L'approche par le risque
ISO 13485:2016 a introduit le risque dans l'ensemble du système, et pas seulement dans le dossier produit. Cela signifie que l'effort de maîtrise doit être proportionné. Une organisation qui applique le même niveau de contrôle partout n'applique pas l'approche par le risque : elle s'en dispense, en la remplaçant par l'exhaustivité.