蒲公英 - 制药技术的传播者 GMP理论的实践者

搜索
查看: 389|回复: 3
收起左侧

现成软件

[复制链接]
药徒
发表于 2025-6-20 13:20:49 | 显示全部楼层 |阅读模式

欢迎您注册蒲公英

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
公司的独立软件的开发环境依赖是通过npm i下载的,但是使用的是语义化版本范围,没有用确切的版本,可以么?这样的算现成软件么?怎么输出现成软件管理控制程序?
回复

使用道具 举报

药生
发表于 2025-6-20 13:46:16 | 显示全部楼层
本帖最后由 ldt2008 于 2025-6-20 13:48 编辑

结论:
  • npm 依赖属于现成软件:通过 npm 下载的第三方库(如 React、Lodash)无论使用语义化版本还是确切版本,均属于现成软件。
  • 合规风险:若依赖库存在漏洞或版本管理不当,可能影响医疗器械软件的安全性和有效性。

简易现成软件质量管理文件模板如下、仅供参考,根据自己企业情况、增加完善。
现成软件管理控制程序
1. 目的
建立医疗器械软件中现成软件的管理流程,确保其合规性和质量。
2. 范围
适用于通过 npm 等方式获取的所有第三方软件组件。
3. 职责
- 开发团队:负责识别、评估和验证现成软件。
- 质量保证团队:审核管理流程的合规性。
4. 流程步骤
4.1 识别与清单维护- 开发团队定期更新《现成软件清单》,记录名称、版本、供应商等信息。
4.2 版本控制
- 使用 package-lock.json等工具、锁定依赖版本。
- 禁止使用不稳定版本(如 alpha、beta)。
4.3 风险评估
- 根据依赖库对患者安全的影响,划分风险等级:  
- 高风险:直接影响医疗功能(如算法库)。  
- 中风险:影响用户界面或数据处理。  
- 低风险:辅助功能(如日志库)。
4.4 验证与确认
- 高风险依赖:进行全面测试并记录结果。
- 中低风险依赖:至少进行兼容性测试。
4.5 变更管理
- 升级依赖时需提交《软件变更申请单》,经审批后执行测试和文档更新。
5. 记录与保存
- 保存所有现成软件的评估、验证和变更记录至少5年。



回复

使用道具 举报

药徒
 楼主| 发表于 2025-6-27 09:32:45 | 显示全部楼层
ldt2008 发表于 2025-6-20 13:46
结论:
  • npm 依赖属于现成软件:通过 npm 下载的第三方库(如 React、Lodash)无论使用语义化版本还是 ...

  • 感谢大佬分享
    回复

    使用道具 举报

    药生
    发表于 2025-6-27 17:48:21 | 显示全部楼层

    给 大佬 点个红心
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    ×发帖声明
    1、本站为技术交流论坛,发帖的内容具有互动属性。您在本站发布的内容:
    ①在无人回复的情况下,可以通过自助删帖功能随时删除(自助删帖功能关闭期间,可以联系管理员微信:8542508 处理。)
    ②在有人回复和讨论的情况下,主题帖和回复内容已构成一个不可分割的整体,您将不能直接删除该帖。
    2、禁止发布任何涉政、涉黄赌毒及其他违反国家相关法律、法规、及本站版规的内容,详情请参阅《蒲公英论坛总版规》。
    3、您在本站发表、转载的任何作品仅代表您个人观点,不代表本站观点。不要盗用有版权要求的作品,转贴请注明来源,否则文责自负。
    4、请认真阅读上述条款,您发帖即代表接受上述条款。

    QQ|手机版|蒲公英|ouryao|蒲公英 ( 京ICP备14042168号-1 )  增值电信业务经营许可证编号:京B2-20243455  互联网药品信息服务资格证书编号:(京)-非经营性-2024-0033

    GMT+8, 2025-9-6 11:15

    Powered by Discuz! X3.4

    Copyright © 2001-2020, Tencent Cloud.

    声明:蒲公英网站所涉及的原创文章、文字内容、视频图片及首发资料,版权归作者及蒲公英网站所有,转载要在显著位置标明来源“蒲公英”;禁止任何形式的商业用途。违反上述声明的,本站及作者将追究法律责任。
    快速回复 返回顶部 返回列表