Voltar para Documentos

Matriz de Conformidade

Normas Regulatórias

Matriz de Conformidade Regulatória - nCommand Lite

Mapeamento das exigências regulatórias e como o processo implementado atende a cada requisito.

Normas Aplicáveis

NormaTítuloVersãoEscopo
ISO 13485Sistema de Gestão da Qualidade2016Gestão da qualidade
IEC 62304Ciclo de Vida de Software Médico2006+A1:2015Desenvolvimento de software
IEC 62366-1Engenharia de Usabilidade2015Usabilidade
ISO 14971Gestão de Riscos2019Análise de riscos
ISO/IEC 27001Segurança da Informação2022Segurança
ISO/IEC 27701Privacidade2019Privacidade
RDC 657/2022Regulamentação ANVISA2022Mercado brasileiro
FDA 21 CFR Part 820Quality System Regulation-Mercado americano

Mapeamento de Requisitos

ISO 13485:2016

RequisitoSeçãoImplementaçãoEvidência
Controle de Documentação4.2Git + SharePointVersionamento Git, DHF no SharePoint
Controle de Registros4.2.5Azure DevOps + SharePointWork Items, Test Runs, DHF
Responsabilidades5.5Matriz RACIdocs/PROCESS.md
Controle de Produto7.5Pipeline CI/CDpipelines/azure-pipelines.yml
Verificação8.2Testes automatizadosSOP-004
Controle de Mudanças7.5.6SOP-005docs/sop/SOP-005-Change-Control.md

IEC 62304:2006+A1:2015

RequisitoSeçãoImplementaçãoEvidência
Processo de Desenvolvimento5SDLC (SOP-001)docs/sop/SOP-001-SDLC.md
Controle de Configuração6Git + TerraformVersionamento, IaC
Resolução de Problemas7DefectDojo + ADOGestão de vulnerabilidades
Gestão de RiscosAnálise de RequisitosSOP-002docs/sop/SOP-002-Risk-Management.md
Classificação de SoftwareA.4Class B (Risco Moderado)Documentação do projeto

IEC 62366-1:2015

RequisivoSeçãoImplementaçãoEvidência
Análise de Usuário5.3Perfil de Usuário no ADOWork Items com UX
Especificação de Usabilidade5.4Tarefas PrincipaisDocumentado em features
Testes Formativos5.7Durante desenvolvimentoSOP-004
Testes Somativos5.8Antes do releaseSOP-004
Análise de Riscos de Uso5.6uFMEASOP-002

ISO 14971:2019

RequisitoSeçãoImplementaçãoEvidência
Análise de Riscos5SOP-002docs/sop/SOP-002-Risk-Management.md
Avaliação de Riscos6RPN CalculationWork Items no ADO
Controle de Riscos7Estratégias de MitigaçãoSOP-002
Reavaliação8Processo contínuoSOP-002

ISO/IEC 27001:2022

RequisitoSeçãoImplementaçãoEvidência
Gestão de VulnerabilidadesA.12.6SOP-003 + DefectDojodocs/sop/SOP-003-Vulnerability-Management.md
Controle de AcessoA.9Azure AD + Key VaultTerraform IaC
MonitoramentoA.12.4Azure SentinelInfraestrutura
Resposta a IncidentesA.5.26Processo DefectDojoSOP-003

RDC 657/2022 (ANVISA)

RequisitoArtigoImplementaçãoEvidência
Controle de MudançasArt. 17SOP-005docs/sop/SOP-005-Change-Control.md
Documentação TécnicaArt. 16DHFSharePoint
RastreabilidadeArt. 18Matriz de RastreabilidadeGerada automaticamente
Gestão de QualidadeArt. 15ISO 13485Processo completo

FDA 21 CFR Part 820

RequisitoSeçãoImplementaçãoEvidência
Controle de Design820.30SDLC + SOPsProcesso completo
Controle de Documentação820.40Git + SharePointVersionamento
Controle de Mudanças820.30(i)SOP-005docs/sop/SOP-005-Change-Control.md
Validação820.75SOP-004docs/sop/SOP-004-Verification-Validation.md

Evidências de Conformidade

Ferramentas e Sistemas

SistemaFunçãoEvidência Armazenada
Azure DevOpsGestão de execuçãoRequisitos, código, testes, aprovações
DefectDojoGestão de segurançaVulnerabilidades, scans, triagem
SharePointRepositório legalDHF, documentos assinados
GitControle de versãoHistórico de código
TerraformIaCEstado de infraestrutura

Documentação de Processo

  • docs/PROCESS.md: Processo integrado completo
  • docs/sop/SOP-001-SDLC.md: Ciclo de vida de desenvolvimento
  • docs/sop/SOP-002-Risk-Management.md: Gestão de riscos
  • docs/sop/SOP-003-Vulnerability-Management.md: Gestão de vulnerabilidades
  • docs/sop/SOP-004-Verification-Validation.md: Verificação e validação
  • docs/sop/SOP-005-Change-Control.md: Controle de mudança

Artefatos Gerados

  • DHF: Design History File (por release)
  • Matriz de Rastreabilidade: Requisitos → Código → Testes
  • Certificado de Segurança: Resumo do DefectDojo
  • Análise de Riscos: Work Items no ADO
  • Test Reports: Azure Test Plans

Auditoria e Revisão

Revisões Periódicas

  • Anual: Revisão completa do processo
  • Por Release: Validação de conformidade
  • Contínua: Monitoramento via DefectDojo e Sentinel

Responsável

  • QA Leader: Responsável pela conformidade geral
  • AppSec: Responsável pela segurança (ISO 27001)
  • DevOps: Responsável pela infraestrutura

Melhorias Contínuas

O processo é revisado e atualizado conforme:

  • Mudanças regulatórias
  • Feedback de auditorias
  • Lições aprendidas
  • Melhores práticas da indústria

Última Atualização: 2024
Próxima Revisão: 2025
Responsável: QA Leader