"caption":"Johner Institut GmbH"},"image":{"@id":"https:\/\/www.johner-institut.de\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/JohnerInstitut\/","https:\/\/x.com\/christianjohner","https:\/\/www.youtube.com\/user\/JohnerInstitut"]},{"@type":"Person","@id":"https:\/\/www.johner-institut.de\/blog\/#\/schema\/person\/77ee54cd54e987c0b5738d4cb4c80441","name":"Prof. Dr. Christian Johner","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.johner-institut.de\/blog\/wp-content\/uploads\/2023\/05\/Christian_Johner.jpgab057afc2debeb41aaf55cce7e79e618","url":"https:\/\/www.johner-institut.de\/blog\/wp-content\/uploads\/2023\/05\/Christian_Johner.jpg","contentUrl":"https:\/\/www.johner-institut.de\/blog\/wp-content\/uploads\/2023\/05\/Christian_Johner.jpg","caption":"Prof. Dr. Christian Johner"},"description":"Professor Johner ist Experte f\u00fcr die Entwicklung und Zulassung von Medizinprodukten, die Software enthalten oder Software sind. Als Auditor, als Mitglied eines Normen-Komitees, als Ausbilder benannter Stellen sowie als Autor mehrerer B\u00fccher und Leitf\u00e4den tr\u00e4gt der promovierte Physiker zur Weiterentwicklung der regulatorischen Landschaft bei. Davon zeugen auch Leitf\u00e4den, die er f\u00fcr die WHO und die Benannten Stellen entwickelt hat. Sein Unternehmen, das Johner Institut, unterst\u00fctzt Medizinproduktehersteller weltweit beim Aufbau von QM-Systemen, bei der Zulassung und Pr\u00fcfung ihrer Produkte sowie bei der digitalen Transformation regulatorischer Prozesse. Es bietet Weiterbildungen wie E-Learning und Seminare an und \u00fcbernimmt f\u00fcr Hersteller Prozesse wie die \u00dcberwachung der Regularien und der Produkte im Markt. Christian Johner lehrte an mehreren Universit\u00e4ten u.a. an der Hochschule Konstanz, der Universit\u00e4t St. Gallen, der Universit\u00e4t W\u00fcrzburg sowie der Stanford University v.a. Software-Architektur, Software-Qualit\u00e4tssicherung und medizinische Informatik.","sameAs":["https:\/\/www.linkedin.com\/in\/christianjohner\/","https:\/\/x.com\/christianjohner"],"url":"https:\/\/www.johner-institut.de\/blog\/author\/christian\/"}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack-related-posts":[{"id":12005,"url":"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/legacy-software\/","url_meta":{"origin":8648,"position":0},"title":"Legacy Software: Forderungen der IEC 62304","author":"Alexander Wassel","date":"25. Oktober 2017","format":false,"excerpt":"Legacy Software definiert die IEC 62304 in deren neuen Ammendment\u00a0I als Software (Teil eines Medizinprodukts oder eigenst\u00e4ndige Software), die zum damaligen Zeitpunkt legal in Verkehr gebracht wurde, aber heutigen Anforderungen (insbesondere der IEC 62304) nicht mehr gen\u00fcgt. Update: Abgrenzung von Legacy Software, SOUP und OTS Beispiel f\u00fcr Legacy Software Wenn\u2026","rel":"","context":"In &quot;Software &amp; IEC 62304&quot;","block_context":{"text":"Software &amp; IEC 62304","link":"https:\/\/www.johner-institut.de\/blog\/category\/iec-62304-medizinische-software\/"},"img":{"alt_text":"Legacy Software: Damals legal, heute nicht mehr IEC 62304 konform","src":"https:\/\/i0.wp.com\/www.johner-institut.de\/blog\/wp-content\/uploads\/2024\/12\/legacy-software-scaled.jpg?resize=350%2C200&ssl=1","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/www.johner-institut.de\/blog\/wp-content\/uploads\/2024\/12\/legacy-software-scaled.jpg?resize=350%2C200&ssl=1 1x, https:\/\/i0.wp.com\/www.johner-institut.de\/blog\/wp-content\/uploads\/2024\/12\/legacy-software-scaled.jpg?resize=525%2C300&ssl=1 1.5x, https:\/\/i0.wp.com\/www.johner-institut.de\/blog\/wp-content\/uploads\/2024\/12\/legacy-software-scaled.jpg?resize=700%2C400&ssl=1 2x, https:\/\/i0.wp.com\/www.johner-institut.de\/blog\/wp-content\/uploads\/2024\/12\/legacy-software-scaled.jpg?resize=1050%2C600&ssl=1 3x, https:\/\/i0.wp.com\/www.johner-institut.de\/blog\/wp-content\/uploads\/2024\/12\/legacy-software-scaled.jpg?resize=1400%2C800&ssl=1 4x"},"classes":[]},{"id":8579,"url":"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/sicherheitsklassen-iec-62304\/","url_meta":{"origin":8648,"position":1},"title":"Sicherheitsklassen gem\u00e4\u00df IEC 62304","author":"Claudia Schmitt","date":"10. Oktober 2025","format":false,"excerpt":"Die IEC 62304 definiert Sicherheitsklassen, damit Medizinproduktehersteller den Aufwand f\u00fcr die Software-Dokumentation an den Grad von Sch\u00e4den anpassen k\u00f6nnen, die durch einen Softwarefehler verursacht werden k\u00f6nnen. Dieser Expert Article hilft, die Sicherheitsklassen zu bestimmen, gegebenenfalls zu reduzieren, damit den Aufwand zu minimieren und dennoch IEC-62304-konform zu dokumentieren. Key-Takeaways Die IEC\u2026","rel":"","context":"In &quot;Software &amp; IEC 62304&quot;","block_context":{"text":"Software &amp; IEC 62304","link":"https:\/\/www.johner-institut.de\/blog\/category\/iec-62304-medizinische-software\/"},"img":{"alt_text":"IEC 62304: Sicherheitsklassen gem\u00e4\u00df Ammendment I (Entscheidungsdiagramm)","src":"https:\/\/i0.wp.com\/www.johner-institut.de\/blog\/wp-content\/uploads\/2015\/07\/IEC-62304-Sicherheitsklassen-Ammendment-I.png?resize=350%2C200&ssl=1","width":350,"height":200},"classes":[]},{"id":6221,"url":"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/protokoll-und-protocol\/","url_meta":{"origin":8648,"position":2},"title":"Protokoll und Protocol","author":"Prof. Dr. Christian Johner","date":"29. Juli 2013","format":false,"excerpt":"Wenn Sie Ihr FDA-Auditor nach einem \u201eTest Protocol\u201c fragt, sollten Sie ihm nicht die Testprotokolle zeigen. Denn Protocols sind Vorschriften, wie etwas zu machen ist, also eher Testspezifikationen. Das, was Sie unter Testprotokoll verstehen, w\u00fcrde der FDA-Auditor als Test Records oder Test Results bezeichnen. Dass Sie letztlich \u2013 nicht nur\u2026","rel":"","context":"In &quot;Software &amp; IEC 62304&quot;","block_context":{"text":"Software &amp; IEC 62304","link":"https:\/\/www.johner-institut.de\/blog\/category\/iec-62304-medizinische-software\/"},"img":{"alt_text":"Software Testprotokoll","src":"https:\/\/i0.wp.com\/www.johner-institut.de\/blog\/wp-content\/uploads\/2013\/07\/software-testprotokoll.jpg?resize=350%2C200&ssl=1","width":350,"height":200},"classes":[]},{"id":13202,"url":"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/fpga\/","url_meta":{"origin":8648,"position":3},"title":"FPGA aus Sicht der IEC 62304 und FDA","author":"Prof. Dr. Christian Johner","date":"27. Mai 2016","format":false,"excerpt":"Das Akronym FPGA steht f\u00fcr Field Programmable Gate Array. FPGA sind programmierbare integrierte Schaltkreise, die auch in der Medizintechnik Anwendung finden. Lesen Sie hier, welche regulatorischen Anforderungen Sie bei FPGA erf\u00fcllen sollten. FPGA in der Medizintechnik Implementierung in Hardware oder Software? Hersteller von aktiven Medizinprodukten f\u00fchren bei der Entwicklung eine\u2026","rel":"","context":"In &quot;Software &amp; IEC 62304&quot;","block_context":{"text":"Software &amp; IEC 62304","link":"https:\/\/www.johner-institut.de\/blog\/category\/iec-62304-medizinische-software\/"},"img":{"alt_text":"FPGA Software IEC 62304","src":"https:\/\/i0.wp.com\/www.johner-institut.de\/blog\/wp-content\/uploads\/2016\/04\/FPGA-Software-IEC-62304.jpg?resize=350%2C200&ssl=1","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/www.johner-institut.de\/blog\/wp-content\/uploads\/2016\/04\/FPGA-Software-IEC-62304.jpg?resize=350%2C200&ssl=1 1x, https:\/\/i0.wp.com\/www.johner-institut.de\/blog\/wp-content\/uploads\/2016\/04\/FPGA-Software-IEC-62304.jpg?resize=525%2C300&ssl=1 1.5x, https:\/\/i0.wp.com\/www.johner-institut.de\/blog\/wp-content\/uploads\/2016\/04\/FPGA-Software-IEC-62304.jpg?resize=700%2C400&ssl=1 2x"},"classes":[]},{"id":498984,"url":"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/iec-82304\/","url_meta":{"origin":8648,"position":4},"title":"IEC 82304 \u2013 Was die Norm zu &#8222;Health Software&#8220; fordert","author":"Dr. Tina Priewasser","date":"14. September 2016","format":false,"excerpt":"Die IEC 82304 liegt inzwischen vor. Ein guter Anlass, sich diese Norm zu \"Health-Software-Products\" n\u00e4her anzusehen. IEC 82304: Weshalb noch eine Norm? L\u00fccke der IEC 62304 bei Validierung schlie\u00dfen Mit dem Anspruch f\u00fcr jede Medizinprodukte-Software anwendbar zu sein \u2013 gleich ob standalone oder embedded \u2013, war die IEC 62304 gestartet.\u2026","rel":"","context":"In &quot;Software &amp; IEC 62304&quot;","block_context":{"text":"Software &amp; IEC 62304","link":"https:\/\/www.johner-institut.de\/blog\/category\/iec-62304-medizinische-software\/"},"img":{"alt_text":"IEC 82304: Anwendungsbereich","src":"https:\/\/i0.wp.com\/www.johner-institut.de\/blog\/wp-content\/uploads\/2016\/09\/IEC-82304-Scope.jpg?resize=350%2C200&ssl=1","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/www.johner-institut.de\/blog\/wp-content\/uploads\/2016\/09\/IEC-82304-Scope.jpg?resize=350%2C200&ssl=1 1x, https:\/\/i0.wp.com\/www.johner-institut.de\/blog\/wp-content\/uploads\/2016\/09\/IEC-82304-Scope.jpg?resize=525%2C300&ssl=1 1.5x, https:\/\/i0.wp.com\/www.johner-institut.de\/blog\/wp-content\/uploads\/2016\/09\/IEC-82304-Scope.jpg?resize=700%2C400&ssl=1 2x"},"classes":[]},{"id":11468,"url":"https:\/\/www.johner-institut.de\/blog\/iec-62304-medizinische-software\/software-lebenszyklus\/","url_meta":{"origin":8648,"position":5},"title":"Software-Lebenszyklus: Was ist damit gemeint?","author":"Dr. Tina Priewasser","date":"22. Januar 2024","format":false,"excerpt":"Die Medizinprodukteverordnung (MDR) (wie bereits\u00a0 die Medizinprodukterichtlinie (MDD) und damit das Medizinproduktegesetz zuvor) verlangt, dass Hersteller f\u00fcr ihre Software Lebenszyklus-Prozesse einhalten. Auch die IEC 62304\u00a0 und die IEC 82304 sprechen von Software-Lebenszyklus-Prozessen. Doch was versteht man unter einem Software-Lebenszyklus? Der Software-Lebenszyklus beinhaltet alle Phasen, die ein Software-Produkt von der ersten\u2026","rel":"","context":"In &quot;Software &amp; IEC 62304&quot;","block_context":{"text":"Software &amp; IEC 62304","link":"https:\/\/www.johner-institut.de\/blog\/category\/iec-62304-medizinische-software\/"},"img":{"alt_text":"Software-Lebenszyklus","src":"https:\/\/i0.wp.com\/www.johner-institut.de\/blog\/wp-content\/uploads\/2015\/08\/software-lebenszyklus.jpg?resize=350%2C200&ssl=1","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/www.johner-institut.de\/blog\/wp-content\/uploads\/2015\/08\/software-lebenszyklus.jpg?resize=350%2C200&ssl=1 1x, https:\/\/i0.wp.com\/www.johner-institut.de\/blog\/wp-content\/uploads\/2015\/08\/software-lebenszyklus.jpg?resize=525%2C300&ssl=1 1.5x, https:\/\/i0.wp.com\/www.johner-institut.de\/blog\/wp-content\/uploads\/2015\/08\/software-lebenszyklus.jpg?resize=700%2C400&ssl=1 2x"},"classes":[]}],"jetpack_shortlink":"https:\/\/wp.me\/pavawf-2fu","jetpack_sharing_enabled":true,"authors":[{"term_id":1210,"user_id":1,"is_guest":0,"slug":"christian","display_name":"Prof. Dr. Christian Johner","avatar_url":{"url":"https:\/\/www.johner-institut.de\/blog\/wp-content\/uploads\/2023\/05\/Christian_Johner.jpg","url2x":"https:\/\/www.johner-institut.de\/blog\/wp-content\/uploads\/2023\/05\/Christian_Johner.jpg"},"0":null,"1":"","2":"","3":"","4":"","5":"","6":"","7":"","8":"","9":""}],"_links":{"self":[{"href":"https:\/\/www.johner-institut.de\/blog\/wp-json\/wp\/v2\/posts\/8648","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.johner-institut.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.johner-institut.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.johner-institut.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.johner-institut.de\/blog\/wp-json\/wp\/v2\/comments?post=8648"}],"version-history":[{"count":5,"href":"https:\/\/www.johner-institut.de\/blog\/wp-json\/wp\/v2\/posts\/8648\/revisions"}],"predecessor-version":[{"id":5381149,"href":"https:\/\/www.johner-institut.de\/blog\/wp-json\/wp\/v2\/posts\/8648\/revisions\/5381149"}],"wp:attachment":[{"href":"https:\/\/www.johner-institut.de\/blog\/wp-json\/wp\/v2\/media?parent=8648"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.johner-institut.de\/blog\/wp-json\/wp\/v2\/categories?post=8648"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.johner-institut.de\/blog\/wp-json\/wp\/v2\/tags?post=8648"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.johner-institut.de\/blog\/wp-json\/wp\/v2\/ppma_author?post=8648"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}