Cybersécurité : Santé Canada adopte une nouvelle ligne directrice

[2019-06-26] Santé Canada a adopté le 17 juin 2019 une « Ligne directrice sur les exigences relatives à la cybersécurité des instruments médicaux avant leur mise en marché ». Celle-ci est entrée en vigueur le 26 juin 2019.

Elle s’applique aux produits qui sont ou qui contiennent un logiciel et qui sont réglementés comme des « instruments médicaux » (classes I à IV) en vertu du Règlement canadien sur les instruments médicaux (dans la terminologie canadienne, les « instruments médicaux » désignent ce que l’Europe appelle « dispositifs médicaux »).

Cette ligne directrice de 25 pages rappelle les exigences spécifiques relatives à ces dispositifs en matière de stratégie (conception, gestion des risques, tests de vérification et de validation), mais aussi les attentes de Santé Canada dans les demandes d’homologation concernant les exigences relatives à la cybersécurité.

L’annexe A présente le cadre de gestion des risques pour le fabricant, qui préconise cinq fonctions de base pour la conception des dispositifs médicaux : on y retrouve précisément la même démarche que celle préconisée par la FDA pour les dossiers 510(k) : voir notre article publié en octobre 2014.

L’annexe B présente des diagrammes illustrant la relation entre la gestion du risque pour la cybersécurité et la gestion du risque de sécurité.

Enfin, l’annexe C fait le lien entre les sections de cette ligne directrice et le format « Table des matières » des dossiers réglementaires pour Santé Canada.

Ces articles pourraient aussi vous intéresser

Première norme d’application DM des tests de performances d’intelligences artificielles !

[2025-10-03] Le cadre normatif de l’intelligence artificielle progresse. Nous vous avions parlé, dans un article précédent du réseau, de l’IEC 63521 "Dispositif médical basé sur…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Projet de norme sur la cybersécurité des intelligences artificielles

[2025-09-05] Le 5 septembre 2025, un projet de norme relatif aux exigences de cybersécurité pour les systèmes d’intelligence artificielle (IA) a été publié par l’une des 3…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

HTA : évaluations cliniques communes des DM et des DMDIV

[2025-10-17] La Commission européenne a adopté le 17 octobre 2025 un nouveau règlement d'exécution en application du règlement (EU) 2021/2282, réglementation européenne sur l’évaluation des technologies de…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Audit : ce que prépare le projet de norme ISO/DIS 19011:2025

[2025-03-17] L’International Organization for Standardization (ISO) avait soumis à consultation publique le 17 mars, jusqu’au 9 juin 2025, le projet de révision de la norme…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...