в плане медицины - всё сложно. там есть довольно широкая градация того, насколько софт критичен. и регулирующие документы/законы часто больше направлены на регулирование именно процесса разработки а не на языковые нюансы. типа - должен быть аудит, должны быть требования к софту, должна быть история изменений требований, версионирование (это не про VCS) и проч.
то есть там нет документов которые запрещали бы сырым указателем скакать по памяти как тебе захочется. там более высокоуровневыми организационными понятиями оперируют.